GDPR

Information om personuppgiftsincident

Svenska kyrkan vill informera dig om en personuppgiftsincident som skedde i samband med att kyrkan utsattes för ett cyberangrepp i november 2023. Syftet med informationen är att berätta vad som hänt och vilka åtgärder kyrkan vidtagit. Vi ger även generella tips på vad du kan göra själv för att skydda dina personuppgifter.

Respekten för varje människas integritet är en del av vår identitet som kyrka. Vi vill vårda det förtroende som du som medlem, anställd, förtroendevald, ideell medarbetare eller deltagare i vår verksamhet, ger oss genom att hantera dina personuppgifter på ett tryggt och säkert sätt.

Dataskyddsförordningen, även kallad GDPR, gäller i hela EU och syftar till att stärka skyddet för den enskilda individen vid behandling av personuppgifter.

Allt som kan identifiera en specifik person kallas personuppgifter. Det kan vara fotografier, texter eller annat som gör att man vet vilken person det handlar om. Vissa saker räknas som känsliga personuppgifter. Det är till exempel uppgifter om religion eller tro, hälsotillstånd eller politiska åsikter. Sådana uppgifter måste skyddas extra noga och får oftast inte sparas utan att personen det handlar om vet att de sparas.

Du har enligt dataskyddsförordningen rätt att få ett utdrag av dina personuppgifter samt information om hur vi behandlar dem, under förutsättning att din identitet kan bevisas. Om du är medlem i Svenska kyrkan och vill veta vilka uppgifter som finns lagrade om dig ska du vända dig till den församling där du är folkbokförd.

Här beskriver vi hur och varför Svenska kyrkan behandlar dina personuppgifter, samt vilka rättigheter du som registrerad har.

Vilka register har Svenska kyrkan?
Nationellt för Svenska kyrkans register över vilka som är medlemmar, om de är döpta och konfirmerade. Även medlemmars barn registreras fram till 18-årsdagen.

Nationellt för Svenska kyrkan även register över personer som är röstberättigade och valbara vid kyrkoval.

Lokalt har församlingarna register som innehåller uppgifter om vilka medlemmar som är folkbokförda inom församlingens gränser, om de är döpta och konfirmerade samt registreras de medlemar som gifter sig kyrkligt eller begravs kyrkligt.

Församlingarna för även register över församlingens anställda, förtroendevalda och ideella medarbetare samt över deltagare i församlingens olika verksamheter.

Registren har upprättats enligt bestämmelser i Svenska kyrkans eget regelverk Kyrkoordningen som beslutas av kyrkomötet och enligt riksdagens beslut i Lagen om Svenska kyrkan.

Svenska kyrkan har enbart tillgång till personuppgifter som behövs för den egna verksamheten, och inte personuppgifter som finns hos andra organisationer.

Dina rättigheter som registrerad
Du har rätt att få veta vilka personuppgifter som finns om dig och du kan kostnadsfritt begära registerutdrag. Om uppgifterna är felaktiga eller ofullständiga kan du begära att de rättas eller tas bort.

Du har även rätt att få information om vilka rättsliga grunder registreringen bygger på, hur länge dina uppgifter sparas, vem som har tillgång till informationen. Du har rätt att få dina uppgifter raderade om det inte finns rättsliga skäl för att de lagras.

Du kan få en sammanställning av alla uppgifter vi har om dig och du kan även invända mot det sätt vi använder dina personuppgifter. Du måste då kunna styrka din identitet.

Du har rätt att begära begränsning av användning av vissa av dina personuppgifter, du kan få återkalla ditt samtycke och överklaga till relevant tillsynsmyndighet.

I det fall information som sparats om dig ska behandlas i ett annat syfte än vid insamlingstillfället, har du rätt att informeras om detta.

Om du anser att behandlingen av dina personuppgifter inte sker på ett korrekt sätt kan du klaga hos Integritetsmyndigheten.


Om du använder Swish för betalning hos oss

Vi är anslutna till Swish för att kunna hantera och underlätta vissa betalningar. Om du betalar med Swish hos oss går betalningen genom Swish och din bank innan pengarna sätts in på vårt konto. Banken är ansvarig för den behandling av personuppgifter de utför i och med transaktionen medan vi är ansvariga för den behandling vi utför efter att ha tagit emot din betalning.

Vi behandlar dina personuppgifter för att uppfylla en rättslig förpliktelse i bokföringslagen att spara bokföringsunderlag och i vissa fall även för att kunna uppfylla ett avtal om betalning.

Om du interagerar med oss på sociala medier
Om du väljer att publicera innehåll på våra sociala medier samtycker du till att vi behandlar de personuppgifter som du publicerar. Vi behandlar uppgifterna i syfte att kunna informera och kommunicera med de personer som tar kontakt med oss för att ställa frågor eller föra diskussioner. Förutom att dina personuppgifter lagras i den tjänst du publicerat dem behandlar vi dem även genom att läsa, eventuellt besvara och i undantagsfall radera dem. Du kan ta tillbaka ditt samtycke när som helst genom att själv radera det du publicerat.

Kom ihåg att du genom att publicera innehåll på en av våra publika sidor även lämnar de uppgifter du publicerar till leverantören av den sociala tjänsten. Örnsköldsviks södra pastorat har ingen kontroll över vad dessa leverantörer gör med dina uppgifter, utan det regleras helt av deras egna villkor för respektive tjänst.

Ibland marknadsför vi våra inlägg på sociala medier. När vi gör det kan vi med hjälp av den berörda tjänsten välja att exempelvis rikta oss till personer i vissa åldrar, boende inom ett visst område eller med speciella intressen (som de själv angett). Vi får inte tillgång till några uppgifter om specifika personer, utan all behandling utförs av leverantören av den sociala tjänsten.

Information till icke medlemmar
Örnsköldsviks södra pastorat kan komma att beställa adresser från SPAR i två fall, det gäller ungdomar som ska fylla 15 år nästkommande år och är boende inom området för Örnsköldsviks södra pastorat. Detta för att kunna erbjuda även barn till icke medlemmar att delta i vår konformationsverksamhet.

Det gäller även nyblivna föräldrar som är boende inom området för Örnsköldsviks södra pastorat och ej medlemmar i Svenska kyrkan. Detta för att kunna erbjuda dop och inbjuda till vår barnverksamhet.

När du söker jobb hos oss
Behandlingen utförs med stöd av vårt berättigade intresse av att kunna hantera din ansökan. I de fall medlemskap i Svenska kyrkan krävs för anställning (se 34 kap. 7 § kyrkoordningen) kommer vi att behöva behandla uppgifter om ditt medlemskap. 
Vi diarieför handlingar som inkommer till eller upprättas hos oss. 

Vilka uppgifter vi behandlar beror på vad du skickar in till oss, men i regel handlar det om namn, adress, e-postadress, telefonnummer, personnummer samt uppgifter om meriter och annat innehåll i CV och/eller personligt brev. Om du anger referenser kan vi komma att kontakta dem och därmed hantera de uppgifter som lämnas. 
Om du inte får anställning sparas dina ansökningshandlingar i två år för att kunna uppfylla krav i Svenska kyrkans bestämmelser.  Ansökningshandlingar från den som har fått tjänsten, respektive från den som har överklagat ett anställningsbeslut, bevaras.

Vill du veta mer om hur vi behandlar dina uppgifter vid specifika tillfällen, se nedan.

Dataskyddsombud och personuppgiftsamordnare

Dataskyddsombud för pastoratet är
Carola Johansson, CoreIt.
E-post: gdpr@data-skyddsombud.se

Personuppgiftssamordnare för pastoratet är
Monica Backerholm
e-post: monica.backerholm@svenskakyrkan.se