Behandling av personuppgifter

Den 25 maj 2018 började en ny personuppgiftslag gälla i Sverige förkortad GDPR (General Data Protection Regulation). Det är en förordning som gäller i hela EU och är till för att stärka och harmonisera skyddet för levande, fysiska personer inom unionen vid hantering av personuppgifter.

Om du är medlem i Svenska kyrkan behandlar vi vissa av dina personuppgifter för att kunna fullgöra avtalet mellan oss – det involverar att ta ut avgifter, skicka ut relevant information m.m. De uppgifter som behandlas om dig är namn, personnummer, adress och telefonnummer. Uppgifterna raderas ur våra system om du går ur Svenska kyrkan men kan finnas arkiverade i enlighet med arkivlagen (1990:782).

Om du som medlem får barn kommer ditt barns namn och personnummer att registreras hos oss så att vi kan skicka ut en inbjudan till dop. I ett sådant fall registreras även din egen civilstatus. Tackar du nej till dop raderas dessa uppgifter efter fyra månader. Uppgifterna behandlas med stöd av 19 kap. 8 § i Kyrkoordningen, vilken stadgar att information om möjligheten till dop ska skickas ut till alla medlemmar vars barn är yngre än sex månader.

Till medlemmar i årskurs 8 skickar vi ut inbjudan till konfirmation. Vi skickar varje år in uppgifter om de som är medlemmar i Svenska kyrkan till Skatteverket enligt 5 § i lagen (1999:291) om avgift till registrerat trossamfund.

Dina rättigheter

Du har enligt dataskyddsförordningen rätt att:

  • begära ett utdrag av dina personuppgifter och information om hur de behandlas av oss
  • begära rättelse eller komplettering av dina personuppgifter
  • begära en tillfällig begränsning av vår behandling av dina personuppgifter, t.ex. medan en rättelse görs
  • begära att vi raderar dina personuppgifter (observera dock att om vi fortfarande har en berättigad anledning att spara uppgifterna enligt exempelvis lag eller avtal kan din begäran komma att avslås)
  • inge ett klagomål till Datainspektionen om du anser att vår behandling är olaglig eller inte utförs på ett korrekt sätt.

Behandling som utförs med stöd av ett berättigat intresse har du alltid rätt att invända mot enligt dataskyddsförordningen. Då kommer vi att göra en intresseavvägning utifrån din specifika situation för att bedöma om det fortfarande är berättigat att behandla dina personuppgifter för det angivna syftet. Om behandlingen har utförts för direkt marknadsföring kommer vi dock att sluta utföra den utan någon föregående intresseavvägning.

Behandling som utförs med stöd av ett samtycke kan alltid tas tillbaka när som helst, och då ska personuppgifter upphöra att behandlas. Behandling som utförts innan samtycket tas tillbaka ses dock fortfarande som laglig.

Automatiserad behandling (t.ex. i ett IT-system) som utförs med stöd av samtycke eller avtal där personuppgifterna samlats in direkt från dig omfattas av rätten till dataportabilitet, vilken innebär att du har en rätt att begära ut dina personuppgifter i ett format som är strukturerat, allmänt använt och maskinläsbart.

KONTAKT/DAtaskyddsombud

Om du har frågor om vår behandling av dina personuppgifter kan du höra av dig till Sandra Mattsson, kommunikatör på tfn: 0303 - 660 13 eller e-post: sandra.mattsson@svenskakyrkan.se

Vanliga frågor och svar

VAD ÄR PERSONUPPGIFTER?

All information som går att härleda till en fysisk levande person, exempelvis namn, ålder, personnummer, kontaktinformation.

VAD ÄR BEHANDLING AV UPPGIFTER?

Behandling är all hantering av uppgifterna, oavsett om det är digitalt eller analogt, till exempel insamling, registerföring eller sparande av uppgifter.

VAR ÄR PERSONUPPGIFTER INSAMLADE FRÅN?

Dina personuppgifter samlas i regel in då du själv uppger dem. Det kan vara i samband med att du bokar ett dop eller en vigsel, eller när du anmäler dig eller ett barn till en verksamhet.

I vissa fall har del personuppgifter lagts in i vårt organisationsregister Kyrksam av en annan organisation inom Svenska kyrkan. Din adress kan komma att hämtas från folkbokföringsregistret. Telefonnummer och e-postadress har du alltid själv uppgett.

VARFÖR ÄR DET NÖDVÄNDIGT ATT BEHANDLA MINA PERSONUPPGIFTER?

Vi behandlar dina personuppgifter för att kunna sköta våra åtaganden som pastorat i Svenska kyrkan. Det inkluderar exempelvis medlemskap, genomförande av verksamhet, kontaktinformation, behörighet till IT-system, kommunikation, arvodesutbetalning. Vi kan också vara skyldiga att hantera dina personuppgifter för att uppfylla lagkrav på rapportering, skatteinbetalning m.m.

Vi kommer endast att hantera dina personuppgifter så länge det behövs enligt lagkrav. Vissa uppgifter kan dock komma att sparas under en tid, nämligen sådana uppgifter som krävs för administrativa ändamål.

VEM FÅR TILLGÅNG TILL MINA PERSONUPPGIFTER?

Stenungsunds pastorat är personuppgiftsansvarig för de uppgifter vi samlar in. Det betyder att vi har ansvar för att följa de lagkrav som ställs på behandlingen.

Vi har behörighetsstyrning på våra system, vilket gör att dina personuppgifter endast kan kommas åt av de personer som behöver ha tillgång till dem. Vissa personuppgifter kan vara delade öppet inom Stenungsunds pastorat, till exempel namn, funktioner och kontaktuppgifter.

För att sköta våra uppgifter som uppdragsgivare har vi kontakt med IT-systemleverantörer som ibland kan få tillgång till dina personuppgifter då de loggar in i systemet. Dessa har dock undertecknat avtal om att inte avslöja något om de uppgifter de får tillgång till.

Vi överför vissa personuppgifter till Skatteverket och andra organisationer där det krävs för att uppfylla en överenskommelse mellan dig och oss eller på grund av lagkrav eller domstolsbeslut.

Dina personuppgifter hanteras huvudsakligen i Kyrksam, som är Svenska kyrkans organisationsregister, och för dig som har lön eller arvode i Flex HRM. Leverantörerna av dessa system är bundna av regler gällande hantering av personuppgifter. I de undantagsfall andra system används har vi tecknat biträdesavtal med leverantören.

 

Uppdatering av dokument

Vi kan komma att uppdatera detta dokument när som helst. Du uppmanas därför att hålla koll på uppdateringar så att du håller dig informerad om hur vi behandlar dina personuppgifter.