Personvernerklæring for Veteranorganisasjonen DRENGR
Denne personvernerklæringen forklarer hvordan vi samler inn og bruker personopplysninger. Vårt hovedfokus er å ivareta våre medlemmers sikkerhet og personvern, spesielt for personell med særskilt behov for skjerming.
1. Behandlingsansvarlig
Veteranorganisasjonen DRENGR ved Sikkerhetsansvarlig er behandlingsansvarlig for organisasjonens behandling av personopplysninger.
Kontaktinformasjon: gdpr@drengr.no]
2. Formål og rettslig grunnlag
Vi behandler personopplysninger for å administrere medlemskap, sende ut relevant informasjon og ivareta sikkerheten til våre medlemmer.
-
Medlemsadministrasjon: Navn, kontaktinfo og betalingsinformasjon behandles for å oppfylle medlemsavtalen (GDPR art. 6 nr. 1 b).
-
Sikkerhetstiltak (Pseudonymisering): For medlemmer med skjermingsbehov benytter vi pseudonymisering i interne dokumenter og systemer. Dette gjøres basert på en berettiget interesse i å beskytte medlemmenes personlige sikkerhet (GDPR art. 6 nr. 1 f).
3. Særskilt om pseudonymisering og skjerming
For å beskytte identiteten til personell i risikoutsatte yrker eller med annet skjermingsbehov, bruker vi følgende metoder:
-
Pseudonymisering: Direkte identifikatorer (navn/fødselsnummer) erstattes med en unik identifikasjonskode i våre saksbehandlingsverktøy.
-
Adskilt lagring: "Nøkkelen" som kobler koden til identitet lagres i et separat kryptert system med ekstraordinær tilgangskontroll.
-
Begrenset innsyn: Kun Styringsgruppens leder og organisasjonens Sikkerhetsansvarlig har tilgang til å dekode informasjonen ved behov (f.eks. ved fakturering eller lovpålagte kontroller).
4. Hvilke opplysninger samles inn?
-
Ved innmelding: Navn, adresse, telefonnummer, e-post, fødselsdato og ev. arbeidsgiver/avdeling (for verifisering av skjermingsbehov).
-
Nettsidebesøk: Vi bruker ingen informasjonskapsler (cookies) for å drifte nettsiden. Vi sporer ikke identifiserbare brukere.
5. Utlevering av opplysninger til tredjeparter
Vi utleverer ikke personopplysninger eller opplysninger som kan bidra til identifisering av skjermet personell til tredjeparter med mindre det er rettslig påkrevd (f.eks. til offentlige myndigheter ved lovhjemmel). Dette inkluderer alle opplysninger som knytter personen til gitt sted, tid eller aktivitet.Pseudonymiserte data brukes i all kommunikasjon med eksterne databehandlere (f.eks. leverandør av medlemsregister) der det er teknisk mulig.
6. Lagringstid og sletting
Vi lagrer opplysninger så lenge du er medlem.
-
Ved utmelding slettes alle identifiserende opplysninger umiddelbart.
-
Opplysninger knyttet til økonomiske transaksjoner lagres i 5 år i henhold til bokføringsloven. Etter dette slettes "nøkkelen", og resterende data blir permanent anonymisert.
-
Opplsyninger knyttet til deltakelse på aktiviteter, kurs etc. slettes så fort formålet med behandlingen er avsluttet og senest 7 dager etter avslutning av aktivitet, kurs etc.
7. Dine rettigheter
Du har rett til:
-
Innsyn: Se hvilke opplysninger vi har om deg (inkludert logg over hvem som har sett din identitet bak pseudonymet).
-
Korrigering: Be oss rette feilaktige opplysninger.
-
Sletting: Be om å bli slettet fra våre registre (medfører opphør av medlemskap).
-
Protest: Du kan når som helst protestere på hvordan vi praktiserer skjermingstiltakene.
8. Informasjonssikkerhet
Vi sikrer dine opplysninger gjennom både fysisk og digital adgangskontroll. Våre ansatte/tillitsvalgte med tilgang til skjermingsverdige data har signert taushetserklæring og gjennomgått sikkerhetsopplæring.
9. Klagerett
Dersom du mener vår behandling av personopplysninger ikke stemmer med det vi har beskrevet her, eller at vi på andre måter bryter personvernlovgivningen, kan du klage til Datatilsynet.
