Fortegnelse over behandling af personoplysninger i en idrætsforening
Fortegnelsen er til opfyldelse af den dokumentationspligt, der påhviler en idrætsforening i medfør af persondataforordningen. Idrætsforeninger er omfattet af pligten i fuldt omfang, hvorfor der skal føres fortegnelse over almindelige personoplysninger såvel som personoplysninger tillagt en højere grad af beskyttelse (følsomme oplysninger, oplysninger om strafbare forhold og CPR-nummer), jf. Vejledning til idrætsforeninger om behandling af personoplysninger, udgivet af DIF og DGI.
Den sidste kolonne skal udfyldes og ajourføres løbende af foreningen.
Fortegnelse over behandlingsaktiviteter i: Rødby & Omegns Gymnastikforening, Bøgevej 2, 4970 Rødby, CVR: 29955395
Data for seneste ajourføring af dokumentet: 5. maj 2018.
|
Kontaktoplysninger på navngivne personer. |
Følgende bestyrelsesmedlemmer:
|
|
Der skal være en beskrivelse af behandlingsformålene.
Formålet med behandlingerne i foreningen oplistes i overordnende kategorier.
|
|
|
Her bør oplistes de i foreningen behandlede personoplysninger.
|
Almindelige personoplysninger:
Oplysninger, der er tillagt en højere grad af beskyttelse:
|
|
De forskellige typer af registrerede personer, hvorom der behandles personoplysninger.
|
Der behandles oplysninger om følgende kategorier af registrerede personer:
|
|
Oplistning af eventuelle modtagere af foreningens oplysninger, samt hvilke oplysninger der videregives og i hvilke tilfælde.
Hvis oplysninger ikke videregives, angives dette. |
|
|
Der bør være en angivelse af hvilke oplysninger, der skal slettes og hvornår. |
|
|
Her skal så vidt muligt laves en generel beskrivelse af de tekniske og organisatoriske sikkerhedsforanstaltninger, herunder en beskrivelse af måden oplysningerne registreres. |
Vi opbevarer alle personoplysninger i foreningen på vores foreningscomputer, som er låst inde, og som er beskyttet af password, som kun Anne Mette Cigura (kasser) kender til. |
|
Hvordan opdager, rapporterer og undersøger vi brud på persondatasikkerheden? F.eks. ved hackerangreb. Hvordan vurderer vi, hvor alvorligt bruddet er? |
Hvis alle eller nogle af de registrerede oplysninger bliver stjålet, hacket eller på anden måde kompromitteret, kontakter vi vores hovedorganisation DGI og drøfter eventuel anmeldelse til politiet og til Datatilsynet. Vi dokumenterer alle brud på følgende måde: Vi logger alle uregelmæssigheder. |
|
Ved erhvervelse af et nyt IT-system eller ved ændringer på det nuværende, tænker vi databeskyttelse med ind. Vi er opmærksomme på, at systemet gerne må bidrage til:
|
Vores IT-system kan følgende:
|
Bilaget er udarbejdet af Danmarks Idrætsforbund og DGI i fællesskab.
2. udgave, februar 2018.