google-site-verification=CF9Obg-D81azpuvUsHZxyNi8YMqWensj6FAVQIzwc4k

Kom i gang med det samme!

Udfyld skemaet og køb din GDPR pakke nu!

Hvorfor er det vigtigt for bestyrelsen og foreningen?

Sidder du i bestyrelsen i en forening, og mangler i at få styr på GDPR, så lad os hjælpe jer.

Det er VIGTIGT at få styr på GDPR, også i de små foreninger. Det er i langt de fleste tilfælde lokalforeningerne, der er dataansvarlige for de oplysninger, de indsamler. Derfor vil det også være de enkelte lokalforeninger, der kan blive ramt af sanktioner fra datatilsynet, hvis reglerne ikke overholdes.

Samtidig skal du som bestyrelsesmedlem være opmærksom på det ansvar, du har. Du kan blive stillet personligt ansvarlig, både økonomisk og juridisk, hvis du handler uagtsomt eller uansvarligt. Det betyder, at hvis den forening, du sidder i bestyrelsen i, ikke lever op til reglerne om databeskyttelse, så kan du, som besyrelsesmedlem, risikere at blive personligt ansvarlig, hvis foreningen møder sanktioner fra datatilsynet.

Men lad os hjælpe jer, så i overholder reglerne omkring GDPR, så slipper i for at bekymre jer mere om det!

Alt du skal gøre er klikke på linket, og så er du i gang. Vi guider dig igennem et spørgeskema, hvor du udfylder de oplysninger der er nødvendige, for at vi kan lave dokumentationen for din forening. Alt bliver løbende forklaret, og du skal kun bruge tid på at udfylde de felter, der er relevante for din forening, da skemaet tilpasser sig dine besvarelser. Når i har udfyldt spørgeskemaet, så laver vores jurist den dokumentation der er nødvendig for jeres forening.

Du får det hele med i dokumentpakken!

Med i pakken får du følgende dokumenter:

  • Fortegnelse
  • Privatlivspolitik
  • Fortrolighedserklæring
  • Samtykkeerklæringer, både en generel, men også til specifikke situationer:
    • Til billeder af medlemmer eller instruktører på hjemmeside
    • Til indhentelse af børneattester
    • Til markedsføring mod medlemmer og interesserede
  • Databehandleraftale
  • Persondata- og sikkerhedspolitik
  • Kontrakt til billeder der skal bruges på hjemmesiden og til markedsføring

Derudover får du:

  • En nem guide til hvad du skal gøre med de forskellige dokumenter, og hvodan du holder dem opdateret
  • Fri adgang til telefonisk rådgivning, både når du udfylder skemaet og når du har modtaget dokumenterne – vores jurist sidder altid klar til at hjælpe dig!

FAST PRIS

DKK  4.000,-

Prisen er ekskl. moms

Hvad har din forening brug for?

Fortegnelse

En fortegnelse er en oversigt over, hvem den dataansvarlige er. Når din forening indsamler oplysninger, vil den som udgangspunkt være dataansvarlig. Herudover er fortegnelsen en oversigt over, hvilke personoplysninger foreningen indsamler, til hvilket formål de bliver brugt, og hvor længe de opbevares. Derudover skal fortegnelsen beskrive sikkerhedsforanstaltningerne i foreningens håndtering af data.

Til sidst skal fortegnelsen indeholde en liste over, hvem foreningen deler personoplysninger med, særligt hvis de befinder sig udenfor EU.

Privatlivspolitik

Når din forening behandler personoplysninger, har i pligt til at give den enkelte person en række oplysninger om behandlingen, jf. art. 14 i databeskyttelsesforordningen.

Oftest opfyldes oplysningspligten ved, at man laver en privatlivspolitik, og har den liggende på sin hjemmeside. Det er dog vigtigt at være opmærksom på, at det ikke er nok at have den liggende på hjemmesiden, man skal også linke til den hver gang man indsamler oplysninger hos den registrerede.

Det er vigtigt at være opmærksom på, at du både skal have en privatlivspolitik der retter sig til medlemmer og en til ansatte/instruktøre. Det kan også være din forening har forskellige typer af medlemmer, og du i den forbindelse samler forskellige personoplysninger ind. I dette tilfælde kan du komme ud for, at din forening skal have flere forskellige privatlivspolitikker, afhængig medlemstyper.

En privatlivspolitik er en beskrivelse til dem hvis oplysninger du indsamler. Den skal oplyse om hvilke personoplysninger du indsamler, hvorfor du indsamler dem og hvor længe du beholder dem.

Derudover skal den indeholde følgende oplysninger:

  1. Vi er den dataansvarlige – hvordan kontakter du os?
  2. Kontaktoplysninger på databeskyttelsesrådgiveren
  3. Formålene og retsgrundlaget for behandlingen af dine personoplysninger
  4. Kategorier af personoplysninger
  5. Modtagere eller kategorier af modtagere
  6. Overførsel til modtagere i tredjelande, herunder internationale organisationer
  7. Hvor dine personoplysninger stammer fra
  8. Opbevaring af dine personoplysninger
  9. Automatiske afgørelser, herunder profilering
  10. Retten til at trække samtykke tilbage
  11. Dine rettigheder
  12. Klage til Datatilsynet

Som forening har du pligt til at udlevere privatlivspolitikken, i forbindelse med at du indsamler oplysningerne om registrerede. 

Fortrolighedserklæring

Hvis der er ansatte/instruktøre i foreningen bør, en fortrolighedserklæring indgå som en del af kontrakten, eller være et tillæg til denne. En fortrolighedserklæring er dokumentation for, at dem der har adgang til personoplysninger, er gjort opmærksomme på at behandlingen skal være i overensstemmelser med foreningens regler og retningslinjer.

Samtykkeerklæring

Hvis foreningen indsamler oplysninger som den ikke har hjemmel til (pligt eller ret til ifølge en lov), og oplysningerne ikke er nødvendige for den ydelse foreningen skal levere, kan oplysningerne indsamles på baggrund af et samtykke. Som udgangspunkt kan et samtykke være både mundtligt og skriftligt, man da et samtykke altid skal kunne påvises, anbefales det altid at have samtykkeerklæring på skrift.

Nedenfor er nogle eksempler på forskellige typer af samtykke:

Markedsføringssamtykke
Oplysninger som bruges til markedsføring, skal altid indsamles på baggrund af et samtykke. Har foreningen adgang til medlemmers navn og e-mail, fordi det er nødvendigt for at sende en regning, må oplysningerne ikke bruges til at sende markedsføring, hvis man ikke har deres samtykke til det.

Billeder af medarbejdere
Hvis foreningen på hjemmesiden ønsker at have billeder af medarbejdere, medlemmer eller andre, må dette ikke gøre uden samtykke.

Billeder til markedsføring
Hvis du på din hjemmeside eller i markedsføringsmateriale ønsker at bruge nogle billeder, hvor personerne er indentificerbare og i fokus på billedet. Så er det vigtigt at du har behandlingsgrunlaget  på plads(altså lov til at bruge billedet/billederne). Dette kan man godt gøre men en samtykkeerklæring, men den kan altid trækkes tilbage. Det er derfor vores klare anbefaling at der til sådanne billeder anvendes en såkaldt “modelkontrakt”, så kontrakten bliver behandlingsgrundlaget.

Databehandleraftale

Hvis foreningen skal dele personoplysninger med en leverandør (her også kaldet en databehandler), som skal foretage en del af behandlingen, kræver dette en databehandleraftale. Databehandleraftalen sikre at databehandleren lever op til persondatareglerne, og følger de instrukser  dataansvarlige har givet. I andre tilfælde bliver leverandøren selv dataansvarlig, og der skal der ikke laves en databehandleraftale. Det er vigtigt, at man laver en vurdering af hver enkelt af sine leverandører, for at finde ud af om der skal udarbejdes en databehandleraftale.

Virker det uoverskueligt at lave alle disse dokumenter selv, så lad os hjælpe dig!

Vi gør det simpelt at leve op til lovgivningen!