BOKA SEGLARSKOLA HÄR
SportAdmin använder Cookies för att förbättra din användarupplevelse. Genom att klicka på Jag Godkänner tillåter du detta. Här kan du läsa mer om cookies och hur SportAdmin använder dem.
Lerums Segelsällskap
Fotboll

Integritetspolicy och information till de registrerade

 

I integritetspolicyn får du veta hur Lerums segelsällskap (LeSS) samlar in, använder, sparar, lämnar ut och skyddar dina personuppgifter. Policyn gäller för all vår verksamhet.

 

Vi följer givetvis den lagstiftning som finns på området, såsom dataskyddsförordningen och kompletterande nationell lagstiftning. På engelska heter dataskyddsförordningen General Data Protection Regulation och förkortas GDPR. I den här texten använder vi förkortningen GDPR.

 

Syftet med GDPR är att skydda individens rätt till privatliv, vilket är en grundläggande mänsklig rättighet. Privatpersoners integritet får inte kränkas i samband med att personuppgifter behandlas. Det betyder att vi får behandla dina personuppgifter enbart om det finns stöd i lag eller om du har godkänt det.

 

Personuppgiftsansvarig

LeSS är personuppgiftsansvarig och ansvarar för att dina personuppgifter behandlas på ett lagligt sätt.

 

Vad är en personuppgift?

En personuppgift är all slags information som leder till en person som är i livet. Informationen kan vara direkt eller indirekt. Exempel på personuppgifter är namn, adress, personnummer, e-postadress, IP-adress, kontonummer hos bank och fastighetsbeteckning. Även uppgifter om hälsa (tex allergier eller andra sjukdomstillstånd) räknas som personuppgift, liksom bilder, filmer och ljudupptagningar.

 

Vad omfattas av begreppet personuppgiftsbehandling?

Att behandla en personuppgift innebär allt som kan göras med en personuppgift, till exempel samla in, skapa, lagra, gallra, sprida, arkivera och kopiera.

 

Hur får vi dina personuppgifter?

I de flesta fall lämnar du dem själv till oss när du väljer att bli medlem i LeSS, deltar i någon av våra regattor eller i övrigt kommunicerar med oss skriftligen.

 

Vilka uppgifter behandlar vi?

Detta är några exempel på personuppgifter som LeSS behandlar:

 

  • Namn, personnummer och andra kontaktuppgifter inklusive hemadress, telefon och e-postadress till dig och eventuell vårdnadshavare/andra anhöriga. I samband med fakturering av medlems- eller deltagaravgifter behandlar vi också uppgifter om din betalning.
  • Bilder och filmupptagningar från träningar, seglarskolan, regattor, årsmöten, fixardagar med flera evenemang.
  • Hälsouppgifter, till exempel uppgifter om att du har en viss födoämnes- eller annan allergi som är viktig för oss att känna till i samband med seglarskolan/träningar. Vi kan även komma att behandla andra hälsouppgifter som du anser är viktiga för oss att känna till, exempelvis uppgift om att du har diabetes.
  • Lagöverträdelser, om du är tränare och över 15 år kommer vi även att begära in registerutdrag från belastningsregistret av dig. Det gör vi i enlighet med den rätt att begära registerutdrag som föreligger enligt lagen (2013:852) om registerkontroll av personer som ska arbeta med barn.
  • Kontonummer, om du är tränare hos oss behöver vi behandla kontonummer i samband med att du får lön eller annan ersättning från LeSS.
  • Om du är kontaktperson till en leverantör till oss eller hyresgäst behandlar vi uppgifter om namn, e-postadress och telefonnummer.

 

Varför behandlar vi dina personuppgifter (ändamål)?

LeSS behöver uppgifter om dig som medlem för att vi ska kunna för att kunna uppfylla avtalet om medlemskap med våra medlemmar.

 

För det fall du deltar i våra regattor eller seglarskolan behöver vi behandla uppgifterna för att vi ska kunna administrera ditt deltagande.

 

Är du tränare behandlar vi uppgifter för att vi ska kunna administrera det anställningsavtal vi har med dig och bland annat utbetala ersättning.

 

Om du deltar i våra aktiviteter fotografer och filmar vi och använder dessa uppgifter för att marknadsföra LeSS och våra aktiviteter, i dessa fall inhämtar vi ditt samtycke innan fotografering eller filmning sker och du har rätt att säga nej till det.

 

En del uppgifter används för att vi ska kunna erhålla bidrag från kommunen, Svenska seglarförbundet och riksidrottsförbundet, men då de lämnas till sådana externa organisationer är de anonymiserade.

 

Vi behandlar bara sådana personuppgifter som är nödvändiga för att vi ska uppfylla anställningsavtalet, ditt medlemskap eller ditt deltagande i seglarskola/regatta, med dig. All behandling sker utifrån väl motiverad grund och vi lämnar inte några uppgifter vidare i kommersiella sammanhang.

 

Om vi behöver behandla dina personuppgifter av en annan anledning än den ursprungliga, så får du information om det innan en ny behandling påbörjas.

 

Med vilken rätt behandlar vi dina uppgifter (rättslig grund)?

När LeSS behandlar personuppgifter finns det alltid en rättslig grund och vi hanterar inte fler uppgifter än vad som behövs. Den rättsliga grunden kan vara olika beroende på vilken behandling det rör sig om. De rättsliga grunder som LeSS lutar sig mot är:

 

Rättslig förpliktelse: Lagar eller regler gör att vi måste behandla vissa personuppgifter, till exempel bokföringslagen vad gäller finansiell information i syfte att kunna utbetala ersättning till tränare. Vi har enligt lag rätt att begära registerutdrag från våra tränare, för det fall vi gör det är rättslig förpliktelse vår rättsliga grund.

 

Avtal: Uppgifter som vi behöver behandla i samband med avtal om medlemskap samt deltagande i seglarskola eller regatta. Om du är anställd av LeSS är detta också den rättsliga grunden.

 

Samtycke: Om inte någon av de andra rättsliga grunderna gäller behöver vi få ett samtycke från dig, att du aktivt säger ja till behandlingen. Detta är den rättsliga grunden för uppgifter om hälsa, så som födoämnes- eller annan allergi eller sjukdom. I så fall kommer vi att begära samtycke av dig och du kommer att ha möjlighet att säga ja eller nej till behandlingen, säger du nej kommer vi inte att kunna arbeta riskförebyggande och säkerhetsmedvetet kopplat till hälsotillståndet.

 

När vi fotograferar i syfte att marknadsföra LeSS och publicerar foton och filmer i sociala medier och på vår webbsida har vi gjort bedömningen att den rättsliga grunden berättigat intresse är tillämplig. Vårt främsta sätt att marknadsföra vår verksamhet är att genom bilder visa vad vi gör. Vårt intresse av att marknadsföra vår verksamhet genom bland annat sociala medier väger då tyngre än ditt intresse av att inte synas på bild. Vi är dock självklart måna om att du inte ska synas på bild om du inte vill och rättar oss helt självklart om du inte vill att vi filmar eller fotograferar dig.

 

Hur hanterar vi dina uppgifter?

Vi följer alltid de grundläggande principer som finns i dataskyddsförordningen. Det innebär bland annat att du har rätt att veta vilka uppgifter vi behandlar om dig, att dina uppgifter är säkra hos oss och att vi inte använder dina personuppgifter för andra syften än vad vi har angett. Vi behandlar inte heller fler personuppgifter än vad som behövs eller sparar dem längre tid än nödvändigt.

 

Läs mer i Dataskyddsförordningen, artikel 5.

 

Hur länge sparar vi dina uppgifter?

Vi behandlar dina personuppgifter tills dess att ändamålet med behandlingen är uppfyllt. Efter det använder vi inte dina uppgifter i den dagliga verksamheten mer. Däremot kan de sparas hos oss om annan lagstiftning kräver det, till exempel bokföringslagen.

 

Vem har tillgång till dina uppgifter?

Om du är medlem

De som tar del av dina personuppgifter är styrelsen hos LeSS och i viss mån våra tränare, vilka behöver ta del av ditt namn, dina kontaktuppgifter, eventuella vårdnadshavares/anhörigas kontaktuppgifter samt eventuella uppgifter om hälsa. I vissa fall lämnar vi dina personuppgifter till andra organisationer, till exempel riksidrottsförbundet eller kommunen för att vi ska kunna erhålla bidrag

 

I kallelser i SportAdmin-appen kan också andra medlemmar som deltar i samma aktivitet som du ta del av ditt namn och andra kontaktuppgifter. Om du inte vill att andra ska ta del av dina kontaktuppgifter kan du själva begränsa den tillgången, ditt namn kommer dock fortfarande att synas.

 

Om du deltar i våra regattor

När du deltar i våra regattor tar tävlingsledningen del av dina personuppgifter främst i form av namn och personnummer och båt/segelnummer.

 

Om du är tränare/uppdragstagare

Är du tränare behöver vi, om skatteinbetalning ska göras för dig, lämna uppgifter till Skatteverket.

 

Vilka rättigheter har du som registrerad?

När vi behandlar dina personuppgifter har du vissa rättigheter, se listan nedan. Men vilka rättigheter du har beror på vilken rättslig grund som gäller. I vissa fall kan vi därför inte fullgöra din begäran om att få utöva dina rättigheter.

 

Rätten till information och registerutdrag

Du har rätt att få information om vilka personuppgifter vi behandlar om dig och kan själv vända dig till oss för att få ett registerutdrag.

 

Rätten till rättelse, radering eller begränsning av behandling

Du kan alltid höra av dig och begära att vi ändrar uppgifter som är felaktiga eller att vi kompletterar uppgifter som är ofullständiga. I vissa fall kan du begära att dina uppgifter raderas.

 

Återkallelse av samtycke

Om du har gett oss samtycke har du alltid rätt att återkalla detta om du inte längre vill att vi behandlar dina uppgifter. Ett återkallat samtycke påverkar dock inte lagligheten av personuppgiftsbehandlingen för tiden före samtycket återkallades.

 

Rätten att lämna klagomål

Du har alltid rätt att vända dig till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet, om du inte är nöjd med hur LeSS behandlar dina uppgifter.

 

Begränsning av rättigheterna

Dina rättigheter kan begränsas när vi behandlar dina uppgifter enligt den rättsliga grunden ”rättslig förpliktelse”. Vissa uppgifter som vi behandlar styrs av annan lagstiftning, till exempel bokföringslagen. Då finns särskilda bestämmelser om hur personuppgifter får behandlas och hur länge.

 

Hur skyddar vi dina uppgifter?

LeSS månar om att uppfylla den säkerhet som krävs enligt dataskyddsförordningen. Säkerhetsnivån kan vara olika beroende på vilken typ av uppgifter det rör sig om. Det beror på vilka risker som finns och hur känsliga uppgifterna är. Utifrån detta hanteras de på ett sätt som är rimligt utifrån tekniska möjligheter och kostnader. Vid en bedömning av riskerna står rättigheterna som du som registrerad har i fokus.

 

Överföring till tredje land

LeSS behandlar personuppgifter i tjänsten Dropbox. Dropbox, som alltså utgör LeSS personuppgiftsbiträde behandlar i sin tur personuppgifter utanför EU/EES-området (tredje land). Sådan behandling sker med stöd av ramverken för dataskydd mellan EU och USA (även kallat EU-U.S. Data Privacy Framework) och mellan Schweiz och USA, samt det brittiska tillägget till ramverket för dataskydd mellan EU och USA. Även EU-kommissionens standardavtalsklausuler enligt genomförandebeslut 2001/497/EC, 2010/87/EU eller 2021/914/EU utan ändringar eller tillägg som står i strid med klausulerna samt adekvat skyddsnivå enligt art. 45 GDPR används som grund för överföringen.

 

LeSS använder också IT-tjänsten SportAdmin för administrering av medlemmar. Även inom ramen för användning av SportAdmin kan överföring av personuppgifter utanför EU/EES förekomma. Vid sådan överföring föreligger antingen en adekvat skyddsnivå enligt art. 45 GDPR, EU-U.S. Data Privacy Framework eller EU-kommissionens standardavtalsklausuler enligt genomförandebeslut 2001/497/EC, 2010/87/EU eller 2021/914/EU utan ändringar eller tillägg som står i strid med klausulerna.

 

Vill du läsa standardavtalsklausulerna i sin helhet kan du ladda ned dem via EU-kommissionens hemsida (under rubriken Standard contractual clauses for international transfers).

 

Att tänka på om du använder våra sociala medier

Om du skriver kommentarer eller kontaktar oss via sociala medier, till exempel Facebook eller Instagram, så överförs informationen alltid till tredje part (det vill säga ägaren av det sociala mediet). Dessa företag har sin bas utanför EU/EES, vilket innebär att överföringen sker till det som kallas tredje land. För vidarebehandlingen av dina personuppgifter gäller de villkor som den sociala kanalen tillämpar. LeSS har därför inte möjlighet att radera dessa personuppgifter och kan inte heller garantera att de behandlas enligt samma höga skyddsnivå som gäller enligt GDPR.

 

Om du vill vara anonym eller har skyddad identitet

Om du vill anmäla dig till någon av våra seglarskolor, träningsgrupper eller andra event via våra system så registrerar systemet uppgifter om dig. Det innebär att om du vill vara anonym eller har skyddad identitet måste du höra av dig till kontaktpersonen för aktiviteten via telefon.

 

Känslig information och särskilda kategorier personuppgifter

Tänk på att om du lämnar känsliga uppgifter om dig så är e-post oftast inte en säker kommunikationsväg. Exempel på känslig information är personnummer, kontonummer och inloggningsuppgifter med lösenord.

 

Du behöver också tänka på hur du lämnar ifrån dig särskilda kategorier personuppgifter (även kallade känsliga personuppgifter) så att dessa skyddas på ett adekvat sätt. Exempel på särskilda personuppgifter är hälsotillstånd, religiös eller filosofisk övertygelse, etniskt ursprung, fackligt och politiskt engagemang samt sexuell läggning.

 

För att LeSS ska behandla särskilda kategorier (känsliga) personuppgifter krävs att det finns ett stöd i lagen eller ett uttalat samtycke från dig som är registrerad. Tillfällen då LeSS registrerar särskilda kategorier personuppgifter är när du deltar i aktiviteter där det är av vikt att vi känner till allergier eller andra hälsotillstånd för att vi ska kunna ta ansvar för din säkerhet. Sådana uppgifter behandlar vi med samtycke från dig. Efter att du inte längre deltar i en aktivitet eller är medlem hos LeSS tas informationen bort från alla listor om du inte väljer annat.

 

Kontaktuppgifter

Om du vill göra invändningar mot en behandling, begära rättelse eller radering av dina uppgifter eller få ett registerutdrag kan du skicka e-post till ordforande@less.nu eller ringa 0708-49 72 39. Vid den här typen av begäran är det viktigt för oss att veta att du är den du utger dig för att vara. Vi kommer därför att kräva att du identifierar dig. Vi skickar registerutdraget till din folkbokföringsadress för att säkerställa att det inte hamnar i fel händer.

 

Mer information

Integritetsskyddsmyndigheten, IMY, är tillsynsmyndighet och ska se till att dataskyddförordningen följs. På IMY:s hemsida IMY.se kan du läsa mer om lagen och få information om hur du går till väga om du inte är nöjd med hur LeSS behandlar dina uppgifter.

 

 
Less Facebook sida
Bli medlem i Less
Våra sponsorer