Behandling af personoplysninger på Nordens Velfærdscenter
Baggrund
Nordens Velfærdscenter er en almennyttig offentlig institution under Nordisk Ministerråd. Nordens Velfærdscenter er ikke omfattet af trykkefrihedsforordningen og offentligheds- og fortrolighedsloven. De eksterne personoplysninger, vi håndterer, handler primært om tilmeldinger til arrangementer, bestillinger og udsendelse af publikationer, abonnementer og nyhedsbreve. Personoplysninger overføres ikke til andre parter.
Nordens Velfærdscenter er dataansvarlig i to lande, nemlig Finland og Sverige. Disse to lande følger den europæiske databeskyttelsesforordning (GDPR) og har inkorporeret GDPR-bestemmelserne i deres nationale lovgivning. I den finske (5.12.2018/1050) og den svenske databeskyttelseslov (Lov (2018:218) med supplerende bestemmelser til EU’s databeskyttelseslovgivning) beskrives det nærmere, hvordan disse lande anvender GDPR.
I Finland er det Dataombudsmandens kontor, som er tilsynsmyndighed, og som har til opgave at overvåge efterlevelsen af databeskyttelseslovgivningen og øvrige love om behandling af personoplysninger. I Sverige er det Integritetsskyddsmyndigheten, der er tilsynsmyndigheden, og som overvåger, at GDPR og den svenske databeskyttelseslovgivning følges.
Nordens Velfærdscenter behandler grænseoverskridende personoplysninger i to medlemsstater. Mere om denne behandling kan læses på: https://www.imy.se/lagar–regler/dataskyddsforordningen/gransoverskridande-personuppgiftsbehandling/
Håndtering af personoplysninger
Nordens Velfærdscenter følger GDPR med den gældende lovgivning i hhv. Sverige og Finland for håndtering af personoplysninger.
Med personoplysninger mener vi alle former for oplysninger, der kan knyttes til en levende fysisk person. F.eks. personnummer, navn, adresse, fotos og i visse tilfælde også lydoptagelser, der er gemt elektronisk.
Personoplysninger om børn anses for at være særligt beskyttelsesværdige i databeskyttelseslovgivningen, da børn kan have vanskeligere ved at forudse risici forbundet med at udlevere deres oplysninger og forstå, hvilken ret til beskyttelse af deres oplysninger de har. Præcis som det gælder for voksne, skal man have et retsgrundlag, det vil sige hjemmel i loven, for at kunne behandle personoplysninger om børn.
Vi indsamler personoplysninger til de specifikke, udtrykkeligt angivne og legitime formål, der kræves for den pågældende aktivitet. Det betyder, at oplysninger, der indsamles til et bestemt formål, ikke må anvendes til helt andre formål.
Vi fører et register over permanente registre, der indeholder de personoplysninger, vi behandler. Af registret fremgår det, hvem der hos Nordens Velfærdscenter er dataansvarlig for hvert register.
Databehandleraftale
Vi videregiver ikke personoplysninger til tredjeparter uden en databehandleraftale. For databehandlere, der benyttes af Nordens Velfærdscenter, reguleres opbevaring og sikkerhed i aftalen, der opfylder GDPR og gældende lovgivning.
Opbevaring og sletning
Nordens Velfærdscenter opbevarer aldrig personoplysninger længere end nødvendigt. Faktorer, der kan påvirke opbevaringstiden, er love og bestemmelser, eksempelvis regnskabsloven.
Retten til at blive glemt samt klager til databeskyttelsesmyndigheder
Personer har ret til at få adgang til deres oplysninger og få rettet forkerte oplysninger. De har også ret til at trække deres samtykke til indsamling tilbage og, hvis der ikke er nogen juridiske hindringer, få deres data slettet. Hvis en person mener, at Nordens Velfærdscenter behandler vedkommendes data på en måde, der er i strid med persondataforordningen, kan personen indgive en klage til den svenske databeskyttelsesmyndighed, Integritetsskyddsmyndigheten, og Databeskyttelsesombudsmandens kontor i Finland.