Riksförbundets policyer och riktlinjer fastställda av förbundsstyrelsen
Policy om behandling av personuppgifter/Integritetspolicy
Gäller från och med 15 maj 2023
Syfte
Att följa och hantera de juridiska kraven på förbundet angående dataskyddsförordningen GDPR.
Allmänt
Policyn riktar sig till enskilda personer som har kontakt med förbundet där personuppgifterna hanteras. Riksförbundet Cystisk fibros samlar in personuppgifter för att vi på bästa sätt ska kunna ge medlemmar och andra intressenter bra service, skicka information och hålla kontakten samt för att fullgöra ingångna avtal. Vi följer GDPR, dataskyddsförordningen som gäller från och med 25 maj 2018.
Vi är öppna med vilken information vi samlar och varför vi gör det och vi är måna om att du ska känna dig trygg i alla kontakter med oss. Vårt juridiska namn är Riksförbundet Cystisk fibros och vårt organisationsnummer är 817600 – 9473.
Personuppgifter som behandlas
I första hand samlar vi in uppgifter direkt från dig, och det är namn, adress, e-post och telefonnummer, dvs uppgifter så att vi kan komma i kontakt med dig på olika sätt. Vi samlar in och registrerar personnummer i vårt medlemsregister för att kunna uppdatera det med uppgifter från det offentliga SPAR-registret. Det gör att vi kan upprätthålla god registervård och ha korrekta uppgifter om t ex adresser.
Om du är medlem samlar vi in uppgiften om du har diagnosen Cystisk fibros CF eller Primär ciliär dyskinesi PCD. Vi samlar också in information om du är närstående till en person som har någon av dessa sjukdomar.
Vi samlar och registrerar personuppgifter i samband med:
- När du anmäler dig som medlem
- När du beställer informationsmaterial eller produkter från vår webbshop.
- När du ger en gåva via hemsidan eller på annat sätt.
- Om du kontaktar oss via e-post, telefon, formulär på hemsidan eller i våra sociala medier.
- Om du anmäler dig eller deltar vid en kurs, konferens eller annat event eller några av våra digitala samtalsgrupper som vi anordnar.
- Om du svarar på en platsannons eller spontant skickar in en intresseanmälan.
- Om du är kandidat eller blir förtroendevald inom organisationen, både för riksförbundet och i någon av våra region- och lokalföreningar.
- Vid ansökan om bidrag, forskningsbidrag och resebidrag.
- Vid anställning, volontäruppdrag och praktik.
- När du begär ersättning för utlägg och resekostnader.
Ändamålen för insamling av personuppgifter
Vi samlar in personuppgifter för att kunna fullgöra våra ändamål enligt följande:
- Registrera gåvor och medlemskap
- Administrera ditt medlemskap enligt medlemsvillkoren, t ex skicka ut faktura på medlemsavgiften.
- Skicka medlemsbrev och annan information till dig.
- För att kunna kontakta dig om du ställt en fråga till oss, eller vill att vi behandlar ett visst ärende.
- För att kunna fullfölja avtal mellan dig och riksförbundet, t ex anställningsavtal, reseräkningar vid kurser/konferenser, avtal vid forskningsbidrag och i beställningar i vår webbshop.
- Ta fram underlag för att kunna genomföra enkätundersökningar i syfte att förbättra vår service till medlemmar och lokalföreningar.
Information som kan lämnas ut
Vi vill ge dig bra service och kan därför dela med oss av information till företag för att kunna bedriva och utveckla vår verksamhet på ett kostnadseffektivt sätt. Detta kan vara fråga om distribution, betalservice, genomförande av evenemang och andra tjänster. När vi gör detta vidtar vi alla rimliga, legala, tekniska och organisatoriska åtgärder för att säkerställa att dina personuppgifter behandlas säkert och med sekretess.
Riksförbundet Cystisk fibros består av riksförbundet samt region- och lokalföreningar
När du blir medlem hos oss blir du också medlem i en lokal- eller regionförening och den föreningen får ta del av samma personuppgifter som riksförbundet.
De personuppgifter som finns registrerade i medlemsregistret delas mellan riksförbundet samt region- och lokalföreningar. Lokalföreningar har tillgång till medlemsregistret bara för sin egen förening och använder uppgifterna för att kunna göra utskick om verksamheten och hålla kontakt med sina egna medlemmar.
Regionföreningar kan bara ta del av uppgifterna i medlemsregistret inom den egna regionen. Riksförbundet ansvarar för att tillhandahålla den tekniska lösningen för medlemsregistret, själva datasystemet, och informerar också övriga föreningar om riktlinjer och rutiner för handhavande av medlemsregistret.
Uppdateringar om dina personuppgifter görs både lokalt och av riksförbundet. Riksförbundet, region- och lokalföreningarna är gemensamt personuppgiftsansvariga för medlemsregistret och de behandlingar som genomförs. Region- och lokalföreningarna är dock endast ansvariga för sin egen förening.
Om cookies och analysverktyg på hemsidan
En cookie är en liten textfil som lagras på din dator. Cookies används normalt för att förbättra webbplatsen för användaren, t ex för att kunna anpassa en webbplats efter besökarens önskemål och val. En permanent cookie ligger kvar i besökarens dator en bestämd tid. En sessionscookie lagras tillfälligt i datorns minne under tiden en besökare är inne på en webbsida. Sessionscookies försvinner när du stänger din webbläsare.
Vi samlar inte in och sparar inte uppgifterna som överförs till vår hemsida. Vår webbplats använder cookies som ett hjälpmedel för att få an bild av hur besökare använder webbplatsen. Denna information används i syfte att utvärdera besöksstatistik, exempelvis använder vi rapporter av besöken på webbplatsen för att förbättra innehåll, navigation och struktur.
Rättslig grund, lagring och gallring av personuppgifter
Den rättsliga grunden till att vi behandlar dina personuppgifter är i huvudsak fullgörande av avtal, rättslig förpliktelse och berättigat intresse. Fullgörande av avtal är t ex anställningsavtal, beställningar från vår webbshop och begäran om ersättning vid kurser och konferenser.
Rättslig förpliktelse kan vara att vi t ex är skyldiga att lämna vissa uppgifter till Skatteverket eller annan myndighet och att vi är bokföringsskyldiga enligt bokföringslagen.
Berättigat intresse är när vi vill förbättra vår verksamhet och service till medlemmar genom att t ex genomföra en enkätundersökning och när vi vill nå dig med information av olika slag.
Riksförbundet Cystisk fibros är en patientorganisation och har som ändamål att förbättra levnadsvillkoren och vården för personer med CF och PCD i Sverige. Det är alltså en del av vår grundläggande verksamhet att samla personer som har dessa sjukdomar och övriga intresserade som vill arbeta för föreningens ändamål.
Uppgifter om hälsa är enligt dataskyddsförordningen GDPR så kallade ”känsliga uppgifter” och kan i normalfallet inte samlas in utan ett tydligt samtycke från den registrerade, dvs dig som medlem.
Det finns dock undantag från detta och vi stöder oss på följande undantag i förordningen, artikel 9, punkt d:
Behandlingen utförs inom ramen för berättigad verksamhet med lämpliga skyddsåtgärder hos en stiftelse, en förening eller ett annat icke vinstgivande organ som har ett politiskt, filosofiskt, religiöst eller fackligt syfte, förutsatt att behandlingen enbart rör sådana organs medlemmar eller tidigare medlemmar eller personer som på grund av organets ändamål har regelbunden kontakt med detta och personuppgifterna inte lämnas ut utanför det organet utan den registrerades samtycke.
Uppgifterna som avser om man har CF eller PCD eller är närstående till en person som har en av dessa diagnoser används vid ansökan om statsbidrag till funktionshinderorganisationer. De uppgifter som lämnas till Socialstyrelsen är bara det totala antalet CF- och PCD-sjuka samt antalet närstående till sådana medlemmar. Detta är en förutsättning för att erhålla statsbidrag till Riksförbundet Cystisk fibros verksamhet och regleras i en särskild förordning, se Socialstyrelsens hemsida för ytterligare information.
Uppgifter som avser specifika diagnoser kan användas vid utskick av särskild riktad information eller i samband med våra egna enkätundersökningar. Uppgifterna lämnas inte ut till tredje part.
Dina personuppgifter bevaras inte längre tid än vad som är nödvändigt med hänsyn till ändamålen och behandlingen. Vi kommer att lagra dina personuppgifter så länge du har en relation med oss, t ex är medlem eller givare. Uppgifter kommer att gallras då de inte längre är nödvändiga för de ändamål de har samlats in för. Vissa uppgifter kan behållas längre när så krävs av annan lagstiftning, och ett exempel på det är bokföringslagen.
Dina rättigheter och val
Det är viktigt för oss att vi har korrekta uppgifter och vi kommer att på eget eller ditt initiativ rätta uppgifter som upptäcks vara felaktiga.
Du kan när du vill begära att dina uppgifter raderas eller att användningen begränsas genom att kontakta oss. Det kan dock finnas legala skyldigheter som hindrar oss att omedelbart radera dina personuppgifter, t ex bokföringslagen.
Du kan erhålla information om vilka uppgifter som är registrerade genom att begära ett registerutdrag från oss. Om du anser att Riksförbundet Cystisk fibros behandlar dina uppgifter i strid med dataskyddsförordningen GDPR kan du lämna in ett klagomål till Integritetsskyddsmyndigheten.
Länkar till andra webbplatser
I händelse att vår webbplats innehåller länkar till tredje parts webbplats eller material publiceras hos tredje part, är dessa länkar endast för informationssyfte. Eftersom Riksförbundet Cystisk fibros saknar kontroll över innehållet på dessa webbplatser eller dess material ansvarar vi inte heller för dess innehåll. Riksförbundet Cystisk fibros ansvarar inte heller för skador eller förluster som skulle kunna uppstå vid användning av dessa länkar.