Infrmasjn m behandling av persnpplysninger m frivillige i Kirkens Bymisjn Kirkens Bymisjn består av 12 frittstående stiftelser rundt i Nrge. Denne persnvernerklæring beskriver hvrdan stiftelsene samler inn g behandler persnpplysninger m frivillige medarbeidere g frivillige deltakere Erklæringen innehlder infrmasjn frivillige har krav på når det samles inn pplysninger (jf. persnvernfrrdningen artikkel 13 "Infrmasjn sm skal gis ved innsamling av persnpplysninger fra den registrerte".). 1. Hvem er behandlingsansvarlig? Behandlingsansavarlig er den sm bestemmer hva persnpplysningene skal brukes til g hvrfr pplysningen samles inn. Behandlingsansvarlig bestemmer hvilke hjelpemidler g verktøy sm skal brukes i behandlingen av persnpplysninger g hvilke sikkerhetstiltak sm må være etablert fr å ppfylle persnvernreglene. Daglig leder i stiftelsene er behandlingsansvarlig fr behandling av persnpplysninger. 2. Hvrdan Kirkens Bymisjn behandler persnpplysninger m frivillige Kirken Bymisjn behandler persnpplysninger sm frivillige i frbindelse med persnaladministrasjn. Dette mfatter frhld g aktiviteter knyttet til: Planlegging av arbeidstid- g kapasitet. Rekruttering g pplæring. Tilretteleggelse av arbeidsfrhld. Utplassering g kmmunikasjn med frivillige Undersøkelser 3. Grunnlag fr behandling av persnpplysninger. Behandlingen av persnpplysninger skjer iht. persnvernfrrdningen. Kirkens Bymisjn registrer pplysninger m frivillige fr blant annet: side 1
Å ppfylle en avtale sm er inngått med den enkelte frivillige (jf. persnvernfrrdningen artikkel 6 (b)). Samtykke av behandling av persnpplysninger fr planleggingsfrmål- g kntrlltiltak (jf. persnvernfrrdningen artikkel 6 (a)). 4. Typer persnpplysninger m frivillige sm behandles i Kirkens Bymisjn Fr å kunne følge pp den enkelte frivillige, behandler Kirkens Bymisjn grunndata sm blant annet navn, etternavn, fødselsår, kjønn, adresse, telefnnummer, epst, kmpetanse, statsbrgerskap/land, sivilstand g lignede. Kirkens Bymisjn vil i visse tilfeller behandle helsepplysninger m den enkelte frivillige i frbindelse med tilrettelegging av arbeidsfrhld. Med helsepplysninger så menes det taushetsbelagte pplysninger g andre vurdering m helsefrhld eller av betydninger fr helsefrhld sm kan knyttes til den enkelte frivillige. I frbindelse med nøkkeladministrasjn registreres det pplysninger m inn- g utpasseringer i tillegg til at det behandles pplysninger m tilgangsstyring i ITsystemene. Ved enkelte tilfeller vil Kirkens Bymisjn publisere stillingsinfrmasjn (navn på frivillige g arbeidsmråde) på stiftelsens hjemmesider. Slike pplysninger regnes å være ffentlig pplysninger. 5. Typer persnpplysninger m frivillige deltakere i tilknytting arrangementer I tilknytting til administrasjn av arrangementer vil det samles inn grunndata m den enkelte frivillige. Opplysningene kan mfatte navn, etternavn, kjønn, alder, telefnnummer g epst. Opplysningene vil kunne benyttes fr planlegging g allkering av ressurser ved det enkelte arrangement, g vil slettes når arrangementet er avsluttet. 6. Persnalmapper knyttet til faste frivillige I persnalmapper lagres det dkumenter m faste frivillige sm fr eksempel: Søknad på stilling knyttet til rekruttering av frivillige. Vitnemål fr utdanning g attester fr praksis. Kmpetansegivende kurs g pplæring. Avtale i frivillighetsfrhldet g taushetserklæring. Eventuell krrespndanse m fratredelse g kpi av sluttattest, bekreftelse ver frivillighetsarbeid sm er gjennmført hs Kirkens Bymisjn. Referater fra medarbeidersamtaler. Persnalsaker, advarsler g andre møtereferater. Behandlingen av persnaldkumentasjn er reservert til persnell sm arbeider utelukkende med persnalsaker, deriblant HR avdeling, leder g ansatte med administrasjnsansvar. Fysiske persnalmapper ppbevares i låsbart arkivskap i låste kntrer. side 2
Kirkens Bymisjn lagrer ikke dkumenter med persnpplysninger lenger enn det sm er nødvendig fr å gjennmføre frmålet med bruken av pplysningene. 7. Innhenting g utlevering av persnpplysninger Opplysningene sm behandles i Kirkens Bymisjn hentes fra den enkelte frivillige. Opplysningene vil ikke bli utlevert eller gjrt kjent fr tredjepart. Opplysningene blir slettet når frmålet med innhentingen er ppnådd g det ikke freligger grunnlag fr ppbevaring. Alle i Kirkens Bymisjn sm behandler pplysninger m frivillige har taushetsplikt. Den frivillige kan trekke sitt samtykke når den frivillige selv ønsker det. Dersm den enkelte frivillige trekker tilbake sitt samtykke vil Kirkens Bymisjn avslutte behandlingen av pplysningene med mindre det finnes et annet legitimt behandlingsgrunnlag (f.eks. ppfylle rettslige frpliktelser). 8. Rettigheter Alle frivillige sm spør har rett på grunnleggende infrmasjn m behandlingen av sine persnpplysninger i Kirkens Bymisjn (jf. persnvernfrrdningen artikkel 13). Kirkens Bymisjn har gitt denne infrmasjn i denne erklæring, g vil henvise til den ved eventuelle frespørsler. Frivillige har rett til: å be m at uriktige g ufullstendige persnpplysninger blir rettet, slettet eller supplert. å mtsette seg visse frmer fr behandling av persnpplysninger f.eks. ved autmatisk prfilering. å kreve at behandling av egne persnpplysninger begrenses. Kirkens Bymisjn registrerer ikke flere pplysninger enn det sm strengt tatt er nødvendig g behandler pplysninger kun til frmålene sm er beskrevet under punkt 3. i denne erklæring. å klage til persnvernmbudet i stiftelsen g Datatilsynet, på behandling den frivillige mener er i strid med persnvernreglene. å få infrmasjn dersm persnpplysningene blir behandlet fr et annet frmål enn de ble samlet inn fr. å kreve å ta med seg pplysningene sine til en annen virksmhet, såkalt dataprtabilitet. å få infrmasjn m hvilke interne g eksterne instanser sm har mttatt pplysninger m den frivillige. Kirkens Bymisjn skal besvare frespørsel fra den enkelte frivillige innen 30 dager. Ved krav m innsyn vil persnpplysninger utleveres i henhld til persnvernfrrdningen. Alle innsynskrav registreres g kvitteres ut i eget skjema sm blir jurnalført. 9. Databehandlere side 3
De fleste systemer i Kirkens Bymisjn driftes av IT-driftsleverandør 99X. Kirkens Bymisjn benytter seg imidlertid av flere leverandører sm behandler persnpplysninger på vegne av Kirkens Bymisjn. Før leverandører starter med behandling av frivilliges persnpplysninger inngås det en avtale (databehandleravtale) sm regulerer hvilke pplysninger den enkelte leverandøren har tilgang til g hvrdan pplysningene skal behandles g ivaretas. Nedenfr følger en liste ver databehandlere sm behandler persnpplysninger m frivillige: 99X.n (supprt Osl). SuperOffice. Sma Slutins (Sma). KeySMS HmeStart 10. Lgging i systemer Flere av systemene Kirkens Bymisjn benytter har autmatiske lggfunksjner sm registrerer de frivilliges bruk av systemet (f.eks. hvem m har frsøkt å lgge seg på systemet, m dette ble gdkjent eller ikke, etc.). Kirkens Bymisjn har imidlertid ingen anledning til å bruke lggfunksjnene fr å vervåke aktivitetene til de frivillige. Lgging kan kun benyttes fr frhld sm har betydning fr infrmasjnssikkerheten. Lggingen skjer innenfr rammen av persnvernregelverket (persnvernfrrdningen artikkel 32 "Sikkerhet ved behandlingen"). 11. Hvrdan sikres persnpplysningene Stiftelsen Kirkens Bymisjn har implementert ulike sikkerhetstiltak fr å beskytte frivilliges pplysninger mt uautrisert innsyn, endring g sletting. Sikkerhetstiltakene mfatter systemtekniske, rganisatriske g fysiske sikkerhetstiltak. Stiftelsen har gså etablert et styringssystem innen infrmasjnssikkerhet g har utarbeidet rutiner fr å ivareta sikkerheten av persnpplysninger. Av hensyn til sikkerheten av infrmasjnssystemene i Kirken Bymisjn gis det ikke ytterligere infrmasjn m sikkerhetsmekanismene. 12. Persnvernmbud Fr å ivareta persnvernet til frivillige har Kirkens Bymisjn etablert rllen persnvernmbud i flere stiftelser. Persnvernmbud er en uavhengig rlle hvis primære ppgave er å vervåke Kirkens Bymisjns etterlevelse av persnvernlvgivningen. Persnvernmbud skal bistå de side 4
frivillige med å ivareta deres rettigheter etter reglene m behandling av persnpplysninger. Henvendelser vedrørende persnvern kan stilles til respektive persnvernmbud fr Osl g Bergen, mens fr øvrige stiftelser skal henvendelsene stiles til daglig leder i den enkelte stiftelse. Persnvernmbud i Osl: Adresse: Tllbugata 3, 0152 Osl. Tlf: 22 36 55 00. Epst: Persnvernmbud@bymisjn.n Persnvernmbud i Bergen: Adresse: Bntelab 8a, 5003 Bergen. Tlf: 99 78 45 46. Epst: Henning.aasheim@skbb.n 13. Kntaktinfrmasjn til Kirkens Bymisjn Kirkens Bymisjn Osl Pstadresse: Stiftelsen Kirkens Bymisjn Osl Tllbugata 3, 0152 Osl Telefn: 22 36 55 00 E-pst: firmapst@bymisjn.n side 5