Privatlivspolitik 2020
Vi tager din databeskyttelse alvorligt og lever op til EU’s persondataforordning, som trådte i kraft d. 25. maj 2018.
Vi behandler personoplysninger og har derfor vedtaget denne privatlivsbeskyttelsespolitik, der fortæller dig, hvordan vi behandler dine personoplysninger.
For at beskytte dine personoplysninger bedst muligt, vurderer vi løbende, hvor høj risikoen er for, at vores databehandling påvirker dine grundrettigheder negativt. Det gør vi for at varetage din ret til datasikkerhed. Vi behandler kun personoplysninger der er relevante og nødvendige til opfyldelse af de angivne formål og vi sletter dine oplysninger når de ikke længere er nødvendige.
Kontaktoplysninger
Ribe Fritidscenter er dataansvarlig, og vi sikrer, at dine personoplysninger behandles i overensstemmelse med lovgivningen.
Kontaktoplysninger:
Kontaktperson: Ribe Fritidscenter, Sportsvej 8, 6760 Ribe
CVR: 49 23 94 16
Telefon: 75 42 25 62
Mail: mail@ribefritidscenter.dk
Website: www.ribefritidscenter.dk
Vi anvender oplysninger om dig for at gøre vores service bedre og sikre kvalitet i vores produkter og tjenester samt i vores kontakt med dig. Vi ønsker herigennem at give dig mulighed for, at du kan tilmelde dig og deltage i relevante aktiviteter i Ribe Fritidscenter.
De data, vi anvender, kan i relevante sammenhænge omfatte:
Almindelige personoplysninger:
- Stamoplysninger, herunder navn, køn, nationalitet, adresse, mailadresse, telefonnummer og foreningshverv.
- Betalingsoplysninger, herunder kundenummer, pris, vare og kortnummer.
- Fødselsdato – CPR-nummer anvendes ikke
- Oplysninger om strafbare forhold (kun for ansatte)
Vi indsamler dine personoplysninger fra disse kilder
Vores databehandling kan grundlæggende opdeles i tre kategorier:
- Oplysninger du vælger at give os.
- Oplysninger vi får, når du bruger vores tjenester.
- Oplysninger vi får fra tredjeparter, f.eks. offentlige myndigheder.
Vi tilstræber at sikre, at alle personoplysninger, vi behandler, er korrekte go opdaterede. Vi beder dig derfor om altid at underrette os om eventuelle ændringer i dine personlige forhold (eksempelvis ændring af adresse eller betalingsoplysninger) således at vi kan sikre, at dine personoplysninger altid er korrekte og ajoruførte.
Vi behandler dine personoplysninger til bestemte formål
Vi behandler dine data i forbindelse med bestemte formål. Disse formål er:
- Behandling af dit køb og levering af vores ydelse
- Opfyldelse af din anmodning om produkter eller tjenester
- Målretning af vores kommunikation og markedsføring til dig
- Information via vores hjemmeside og sociale medier
- Administration af stamdata på medlemmer i fitness/svømmehal/overnatninger
- Administration af din relation til os
Opfyldelse af lovkrav
Vi behandler dine personoplysninger, når vi har en lovlig grund
Lovlige grunde til behandling er særligt:
- Vores berettigede (legitime) interesser i at behandle dine oplysninger (interesseafvejningsreglen)
- At det er nødvendigt for at opfylde en kontrakt med dig
- Behandling efter lovkrav
- Behandling med samtykke
Vi afvejer dine og vores interesser
I det omfang vi behandler almindelige personoplysninger om dig, som ikke er lovpligtig for os at behandle, indhentet ved dit samtykke eller begrundet i en kontraktopfyldelse på dit initiativ, vil denne behandling udelukkende være motiveret af legitime interesser som:
- Gennemførelse af og udbredelse om vores virke, fitness, aktiviteter, svømning, events og kurser m.v.
- Information til medlemsforeninger.
- Har du opgivet personoplysninger til os i forbindelse med opfyldelse af en kontrakt, vil vi forsat opbevare dine oplysninger med henblik på information om vores produkter og ydelser. Hvis denne information omfattes af markedsføringsloven, informeres kun om tilsvarende produkter og ydelser, medmindre vi har dit videregående samtykke.
- Behandling af oplysninger til forbedring af erfaringer og kompetencer hos foreningsledere og trænere/instruktører, herunder kurser.
- Vi videregiver almindelige personoplysninger til vores medlemsforeninger, når vi har behov for at kommunikere med foreningsledere og udsende relevant information til aktivitetsudøvere og kursister af hensyn til den praktiske afvikling af foreningens aktiviteter.
- Der kan ske videregivelse af almindelige personoplysninger på foreningens kontaktpersoner af forsikringsmæssige årsager.
- Vi indhenter dine personoplysninger hos din medlemsforening, når det er relevant og nødvendigt i forbindelse med en idrætsaktivitet.
- Af hensyn til vores virke om at tilstræbe flest mulige idrætsaktive og frivillige i Danmark og administrative hensyn opbevarer vi dine almindelige personoplysninger i op til 6 år efter ophøret af et aktive behandlingsformål.
- Vi opbevarer dog oplysninger i relevant og nødvendigt omfang til statistik og lignende, så længe oplysningerne har historisk værdi.
Vi behandler kun relevante personoplysninger
Vi behandler kun data om dig, der er relevante og tilstrækkelige i forhold til de formål, der er defineret ovenfor. Formålet er afgørende for hvilken type data om dig, der er relevante for os. Det samme gælder omfanget af de personoplysninger, vi bruger. Vi bruger f.eks. ikke flere data, end dem, vi har brug for til det konkrete formål.
Inden vi behandler dine personoplysninger, undersøger vi, om det er muligt for os at minimere mængden af data om dig. Vi undersøger også, om nogle af de datatyper, vi anvender, kan bruges i anonymiseret eller pseudonymiseret form. Det kan vi gøre, hvis det ikke indvirker negativt på vores forpligtelser eller den tjeneste eller service, vi tilbyder dig.
Vi behandler kun nødvendige personoplysninger
Vi indsamler, behandler og opbevarer kun de personoplysninger, der er nødvendige i forhold til at opfylde vores fastsatte formål. Derudover kan det være bestemt ved lovgivning, hvilken type data, der er nødvendig at indsamle og opbevare for vores forretningsdrift. Typen og omfanget af de personoplysninger, vi behandler, kan også være nødvendige for at opfylde en kontrakt eller en anden retlig forpligtelse.
Vi vil gerne være sikre på, at vi kun behandler personoplysninger, der er nødvendige for hvert af vores bestemte formål. Derfor er det indlejret i vores it-systemer, at der alene indsamles den datamængde, der er nødvendig. Det sikres også automatisk, at omfanget af behandlingen ikke er unødigt stort, og opbevaringstiden ikke er for lang.
For at beskytte dig mod, at uvedkommende får adgang til dine personoplysninger, benytter vi også løsninger, der automatisk sikrer, at data kun er tilgængelige for relevante medarbejdere. Der er også indlejret beskyttelse mod, at et ubegrænset antal personer kan få adgang til data.
Vi sletter dine personoplysninger, når de ikke længere er nødvendige
Vi sletter dine personoplysninger, når de ikke længere er nødvendige i forhold til det formål, som var grunden til vores indsamling, behandling og opbevaring af dine data.
I nogle tilfælde indhenter vi dit samtykke, inden vi behandler dine personoplysninger
Ofte vil vores behandling af dine personoplysninger basere sig på et andet lovligt grundlag end samtykke. Vi indhenter derfor kun dit samtykke, når det er nødvendigt for at varetage vores behandlingsformål.
Dit samtykke er frivilligt, og du kan til enhver tid trække det tilbage ved at henvende dig til os. Brug kontaktoplysningerne ovenfor, hvis du ønsker yderligere oplysninger.
Når vi indhenter personoplysninger om børn og unge under 18 år, der kræver samtykke, vurderer vi, om barnet selv er i stand til at afgive de pågældende personoplysninger. Vores udgangspunkt er 15 år. Hvis ikke, indhenter vi samtykke fra en forælder. Indsamler vi personoplysninger på børn via informationstjenester (apps og sociale medier), kan børn fra og med de er fyldt 13 år selv afgive samtykke.
I nogle tilfælde videregiver vi dine personoplysninger
I forbindelse med idrætsaktivitet sker der videregivelse af oplysninger om deltagelse og resultater til relevante medlemsforeninger og idrætsorganisationer. Det gør vi uden at indhente dit samtykke hertil. Ligeledes videregiver vi oplysningerne som led i driften af vores virksomhed, herunder for at kunne levere din ydelse, samt de øvrige produkter du har købt hos os i forbindelse dermed.
Vi benytter en række leverandører til drift af f.eks bookingsystem, diverse IT-systemer, udsendelse af nyhedsbreve mv. Disse leverandører kan have adgang til dine persondata. Dem har vi indgået databehandleraftaler med i overensstemmelse med gældende databeskyttelseslovgivning.
Hvis vi videregiver dine personoplysninger til samarbejdspartnere og aktører, bl.a. til brug for markedsføring, indhenter vi dit samtykke og informerer om, hvad dine data vil blive brugt til. Du kan til enhver tid gøre indsigelse mod denne form for videregivelse, og du kan også frabede dig henvendelser i markedsføringsøjemed, som er omfattet af markedsføringsloven, i CPR-registeret.
Vi indhenter ikke dit samtykke, hvis vi er retligt forpligtet til at videregive dine personoplysninger, f.eks. som led i indberetning til en myndighed.
Vi indhenter dit samtykke, før vi videregiver dine personoplysninger til samarbejdspartnere i tredjelande. Hvis vi videregiver dine personoplysninger til samarbejdspartnere i tredjelande, er vi sikre på, at deres niveau for personoplysningers beskyttelse passer til de krav, vi har opstillet i denne politik efter gældende lovgivning. Vi stiller bl.a. krav til behandlingen af data, til informationssikkerheden og til opfyldelse af de rettigheder, du har i forhold til f.eks. at modsætte dig profilering og indgive klage til Datatilsynet.
Sikkerhed – Vi beskytter dine personoplysninger og har interne regler om informationssikkerhed
Vi har vedtaget interne regler om informationssikkerhed, som indeholder instrukser og foranstaltninger, der beskytter dine personoplysninger mod at blive tilintetgjort, gå tabt eller blive ændret, mod uautoriseret offentliggørelse, og mod at uvedkommende får adgang eller kendskab til dem.
Vi har fastlagte procedurer for tildeling af adgangsrettigheder til de af vores medarbejdere, der behandler følsomme personoplysninger og data, der afdækker oplysninger om personlige interesser og vaner. Vi kontrollerer deres faktiske adgang gennem logning og tilsyn. For at undgå datatab tager vi løbende back up af vores datasæt. Vi beskytter også fortroligheden og autenticiteten af dine data ved hjælp af kryptering.
I tilfælde af et sikkerhedsbrud, der resulterer i en høj risiko for dig for diskrimination, ID-tyveri, økonomisk tab, tab af omdømme eller anden væsentlig ulempe, vil vi underrette dig om sikkerhedsbruddet så hurtigt som muligt.
Dine rettigheder – Du har ret til at få adgang til dine personoplysninger
Du har til en enhver tid ret til at få oplyst, hvilke data vi behandler om dig, hvor de stammer fra, og hvad vi anvender dem til. Du kan også få oplyst, hvor længe vi opbevarer dine personoplysninger, og hvem, der modtager data om dig, i det omfang vi videregiver data.
Hvis du anmoder om det, kan vi oplyse dig om de data, vi behandler om dig. Adgangen kan dog være begrænset af hensyn til andre personers privatlivsbeskyttelse, til forretningshemmeligheder og immaterielle rettigheder.
Du kan gøre brug af dine rettigheder ved at henvende dig til os. Vores kontaktoplysninger finder du øverst.
Du kan have ret til at få rettet eller slettet personoplysninger
Hvis du mener, at de personoplysninger, vi behandler om dig, er unøjagtige, har du ret til at få dem rettet.
Du skal henvende dig til os og oplyse os om, hvori unøjagtighederne består, og hvordan de kan rettes.
I nogle tilfælde vil vi have en forpligtelse til at slette dine personoplysninger. Hvis du mener, at dine data ikke længere er nødvendige i forhold til det formål, som vi indhentede dem til, kan du bede om at få dem slettet. Du kan også kontakte os, hvis du mener, at dine personoplysninger bliver behandlet i strid med lovgivningen eller andre retlige forpligtelser.
Når du henvender dig med en anmodning om at få rettet eller slettet dine personoplysninger, undersøger vi, om betingelserne er opfyldt, og gennemfører i så fald ændringer eller sletning så hurtigt som muligt.
Du har ret til at gøre indsigelse mod vores behandling af dine personoplysninger
Du har ret til at gøre indsigelse mod vores behandling af dine personoplysninger. Du kan også gøre indsigelse mod vores videregivelse af dine data. Du kan bruge kontaktoplysningerne øverst til at sende en indsigelse. Hvis din indsigelse er berettiget, sørger vi for at ophøre med behandlingen af dine personoplysninger. Under stillingtagen til din indsigelse begrænser vi den databehandling, som indsigelsen vedrører.
Du har ret til at modtage de personoplysninger, du har stillet til rådighed for os, og dem, vi har indhentet om dig hos andre aktører på baggrund af dit samtykke. Hvis vi behandler data om dig som led i en kontrakt, hvor du er part, kan du også få tilsendt dine data. Du har også ret til at overføre disse personoplysninger til en anden tjenesteudbyder.
Hvis du ønsker at bruge din ret til dataportabilitet, vil du modtage dine personoplysninger fra os i et almindeligt anvendt format via mail.
Hvis du ønsker at få adgang til dine data, få dem rettet eller slettet, eller gøre indsigelse mod vores databehandling, giver vi dig svar på din henvendelse hurtigst muligt og normalvis senest en måned efter vi har modtaget din henvendelse.
Du kan altid indgive en klage til en databeskyttelsesmyndighed, f.eks. Datatilsynet.
Revideringer af privatlivspolitikken
Vi optimerer og opdaterer løbende vores privatlivspolitik.
Vi har ret til at ændre i denne privatlivspolitik fra tid til anden. Ved ændringer vil datoen øverst i privatlivspolitikken blive ændret. Den til enhver tid gældende privatlivspolitik vil være tilgængelig på vores www.ribefritidscenter.dk