Personopplysninger
Personopplysninger er opplysninger som kan kobles til deg som person. Det kan være navn og kontaktopplysninger, men også mye annen informasjon som kan knyttes til deg mer indirekte.
Sensitiv informasjon
Eksempler på slike opplysninger er en persons rasemessige eller etniske bakgrunn, politiske oppfatning, religion, filosofiske overbevisning eller medlemskap i fagforening. Også helseforhold (som allergier, sykefravær, legebesøk og graviditet) og seksuelle forhold og orientering vil være sensitive opplysninger.
I NMF har vi ikke behov for slike opplysninger, og de skal følgelig ikke innhentes/lagres. Unntak kan gjelde for opplysninger om f.eks. matallergier i forbindelse med korpsturer, sommerkurs o.l., men KUN dersom det innhentes aktivt samtykke fra medlemmet eller dets foresatte. Helseopplysninger skal uansett slettes når formålet med innsamlingen er fullført, f.eks. etter avsluttet sommerkurs.
Retningslinjer for publisering av bilder
Med dagens digitale situasjon, og ikke minst sosiale medier, deles det flere bilder enn før. Det er viktig å huske på at både barn og voksne har rett på personvern. Noen mennesker kan av ulike grunner ha et ønske om å ikke bli tatt bilde av, og dette må respekteres.
Samtykke
En skal alltid innhente samtykke fra alle som lett kan identifiseres før man tar bilder, og uønsket publisering og deling kan føre til erstatnings- og straffeansvar. Husk at dersom de avbildede er under 15 år, skal samtykke innhentes både fra foresatte og barnet selv.
Personvern i Norges Musikkorps Forbund
Norges Musikkorps Forbund håndterer personopplysninger for flere formål i tilknytning til vår virksomhet. I vår personvernerklæring beskriver vi hvilke personopplysninger NMF behandler, hvilket formål denne behandlingen har og hvilke rettigheter du som registrert har.
Det er viktig for oss at du vet hva slags personopplysninger vi behandler, slik at du kan ivareta dine rettigheter etter personvernlovgivningen.
Personvern i korpset
Hvert korps har et selvstendig ansvar for hvordan persondata behandles internt i korpset. Merk at dersom korpset benytter andre registreringssystem for medlemmer enn Styreportalen (f.eks. Spond eller StyreWeb) må det gjøres en egen databehandleravtale med leverandøren av dette.
Det bør innhentes en bekreftelse fra samtlige som har tilgang til persondata om at data skal behandles i henhold til personvernlov.
Korpset bør gå gjennom hvilke data som lagres, uavhengig av medium, og hvem som har tilgang til disse. En nyttig sjekkliste:
- Har korpset innhentet sensitiv informasjon, og er det innhentet samtykke til dette?
- Ligger korpsets medlemsliste åpent på korpsets nettsider?
- Er det laget regler for hvem som skal ha tilgang til persondata; hvordan behandles disse?
- Deles utskrifter av medlemslister; til hvem og hvordan blir disse behandlet etter bruk?
- Blir persondata delt med eksterne parter?
Avtale om persondata
Til slutt vil vi referere til Datatilsynet som har en veiledning for utarbeidelse av en slik avtale.