Integritetspolicy

Så här behandlar vi de personuppgifter som vi får in.

Undrar du hur vi hanterar dina personuppgifter? Här kan du läsa vår integritetspolicy där vi berättar hur vi hanterar dem i alla former av verksamhet.

Nacka församling, Stockholmsk katolska stift och Muslimernas förening i Nacka driver gemensamt samverkansprojektet Guds Hus. Webbdomänen gudshus.se ägs av Nacka församling och det är även Nacka församling som betalar för domänen. Nacka församling sköter all typ av kommunikation (hemsida, nyhetsbrev, facebook-sidor och instagram). Nacka församling ansvarar för hanteringen av dina personuppgifter om inte annat nämns.

För oss i Guds Hus är det viktigt att du ska känna dig trygg med hur vi hanterar dina personuppgifter. Därför är vi öppna med hur vi hanterar dina personuppgifter. Vi skyddar den information som du anförtror oss med, samt följer de lagar och regler som finns för att skydda din integritet. Personuppgiftsbehandlingen regleras av EU:s dataskyddsförordning, även kallad GDPR. Du har enligt dataskyddsförordningen t.ex. rätt att få ett utdrag av dina personuppgifter samt information om hur vi behandlar dem.

Dina rättigheter

Du som registrerad har enligt dataskyddsförordningen en del rättigheter. Nedan beskrivs dessa rättigheter samt hur Guds Hus arbetar för att uppfylla dessa rättigheter.

Rätt till tillgång (”registerutdrag”)

Du har rätt att kontakta oss för att få information om ifall vi hanterar dina personuppgifter och i så fall få tillgång till uppgifterna och information om hur vi använder dem. Du har även rätt att begära en kopia av personuppgifterna. Den första kopian du begär är gratis, men för ytterligare kopior kan en avgift komma att tas ut. Lämnar du din begäran i elektroniskt format, kommer du även om möjligt att få utdraget och informationen i elektroniskt format. Om du inte begär ett visst elektroniskt format kommer utdraget att tillhandahållas i ett format som är allmänt använt, exempelvis PDF-filer.

Om utlämnandet till dig skulle medföra nackdelar för andra individer kan det hända att vi nekar utlämnandet av vissa personuppgifter. Rätten till tillgång innebär inte heller att du alltid har rätt att få ut själva handlingen där dina personuppgifter förekommer.

Rätt till rättelse

Du har rätt till att utan onödigt dröjsmål få felaktiga personuppgifter rättade. Om det är lämpligt med hänsyn till ändamålet med vår behandling har du även rätt att komplettera ofullständiga personuppgifter, exempelvis genom att inge ett kompletterande utlåtande.

Rätt till begränsning

En begränsning av behandling innebär att personuppgifterna endast får användas och hanteras på vissa begränsade sätt, till exempel så att vi enbart får lagra dem och inte använda dem på något annat sätt under den tid som begränsningen gäller. Annan användning får då endast ske med ditt samtycke, för att skydda någon annans rättigheter eller för ett viktigt allmänintresse.

Du har rätt att begära att vi begränsar behandlingen av dina personuppgifter i fyra olika situationer:
• Om du bestrider personuppgifternas korrekthet, har du rätt att begära begränsning under tiden som vi kontrollerar om personuppgifter är korrekta.
• Är behandlingen olaglig och du motsätter dig att personuppgifterna raderas, kan du i stället begära att dess användning ska begränsas.
• Om vi inte längre behöver personuppgifterna för ändamålen med behandlingen, men du behöver personuppgifterna för att göra gällande eller försvara rättsliga anspråk.
•Om du invänder mot behandlingen av dina personuppgifter har du rätt att begära att behandlingen av personuppgifterna begränsas under tiden som vi gör en avvägning mellan dina och våra intressen.

Om du får dina personuppgifter begränsade, är vi skyldiga att meddela dig innan begränsningen upphör.

Rätt till radering

Du har rätt att begära radering av dina personuppgifter. I följande fall är vi skyldiga att utan dröjsmål radera dina personuppgifter:
• Om personuppgifterna inte längre är nödvändiga för de ändamål de samlats in.
• Om du återkallat det samtycke på vilket behandlingen grundar sig och det inte finns någon annan laglig grund för behandlingen, exempelvis om du lämnat ditt samtycke till publicering av ett foto men sedan ångrar dig och återkallar ditt samtycke.
• Om behandlingen sker för direkt marknadsföring och du motsätter dig att uppgifterna behandlas för det syftet, exempelvis om du inte längre vill ha ett nyhetsbrev från oss.
• Om du invänder mot behandlingen och det saknas berättigade skäl för behandlingen som väger tyngre än dina intressen.
• Om personuppgifterna har behandlats på ett olagligt sätt, exempelvis om personuppgifterna inte behandlats i enlighet med dataskyddsförordningen.
• Om personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse.

Observera att vi i vissa situationer inte kommer kunna tillmötesgå din begäran att bli raderad. Vi kan neka din begäran helt eller delvis om vår behandling är nödvändig av något av följande skäl:
• för att tillgodose andra viktiga rättigheter, såsom rätten till yttrande- och informationsfrihet
• för att uppfylla en rättslig förpliktelse
• för att utföra en uppgift av allmänt intresse eller som ett led i myndighetsutövning
• för att kunna fastställa, göra gällande eller försvara rättsliga anspråk
• för arkivändamål av allmänt intresse eller av vetenskapliga, historiska eller statistiska ändamål
• av skäl som rör ett allmänt viktigt intresse på folkhälsoområdet.

Rätt till skadestånd

Om du har lidit skada på grund av att dina personuppgifter har behandlats i strid med dataskyddsförordningen har du rätt att begära skadestånd.

Rätten att inge klagomål till IMY

Om du anser att vår behandling är olaglig eller inte utförs på ett korrekt sätt har rätt att inge ett klagomål till Integritetsskyddsmyndigheten.

Rätt att invända

Behandling som utförs med stöd av ett berättigat intresse eller ett allmänt intresse eller som ett led i myndighetsutövning har du alltid rätt att invända mot enligt dataskyddsförordningen. Då kommer vi att göra en intresseavvägning utifrån din specifika situation för att bedöma om det fortfarande är berättigat att behandla dina personuppgifter för det angivna syftet.

Du har även rätt att invända mot behandling som utförs för direktmarknadsföringsändamål. Om du gör det kommer vi att sluta utföra behandlingen utan att först utföra någon intresseavvägning.

Rätt att ta tillbaka samtycke

Vad gäller behandling som utförs med stöd av ett samtycke kan du alltid ta tillbaka ditt samtycke när som helst, och då ska personuppgifterna upphöra att behandlas. Behandling som utfördes innan samtycket togs tillbaka ses dock fortfarande som laglig.

Rätt att flytta dina personuppgifter (”dataportabilitet”)

Automatiserad behandling (t.ex. i ett IT-system) som utförs med stöd av samtycke eller avtal där personuppgifterna samlats in direkt från dig omfattas av rätten till dataportabilitet, vilken innebär att du har en rätt att begära ut dina personuppgifter i ett format som är strukturerat, allmänt använt och maskinläsbart och, om det är tekniskt möjligt, få dessa personuppgifter överförda direkt till en annan part.

Allmänt

Om din begäran är uppenbart ogrundad eller orimlig, till exempel om du vid upprepade tillfällen begär samma sak, kan vi komma att ta ut en avgift eller neka din begäran.

Du kan läsa mer om dina rättigheter på Integritetsskyddsmyndigheten webbplats: www.imy.se/privatperson/dataskydd/dina-rattigheter/.

Contact

Om du har frågor om vår behandling av dina personuppgifter kan du höra av dig till:
Nacka församling
08-546 06 100
nacka.forsamling@svenskakyrkan.se

Du kan också höra av dig till Guds Hus/Nacka församlings dataskyddsombud.
Nacka församlings dataskyddsombud
Erika Malmberg, inTechrity
072-549 64 34
dataskyddsombud@intechrity.se

Om du interagerar med oss på sociala medier

Hur och varför behandlar vi dina personuppgifter?
Vi är aktiva på sociala medier såsom Facebook och Instagram. Om du väljer att publicera innehåll, exempelvis ett inlägg eller en kommentar, på någon av våra publika sidor samtycker du till att vi behandlar de personuppgifter som du publicerar. Vi behandlar uppgifterna i syfte att kunna informera och kommunicera med de personer som tar kontakt med oss för att ställa frågor eller föra diskussioner. Förutom att dina personuppgifter lagras i den tjänst du publicerat dem behandlar vi dem även genom att läsa, eventuellt besvara och i undantagsfall radera dem. Du kan ta tillbaka ditt samtycke när som helst genom att själv radera det du publicerat.

Kom ihåg att du genom att publicera innehåll på en av våra publika sidor även lämnar de uppgifter du publicerar till leverantören av den sociala tjänsten. Guds Hus har ingen kontroll över vad dessa leverantörer gör med dina uppgifter, utan det regleras helt av deras egna villkor för respektive tjänst.

Ibland marknadsför vi även våra inlägg på sociala medier. När vi gör det kan vi med hjälp av den berörda tjänsten välja att exempelvis rikta oss till personer i vissa åldrar som bor inom ett visst område. Det kan även hända att vi riktar oss till personer med vissa intressen som de själva angivit på sin profil. Vi får inte tillgång till några uppgifter om specifika personer, utan all faktisk behandling av personuppgifter utförs av leverantören av den sociala tjänsten.

Observera att publicerat material kan komma att bevaras för arkivändamål av allmänt intresse och att vi omfattas av en inomkyrklig offentlighetsprincip som innebär att vi kan vara skyldiga att lämna ut uppgifter till allmänheten. Offentlighetsprincipen framgår dels av 11 § lagen om Svenska kyrkan, dels av kapitel 53 och 54 i kyrkoordningen.

Överföring till tredje land
Publicering på sociala medier innebär att det material som publiceras överförs till USA. USA:s lagstiftning uppfyller inte alla de krav som ställs av EU:s dataskyddsförordning, vilket kan innebära vissa risker för personuppgifterna. Framför allt kan brottsbekämpande myndigheter i USA komma att få tillgång till personuppgifter hos leverantören av den sociala tjänsten.

Sådana myndigheter är främst intresserade av uppgifter som kan leda till att terrorism förhindras. Leverantören har åtagit sig genom sina villkor att så långt möjligt skydda personuppgifterna på det sätt som krävs inom EU, men måste lämna över uppgifter till brottsbekämpande myndigheter i USA om de får en sådan begäran.

Vi inhämtar alltid ditt samtycke till överföring av personuppgifter till tredje land innan vi publicerar bilder eller andra personuppgifter om dig på sociala medier. Det kan vara svårt eller omöjligt att hävda sina rättigheter gällande personuppgifter som de brottsbekämpande myndigheterna har fått tillgång till. Vi ber dig att ha dessa risker i åtanke när du bestämmer ifall du vill samtycka till publicering på sociala medier eller ej.

 

Om du kontaktar oss via epost, anmäler dig till nyhetsbrev eller vänföreningen

Hur och varför behandlar vi dina personuppgifter?
Inkommande e-post eller inskickade formulär innehåller i regel personuppgifter. Om du kontaktar oss via e-post eller formulär kommer vi att behandla dina personuppgifter genom att läsa, lagra och hantera ditt meddelande samt genom att i förekommande fall föra det vidare till rätt mottagare inom Guds Hus/Nacka församling.

Den lagliga grunden för rutinmässig hantering av e-post/formulär är vårt berättigade intresse av att meddelandet hanteras och besvaras, vilket bedöms väga tillräckligt tungt för att rättfärdiga behandlingen av dina personuppgifter. Om du nämner ditt medlemskap i ett religiöst samfund innebär detta indirekt att vi även behandlar uppgifter om din religiösa övertygelse.

Fundera en extra gång innan du nämner någon annan person i ett e-postmeddelande till oss. Även sådana personuppgifter behandlas med stöd av ett berättigat intresse, men det kan vara svårt eller till och med omöjligt för oss att informera individen om att dennes personuppgifter behandlas i detta fall. Ta hand om dina medmänniskor och nämn endast andra personer än dig själv om du anser att det är nödvändigt.

Vi kan komma att diarieföra handlingar som inkommer till eller upprättas hos Nacka församling. Dina personuppgifter kan även komma att lämnas ut i enlighet med den statliga eller inomkyrkliga offentlighetsprincipen, vilket framgår av 10–11 §§ lagen om Svenska kyrkan.

Vilka personuppgifter behandlar vi?
De personuppgifter som behandlas av oss i detta syfte är de som du anger i ditt meddelande. Vanliga exempel på personuppgifter som inkommer till oss på detta sätt är namn, e-postadress, telefonnummer och befattning.

Hur länge behandlar vi personuppgifterna?
Efter att kommunikationen/ärendet har avslutats kommer vi, beroende på innehållet i ditt e-postmeddelande, antingen radera meddelandet eller arkivera det i enlighet med tillämplig arkivlagstiftning.

 

Om du stöder oss via Swish

När du skickar oss en gåva via Swish får vi med din betalning uppgifter om det namn och det mobilnummer som är kopplat till Swish-appen.

Hur och varför behandlar vi dina personuppgifter?
Vi är anslutna till Swish för att kunna hantera och underlätta vissa betalningar. Om du betalar med Swish hos oss går betalningen genom Swish och din bank innan pengarna sätts in på vårt konto. Banken är ansvarig för den behandling av personuppgifter de utför i och med transaktionen medan vi är ansvariga för den behandling vi utför efter att ha tagit emot din betalning.

Vi behandlar dina personuppgifter för att uppfylla en rättslig förpliktelse i bokföringslagen att spara bokföringsunderlag och i vissa fall även för att kunna uppfylla ett avtal om betalning mellan oss.

Vi kan komma att diarieföra handlingar som inkommer till eller upprättas hos oss. Dina personuppgifter kan även komma att lämnas ut i enlighet med den inomkyrkliga offentlighetsprincipen, vilket framgår av 11 § lagen om Svenska kyrkan.

Vilka personuppgifter behandlar vi?
Vi behandlar ditt namn, telefonnummer och eventuellt meddelande du skrivit in när du betalat.

Hur länge behandlar vi personuppgifterna?
Uppgifter om betalningen sparas i 7 år efter räkenskapsårets slut med stöd av bokföringslagen.

 

Om du är med på foto och film

Guds Hus tar ibland fotografier eller spelar in filmer i olika grupper, under tillställningar och vid andra tillfällen i vår verksamhet. Vårt syfte med detta är att dokumentera verksamheten och bevara bild- och filmmaterialet för arkivändamål och framtida forskning. Våra fotografier och filmer är inte sökbara på person.

Vi strävar alltid efter att inhämta godkännande från de personer som går att identifiera i bild- och filmmaterial innan vi använder sådant material i vår kommunikation. Godkännande inhämtas vanligtvis muntligen men kan också ske skriftligen via blanketter. Har du en gång lämnat ditt godkännande kan du när som helst ta tillbaka det, men det påverkar inte eventuell publicering vi redan gjort med ditt godkännande.

Observera att bild- och filmmaterial kan komma att bevaras för arkivändamål av allmänt intresse och att vi omfattas av en inomkyrklig offentlighetsprincip som innebär att vi kan vara skyldiga att lämna ut uppgifter till allmänheten.