Vad betyder GDPR?
GDPR är en förkortning som betyder General Data Protection Regulation. GDPR är en EU-förordning som trädde i kraft den 25 maj 2018 och i Sverige har den fått namnet dataskyddsförordningen.
Dataskyddsförordningen har ersatt den svenska personuppgiftslagen. Förordningen syftar till att ge enskilda större kontroll över sina personuppgifter och underlätta för företag att bedriva handel inom EU.
EU-kommissionen (ec.europa.eu)
Hur påverkar GDPR Vision?
Dataskyddsförordningen slår fast att facklig tillhörighet är en känslig personuppgift – precis som till exempel politisk åsikt och sexuell läggning. Därmed hanterar Vision som fackförbund massor av känsliga personuppgifter. Det är uppgifter som vi så att säga lånar av våra medlemmar.
Det ligger i vårt intresse att ta hand om dessa uppgifter på ett så ansvarsfullt och säkert sätt som möjligt.
Dokumenthanteringsplan (xlsx)
Visions dataskyddsombud
Eftersom det ingår i Visions kärnverksamhet att hantera känsliga personuppgifter ska förbundet utse ett så kallat dataskyddsombud. Det regleras i dataskyddsförordningen. Vision har ett dataskyddsombud som är anställd av TCO.
Dataskyddsombudet ska övervaka att Vision följer dataskyddsförordningen. Det innebär bland annat att
- samla in information om hur organisationen behandlar personuppgifter
- kontrollera att organisationen följer bestämmelser och interna styrdokument
- informera och ge råd inom organisationen.
Dataskyddsombudet ska också
- ge råd om konsekvensbedömningar
- vara kontaktperson för Integritetsskyddsmyndigheten
- vara kontaktperson för de registrerade och personalen inom organisationen
- samarbeta med Integritetsskyddsmyndigheten, till exempel vid inspektioner.
Visions dataskyddsombud heter Henrik Björnklint. Du når honom via mejladressen dataskyddsombud@tco.se.
Visions dataskyddsansvariga
Åsa Söderberg och Anette Grenthe är anställda av Vision som dataskyddsansvariga. De har en samordnande roll mellan Visions kansli och Visions dataskyddsombud. Förbundets dataskyddsansvariga har som arbetsuppgift att se över det löpande arbetet med dataskyddsfrågor i Vision och att stötta kansliet och förtroendevalda.
Om du har frågor om dataskyddsrelaterade frågor kan du kontakta förbundets dataskyddsansvariga via mejladressen dataskyddsansvarig@vision.se.
Personuppgiftsbiträden och dataöverföring
Vision arbetar med flera olika underleverantörer. Det kan vara en reklambyrå, en it-leverantör, en samarbetspartner eller liknande.
Om Vision delar personuppgifter med någon sådan leverantör kan vi behöva teckna ett särskilt avtal med dem, exempelvis ett personuppgiftsbiträdesavtal eller ett dataöverföringsavtal. Detta för att säkerställa att våra medlemmars personuppgifter hanteras i enlighet med Dataskyddsförordningen.
Vad är ett personuppgiftsbiträdesavtal?
Ett personuppgiftsbiträdesavtal är ett avtal som Vision tecknar när någon utanför vår organisation är personuppgiftsansvarig för uppgifter som vi har registrerade.
Vision är personuppgiftsansvarig för de personuppgifter som vi behandlar. Det gäller både medlemmars och anställdas personuppgifter, men också för andra personer vars uppgifter vi har registrerade.
Ibland anlitar Vision ett personuppgiftsbiträde som utför hela eller delar av personuppgiftsbehandlingen på uppdrag av Vision. Personuppgiftsbiträdet kan vara en fysisk eller juridisk person, offentlig myndighet, institution eller annat organ. Personuppgiftsbiträdet är dock alltid någon utanför Visions organisation.
När ett personuppgiftsbiträde behandlar personuppgifter åt Vision ska detta regleras genom ett så kallat personuppgiftsbiträdesavtal. Avtalet är bindande för Vision och personuppgiftsbiträdet och innehåller alltid en sekretessdel, som säger att personuppgiftsbiträdet inte får sprida personuppgifterna till obehöriga.
Visions personuppgiftsbiträdesavtal tecknas på central nivå av förbundets kanslichef och chefen för funktionen för verksamhetsstöd.
Vad är ett dataöverföringsavtal?
Ett dataöverföringsavtal behövs när Vision och en annan part ska utbyta personuppgifter med varandra.
Vision är personuppgiftsansvarig för de personuppgifter som vi behandlar för medlemmar och anställda, men också för andra personer vars uppgifter vi har registrerade.
I vissa situationer kan det innebära att Vision behöver behandla personuppgifter från exempelvis en arbetsgivare för utbyte av lönelistor inför en lönerevision. Där kan arbetsgivaren ifråga vara personuppgiftsansvarig för de uppgifter som de lämnar till Vision, samtidigt som Vision är personuppgiftsansvarig för de personuppgifter som vi delar med oss av för ändamålet ifråga.
I sådana situationer kan Vision teckna ett dataöverföringsavtal som reglerar hur utbytet av personuppgifterna ska gå till.
Dataöverföringsavtalet är bindande för Vision och den andra parten. Avtalet innehåller alltid en sekretessdel som säger att ingen av parterna får sprida personuppgifterna till obehöriga.
Visions dataöverföringsavtal tecknas på central nivå av förbundets kanslichef och chefen för funktionen för verksamhetsstöd.
Utbildning i GDPR för förtroendevalda
All anställd personal ska vara utbildade i dataskyddsförordningen. Därför har Vision lanserat en e-utbildning för förtroendevalda. Det är viktigt att du som förtroendevald genomför e-utbildningen.
Gå till e-utbildningen (logga in)
Har du frågor om dataskyddsförordningen?
Har du frågor och funderingar som inte besvaras i Visions e-utbildning, frågor och svar om dataskyddsförordningen eller på annat sätt? Mejla i så fall till dataskyddsansvarig@vision.se.