Sitter och funderar över det nya EU direktivet ang förstärkning av PUL med GDPR, vad får man presentera på en hemsida egentligen, bilder på personer, fordon med regnr eller logotypes, resultat/startlistor, kontaktinfo, inbjudningar till tävlingar osv där även inbjudningar läggs upp där den som skickat inbjudan skyltar med personlig telefonnummer, mailadress osv. Sedan måste man ju som företag iaf redogöra för hur information om personuppgifter lagras, vad det används till, och man måste ha samtycke från medlem och de har även rätt att bli glömd/raderad från register vilket innebär all form av mailkonversation som berört medlemmen där man angett en personuppgift som kan kopplas till personen. Sedan kommer det till alla papper/blanketter/resultatlistor som jag misstänker måste vara inlåst som ex kopior på föreningsintyg, licensansökningar, protokoll osv osv. Hur många låser in sådant i dokumentskåp bland styrelsemedlemmarna idag exempelvis?
Facebook/sociala medier kommer få det kämpigt.
Måste någon i klubben vara ytterst ansvarig för personuppgifter?
Kan tycka det i allra högsta grad är relevant för en pistolskytt att inte röja sin identitet det kan ju drabba personen och/eller dess anhöriga. Är det någon som är insatt i detta som kan belysa ämnet och ge förslag på hur man skyddar information från obehöriga, jag kan tänka mig att en inloggning till hemsidan inte är gott nog. Det bästa är väl att inte lägga upp bilder på personer eller fordon, inga personliga mailadresser, adresser, namn eller telefonnummer, för resultatlistor så använder man startnummer/medlemsnummer och resultat bara. Men hur ska man hantera inbjudningar man får från klubbar där de skyltar med sina uppgifter, det vill man ju inte medverka till spridning för det var fläskiga bötesbelopp om man brister i detta.
Säg att sekreterarens, kassörens dator, telefon, padda blir stulen med personliga uppgifter måste det då rapporteras till datainspektionen och berörda medlemmar, Ska man hårddra det hela så får väl inte ens någon i dens familj ha tillgång till dessa dokument genom att de lånar datorn och kollar på youtube. Vad krävs då måste datorerna vara krypterade, personlig inloggning så att obehöriga inte kan få tillgång/användning av uppgifterna?