1.1
Enhver har ret til beskyttelse af deres personoplysninger. Som dataansvarlig og som led i vores arbejde og aktiviteter i Thisted Bykirke – herunder i forbindelse med vores frivillige arbejde samt udbud af tjenester og produkter – indsamler og behandler vi en række personoplysninger om potentielle, nuværende og tidligere medarbejdere, frivillige, medlemmer, bidragydere, kunder, leverandører, samarbejdspartnere, forretningsforbindelser m.fl.
Det er vitalt for organisationen, at alle disse personer trygt kan betro os deres personoplysninger i tillid til, at vi behandler dem i overensstemmelse med den til enhver tid gældende lovgivning.
1.2
Enhver i organisationen, som kommer i kontakt med eller foretager behandling af personoplysninger, skal overholde denne persondatapolitik samt de tilhørende relevante procedurer.
2.1
De kategorier af personoplysninger, som vi behandler, omfatter oplysninger om potentielle, nuværende og tidligere medarbejdere, frivillige, medlemmer, bidragydere, kunder, leverandører, samarbejdspartnere og øvrige forretningsforbindelser samt eventuelt andre, som vi kommunikerer med, fx ansatte hos offentlige myndigheder.
Uanset om oplysningerne behandles elektronisk eller manuelt, er de omfattet af persondataforordningens retsgarantier.
2.2
Denne persondatapolitik samt de procedurer og regler, der henvises til heri, fastlægger rammerne for organisationens behandling af personoplysninger.
2.3
Spørgsmål vedrørende denne persondatapolitik eller mistanke om manglende overholdelse skal rettes til formanden for Thisted Bykirke.
Nedenfor følger definitioner af centrale persondataretlige begreber:
Personoplysninger
Enhver form for information om en identificeret eller identificerbar fysisk person.
Registrerede
De personer, som der behandles personoplysninger om.
Dataansvarlig
Den fysiske eller juridiske person, myndighed eller organisation, der fastlægger formål og hjælpemidler for behandling af personoplysninger.
Databehandler
En part, der behandler personoplysninger på vegne af den dataansvarlige.
Behandling
Enhver aktivitet, der involverer personoplysninger, fx indsamling, registrering, opbevaring, ændring, videregivelse eller sletning.
Særlige kategorier af personoplysninger (følsomme oplysninger)
Oplysninger om bl.a. helbred, religion, politisk overbevisning, genetiske og biometriske data samt seksuelle forhold.
Persondataforordningen (GDPR)
Europa-Parlamentets og Rådets Forordning (EU) 2016/679 af 27. april 2016.
Databeskyttelsesloven
Den danske lov, der supplerer persondataforordningen.
4.1
Alle, der behandler personoplysninger i organisationen, skal være bekendt med gældende principper.
4.2.1
Organisationen skal kunne påvise overholdelse af persondataprincipperne. Dette understøttes bl.a. gennem løbende uddannelse af medarbejdere og tilknyttede personer.
4.3.1
Formålet med persondataforordningen er at sikre, at behandling af personoplysninger sker lovligt og med respekt for de registreredes rettigheder samt med høj gennemsigtighed.
4.3.2
Behandling forudsætter et juridisk grundlag, fx:
opfyldelse af en aftale
retlig forpligtelse
legitim interesse
samtykke fra den registrerede
4.3.3
Inden indsamling eller ny behandling påbegyndes, skal det juridiske grundlag være kendt. Videregivelse til tredjeparter kræver ligeledes særskilt hjemmel.
4.4.1
Personoplysninger må kun indsamles til udtrykkeligt angivne formål og ikke viderebehandles uforeneligt hermed.
4.5.1
Vi indsamler kun de personoplysninger, der er nødvendige, og fastsætter opbevaringsperioder for at undgå unødvendig opbevaring.
4.6.1
Organisationen har procedurer for at sikre, at personoplysninger er korrekte og ajourførte.
4.8
Personoplysninger behandles sikkert og beskyttes mod uautoriseret adgang, tab eller ødelæggelse.
5.1
De registrerede har bl.a. ret til:
indsigt og dataportabilitet
berigtigelse
sletning
begrænsning af behandling
indsigelse
at trække samtykke tilbage
Organisationen har procedurer for håndtering af disse rettigheder.
6.1
Organisationen har implementeret tekniske og organisatoriske sikkerhedsforanstaltninger samt uddannelse af relevante medarbejdere.
6.2
Dette omfatter bl.a.:
sikring af fortrolighed, integritet og tilgængelighed
beredskab ved tekniske hændelser
løbende evaluering af sikkerhed
håndtering af brud på datasikkerheden
7.1
Organisationen anvender kun databehandlere, der kan dokumentere tilstrækkelige sikkerhedsforanstaltninger.
7.2
Alle databehandlere er omfattet af skriftlige databehandleraftaler i overensstemmelse med persondataforordningen.
8.1
Overførsel af personoplysninger uden for EU/EØS sker kun med gyldigt juridisk grundlag.
8.2
Dette kan fx være:
EU-Kommissionens afgørelse om tilstrækkeligt beskyttelsesniveau
standardkontrakter
særlige undtagelser i forordningen
9.1
Organisationen forbeholder sig retten til at opdatere denne persondatapolitik. Medarbejdere orienteres via formanden for Thisted Bykirke.
Senest opdateret: 15. marts 2022

Thisted Bykirke
Asylgade 11
7700 Thisted
kontakt@thistedbykirke.dk
2025 © Thisted Bykirke. All rights reserved | Designet og udviklet af Norsite web & design