Privatlivspolitik
Promissios privatlivspolitik lever op til kravene i Persondataforordningen. Her kan du læse om, hvordan og med hvilket formål vi indsamler personoplysninger.
PRIVATLIVSPOLITIK I PROMISSIO
1 Generelt
1.1 Denne Persondatapolitik (”Politik”) er gældende for samtlige de oplysninger, som du giver til os, og/eller som vi indsamler om dig, enten som led i et medlems-/kunde- eller bidragyderforhold eller som bruger af vores tjenester, herunder ved færden på vores hjemmeside. I Politikken kan du læse mere om, hvilke oplysninger vi indsamler, hvordan vi håndterer dine oplysninger og hvor længe, vi opbevarer oplysninger om dig m.m. Du bør læse denne Politik og henvende dig til os, såfremt der er oplysninger i Politikken, som du ikke kan acceptere. På www.promissio.dk vil du til enhver tid kunne finde den gældende version af Politikken.
2 Dataansvarlig
2.1 Den dataansvarlige organisation for behandling af dine personoplysninger er:
Promissio
Katrinebjergvej 75
8200 Aarhus N
7356 1260
info@promissio.dk
6397 2118
(Herefter ”Organisationen”)
2.2Den overordnede retlige ramme for vores behandling af personlige oplysninger er Europa-Parlamentets og Rådets Forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med Behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF med tilhørende regulering. I tillæg hertil Lov om supplerende bestemmelser til forordning om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger, nr. 502 som blev vedtaget 23. maj 2018.
2.3 Alle spørgsmål vedrørende nærværende Politik, behandlingen af dine oplysninger samt mistanke om manglende overholdelse skal i første omgang rettes til den til enhver tid siddende generalsekretær. Nuværende konstituerede generalsekretær er Søren Fibiger-Olesen, sfo@promissio.dk, 25444008.
3 Definitioner
3.1 Nedenfor følger definitioner af visse af de væsentligste persondataretlige begreber:
Personoplysninger |
Enhver for form information om en identificeret eller identificerbar fysisk person. Det vil sige alle oplysninger, som direkte eller indirekte, alene eller i kombination, kan identificere en bestemt fysisk person. |
Dataansvarlig |
Den fysiske eller juridiske person, offentlige myndighed, institution eller et andet organ, der alene eller sammen med andre afgør til hvilke formål og med hvilke hjælpemidler der må foretages Behandling af Personoplysninger. |
Databehandler |
Den fysiske eller juridiske person, offentlige myndighed, institution eller et andet organ, der behandler Personoplysninger på den Dataansvarliges vegne. |
Behandling |
Enhver aktivitet eller række af aktiviteter som involverer brug af Personoplysninger, fx indsamling, registrering, systematisering, ændring af, søgning i, sammenstilling, overladelse eller videregivelse til personer, myndigheder, selskaber m.v. uden for Organisationen. |
Særlige Kategorier af Personoplysninger |
Oplysninger om race eller etnisk oprindelse, politisk, religiøs eller filosofisk overbevisning eller fagforeningsmæssigt tilhørsforhold, genetiske data, helbredsoplysninger eller oplysninger om en fysisk persons seksuelle forhold eller seksuelle orientering samt oplysninger i form af biometriske data, såfremt biometriske data behandles med det formål entydigt at identificere en fysisk person (følsomme oplysninger). |
Persondataforordningen |
Europa-Parlamentets og Rådets Forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF med tilhørende regulering. |
Databeskyttelsesloven |
Lov om supplerende bestemmelser til forordning om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger, nr. 502 som blev vedtaget 23. maj 2018. |
4 Formål med Behandlingen af dine Personoplysninger
4.1 Afhængig af om du er medlem, kunde eller bidragyder hos os, eller måske blot bruger af vores hjemmeside, er vi forpligtede til at behandle dine Personoplysninger i et sådant omfang, at vi dels kan give dig de ydelser, du efterspørger, og at vi dels kan leve op til de forpligtelser, vi har som forening. Dette gælder både ved håndtering af dine eventuelle bidrag - medmindre du vælger at bidrage anonymt - dine eventuelle køb af ydelser eller varer hos os, deltagelse i rejser eller arrangementer, og/eller når vi skal administrere dine eventuelle abonnementer eller medlemsskaber hos os. Det kan også være ved din brug af vores kundeservice og/eller i forbindelse med vores markedsføring over for dig.
5 De personoplysninger, som vi behandler om dig
5.1 Disse oplysninger indsamler vi direkte fra dig:
5.1.1 Når du er medlem, kunde eller bidragyder hos os, indsamler vi følgende almindelige Personoplysninger fra dig: Navn, adresse, postnummer, by, telefonnummer og e-mailadresse. Vedrører dit engagement økonomiske bidrag indsamler vi registrerings- og kontonummer. Afhængig af dit forhold til os, indsamler vi oplysninger om dit CPR-nr., eksempelvis hvis du skal have fradrag for eventuelle bidrag, vi skal oprette en PBS-aftale, eller såfremt vi har en indberetningspligt.
5.1.2 Når du deltager i en af vores rejser, indsamler vi yderligere oplysninger om pas og pasbillede til brug i billetkøb og visumansøgning. Vi kan også indsamle oplysninger om civilstatus, i så fald at det har betydning for indkvartering på rejsen.
5.1.3 Når du deltager i Global Discipleship Training indsamler vi oplysninger om pas og pasbillede til brug i billetkøb og visumansøgning. Vi indsamler også oplysninger om civilstatus, helbred, medicin, referencepersoner og religiøse fællesskaber som et led i den specifikke screeningsproces, som har til sigte at vurdere egnethed og relevans til deltagelse i opholdet.
5.1.4 Harmløse fotos og video af registrerede i givne situationer (dermed ikke portrætbilleder) optaget på en af Promissio arrangeret rejse, Global Discipleship Training eller et af Promissio arrangeret arrangement kan blive brugt i markedsføringssammenhæng f.eks. på tryk eller online, medmindre den registrerede direkte frabeder sig dette ved henvendelse på skrift til info@promissio.dk.
5.1.5 Vi indsamler som udgangspunkt ingen Særlige Kategorier af Personoplysninger (følsomme oplysninger) om dig, med mindre oplysningen har betydning for måden, hvorpå vi forsvarligt kan yde dig de services, du efterspørger. I forbindelse med rejser indsamler vi oplysninger om helbred og eventuel medicin, ligesom vi på ungdomsrejsen Tselot spørger ind til eventuelle religiøse fællesskaber for at kunne engagere dit bagland til opbakning og økonomisk støtte. Herudover indsamler vi i visse tilfælde også information om familiære tilhørsforhold på bopælen for at undgå dobbeltforsendelser og gener for dig som følge deraf.
6 Cookies
6.1 På vores hjemmeside gøres der brug af ”cookies” til at indsamle webstatistik. En cookie er en lille tekstfil, der sendes fra vores server til din browser og lagres på din computers harddisk eller dit mobile device. Cookies er ensbetydende med, at du mere effektivt og nemmere kan bruge hjemmesiden. Vi behandler ikke information om brugeradfærd, som indsamles via cookies på en måde, der kan forbinde brugeradfærden med bestemte personer. Du kan indstille din browser til at informere dig, når du modtager en cookie således, at du altid har mulighed for at tage stilling til, om du vil acceptere den. Du kan også vælge helt at slå funktionen fra. Hvis du gør det, så vil hjemmesiden dog ikke fungere optimalt. Cookierne indeholder ikke Personoplysninger såsom oplysninger om din e-mailadresse, dit bruger-id eller andre personlige oplysninger udover, hvad der fremgår af nærværende Politik. Du kan læse vores cookiepolitik her /vi-er/cookies/.
7 Sådan behandler vi dine Personoplysninger
7.1 Helt konkret bruger vi dine Personoplysninger til flere forskellige formål, afhængig af om du er medlem, kunde eller bidragyder hos os.
7.1.1 Er du medlem hos os, anvender vi dine Personoplysninger til at:
- kunne administrere dit medlemsforhold;
- kunne sende dig nødvendig information om dit medlemskab;
- kunne sende dig markedsføringsmateriale, såfremt dette ligeledes er i overensstemmelse med den til enhver tid gældende markedsføringslov.
7.1.2 Er du kunde hos os, anvender vi dine Personoplysninger til at:
- bestille visum, flybilletter og andre dokumenter eller adgangsbilletter i tilfælde af rejsedeltagelse;
- vurdere egnethed til deltagelse i rejser, særligt opholdet Global Discipleship Training;
- opkræve betaling for ydelser;
- svare på dine eventuelle spørgsmål og efterkomme dine anmodninger;
- kunne udføre dine ordrer;
- kunne håndtere administration af kundeforholdet til dig;
- kunne udføre passende service og registrering i tilfælde af deltagelse i arrangementer;
- kunne sende dig markedsføringsmateriale, såfremt dette ligeledes er i overensstemmelse med den til enhver tid gældende markedsføringslov.
7.1.3 Er du bidragyder hos os, anvender vi dine Personoplysninger til at:
- kunne administrere din/dine indbetaling(er);
- kunne sende dig nødvendig information om dit/dine bidrag;
- kunne indberette dit bidrag til SKAT, så dit bidrag vil fremgå af din selvangivelse;
- kunne sende dig markedsføringsmateriale, såfremt dette ligeledes er i overensstemmelse med den til enhver tid gældende markedsføringslov.
8 Hvorfor har vi lov til at behandle oplysninger om dig (behandlingsgrundlag)?
8.1 Når du bliver medlem hos os, giver et bidrag til os, indgår i et kundeforhold ifm. rejser, arrangementer, Global Discipleship Training m.m. eller indgår anden form for aftale med os, så behandler vi dine almindelige Personoplysninger til netop det pågældende formål. Vi kan også behandle dine almindelige Personoplysninger, hvis du f.eks. har en forespørgsel eller lignende, som går forud for din beslutning om at indgå en aftale med os. Det juridiske grundlag for Behandling af dine Personoplysninger er Persondataforordningens artikel 6, stk. 1 (a) og (b), idet du har givet dit samtykke ved at give os dine personoplysninger, og at behandlingen af dine oplysninger er nødvendig for, at vi kan opfylde vores aftale med dig eller for, at vi kan håndtere forespørgsler og lignende forud for din eventuelle indgåelse af en aftale med os.
8.2 Vi har også mulighed for at behandle dine almindelige Personoplysninger, fordi vi har en legitim interesse i at behandle oplysningerne om dig, jf. Persondataforordningens artikel 6, stk. 1 (f), medmindre din ret til at opnå beskyttelse af dine egne almindelige Personoplysninger går forud for vores legitime interesse i at behandle dine oplysninger.
8.3 Vi har en legitim interesse i at behandle dine Personoplysninger (dit navn, din alder, dit telefonnummer, din e-mailadresse og/eller postadresse) til brug for markedsføringsformål. Vores legitime interesse består i at kende til dine præferencer, så vi kan målrette tilbud til dig, som du med større sandsynlighed vil finde relevant, og i sidste ende tilbyde information og ydelser, som bedre opfylder dine behov og ønsker. Vi overholder naturligvis også markedsføringslovens regler. Det er ligeledes med henvisning til denne bestemmelse, at vi udarbejder diverse statistikker over antallet af medlemmer, køb, bidrag m.v.
8.4 Vi har en legitim interesse i at behandle Personoplysninger som vedrører bankoplysninger, i det tilfælde at du ønsker at tegne en fastgiveraftale via Betalingsservice til vores arbejde. Behandlingen af bankoplysninger er nødvendig for at kunne imødekomme og behandle denne service. I det øjeblik aftalen oprettes ved Betalingsservice, har vi ikke længere adgang til dine bankoplysninger.
8.5 I visse tilfælde er vi også retligt forpligtet til at behandle Personoplysninger om dig. Det være sig til brug for dokumentation af transaktionsspor og lignende i medfør af reglerne i bogføringsloven. Vi skal gemme regnskabsmateriale i fem år fra afslutningen af det regnskabsår, som regnskabsmaterialet vedrører. Det er ligeledes i forbindelse med indberetninger til SKAT, så du kan få fradrag for dit bidrag til os. Indberetninger til SKAT skal ske med angivelse af CPR-nr., jf. skattekontrolloven, og det er derfor alene grundlaget for vores behandling af oplysninger om dit CPR-nr.
8.6 Såfremt du afgiver eller har afgivet Særlige Kategorier af Personoplysninger (følsomme oplysninger) til os, f.eks. oplysninger om dit helbred, så er grundlaget for vores Behandling Persondataforordningens artikel 9, stk. 2 (a), idet du i et sådant tilfælde vil have afgivet specifikt samtykke til behandling af dine helbredsoplysninger, f.eks. i tilfælde af rejsedeltagelse.
9 Deling af dine Personoplysninger
9.1 Vi kan dele dine Personoplysninger med de leverandører og samarbejdspartnere, som bistår os med f.eks. udførelsen af din ordre, eller som bistår os med vores eksterne administration, database, hjemmeside mv. Det betyder, at vi kan dele dine oplysninger med eksempelvis vores serviceleverandører, vores tekniske support, vores revisor og medrejsearrangører (i tilfælde af deltagelse i rejser).
9.2 Når du ansøger til eller deltager i Global Discipleship Training, gør vi opmærksom på, at vi deler alle oplysninger med vores samarbejdspartner Børkop Højskole.
9.3 I tillæg til ovenstående deler vi dine oplysninger, i det omfang vi er forpligtede hertil, eksempelvis som følge af krav om indrapportering til offentlige myndigheder som f.eks. SKAT.
10 Deling af dine oplysninger med modtagere uden for EU/EØS
10.1 Promissio kan dele Personoplysninger om rejsedeltagere og deltagere på Global Discipleship Training med missionærer og andre ansatte i Promissio bosiddende i Etiopien eller Liberia. Personoplysningerne videregives med henblik på at administrere rejsen/opholdet. Ansatte i Promissio med sikkerhedsgodkendt adgang kan ligeledes tilgå kunder, medlemmer og giveres Personoplysninger på elektroniske devices på udlandsrejser i Etiopien eller Afrika.
11 Opbevaring og sletning af dine Personoplysninger
11.1 Vi opbevarer dine Personoplysninger efter nedenstående regler:
11.2 Er du kunde hos os, vil vi opbevare dine Personoplysninger i op til 2 år fra vores sidste levering af en ydelse til dig.
11.3 Er du medlem hos os, vil vi opbevare dine Personoplysninger i op til 5 år + løbende år fra din sidste betaling af kontingent.
11.4 Er du bidragyder hos os, vil vi opbevare dine Personoplysninger i op til 5 år + løbende år fra sidste registrerede bidrag.
11.5 Er du deltager på Global Discipleship Training, vil vi opbevare dine Personoplysninger i op til 5 år fra opholdets start. Er du afvist ansøger, vil vi opbevare dine oplysninger indtil bekræftet afvisning. Er du på venteliste, vil vi opbevare dine Personoplysninger indtil holdstart for ventelisten.
12 Dine rettigheder
12.1 Indsigt
12.1.1 Du har ret til at få indsigt i de Personoplysninger, som vi behandler om dig. Ved at skrive til os (på ovenstående adresse – se under pkt. 2.1) kan du anmode om indsigt i de Personoplysninger, som vi har registreret om dig. Vi vil efterkomme din indsigtsanmodning så hurtigt som muligt.
12.2 Berigtigelse og sletning
12.2.1 Du har ret til at anmode om korrektion, supplerende Behandling, sletning eller blokering af de Personoplysninger, vi behandler om dig. Vi vil efterkomme din anmodning så hurtigt som muligt, i det omfang det er nødvendigt. Hvis vi - af en eller anden grund - ikke kan imødekomme din anmodning, kontakter vi dig.
12.3 Begrænsning af Behandling
12.3.1 Du har – under særlige omstændigheder - ret til at få begrænset Behandlingen af dine personlige oplysninger. Kontakt os venligst, hvis du ønsker en begrænsning af Behandlingen af dine Personoplysninger.
12.4 Dataportabilitet
12.4.1 Du har ret til at modtage dine Personoplysninger (kun oplysninger vedrørende dig selv, som du selv har givet os) i et struktureret, almindeligt anvendt og maskinlæsbart format (dataportabilitet). Kontakt os venligst, hvis du vil udnytte muligheden for dataportabilitet.
12.5 Indsigelsesret
12.5.1 Du har ret til at bede os om ikke at behandle dine personlige oplysninger i de tilfælde, hvor Behandlingen er baseret på artikel 6, stk. 1 (e) (opgave i samfundets interesse eller offentlig myndighedsudøvelse) eller artikel 6, stk. 1 (f) (legitim interesse). Det fremgår af nærværende Politik i hvilket omfang, vi behandler dine oplysninger til sådanne formål. Du kan til enhver tid udøve retten til indsigelse ved at kontakte os.
12.6 Tilbagekaldelse af samtykke
12.6.1 Hvis Behandlingen af dine Personoplysninger er baseret på dit samtykke, har du til enhver tid ret til at trække dit samtykke tilbage. Din tilbagetrækning påvirker ikke lovligheden af den Behandling, der blev gennemført, før du trak dit samtykke tilbage. Kontakt os venligst, hvis du ønsker at tilbagekalde dit samtykke.
12.6.2 Hvis du ønsker at tilbagekalde dit samtykke til at modtage salgsfremmende oplysninger og tilbud i almindelighed, herunder med almindelig post, e-mail, via SMS, telefonisk eller via andre elektroniske midler, kan du til enhver tid gøre det ved at skrive til info@promissio.dk. Hvis vi er i tvivl om din identitet, kan vi bede dig om at identificere dig selv. Bortset fra de almindelige kommunikationsomkostninger er dette gratis.
12.7 Du kan skrive til info@promissio.dk eller ringe på telefon 7356 1260 for at gøre brug af én eller flere af ovenstående rettigheder.
12.8 Der kan være betingelser eller begrænsninger knyttet til udnyttelsen af ovennævnte rettigheder. Det er derfor ikke sikkert, at du for eksempel har ret til dataportabilitet i det konkrete tilfælde - det afhænger af de særlige omstændigheder for den pågældende behandlingsaktivitet.
13 Eventuelle konsekvenser ved ikke at afgive Personoplysninger
13.1 Såfremt du er forpligtet til at give oplysninger om dig selv til os, så vil det fremgå dér, hvor vi indsamler oplysningerne. Hvis du ikke vil afgive de Personoplysninger, som vi beder om, så kan det have den konsekvens, at vi ikke kan levere de tjenester til dig, som du efterspørger, gennemføre dine ordrer, oprette dig som bidragyder, m.v.
14 Sikkerhed
14.1 I Organisationen er vores Behandling af Personoplysninger underlagt vores IT- og Sikkerhedspolitik. Vores IT- og Sikkerhedspolitik indeholder ligeledes regler for gennemførelse af risikovurdering og konsekvensanalyse af eksisterende, samt nye eller ændrede behandlingsaktiviteter. Vi har implementeret interne regler og procedurer for opretholdelse af passende sikkerhed fra det tidspunkt, hvor vi indsamler Personoplysninger frem til sletning, ligesom vi alene overlader vores Behandling af Personoplysninger til Databehandlere, som opretholder et tilsvarende passende sikkerhedsniveau.
15 Klage til tilsynsmyndighed
15.1 Hvis du er utilfreds med vores Behandling af dine Personoplysninger, kan du klage til det danske datatilsyn:
Datatilsynet, Borgergade 28, 5. sal, 1300 København K., telefon 3319 3200, e-mail: dt@datatilsynet.dk
16 Opdatering af denne Politik
16.1 Promissio er forpligtet til at overholde de grundlæggende principper om beskyttelse af Personoplysninger og databeskyttelse. Vi gennemgår derfor regelmæssigt denne Politik for at holde den opdateret og i overensstemmelse med gældende principper og lovgivning. Denne Politik kan ændres uden varsel. Væsentlige ændringer af Politikken vil blive offentliggjort på vores hjemmeside sammen med en opdateret version af Politikken.
16.2 Eventuelle ændringer, vi måtte foretage i nærværende Politik i fremtiden, vil blive offentliggjort på www.promissio.dk og kan eventuelt blive meddelt dig via e-mail.
Denne Politik er senest opdateret 29.05.2018