Informacije o obdelavi in varovanju osebnih podatkov v Društvu Duh časa
V Društvu za trajnostni razvoj Duh časa podpiramo razvoj področja varovanja osebnih podatkov posameznikov v smeri njihove večje zaščite in se zavzemamo za transparentno delovanje. Zato v nadaljevanju predstavljamo informacije o postopkih obdelave omenjenih podatkov v skladu Splošno uredbo o varstvu podatkov in Zakonom o varovanju osebnih podatkov (ZVOP-2) skupaj z oceno učinka in informacijami za posameznike, katerih podatke obdelujemo.
Vrste podatkov in namen obdelave
Za namen delovanja Društvo Duh časa obdeluje osebne podatke članov društva in prostovoljcev. Ti podatki so ime in priimek, naslov, rojstni datum, elektronski naslov in telefonska številka. Podatke obdelujemo tako, da jih hranimo za namene izkazovanja delovanja društva pred uradno osebo RS, za namene obveščanja člana ali prostovoljca o delovanju društva in dejavnosti ter statistične obdelave v anonimizirani obliki. Za namen morebitnega povračila stroškov prostovoljnega dela občasno obdelujemo številko osebnega računa. Občasno obdelujemo tudi posebne osebne podatke prostovoljcev, v primeru, ko prostovoljec prejemnik socialne pomoči želi izpis opravljenih ur prostovoljnega dela za pridobitev dodatka za aktivnost.
Za namen izvajanja dejavnosti Računalniki za socialno ogrožene (RSO) društvo obdeluje posebne osebne podatke prejemnikov računalniške opreme (razen pri sodelovanju organizacije posrednice), kar pomeni, da društvo te podatke zbira, ureja, shranjuje in uporablja. Ti podatki so ime in priimek, naslov, rojstni datum, telefonska številka, elektronski naslov in socialni status prejemnika. Evidentiramo jih ob osebni predaji računalniške opreme prejemniku. Evidentiramo tudi ime in priimek prejemnikovega svetovalca na Centru za socialno delo (ali pri podobni organizaciji posrednici), ki podpiše Potrdilo o seznanjenosti z donacijo računalniške opreme posameznemu prejemniku. Brez teh podatkov društvo dejavnosti RSO ne more izvajati. Z njimi ugotavlja ustreznost prosilca glede na namen dejavnosti RSO, s pregledom obstoječe evidence ugotavlja ali je prosilec morebiti že prejel donacijo računalniške opreme v preteklosti in s tem njegovo upravičenost do aktualne donacije. Z anonimiziranimi podatki dokazuje morebitnim donatorjem upravičenost zbiranja sredstev za namen pomoči socialno ogroženim. Podatke anonimizirano statistično obdelujemo.
Za namen izvajanja dejavnosti Računalniki za socialno ogrožene (RSO) društvo obdeluje osebne podatke kontaktnih oseb organizaciji, ki posredujejo pri posredovanju donacij računalniške opreme končnim prejemnikom. Ti podatki so ime in priimek, telefonska številka in elektronski naslov. Evidentiramo jih ob oddani prošnji za prejem donacije računalniške opreme in jih hranimo trajno. Brez teh podatkov društvo dejavnosti RSO ne more izvajati. Podatki so namenjeni izključno za namen komuniciranja s kontaktno osebo za potrebe izvajanja dejavnosti.
Za namen izvajanja dejavnosti Računalniki za socialno ogrožene (RSO) društvo obdeluje osebne podatke posameznikov donatorjev in osebne podatke kontaktnih in/ali odgovornih oseb organizaciji donatoric. Ti podatki so ime in priimek, telefonska številka in elektronski naslov. Osebne podatke posameznikov donatorjev obdelujemo le za namen izvedbe donacije in jih ne hranimo. Osebne podatke kontaktnih in/ali odgovornih oseb organizaciji donatoric hranimo trajno.
V delavnici RSO v Ljubljani imamo postavljenih nekaj kamer za namen varovanja računalniške opreme. Video nadzor smo uvedli zaradi kraj, ki so se občasno dogajale. Obvestilo o video nadzoru je nalepljeno na vidnem mestu, na vratih ob vstopu v delavnico.
V društvu trajno zbiramo tudi osebne podatke podpornikov in sodelavcev za namene obveščanja o delovanju društva in sodelovanja. Ti podatki so ime in priimek, elektronski naslov in telefonska številka.
Za obdelavo podatkov redno uporabljamo tiskovine (tiskane obrazce), računalniško aplikacijo, spletno pošto (osnovano na Gmail aplikaciji) in občasno računalniške programe na osebnih računalnikih.
Pooblaščena oseba za varstvo osebnih podatkov
Pooblaščena oseba za varstvo osebnih podatkov v Društvu Duh časa je Simona Knavs. Spremlja področno zakonodajo, se udeležuje usposabljanj s tega področja namenjenih NVO, informira odgovorno osebo, pooblaščene osebe za obdelavo podatkov in člane društva o temah varovanja osebnih podatkov ter od njih zbira informacije o morebitnem kršenju varovanja osebnih podatkov. O morebitnih kršitvah skupaj z odgovorno osebo informira urad informacijskega pooblaščenca. Vodi evidenco obdelave osebnih podatkov. Je kontaktna oseba za posameznike, katerih osebne podatke društvo obdeluje. Dosegljiva je na elektronskem naslovu: info@duh-casa.si in simona.knavs@duh-casa.si.
Pooblaščene osebe za obdelavo osebnih podatkov
Za namen zaščite osebnih podatkov prostovoljcev, prosilcev in prejemnikov računalniške opreme, smo v društvu opredelili institut pooblaščene osebe za obdelavo osebnih podatkov, ki poleg odgovorne osebe društva in pooblaščene osebe za varstvo osebnih podatkov podatke obdeluje.
Pooblaščeno osebo za obdelavo osebnih podatkov s pisnim pooblastilom imenuje predsednik društva, seznanjena je s postopki obdelave osebnih podatkov v društvu z namenom, da se onemogoči neustrezno rabo podatkov s strani nepooblaščenih oseb.
Pooblaščena oseba je glede na svoje področje dela odgovorna za:
- varovanje dostopa do aplikacije za evidentiranje in/ali
- varovanje dostopa do tiskovin.
Konkretno to pomeni, da poskrbi za varovanje osebnih podatkov med svojim delom (nadzor nad računalnikom in tiskovinami), o posameznih prejemnikih z uporabo osebnih podatkov se pogovarja le z drugimi pooblaščenimi osebami in le za namen izvajanja storitve. Je dolžna vrednotiti procese obdelave osebnih podatkov (izvajati oceno učinka) in odgovorni osebi predlagati izboljšave. Je dolžna pooblaščeni osebi za varstvo osebnih podatkov v društvu in odgovorni osebi društva javiti vsak sum dostopa do osebnih podatkov nepooblaščene osebe ter izvesti razumne ukrepe za namen zmanjšanja škode in preprečitve nadaljnjih kršitev.
Člani in prostovoljci Društva Duh časa
Vsi člani društva in prostovoljci so seznanjeni s postopkom obdelave podatkov v Društvu Duh časa (tem dokumentom) in dolžni pooblaščeni osebi za varstvo osebnih podatkov v društvu in odgovorni osebi društva javiti vsak sum dostopa do osebnih podatkov nepooblaščene osebe ter izvesti razumne ukrepe za namen zmanjšanja škode in preprečitve nadaljnjih kršitev.
Podlage za obdelavo osebnih podatkov
Podlaga za obdelavo osebnih podatkov članov in prostovoljcev je pogodbene narave. Gre za pristopno izjavo za člane društva in Dogovor o prostovoljnem delu za prostovoljce. Podlaga za obdelavo osebnih in posebnih podatkov prejemnikov računalniške opreme v okviru dejavnosti RSO je pogodbene narave. Fotografije in posnetke članov društva in prostovoljcev obdelujemo na podlagi izrecne privolitve. Ker gre za ožje sodelavce je privolitev ustna.
Načini hranjenja osebnih podatkov
Osebne podatke članov društva in prostovoljcev hranimo v aplikaciji za evidentiranje eRSO in v tiskani obliki v registratorju v ljubljanski delavnici, ki je zaklenjen v omari ali prostoru delavnice. Enako hranimo tudi osebne podatke podpornikov in sodelavcev.
Posnetki video nadzora ljubljanske delavnice RSO se shranjujejo na računalniku v delavnici in se avtomatsko izbrišejo po enem mesecu hranjenja. Mapa s posnetki je zaščitena z geslom, kar omogoča dostop do posnetkov le pooblaščenim osebam. Enako je zaščitena tudi mapa s posnetki in fotografijami, narejenimi s strani članov in prostovoljcev za namen promocije. Ti posnetki in fotografije se hranijo trajno.
Osebni podatki in posebni osebni podatki prejemnikov računalniške opreme se hranijo v aplikaciji za evidentiranje in v tiskani obliki. V tiskani obliki podatke pooblaščene osebe hranijo v registratorju v zaklenjenem prostoru v ljubljanski delavnici. Podatki, ki jih zberejo pooblaščene osebe za obdelavo osebnih podatkov ob predaji računalniške opreme na terenu ali v drugih delavnicah in zbirnih točkah, jih hranijo v tiskani obliki v neprosojni mapi tako, da do njih ne morejo dostopati nepooblaščene osebe.
Aplikacija za evidentiranje je razvita za namene vodenja evidenc opravljenega dela v RSO. Omogoča vnašanje in beleženje računalniške opreme, prostovoljcev, prostovoljskih ur in prejemnikov. Dostop do vnašanja in pregleda osebnih podatkov je omogočen le odgovorni osebi društva, pooblaščencu za varovanje osebnih podatkov v društvu in pooblaščenim osebam za obdelavo podatkov, kar je tehnično urejeno z nivoji dostopa v aplikacijo. Taka dostopa sta dostop administratorja in dostop za oddajo računalniške opreme prejemnikom. Dostop do aplikacije za evidentiranje je možen neposredno v omrežju ljubljanske delavnice in preko oddaljenega, zaščitenega dostopa (kriptiranje, tunneling).
Informiranje o obdelavi osebnih podatkov
Za namene informiranja posameznikov o obdelavi osebnih podatkov smo v društvu pripravili to pojasnilo in ga objavili na spletni strani društva. Prilagodili smo dokumente, ki vsebujejo osebne podatke s pojasnili, kako podatke obdelujemo. Osebnih podatkov bivših članov in bivših prostovoljcev ne obdelujemo, jih izbrišemo s prekinitvijo sodelovanja, razen fotografij in posnetkov, narejenih za namen promocije, ki jih obdelujemo trajno. Osebne podatke prejemnikov računalniške opreme obdelujemo trajno.
Povezave:
ZVOP-2: http://www.pisrs.si/Pis.web/pregledPredpisa?id=ZAKO7959
Uredba EU 2016: https://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32016R0679:SL:HTML
Uredba EU 2018: https://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:32018D0893:SL:HTML
Prvič objavljeno: 20. maj 2018
Zadnja posodobitev: 11. april 2023