Personvern
Personvernerklæring
Standard håndtering av personopplysninger i Ski Golfklubb
1. Behandlingsansvarlig og kontakt
Ski Golfklubb ([org.nr]) er behandlingsansvarlig for behandlinger beskrevet på denne siden.
Kontaktpunkt for personvern: it@skigk.no ·
2. Formål og behandlingsgrunnlag
Vi behandler bare opplysninger når vi har et gyldig grunnlag (GDPR art. 6) for tydelig angitte formål. Eksempler:
- Medlemsforvaltning (innmelding, kontingent, grupper/lag) – grunnlag: avtale.
- Sportslig aktivitet og arrangement (påmelding, lister, resultater) – grunnlag: avtale og berettiget interesse.
- Kommunikasjon (e-post/SMS om trening, dugnader, nyhetsbrev) – grunnlag: berettiget interesse; samtykke der lov krever det.
- Økonomi (fakturering, regnskap, revisjon) – grunnlag: rettslig plikt.
- IT-drift og sikkerhet (logger, tilgangsstyring) – grunnlag: berettiget interesse.
Ved behandling av særlige kategorier (f.eks. helseopplysninger ved tilrettelegging) innhentes uttrykkelig samtykke (GDPR art. 9) eller annet gyldig grunnlag.
3. Hvilke opplysninger vi behandler
- Identitet og kontakt: navn, fødselsdato/alder, adresse, e-post, telefon, rolle i klubben.
- Medlemskap og aktivitet: medlemsnr., gruppe/lag, deltagelse, påmeldinger/resultater.
- Kommunikasjon: henvendelser du sender oss og svar fra oss.
- Teknisk informasjon: IP-adresse, enhet og nettleser ved bruk av våre tjenester.
- Betaling/økonomi: opplysninger som følger av fakturering og bokføringsregler.
4. Hvor opplysningene kommer fra
Primært fra deg eller foresatte ved innmelding/påmelding, ellers fra systemer vi bruker (se under). Der opplysninger ikke samles inn direkte fra deg, informerer vi i tråd med GDPR art. 14.
5. Mottakere og databehandlere
Opplysninger deles bare når nødvendig og med leverandører som behandler data på våre vegne etter databehandleravtale:
- Google Workspace (e-post, dokumenter, lagring) – Google Ireland Ltd.
- Turnerings-/medlemssystem, GolfBox
- Betaling, Vipps-Nets
- Nyhetsbrev, Clubsite - Golfbox
- Regnskapsfører/revisor ved behov.
Golfforbunde og Norges Idrettsforbund
6. Overføring utenfor EØS
Hvis data overføres utenfor EØS, benytter vi gyldige overføringsgrunnlag (GDPR kap. V), f.eks. EU-kommisjonens standardbestemmelser, og vurderer tilleggstiltak.
7. Lagringstider
- Medlemsdata: inntil 5 år etter utmeldelse, eller lenger der lov/berettiget interesse tilsier det.
- Regnskapsdata: minimum 5 år jf. bokføringsregelverket.
- Tekniske logger: normalt [3–12 mnd].
8. Rettigheter
Du har rett til innsyn, retting, sletting, begrensning, dataportabilitet og å protestere (GDPR art. 15–21). Der behandling bygger på samtykke kan det når som helst trekkes tilbake. Kontakt it@skigk.no.
9. Automatiserte avgjørelser/profilering
Klubben fatter ikke avgjørelser som utelukkende bygger på automatisert behandling som har rettsvirkning for deg eller i betydelig grad påvirker deg (GDPR art. 22).
11. Endringer og ikrafttredelse
Vi kan oppdatere denne erklæringen ved endringer i tjenester eller regelverk. Ny versjon publiseres her og trer i kraft ved publisering.
12. Klage
Du kan klage til Datatilsynet hvis du mener vi behandler opplysninger i strid med regelverket.