IT-instruks og instruks om brugen af persondata for Skærbæk Mølle Golfklub Ølgod
Godkendt af bestyrelsen den 22. maj 2018
Generelt
I denne IT-instruks finder du de regler, der gælder for brugen af Skærbæk Mølle Golfklub Ølgods IT-systemer samt brugen af de persondata, som golfklubben giver dig adgang til, til brug for udførelse af en eller flere opgaver for golfklubben. Persondata er alle data, der fortæller noget om en given person. Begrebet er altså meget bredt og omfatter eksempelvis: navn, e-mail, telefonnumre, medlemsnumre, men også ting som tøjstørrelse og resultater i en turnering.
Skærbæk Mølle Golfklub Ølgod skal til enhver tid beskytte og værne om de persondata vi får fra medlemmer, gæster, ansatte og øvrige samarbejdspartnere, så vi overholder de persondataretlige regler. Derfor pålægger vi også enhver, der har adgang til persondata i Skærbæk Mølle Golfklub Ølgod at efterleve de retningslinjer, der er angivet i denne instruks. Data må ikke kopieres eller videregives til personer, der ikke har legitim adgang til disse.
Computere, telefoner og andet der benyttes til at tilgå data
Ethvert apparat der kan benyttes til eller giver adgang til Skærbæk Mølle Golfklub Ølgods data, skal være beskyttet af passwords og/eller biometrisk sikring (fingeraftryks-løsning). Se mere om kravene til passwords nedenfor. Du skal låse apparatet, når du forlader det, også selvom det kun er for kortere tid, når du sidder og arbejder med Skærbæk Mølle Golfklub Ølgods data. Apparatet skal være beskyttet, så fornyet adgang skal etableres hvis apparatet har været ubenyttet længere en 15 minutter. Dette omfatter også private apparater som computere, telefoner og andre enheder, som du måtte benytte til at læse eller opbevare mails og dokumenter fra Skærbæk Mølle Golfklub Ølgod.
Opbevaring af data/arkivering
Fysiske data
Fysiske persondata er oplysninger om personer i notesbøger, protokoller, fysiske print m.v.
Følsomme persondata[1] og oplysninger om CPR-numre, lovovertrædelser og straffedomme skal beskyttes med en højere grad af sikkerhed, end almindelige persondata, da det kan have langt større konsekvenser for personen bag data, hvis dataene kommer i de forkerte hænder.
Har du med almindelige persondata at gøre, skal du generelt huske at rydde op efter dig, hente print i printeren o. lign. så persondataene ikke bliver delt med uvedkommende personer.
Har du følsomme persondata, oplysninger om CPR-numre, lovovertrædelser eller straffedomme på trykte medier skal disse være låst inde, når du ikke benytter dem, og når du forlader kontoret. Sådanne oplysninger vil sædvanligvis kun haves om ansatte i Skærbæk Mølle Golfklub Ølgod og disse skal kun deles med dem i klubben, som har et behov for at se disse. Haves sådanne oplysninger om andre end de ansatte, skal de håndteres som beskrevet oven for
Elektroniske data
Elektroniske persondata er oplysninger om personer i IT-systemer, på telefoner, på USB-stick og anden elektronisk form.
Alle data skal opbevares i programmer, der er installeret eller godkendt af Skærbæk Mølle Golfklub Ølgod Du må ikke selv installere ny software eller downloade programmer fra internettet, som benyttes til at tilgå Skærbæk Mølle Golfklub Ølgods data. Dette betyder også, at du ikke må downloade eller benytte alternative fildelingstjenester end det, som Skærbæk Mølle Golfklub Ølgod har instrueret dig om at benytte.
Dataopbevaring lokalt
Persondata, der opbevares lokalt (onsite), skal opbevares på enheder (Server, NAS osv.), der er beskyttet af password. Enhederne skal opbevares i aflåst lokale. Det anbefales, at lokalet er tyverisikret.
I tilfælde af at systemerne skal serviceres, så skal der indgås aftale med leverandøren om beskyttelse af data. I tilfælde af tyveri skal reglerne for sikkerhedsbrud følges, og ledelsen skal underrettes.
Dataopbevaring online
Alle persondata, der opbevares online, skal tilgås via en sikker forbindelse. Dette sker typisk via en browser, som understøtter https. eller lignende krypteret adgang. Kan du ikke se, om det er https der benyttes, så kontakt leverandøren for at sikre, at adgangen er krypteret. Dette sker typisk ved anvendelse af certifikater.
Digitale data skal være beskyttet af samme grad af sikkerhed som fysiske data og følsomme persondata skal beskyttes i højere grad end almindelige data, se ovenfor.
Alle data skal opbevares på en måde, så de kun deles med dem, der har et sagligt formål med dataene, ligesom arkivering af data skal ske efter samme retningslinjer.
Ved fratræden skal dine arkiver gøres tilgængelige for bestyrelsen.
Du må ikke opbevare persondata på dit C-drev, USB-nøgler eller lignende, hvor filer og oplysninger uforvarende kan blive slettet permanent eller lettere kan mistes og/eller komme til uvedkommendes kendskab.
Videregivelse af personoplysninger
Videregivelse af personoplysninger er en behandling omfattet af persondatareglerne. Medlemsoplysningerne må gerne videregives til andre medlemmer i golfklubben, når det har et sagligt formål. Således må medlemsoplysninger gerne deles i klubblad eller på lukkede hjemmesider, men de må ikke offentliggøres på offentligt tilgængelige hjemmesider uden samtykke fra de medlemmer, hvis oplysninger man ønsker at offentliggøre. Når du videregiver personoplysninger inden for klubben, skal du stadig kun videregive de oplysninger, der er relevante for den, du deler med. Hvis du bliver bedt om telefonnumre på en række medlemmer skal der ikke udleveres en liste, hvor også e-mailadresserne står.
Du skal være påpasselige med ikke at videregive personoplysninger uberettiget, f.eks. ved ukritisk at videresende mails, der selv eller i vedhæftede filer indeholder personoplysninger, som ikke burde videregives, eller ved utilsigtet at uploade eller udlevere dokumenter med personoplysninger, som ikke bør være tilgængelige for alle og enhver. Kollegaer, bestyrelsesmedlemmer m.v. kan også være uvedkommende, især når du behandler følsomme personoplysninger.
Vær opmærksom på, at sponsorer er selvstændige erhvervsdrivende, der ikke har noget med klubben at gøre, hvorfor medlemsoplysninger ikke må videregives til disse. Hvis golfklubbens pro og cafe-/restaurationsejer ikke er ansat af klubben, gælder det samme i forhold til disse.
Brugernavne og passwords
Det anbefales at brugen af fælles brugerkonti og passwords undgås. Ved fratrædelse/ophør med en funktion, skal brugernavne og passwords der er udleveret til disse personer ændres omgående.
Passwords du benytter i forbindelse med, at du tilgår Skærbæk Mølle Golfklub Ølgods persondata skal være forskelligt fra de passwords, du bruger til dine private gøremål, og skal være på mindst 8 tegn, bestående af 3 dele i form af store- og små bogstaver, tal og specialtegn. Du må ikke give dit password til andre, og du skal skifte dit password, hvis det bliver kendt af andre.
Passwords til systemer der indeholder personfølsomme data skal skiftes minimum hver 90. dag. I golfklubber vil det normalt kun være i oplysningerne om de ansatte i klubben, der vil være personfølsomme data i form af oplysninger om sygdomsforhold og/eller fagforeningsmæssige tilhørsforhold.