GDPR: Hva betyr det egentlig?

GDPR: Hva betyr det egentlig?

Det er på tide å verne om medlemmene og styrke deres sikkerhet ytterligere

Nye EU-regler og oppdatert norm for behandling av personopplysninger og informasjonssikkerhet får betydning for alle organisasjonsledd i den organiserte idretten, snowboardklubbene er intet unntak. I denne artikkelen finner dere en oversikt med all informasjon klubben trenger i forbindelse med de nye reglene som trer i kraft 25.05.2018. Alle organisasjonsledd i idretten har et selvstendig ansvar for å følge norsk lov, av den grunn er det viktig at klubbene setter seg inn i hvordan man kan møte kravene.

Alle idrettslag/klubber som bruker idrettens sentrale løsninger som KlubbAdmin, bør lese "veileder for informasjonssikkerhet i idretten" den finner dere HER

Idrettslag som benytter eksterne datasystemer må i tillegg sette seg inn i "Norm for behandling av personopplysninger og informasjonssikkerhet i idretten" den finner dere HER


Under bildet følger en rekke ferdigformulerte spørsmål og svar.
Det virker kanskje litt stress, men husk, det er disse vi skal verne om:


Spørsmål og Svar:

Hva er GDPR, også kalt personvernforordningen:
GDPR står for General Data Protection Regulations og blir kalt personvernforordningen på norsk. Det er et nytt sett med personvernregler som innføres i hele EU. Regelverket er strengere enn den nåværende personopplysningsloven. Loven trer i kraft 25.mai 2018.

Hvem gjelder personvernforordningen for og hva er formålet?
Loven gjelder for alle virksomheter som behandler persondata. Ettersom klubbene admnistrer medlemmer og andre personer som påtar seg roller i idretten som trenere og styremedlemmer, gjelder også loven for klubbene. Hovedmålet er å gi enkeltpersoner sterkere rettigheter og bedre kontroll over sitt eget personvern, dette skal vi få til gjennom strengere grenser for hvilke data som kan samles inn og lagres.

Hva er personopplysninger og hva betyr det å behandle personopplysninger?
En personopplysning er en hvilken som helst opplysning som er knyttet til en identifiserbar privatperson. Det omfatter alt fra fødselsnummer og navn til skostørrelse angitt for en person. Behandling omfatter all bruk og lagring av opplysninger om personer uavhengig om det lagres på papir, i regneark eller et medlemsregister. Innhenting av medlemsopplysninger som så lagres, oppdateres og brukes som grunnlag for fakturering av kontingent er et enkelt eksempel. Man behandler altså opplysninger om personer selv om man ikke aktivt bruker opplysningene til noe. Det er behandling enten den skjer elektronisk, automatisk (uten manuelle prosesser) eler manuelt.

Hva er sensitive personopplysninger?
Sensitive opplysninger er en persons rasemessige eller etniske bakgrunn, politisk tilhørighet, religiøs eller filosofisk oppfatning eller medlemskap i fagforening. Også opplysninger om helse og seksuell legning er sensitive opplysninger. For lagring/oppbevaring av sensivie personopplysninger er særlige regler med særskilte krav. Fødselsnummer er ikke en sensitiv personopplysning.

Hvor finner jeg regelverket?
De reglene som gjelder i dag følger av personopplysningsloven og dens forskrift. EUs forordning finnes foreløpig i en uoffisiell norsk oversettelse her, men det kommer en ny lov og nye forskrifter.

Idretten har utviklet en ny norm for behandling av personopplysninger og informasjonssikkerhet i idretten, samt en veileder som primært er rettet mot idrettslag. Disse er basert på dagens lovverk med enkelte tilpasninger til personvernforordningen. Normen vil bli oppdatert i løpet av 2018.

Hva skjer hvis man bryter GDPR-reglene?
I Norge er det Datatilsynet som fører tilsyn med etterlevelsen av reglene. Datatilsynet kan ilegge overtredelsesgebyr ved lovbrudd.

Kan jeg få hjelp og støtte?
Selvfølgelig, NIF har inngått rammeavtale med Draftit Privacy AS som tilbyr:

  • Hjelp til å vurdere egne regeletterlevelse (sjekkliste)
  • kan brukes kostnadsfritt av hele idrettsorganisasjonen
  • Tilgang kan bestilles hos support@idrettsforbundet.no
  • Verktøt for dokumentasjon over behandling av personopplysninger
  • Tjenesten Privacy Records tilbys for 7000 kr + mva for små org.ledd (pr.år)
  • Avtale må inngås med Draftit med ref. til NIFs rammeavtale  

Se så mye annet spennende!

NESTE EVENT SURF: Lofoten masters / Norgescup Lofoten 2025
26.9.2025
Ikon brettIkon brettIkon brettBrettforbundet logo symbol

NESTE EVENT SURF: Lofoten masters / Norgescup Lofoten 2025

Finn påmelding til Lofoten masters / Norgescup surf 2025 her!

Åpent for søknad for å arrangere Norgescup og NM i Surf
25.9.2025
Ikon brettIkon brettIkon brettBrettforbundet logo symbol

Åpent for søknad for å arrangere Norgescup og NM i Surf

Nå kan klubber som ønsker å arrangere Norgescup og/eller NM i surf i 2026 søke! Søknadsfrist: 30. oktober 2025

Jentesamling i Kläppen
25.9.2025
Ikon brettIkon brettIkon brettBrettforbundet logo symbol

Jentesamling i Kläppen

Informasjon om jentesamling med KIF Snowboard i Kläppen 3.-5. oktober.

NESTE EVENT SKATEBOARD: Norgescup Kristiansand
24.9.2025
Ikon brettIkon brettIkon brettBrettforbundet logo symbol

NESTE EVENT SKATEBOARD: Norgescup Kristiansand

15. november er det klart for Norgescup i street & ramp i Kristiansand. Finn påmelding her!

Surf Fest Scandinavia 2025: Nordens råeste longboardkonkurranse
23.9.2025
Ikon brettIkon brettIkon brettBrettforbundet logo symbol

Surf Fest Scandinavia 2025: Nordens råeste longboardkonkurranse

Vi tok en prat med Love Berggren etter årets Surf Fest Scandinavia om konkurransen og veien videre.

Slik blir Brettforbundstinget 2025
19.9.2025
Ikon brettIkon brettIkon brettBrettforbundet logo symbol

Slik blir Brettforbundstinget 2025

Søndag 21 september møtes representer fra hele Brettnorge på forbundstinget 2025

alle artikler