GDPR
GDPR
Databeskyttelse og håndtering af personoplysninger
Fonden Kurreholm er dataansvarlige for de personoplysninger, vi indsamler og behandler om borgere og medarbejdere. Vi sikrer, at behandlingen sker i overensstemmelse med gældende databeskyttelseslovgivning. Vi indsamler og behandler løbende personoplysninger om både borgere og ansatte. Dette sker blandt andet, når vi indgår en aftale med en kommune om en borger, eller i forbindelse med modtagelse af en ansøgning til en ledig stilling.
Grupper af registrerede personer
I forhold til borgere registreres oplysninger om følgende:
- Personer indskrevet i vores tilbud
- Deres pårørende
For ansatte gælder registreringen følgende grupper:
- Jobansøgere
- Nuværende medarbejdere
- Medarbejderes pårørende
Typer af oplysninger, der behandles
Vi behandler en række persondata, som kan inkludere:
- Oplysninger til identifikation (såsom navn, adresse, CPR m.m.)
- Informationer om ansættelsesforhold
- Oplysninger om etnisk eller national oprindelse
- Tilknytning til fagforening
- Sundhedsoplysninger
- Data om eventuelle strafbare forhold
- Seksuelle forhold
Når det drejer sig om personale, kan følgende typer oplysninger blive behandlet:
- Identitetsoplysninger (navn, adresse, CPR m.m.)
- Ansættelsesdata
- National eller etnisk baggrund
- Medlemskab af fagforening
- Helbredsoplysninger
- Oplysninger om strafbare forhold
Modtagere af personoplysninger
Borgere:
Vi videregiver kun persondata til offentlige myndigheder eller private aktører, når det er nødvendigt for at levere den aftalte indsats, og kun efter samtykke. I tilfælde, hvor vi er underlagt særlig indberetningspligt, kan oplysninger dog videregives uden samtykke.
Personale:
Personoplysninger om medarbejdere kan videregives til relevante instanser i henhold til gældende lovgivning. Dette kan for eksempel være SKAT, Arbejdstilsynet, pensionsselskaber, banker og forsikringsselskaber.
Sikkerhed og opbevaring af oplysninger
Persondata lagres sikkert i en cloudbaseret løsning, hvor serverne befinder sig inden for EU og overholder gældende EU-lovgivning og retningslinjer. Oplysningerne gemmes kun, så længe det er nødvendigt for formålet med behandlingen. Når et kundeforhold eller et ansættelsesforhold ophører, slettes data, medmindre anden lovgivning, f.eks. regnskabsloven, stiller krav om længere opbevaring.
Tredjepartsbehandling
Behandling af personoplysninger i forbindelse med sagsgange følger vores interne procedurer. Fysiske dokumenter opbevares sikkert i aflåste skabe i rum med alarm.
