Velkomin á nýja heimasíðu! -
Við erum enn að vinna í efni og fínstillingum og biðjum notendur um þolinmæði ef eitthvað er ekki alveg eins og það á að vera. Ný heimasíða Grindavíkurbæjar komin í loftið
Beint í efni

Per­sónu­vernd­ar­yf­ir­lýs­ing Grinda­vík­ur­bæj­ar

1. Almennt

Grindavíkurbær, kt. 580169-1559, Víkurbraut 62, 240 Grindavík, er annt um friðhelgi einstaklinga og tekur persónuvernd mjög alvarlega. Sveitarfélagið leggur mikla áherslu á að meðferð persónuupplýsinga sé ávallt í samræmi við gildandi persónuverndarlöggjöf. Í þessari persónuverndaryfirlýsingu má sjá hvaða persónuupplýsingum Grindavíkurbær safnar um einstaklinga og í hvaða tilgangi. Þá má hér finna upplýsingar um aðra viðtakendur upplýsinganna og hvað þær eru geymdar lengi. Auk þess má hér finna upplýsingar um á hvaða grundvelli sveitarfélagið safnar persónuupplýsingum, hvaða réttinda einstaklingar njóta og fleiri mikilvægar upplýsingar sem tengjast lögum um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018.

2. Hvað eru persónuupplýsingar og vinnsla persónuupplýsinga?

Með persónuupplýsingum er átt við allar upplýsingar sem hægt er að rekja til tiltekins einstaklings, svo sem upplýsingar um nafn, kennitölu, heimilisfang, netfang, símanúmer, fjárhag, heilsufar, IP tölu og fleira.

Með vinnslu persónuupplýsinga er átt við alla meðferð og notkun persónuupplýsinga svo sem söfnun, skráningu, varðveislu, breytingu og eyðingu.

3. Hvernig vinnur sveitarfélagið persónuupplýsingar?

Í Grindavíkurbæ fer vinnsla persónuupplýsinga fram á lögmætum grundvelli og í samræmi við lög um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018. Sveitarfélagið gætir jafnframt að því að persónuupplýsingar séu ekki unnar frekar á þann hátt að vinnslan sé ósamrýmanleg upprunalegum tilgangi vinnslunnar. Sveitarfélagið gætir að því að farið sé að eftirfarandi meginreglum:

  • að persónuupplýsingar séu unnar með sanngjörnum hætti;
  • að persónuupplýsingum sé einungis safnað í skýrum tilgangi;
  • að ekki sé safnað meiri persónuupplýsingum en nauðsynlegt er;
  • að persónuupplýsingar séu nákvæmar og uppfærðar þegar þörf krefur;
  • að persónuupplýsingar séu ekki geymdar lengur en þörf er á;
  • að gætt sé að öryggi persónuupplýsinga með viðeigandi varúðarráðstöfunum.

4. Um hverja safnar sveitarfélagið persónuupplýsingum?

Í Grindavíkurbæ fer fram fjölbreytt starfsemi og er sveitarfélaginu nauðsynlegt að safna og vinna með persónuupplýsingar um mismunandi hópa og einstaklinga. Þær persónuupplýsingar sem sveitarfélagið hefur undir höndum geta verið um íbúa þess, starfsmenn, viðsemjendur og aðra þriðju aðila sem nauðsynlegt er að eiga samskipti við. Í ákveðnum tilvikum er nauðsynlegt að safna persónuupplýsingum um börn en sérstakrar varúðar er gætt við meðferð þeirra upplýsinga.

5. Hvaða persónuupplýsingum safnar sveitarfélagið?

Grindavíkurbær safnar ólíkum persónuupplýsingum um mismunandi hópa og einstaklinga eftir því hvaða starfssvið sveitarfélagsins er um að ræða. Undir öllum kringumstæðum leitast Grindavíkurbær við að safna einungis þeim persónuupplýsingum sem nauðsynlegar eru með hliðsjón af tilgangi vinnslunnar.

Í ákveðnum tilvikum þarf sveitarfélagið að safna viðkvæmum persónuupplýsingum, svo sem um heilsufar, aðild að stéttarfélagi og þjóðernislegan uppruna. Sérstök aðgát er höfð við meðferð skal slíkra upplýsinga.

6. Tilgangurinn með söfnun persónuupplýsinga

Undir flestum kringumstæðum safnar sveitarfélagið persónuupplýsingum í þeim tilgangi að uppfylla lagaskyldu sem á því hvílir. Í sumum tilfellum þarf Grindavíkurbær einnig að vinna persónuupplýsingar, til dæmis um starfsmenn og viðsemjendur, til að hægt sé að efna samning við viðkomandi aðila.

7. Lagagrundvöllur fyrir vinnslu persónuupplýsinga

Grindavíkurbær safnar og vinnur persónuupplýsingar á eftirfarandi lagagrundvelli:

  • Til að uppfylla lagaskyldu sem hvílir á sveitarfélaginu.
  • Til að uppfylla samningsskyldu, til dæmis við starfsfólk og viðsemjendur.
  • Samþykki einstaklinga, til dæmis vegna myndbirtinga í leik- og grunnskólum.
  • Til að gæta að lögmætum hagsmunum sveitarfélagsins, til dæmis eftirlit í öryggis- og eignavörsluskyni.
  • Vegna beitingu opinbers valds sem sveitarfélagið fer með.

8. Hve lengi geymir sveitarfélagið persónuupplýsingar?

Grindavíkurbær er afhendingarskyldur aðili samkvæmt lögum um opinber skjalasöfn nr. 77/2014. Vegna þess er sveitarfélaginu óheimilt að ónýta eða farga nokkru skjali sem fellur undir gildissvið þeirra laga nema með heimild þjóðskjalavarðar. Almennt eru þær persónuupplýsingar sem sveitarfélagið vinnur afhentar Þjóðskjalasafni á pappírsformi að þrjátíu árum liðnum eða í rafrænu formi að fimm árum liðnum.

9. Frá hverjum safnar Grindavíkurbær persónuupplýsingum?

Grindavíkurbær safnar yfirleitt persónuupplýsingum beint frá þeim aðila sem upplýsingarnar varða. Undir vissum kringumstæðum safnar sveitarfélagið upplýsingum frá þriðja aðila, til dæmis Þjóðskrá, heilbrigðisstofnunum eða öðrum þriðju aðilum. Þegar upplýsinga er aflað frá þriðja aðila reynir sveitarfélagið eftir fremsta megni að upplýsa viðkomandi einstakling um það.

10. Hvenær miðlar Grindavíkurbær persónuupplýsingum til þriðju aðila og af hverju?

Grindavíkurbær miðlar persónuupplýsingum til þriðju aðila sem eru ráðnir af sveitarfélaginu til að vinna fyrirfram ákveðna vinnu, svo sem þjónustuveitendur og verktakar. Í þeim tilfellum gerir Grindavíkurbær vinnslusamning við viðkomandi aðila. Slíkur samningur kveður meðal annars á um skyldu hans til að fylgja lögum og fyrirmælum sveitarfélagsins um meðferð persónuupplýsinga þá er honum óheimilt að nota þær í öðrum tilgangi. Jafnframt ber honum skylda til að tryggja öryggi upplýsinganna með viðeigandi hætti.

Í öðrum tilvikum getur einnig verið nauðsynlegt fyrir sveitarfélagið að miðla persónuupplýsingum til þriðju aðila, til dæmis þegar skylda stendur til þess samkvæmt lögum.

11. Flutningur persónuupplýsinga út fyrir Evrópska efnahagssvæðið

Grindavíkurbæ er kunnugt um að ströng skilyrði gilda um flutning persónuupplýsinga til ríkja sem staðsett eru utan Evrópska efnahagssvæðisins. Sveitarfélagið gerir það ekki undir neinum kringumstæðum nema fullnægjandi heimild standi til þess samkvæmt lögum um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018.

12. Öryggi upplýsinganna

Grindavíkurbær leitast við að grípa til viðeigandi tæknilegra og skipulegra öryggisráðstafana til að tryggja öryggi persónuupplýsinga í samræmi við lög um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018. Felur það meðal annars í sér að aðeins þeir starfsmenn hafa aðgang að persónuupplýsingum sem þess þurfa starfs síns vegna.

Auk þess stuðlar sveitarfélagið að aukinni vitundarvakningu hjá starfsmönnum með reglulegri þjálfun og fræðslu um hvernig gæta skal að öryggi persónuupplýsinga.

13. Réttindi einstaklinga

Hafi einstaklingar veitt samþykki fyrir vinnslu tiltekinna persónuupplýsinga eiga þeir rétt samkvæmt lögum um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018 að afturkalla samþykki sitt hvenær sem er. Sá réttur hefur þó ekki áhrif á lögmæti þeirrar vinnslu sem fram fór áður en samþykki var afturkallað. Þá njóta þeir einnig annarra réttinda, svo sem réttar til að vera upplýstir um vinnslu, réttar til aðgangs að gögnum, réttar til að fá rangar eða villandi upplýsingar leiðréttar, réttar til að persónuupplýsingum verði eytt, réttar til að hindra að unnið verði með persónuupplýsingar um þá og réttar til að flytja eigin upplýsingar. Hafa skal í huga að réttindi einstaklinga eru ekki alltaf fortakslaus og kunna að vera háð ýmsum skilyrðum.

14. Samskiptaupplýsingar Grindavíkurbæjar

Nafn: Grindavíkurbær.

Heimilisfang: Víkurbraut 62, 240 Grindavík.

Netfang: personuvernd@grindavik.is.

15. Réttur til að leggja fram kvörtun hjá Persónuvernd

Dragi einstaklingar í efa að sveitarfélagið meðhöndli persónuupplýsingar þeirra í samræmi við lög um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018 hafa þeir rétt til að senda erindi til Persónuverndar (www.personuvernd.is).

16. Endurskoðun á þessari persónuverndaryfirlýsingu

Persónuverndaryfirlýsing þessi var samþykkt 15.06.2019 í bæjarráði Grindavíkurbæjar, og því næst í bæjarstjórn þann 26.04.2022 er endurskoðuð eftir þörfum.