Grundprinzipien
Vereine bearbeiten Personendaten gemäss Datenschutzgesetz (DSG):
- rechtmässig & verhältnismässig, zweckgebunden, transparent, sicher (technisch und organisatorisch)
Verantwortlichkeit
- Verantwortlichkeit liegt beim Vereinsvorstand; Empfehlung: Datenschutz Ansprechperson bestimmen; Kontaktadresse auf Website und Formularen angeben
Welche Daten Vereine bearbeiten
- Stammdaten: Name, Adresse, Kontakt, Geburtsdatum; Vereinsdaten: Mitgliedschaft, Team, Funktionen, Lizenzen; Sportdaten: Trainingsdaten, Einsatzplanung, Leistungen; Administratives: Rechnungen, Zahlungen, Korrespondenz; Verbandsmeldungen: SHV, HRV, J+S, Swiss Olympic; Fotos & Videos: Vereinsaktivitäten, RED+ Livestreaming
- Nur Daten erheben, die wirklich notwendig sind.
AHV Nummer / Versicherungsnummer
- Erlaubt ist: Nur für J+S Prozesse, temporär, nicht erlaubt: dauerhafte Speicherung in Clubdesk, Fairgate, Excel, VAT; kein Austausch zwischen Vereinen/Verbänden
- Sofort löschen nach Übermittlung an die NDS
Weitergabe von Daten
-
Nur wenn notwendig für Vereinszwecke: SHV / Regionalverbände, Swiss Olympic / J+S / kantonale Sportämter, Organisatoren von Turnieren, IT Dienstleister (mit Auftragsbearbeitungsvertrag), Behörden (falls gesetzlich erforderlich)
Fotos, Videos & RED+ Livestreaming
- Vereinskommunikation: Veröffentlichung auf Website, Social Media, Berichten; Widerspruch möglich; Einzelpersonen: Einwilligung erforderlich; Kinder <14: Einwilligung der Eltern zwingend
RED+ (gemäss SHV Reglement)
- Spiele können aufgezeichnet & übertragen werden; Teilnahme = implizite Einwilligung; Zuschauer: Einwilligung durch Eintritt; Hinweis am Halleneingang obligatorisch; Aufnahmen löschen, sobald nicht mehr nötig
Rechte der Mitglieder
- Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch (sofern keine Pflicht entgegensteht), Anfragen schriftlich an Vorstand / Datenschutz Ansprechperson.
Datensicherheit
- Zugriffsbeschränkungen & Rollen; sichere Passwörter; regelmässige Updates; keine Speicherung sensibler Daten auf privaten Geräten; sichere Cloud Dienste (CH/EU Server empfohlen)
Aufbewahrung & Löschung
- Buchhaltung: 10 Jahre; J+S Nachweise: gemäss IBSV; Vereinsgeschichte: Name & Mitgliedschaftsdauer erlaubt; AHV Nummer: sofort löschen; Nach Austritt: Daten löschen, sofern keine Pflicht besteht
Dokumente