Frímúrarareglan á Ísandi er sjálfstætt félag karlmanna úr öllum hópum þjóðfélagsins sem hefur mannrækt að markmiði. Í tengslum við starf og rekstur Frímúrarareglunnar kann félaginu að vera skylt og nauðsynlegt að safna, skrá, nota og varðveita persónuupplýsingar um félagsmenn, maka þeirra og í ákveðnum tilvikum um aðra einstaklinga.
Persónuupplýsingar teljast allar persónugreinanlegar upplýsingar um skráðan einstakling eða upplýsingar sem hægt er að nota til að persónugreina einstakling, beint eða óbeint, af upplýsingunum einum og sér eða með frekari gögnum. Gögn sem eru ópersónugreinanleg teljast ekki persónuupplýsingar.
Öll vinnsla persónuupplýsinga sem tengist starfi Frímúrarareglunnar á Íslandi á einn eða annan hátt fer fram í samræmi við gildandi lög og reglur um persónuvernd, sbr. lög nr. 90/2018 um persónuvernd og vinnslu persónuupplýsinga („persónuverndarlögin“).
Persónuverndaryfirlýsingunni er ætlað að veita almenna fræðslu þannig að tryggt sé að félagsmenn og aðrir einstaklingar séu upplýstir um það hvernig félagið safnar, skráir, vistar og varðveitir persónuupplýsingar og hvernig einstaklingur getur neytt réttar sins á grundvelli persónuverndarlaganna. Félagið mun þó einnig leitast við að veita frekari fræðslu til einstaklinga eftir þörfum í tengslum við fyrirspurnir sem berast um persónuvernd og meðhöndlun persónuupplýsinga. Fyrirspurnum má beina á netfangið: [email protected] eða senda bréfpóst til: Frímúrarareglan á Íslandi, Bríetartún 5, 105 Reykjavík, Ísland.
Vinnsla persónuupplýsinga um félagsmenn:
Vinnsla persónuupplýsinga um aðra en félagsmenn:
Vinnsla persónuupplýsinga um starfsmenn félagsins:
Vinnsla persónuupplýsinga um þá sem heimsækja og nota vefsíðuna:
Félagið kann einnig að safna tæknilegum upplýsingum um einstaklinga með sjálfvirkum hætti þegar einstaklingar heimsækja og nota vefsíðu félagsins. Slíkum persónuupplýsingum er safnað með notkun á vafrakökum, atvikaskráningu og svipaðri tækni.
Vinnsla persónuupplýsinga í tengslum við rafræna vöktun:
Félagið ber ábyrgð á meðhöndlun þeirra persónuupplýsinga sem unnið er með í starfsemi félagsins og telst því ábyrgðaraðili persónuupplýsinganna í skilningi persónuverndarlaganna, þ.e. sá aðili sem ákveður tilgang og aðferðir við vinnslu persónuupplýsinga. Félagið vinnur aðeins persónuupplýsingar um einstaklinga á grundvelli heimilda í persónuverndarlögunum og hagar allri vinnslu í samræmi við meginreglur laganna.
Vinnsla almennra persónuupplýsinga fer einungis fram þegar a.m.k. eitt af eftirfarandi skilyrðum laganna er uppfyllt:
Ákveðnir vinnsluaðilar kunna að fá aðgang að persónuupplýsingum í tengslum við þjónustu sem þeir veita félaginu. Slíkir vinnsluaðilar geta ýmist verið þjónustuveitendur eða verktakar sem sinna ákveðinni þjónustu eða vinna ákveðið verk í þágu félagsins en einungis er leitað til vinnsluaðila sem geta veitt nægilegar tryggingar fyrir því að vinnsla persónuupplýsinga og réttindi einstaklinga uppfylli þær kröfur sem persónuverndarlög áskilja. Slík vinnsla byggir ætíð á samningi aðila þar sem vinnsluaðilinn undirgengst þær skyldur að tryggja trúnað og öryggi upplýsinganna og nota þær eingöngu í þeim tilgangi sem getið er um í samningi aðila.
Miðlun persónuupplýsinga á milli starfsmanna félagsins getur verið nauðsynleg en starfsmenn félagsins eru bundir þagnar- og trúnaðarskyldum. Félaginu kann einnig að vera skylt eða nauðsynlegt að miðla persónuupplýsingum til þriðju aðila, sbr. til ákveðinna vinnsluaðila, og þá aðeins þeim persónuupplýsingum sem eru nauðsynlegar vegna tilgangs vinnslunnar. Félagið kann að miðla afmörkuðum persónuupplýsingum úr landi, þ.e. til viðtökulands sem veitir persónuupplýsingum fullnægjandi vernd, sbr. öll lönd innan EES-svæðisins. Persónuupplýsingum er þó aldrei miðlað til landa utan EES-svæðisins.
Meginhluti þeirra upplýsinga sem safnað er í starfsemi félagsins er geymdur ótímabundið enda hafa þær sögulegt gildi fyrir félagsstarfið. Aðrar upplýsingar eru ekki varðveittar á persónugreinanlegu formi lengur en nauðsynlegt er miðað við upphaflegan tilgang með söfnun þeirra og vinnslu. Félagið framkvæmir reglulega úttekt á varðveislu persónuupplýsinga og er þá þeim persónuupplýsingum eytt sem ekki er lengur þörf á að varðveita eða þær gerðar ópersónugreinanlegar, nema lög krefjist þess að slíkar upplýsingar séu varðveittar í lengri tíma.
Persónuverndarlög kveða á um og tryggja einstaklingum ákveðin réttindi varðandi meðhöndlun persónuupplýsinga. Félagið virðir réttindi eigenda persónuupplýsinga en eftirtalin réttindi geta þó verið háð takmörkunum sem leiða m.a. af lögum eða hagsmunum annarra sem upplýsingarnar varða.
Í ákveðnum tilvikum eiga einstaklingar meðal annars rétt á að: óska eftir aðgangi að og afriti af persónuupplýsingum, að persónuupplýsingar séu leiðréttar og/eða að þeim sé eytt; að mótmæla og takmarka vinnslu persónuupplýsinga; og að draga til baka samþykki fyrir vinnslu. Vilji einstaklingur leggja fram beiðni er varðar neðangreind réttindi hans skal það gert með því að senda inn formlega persónuverndarbeiðni á netfangið: [email protected]
Berist félaginu formleg persónuverndarbeiðni frá einstaklingum um að neita ofangreindra réttinda upplýsir félagið beiðanda um þær aðgerðir sem gripið verður til, eins fljótt og auðið er í síðasta lagi innan tveggja vikna frá viðtöku hennar. Svo unnt sé að afgreiða slíkar beiðnir er félaginu nauðsynlegt að afla persónuupplýsinga um beiðanda til að tryggja auðkenningu. Formleg afgreiðsla persónuverndarbeiðni getur því ekki hafist fyrr en auðkenning vegna beiðninnar hefur farið fram.
Félagið hefur einsett sér að tryggja öryggi persónuupplýsinga sem það ber ábyrgð á. Félagið leitast þannig við að grípa til viðeigandi tæknilegra og skipulagslegra ráðstafana til að vernda persónuupplýsingar og tekur í því samhengi tillit til eðlis upplýsinganna sem um ræðir og umfangs. Verði öryggisbrestur, sem hefur í för með sér áhættu fyrir einstaklinga, mun félagið meðhöndla slíkt í samræmi við persónuverndarlögin þannig að tryggt sé að slík tilvik séu tilkynnt með viðeigandi hætti innan þeirra tímamarka sem lög og reglur krefjast.
Ef einstaklingar verða varir við öryggisbrest er varðar persónuvernd og vinnslu persónuupplýsinga eru þeir vinsamlegast beðnir um að láta vita, án ótilhlýðilegrar tafar, með því að senda tölvupóst á netfangið: skrifstofa @frimur.is. Dæmi um öryggisbrest sem félagið vill fá vitneskju um er t.d. ef einstaklingur fær sendan tölvupóst sem inniheldur persónuupplýsingar sem eru móttakandanum óviðkomandi.
Öllum fyrirspurnum í tengslum við persónuvernd hjá Frímúrarareglunni á Íslandi skal beint í gegnum netfangið [email protected]. Einnig er hægt að hafa samband í síma 510-7800.
Ef einstaklingur er ósáttur við vinnslu félagsins á persónuupplýsingum og afgreiðslu erinda er hægt að leggja fram kvörtun til Persónuverndar með því að senda tölvupóst á netfangið: eða með því að senda bréfpóst til: Persónuvernd, Rauðarárstígur 10, 105 Reykjavík, Ísland. Félagið óskar þó eftir því að einstaklingur hafi fyrst samband við skrifstofu félagsins þannig að félagið fái tækifæri til að leysa úr ágreiningi áður en kvörtun er send til Persónuverndar.
Persónuverndaryfirlýsing Frímúrarareglunnar er yfirfarin reglulega til að sjá til þess að hún endurspegli þá vinnslu persónuupplýsinga sem á sér stað á hverjum tíma innan og í tengslum við félagsstarfið og til að tryggja rétta upplýsingagjöf. Efni yfirlýsingarinnar kann að taka breytingum í samræmi við breytingar á lögum og reglum um notkun og meðferð persónuupplýsinga. Breytingar á yfirlýsingunni öðlast gildi við birtingu uppfærðrar yfirlýsingar á vefsíðu félagsins: www.frimurarareglan.is
Febrúar 2022
Frímúrarareglan á Íslandi.