Side 1 af 1
Er det lovligt for Skydesport Danmark, at bede om at man indsender ansøgning med cpr nummer, via alm. email
: 8. maj 2023, 11:55
af Greyberd63
Inspireret af trånd om blyhaglpatroner, ville jeg lige tjekke om hvordan man ansøger om blyhaglpatroner nu.
Lettere overrasket over hvad jeg fandt.
Sakset fra Skydesport Danmark.
Øvrige blanketter
Ansøgning om blyhaglstilladelse WESTERN
Udarbejdet af Dansk Skytte Union (Skydesport Danmark) – 21.05.2015
Ansøgning kræver Western licens
Skal udfyldes digitalt, underskrives i hånden og sendes som vedhæftet pdf. fil på mail til
info@skytteunion.dk
På ansøgningen skal man påføre fuld navn og adresse + cpr nummer
https://skytteunion.dk/zakobo/upload/fi ... estern.pdf
Så med almindelig email, skal man sende disse oplysninger er det lovligt efter GDPR lovgivningen ??
Mvh
Grey
Re: Er det lovligt for Skydesport Danmark, at bede om at man indsender ansøgning med cpr nummer, via alm. email
: 8. maj 2023, 11:57
af Krung
Datatilsynet kræver, at virksomheder der sender fortrolige personoplysninger via internettet, gør det via en sikker mail. Så hvis din virksomhed sender cpr-numre eller andre fortrolige personoplysninger via mails, så skal I nu anvende kryptering.
https://gdpr.dk/persondataforordningen/ ... ikker-mail
Det tror jeg sgutte.
Re: Er det lovligt for Skydesport Danmark, at bede om at man indsender ansøgning med cpr nummer, via alm. email
: 8. maj 2023, 12:44
af T-REX
Hvis Mail transporten hele vejen, kører via TLS 1.2, så er det "godt nok" ifølge GDPR
Langt de fleste mailsystemer kører TLS 1.2 eller bedre.
https://www.datatilsynet.dk/presse-og-n ... raekkelig-
TLS 1.0/1.1 blev udfaset, fra Microsoft 365, i 2018, så idag, skal man være MEGET uheldig, hvis man har en udbyder, der ikke kører mindst TLS 1.2
Re: Er det lovligt for Skydesport Danmark, at bede om at man indsender ansøgning med cpr nummer, via alm. email
: 8. maj 2023, 12:58
af HR
Modsat af hvad mange tror, så falder cpr nummeret ikke ind under
følsomme personoplysninger. Man skal stadig have styr på hvordan man opbevarer og bruger cpr nummer lige som man skal med alle andre
almindelig personoplysninger der relaterer sig til en person (navn, adresse, tlf. nummer osv). Men der er ikke noget specielt ved cpr.
https://persondatakonsulenterne.dk/blog ... lysninger/
Begrebet 'følsomme personoplysninger' (særlige kategorier af personoplysninger) dækker over en udtømmende liste af kategorier, som er følsomme og som derfor kræver særlige hensyn, når vi som virksomhed, forening eller myndighed behandler dem. En personoplysning er kun følsom, hvis den falder ind under en af følgende kategorier:
Race eller etnisk oprindelse
Politisk, religiøs eller filosofisk overbevisning
Fagforeningsmæssigt tilhørsforhold
Genetiske eller biometriske data - med det formål entydigt at identificere en fysisk person
Helbredsoplysninger
Seksuelle forhold eller seksuelle orientering
Hvis en personoplysning ikke falder inden for en af disse kategorier, så er den i udgangspunktet en almindelig personoplysning.
/HR
Edit: Jeg havde en diskussion med min søster i går om præcis dette, og jeg påstod hårdnakket at cpr var "følsomt". Men den måtte jeg lige pakke sammen igen, for hun havde styr på sit shit

.
Re: Er det lovligt for Skydesport Danmark, at bede om at man indsender ansøgning med cpr nummer, via alm. email
: 8. maj 2023, 13:36
af Ras.Killing
HR skrev: ↑8. maj 2023, 12:58
Edit: Jeg havde en diskussion med min søster i går om præcis dette, og jeg påstod hårdnakket at cpr var "følsomt". Men den måtte jeg lige pakke sammen igen, for hun havde styr på sit shit

.
Hvilket egentlig er spøjst, når man tænker på at det er 1/3 af dit login til f.eks. NemID.
Som man så godt nok er på vej væk fra - men stadig er i brug.
Re: Er det lovligt for Skydesport Danmark, at bede om at man indsender ansøgning med cpr nummer, via alm. email
: 8. maj 2023, 14:01
af Raptor357
HR skrev: ↑8. maj 2023, 12:58
Modsat af hvad mange tror, så falder cpr nummeret ikke ind under
følsomme personoplysninger. Man skal stadig have styr på hvordan man opbevarer og bruger cpr nummer lige som man skal med alle andre
almindelig personoplysninger der relaterer sig til en person (navn, adresse, tlf. nummer osv). Men der er ikke noget specielt ved cpr.
https://persondatakonsulenterne.dk/blog ... lysninger/
Begrebet 'følsomme personoplysninger' (særlige kategorier af personoplysninger) dækker over en udtømmende liste af kategorier, som er følsomme og som derfor kræver særlige hensyn, når vi som virksomhed, forening eller myndighed behandler dem. En personoplysning er kun følsom, hvis den falder ind under en af følgende kategorier:
Race eller etnisk oprindelse
Politisk, religiøs eller filosofisk overbevisning
Fagforeningsmæssigt tilhørsforhold
Genetiske eller biometriske data - med det formål entydigt at identificere en fysisk person
Helbredsoplysninger
Seksuelle forhold eller seksuelle orientering
Hvis en personoplysning ikke falder inden for en af disse kategorier, så er den i udgangspunktet en almindelig personoplysning.
/HR
Edit: Jeg havde en diskussion med min søster i går om præcis dette, og jeg påstod hårdnakket at cpr var "følsomt". Men den måtte jeg lige pakke sammen igen, for hun havde styr på sit shit

.
Alene er dit cpr nummer ikke følsomt. Men en mere komplet samling af forskellige data, som f.eks. ansøgning om noget med våben er.
Re: Er det lovligt for Skydesport Danmark, at bede om at man indsender ansøgning med cpr nummer, via alm. email
: 8. maj 2023, 14:14
af HR
Raptor357 skrev: ↑8. maj 2023, 14:01
HR skrev: ↑8. maj 2023, 12:58
Modsat af hvad mange tror, så falder cpr nummeret ikke ind under
følsomme personoplysninger. Man skal stadig have styr på hvordan man opbevarer og bruger cpr nummer lige som man skal med alle andre
almindelig personoplysninger der relaterer sig til en person (navn, adresse, tlf. nummer osv). Men der er ikke noget specielt ved cpr.
https://persondatakonsulenterne.dk/blog ... lysninger/
Begrebet 'følsomme personoplysninger' (særlige kategorier af personoplysninger) dækker over en udtømmende liste af kategorier, som er følsomme og som derfor kræver særlige hensyn, når vi som virksomhed, forening eller myndighed behandler dem. En personoplysning er kun følsom, hvis den falder ind under en af følgende kategorier:
Race eller etnisk oprindelse
Politisk, religiøs eller filosofisk overbevisning
Fagforeningsmæssigt tilhørsforhold
Genetiske eller biometriske data - med det formål entydigt at identificere en fysisk person
Helbredsoplysninger
Seksuelle forhold eller seksuelle orientering
Hvis en personoplysning ikke falder inden for en af disse kategorier, så er den i udgangspunktet en almindelig personoplysning.
/HR
Edit: Jeg havde en diskussion med min søster i går om præcis dette, og jeg påstod hårdnakket at cpr var "følsomt". Men den måtte jeg lige pakke sammen igen, for hun havde styr på sit shit

.
Alene er dit cpr nummer ikke følsomt. Men en mere komplet samling af forskellige data, som f.eks. ansøgning om noget med våben er.
Det er måske ordkløveri, men det er KUN
følsomt hvis det er på listen:
Race eller etnisk oprindelse
Politisk, religiøs eller filosofisk overbevisning
Fagforeningsmæssigt tilhørsforhold
Genetiske eller biometriske data - med det formål entydigt at identificere en fysisk person
Helbredsoplysninger
Seksuelle forhold eller seksuelle orientering
Men der er stadig regler for almindelige personoplysninger. Der skal være en GDPR politik om ALT i en forening, selv en telefonliste over dem der skiftes til at stå i kiosken. Så den pågældende mail er underlagt GDPR reglerne uanset om der er et cpr nummer eller ej.
/HR
Re: Er det lovligt for Skydesport Danmark, at bede om at man indsender ansøgning med cpr nummer, via alm. email
: 8. maj 2023, 14:22
af Raptor357
Efter GDPR ja, men der er også andre regler. Ikke at jeg kan henvise til dem direkte.
Men en følsom/fortrolig oplysning er f.eks. koden til affyring af forsvarets missiler.
GDPR er kun personoplysninger, det er ikke hvor du arbejder og hvad du arbejder med, men det kan stadig godt være en følsom/fortrolig oplysning, som ikke mindst kan have interesse for kriminelle og fremmede magter.
Man kan fint sende en mail til SKV som er krypteret.