1. Behandlingsansvarlig
Det Tyrkiske Trossamfunnet i Drammen og Omegn (org.nr. 987751142) er behandlingsansvarlig for personopplysningene som omtales i denne erklæringen.
E-post: post@diyanetdrammen.no
Adresse: Rømers vei 4, 3016 Drammen
Organisasjonsnummer: 987751142
2. Hvilke personopplysninger vi behandler
Vi behandler personopplysninger når du:
- tar kontakt med oss (via kontaktskjema eller e-post)
- søker om medlemskap (via nettskjema, e-post eller papirskjema)
- bruker nettstedet (tekniske opplysninger for sikkerhet og drift)
Papirskjemaet («Innmeldingsskjema») finnes under dokumenter.
2.1 Kontaktskjema
Ved henvendelser via nettsiden kan vi behandle:
- navn
- e-postadresse
- telefonnummer (valgfritt)
- emne og innhold i meldingen
2.2 Medlemskap
Ved innmelding kan vi behandle:
- fornavn og etternavn
- gateadresse, postnummer og poststed
- telefonnummer og e-postadresse
- fødselsnummer (11 siffer)
- bekreftelser i skjemaet (f.eks. vedtekter og egenerklæring)
Medlemskap i et trossamfunn kan innebære behandling av opplysninger om religion, som er en særlig kategori personopplysninger.
Søknad om medlemskap kan også sendes til oss på e-post, eller leveres fysisk på papir.
2.3 Tekniske opplysninger og sikkerhet
Vi behandler tekniske opplysninger som IP-adresse, tidspunkt og andre loggdata for å beskytte nettstedet, forhindre misbruk og håndtere feilsøking.
2.4 Informasjonskapsler og lokal lagring
Vi kan bruke informasjonskapsler (cookies) og lignende teknologier for at nettstedet skal fungere, for å ivareta sikkerhet, og for å huske valgene dine. Dersom Cookiebot er aktivert, kan du administrere valg via lenken «Administrer informasjonskapsler» i bunnteksten.
3. Formål og behandlingsgrunnlag
3.1 Svare på henvendelser
Vi behandler opplysninger fra kontaktskjemaet for å svare på henvendelsen din. Behandlingsgrunnlag er vår berettigede interesse i å kunne besvare henvendelser og yte service.
3.2 Behandle medlemskap
Vi behandler opplysninger fra innmeldingsskjema (nettskjema, e-post eller papir) for å behandle søknaden og administrere medlemskapet.
Behandlingsgrunnlag er normalt personvernforordningen artikkel 6 nr. 1 bokstav b (avtale/medlemskap). Siden medlemskap i et trossamfunn kan innebære opplysninger om religion (særlig kategori), behandler vi slike opplysninger med unntak etter artikkel 9 nr. 2 bokstav d (ideelt organ med religiøst formål som behandler opplysninger om egne medlemmer, med nødvendige garantier).
3.3 Fødselsnummer
Fødselsnummer er ikke en særlig kategori personopplysning, men kan bare brukes når det er saklig behov for sikker identifisering og når det er nødvendig for å oppnå slik identifisering. Vi innhenter fødselsnummer som en del av medlemsprosessen, og uten fødselsnummer kan vi ikke behandle medlemsøknaden.
3.4 Offentlig tilskudd
Dersom vi rapporterer medlemsopplysninger til offentlige myndigheter i forbindelse med søknad/forvaltning av offentlig tilskudd, gjør vi dette fordi vi er forpliktet til det etter gjeldende regelverk.
3.5 Sikkerhetstiltak (reCAPTCHA)
Vi bruker Google reCAPTCHA for å beskytte skjemaene mot misbruk. Dette kan innebære at Google mottar tekniske opplysninger (som IP-adresse og enhets-/nettleserdata). Dersom reCAPTCHA vurderer en innsending som mistenkelig, kan skjemaet bli avvist. Hvis du opplever problemer, kan du kontakte oss via e-post.
4. Hvem vi deler opplysningene med
Vi selger aldri personopplysninger. Opplysninger kan deles med:
- offentlige myndigheter, når vi er forpliktet til det
- databehandlere som leverer tekniske tjenester (drift/hosting)
- leverandør av skylagring for medlemsregister (Google Drive)
- e-postleverandør (Zoho Mail), der henvendelser og innmeldinger kan lagres
- leverandører knyttet til våre skjemaer, som e-posttjeneste (Resend) og reCAPTCHA (Google)
- leverandør av samtykkeløsning/informasjonskapsler (Cookiebot) dersom den er aktivert
5. Overføring til land utenfor EU/EØS
Noen leverandører kan behandle personopplysninger i land utenfor EU/EØS. Dersom dette skjer, skal overføring skje med gyldig overføringsgrunnlag etter personvernregelverket (for eksempel EU-standardkontraktklausuler).
6. Lagring og sletting
Vi lagrer personopplysninger så kort som mulig og så lenge det er nødvendig:
- medlemsregister: lagres i et regneark i privat Google Drive
- utmeldte medlemmer: fjernes fra medlemsregisteret når utmeldingen er behandlet
- innmeldinger og henvendelser: sendes til og lagres i vårt e-postsystem til de slettes manuelt
- papirskjema: opplysninger registreres i medlemsregisteret og skjemaet oppbevares i arkiv
- opplysninger vi må lagre etter lov (for eksempel regnskap/revisjon): lagres i lovpålagt periode
Vær oppmerksom på at innsendte skjemaer fra nettsiden blir sendt videre til oss på e-post, og at e-post kan lagres hos oss så lenge den ikke slettes.
7. Dine rettigheter
Du har rett til å be om innsyn, retting, sletting, begrensning og i noen tilfeller dataportabilitet. Du kan også protestere på behandling som bygger på berettiget interesse.
Der behandlingen bygger på samtykke (for eksempel for valgfrie informasjonskapsler), kan du trekke samtykket tilbake når som helst.
Hvis du mener vi behandler opplysninger i strid med regelverket, kan du klage til Datatilsynet.
8. Informasjonssikkerhet
Vi arbeider med å beskytte personopplysninger gjennom tekniske og organisatoriske tiltak, slik som tilgangsstyring, oppfølging av avvik og vurdering av risiko. Vi oppfordrer deg til å ikke dele mer informasjon enn nødvendig i fritekstfelt i skjemaene.
Tilgang til medlemsregisteret og e-postkassen som mottar innmeldinger er begrenset til styreleder.
9. Endringer
Ved vesentlige endringer oppdaterer vi denne siden og oppgir ny dato for «Sist oppdatert».