Persónuverndarstefna Rangárþings ytra


1. Almennt
Rangárþing ytra, kt. 520602-3050, Suðurlandsvegi 1-3, 850 Hellu, er annt um friðhelgi
einstaklinga og tekur persónuvernd mjög alvarlega. Sveitarfélagið leggur mikla áherslu á að
meðferð persónuupplýsinga sé ávallt í samræmi við gildandi persónuverndarlöggjöf. Í þessari
persónuverndarstefnu má sjá hvaða persónuupplýsingum Rangárþing ytra safnar um
einstaklinga og í hvaða tilgangi. Þá má hér finna upplýsingar um aðra viðtakendur
upplýsinganna og hvað þær eru geymdar lengi. Auk þess má hér finna upplýsingar um á hvaða
grundvelli sveitarfélagið safnar persónuupplýsingum, hvaða réttinda einstaklingar njóta og
fleiri mikilvægar upplýsingar sem tengjast lögum um persónuvernd og vinnslu
persónuupplýsinga nr. 90/2018.


2. Um hverja safnar sveitarfélagið persónuupplýsingum?
Í Rangárþingi ytra fer fram fjölbreytt starfsemi og er sveitarfélaginu nauðsynlegt að safna og
vinna með persónuupplýsingar um mismunandi hópa einstaklinga. Þær persónuupplýsingar
sem sveitarfélagið hefur undir höndum geta verið um íbúa þess, starfsmenn, viðsemjendur og
aðra þriðju aðila sem nauðsynlegt er að eiga samskipti við. Í ákveðnum tilvikum er nauðsynlegt
að safna persónuupplýsingum um börn en sérstakrar varúðar er gætt við meðferð þeirra
upplýsinga.


3. Hvaða persónuupplýsingum safnar sveitarfélagið?
Rangárþing ytra safnar ólíkum persónuupplýsingum um mismunandi hópa einstaklinga eftir
því hvaða starfssvið sveitarfélagsins er um að ræða. Undir öllum kringumstæðum leitast
sveitarfélagið við að safna einungis þeim persónuupplýsingum sem nauðsynlegar eru með
hliðsjón af tilgangi vinnslunnar.
Í ákveðnum tilvikum þarf sveitarfélagið að safna viðkvæmum persónuupplýsingum, svo sem
um heilsufar, trúarbrögð, aðild að stéttarfélagi og þjóðernislegan uppruna. Sérstök aðgát er
höfð við meðferð slíkra upplýsinga.


4. Tilgangurinn með söfnun persónuupplýsinga
Undir flestum kringumstæðum safnar sveitarfélagið persónuupplýsingum í þeim tilgangi að
uppfylla lagaskyldu sem á því hvílir. Í sumum tilfellum þarf Rangárþing ytra einnig að vinna
persónuupplýsingar, til dæmis um starfsmenn og viðsemjendur, til að hægt sé að efna samning
við viðkomandi aðila.


5. Lagagrundvöllur fyrir vinnslu persónuupplýsinga
Rangárþing ytra safnar og vinnur persónuupplýsingar á eftirfarandi lagagrundvelli:

  • Til að uppfylla lagaskyldu sem hvílir á sveitarfélaginu.
  • Til að uppfylla samningsskyldu, til dæmis við starfsfólk og viðsemjendur.
  • Samþykki einstaklinga, til dæmis vegna myndbirtinga í leik- og grunnskólum.
  • Til að gæta að lögmætum hagsmunum sveitarfélagsins, til dæmis eftirlit í öryggis- og
    eignavörsluskyni.
  • Vegna beitingu opinbers valds sem sveitarfélagið fer með.


6. Hve lengi geymir sveitarfélagið persónuupplýsingar?
Rangárþing ytra er afhendingarskyldur aðili samkvæmt lögum um opinber skjalasöfn nr.
77/2014. Vegna þess er sveitarfélaginu óheimilt að ónýta eða farga nokkru skjali sem fellur
undir gildissvið þeirra laga nema með heimild þjóðskjalavarðar. Almennt eru þær
persónuupplýsingar sem sveitarfélagið vinnur afhentar héraðsskjalasafni að þrjátíu árum
liðnum.


7. Frá hverjum safnar Rangárþing ytra persónuupplýsingum?
Rangárþing ytra safnar yfirleitt persónuupplýsingum beint frá þeim aðila sem upplýsingarnar
varða. Undir vissum kringumstæðum safnar sveitarfélagið upplýsingum frá þriðja aðila, til
dæmis Þjóðskrá, heilbrigðisstofnunum eða öðrum þriðju aðilum. Þegar upplýsinga er aflað frá
þriðja aðila reynir sveitarfélagið eftir fremsta megni að upplýsa viðkomandi einstakling um
það.


8. Hvenær miðlar Rangárþing ytra persónuupplýsingum til þriðju aðila og af hverju?
Rangárþing ytra miðlar persónuupplýsingum til þriðju aðila sem eru ráðnir af sveitarfélaginu
til að vinna fyrir fram ákveðna vinnu, svo sem þjónustuveitendur og verktakar. Í þeim tilfellum
gerir Rangárþing ytra vinnslusamning við viðkomandi aðila. Slíkur samningur kveður meðal
annars á um skyldu hans til að fylgja fyrirmælum sveitarfélagsins um meðferð
persónuupplýsinga og er honum óheimilt að nota þær í öðrum tilgangi. Jafnframt ber honum
skylda til að tryggja öryggi upplýsinganna með viðeigandi hætti.
Í öðrum tilvikum getur einnig verið nauðsynlegt fyrir sveitarfélagið að miðla
persónuupplýsingum til þriðju aðila, til dæmis þegar skylda stendur til þess samkvæmt lögum.


9. Flutningur persónuupplýsinga út fyrir Evrópska efnahagssvæðið
Rangárþing ytra er kunnugt um að ströng skilyrði gilda um flutning persónuupplýsinga til ríkja
sem staðsett eru utan Evrópska efnahagssvæðisins. Sveitarfélagið flytur persónuupplýsingar
ekki utan Evrópska efnahagssvæðisins undir neinum kringumstæðum nema fullnægjandi
heimild standi til þess samkvæmt lögum um persónuvernd og vinnslu persónuupplýsinga nr.
90/2018.


10. Öryggi upplýsinganna
Rangárþing ytra leitast við að grípa til viðeigandi tæknilegra og skipulegra öryggisráðstafana
til að tryggja öryggi persónuupplýsinga í samræmi við lög um persónuvernd og vinnslu
persónuupplýsinga nr. 90/2018. Felur það meðal annars í sér að aðeins þeir starfsmenn hafa
aðgang að persónuupplýsingum sem þess þurfa starfs síns vegna.
Auk þess stuðlar sveitarfélagið að aukinni vitundarvakningu hjá starfsmönnum með reglulegri
þjálfun og fræðslu um hvernig gæta skal að öryggi persónuupplýsinga.


11. Rafræn vöktun
Sveitarfélagið stundar rafræna vöktun á tilteknum svæðum í þágu öryggis, eignavörslu og
almannaheilla. Vöktunin fer fram í samræmi við gildandi persónuverndarlög og reglur.

  • Markmið vöktunar: Tryggja öryggi almennings, vernda eignir og styðja við lögmæta
    starfsemi sveitarfélagsins.
  • Lagalegur grundvöllur: Vöktunin byggir á lögmætum hagsmunum sveitarfélagsins og
    fer fram samkvæmt lögum um persónuvernd og vinnslu persónuupplýsinga.
  • Geymslutími myndefnis: Upptökur eru geymdar í takmarkaðan tíma og aðeins
    skoðaðar ef tilefni er til, nema lög kveði á um annað.
  • Aðgengi og miðlun: Aðeins tilgreindir starfsmenn hafa aðgang að upptökum og þær
    eru ekki afhentar þriðja aðila nema lagaskylda kveði á um það.

Hafið samband við persónuverndarfulltrúa sveitarfélagsins ef frekari upplýsinga er óskað um
rafræna vöktun.


12. Réttindi einstaklinga
Hafi einstaklingar veitt samþykki fyrir vinnslu tiltekinna persónuupplýsinga eiga þeir rétt
samkvæmt lögum um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018 að afturkalla
samþykki sitt hvenær sem er. Sá réttur hefur þó ekki áhrif á lögmæti þeirrar vinnslu sem fram
fór áður en samþykki var afturkallað. Þá njóta þeir einnig annarra réttinda, svo sem réttar til
að vera upplýstir um vinnslu, réttar til aðgangs að gögnum, réttar til að fá rangar eða villandi
upplýsingar leiðréttar, réttar til að persónuupplýsingum verði eytt, réttar til að hindra að unnið
verði með persónuupplýsingar um þá og réttar til að flytja eigin upplýsingar. Hafa skal í huga
að réttindi einstaklinga eru ekki alltaf fortakslaus og kunna að vera háð ýmsum skilyrðum.


13. Samskiptaupplýsingar Rangárþing ytra
Nafn: Rangárþing ytra
Heimilisfang: Suðurlandsvegur 1-3, 850 Hella.
Netfang: ry@ry.is


14. Persónuverndarfulltrúi
Hafi einstaklingar frekari spurningar um persónuverndarstefnu þessa geta þeir ávallt haft
samband við persónuverndarfulltrúann okkar. Þetta eru samskiptaupplýsingarnar hjá honum:
Nafn: Dattaca Labs ehf.
Heimilisfang: Árleyni 2, 112. Reykjavík.
Netfang: dpo@dattacalabs.com


15. Réttur til að leggja fram kvörtun hjá Persónuvernd
Dragi einstaklingar í efa að sveitarfélagið meðhöndli persónuupplýsingar þeirra í samræmi við
lög um persónuvernd og vinnslu persónuupplýsinga nr. 90/2018 hafa þeir rétt til að senda
erindi til Persónuverndar (www.personuvernd.is).


16. Endurskoðun á þessari persónuverndarstefnu
Persónuverndarstefna þessi var samþykkt í mars 2026 og er endurskoðuð næst í mars 2027