Gerðir kirkjuþings - 2018, Síða 65
65
17. mál kirkjuþings 2018
Flutt af kirkjuráði
Þingsályktun
um persónuverndarstefnu fyrir þjóðkirkjuna
Kirkjuþing 2018 samþykkir eftirfarandi persónuverndarstefnu fyrir þjóðkirkjuna:
Persónuverndarstefna þjóðkirkjunnar
Íslenska þjóðkirkjan er mynduð af mörgum skipulagsheildum, ber þar helst að nefna
sóknir og kirkjugarða um land allt, biskupsstofu, sjóði sem starfa samkvæmt lögum svo
og aðrar kirkjulegar stofnanir og skipulagsheildir. Persónuverndarstefna þjóðkirkjunnar
nær til allra skipulagsheilda þjóðkirkjunnar, starfsmanna hennar og – eins og við getur
átt - sjálfboðaliða er starfa innan hennar.
Starfsemi þjóðkirkjunnar er víðtæk en drjúgur hluti hennar felur í sér einhvers
konar vinnslu persónuupplýsinga. Þjóðkirkjunni er annt um að vel sé hlúð að persónu-
upplýsingum og leggur upp úr því að öryggi þeirra sé tryggt eins og best verður á kosið.
Vinnsla persónu upplýsinga hjá þjóðkirkjunni fylgir lögum nr. 90/2018 um persónuvernd
og vinnslu persónu upplýsinga (hér eftir nefnd persónuverndarlög). Á grundvelli
persónu verndar laganna samþykkir kirkjuþing eftirfarandi persónu verndar stefnu f.h.
þjóðkirkjunnar. Gildir stefna þessi fyrir allar skipulagsheildir innan þjóðkirkjunnar. Hver
skipulagsheild innan þjóðkirkjunnar getur sett sér sína eigin persónu verndar stefnu á
grundvelli persónuverndarlaga en sú stefna má ekki ganga skemur en persónuverndar-
stefna þessi hvað varðar persónuvernd.
Almennt
Íslenska þjóðkirkjan einsetur sér að safna ekki frekari persónuupplýsingum en
nauðsyn krefur miðað við tilgang vinnslu. Vinnsla persónuupplýsinga skal fara fram
með sanngjörnum, málefnalegum og lögmætum hætti, bæði gagnvart starfsmönnum
þjóðkirkjunnar og öðrum aðilum sem upplýsingar kunna að varða og skal öflun
persónuupplýsinga vera í skýrum og málefnalegum tilgangi. Hver skipulagseining
innan þjóðkirkjunnar, sem vinnur persónuupplýsingar, skal halda skrá yfir vinnslu um
persónuupplýsingar, sbr. 1. mgr. 26. gr. persónuverndarlaga og yfirfara verklag í kringum
vinnsluaðgerðir með reglubundnum hætti. Gæta skal þess, að þeim sem vinnsla upplýsinga
snýr að, sé veitt viðeigandi fræðsla áður en vinnsla hefst. Þá skal þess gætt að upplýsingar
séu ekki varðveittar lengur en þörf krefur.
Öryggi upplýsinga
Takmarka skal aðgengi að persónuupplýsingum svo eingöngu þeir sem koma að vinnslunni
hafi aðgang að þeim. Í því skyni skal gripið til aðgangsstýringar, bæði hvað varðar
tölvukerfi þjóðkirkjunnar og húsakynni. Skal þess gætt að starfsmönnum þjóðkirkjunnar