GDPR- og Privatlivspolitik Norddjurs Golfklub
13.08.2026
1. Formål
Norddjurs Golfklub behandler personoplysninger for at administrere medlemskaber, golfaktiviteter,
turneringer, frivillige, sponsorater, kommunikation og lovpligtige opgaver. Klubben tilstræber
dataminimering og behandler kun oplysninger, der er nødvendige.
Denne privatlivspolitik er godkendt af Norddjurs Golfklubs bestyrelse den 13. august 2026 og træder i kraft
samme dato. Politikken erstatter tidligere udgaver af klubbens privatlivspolitik.
2. Dataansvarlig
Norddjurs Golfklub er dataansvarlig. Bestyrelsen har det overordnede ansvar for overholdelse af
databeskyttelsesreglerne. Norddjurs Golfklub kan kontaktes her:
Norddjurs Golfklub
Att: Henning Christensen
Nordkystvejen 10
8961 Allingåbro
CVR-nr. DK 15 85 30 77
Telefon: 8648 0700
Mail: sekretariat@norddjursgolf.dk
3. Personoplysninger
Klubben kan behandle navn, adresse, telefonnummer, e-mail, fødselsdato, køn, medlemsnummer, handicap,
DGU-nummer, betalingsoplysninger, historik om medlemskab, sponsoroplysninger samt kontaktoplysninger
på værger til medlemmer under 18 år. CPR-numre behandles kun når lovgivningen kræver det, f.eks. ved
børneattester eller §8A-indberetninger.
4. Formål med behandlingen
Oplysninger anvendes til medlemsadministration, GolfBox, banebooking, turneringer, handicapregulering,
nyhedsbreve, kontingentopkrævning, sociale arrangementer, sponsoradministration, donationer, statistik og
lovpligtige indberetninger.
5. Behandlingsgrundlag
Behandling sker efter GDPR artikel 6, stk.1 litra a (samtykke), litra b (aftale), litra c (retlig forpligtelse), litra
f (legitim interesse). Norddjurs Golfklub baserer som udgangspunkt ikke behandling af personoplysninger på
artikel 6, stk. 1, litra d eller e, da disse behandlingsgrundlag normalt ikke er relevante for en golfklubs
almindelige aktiviteter.
Litra a, b, c og f er uddybet i nedenstående (ikke uddybende):
Artikel 6, stk. 1, litra a samtykke
Den registrerede har givet samtykke til behandling af sine personoplysninger til et eller flere specifikke
formål f.eks.:
- Brug af portrætbilleder i markedsføring.
- Udsendelse af markedsføringsmateriale,
hvor samtykke er påkrævet.
Artikel 6, stk. 1, litra b Aftale kontrakt
Når behandlingen er nødvendig for at administrere medlemskabet eller opfylde en aftale med den
registrerede f.eks.:
- Medlemskab.
- Kontingent.
- Booking i GolfBox.
- Handicapregistrering.
- Turneringer.
- Greenfee.
Artikel 6, stk. 1, litra c Retlige forpligtelser
Når behandlingen er nødvendig for at overholde en retlig forpligtelse, som påhviler klubben f.eks.:
- Bogføringsloven.
- Skatteindberetning.
- § 8 A-donationer.
- Børneattester.
- Opbevaring af regnskabsmateriale.
Artikel 6, stk. 1, litra f – Legitim interesse
Når behandlingen er nødvendig for at varetage klubbens legitime interesser, og disse ikke tilsidesættes af den
registreredes interesser eller grundlæggende rettigheder f.eks:
- Medlemskommunikation.
- Offentliggørelse af turneringsresultater.
- Situationsbilleder fra klubarrangementer.
- Klubhistorik.
- Statistik.
- Forebyggelse af misbrug og beskyttelse af klubbens værdier (f.eks. videoovervågning, hvor reglerne
i øvrigt er opfyldt)
6. Medlemsadministration og GolfBox
GolfBox anvendes til administration af medlemskab, booking, turneringer og handicap. Kun relevante
personer har adgang til oplysningerne.
7. Greenfee, gæster og turneringer
Oplysninger om greenfee-gæster og deltagere behandles alene i det omfang det er nødvendigt for afvikling,
betaling, resultatlister og sikkerhed.
8. Frivillige, ansatte og udvalg
Kontaktoplysninger på bestyrelse, udvalg, trænere og ansatte offentliggøres kun, når det er nødvendigt for
klubbens drift. Børneattester indhentes efter gældende regler.
9. Sponsorer og donationer
Klubben behandler sponsor- og virksomhedsoplysninger i forbindelse med aftaler. Oplysninger om
donationer behandles i overensstemmelse med skattelovgivningen.
10. Foto, video og sociale medier
Offentliggørelse af billeder på klubbens hjemmeside og sociale medier vurderes konkret ud fra billedets
karakter, formålet med offentliggørelsen og de berørte personers interesser. Klubben anvender som
udgangspunkt legitim interesse, når betingelserne herfor er opfyldt. Ved billeder eller anvendelser, hvor
offentliggørelsen kan være indgribende, eller hvor samtykke er nødvendigt, indhentes samtykke.
Medlemmer kan kontakte klubben ved indsigelser.
11. Videoovervågning
Klubben anvender videoovervågning, alene til kriminalitetsforebyggelse og beskyttelse af personer og
værdier. Skiltning viser hvor der er videoovervågning, og optagelser opbevares normalt højst 30 dage,
medmindre lovgivningen kræver andet.
12. Kunstig intelligens (AI)
Klubben kan anvende AI-værktøjer som ChatGPT, Microsoft Copilot eller tilsvarende løsninger til
udarbejdelse af udkast, analyser, referater, markedsføringsmateriale og administrative tekster.
Personoplysninger indtastes som udgangspunkt ikke i offentligt tilgængelige AI-systemer. AI anvendes
alene som beslutningsstøtte og træffer ikke selvstændige afgørelser om medlemmer. AI-genereret
materiale kvalitetssikres altid af et menneske. Klubben anvender AI under hensyntagen til GDPR og EU's AI-
forordning. Personer, der anvender AI på klubbens vegne, skal have de nødvendige AI-færdigheder i forhold
til deres anvendelse.
13. Databehandler
Klubben kan anvende GolfBox, Microsoft 365, Outlook, OneDrive, hjemmesideleverandør,
betalingsløsninger, bank, revisor, IT-support og øvrige leverandører, hvor der indgås databehandleraftaler
efter behov.
14. Opbevaring og sletning
Personoplysninger opbevares ikke længere end nødvendigt. Medlemsoplysninger opbevares som
udgangspunkt under medlemskabet og herefter i den periode, hvor der fortsat er et sagligt og nødvendigt
formål med opbevaringen, eksempelvis af hensyn til dokumentation, historik, krav eller lovgivning.
Regnskabsmateriale opbevares normalt fem år efter bogføringsloven.
15. Informationssikkerhed
Klubben arbejder med adgangsstyring, stærke adgangskoder, multifaktorgodkendelse hvor muligt, backup,
opdaterede systemer og begrænset adgang til personoplysninger.
Personoplysninger behandles efter princippet om mindst mulige adgang (need-to-know), således at kun
personer med et arbejdsbetinget behov har adgang til oplysningerne.
16. Overførsel til tredjelande
Norddjurs Golfklub overfører som udgangspunkt ikke personoplysninger til lande uden for EU/EØS. Hvis
enkelte databehandlere behandler oplysninger uden for EU/EØS, sker dette alene på grundlag af EU-
Kommissionens standardkontraktbestemmelser eller andet gyldigt overførselsgrundlag.
17. Oplysning om pligt til at afgive oplysninger
Visse oplysninger er nødvendige for at kunne administrere medlemskabet. Hvis disse oplysninger ikke gives,
kan medlemskabet eller deltagelse i klubbens aktiviteter være umulig.
18. Medlemmernes rettigheder
Medlemmer har ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse og dataportabilitet i
overensstemmelse med GDPR. Klubben besvarer som udgangspunkt anmodninger uden unødig forsinkelse
og senest inden én måned, medmindre GDPR giver mulighed for forlængelse.
19. Databrud
Sikkerhedshændelser registreres og vurderes. Databrud vurderes straks. Anmeldelsespligtige databrud
anmeldes til Datatilsynet uden unødig forsinkelse og om muligt inden 72 timer.
Alle personer med adgang til personoplysninger har pligt til straks at underrette klubbens ledelse eller den
dataansvarlige ved mistanke om et databrud.
20. Klage
Klager over behandlingen af personoplysninger kan indgives til Datatilsynet.
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
www.datatilsynet.dk
21. Revision
Politikken gennemgås mindst én gang årligt eller ved væsentlige ændringer i lovgivning eller klubbens
behandlinger.
22. Vejledende opbevaringsfrister
| Oplysningstype | Normal opbevaring |
| Medlemmer | Medlemskab + efterfølgende sagligt og nødvendigt opbevaringsbehov |
| Regnskab | 5 år |
| Videoovervågning | Normalt 30 dage |
| Børneattester | Efter gældende regler |
| Sponsoraftaler | 5 år |
| Donationer | 5 år |
23. Retningslinjer for AI
- Klubben anvender som udgangspunkt kun AI-løsninger, som lever op til gældende databeskyttelseskrav
og de relevante bestemmelser i EU's AI-forordning - AI må ikke erstatte menneskelige beslutninger om medlemmer.
- Følsomme personoplysninger må ikke indtastes i offentlige AI-tjenester.
- AI-genereret indhold kontrolleres før offentliggørelse.
