VÊr m e g e t opmÊrksom! ...
Ved (forsÞg på) indmeldelse (selvfÞlgelig online, da joga ikke er kontaktbar på anden måde ... går man til et center henvises der til onlinekontakt ...) - krÊves CPR-nr - endda oplyst direkte på nettet ! Indmeldelse kan ikke ske uden...
CPR er en af de mest indgribende oplysninger, så kravet er ekstra stramt. Derfor dataminimering.
Synes det er en for personfÞlsom oplysning til at oplyse 'åbent online'. Skriver derfor mail til dem vedr dette og får meget venligt formuleret svar der, når man holder skarpt Þje på ordene, kan 'oversÊttes' til at mit CPR er 'nice-to-have, og ikke lovmÊssigt need-to-have': "Vi anmoder om dit personnummer, da dit medlemskab er personligt og dit unikke CPR-nr, gÞr at vi sikre at medlemskabet kun tilhÞrer dig. (hvilket også kan sikres på anden vis!)
Det sikrer både at når du indmelder dig i Arca (?), tjekker systemet om du allerede har/har haft et medlemskab hos os.(kan også nemt sikres på anden vis!) Således er vi sikre på, at du ikke kan oprettes dobbelt i vores system (så kan man finde et andet system og ikke bruge personfÞlsom oplysning til at 'pleje' dette system)- og bibeholder dine totale trÊninger, såfremt du har opsagt et medlemskab som du senere aktiverer igen :-). (at 'betale' med risiko for offentliggÞrelse af CPR, for at kunne se EVENTUELLE tidligere trÊninger !!! - come on. Og hvis jeg ikke har vÊre medlem tidligere, har jeg jo ikke behov for at se dette!)
Ydermere skal vi bruge dit personnummer, i tilfÊlde af at din vi (?) mod forventing, skulle overdrage en betalingssag til Collectia vores inkassofirma.(gisp! - man er mistÊnkt pÃ¥ forhÃ¥nd, joga er fra start mistÊnksomme eller har haft en hel del dÃ¥rlige kunder, som efterfÞlgende skal give det mest indgribende for?) - Har til dette skrevet til joga, at det er en plausibel forklaring pÃ¥ EN PRAKTISK FORDEL FOR joga, men ikke en nÞdvendighed. Cpr kan blot gÞre det âlettereâ for dem. Der kunne bruges e-mail, telefon-nr, medlems-ID, betalingskort, sÃ¥ der ikke laves dette âoverkillâ.
Mange systemer håndterer dette uden cpr, da dette ikke påkrÊvet for at sende en sag til inkasso. Dér kan arbejdes med navn, adresse og fÞdselsdato. "
Derud over spÞrger jeg om
- er siden krypteret korrekt (https)?
- hvordan opbevares CPR?
- hvem har adgang?
- hvor lÊnge gemmes det?"
.... har ikke fået svar på dette !
Ifgl. GDPR og databeskyttelsesloven bÞr CPR kun indsamles, hvis det er nÞdvendigt for formålet, og når det er nÞdvendigt og sagligt begrundet, dvs LOVKRAV ! (bank, sundhedsvÊsnet ...). Det er tvivlsomt, om deres krav lever op til nÞdvendighedsprincippet ved fÞrste henvendelse om indmeldelse. Samtykke er kun gyldigt hvis det er frivilligt - så, hvis medlemsskab kun kan gives ved at oplyse CPR, er samtykket ofte ikke reelt frivilligt.
Det er ikke ulovligt for joga at bede om CPR - men det er ikke nÞdvendigt at krÊve det som betingelse, hvis det ikke er nÞdvendigt.
FÞlgen i denne problematik er for mig, at så er det IKKE her jeg tager medlemsskab!
Pas meget på med HVORFOR et firma krÊver det mest personfÞlsomme oplyst for et medlemsskab - hos joga er jeg ikke tryg ved argumenterne...
- det lyder ellers på gode anmeldelser som om det kunne vÊre et ok sted at trÊne ...
2026幎3æ27æ¥
èªçºçãªã¬ãã¥ãŒ