För styrelsen

Personuppgiftsansvar i föreningen

En koloniförening hanterar namn, adresser, ködatum och avgifter. Här är hur ansvaret ser ut när ni använder Kolonier.se.

Föreningen är personuppgiftsansvarig

Det är föreningen som bestämmer vilka uppgifter som samlas in och varför — därför är föreningen personuppgiftsansvarig enligt GDPR. Styrelsen ansvarar för att uppgifterna är korrekta, att medlemmarna informeras och att gamla uppgifter rensas.

Kolonier.se är personuppgiftsbiträde

Vi behandlar uppgifterna enbart enligt föreningens instruktioner, i syfte att leverera tjänsten. Vi använder aldrig medlemsuppgifter för egen marknadsföring och lämnar dem inte vidare.

Personuppgiftsbiträdesavtal

Ett biträdesavtal ingås automatiskt när föreningen registrerar sig och godkänner våra villkor. Avtalet reglerar säkerhetsåtgärder, underbiträden, incidenthantering och radering vid avslut.

Vad styrelsen bör göra

  • Utse vem i styrelsen som är kontaktperson för dataskyddsfrågor
  • Informera medlemmar och köande om varför uppgifterna samlas in
  • Begränsa administratörsbehörighet till dem som verkligen behöver den
  • Rensa köer och gamla medlemsuppgifter regelbundet — den årliga köbekräftelsen sköter en del automatiskt
  • Undvik att spara medlemslistor i privata kalkylark och mejlkorgar

Säkerhet

Uppgifterna lagras krypterat inom EU/EES, åtkomst styrs per förening och roll, och alla administrativa ändringar loggas så att styrelsen kan se vem som gjort vad.

Vid incident

Upptäcker vi en personuppgiftsincident meddelar vi föreningen utan onödigt dröjsmål så att ni hinner anmäla till IMY inom 72 timmar.