Föreningen är personuppgiftsansvarig
Det är föreningen som bestämmer vilka uppgifter som samlas in och varför — därför är föreningen personuppgiftsansvarig enligt GDPR. Styrelsen ansvarar för att uppgifterna är korrekta, att medlemmarna informeras och att gamla uppgifter rensas.
Kolonier.se är personuppgiftsbiträde
Vi behandlar uppgifterna enbart enligt föreningens instruktioner, i syfte att leverera tjänsten. Vi använder aldrig medlemsuppgifter för egen marknadsföring och lämnar dem inte vidare.
Personuppgiftsbiträdesavtal
Ett biträdesavtal ingås automatiskt när föreningen registrerar sig och godkänner våra villkor. Avtalet reglerar säkerhetsåtgärder, underbiträden, incidenthantering och radering vid avslut.
Vad styrelsen bör göra
- Utse vem i styrelsen som är kontaktperson för dataskyddsfrågor
- Informera medlemmar och köande om varför uppgifterna samlas in
- Begränsa administratörsbehörighet till dem som verkligen behöver den
- Rensa köer och gamla medlemsuppgifter regelbundet — den årliga köbekräftelsen sköter en del automatiskt
- Undvik att spara medlemslistor i privata kalkylark och mejlkorgar
Säkerhet
Uppgifterna lagras krypterat inom EU/EES, åtkomst styrs per förening och roll, och alla administrativa ändringar loggas så att styrelsen kan se vem som gjort vad.
Vid incident
Upptäcker vi en personuppgiftsincident meddelar vi föreningen utan onödigt dröjsmål så att ni hinner anmäla till IMY inom 72 timmar.