Policy för personuppgiftshantering

Antagen av styrelsen för Stamparkens vänner och brukare, SVOB – 2021-06-02

Inledning och syfte
Syftet med denna policy är att säkerställa att styrelsen för Stamparkens vänner och brukare, SVOB, hanterar personuppgifter i enlighet med Dataskyddsförordningen (General Data Protection Regulation – GDPR). Policyn omfattar all behandling av personuppgifter.

Organisation och ansvar
Styrelsen ansvarar för att behandlingen av personuppgifter i föreningen följer denna policy.
Styrelsen är utsedd till ansvarig för att implementera och följa upp policyn i föreningen, så att den efterlevs i den dagliga verksamheten och uppdateras vid behov.
Alla funktionärer inom föreningen ansvarar för att de agerar i enlighet med denna policy och det den vill säkerställa.

Tillämpning och revidering
Denna policy är tillämplig för föreningens styrelseledamöter och övriga personer med förtroendeuppdrag eller anställning inom föreningen, samt uppdragstagare som berörs av vår verksamhet.
Policyn ska fastställas av styrelsen minst en gång per år och uppdateras vid behov. Styrelsen håller i processen kring årlig uppdatering av policyn till följd av nya och förändrade regelverk.

BegreppBetydelse
PersonuppgiftEn personuppgift är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet.
RegistreradDen som en personuppgift avser, det vill säga den fysiska person som direkt eller indirekt kan identifieras genom personuppgifterna i ett register.
PersonuppgiftsbehandlingEn åtgärd eller kombination av åtgärder beträffande personuppgifter – oberoende av om de utförs automatiserat eller ej – såsom insamling, registrering, organisering och strukturering.

Personuppgiftsbehandling
Varje personuppgiftsbehandling sker enligt följande principer:

  • Laglighet
  • Ändamålsbegränsning
  • Uppgiftsminimering
  • Korrekthet
  • Lagringsminimering
  • Integritet och konfidentialitet
  • All hantering av personuppgifter sker enligt rättslig grund: samtycke, avtal – eller intresseavvägning.
  • Personuppgifter lagras i ett medlemsregister tills dess att registrerad avslutar sitt medlemskap.
  • Uppgifter av värde ur ett historiskt perspektiv lagras och arkiveras för framtiden, t ex föreningens verksamhetsberättelse och styrelseprotokoll.
  • Då registrerad begär att raderas ur föreningens medlemsregister ska detta ske utan onödigt dröjsmål.
  • Uppföljning och utvärdering av hantering av personuppgifter ska ske minst årligen.
  • Eventuella incidenter rörande personuppgifter som föreningen behandlar ska utan dröjsmål rapporteras till [För- och efternamn], som i sin tur ansvarar för att anmälan kommer in skyndsamt till Datainspektionen. Samt att i övrigt nödvändiga åtgärder ska vidtas med anledning av incidenten.

Personuppgifter vi behandlar
Styrelsen sparar uppgifter såsom namn, adress och e-post i ett medlemsregister. Detta för att säkerställa att aktiva medlemmar får tillgång till rabatt vid hyra av lokal samt för att kunna skicka ut information om verksamheten till medlemmarna.


Som registrerad har du följande rättigheter:

  • Rätt till tillgång. Du kan begära ut vilka personuppgifter som finns lagrade om dig.
  • Rätt till rättelse. Du kan begära att dina personuppgifter rättas ifall uppgifterna är felaktiga eller ofullständiga.
  • Rätt till begränsning och rätt att göra invändningar. Du har rätt att begära en begränsning av användandet av personuppgifter samt att göra invändningar, till exempel att slippa direktmarknadsföring av föreningens verksamhet.
  • Rätt till radering. Du kan begära att alla personuppgifter om dig raderas.