Kunskapsbank för föreningar

GDPR i bostadsrättsföreningen

En BRF behandlar personuppgifter om medlemmar, boende, leverantörer och ibland köande eller sökande. Styrelsen behöver veta varför uppgifterna behövs, vem som får se dem och när de ska tas bort.

Uppdaterad 15 juli 20268 min läsning

Börja med ändamål och minsta möjliga mängd data

Dokumentera vilka personuppgifter föreningen behandlar och vilket praktiskt eller rättsligt behov varje uppgift fyller. Samla inte in kontaktuppgifter, fritext eller bilagor bara för att de kan vara bra att ha.

  • Beskriv ändamålet för varje register eller arbetsflöde.
  • Begränsa fritext där strukturerade fält räcker.
  • Skilj medlemsuppgifter från frivill kontaktinformation.
  • Informera de registrerade på ett begripligt sätt.

Behörigheter och delning

Alla styrelseledamöter behöver inte automatiskt åtkomst till allt. Behörigheter bör följa arbetsuppgift och tas bort när ett uppdrag upphör. Medlemslistor ska inte göras publika av bekvämlighet.

  • Använd personliga konton i stället för delade lösenord.
  • Skydda styrelseprotokoll och ärenden med känsliga uppgifter.
  • Låt boende styra frivillig synlighet av kontaktuppgifter.
  • Logga särskilt känsliga administrativa ändringar.

Gallring, export och incidenter

Bestäm hur länge olika uppgifter behöver sparas och hur en begäran om registerutdrag, rättelse eller radering ska hanteras. Ha också en enkel rutin för att bedöma och dokumentera personuppgiftsincidenter.

  • Rensa gamla exportsfiler och inaktuella behörigheter.
  • Dokumentera vad som måste sparas på grund av lag eller avtal.
  • Säkerställ att backup och gallring beskrivs korrekt.
  • Kontakta sakkunnig när en incident eller rättslig grund är oklar.

Källor och vidare läsning

Gå från rutin till arbetssätt

Samla föreningens information på ett ställe

Kvarterio hjälper styrelsen att ge boende rätt information, hålla dokument ordnade och göra återkommande administration enklare.

Läs om Kvarterios medlemsportal och behörigheter