Kunskapsbank för föreningar
GDPR i bostadsrättsföreningen
En BRF behandlar personuppgifter om medlemmar, boende, leverantörer och ibland köande eller sökande. Styrelsen behöver veta varför uppgifterna behövs, vem som får se dem och när de ska tas bort.
Börja med ändamål och minsta möjliga mängd data
Dokumentera vilka personuppgifter föreningen behandlar och vilket praktiskt eller rättsligt behov varje uppgift fyller. Samla inte in kontaktuppgifter, fritext eller bilagor bara för att de kan vara bra att ha.
- Beskriv ändamålet för varje register eller arbetsflöde.
- Begränsa fritext där strukturerade fält räcker.
- Skilj medlemsuppgifter från frivill kontaktinformation.
- Informera de registrerade på ett begripligt sätt.
Behörigheter och delning
Alla styrelseledamöter behöver inte automatiskt åtkomst till allt. Behörigheter bör följa arbetsuppgift och tas bort när ett uppdrag upphör. Medlemslistor ska inte göras publika av bekvämlighet.
- Använd personliga konton i stället för delade lösenord.
- Skydda styrelseprotokoll och ärenden med känsliga uppgifter.
- Låt boende styra frivillig synlighet av kontaktuppgifter.
- Logga särskilt känsliga administrativa ändringar.
Gallring, export och incidenter
Bestäm hur länge olika uppgifter behöver sparas och hur en begäran om registerutdrag, rättelse eller radering ska hanteras. Ha också en enkel rutin för att bedöma och dokumentera personuppgiftsincidenter.
- Rensa gamla exportsfiler och inaktuella behörigheter.
- Dokumentera vad som måste sparas på grund av lag eller avtal.
- Säkerställ att backup och gallring beskrivs korrekt.
- Kontakta sakkunnig när en incident eller rättslig grund är oklar.
Källor och vidare läsning
Gå från rutin till arbetssätt
Samla föreningens information på ett ställe
Kvarterio hjälper styrelsen att ge boende rätt information, hålla dokument ordnade och göra återkommande administration enklare.
Läs om Kvarterios medlemsportal och behörigheter