Alle guider

Vele guide

Samtykke og GDPR i medlemsregister

Skill nødvendige medlemsoppgaver fra behandling som faktisk krever samtykke.

Samtykke er ikke standardgrunnlaget for all behandling i et medlemsregister. Navn og kontaktdata som er nødvendige for å administrere medlemskapet kan for eksempel bygge på medlemsavtalen. Markedsføring, bilder og andre formål må vurderes separat. Datatilsynets veiledning om behandlingsgrunnlag bruker nettopp en medlemsforening som eksempel.

Start derfor med formålet, velg gyldig behandlingsgrunnlag, og samle bare opplysninger som er nødvendige. Denne guiden gir praktiske kontrollpunkter, ikke juridisk rådgivning.

Hva styret bør ha kontroll på

  • hvilke persondata dere samler inn, og hvorfor
  • hvilket behandlingsgrunnlag som gjelder for hvert formål
  • hvilke behandlinger som faktisk krever samtykke
  • hvem som har tilgang til medlemslisten
  • hvordan innsyn, retting og sletting håndteres

Når personvern blir praktisk arbeid

Dette blir viktig når medlemslisten finnes i flere filer, e-postlister og gamle eksportark. Jo flere kopier styret lager, desto vanskeligere blir det å vite hvem som har tilgang og hvilke data som er oppdatert.

Se også personvern i medlemsliste for en kortere oversikt over risikopunkter.

Rutiner som bør være tydelige

OmrådeHva du bør se etter
FormålHvilke data trengs for medlemskap, betaling, aktivitet og kommunikasjon?
SamtykkeHva krever aktivt samtykke, og hva bygger på medlemsforholdet?
TilgangHvem kan se, endre, eksportere og slette medlemsdata?
HistorikkKan styret se når samtykke eller persondata ble endret?

Samtykke må være et reelt valg

Når dere bruker samtykke, skal det være frivillig, spesifikt, informert, utvetydig og mulig å trekke tilbake. Et samtykke bør ikke gjemmes i generelle medlemsvilkår eller brukes når medlemmet i praksis ikke kan si nei. Les kravene i Datatilsynets veiledning om samtykke .

AktivitetSpørsmål styret må besvare
Nødvendig medlemsinformasjonEr utsendelsen nødvendig for å levere medlemskapet?
Nyhetsbrev eller markedsføringHvilke regler gjelder for kanal, mottaker og innhold?
Bilder fra arrangementEr det portrett eller situasjonsbilde, og hva er publiseringskonteksten?
Deling med andreEr mottakeren databehandler, selvstendig ansvarlig eller intern rolle?

Slik reduserer dere risiko

  1. Samle medlemsdata i ett system så langt det er mulig.
  2. Begrens eksport til konkrete formål og kort levetid.
  3. Bruk rollebasert tilgang for styre, kasserer og gruppeansvarlige.
  4. Registrer behandlingsgrunnlag og eventuelle samtykker med dato, formål og status.
  5. Avtal rutine for sletting, anonymisering og innsyn.

Vanlige personvernfeil

  • å lagre medlemslister på private PC-er
  • å sende e-post fra gamle eksporterte lister
  • å mangle oversikt over hvem som har tilgang
  • å dokumentere samtykke i fritekst eller e-posttråder
  • å beholde data etter at formålet er borte

Særlige kategorier krever ekstra vurdering

Opplysninger som avslører fagforeningsmedlemskap er en særlig kategori av personopplysninger. Da holder det ikke å finne et vanlig behandlingsgrunnlag alene; dere må også ha et relevant unntak for behandling av særlige kategorier. Begrens innsamling og tilgang, og innhent juridisk bistand når vurderingen er uklar.

Tegn på bedre kontroll

OmrådeHva du bør se etter
Mindre eksportFærre medlemslister lever utenfor systemet.
Riktig tilgangFolk ser bare data de trenger for rollen sin.
SporbarhetSamtykke, endringer og sletting kan dokumenteres.
Oppdatert dataMedlemmer kan få rettet feil uten manuell runddans.

Eksempel fra medlemsdriften

Når et medlem melder inn et barn, endrer kontaktdata eller trekker et bildesamtykke, bør endringen registreres der styret faktisk bruker medlemsdataene. Da slipper dere at én liste styrer kommunikasjon, en annen styrer kontingent og en tredje inneholder samtykker.

Det gjør også sletting og innsyn enklere. Styret vet hvor dataene finnes, hvem som har tilgang, og hvilke eksportfiler som må fjernes etter bruk.

Slik henger det sammen i Vele

Vele bør samle behandlingsgrunnlag, eventuelle samtykker, historikk, tilgang og medlemsdata i samme medlemsflyt. Målet er at styret kan bruke data trygt uten å spre medlemslisten i flere private filer.

For nærliggende temaer kan du lese videre om Medlemsregister: hva bør det inneholde? , Min side for medlemmer , Kommunikasjon med medlemmer og Dokumentasjon av medlemsarbeid for styret .

Sjekkliste for samtykke og GDPR

  • Hvilke persondata samler dere inn?
  • Hvilke samtykker må dokumenteres?
  • Hvem kan eksportere medlemsdata?
  • Hvordan håndteres sletting og innsyn?
  • Hvor lenge beholdes gamle lister etter bruk?

Spørsmål styret bør stille

Før dere velger løsning eller rutine, bør styret stille noen konkrete spørsmål:

  • Trenger vi faktisk alle feltene vi samler inn?
  • Hvilke samtykker ligger utenfor medlemsregisteret i dag?
  • Hvem har tilgang som ikke lenger trenger det?
  • Hvordan finner vi alle kopier hvis et medlem ber om innsyn eller sletting?

Svarene gjør personvern mer håndterbart for et frivillig styre, uten at alt må løses med manuelle kontrollark.

Neste steg

Hvis dere vurderer Vele som medlemssystem, kan dere registrere interesse . Da kan vi se på medlemsmodellen deres, hvilke kontingentregler dere har, og hvilke rapporter styret faktisk trenger.

Les videre

Mer fra Guider om medlemssystem

Frifond og medlemstall

Forbered Frifond-grunnlaget løpende, men kontroller alltid gjeldende regler før rapportering.