Vele guide
Samtykke og GDPR i medlemsregister
Skill nødvendige medlemsoppgaver fra behandling som faktisk krever samtykke.
Samtykke er ikke standardgrunnlaget for all behandling i et medlemsregister. Navn og kontaktdata som er nødvendige for å administrere medlemskapet kan for eksempel bygge på medlemsavtalen. Markedsføring, bilder og andre formål må vurderes separat. Datatilsynets veiledning om behandlingsgrunnlag bruker nettopp en medlemsforening som eksempel.
Start derfor med formålet, velg gyldig behandlingsgrunnlag, og samle bare opplysninger som er nødvendige. Denne guiden gir praktiske kontrollpunkter, ikke juridisk rådgivning.
Hva styret bør ha kontroll på
- hvilke persondata dere samler inn, og hvorfor
- hvilket behandlingsgrunnlag som gjelder for hvert formål
- hvilke behandlinger som faktisk krever samtykke
- hvem som har tilgang til medlemslisten
- hvordan innsyn, retting og sletting håndteres
Når personvern blir praktisk arbeid
Dette blir viktig når medlemslisten finnes i flere filer, e-postlister og gamle eksportark. Jo flere kopier styret lager, desto vanskeligere blir det å vite hvem som har tilgang og hvilke data som er oppdatert.
Se også personvern i medlemsliste for en kortere oversikt over risikopunkter.
Rutiner som bør være tydelige
| Område | Hva du bør se etter |
|---|---|
| Formål | Hvilke data trengs for medlemskap, betaling, aktivitet og kommunikasjon? |
| Samtykke | Hva krever aktivt samtykke, og hva bygger på medlemsforholdet? |
| Tilgang | Hvem kan se, endre, eksportere og slette medlemsdata? |
| Historikk | Kan styret se når samtykke eller persondata ble endret? |
Samtykke må være et reelt valg
Når dere bruker samtykke, skal det være frivillig, spesifikt, informert, utvetydig og mulig å trekke tilbake. Et samtykke bør ikke gjemmes i generelle medlemsvilkår eller brukes når medlemmet i praksis ikke kan si nei. Les kravene i Datatilsynets veiledning om samtykke .
| Aktivitet | Spørsmål styret må besvare |
|---|---|
| Nødvendig medlemsinformasjon | Er utsendelsen nødvendig for å levere medlemskapet? |
| Nyhetsbrev eller markedsføring | Hvilke regler gjelder for kanal, mottaker og innhold? |
| Bilder fra arrangement | Er det portrett eller situasjonsbilde, og hva er publiseringskonteksten? |
| Deling med andre | Er mottakeren databehandler, selvstendig ansvarlig eller intern rolle? |
Slik reduserer dere risiko
- Samle medlemsdata i ett system så langt det er mulig.
- Begrens eksport til konkrete formål og kort levetid.
- Bruk rollebasert tilgang for styre, kasserer og gruppeansvarlige.
- Registrer behandlingsgrunnlag og eventuelle samtykker med dato, formål og status.
- Avtal rutine for sletting, anonymisering og innsyn.
Vanlige personvernfeil
- å lagre medlemslister på private PC-er
- å sende e-post fra gamle eksporterte lister
- å mangle oversikt over hvem som har tilgang
- å dokumentere samtykke i fritekst eller e-posttråder
- å beholde data etter at formålet er borte
Særlige kategorier krever ekstra vurdering
Opplysninger som avslører fagforeningsmedlemskap er en særlig kategori av personopplysninger. Da holder det ikke å finne et vanlig behandlingsgrunnlag alene; dere må også ha et relevant unntak for behandling av særlige kategorier. Begrens innsamling og tilgang, og innhent juridisk bistand når vurderingen er uklar.
Tegn på bedre kontroll
| Område | Hva du bør se etter |
|---|---|
| Mindre eksport | Færre medlemslister lever utenfor systemet. |
| Riktig tilgang | Folk ser bare data de trenger for rollen sin. |
| Sporbarhet | Samtykke, endringer og sletting kan dokumenteres. |
| Oppdatert data | Medlemmer kan få rettet feil uten manuell runddans. |
Eksempel fra medlemsdriften
Når et medlem melder inn et barn, endrer kontaktdata eller trekker et bildesamtykke, bør endringen registreres der styret faktisk bruker medlemsdataene. Da slipper dere at én liste styrer kommunikasjon, en annen styrer kontingent og en tredje inneholder samtykker.
Det gjør også sletting og innsyn enklere. Styret vet hvor dataene finnes, hvem som har tilgang, og hvilke eksportfiler som må fjernes etter bruk.
Slik henger det sammen i Vele
Vele bør samle behandlingsgrunnlag, eventuelle samtykker, historikk, tilgang og medlemsdata i samme medlemsflyt. Målet er at styret kan bruke data trygt uten å spre medlemslisten i flere private filer.
For nærliggende temaer kan du lese videre om Medlemsregister: hva bør det inneholde? , Min side for medlemmer , Kommunikasjon med medlemmer og Dokumentasjon av medlemsarbeid for styret .
Sjekkliste for samtykke og GDPR
- Hvilke persondata samler dere inn?
- Hvilke samtykker må dokumenteres?
- Hvem kan eksportere medlemsdata?
- Hvordan håndteres sletting og innsyn?
- Hvor lenge beholdes gamle lister etter bruk?
Spørsmål styret bør stille
Før dere velger løsning eller rutine, bør styret stille noen konkrete spørsmål:
- Trenger vi faktisk alle feltene vi samler inn?
- Hvilke samtykker ligger utenfor medlemsregisteret i dag?
- Hvem har tilgang som ikke lenger trenger det?
- Hvordan finner vi alle kopier hvis et medlem ber om innsyn eller sletting?
Svarene gjør personvern mer håndterbart for et frivillig styre, uten at alt må løses med manuelle kontrollark.
Neste steg
Hvis dere vurderer Vele som medlemssystem, kan dere registrere interesse . Da kan vi se på medlemsmodellen deres, hvilke kontingentregler dere har, og hvilke rapporter styret faktisk trenger.
Les videre
Mer fra Guider om medlemssystem
Samtykke til bilder og kommunikasjon
Vurder formål og grunnlag separat for bilder, medlemsinformasjon og markedsføring.
Frifond og medlemstall
Forbered Frifond-grunnlaget løpende, men kontroller alltid gjeldende regler før rapportering.
Grasrotandelen og medlemsdata
Hold samletall fra Grasrotandelen adskilt fra medlems- og kontaktdata.
Hva koster medlemssystem?
Sammenlign første år og normalår, ikke bare leverandørens abonnementspris.