Juridik
Integritets- och datalagringspolicy
Gäller från 6 juli 2026. Kortversion: Vi behandlar bara det vi måste, vi förvarar det i EU, och vi säljer aldrig er data vidare. Ni bestämmer – vi förvaltar.
1. Vem är personuppgiftsansvarig?
Föreningen (Kunden) är personuppgiftsansvarig för medlemsdata och annan information som läggs in i Clara Board. CLB Management AB (org.nr 556949-8917, Godtemplarvägen 7, 132 49 Saltsjö-Boo), som bygger och driver Clara Board, är personuppgiftsbiträde och behandlar uppgifterna på föreningens uppdrag för att kunna leverera tjänsten.
För de konton som skapas för styrelseanvändare och administratörer, samt för besökare på våra hemsidor, är CLB Management AB själv personuppgiftsansvarig.
2. Vilka uppgifter samlar vi in?
Styrelseanvändare: namn, e-postadress, telefonnummer (valfritt), roll i föreningen och inloggningsdata.
Medlemsdata (i föreningens register): namn, adress, fastighetsbeteckning eller lägenhetsnummer, e-post, telefon, medlemsavgifter, meddelanden och andra uppgifter styrelsen väljer att lägga in.
Betal- och bokföringsdata: transaktioner, verifikat, OCR-nummer och bankinformation för utskick av avier.
Teknisk data: IP-adress, tidsstämplar för inloggning och loggar som behövs för säkerhet och drift.
3. Varför behandlar vi uppgifterna?
Vi behandlar personuppgifter för att kunna:
- Leverera Clara Board till föreningen enligt avtal.
- Skicka avier, protokoll och information till medlemmar.
- Sköta bokföring, redovisning och rapportering.
- Hålla tjänsten säker och förebygga missbruk.
- Uppfylla krav enligt lag, t.ex. bokföringslagen.
Den lagliga grunden är i första hand fullgörande av avtal, rättslig förpliktelse och våra berättigade intressen av att kunna driva och utveckla en säker tjänst.
4. Var lagras datan?
All data lagras hos säkra molnleverantörer med servrar inom EU/EES. Databasen är krypterad i vila och all trafik till och från Clara Board sker krypterat via HTTPS. Om vi undantagsvis behöver använda en underleverantör utanför EU sker det med lagenliga skyddsåtgärder som EU-kommissionens standardavtalsklausuler.
5. Hur länge sparar vi datan?
Så länge föreningen är kund: all data behålls så länge kontot är aktivt, så att styrelsen kan använda den.
Efter uppsägning: föreningens data behålls i 30 dagar efter avslut för att möjliggöra export, och raderas sedan permanent från våra aktiva system.
Bokföringsmaterial: verifikat och räkenskapsinformation behålls i sju år enligt bokföringslagen (7 kap. 2 § BFL), även efter att kontot avslutats.
Säkerhetskopior: raderas löpande enligt vår backup-rutin (normalt inom 60 dagar).
Loggar för säkerhet: sparas i högst 12 månader.
Marknadsföring: nyhetsbrev och kontaktförfrågningar sparas tills mottagaren avregistrerar sig eller ber oss ta bort dem.
6. Vem har åtkomst?
Inom föreningen ser bara de personer styrelsen bjudit in datan. Inom Clara Board har endast en begränsad krets tekniker och supportpersonal åtkomst, och bara när det behövs för drift eller för att hjälpa er på begäran. All sådan åtkomst loggas.
Vi lämnar aldrig ut personuppgifter till tredje part för marknadsföringssyften. Vi säljer aldrig er data.
7. Underleverantörer
Vi använder etablerade underleverantörer för drift, e-postutskick och betalningar, till exempel:
- Molndrift och databas (EU-baserad hosting).
- Utskick av e-post (transaktionsmail och notiser).
- Signering av dokument, betallösningar och kortterminaler för avgifter.
Vi har personuppgiftsbiträdesavtal med samtliga underleverantörer som hanterar personuppgifter för vår räkning.
8. Cookies
Vi använder endast cookies som behövs för att tjänsten ska fungera – t.ex. för att komma ihåg att ni är inloggade. Vi använder inga tredjepartscookies för marknadsföring eller spårning mellan sajter.
9. Era rättigheter (GDPR)
Enligt dataskyddsförordningen har varje registrerad person rätt att:
- Få information om vilka uppgifter vi behandlar.
- Begära rättelse av felaktiga uppgifter.
- Begära radering (”rätten att bli glömd”) när det inte krävs enligt lag att uppgifterna sparas.
- Begära begränsning eller invända mot behandling.
- Få ut sina uppgifter i ett strukturerat format (dataportabilitet).
- Klaga hos Integritetsskyddsmyndigheten (IMY) om ni tycker att vi hanterar era uppgifter fel.
Medlemmar vänder sig i första hand till sin förening, eftersom föreningen är personuppgiftsansvarig för medlemsregistret.
10. Personuppgiftsincidenter
Om vi trots allt upptäcker en säkerhetsincident som kan påverka personuppgifter meddelar vi berörda kunder utan onödigt dröjsmål och rapporterar till IMY inom 72 timmar, i enlighet med artikel 33 GDPR.
11. Ändringar av policyn
Vi kan uppdatera denna policy. Väsentliga ändringar meddelas via mail eller i tjänsten minst 30 dagar innan de börjar gälla.
12. Kontakt
Frågor om personuppgifter eller den här policyn? Skriv till oss så återkommer vi snabbt. Läs även våra allmänna villkor.
