Alla guider
Juridik 6 min läsningUppdaterad 2026-06-01

GDPR för föreningar – så hanterar ni medlemsuppgifter rätt

GDPR gäller även små föreningar. Här är det viktigaste att tänka på när ni hanterar medlemsuppgifter i en samfällighet eller ideell förening.

Vilka uppgifter får ni spara?

Föreningen får spara de uppgifter som behövs för att sköta medlemskapet: namn, fastighetsbeteckning, kontaktuppgifter, andelstal och betalningshistorik. Rättslig grund är oftast ‘berättigat intresse’ eller ‘avtal’ – inte samtycke.

Så uppfyller ni informationsplikten

  • Publicera en enkel integritetspolicy på föreningens sida eller anslagstavla.
  • Beskriv vilka uppgifter som samlas in, varför, hur länge och vem som får se dem.
  • Ha en process för att svara på begäran om registerutdrag eller radering inom 30 dagar.

Vanliga misstag

  • Att skicka mejl med hela medlemslistan i cc – använd bcc eller ett verktyg som skickar individuella brev.
  • Att lämna kvar personuppgifter hos avgående styrelsemedlem i privat mejlkorg.
  • Att publicera protokoll med personnummer eller känsliga uppgifter på öppen webbplats.

Vanliga frågor

Måste vi ha ett dataskyddsombud?+

Nej, mindre föreningar behöver normalt inte utse ett formellt dataskyddsombud. Men någon i styrelsen bör vara ansvarig för GDPR-frågor.

Läs vidare