Juridik 6 min läsningUppdaterad 2026-06-01
GDPR för föreningar – så hanterar ni medlemsuppgifter rätt
GDPR gäller även små föreningar. Här är det viktigaste att tänka på när ni hanterar medlemsuppgifter i en samfällighet eller ideell förening.
Vilka uppgifter får ni spara?
Föreningen får spara de uppgifter som behövs för att sköta medlemskapet: namn, fastighetsbeteckning, kontaktuppgifter, andelstal och betalningshistorik. Rättslig grund är oftast ‘berättigat intresse’ eller ‘avtal’ – inte samtycke.
Så uppfyller ni informationsplikten
- Publicera en enkel integritetspolicy på föreningens sida eller anslagstavla.
- Beskriv vilka uppgifter som samlas in, varför, hur länge och vem som får se dem.
- Ha en process för att svara på begäran om registerutdrag eller radering inom 30 dagar.
Vanliga misstag
- Att skicka mejl med hela medlemslistan i cc – använd bcc eller ett verktyg som skickar individuella brev.
- Att lämna kvar personuppgifter hos avgående styrelsemedlem i privat mejlkorg.
- Att publicera protokoll med personnummer eller känsliga uppgifter på öppen webbplats.
Vanliga frågor
Måste vi ha ett dataskyddsombud?+
Nej, mindre föreningar behöver normalt inte utse ett formellt dataskyddsombud. Men någon i styrelsen bör vara ansvarig för GDPR-frågor.
