1. Dataplats och avgränsning
Portaldata driftas via Microsoft Azure i regionen Sweden Central i Sverige. Varje förenings data märks med föreningens tenant-id och läses genom föreningsavgränsade frågor. En användare måste ha ett aktivt medlemskap i rätt förening för att komma åt dess interna portal.
E-post och valfri Google-inloggning innebär behandling i andra leverantörstjänster, och medlemsutskicken har dataplats Europa i stället för Sverige. Det ska därför inte blandas ihop med påståendet om portalens lagring. Aktuella leverantörer redovisas på sidan om leverantörer och dataplats.
2. Åtkomst och inloggning
- Administratörer styr inbjudningar, roller och aktiva konton.
- Lösenord behandlas med Argon2 och lagras inte i läsbar form.
- Google OAuth kan användas frivilligt. Google-kontots e-postadress måste matcha inbjudan innan kontot kopplas.
- Säkerhetskritiska API-anrop kontrollerar konto, förening och behörighet på serversidan.
- Inloggningshändelser och utvalda administrativa ändringar loggas för felsökning och spårbarhet.
3. Filer och publikt innehåll
Dokument lagras separat från den publika webbplatsen. Hämtning sker genom tidsbegränsade länkar efter en behörighetskontroll. Föreningen väljer själv vilka dokument, nyheter och kontaktuppgifter som ska publiceras öppet.
En publik medlemslista är avstängd som standard. Aktivering och en utökning av vilka fält som visas kräver ett uttryckligt administratörsbeslut som loggas. Bekräftelsen dokumenterar beslutet men ersätter inte föreningens rättsliga grund.
4. Export och avslut
Medlemsregister kan exporteras och en användare kan begära en export av sina kontouppgifter. Vid ett fullständigt avslut hjälper vi föreningen att samla ut sitt material och genomför sedan raderingen manuellt i dialog med en administratör.
Gemensamma, verifierade intervall för radering ur driftloggar och säkerhetskopior är ännu inte publicerade. De ska fastställas innan ett standardiserat biträdesavtal publiceras; tills dess anges den överenskomna rutinen i föreningens kund- och biträdesavtal.
Biträdesavtal tecknas separat
Gemensamheten behandlar föreningens portalinnehåll som personuppgiftsbiträde. Ett separat biträdesavtal ska därför finnas innan personuppgifter läggs in. En publik standardmall publiceras först när fullständiga leverantörsuppgifter, retention och säkerhetskopieringsrutinen kan anges utan platshållare.
5. Incidenter och frågor
Misstänker du obehörig åtkomst, felaktig publicering eller förlust av uppgifter ska du kontakta oss via kontaktformuläret och ange berörd förening, vad som hänt och när du upptäckte det. Känsliga uppgifter eller lösenord ska inte skickas i formuläret.
Frågor om innehållet?
Gemensamheten drivs av Andreas Selevik. Kontakta oss via kontaktformuläret.