Två olika roller - beroende på uppgiften
Gemensamheten är personuppgiftsansvarig för egna kundkontakter, support, säkerhetsloggar och driften av tjänsten. Föreningen är personuppgiftsansvarig för medlemsregister, dokument, nyheter och annat innehåll som den själv lägger in. För det innehållet behandlar Gemensamheten uppgifterna som personuppgiftsbiträde enligt föreningens instruktioner.
1. När Gemensamheten är personuppgiftsansvarig
Vi behandlar personuppgifter i följande egna verksamhetsdelar:
- Förfrågningar och onboarding: namn, kontaktuppgifter, föreningsnamn och det du skriver till oss.
- Konton: namn, e-postadress, valfri telefon, roll, inloggningssätt och tekniska kontoidentifierare.
- Support: kontaktuppgifter, meddelanden och eventuella bilagor som du skickar.
- Säkerhet och drift: inloggningshändelser, IP-adress, webbläsaruppgifter, auditloggar och teknisk felsökningsinformation.
- Webbstatistik: sidvisningar, grov trafikkälla och dagligt roterade pseudonymiserade besökaridentifierare för att förstå hur publika sidor används. Fullständig hänvisningsadress, sökfras, rå IP-adress och formulärinnehåll sparas inte i statistiken. Vi använder inte dessa uppgifter för annonsering.
2. Ändamål och rättslig grund
Uppgifterna används för att besvara förfrågningar, administrera användarkonton, leverera support, skydda tjänsten och följa upp att den fungerar. Behandlingen grundas normalt på vårt och föreningens berättigade intresse av att tillhandahålla och säkra den efterfrågade tjänsten. När en behandling krävs enligt lag använder vi rättslig förpliktelse som grund.
Vi säljer inte personuppgifter och använder inte portalens innehåll för riktad annonsering.
3. När föreningen är personuppgiftsansvarig
Föreningen bestämmer vilka uppgifter som ska läggas in, varför de behandlas, vilka som får tillgång och vad som ska publiceras. Det kan vara medlemsuppgifter, styrelseuppgifter, dokument, nyheter och bilder. Frågor om sådant innehåll ska i första hand ställas till den berörda föreningen.
Om föreningen aktiverar en publik medlemslista ansvarar föreningen särskilt för att ha rättslig grund, informera berörda och hantera invändningar. Administratörens bekräftelse i portalen dokumenterar beslutet men skapar inte i sig någon rättslig grund. Enskilda medlemmar kan undantas från den publika listan.
4. Mottagare, leverantörer och överföringar
Portaldata driftas via Microsoft Azure i regionen Sweden Central i Sverige. Konto- och supportmejl går via Resend, medan föreningens medlemsutskick skickas av Microsoft. Den valfria Google-inloggningen hanteras av Google. Varje leverantör får bara de uppgifter som behövs för sin tjänst.
Vissa leverantörer kan behandla uppgifter utanför Sverige eller EU/EES. Resend anger USA som primär behandlingsplats och beskriver standardavtalsklausuler som överföringsskydd i sitt personuppgiftsbiträdesavtal. Medlemsutskicken har dataplats Europa i stället för Sverige och kan passera eller behandlas i andra geografier för att tjänsten ska fungera. Se den aktuella leverantörsöversikten.
Om föreningen visar en karta på sin startsida hämtar besökarens webbläsare kartbilderna direkt från OpenStreetMap Foundation, som då ser besökarens IP-adress på samma sätt som vilken webbserver som helst. Inga cookies sätts och inga uppgifter om besökaren skickas från oss. Adressuppslag som styrelsen gör i portalen går via vår server, så styrelsens IP-adress lämnar inte tjänsten.
5. Inloggning, cookies och lokal lagring
Tjänsten använder tekniskt nödvändiga cookies för inloggning och säkerhet. Ett val av ljust eller mörkt tema kan sparas lokalt i webbläsaren. Vår egen webbstatistik använder ingen spårningscookie eller tredjepartsanalys. Google-inloggning är frivillig; den som väljer Google omfattas även av Googles egna villkor och integritetspolicy.
6. Hur länge uppgifterna sparas
Portaldata sparas medan föreningens tjänst är aktiv. När en förening avslutas eller inaktiveras genomförs export och radering manuellt i dialog med föreningen. Vi publicerar inte ett exakt intervall förrän samma rutin är fastställd för driftdata och säkerhetskopior.
Förfrågningar, supportärenden, leveransloggar och säkerhetsloggar sparas så länge de behövs för ärendet, säkerheten eller ett rättsligt krav och rensas därefter. Webbstatistik rensas enligt motsvarande operativa rutin för driftdata; vi anger inte ett exakt intervall innan rutinen är fastställd och verifierad mot säkerhetskopior. Leverantörerna kan ha egna lagringstider; länkar till deras information finns på leverantörssidan.
7. Säkerhet
Åtkomst till portalen kräver konto och styrs av förening och roll. Lösenord lagras hashade, filer lämnas ut genom tidsbegränsade länkar och viktiga administrationshändelser loggas. Läs mer om verifierade skydd och nuvarande begränsningar på sidan om dataskydd och säkerhet.
8. Dina rättigheter
Beroende på behandlingen kan du ha rätt till tillgång, rättelse, radering, begränsning och dataportabilitet samt rätt att invända. För uppgifter som en förening har lagt in kontaktar du föreningen; vi hjälper föreningen att hantera begäran när det behövs.
Du kan också lämna klagomål till Integritetsskyddsmyndigheten (IMY).
9. Kontakt och ändringar
Kontakta oss via kontaktformuläret om du vill utöva en rättighet, misstänker en personuppgiftsincident eller har en fråga om policyn. Vid väsentliga ändringar uppdateras versionsnumret och befintliga kunder informeras genom en lämplig kontaktväg.
Frågor om innehållet?
Gemensamheten drivs av Andreas Selevik. Kontakta oss via kontaktformuläret.