Hvad denne artikel dækker
Denne artikel beskriver, hvad goMember teknisk gør for at beskytte medlemmernes persondata, og hvilke valg foreningen og det enkelte medlem har for at styre, hvad der vises offentligt på hjemmesiden.
Artiklen er en oversigt. Praktiske trin til at aktivere eksponeringsbeskyttelsen finder du i Aktivér eksponeringsbeskyttelse af medlemsdata. Generel introduktion til GDPR og foreningens ansvar finder du i GDPR og persondata: foreningens ansvar.
Princippet bag goMembers databeskyttelse
goMember er bygget på et princip om, at personoplysninger ikke eksponeres offentligt uden samtykke. Det betyder, at medlemsdata som udgangspunkt kun vises bag login — og at det enkelte medlem selv kan styre, om deres oplysninger må vises andre steder.
Foreningen kan vælge at indhente samtykker som en del af privatlivspolitikken (krav for medlemskab) eller særskilt fra hvert medlem. Hvor meget fleksibilitet I giver medlemmerne, er foreningens eget valg.
Det goMember gør automatisk
Følgende sikkerhedsforanstaltninger er aktive i alle goMember-konti uden at I skal gøre noget:
- Kryptering i databasen — persondata som mailadresse, postadresse og telefonnummer er krypteret i databasen. Selv ved et databasebrud kan oplysningerne ikke læses i klartekst.
- Backups bevares i 30 dage — derefter slettes de automatisk.
- Sletning af medlem er fuldstændig — når I sletter et medlem, slettes alle persondata på medlemmet. Bemærk at fakturaer bevares iht. bogføringsloven (se Automatisk sletning af inaktive medlemmer).
Det foreningen skal aktivere
Beskyttelse mod eksponering af persondata på offentlige sider er ikke slået til som standard. Det skyldes, at der er hjemmel til at vise medlemsdata bag login, og at mange foreninger ønsker at vise trænere og bestyrelse offentligt.
Hvis foreningen vil sikre, at persondata kun vises efter samtykke, skal eksponeringsbeskyttelsen aktiveres manuelt. Se Aktivér eksponeringsbeskyttelse af medlemsdata for de konkrete trin.
Hvor i systemet eksponeringsbeskyttelsen virker
Når eksponeringsbeskyttelsen er aktiveret, gælder den følgende steder i systemet:
- Medlemsliste synlig for andre medlemmer — et medlem vises ikke på listen, før de har givet samtykke. Medlemmet kan vælge at blive vist, men skjule mailadresse og/eller telefonnummer. Andre medlemmer kan stadig kontakte personen via Send besked.
- Medlemsgalleri — galleri-elementet på hjemmesiden (typisk brugt til trænere, bestyrelse og udvalg) viser ikke et medlem, før samtykke er givet. Også her kan medlemmet vælge at blive vist uden mailadresse og telefonnummer.
- Bookingoversigter og deltagerlister — bookede personer vises ikke ved navn, før samtykke er givet.
- Vægopslag og kommentarer — medlemmet gøres opmærksom på, at navn og billede vises i forbindelse med opslaget, før det publiceres.
Hvad medlemmet selv styrer
Hvert medlem kan i medlems-appen eller på medlemssiden gå ind under Privatlivsindstillinger og vælge:
- Om de overhovedet skal være synlige i medlemsliste og galleri
- Om deres mailadresse må vises
- Om deres telefonnummer må vises
Disse indstillinger overstyrer foreningens visning, så medlemmet altid har det sidste ord om egne data.
Hvad administratorer og holdansvarlige kan se
Persondata er altid tilgængelige for foreningens administratorer, medlemsadministratorer og holdansvarlige — uafhængigt af medlemmets privatlivsindstillinger. Privatlivsindstillingerne styrer kun, hvad andre medlemmer og offentligheden ser, ikke hvad foreningens roller har adgang til i administrationen.
Pakke-begrænsninger
| Funktion | Smart | Pro | Premium |
|---|---|---|---|
| Kryptering, backup-sletning og fuld sletning af medlem | ✅ | ✅ | ✅ |
| Medlemmets egne privatlivsindstillinger | ✅ | ✅ | ✅ |
Næste trin
- Aktivér eksponeringsbeskyttelsen i din forening → Aktivér eksponeringsbeskyttelse af medlemsdata
- Slå automatisk sletning af inaktive medlemmer til → Automatisk sletning af inaktive medlemmer
- Læs om GDPR og foreningens ansvar generelt → GDPR og persondata: foreningens ansvar
Beslægtede emner
- GDPR og persondata: foreningens ansvar (GM-GDPR-001)
- Aktivér eksponeringsbeskyttelse af medlemsdata (GM-GDPR-003)
- Automatisk sletning af inaktive medlemmer (GM-GDPR-010)
Kommentarer
0 kommentarer
Log ind for at kommentere.