Hvad denne artikel dækker
Denne artikel samler de spørgsmål, foreninger oftest stiller om GDPR og persondata i goMember. Hvert svar er kort — vil du have den fulde forklaring, er der et link til den uddybende artikel. Den generelle indgang til emnet er GDPR og persondata: foreningens ansvar.
Skal vi indhente samtykke fra alle medlemmer for at måtte gemme deres data?
Nej. Foreninger har hjemmel til at behandle medlemsdata uden samtykke, fordi det er nødvendigt for medlemskabsforholdet. Medlemmerne skal informeres via privatlivspolitikken, men ikke nødvendigvis acceptere noget særskilt. Undtagelsen er, hvis I vil eksponere persondata på offentlige sider uden login — der er samtykke nødvendigt. Se GDPR og persondata: foreningens ansvar.
DIF og DGI siger, at samtykke er unødvendigt. Hvorfor giver goMember så mulighed for at indhente det?
Fordi det er foreningens eget valg, hvor restriktivt I vil være. I kan samle det hele i privatlivspolitikken (accepterer man den ikke, kan man ikke være medlem), eller I kan lade medlemmet vælge til og fra enkeltvis — for eksempel om de vil vises i et medlemsgalleri. goMember leverer værktøjet, så I kan indhente samtykker uden besvær; den juridiske afvejning er foreningens. Se Sådan beskytter goMember persondata.
Skal vi slette et medlems data, så snart de melder sig ud?
Nej. I må gerne opbevare data en periode efter udmeldelse, så længe det er sagligt begrundet og fremgår af privatlivspolitikken, hvor længe I gemmer dem. I kan lade goMember slette inaktive medlemmer automatisk efter et valgt antal år. Se Automatisk sletning af inaktive medlemmer.
Hvad gør goMember automatisk for at beskytte persondata?
Tre ting er aktive i alle goMember-konti, uden at I skal gøre noget: persondata som mailadresse, postadresse og telefonnummer er krypteret i databasen; backups bevares kun i 30 dage og slettes derefter; og når I sletter et medlem, slettes alle persondata på medlemmet. Se Sådan beskytter goMember persondata.
Må vi vise trænere og bestyrelse på hjemmesiden?
Ja, men gør det med Medlemsgalleri-elementet i stedet for at skrive navne og kontaktoplysninger manuelt på en side. Skriver I persondata manuelt på en indholdsside, kan goMember ikke styre, om personen har givet samtykke eller har fravalgt at blive vist. Bruger I galleri-elementet, respekteres samtykker og privatlivsindstillinger automatisk. Se GDPR og persondata: foreningens ansvar.
Hvad sker der med fakturaer, når vi sletter et medlem?
Personoplysningerne på medlemmet slettes, men fakturaer og betalingshistorik bevares. Det skyldes bogføringsloven, der kræver, at regnskabsbilag gemmes i mindst fem år. Se Automatisk sletning af inaktive medlemmer.
Hvad kan medlemmet selv bestemme om sine data?
Hvert medlem kan under sine privatlivsindstillinger vælge, om de overhovedet skal vises i medlemsliste og galleri, og om deres mailadresse og telefonnummer må vises. Disse valg overstyrer foreningens visning, så medlemmet altid har det sidste ord om egne data. Foreningens administratorer og holdansvarlige har dog altid adgang til persondata i administrationen. Se Sådan beskytter goMember persondata.
Hvad skal vi gøre, hvis vi deler medlemsdata med forbund, Rokort eller andre?
Lister modtagerne i jeres privatlivspolitik med formål og dataomfang. Sender I data videre til for eksempel et forbund, KlubOffice, HaandOffice, iPaddle eller Rokort, skal det fremgå af politikken, hvem der modtager hvad og hvorfor. Se GDPR og persondata: foreningens ansvar.
Hvor sætter vi selve persondataaftalerne op?
Under Indstillinger → Medlemmer → Persondataaftaler. Her opretter I privatlivspolitikken og eventuelle frivillige samtykker, vælger hvem der skal tage stilling, og bestemmer hvad der sker ved accept og afvisning. Se Opsæt persondataaftaler.
Pakke-begrænsninger
| Funktion | Smart | Pro | Premium |
|---|---|---|---|
| GDPR-værktøjerne i goMember | ✅ | ✅ | ✅ |
Beslægtede emner
- GDPR og persondata: foreningens ansvar (GM-GDPR-001)
- Sådan beskytter goMember persondata (GM-GDPR-002)
- Aktivér eksponeringsbeskyttelse af medlemsdata (GM-GDPR-003)
- Automatisk sletning af inaktive medlemmer (GM-GDPR-010)
- Opsæt persondataaftaler (GM-GDPR-015)
Kommentarer
0 kommentarer
Log ind for at kommentere.