Personuppgiftsansvar för föreningar

Den här sidan är till för styrelser som vill veta hur ansvaret för medlemmarnas personuppgifter är fördelat när föreningens kö flyttar till minkolonilott.se. Kort version: minkolonilott.se är personuppgiftsansvarig för behandlingen i plattformen — föreningen behöver inte teckna något personuppgiftsbiträdesavtal för den. Undantaget är tillvalsmodulen medlemsregistret: där är rollerna omvända, och där finns därför ett personuppgiftsbiträdesavtal som godkänns när modulen aktiveras.

Rollfördelningen

minkolonilott.se (Hellström Group AB, org.nr 559583-2105) är personuppgiftsansvarig för all behandling som sker i tjänsten: köregistret, BankID-identifieringen, betalningarna, utskicken och lagringen. Det är vi som bestämmer hur uppgifterna behandlas, vilka leverantörer som används (se underbiträden) och hur länge något sparas (se integritetspolicyn). Själva köplatsen köps av föreningen och förmedlas av oss i föreningens namn (se Allmänna villkor för föreningar §2) — men det avgör inte personuppgiftsansvaret. Ansvaret följer den som bestämmer ändamål och medel för behandlingen, och det gör vi, oavsett vem som är säljare av köplatsen.

Föreningen är personuppgiftsansvarig för sin egen behandling: besluten om vem som erbjuds en lott, de egna köreglerna, och allt föreningen själv gör med uppgifter den tar ut ur systemet — till exempel en Excel-export som sparas på en styrelsedator eller skrivs ut till ett årsmöte. Där bestämmer föreningen ändamål och medel, och då är ansvaret föreningens.

Varför inte ett biträdesavtal för kön?

Ett personuppgiftsbiträde behandlar uppgifter på instruktion av någon annan. Så fungerar inte kön på minkolonilott.se: vi bestämmer själva hur plattformen behandlar uppgifter — vilka uppgifter som samlas in, hur de skyddas, vilka leverantörer som används och hur länge de sparas — utan instruktion från någon förening. Medlemmen registrerar sig hos oss, identifierar sig med BankID hos oss och sköter hela sin köplats hos oss. Att kalla oss biträde skulle beskriva ansvaret fel — och lämna medlemmarna med sämre skydd, eftersom ansvaret då skulle peka på en förening som varken kan styra eller se behandlingen i praktiken.

Medlemsregistret — där är rollerna omvända

Medlemsregistret (tillvalsmodul) är föreningens eget register: föreningen bestämmer ändamålen — vilka som är medlemmar, vad som registreras om dem, när något ändras — och minkolonilott.se behandlar uppgifterna bara på föreningens instruktion. Där är alltså föreningen personuppgiftsansvarig och minkolonilott.se personuppgiftsbiträde, och precis därför finns ett personuppgiftsbiträdesavtal som en behörig styrelseledamot godkänner i samma stund modulen aktiveras. Samma minimering gäller där som i kön: personnummer registreras bara när medlemmen själv bekräftar sina uppgifter med BankID — aldrig via importerade listor — och styrelsen ser det aldrig.

Vad styrelsen aldrig ser

Personnummer används för att skydda köplatsen (ingen kan ta någon annans plats eller stå dubbelt) och hämtas via BankID. Styrelsen ser aldrig medlemmarnas personnummer — styrelsevyn visar namn, ködatum, status och kontaktuppgifter, ingenting mer. Det är samma princip som Oslo kolonihagers gemensamma kö tillämpar: identiteten kontrolleras av systemet, inte av förtroendevalda.

Betalningarna går numera till föreningens eget Stripe-konto, så medlemmarnas betaluppgifter ligger tekniskt där. Styrelsen har ingen inloggning till Stripe — kontot öppnas och sköts av oss — så uppgifterna är inte åtkomliga för styrelsen, och ansvaret för dem är fortsatt vårt.

Föreningens ansvar i praktiken

Frågor eller synpunkter på rollfördelningen: info@minkolonilott.se. Sidan uppdateras om modellen ändras; villkoren för anslutna föreningar finns på Allmänna villkor för föreningar.