← Tillbaka till Klubben.net

Integritetspolicy

Senast uppdaterad: 2026-04-26

1. Inledning

Denna integritetspolicy beskriver hur personuppgifter behandlas i Klubben.net ("Tjänsten"), ett administrationsverktyg för idrottsföreningar. Tjänsten tillhandahålls som ett tekniskt hjälpmedel för föreningar att hantera medlemsdata, och varje förening som använder Tjänsten är själv personuppgiftsansvarig för de uppgifter som behandlas.

Viktigt: Tjänsteleverantören tillhandahåller endast den tekniska plattformen och agerar som personuppgiftsbiträde åt föreningen. Föreningen ansvarar själv för att säkerställa att behandlingen av personuppgifter sker i enlighet med gällande lagstiftning, inklusive GDPR och svensk dataskyddslagstiftning.

2. Personuppgiftsansvar

2.1 Föreningens ansvar (Personuppgiftsansvarig)

Föreningen som använder Tjänsten är personuppgiftsansvarig och ansvarar för:

2.2 Tjänsteleverantörens ansvar (Personuppgiftsbiträde)

Tjänsteleverantören ansvarar för:

3. Kategorier av personuppgifter

Tjänsten kan behandla följande kategorier av personuppgifter:

3.1 Medlemsuppgifter

3.2 Uppgifter om minderåriga

3.3 Uppgifter om funktionärer och ledare

3.4 Importerade uppgifter

Uppgifter som importeras från externa system såsom:

Observera: Föreningen ansvarar för att säkerställa att import av uppgifter från externa system sker i enlighet med dessa systems användarvillkor och tillämplig lagstiftning.

4. Rättslig grund för behandling

Föreningen måste säkerställa att det finns rättslig grund för all behandling. Vanliga grunder inkluderar:

4.1 Särskilt om minderåriga

För behandling av personuppgifter om barn under 13 år krävs vårdnadshavares samtycke för digitala tjänster. Föreningen ansvarar för att inhämta och dokumentera sådana samtycken.

5. Tekniska och organisatoriska säkerhetsåtgärder

Tjänsten implementerar följande säkerhetsåtgärder:

5.1 Tekniska åtgärder

5.2 Organisatoriska åtgärder

6. Datalagring och radering

6.1 Lagringstid

Personuppgifter lagras så länge medlemskapet är aktivt och därefter enligt föreningens beslut och lagkrav. Föreningen ansvarar för att fastställa lämpliga lagringstider.

6.2 Radering

Föreningen kan när som helst radera personuppgifter via Tjänstens gränssnitt. Vid avslutad prenumeration raderas all data inom 90 dagar om inte annat avtalats.

7. Registrerades rättigheter

Registrerade personer har rätt att:

Dessa begäranden ska riktas till föreningen som personuppgiftsansvarig.

8. Tredjepartsintegrationer

Tjänsten kan integreras med följande tredjepartstjänster:

Föreningen ansvarar för att informera medlemmar om dessa integrationer och säkerställa att nödvändiga avtal finns på plats.

9. Överföring till tredje land

Tjänsten använder AWS-infrastruktur inom EU/EES. Om data skulle överföras utanför EU/EES sker detta endast med stöd av lämpliga skyddsåtgärder enligt GDPR kapitel V.

10. Incidenthantering

Vid personuppgiftsincident:

  1. Tjänsteleverantören informerar föreningen utan onödigt dröjsmål
  2. Föreningen ansvarar för att bedöma om anmälan till Integritetsskyddsmyndigheten (IMY) krävs
  3. Föreningen ansvarar för att informera registrerade om så krävs

11. Ansvarsfriskrivning

11.1 Tjänsteleverantörens begränsade ansvar

Tjänsteleverantören:

11.2 Föreningens garantier

Genom att använda Tjänsten garanterar föreningen att:

12. Ändringar i policyn

Denna policy kan komma att uppdateras. Väsentliga ändringar meddelas via Tjänsten eller e-post. Fortsatt användning efter ändringar innebär godkännande av den uppdaterade policyn.

13. Kontakt

För frågor om Tjänsten:

Kontakta tjänsteleverantören via de kontaktuppgifter som anges i Tjänsten.

För frågor om personuppgiftsbehandling:

Kontakta din förening som är personuppgiftsansvarig.

Tillsynsmyndighet:

Integritetsskyddsmyndigheten (IMY)
Box 8114
104 20 Stockholm
www.imy.se


Bilaga: Personuppgiftsbiträdesavtal (sammanfattning)

Vid användning av Tjänsten ingår föreningen ett personuppgiftsbiträdesavtal med tjänsteleverantören som reglerar:

Det fullständiga personuppgiftsbiträdesavtalet finns tillgängligt på begäran.