VERSION 2026-10-11
Villkor för föreningsverktygen
Här står vad som gäller när en förening använder Föreningstorgets verktyg, och hur medlemmarnas personuppgifter hanteras. Villkoren är också ett personuppgiftsbiträdesavtal enligt GDPR.
1. Vilka avtalet gäller
Villkoren gäller mellan föreningen, som är personuppgiftsansvarig, och Föreningstorget, som drivs av Sai Bauder (sai@bauder.se) och är personuppgiftsbiträde. Villkoren godkänns digitalt av en person i föreningens styrelse för föreningens räkning. Ett digitalt godkännande är ett skriftligt avtal enligt artikel 28.9 i dataskyddsförordningen (GDPR).
2. Vad verktygen är
Föreningstorget erbjuder gratis verktyg för föreningens styrelse och medlemmar: medlemsregister, möten och protokoll, kassabok med kvitton, forum, utskick och historik. Tjänsten är utan reklam och utan vinstsyfte.
3. Personuppgifterna
- Vilka det gäller: föreningens medlemmar, styrelse, revisorer och andra som föreningen lägger in, till exempel mötesdeltagare och justerare.
- Vilka uppgifter: namn, e-post, telefon, adress, medlem sedan, betald medlemsavgift, anteckningar, närvaro och beslut i protokoll, inlägg i forumet, belopp och kvitton i kassaboken samt vem som gjort vad i historiken.
- Varför: för att föreningen ska kunna sköta sin verksamhet: hålla ordning på medlemmar, hålla möten, föra kassabok och prata med varandra.
- Hur länge: så länge föreningen använder verktygen, eller tills föreningen själv tar bort uppgifterna.
Föreningen ansvarar för att det finns stöd i lagen för att spara uppgifterna (oftast medlemskapet), att bara spara det som behövs och att informera medlemmarna. Känsliga uppgifter, som hälsa, religion eller politisk åsikt, ska inte läggas in i fritextfält.
4. Vad Föreningstorget lovar
- Uppgifterna används bara för föreningens räkning och enligt föreningens instruktioner, som är det föreningen gör i verktygen. De säljs aldrig, används aldrig för reklam och lämnas inte ut till någon annan, om inte lagen kräver det.
- Den som arbetar med tjänsten har tystnadsplikt.
- Säkerhet: krypterad förbindelse (https), lösenord sparas bara i krypterad form (hash), behörighet per förening och roll, krypterad säkerhetskopia varje natt och en server som hålls uppdaterad. Bara föreningens styrelse ser registret och kassaboken. Föreningstorgets administratör kan se uppgifterna när det behövs för drift, felsökning eller support.
- Personuppgiftsincident: om uppgifter läcker eller försvinner meddelas föreningen utan onödigt dröjsmål, så att föreningen kan anmäla till Integritetsskyddsmyndigheten inom 72 timmar om det behövs.
- Hjälp med medlemmarnas rättigheter: föreningen kan själv visa, ändra, ladda ner och ta bort uppgifter i verktygen. Behövs mer hjälp, till exempel för att svara på en begäran om registerutdrag, hjälper Föreningstorget till.
- Granskning: föreningen får den information som behövs för att visa att villkoren följs.
5. Underbiträden
Föreningstorget använder följande underbiträden. Uppgifterna behandlas inom EU/EES.
- GleSYS AB, Sverige: Servern där tjänsten och uppgifterna finns, och krypterade säkerhetskopior
- One.com (one.com Group AB, Danmark): Domän och e-post: mejl som skickas från tjänsten och kvitton som mejlas in
Byts eller tillkommer ett underbiträde meddelas föreningen i förväg via tjänsten. Föreningen kan då invända eller sluta använda verktygen.
6. När föreningen slutar
Föreningen kan när som helst ladda ner sina uppgifter (medlemsregister och kassabok som Excel, protokoll som utskrift) och sluta använda verktygen. På begäran raderas föreningens uppgifter inom 30 dagar, utom det som lagen kräver att vi sparar. Säkerhetskopior raderas inom 30 dagar.
7. Ansvar och ändringar
Tjänsten är gratis och lämnas i befintligt skick. Föreningstorget gör sitt bästa för att den ska fungera och vara säker, men ansvarar inte för indirekta skador. Ändras villkoren får föreningen godkänna den nya versionen innan verktygen används igen. Svensk lag gäller.
Version 2026-10-11.