Vad handlar det om?
Så snart en kör sparar namn, adresser, födelsedatum eller telefonnummer till sina medlemmar behandlar den personuppgifter. Då gäller dataskyddsförordningen (GDPR). Det låter byråkratiskt, men med rätt verktyg går det att hantera bra. Viktigast är: samla bara in det som behövs, spara uppgifterna säkert och var transparent med hur de används.
Dataskyddschecklista för körer
- Samla bara in nödvändiga uppgifter: Vad behöver kören egentligen? Skilj obligatoriska fält från frivilliga.
- Klargör den rättsliga grunden: Oftast medlemskapet i sig, eller samtycke för sådant som foton eller publicering av namn.
- Register över behandlingar: Dokumentera vilka uppgifter som behandlas och i vilket syfte. Även små föreningar är oftast skyldiga att göra detta.
- Skydda medlemslistan: Inga öppna sändlistor, inga listor delade i privata chattgrupper. Åtkomst bara för dem som behöver den.
- Se över kommunikationen: Privata WhatsApp-grupper matchar telefonnummer mot adressboken. Det är känsligt i en förening.
- Foton och framträdanden: Be om samtycke innan foton publiceras; för minderåriga från vårdnadshavarna.
- Glöm inte att radera: Ta bort uppgifter om tidigare medlemmar när lagringstiden har löpt ut.
WhatsApp-problemet i föreningar
Många körer organiserar sig via privata WhatsApp-grupper: bekvämt, men tveksamt ur dataskyddssynpunkt. Appen matchar hela adressboken mot sina servrar och delar därmed även kontaktuppgifter till personer som aldrig gett sitt samtycke. Flera dataskyddsmyndigheter avråder föreningar från att använda det officiellt. En sluten kommunikationskanal som tillhör kören själv löser det problemet.
Så hjälper Chorilo med dataskyddet
Chorilo är byggt för att göra det enklare för föreningar att arbeta integritetsvänligt: alla uppgifter lagras uteslutande i Tyskland hos Hetzner, åtkomsten styrs via behörigheter per funktion, och säkerhetsrelevanta händelser loggas. Kommunikationen sker via en sluten kanal, utan matchning av telefonnummer.
- ✓ Hosting i Tyskland, ingen överföring till tredjeländer
- ✓ Egna behörigheter för att se, redigera och radera
- ✓ Sluten körchatt istället för en privat WhatsApp-grupp
- ✓ Säkerhetslogg för spårbara händelser
Den här guiden ger en allmän vägledning och ersätter ingen juridisk rådgivning. Vid konkreta frågor hjälper dataskyddsmyndigheten som är ansvarig i ditt land, eller kunnig rådgivning.
Vanliga frågor om dataskydd i kören
Gäller GDPR även för små körer?
Ja. GDPR gäller så snart personuppgifter behandlas, oavsett körens storlek. Även en liten förening bör därför hantera medlemsuppgifter varsamt och bara samla in det som verkligen behövs.
Får en kör skicka medlemslistan via e-post?
Att skicka en fullständig medlemslista med kontaktuppgifter till alla är problematiskt: alla vill inte att deras uppgifter blir synliga för alla andra. Bättre är ett system där behöriga kan komma åt just de uppgifter de behöver, istället för en öppen sändlista.
Är WhatsApp dataskyddssäkert för en kör?
Privata WhatsApp-grupper är tveksamma i en förening, eftersom appen matchar adressboken och därmed delar uppgifter om personer som inte är inblandade. Flera dataskyddsmyndigheter avråder föreningar från att använda det officiellt. En sluten kanal som tillhör kören själv är det mer integritetsvänliga alternativet.
Var bör en körs uppgifter lagras?
Helst hos en leverantör med servrar inom EU, med ett personuppgiftsbiträdesavtal på plats. Då stannar uppgifterna inom det europeiska rättsområdet. Chorilo hostar uteslutande i Tyskland.