Den nya dataskyddsförordningen (GDPR) gäller som lag i alla EU:s medlemsländer och innebär förändringar för de som behandlar personuppgifter och stärkta rättigheter för den enskilde när det gäller personlig integritet.
Avtal eller samtycke?
För att en förening ska få behandla personuppgifter krävs en laglig grund. Det kan man exempelvis skaffa genom ett avtal eller genom att hämta samtycke från berörda (registrerade) personer.
Riksidrottsförbundet har i sin uppförandekod kommit fram till att ett medlemskap i föreningen kan ses som ett avtal och därför ligga som lagliga grund för detta.
Personuppgiftsbiträdesavtal och intresseavvägning
Myggenäs IBK skickar via laget.se ut ett personuppgiftsbiträdesavtal som varje registrerad person måste godkänna.
RF säger på sin webbplats att när en förening publicerar en bild eller annat material på sociala medier som inkluderar medlemmar så bör de göra en intresseavvägning. Denna avvägning finns dokumenterad i föreningen.