He
Mindre OT så tycker jag din kommuns hantering/syn på GDPR verkar delvis udda. Sen vad en myndighet, kommun får göra enligt GDPR kan nog skilja sig mot vad ett bolag, privat förening etc. får göra. Dvs. du bör vara lite försiktig att ange vad som är tillåtet för en tex ridklubb att göra baserat endast på din erfarenhet av GDPR inom kommunen.
Helt OT men godtycke är inte samma sak som samtycke. Godtycke är något helt annorlunda, tänk "efter eget behag". Korrekt term i sammanhanget är samtycke.Fast nu var det ju inte frågan vad som var enkelt eller vettigt eller inte. Utan vad som var tillåtet. Om du betalar medlemsavgift i en förening förbinder du dig ju att följa deras stadgar och i förlängningen medlemsregler. Samtycke krävs genom en aktiv handling, att betala en medlemsavgift kan vara en sådan handling. Varför går man med i en förening om man inte vill följa deras regler och stadgar undrar jag?
Jag jobbar inte med GDPR, satt däremot i kommun och länsstyrelse när lagarna kom, har diskuterat många timmar med jurister om det, hanterade personuppgifter i dokumentation varje dag då. Just idag, eftersom jag inte kan leda projekttjänsten i Jerusalem för tillfället pga coronan, jobbar jag inom statens granskning och kontrolltjänst och hanterar ett stort antal personuppgifter varje dag, gdpr är en stor del av vardagen vare sig vi vill eller inte. Nu är detta en förening, när det gäller myndigheter är uppgifter offentliga på ett annat sätt. En förening har inte skyldighet att lämna ut sitt medlemsregister, om det inte är en ekonomisk förening, där alla ska kunna se vem som är medlem, däremot har de möjlighet om godtycke finns, godtycke ges i de flesta föreningar genom en aktiv handling, till exempel betald medlemsavgift. Det finns ju också en sekretesslag, men så vitt jag vet gäller den inte föreningar.
Hur eller hur. Om man ser myndigheter är det till exempel helt ok för mig att lämna listor på människor som inte har varit på plats i sina program till exempel till försäkringskassan. Inom AF som jag sitter med just nu får jag utan problem lämna listor eller uppgifter till sanktionsbeslutande avdelningar inom arbetsförmedlingen, det vill säga även till exempel läkarintyg etc som behövs (dessa är dock sekretessbelagda så jag får inte skicka dem vidare till exempel till A-kassan, det måste sökande själv göra). Jag skulle därför tippa på att det inte är något problem för en förening att lämna listor inom medlemmarna via mailen. Sedan står det att en förening BÖR ta hänsyn till medlemmens önskan. BÖR är inget krav, det är också svårt att göra om medlemmen inte har sagt något tänker jag, det uppfattar jag inte som att ts gjort?
Eftersom ts har betalat medlemsavgift har hon genom en aktiv handling valt att följa stadgar och regler, jag vidhåller att ts får kontakta föreningen och diskutera det eftersom ingen här vet vad det står i stadgarna. Det är väl ändå steg 1 att kommunicera med föreningen, läsa stadgar och se vad hon gått med på genom att bli medlem? Funktionärspass och stalltjänst brukar ju inte vara problem att sälja om det är så (vår ridskola skulle inte gå runt utan stallpassen, det verkar vara detsamma med den här ridskolan, vilket gör att det troligen står någonstans var man förhåller sig till genom den aktiva handlingen att betala medlemsavgift).
De flesta som går med i en förening inser ju att man måste följa de stadgar och regler som finns. Om man inte är beredd att göra det bör man kanske inte gå med?
Mindre OT så tycker jag din kommuns hantering/syn på GDPR verkar delvis udda. Sen vad en myndighet, kommun får göra enligt GDPR kan nog skilja sig mot vad ett bolag, privat förening etc. får göra. Dvs. du bör vara lite försiktig att ange vad som är tillåtet för en tex ridklubb att göra baserat endast på din erfarenhet av GDPR inom kommunen.