Hoppa till innehåll

Föreningen

Integritetspolicy

Hur Saltsjöbadens fiskevårdsförening behandlar dina personuppgifter, vilka uppgifter vi samlar in och hur du utövar dina rättigheter.

Saltsjöbadens fiskevårdsförening (org.nr 802416-4991) är personuppgiftsansvarig för de uppgifter du lämnar till oss när du blir medlem, kontaktar oss eller använder vår webbplats saltisfisk.nu.

Vi är en ideell förening och behandlar dina uppgifter enligt EU:s dataskyddsförordning (GDPR) och svensk lag.

Senast uppdaterad: 2026-08-30

Vilka uppgifter vi samlar in

När du blir medlem

  • Namn (för- och efternamn)
  • E-postadress
  • Lösenord (krypterat — vi ser aldrig ditt klartextlösenord)
  • Telefonnummer
  • Postadress (medlemskap är öppet för boende i Nacka kommun, så vi behöver din adress för att verifiera detta)
  • Födelseår (frivilligt — för åldersrelaterade rabatter)
  • Vilka aktiviteter du anmäler dig till (sportfiske, nätfiske, kräftfiske, stödmedlemskap)

När du betalar medlemsavgift via Swish

  • Belopp och datum
  • Swish-transaktionsreferens
  • Vilket medlemskap betalningen avser

När du kommenterar på sajten

  • Ditt namn (eller “Anonym” om du inte är inloggad)
  • Kommentarens innehåll och tidpunkt
  • IP-adress (för spam-skydd, sparas i högst 30 dagar)

När du besöker sajten

Vi använder Vercel Web Analytics som är cookiefri och inte spårar enskilda besökare. Vi sparar bara aggregerad statistik om sidvisningar och referenser. Eftersom vi inte använder spårningskakor visar vi ingen samtyckesbanner.

Vi sätter en teknisk sessionkaka när du loggar in — den är nödvändig för att hålla dig inloggad och kräver inte samtycke enligt e-privacy-direktivet.

Varför vi samlar in dem

Hantera ditt medlemskap — rättslig grund: avtal (medlemskapet).

Skicka kvitton och bekräftelser — rättslig grund: avtal (medlemskapet).

Bokföring av betalningar — rättslig grund: rättslig förpliktelse (bokföringslagen).

Skicka nyhetsbrev och information — rättslig grund: samtycke (kan återkallas).

Förhindra spam och missbruk — rättslig grund: berättigat intresse.

Säkerhet (audit-loggar) — rättslig grund: berättigat intresse.

Hur länge vi sparar dina uppgifter

  • Medlemsuppgifter: så länge du är medlem + 1 år, eller tills du begär radering.
  • Betalningar: 7 år enligt bokföringslagen (i avidentifierad form efter att du raderat ditt konto).
  • Kommentarer: så länge artikeln finns publicerad.
  • Audit-loggar: 2 år för säkerhetsspårning.
  • IP-adresser i kommentarsformuläret: 30 dagar.

Vilka som kan se dina uppgifter

Dina personuppgifter delas inte med utomstående för marknadsföring. De behandlas av:

  • Föreningens styrelse och kassör — för medlemshantering.
  • Supabase (databasleverantör, EU-region) — där dina uppgifter lagras.
  • Resend (e-postleverantör, EU-region) — för utskick.
  • Vercel (hostingleverantör) — för att leverera webbplatsen.
  • Sanity (innehållssystem) — för att lagra publika sidor (innehåller inga personuppgifter).
  • Cloudflare (spam-skydd) — teknisk information om webbläsare och IP-adress vid formulärinskick.
  • Swish/banken — för att verifiera betalningar.

Alla dessa har vi tecknat personuppgiftsbiträdesavtal (DPA) med.

Var dina uppgifter lagras

Allt lagras inom EU. Vi har valt leverantörer som garanterar EU-region för data-at-rest.

Dina rättigheter

Som medlem har du rätt att:

  • Få ut dina uppgifter (dataportabilitet) — gå till Min profil → Exportera mina data för att ladda ner allt vi har sparat om dig som JSON.
  • Få ditt konto raderat (rätt att bli glömd) — gå till Min profil → Radera mitt konto. Personuppgifterna raderas omedelbart; betalningshistoriken behålls i avidentifierad form i 7 år enligt bokföringslagen.
  • Rätta felaktiga uppgifter — uppdatera själv via Min profil, eller mejla oss.
  • Återkalla samtycke för marknadsföring — bocka ur i din profil eller använd avregistreringslänken i nyhetsbrev.
  • Klaga till tillsynsmyndigheten — Integritetsskyddsmyndigheten (IMY).

Du hittar IMY på imy.se.

Säkerhet

Vi skyddar dina uppgifter med:

  • TLS-kryptering på all webbtrafik.
  • Krypterade lösenord (bcrypt via Supabase Auth).
  • Row-level security i databasen — ingen kan se andras uppgifter.
  • Audit-loggning av alla känsliga operationer.
  • Regelbundna säkerhetskopior.

Spam-skydd

För att skydda formulär och kommentarer mot automatiserad spam använder vi Cloudflare Turnstile. När du fyller i ett formulär skickas teknisk information om din webbläsare och din IP-adress till Cloudflare för att avgöra om du är en människa eller en bot. Ingen spårning för marknadsföring sker. Läs mer i Cloudflares Turnstile Privacy Addendum.

Frågor om dina uppgifter?

Hör av dig till personuppgiftsansvarig

Anders Thulin, ordförande i Saltsjöbadens fiskevårdsförening. Mejla för frågor om hur vi behandlar dina uppgifter.