Vi stödjer inte längre, fullt ut, webbläsaren Internet Explorer (version 11 eller tidigare) då detta är en gammal webbläsare som inte längre underhålls av Microsoft och inte fungerar med modernare webbteknik. Därför rekommenderar vi att ni istället använder er av någon av dessa webbläsare: Google Chrome, Mozilla Firefox, Microsoft Edge eller Apple Safari

Så skyddar ni personuppgifter i bostadsrättsföreningen

08 oktober 2025 Du har säkert inte missat nyheten där över en miljon svenskars personuppgifter läckte efter en IT-attack mot en systemleverantör i augusti 2025. IT-attacken visar på vikten av att skydda de personuppgifter man har ansvar över och sårbarheten i vårt digitala samhälle.
En kvinna och en man sitter vid en laptop på gården. I Bakgrunden syns ett annat par sitta på en bänk.

GDPR kommer med stora krav för den som behandlar personuppgifter. Det gäller även för bostadsrättsföreningar. Mot bakgrund av detta vill vi lyfta att det är viktigt att bostadsrättsföreningarna har koll på sina rutiner vid en personuppgiftsincident.

Exempel på personuppgiftsincidenter

En personuppgiftsincident kan exempelvis vara att känsliga personuppgifter skickas till fel medlem, en styrelseledamot tappar bort sin dator med information om medlemmarna eller att en tidigare styrelseledamot fortfarande har tillgång till styrelsemejlen. På Integritetsskyddsmyndighetens (IMY) hemsida finns checklistor för att se om just ni är förberedda för att hantera personuppgiftsincidenter.

Vad kan ni i styrelsen göra?

  1. Diskutera GDPR och särskilt personuppgiftsincidenter i styrelsen.
  2. Ta fram rutiner om det saknas.
  3. Dokumentera alla personuppgiftsincidenter. Dokumentera vad som hänt, varför det har hänt och vilka personuppgifter som är påverkade. Dokumentera er riskbedömning och om bedömningen ledde till en åtgärd.
  4. Gör en riskbedömning. Det är riskbedömningen som avgör om ni behöver anmäla personuppgiftsincidenten till IMY. Obs anmälan ska göras inom 72 timmar.

 

Våra personuppgifter är värda att skydda. Ingen vill bli utsatt för bedrägerier, identitetsstöld eller diskriminering. Integritetsskyddsmyndigheten har mycket bra information och stödmaterial. Trots det vet vi på HSB Skåne att det kan vara svårt för en styrelse att veta hur man ska börja. Vi erbjuder därför utbildning och stöd i föreningens ansvar för personuppgifter.

Kontakta HSB Skåne

Hör av dig till våra jurister som gärna tar ett samtal om hur de kan hjälpa just din förening. Juristerna nås på 046-2108400 eller juristerna-skane@hsb.se.