Integritetspolicy
Senast uppdaterad 2026-06-01
Dataskydds- och integritetspolicy
Rise – Riksföreningen mot incest och andra sexuella övergrepp i barndomen (nedan ”Rise”, ”vi”, ”oss” eller ”föreningen”) värnar starkt om din personliga integritet. Att behandla personuppgifter på ett tryggt, ansvarsfullt och transparent sätt är en grundläggande del av vår verksamhet.
Denna policy beskriver hur vi samlar in, använder, lagrar och skyddar personuppgifter för medlemmar och gåvogivare, i enlighet med EU:s dataskyddsförordning (GDPR) och kompletterande svensk lagstiftning.
Vad är personuppgifter?
Personuppgifter är information som direkt eller indirekt kan kopplas till en levande fysisk person, exempelvis namn, adress, e-postadress eller telefonnummer. Behandling av personuppgifter omfattar exempelvis insamling, registrering, lagring, användning, överföring och radering av uppgifter.
Vilka personuppgifter behandlar vi?
När du är eller blir medlem hos Rise kan vi behandla följande personuppgifter:
- Namn och kontaktuppgifter (adress, e-postadress, telefonnummer)
- Medlemsuppgifter (medlemsnummer, medlemskapets längd och betalningsstatus)
- Uppgifter om kommun och land
- Uppgifter om deltagande i aktiviteter och stödverksamhet
- Administrativa uppgifter som är nödvändiga för medlemsadministration
När du ger en gåva till Rise behandlar vi följande personuppgifter:
- Namn och e-postadress
- Betalningsinformation
För personer med skyddad identitet gäller särskilda säkerhetsrutiner.
Varför behandlar vi personuppgifter?
Vi behandlar personuppgifter för att:
- Administrera medlemskap och medlemsregister
- Kommunicera med medlemmar
- Hantera medlemsavgifter och bokföring
- Skicka medlemsinformation, utskick och kallelser
- Planera och administrera aktiviteter, kurser och stödverksamhet
- Följa upp och utveckla verksamheten
- Uppfylla rättsliga skyldigheter
Vi behandlar aldrig fler personuppgifter än vad som är nödvändigt för ändamålet. Vi tillämpar principen om dataminimering, vilket innebär att vi endast samlar in och behandlar de personuppgifter som är nödvändiga för respektive ändamål.
Rättslig grund för behandlingen
Behandling av personuppgifter sker med stöd av följande rättsliga grunder enligt GDPR:
- Avtal – behandling som är nödvändig för att administrera medlemskap
- Rättslig förpliktelse – exempelvis enligt bokföringslagen
- Berättigat intresse – för viss intern administration, information till medlemmar, kunskapsinhämtning från medlemmar via riktade enkäter, verksamhetsuppföljning och kvalitetsarbete efter intresseavvägning
Berättigat intresse kan användas för exempelvis verksamhetsuppföljning, statistik, kvalitetssäkring av stödverksamheten samt i vissa fall för att kunna åter kontakta tidigare medlemmar. Sådan behandling föregås av en intresseavvägning där vi säkerställer att våra intressen inte väger tyngre än den registrerades rätt till skydd av sina personuppgifter.
För grundläggande medlemsadministration använder vi inte samtycke som rättslig grund eftersom behandlingen är nödvändig för medlemskapet och våra rättsliga skyldigheter.
Särskilda kategorier av personuppgifter
I samband med stödverksamhet kan Rise, i begränsad omfattning, behandla särskilda kategorier av personuppgifter enligt artikel 9 GDPR, exempelvis uppgifter som rör hälsa, utsatthet eller erfarenheter av övergrepp.
Rise eftersträvar att minimera behandling av känsliga personuppgifter och behandlar endast sådana uppgifter när det är nödvändigt för verksamheten.
Behandling sker endast när:
- det är nödvändigt för vår ideella verksamhet
- uppgifterna rör våra medlemmar
- uppgifterna inte lämnas ut utanför föreningen
- lämpliga tekniska och organisatoriska skyddsåtgärder finns
Behandlingen sker med stöd av artikel 9.2 d GDPR.
Var lagras uppgifterna och vilka har tillgång?
Digital lagring
Personuppgifter lagras i ett digitalt medlemsregister som tillhandahålls av Memlist. Rise har tecknat personuppgiftsbiträdesavtal med leverantören.
Åtkomst sker via säker inloggning med tvåfaktorsautentisering.
Skyddad identitet
För medlemmar med skyddad identitet lagras endast e-postadress digitalt. Övriga uppgifter förvaras i låst säkerhetsskåp på kansliet.
Åtkomst
Endast personer som behöver uppgifterna för sitt arbete har tillgång till dem, exempelvis:
- Styrelse
- Generalsekreterare
- Utvald personal
- Auktoriserade personuppgiftsbiträden
Rise arbetar löpande med tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust och otillåten spridning. Exempel på sådana åtgärder är behörighetsstyrning, tvåfaktorsautentisering, begränsad åtkomst till känsliga uppgifter samt säker lagring av fysiskt material i låsta utrymmen.
Hur länge sparas uppgifterna?
Personuppgifter sparas endast så länge de är nödvändiga för sitt ändamål:
- under pågående medlemskap
- upp till 36 månader efter genomförd gåva för gåvogivare
- upp till 24 månader efter avslutat medlemskap för administrativ uppföljning
- längre när det krävs enligt lag, exempelvis bokföringslagen
När uppgifterna inte längre behövs raderas eller anonymiseras de på ett säkert sätt
Delning av personuppgifter
Rise lämnar inte ut personuppgifter till tredje part förutom:
- när det krävs enligt lag
- till personuppgiftsbiträden som utför tjänster åt föreningen och omfattas av personuppgiftsbiträdesavtal.
- Personuppgiftsbiträden kan exempelvis vara leverantörer av medlemsregister, IT-drift eller e-posttjänster.
Vi lämnar aldrig ut uppgifter om medlemskap till utomstående.
Överföring utanför EU/EES
Rise behandlar som huvudregel personuppgifter inom EU/EES.
Om personuppgifter skulle behandlas utanför EU/EES säkerställer vi att lämpliga skyddsåtgärder finns enligt GDPR.
Dina rättigheter
Du har rätt att:
- få tillgång till dina personuppgifter (registerutdrag)
- få felaktiga uppgifter rättade
- begära radering av uppgifter som inte längre behövs
- begära begränsning av behandling
- invända mot behandling som sker med stöd av berättigat intresse
- få information om lagringstid
- få ut personuppgifter i ett strukturerat och maskinläsbart format (dataportabilitet) när det är tillämpligt
- lämna klagomål till Integritetsskyddsmyndigheten (IMY), www.imy.se
Personuppgiftsincidenter
Vid personuppgiftsincidenter hanterar Rise dessa enligt gällande dataskyddslagstiftning och anmäler vid behov incidenter till Integritetsskyddsmyndigheten.
Personuppgiftsansvarig
Styrelsen för Rise – Riksföreningen mot incest och andra sexuella övergrepp i barndomen
Organisationsnummer: 802011-0386
Adress: Ystadsvägen 28, 121 49 Johanneshov
E-post: info@rise-sverige.se
Kontakt
För frågor om personuppgifter eller för att utöva dina rättigheter, kontakta:
medlem@rise-sverige.se
Dataskyddsombud
Rise har för närvarande inget utsett dataskyddsombud. Frågor som rör behandling av personuppgifter hanteras av utsedd ansvarig funktion inom organisationen.
Uppdatering av policyn
Denna policy uppdaterades senast den 1 juni 2026.
Vid väsentliga förändringar informerar vi medlemmar via e-post eller brev.