
Personuppgifter och GDPR
Sidan uppdaterades: 20 april 2026
Föreningar inom idrottsrörelsen hanterar många personuppgifter i sin vardag – om medlemmar, ledare, aktiva och förtroendevalda. Det kan handla om medlemsregister, närvarolistor, ekonomiska stöd eller anmälningar till träningar och tävlingar.
Sedan den 25 maj 2018 gäller EU:s dataskyddsförordning, GDPR, som stärker skyddet för den personliga integriteten och ställer tydliga krav på hur föreningar får samla in, använda och lagra personuppgifter.

.
Vad innebär GDPR för föreningen?
Kortfattat innebär den nya dataskyddsförordningen (GDPR) att organisationen ska kartlägga var ni hanterar personuppgifter och ta fram en rutin över hur ni hanterar dem. En grundregel är att vi inom idrottsrörelsen aldrig kan äga våra medlemmars personuppgifter – vi lånar dem.
Mer info på Riksidrottsförbundets webbplats
På Riksidrottsförbundets wepplats finns samlad information om idrottsrörelsens personuppgiftshantering. Du hittar svar på vanliga frågor, stöd och mallar och en beskrivning av dataskyddsförordningens grundprinciper.
Länk till sida om personuppgiftshantering på RF:s webbplats.Länk till extern webbplats
För att få svar på juridiska frågor är du välkommen att kontakta Riksidrottsförbundets jurister. Skicka e-post till dataskydd@rf.se.
Hjälp att få från RF-SISU Sörmland
RF-SISU Sörmlands idrottskonsulenter är inte utbildade i de juridiska frågorna, men kan stötta och leda din förening i processen att ta fram en hållbar personuppgiftshantering.
Sidan publicerades: 21 oktober 2022