Hänglås på ett staket

Skyddade personuppgifter

Sidan uppdaterades: 19 juni 2025

Föreningar och förbund som i dag använder IdrottOnline för medlemsadministration behöver införa nya rutiner för hantering av personer med skyddade personuppgifter. Här finns information om varför och vad som bör göras.

Säkra hanteringen av
personer med skyddade personuppgifter

I dag beräknas cirka 30 000 personer i Sverige leva med skyddad folkbokföring eller sekretessmarkering. Den som lever med skyddade personuppgifter kan ha utsatts för hot och våld i en nära relation eller kopplat till sitt arbete, till exempel som anställd inom rättsväsendet.

I en värld där dataintrång och obehörig åtkomst är en allt större riskfaktor blir det väldigt viktigt att säkra hanteringen av skyddade personuppgifter. För att inte utsätta personer för fara måste vi säkerställa att uppgifter inte kan komma i orätta händer. Om till exempel en person med skyddade personuppgifter på något vis kan kopplas till en förening är den lätt att hitta.

Samtidigt vill vi att idrottsrörelsen ska vara öppen och tillgänglig för alla, där även personer med skyddade personuppgifter ska kunna delta och känna sig välkomna på träning, tävling och i övriga föreningsaktiviteter.

Ny hantering - inga personer med skyddade personuppgifter i IdrottOnline

Riksidrottsförbundet och SISU Idrottsutbildarna har beslutat om att stärka informationssäkerheten för personer med skyddade personuppgifter. Beslutet innebär att Riksidrottsförbundets verksamhetssystem IdrottOnline inte längre kommer att hantera personer med skyddade personuppgifter. Samma sak gäller för Idrottsarenan som ersätter IdrottOnline i början av 2026.

För föreningar och förbund som i dag använder IdrottOnline för medlemsadministration innebär det att man behöver hantera personer med skyddade personuppgifter på nya sätt framöver.

Vem ansvarar för skyddade personers personuppgifter?

Personuppgifter är all slags information som direkt eller indirekt kan knytas till en person som är i livet. Det kan exempelvis vara namn, adress, e-postadress, personnummer och i det här sammanhanget även en persons utbildningar.

Fördelningen av ansvar för administration av personuppgifter för skyddade personer kommer framöver att se ut så här:

  • alla föreningar och förbund har ansvar för personuppgifter om skyddad person i den egna föreningen/förbundet.
  • specialidrottsförbund har därutöver ansvar för uppgifter om en skyddad persons utbildningar.

Vad föreningar och förbund bör göra redan nu

  • Föreningar och förbund som i dag använder IdrottOnline för medlemsadministration behöver så snart som möjligt påbörja arbetet med att ta fram nya rutiner och arbetssätt för hantering av personer med skyddade personuppgifter.

  • Det är upp till varje förening och förbund att välja det säkraste och lämpligaste sättet att hantera skyddade personuppgifter på framöver.

    För stöd i detta arbete finns Riktlinjer för hantering av personer med skyddade personuppgifter Pdf, 210 kB.

  • Föreningen kan också kontakta sitt specialidrottsförbund för att stämma av om förbundet har egna specifika rekommendationer för hantering av personer med skyddade personuppgifter.

  • Mer information om hantering av personer med skyddade personuppgifter kommer.

Förbund och föreningar som administrerar personer/medlemmar i andra system än IdrottOnline

Föreningar och förbund som inte använder IdrottOnline utan andra
system för ordinarie föreningsadministration rekommenderas att säkerställa att hanteringen av personer med skyddade personuppgifter är informationssäker.

Behöver din förening hjälp?
Kontakta det RF-SISU distrikt som din förening tillhör för att få stöd i arbetet.

Skyddade personuppgifter – generella rekommendationer

  • Var förberedd genom att ha en rutin ifall det händer att man får en medlem eller deltagare som har skyddade personuppgifter.
  • Minimera antalet personrelaterade uppgifter till de mest nödvändiga. Tänk noga igenom vilka, om några, uppgifter som föreningen måste ha. Se till att hantera så få personrelaterade uppgifter som möjligt.
  • Det ska på ett tydligt och enhetligt sätt framgå för de användare som har behörighet att se uppgifterna att det handlar om skyddade personuppgifter.
  • Ha dessa uppgifter inlåsta (i till exempel låda eller skåp) om de hanteras analogt. Med analog hantering avses block och penna.
  • I vissa fall kan ett fingerat namn användas i verksamhetens system, om det är möjligt och lämpligt med hänsyn till individens skyddsbehov och verksamhetens förutsättningar.
  • Begränsad behörighet, det vill säga att så få som möjligt ska ha åtkomst. Risken för att skyddade personuppgifter lämnas ut, av misstag eller medvetet, ökar med antalet personer som har tillgång till dem. Det gäller oavsett om de läses på skärm eller på papper. Organisationen bör därför bara ge ett fåtal personer behörighet att hantera skyddade personuppgifter.
  • Kom överens med personen i fråga hur den vill bli kontaktad.
  • E-posta aldrig skyddade personuppgifter.
  • Lämna inte ut uppgifter om person med skyddade personuppgifter i telefon.
  • Säkerställ en rutin för gallring av personuppgifter. Det gäller inte bara för personer med skyddade uppgifter – det är viktigt att se till att inte behålla personuppgifter som inte längre behövs eller om personen inte längre är medlem.

Tips för analog hantering

  • Sätt upp egna rutiner för analog hantering av skyddade personuppgifter i er förening. Med analog hantering menar vi block och penna.
  • Minimera mängden personuppgifter till de mest nödvändiga. Det är viktigt att noga tänka igenom vilka uppgifter man måste ha och varför, inte bara ta in alla uppgifter som man gör för övriga medlemmar.
  • Begränsad behörighet, få bör ha åtkomst. Det är viktigt att vara medvetna om att skyddade personuppgifter är särskilt känsliga och kräver extra skydd.
  • Ha dessa uppgifter inlåsta.
  • Kom överens med personen i fråga om hur den vill bli kontaktad och få information. Det är viktigt att ha en kontinuerlig dialog.

Medlemsavgift

Föreningen behöver ha en rutin så att berörda personer kan betala sin medlemsavgift – från hur avgiften aviseras till att avgiften betalas. Det kan innebära att föreningen måste vara beredd att ta emot kontant betalning.

Foto

Iaktta stor försiktighet när det gäller bilder. Vi vet inte om en person har fiktiva personuppgifter och det vore mycket olyckligt om personen röjdes genom att föreningen till exempel publicerar bilder på sin hemsida.

Funktionärsuppdrag

Förening och förbund behöver ha en särskild hantering för personer med skyddade personuppgifter när det gäller olika former av kontaktlistor, till exempel för funktionärsuppdrag eller andra ideella engagemang. Vi rekommenderar att dessa uppgifter hanteras helt manuellt.

Kanske kan man i den lista eller det system man i övrigt använder göra en notering om att det finns ytterligare personer på särskild lista (så att de inte glöms bort vid till exempel tillsättning av domare).

Det är av yttersta vikt att kontaktuppgifter för dessa personer inte sprids. Tänk också på att, om personen godkänt kontakt via e-post, skicka till denne som hemlig kopia eller i ett eget separat mejl så att inte e-postadressen röjs för de övriga (om det handlar om en funktionärsgrupp till exempel).

Anmälan och kontaktuppgifter vid till exempel läger

Den som anordnar till exempel ett läger behöver ha en säker rutin för att hantera anmälan för person med skyddade personuppgifter. Vi rekommenderar att detta hanteras analogt och att en person med skyddade personuppgifter inte heller står med i någon samlad deltagarlista.

Det kan vid deltagande på exempelvis läger krävas att arrangören har tillgång till kontaktuppgifter vid eventuellt tillbud. Kontaktuppgifter kan lämnas av personen själv (eller av vårdnadshavare) i samband med deltagandet. Det är viktigt att dessa kontaktuppgifter hanteras på sådant sätt att obehöriga inte kommer åt dem samt att man i övrigt håller tillgången till uppgifterna till ett absolut minimum.

LOK-stöd

Förening kan söka LOK-stöd även för personer som har skyddade personuppgifter utan att lägga in denna person i medlemsregistret. Det finns en särskild funktion för att lägga till en fiktiv person på en LOK-stödsaktivitet.

Folkbildning och utbildning

En person som vill delta i ett folkbildningsarrangemang/utbildning behöver göra detta genom att ta kontakt med anordnaren (SISU Idrottsutbildarna, RF-SISU distrikt, specialidrottsförbund (SF), specialdistriktsförbund (SDF)) och meddela sitt deltagande. Observera att föreningen eller den enskilda personen inte ska mejla skyddade personuppgifter. Anordnaren behöver i sin tur hantera detta analogt. Observera att det även här gäller att minimera antalet personrelaterade uppgifter till de allra mest nödvändiga. Tänk noga igenom vilka, om några, uppgifter som måste noteras.

Respektive SF behöver ansvara för att analogt hålla ett uppdaterat utbildnings-cv för var och en av de personer som har skyddade personuppgifter för att därigenom till exempel ha koll på personens förkunskaper vid en anmälan till en utbildning.

Resultatlistor och tävlingssystem

Vi rekommenderar att man använder ett fiktivt namn i olika tävlingssystem och även i resultatlistor. Det är mycket bättre att i en resultatlista ange ett fiktivt namn än att lämna en rad blank. Vi rekommenderar att specialidrottsförbund (SF) skapar en möjlighet att hantera fingerade namn/personer i sitt tävlingssystem.

SF kan behöva skilja på hanteringen för till exempel barn och ungdomsidrotten respektive elitidrotten.

Försäkring

Riksidrottsförbundets föreningsförsäkring Bas

I Riksidrottsförbundets föreningsförsäkring finns en olycksfallsförsäkring för ideella ledare, tränare, domare, funktionärer och förtroendevalda. Vid en anmälan om skada stämmer försäkringsbolaget i behövliga fall av med berörd idrottsförening angående till exempel personens medlemskap. Även den olycksdrabbade kan själv styrka sitt medlemskap i syfte att omfattas av försäkringen.

Försäkring för personer/utövare

När det gäller försäkring för personer i övrigt så hänvisas till specialidrottsförbund (SF) då det är SF som tecknar olycksfallsförsäkringar för sina föreningars räkning.

Sidan publicerades: 16 maj 2025

På supportsidan finns svar på frågor, information om driftsstörningar och kontaktuppgifter till supporten.