Hoppa till innehållet
WelcomeBob
Tillbaka till bloggen
ComplianceWelcomeBob18 mars 2026· 4 minAuto-översatt

GDPR och din porttelefon: 3 saker din styrelse behöver veta 2026

GDPR och din porttelefon: 3 saker din styrelse behöver veta 2026 – WelcomeBob

Moderna porttelefoner gör mer än att ringa upp och öppna en dörr. De spelar in video, sparar passloggar och i vissa fall använder de ansiktsigenkänning. Det väcker frågor om personuppgifter som din styrelse bör förhålla sig till, oavsett om ni ska byta system eller redan har ett.

Här är tre saker ni behöver veta.

1. Passageloggar är personuppgifter

Varje gång en boende använder en tagg, en kod eller en app för att öppna en dörr, registreras det typiskt i en logg. Den loggen innehåller information om vem som öppnade, när, och vilken dörr. Detta är personuppgifter i GDPR-mening, och det innebär att föreningen måste ha en laglig grund för att lagra det, en tydlig policy för hur länge det sparas, och en process för att radera det när det inte längre är nödvändigt.

I praktiken betyder det: se till att er leverantör kan berätta exakt vilka data som sparas, var de lagras, och hur länge. Fråga efter ett databehandlingsavtal, det är lagstadgat när en extern leverantör behandlar personuppgifter för er räkning.

2. Videokamera kräver särskild uppmärksamhet

Om er porttelefon har video, spelar den in bilder av alla som ringer på, även personer som inte bor i fastigheten. Datatilsynet har fokuserat på videoövervakning i bostadsrättsföreningar, och reglerna är tydliga: det måste finnas ett legitimt syfte (typiskt säkerhet), det måste vara proportionerligt, och de boende måste informeras.

Det betyder i praktiken: sätt upp en skylt vid ingången som informerar om att video spelas in. Se till att inspelningarna raderas automatiskt efter en kort period, typiskt 30 dagar. Och undvik att styrelsemedlemmar har fri tillgång till att granska inspelningar utan en saklig grund.

3. Ansiktsigenkänning är högrisk – och de flesta behöver det inte

EU:s AI-förordning (AI Act) klassificerar biometrisk åtkomstkontroll, inklusive ansiktsigenkänning, som en högriskapplikation. Det ställer krav på konsekvensbedömning, mänsklig tillsyn och dokumentation. För de flesta bostadsrättsföreningar är det varken nödvändigt eller proportionerligt.

Den goda nyheten: de flesta moderna passersystem, inkl. WelcomeBob, använder inte alls ansiktsigenkänning. Åtkomst sker via app, tagg eller kod, och video används bara för kommunikation (se vem som ringer på). Det är en mycket enklare och mer GDPR-vänlig modell.

Vad kan ni göra?

Börja med att ställa er nuvarande eller kommande leverantör tre frågor:

  • Vilka personuppgifter samlar systemet in?
  • Var lagras data, och vem har tillgång?
  • Finns det ett databehandlingsavtal?

Om ni inte får tydliga svar, bör ni överväga om leverantören är rätt partner för er förening.

GDPR-efterlevnad är inte bara ett juridiskt krav – det är en förtroendefråga gentemot era boende. De har rätt att veta vad som registreras om dem, och ni har ansvar för att säkerställa detta.

Vi använder cookies 🍪

Vi använder cookies och liknande tekniker för att förbättra din upplevelse, mäta trafik och visa relevant innehåll. Du bestämmer själv vad du accepterar. Läs mer