Evenemangsalbum och GDPR: var finns dina minnen och vem har tillgång till dem
Publicerad den 23 juni 2026 · Fotelya-teamet
Foton från en evenemang är personuppgifter, ofta mycket privata. Innan du lämnar över minnena från ditt bröllop eller din familjehögtid till en tjänst är det värt att ta reda på var de lagras och vem som kan se dem. Här är det viktigaste du behöver veta.
Det verkliga dilemmat: var hamnar dina foton
När du laddar upp foton till en online-tjänst lagras de på servrar. Frågan är var dessa servrar finns, hur dina data skyddas och vad tjänsten tillåter sig att göra med dem.
Många gratistjänster finansieras indirekt: försäljning av data, riktad reklam eller användning av innehåll för att träna AI-modeller. För familjeminnen är detta värt att fundera över.
Hosting inom EU eller utanför
En hosting inom EU innebär att dina data omfattas av EU:s dataskyddsförordning, GDPR, en av världens strängaste regelverk.
En tjänst som hostas utanför EU kan omfattas av andra, ibland mindre strikta lagar som tillåter bredare åtkomst till innehåll. Var servrarna finns är alltså ingen detalj.
GDPR och dina rättigheter
GDPR ger dig konkreta rättigheter: att bli informerad om hur dina data används, få tillgång till dem, korrigera dem och begära radering.
En tjänst som följer reglerna ska också tillämpa minimering: endast samla in det nödvändigaste och radera data när de inte längre behövs. Automatisk radering efter evenemanget är ett gott tecken.
Dina gästers rätt till sin bild
Att samla foton från ett evenemang innebär att hantera bilder av dussintals människor. Ämnet tas sällan upp, men förtjänar två minuter av din uppmärksamhet.
En privat sfär, men ingen laglös zon
Inom en privat krets, mellan personer inbjudna till samma fest, är spridning av foton vanligtvis inget problem. Det som förändrar saken är publicering: att lägga upp en bild på sociala medier, använda den i marknadsföring eller göra den tillgänglig för personer utanför evenemanget. Det är publiceringen, inte insamlingen, som skapar ansvar.
Den enkla regeln som undviker problem
Ett album som endast är tillgängligt via en kod, inte offentligt och inte indexerat, förblir inom evenemangets privata ram. Om du senare vill använda en bild på annat sätt, till exempel för professionellt bruk eller öppen publicering, be alltid om tillstånd från de personer som kan identifieras. En förfrågan i efterhand tas nästan alltid väl emot; en publicering utan tillstånd är desto svårare att acceptera.
Planera för borttagning
En person kan önska att en bild av sig själv försvinner. Se till att du kan radera en specifik bild från albumet, enkelt och snabbt. En tjänst som inte tillåter detta ställer dig i ett svårt läge när en sådan begäran kommer.
Barn, minderåriga och frånvarande gäster
Två situationer kräver särskild uppmärksamhet, och de återkommer vid nästan alla familjeevenemang.
Barn
Bilden av ett minderårigt barn tillhör dess föräldrar eller vårdnadshavare. Vid ett dop, en konfirmation eller ett barnkalas är inte alla barn på bilden dina egna. Den goda praxisen är enkel: ett slutet album för evenemangets deltagare och ingen öppen publicering utan föräldrarnas tillstånd. Det är också det mest övertygande argumentet för att välja ett privat album framför en diskussionsgrupp eller sociala medier.
Personer som helst inte syns
Det finns alltid några som helst inte vill synas, och de säger sällan något. Att nämna med ett ord, på anslag eller i tacktalet, att en bild kan tas bort på begäran räcker för att undanröja obehag. Det kostar en mening och undviker obekväma situationer.
Hur länge ska fotona sparas
GDPR anger ingen specifik tidsgräns: reglerna kräver att data inte sparas längre än nödvändigt för sitt ändamål. För ett evenemangsalbum är ändamålet tydligt: låta deltagarna hämta sina minnen.
I praktiken motiverar detta en lagringstid på några månader, så att alla hinner ladda ner sina bilder, följt av radering. En angiven tidsgräns med en faktisk radering vid slutet är ett bättre tecken än obegränsad lagring: det visar att leverantören har tänkt igenom vad som händer med dina filer.
Kontrollera tre saker: den exakta lagringstiden, möjligheten att själv radera albumet i förtid och vad som händer med säkerhetskopior. En radering som lämnar obegränsade kopior i säkerhetskopior är ingen radering i praktiken.
Hur väljer man en respektfull tjänst
Kontrollera att hosting sker inom EU och att media är krypterade.
Sök efter tydliga åtaganden: ingen försäljning av data, ingen reklam och ingen användning av ditt innehåll för att träna tredje parts AI-modeller.
Se till att åtkomsten förblir privat, via länk och kod, och att media automatiskt raderas efter evenemanget. Det är Fotelyas tillvägagångssätt.