GDPR. För att få hantera personuppgifter måste föreningen ha en laglig grund för detta. Vägledning för bostadsrättsföreningar FASTUMGRUPPEN

Relevanta dokument
Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan

INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf

Kerstin Wardman, 25 april 2018

Information om behandling av personuppgifter på Tellus bostadsrättsförening

8 Steg GDPR. Förbered verksamheten. Organisera GDPR-arbetet. Kartlägg. Analysera. Dokumentera. Inför rutiner. Leverantörer och avtal

FÖRBEREDELSER INFÖR GDPR

Policy för personuppgiftsbehandling ConnectMedia Sverige AB

Så behandlar vi dina personuppgifter

POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening

Checklista inför att den nya Dataskyddsförordningen, GDPR, träder i kraft den. 25 maj Detta är i princip taget från SKLs checklista.

DIK, Bondegatan 21, Stockholm dik.se Sid 1 (10)

Integritetspolicy för externa kontakter inom Fastighetspartner i Göteborg AB

APRIL HSBs GUIDE TILL GDPR EN INTRODUKTION TILL DIG SOM FÖRTROENDEVALD I EN BOSTADSRÄTTSFÖRENING

Axholmen:s Integritetspolicy

Integritetspolicy. 1 Introduktion

Föreningen är skyldig att föra ett register över behandling av personuppgifter där föreningen är personuppgiftsansvarig eller personuppgiftsbiträde.

GDPR-POLICY. Svenska Ponnytravförbundet - SPTF

Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,

Information om GDPR. Nya regler för personuppgifts hantering Förbered din bostadsrättsförening

Handlingsplan för persondataskydd

Inledning. Handlingsplan EU:s nya dataskyddsförordning Dorotea kommun

Integritetspolicy SMIF

INTEGRITETSPOLICY SAMORDNINGSFÖRBUNDET CENTRALA ÖSTERGÖTLAND

GDPR NYA DATASKYDDSFÖRORDNINGEN

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Lindesbergs kommuns arbete med dataskyddsförordningen

UPPDATERAD

Registerförteckning för Haninge Handikappidrottsklubb (HHIK)

Den nya dataskyddsförordningen

Registerförteckning Pixbo Gymnastikförening

STOCKHOLM GÖTEBORG MALMÖ (5)

Riktlinjer för personuppgiftshantering

Registerfo rteckning fo r Hallands Fotbollfo rbund

Dataskyddsförordningen GDPR. Samfällighetsföreningar Madeleine Arvidsson Wäli

Registerförteckning IBK Dalen

Integritetspolicy för personuppgiftshantering

PERSONUPPGIFTSBITRÄDESAVTAL Hantering av personuppgifter i Skyddat Webbaserat informationssystem (WIS)

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

BERGHOLM FÖRSÄLJNING AB

Hantering av personuppgifter

GDPR General data protection regulation Dataskyddsförordningen

Information om dataskyddsförordningen

DSF (GDPR) Ny lag om personuppgifter

Denna policy skapades av och för organisationens behandling av personuppgifter.

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG

STOCKHOLMS FOTBOLLFÖRBUND

InfraGeoTech AB INTEGRITETSPOLICY

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation

Kontaktuppgifter finns på

SVENSKA BÅGSKYTTEFÖRBUNDET MEMBER OF SVERIGES RIKSIDROTTSFÖRBUND AND WORLD ARCHERY

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter

Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling...

Policy för hantering av personuppgifter

Registerförteckning OV Helsingborg HK

GDPR Presentation Agenda

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

SVERAK och Dataskyddsförordningen. 25 maj - GDPR - General Data Protection Regulation

ARBETSBOK FÖR FÖRENINGARS PERSONUPPGIFTSHANTERING

Information om vår hantering av dina personuppgifter

Registerförteckning GDPR -RRK 1 (7)

Hyresgästföreningens integritetspolicy

GDPR POLICY Behandling av personuppgifter

Policy för behandling av personuppgifter

Work & Clothes Integritetspolicy

Integritetspolicy - Integritet och behandling av personuppgifter

Barnens och vårdnadshavarnas personuppgifter är deras egna vi lånar dem bara.

PERSONUPGIFTSPOLICY. Beslutade Behandling av personuppgifter

POLICY FÖR BEHANDLING AV PERSONUPPGIFTER. VA SYD, org. nr , är personuppgiftsansvarig enligt personuppgiftslagen (1998:204).

GDPR. General Data Protection Regulation. dataskyddsförordningen

INTEGRITETSPOLICY. 3.1 För dig som är månadsgivare via autogiro:

POLICYDOKUMENT GDPR. Fortinova AB Fortinova Fastigheter AB (publ) Policydokumentet inbegriper ovanstående bolags dotterbolag

Policy för personuppgiftshantering

Register över behandlingar där föreningen är personuppgiftsansvarig. Föreningsadministration

Dataskyddsförordningen - GDPR

Förbundsadministration

INTEGRITETSPOLICY ADCARE NORDIC GROUP

Ändamål Kategorier av uppgifter Laglig grund Hantering av en förfrågan om värderingsuppdrag

Föreningen är skyldig att föra ett register över behandling av personuppgifter där föreningen är personuppgiftsansvarig eller personuppgiftsbiträde.

GDPR och annat om personlig integritet som man bör tänka på

DATASKYDDSFÖRORDNINGEN GDPR GENERAL DATA PROTECTION REGULATION. 25 maj 2018

Nya regler för behandling av personuppgifter GDPR EN CHECKLISTA

1. behandlingen är nödvändig för att vi ska kunna fullgöra vårt avtal med dig,

Lathund Personuppgiftslagen (PuL)

Denna dag, har följande policy upprättats för Uppsala Parkerings AB

I samband med att du som säljare anlitar 3ETAGE för att förmedla en bostad behandlar vi dina personuppgifter enligt nedan.

Policy för behandling av personuppgifter

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?

Policy för personuppgiftsbehandling

IDkollens Integritetspolicy

Styrande dokument. Riktlinjer för dataskydd. Fastställd av Kommunstyrelsen. Senast reviderad av Gäller från och med

Får stärkta möjligheter att ta del av dina personuppgifter och att, under vissa förutsättningar, få dem rättade eller raderade

Vad är en personuppgift och behandling av personuppgifter?

förbundet är personuppgiftsansvarig eller personuppgiftsbiträde. Förbundsadministration

BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY

Transkript:

FASTUMGRUPPEN GDPR. Vägledning för bostadsrättsföreningar För att få hantera personuppgifter måste föreningen ha en laglig grund för detta.

En skillnad mellan GDPR och PUL är att enligt GDPR får ni endast hantera de personuppgifter ni har laglig rätt att hantera eller har inhämtat samtyckte till. INLEDNING INFORMATION Dom som sitter i styrelsen behöver ha information om vad GDPR innebär och vad som kommer att gälla. Även om föreningen inte hanterar registren själv utan har ett eller flera personuppgiftesbiträden (tex ekonomisk förvaltare) behöver ni vara medveten om vikten av att handskas försiktigt med personuppgifter. Troligtvis har föreningen medlemslistor i andra former för att exempelvis nå ut med information till medlemmarna. Eller kontaktlistor för personer hos lokalhyresgäster, anställda hos förvaltare, byggbolag, leverantörer och samarbetspartners. 1 VILKA PERSONUPPGIFTER HAR NI? Vilka register har vi? Vilka personuppgifter hanterar vi i registren, varifrån får vi dem och vem lämnar vi ut dem till? Har vi fler uppgifter i registren än som behövs för ändamålet? Hur ofta uppdateras de, och raderas inaktuella register? Utse eventuellt en personuppgiftsansvarig i styrelsen och skapa en rutin för hur ni hanterar personuppgifter (om ni inte redan har det). Skapa en registerförteckning över vilka register ni har i bostadsrättsföreningen Exempel: är medlemsregister, lägenhetsförteckning, kontaktlistor, hyresgästlistor, nyckellistor, hemsidor, mail etc. 2 FÖR ETT REGISTER ÖVER FÖRENINGENS PERSONUPPGIFTER Som bostadsrättsförening får ni enbart behandla personuppgifter i den omfattningen som behövs för att fullgöra ändamålet med behandlingen: till exempel att tillhandahålla bostäder, p-platser eller lokaler och kunna kommunicera samt skicka ut avier för avgifter och hyror. Upprätta register över vilka behandlingar ni genomför. Gå igenom vem ni lämnar ut registerna med personuppgifter till. Gå igenom så att ni inte lämnar ut personuppgifter till annan part utan att denne lämnat samtycke till detta. Gå igenom vilka leverantörer ni har som hanterar personuppgifter år er. 3 SÄKERSTÄLLA ATT FÖRENINGEN HAR RÄTT ATT HANTERA PERSONUPPGIFTERNA Som bostadsrättsförening får ni enbart behandla personuppgifter i den omfattningen som behövs för att fullgöra ändamålet med behandlingen: till exempel att tillhandahålla bostäder, p-platser eller lokaler och kunna kommunicera samt skicka ut avier för avgifter och hyror. Vad gäller medlemsförteckning och lägenhetsregister så finns det stöd för den hantering i lagen om ekonomiska föreningar och Bostadsrättslagen. En annan laglig grund för hantering av personuppgifter är att det nödvändigt för att fullgöra ett avtal, i föreningens fall är ett bra exempel på detta ett hyresavtal. I övriga fall krävs samtycke, t ex för publiceringar på föreningens webb.

I GDPR är att missbruksregeln är borttagen. Det innebär att även personuppgifter i ostrukturerad form berörs av GDPR. Det innebär att personuppgifter i pärmar, papper, mail etc numera ingår Ta fram en rutin för hur personuppgifterna ska hanteras. En rutin som bland annat innefattar: Vilka och hur personuppgifter samlas in, var och hur de används. Hur personuppgifterna ska kontrolleras och uppdateras. Vilka uppgifter som ska gallras (raderas) och när de i sådana fall ska gallras. Hur personuppgifterna ska förvaras och med vilken säkerhet som de hanteras (gäller såväl teknisk som vilka personer som ska ha rätt att få tillgång till personuppgifterna). Upprätta en åtgärdsplan utifrån den fastlagda rutin för att dokumentera och säkerställa att föreningen efterlever GDPR. Gå igenom inventeringen och säkerställ att det finns laglig grund för respektive personuppgift ni registrerar. Utnyttjar föreningen missbruksregeln i dag? Exempelvis när det gäller publicering av namn, e-postadresser, bilder eller videor på föreningens webbplats eller i e- postprogram? Har medlemmarna i så fall informerats på rätt sätt och gett sitt medgivande? Föreningen måste kunna visa att ett samtycke har lämnats. 4 GÖR EN ÅTGÄRDSPLAN FÖR HUR FÖRENINGEN SKA EFTERLEVA KRAVEN PÅ BEHANDLING AV PERSONUPPGIFTER GDPR ställer att antal krav på hantering och behandlingen av personuppgifter. Det ska finnas tekniskt skydd (säkerhet) och ett fastställt arbetssätt så minimera risken att personuppgifterna sprids obehörigen. Behandlingen får endast ske för det eller de ändamål som personuppgifterna samlats in för. Personuppgifterna får inte användas eller lagras under längre tid än vad som krävs för att uppfylla ändamålen samt att föreningen kan rätta och ta bort felaktiga uppgifter.

Ta fram en tydlig policy för personuppgifter så att det är enkelt om/när styrelseledamöter byts ut att fortsätta följa GDPRregelverket. UPPRÄTTA AVTAL MED PERSONUPPGIFTSBITRÄDEN Ett personuppgiftsbiträde får endast behandla personuppgifter i enlighet med föreningens (personuppgiftsansvariges) instruktioner. Se till att få skriftliga personuppgiftsbiträdesavtal upprättade och undertecknade. Att biträdes avtalet är kopplat till ett huvudavtal

BEGREPP PERSONUPPGIFTER: All slags information som antingen direkt eller indirekt (det vill säga via annan information) kan kopplas till en fysisk person, exempelvis namn, personnummer, e-postadress, lägenhetsnummer, fotografier eller film- och ljudfiler. BEHANDLING: Åtgärd eller kombination av åtgärder med personuppgifter oberoende om de utförs automatiserat eller inte. PERSONUPPGIFTSANSVARIG: Den som bestämmer ändamål och medel för personuppgiftsbehandlingen och därmed är ansvarig för att den sker i enlighet med gällande lagar, i detta fall bostadsrättsföreningen. PERSONUPPGIFTSBITRÄDE: Det företag eller den organisation som behandlar personuppgifter på uppdrag av personuppgiftsansvarig föreningen för dennes räkning, exempelvis en ekonomisk förvaltare. KONTAKT Behöver ni hjälp med att upprätta Policy, behandlingsregister m.m. kontakta Namn Telefon E-post Personuppgifterna ska behandlas på ett lagligt, korrekt och öppet sätt i förhållande till den registrerade