Tillsyn enligt personuppgiftslagen (1998:204)



Relevanta dokument
Tillsyn enligt personuppgiftslagen (1998:204) Hyresbostäder i Norrköping AB

Tillsyn enligt personuppgiftslagen (1998:204) AB Svenska Bostäder

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

FASTIGHETSÄGARNA SABO

Registrering av etniskt ursprung. Tillsyn avseende registrering av känsliga personuppgifter på grundval av etniskt ursprung A2014/1272/DISK

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Tillsyn enligt personuppgiftslagen (1998:204) Seamless Payment AB

branschöverenskommelse om behandling av personuppgifter vid uthyrning av bostäder sabo sveriges allmännyttiga bostadsföretag

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Tillsyn enligt personuppgiftslagen (1998:204) användning av s.k. elektroniska nycklar hos ett bostadsbolag

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) registrering av icke kyrkotillhöriga barn

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Tillsyn enligt personuppgiftslagen (1998:204) hantering av personnummer i samband med prisförfrågan

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Kristdemokraternas medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) inspelning av telefonsamtal i kundtjänst

Tillsynsbeslut mot Försvarsmakten avseende behandlingen av personuppgifter i IT-stöden PRIO och ReachMee

Tillsyn enligt personuppgiftslagen (1998:204) socialtjänstens behandling av personuppgifter om etniskt ursprung

Tillsyn enligt personuppgiftslagen (1998:204) registrering av kunduppgifter samt klagomåls- och reklamationshantering

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Vänsterpartiets medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204) registrering av känsliga personuppgifter om anställda

Branschöverenskommelse. behandling av personuppgifter, inklusive kameraövervakning, vid uthyrning av bostäder

Branschöverenskommelse. behandling av personuppgifter, inklusive kameraövervakning, vid uthyrning av bostäder

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Policy för behandling av personuppgifter vid uthyrning av bostäder

Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Tillsyn enligt personuppgiftslagen (1998:204) uppföljning av ärende om Socialdemokraternas medlemsregister

Tillsyn enligt personuppgiftslagen (1998:204)

Yttrande avseende Datainspektionens begäran om upplysningar, diarienummer

Tillsyn enligt kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)

FASTIGHETSÄGARNA SABO Branschöverenskommelse Behandling av personuppgifter, inklusive kameraövervakning, vid uthyrning av bostäder

Tillsyn - äldreomsorg

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Stensjö Fastigheter

Tillsyn enligt personuppgiftslagen (1998:204) Hantering av patientuppgifter via e-post

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Tillsyn - äldreomsorg

Tillsyn enligt personuppgiftslagen (1998:204) VA Syds personuppgiftsbehandling inom avfallshanteringsverksamheten

Tillsyn mot Wihlborgs Fastigheter AB avseende användning av positioneringssystemet ABAX

Tillsyn enligt personuppgiftslagen (1998:204) mot IOGT-NTO behandling av uppgifter i medlemsregister

Tillsynsbeslut; omdömen om elever

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Brf Kvarnberget

Tillsyn enligt personuppgiftslagen (1998:204) Utökat elektroniskt informationsutbyte

AB Storstockholms lokaltrafik (SL)

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.

Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga

Tillsyn enligt personuppgiftslagen

Tillsyn enligt personuppgiftslagen (1998:204) Bostads AB Poseidon

Information om behandling av personuppgifter på Tellus bostadsrättsförening

Säkerhetspolisens behandling av känsliga personuppgifter i fristående databaser

Tillsyn enligt personuppgiftslagen (1998:204) - Sammanhållen journalföring 6 kap. patientdatalagen

Tillsyn enligt personuppgiftslagen (1998:204) Commuter Security Group AB:s registrering av personuppgifter i samband med insatser mot skadegörelse

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL

Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

PERSONUPPGIFTSSPOLICY FÖR SÖKANDE

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) av Fitness24Seven

Beslut efter tillsyn enligt inkassolagen (1974:182) indrivning mot omyndiga

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i molnet

Beslut efter tillsyn enligt personuppgiftslagen (1998:204) behandling av personnummer

Ifylld blankett lämnas eller skickas in till Alingsåshem (se adress nedan). Obs! Endast fullständigt ifylld blankett godkänns för registrering.

Tillsyn enligt personuppgiftslagen (1998:204) utlämnande av uppgifter om medlemmar

Bilaga 1. Beslut efter tillsyn enligt personuppgiftslagen (1998:204) PuL. Ärendet avslutas men kan komma att följas upp.

Tillsyn enligt personuppgiftslagen (1998:204) hjälpmedelshanteringssystemet Sesam

Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Ansökan om undantag från förbudet i 21 personuppgiftslagen (1998:204)

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Tillsyn av behandlingen av personuppgifter i allmänhetens terminal m.m.

Beslut efter tillsyn enligt inkassolagen (1974:182), kreditupplysningslagen (1973:1173) och personuppgiftslagen (1998:204)

Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Tillsyn enligt personuppgiftslagen (1998:204) samkörning av personuppgifter för gemensam verksamhetsuppföljning

Tillsyn enligt personuppgiftslagen (1998:204); behandling av personuppgifter för kontroll av anställda

1 Behandling av personuppgifter... 7

Tillsyn patienternas rätt till spärr enligt 4 kap. 4 och 6 kap. 2 patientdatalagen

Datainspektionens tillsyn av länsstyrelsernas elektroniska förvaltning

Personuppgiftspolicy för bostadssökande och hyresgäster

Tillsyn enligt personuppgiftslagen (1998:204) Behandling av personuppgifter i e-post

Tillsyn enligt polisdatalagen (2010:361) och personuppgiftslagen (1998:204) av Polismyndighetens personuppgiftsbehandling i fingeravtrycksregistret

Tillsyn enligt personuppgiftslagen (1998:204) Arbetslöshetskassornas samorganisation (SO)

Tillsyn enligt personuppgiftslagen (1998:204) behandling av personuppgifter vid rutinkontroll av förares innehav av taxiförarlegitimation

Beslut efter tillsyn enligt personuppgiftslagen (1998:204)

Integritetspolicy Behandling av personuppgifter vid bostadsuthyrning

Tillsyn enligt personuppgiftslagen (1998:204) Intern åtkomst till personuppgifter hos Försäkringskassan

Transkript:

Datum Diarienr 2014-12-04 1832-2014 Lulebo AB Köpmangatan 27 972 33 Luleå Tillsyn enligt personuppgiftslagen (1998:204) Lulebo AB Datainspektionens beslut Datainspektionen konstaterar att det vid inspektionen inte framkommit något som visar att Lulebo AB behandlar uppgift om etniskt ursprung i strid med personuppgiftslagen. Datainspektionen avslutar ärendet. Redogörelse för tillsynsärendet Bakgrund Regeringen har uppdragit åt Datainspektionen att genomföra en tillsyn över hur personuppgiftslagen och andra registerförfattningar följs inom socialtjänsten och på bostadsmarknaden, med avseende på behandling av känsliga personuppgifter som avslöjar etniskt ursprung, i första hand med inriktning på uppgifter om romer och i andra hand med inriktning på uppgifter om annat etniskt ursprung. Datainspektionens uppdrag kompletterar det uppdrag som regeringen gett till Kommissionen om åtgärder mot antiziganism. Syftet med kommissionen är att åstadkomma en kraftsamling i arbetet mot antiziganism och att överbrygga den förtroendeklyfta som finns mellan den romska gruppen och samhället i övrigt. Datainspektionen har inom ramen för regeringens uppdrag genomfört en inspektion hos Lulebo AB (bolaget) den 27 augusti 2014. Postadress: Box 8114, 104 20 Stockholm E-post: datainspektionen@datainspektionen.se Besöksadress: Drottninggatan 29, plan 5 Telefon: 08-657 61 00 Webbplats: www.datainspektionen.se Telefax: 08-652 86 52

Protokoll har upprättats och översänts till bolaget för synpunkter. Vid inspektionen framkom bland annat följande. Bolaget är ett av Luleå kommun helägt aktiebolag. Bolagets bostadskö finns i systemet Vitec Marknad. Information om bolagets fastigheter och hyresgäster finns i fastighetssystem Vitec Nova. Möjligheten att skriva i fritext finns i både Vitec Marknad och i Vitec Nova. Bolagets personal har fått information om vad som får skrivas i systemen. Bolaget har ingen registrering som grundas på etniskt ursprung. Etniskt ursprung är inte en faktor som efterfrågas eller tas hänsyn till, varken vid fördelning av bostäder eller under hyresförhållandets gång. Personer som vill bli bostadssökande hos bolaget, registrerar sig på bolagets webbplats, lulebo.se. Personnummer, namn, adress, tidigare boendeform, referenser, antal personer i hushållet och inkomstuppgift förs in i Vitec Marknad. Kötid i bolagets bostadskö avgör vem som erbjuds den aktuella hyresrätten. Innan hyresavtal ingås begär bolaget en kreditupplysning avseende den bostadssökande. Bolaget bedömer den bostadssökandes inkomst i förhållande till hyresrättens månadsavgift. Bolaget kontrollerar även om den bostadssökande har befintliga skulder till bolaget. Bolaget hämtar in referenser i de fall då referenser finns, som exempelvis en tidigare hyresvärd. Information som framkommer vid dessa kontroller, som exempelvis att hyresgästen tidigare har stört, kan leda till att den aktuella bostadssökanden nekas hyresrätten. I vissa fall noterar bolaget skäl till varför en bostadssökande nekats ett hyresavtal. Om den bostadssökande nekas hyresavtalet på grund av den information som framgår av kreditupplysningen så kan bolaget lägga in en spärr i systemet som gör att den bostadssökande fortsättningsvis är förhindrad att anmäla sitt intresse för bolagets tillgängliga hyresrätter. Även i de fall då en bostadssökande har skulder till bolaget, blir den sökande spärrad. Dessa typer av spärrar finns kvar tills den bostadssökandes ekonomiska förhållanden har förändrats och den bostadssökande har uppmärksammat bolaget på det. Utöver spärr på grund av den sökandes ekonomiska förhållanden förekommer det att bolaget lägger in en tidsbestämd spärr när den bostadssökande tidigare har stört eller inte levt upp till sina förpliktelser i förhållande till hyresavtalet. I samband med att ett hyresavtal ingås förs grunduppgifter om hyresgästen, som namn, personnummer och telefonnummer, över från Vitec Marknad till Vitec Nova. Sida 2 av 5

Bolaget anlitar en extern störningsjour för hantering av störningar i bolagets fastigheter. Störningsjouren upprättar störningsrapporter som dagligen skickas till bolaget via e-post. Den person hos bolaget som tar hand om de inkommande störningsrapporterna sparar dessa i en mapp på sitt e-postkonto. Sådana störningar som störningsjouren har bekräftat på plats kallas för konstaterade störningar och sparas i pappersform i särskilda pärmar (sex stycken)hos bolaget. I pärmarna finns förutom störningen även eventuell korrespondens mellan bolaget och den störande hyresgästen. Övriga störningar, som är kopplade till en utpekad hyresgäst, men som inte är konstaterade, sparas i andra pärmar. Konstaterade störningar noteras även i Vitec Nova. Bolaget har ingen rutin för gallring av Vitec Marknad och Vitec Nova. Det finns enligt bolaget inget gallringsbeslut från arkivmyndighet. Datainspektionens kontroller Datainspektionen har utfört kontroller i syfte att granska förekomsten av personuppgifter som avslöjar etniskt ursprung. I Vitec Marknad finns möjlighet att söka på bland annat namn. Det går inte att genom fritextsökningar fånga upp valfria ord som finns registrerade i Vitec Marknad. Vid inspektionen utförde Datainspektionen sökningar i Vitec Marknad på sju namn som är vanligt förekommande bland personer med romskt ursprung. Sökningarna omfattade alla bostadssökande i systemet. Av de 190 träffar som sökningarna genererade tog Datainspektionen del av innehållet i 26 ärenden. Datainspektionen utförde vidare sökningar på personer som är förhindrade att anmäla sitt intresse för bolagets tillgängliga hyresrätter på grund av att de belagts med spärr i Vitec Marknad. Sökningen genererade 144 träffar. Datainspektionen tog del av träffar avseende personer med namn som är vanligt förekommande bland personer med romskt ursprung. I Vitec Nova finns möjlighet att söka på bland annat namn. Det går inte att genom fritextsökningar fånga upp valfria ord som finns registrerade i Vitec Nova. Datainspektionen utförde i Vitec Nova en sökning på 29 namn som är vanligt förekommande bland personer med romskt ursprung. Av de 36 träffar som sökningarna genererade tog Datainspektionen del av innehållet i 17 ärenden. Datainspektionen tog vidare del av två rapporter från mappar med störningsärenden i e-postsystemet som inkommit från störningsjouren. Sida 3 av 5

Datainspektionen gick även igenom samtliga ärenden i bolagets sex pärmar med störningsärenden. Datainspektionen påträffade inga uppgifter om etniskt ursprung. Skäl för beslutet Tillämplig lag Av 9 första stycket i personuppgiftslagen framgår att personuppgifter inte får bevaras under längre tid än vad som är nödvändigt med hänsyn till ändamålen med behandlingen. Fastighetsägarna Sverige och SABO har i samarbete med Hyresgästföreningen tagit fram en branschöverenskommelse, Behandling av personuppgifter, inklusive kameraövervakning, vid uthyrning av bostäder, i syfte att skapa en gemensam god sed för behandling av personuppgifter på bostadshyresmarknaden. Av branschöverenskommelsen framgår att när ett hyresförhållande har upphört bör som huvudregel gälla att gallring av personuppgifter ska ske. För offentligt ägda bostadsföretag kan bestämmelser i författning, till exempel tryckfrihetsförordningen eller arkivlagen, eller beslut från arkivmyndighet innebära att uppgifterna inte får gallras eller att de ska bevaras under längre tid. Det är enligt 13 personuppgiftslagen förbjudet att behandla känsliga personuppgifter, bl.a. uppgifter om etniskt ursprung. Det är trots förbudet i vissa fall tillåtet att behandla känsliga uppgifter, bland annat om den registrerade lämnat sitt uttryckliga samtycke till behandlingen. Datainspektionens bedömning Bolaget har uppgett att det saknas rutiner för gallring i Vitec Marknad och Vitec Nova. För det fall det finns bestämmelser i författning som innebär att personuppgifter inte får gallras behöver bolaget mot bakgrund av vad som framgår ovan inte gallra i systemen. I annat fall gäller bestämmelserna i personuppgiftslagen och riktlinjerna i branschöverenskommelsen. Datainspektionen konstaterar att det vid inspektionen inte framkommit något som visar att bolaget behandlar uppgifter om etniskt ursprung i strid med personuppgiftslagen. Ärendet kan därmed avslutas. Övrigt Efter det att Datainspektionen beslutat i samtliga tillsynsärenden som ingår i projektet kommer uppdraget att redovisas till Regeringskansliet. Datainspektionen kommer i samband därmed att i en skriftlig rapport redovisa sina iakttagelser och även lämna eventuella synpunkter och råd mot Sida 4 av 5

bakgrund av det som framkommit vid tillsynen. Bolaget kommer att få del av rapporten i fråga. Hans Kärnlöf Sida 5 av 5