INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf

Relevanta dokument
Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan

Information om behandling av personuppgifter på Tellus bostadsrättsförening

GDPR. För att få hantera personuppgifter måste föreningen ha en laglig grund för detta. Vägledning för bostadsrättsföreningar FASTUMGRUPPEN

Personuppgiftspolicy. Fastställd efter FS-beslut 19 april 2018

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

UPPDATERAD

INTEGRITETSPOLICY FÖR BOSTADSRÄTTSFÖRENINGEN BOKLOK Eriksbergsbergsterrassen

PERSONUPPGIFTSPOLICY

Personuppgiftspolicy Signera Rekrytering AB

Behandling av personuppgifter vid Göteborgs universitet

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

Dataskyddsförordningen ( GDPR ) Vad innebär förordningen för verksamheten?

BERGHOLM FÖRSÄLJNING AB

Integritetspolicy Våra Gårdar

Dataskyddsförordningen

GUSTAF FAGERBERG AB - INTEGRITETSPOLICY

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.

LOs policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Hantering av personuppgifter i Ekobrottsmyndighetens verksamhet

Personuppgiftsinformation för Svedala kommun

Allmänna riktlinjer för behandling av personuppgifter enligt Personuppgiftslagen (PuL)

1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.

PERSONUPPGIFTER SOM BEHANDLAS

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

PERSONUPPGIFTSPOLICY BRF MARIA STENBOCK

Information om GDPR. Nya regler för personuppgifts hantering Förbered din bostadsrättsförening

Kerstin Wardman, 25 april 2018

Integritetspolicy för X organisation

Mertzig Asset Management AB

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

BlueStep Banks AB (publ) Integritetspolicy

Så behandlar vi dina personuppgifter

Dataskyddsförordningen

DATASKYDDSFÖRORDNINGEN. Webbinar den 26 april 2018

KURS I JURIDIKS PERSONUPPGIFTSPOLICY

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

Integritetspolicy för externa kontakter inom Fastighetspartner i Göteborg AB

Integritetspolicy Rinkaby Rör

Integritetspolicy Pure Water Scandinavia AB

IK Ymer och dess sektioner kan komma att hantera personuppgifter om medlemmar, tävlingsdeltagare och medarbetare inom följande områden

Integritetspolicy för WLK - Wennerström Ljuskontroll AB

Dataskyddsförordningen - GDPR

Top Fuel ABs integritetspolicy

Information gällande behandling av dina personuppgifter enligt GDPR fr.o.m

Upprätthållandet av korrekta och uppdaterade uppgifter. Skicka relevant information och erbjudanden

Golvpartner i Göteborg AB är personuppgiftsansvarig och ansvarar för att dina personuppgifter behandlas i enlighet med tillämplig lagstiftning.

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation

Upprättad Antagen Ks , 97 Senast reviderad. Dataskyddspolicy Hur vi inom Kiruna kommunkoncern ska behandla personuppgifter

PERSONUPPGIFTSPOLICY

GDPR INTEGRITETSPOLICY AB Birka Bowling

Integritetsskyddsinformation företagskund

Integritetsskyddsinformation leverantör

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG

Hyresgästföreningens integritetspolicy

INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA

BOSTADSRÄTTSFÖRENINGEN MAGNETENS PERSONUPPGIFTSPOLICY

PERSONUPPGIFTSPOLICY

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?

Integritets Policy -GDPR Inledning Syfte Behandling av personuppgifter

Integritetspolicy Monitor ERP System AB

Integritet och behandling av personuppgifter

Strand Kapitalförvaltning AB:s integritetspolicy

Persons rättigheter. Företags ansvar

Så behandlar vi dina personuppgifter

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?

Vilka personuppgifter behandlar vi, i vilket ändamål (varför) och på vilken laglig grund?

Personuppgiftshantering - GDPR

STOCKHOLM GÖTEBORG MALMÖ (5)

Personuppgiftsbehandling Dataskydd

GDPR. General Data Protection Regulation. dataskyddsförordningen

Personuppgiftsbehandling för forskningsändamål

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Sammanträdesdatum Arbetsutskott (1) 134 Dnr KS/2015:410. Personuppgiftslagen - förslag på riktlinje för Mjölby kommun

Integritetsskyddsinformation konsumentkund pellets

INTEGRITETSPOLICY Max Mitteregger Kapitalförvaltning AB. INTEGRITETSPOLICY Den 25 maj 2018

(5) Integritetspolicy - Kumla Bostäder AB

GDPR - Hantering av personuppgifter inom Hindersöstallarnas Hamnförening

Dataskyddsförordningen GDPR

Kampi ya Motos Barns integritetspolicy

Dafo Brand, Integritetspolicy

Integritetspolicy Behandling av personuppgifter vid bostadsuthyrning

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB

2 Användning av personuppgifter, lagligt stöd och lagringstid

Integritetspolicy, Valvet Förvaltning AB

Vad är en personuppgift och vad är en behandling av personuppgifter

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

INTEGRITETSPOLICY SOTENÄS TRÄVARU AB

Personuppgiftspolicy

GDPR. Datalag Personuppgiftslag Dataskyddsförordning - maj Dataskyddslag - maj 2018

HANTVERKARNAS RIKSORGANISATION

Integritetspolicy för Judiska församlingen (JF) i Stockholm

Integritetspolicy. Proinova AB/Proinova Agency AB. Org.nr: / Båda bolagen benämns gemensamt som Proinova i denna policy.

Personuppgiftsbehandling i forskning

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

2. Information som FläktWoods samlar in FläktWoods kan komma att samla in och behandla följande information för de syften som anges nedan i punkt 3.

PERSONUPPGIFTSPOLICY. Vi behandlar personuppgifter om följande kategorier av personer: Besökare, dvs. den privatperson som besöker vår webbplats.

Transkript:

INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf Detta dokument innehåller information om hur dina personuppgifter behandlas av brf Gandalf, nedan kallad Föreningen, inom ramen för ditt medlemskap i Föreningen, samt dina rättigheter. Den 25 maj 2018 börjar nya dataskyddsförordningen, även kallad GDPR, att gälla. Syftet med förordningen är bland annat att stärka den enskildes integritetsskydd. GDPR är en lag som alla företag, myndigheter och organisationer, även bostadsrättsföreningar, måste känna till och följa. Dataskyddsförordningen, GDPR (General Data Protection Regulation), ersätter den 25 maj 2018 den nu gällande personuppgiftslagen, PUL, från 1998. Den ersätter också EU:s dataskyddsdirektiv från 1995. Det kommer inte att vara tillåtet att samla in och behandla fler uppgifter än nödvändigt för ändamålet, så kallad dataminimering. I samband med att du, vid ditt köp av bostadsrätten blir godkänd som medlem i Föreningen, tar Föreningen in relevanta personuppgifter, fvb för dataregistrering hos förvaltaren/personuppgiftsbiträdet, för att du bland annat ska kunna få t ex avier för månadsavgifter och kontrolluppgifter. Bostadsrättsföreningar har laglig grund att föra lägenhetsregister och medlemsförteckning (bostadsrättslagen 9 kap. 8, samt lagen om ekonomiska föreningar 3 kap. 6-8 ). Föreningen för själv inga dataregister över medlemmarna. Högre krav kommer att ställas på it-säkerhet. Om något händer, exempelvis att ett register kommer i orätta händer eller uppgifter skickas till fel mottagare, måste det finnas beredskap för att upptäcka, rapportera och utreda sådana incidenter. För känsliga uppgifter gäller att incidenterna måste rapporteras inom 72 timmar till Datainspektionen och till den/de registrerade. Dessa krav ställer brf Gandalf på förvaltaren/personuppgiftsbiträdet. Föreningen har installerat kameror för övervakning av gemensamma ytor i husets bottenplan och källare/garage. Syftet är att skapa en tryggare boendemiljö för föreningens medlemmar. Hanteringen av de bilder som tas följer de riktlinjer som gäller enligt kameraövervakningslagen. Bilderna raderas efter längst 72 timmar och lagringen sker i låst utrymme och på media som är lokalt. Bilder lämnas inte ut till någon, om inte polisen begär ut material i samband med att något brott begåtts.

Personuppgiftsansvarig Brf Gandalf Org-nr. 769603-9366 Kontaktpersoner Ordförande: Alf Carlsson Tel: 070-557 07 94 IT-samordnare: Per Berglund Tel: 073-027 4 793 Kassör: Stefan Jansson Tel: 070-857 13 92 Sekreterare: Jenny Sundqvist Tel: INFORMATION OM DATABEHANDLINGEN MOTTAGARE SOM KAN TA DEL AV PERSONUPPGIFTERNA Medlem i brf Gandalf kan ta del av datalagrade personliga uppgifter via kontakt med den förvaltare (personuppgiftsbiträde) som administrerar medlemskapet och utsändandet av de handlingar som följer av in- respektive utträde ur Föreningen, samt periodiskt utskick av de avgifter som följer av medlemskapet i brf Gandalf. Förvaltaren agerar personuppgiftsbiträde, men även som självständigt personuppgiftsansvarig. Ett personuppgiftsbiträde är en juridisk person som behandlar informationen för Föreningens räkning och enligt föreningens instruktioner. För att säkerställa att dina personuppgifter hanteras på ett lagligt sätt har upprättats ett s.k. personuppgiftsbiträdesavtal med personuppgiftsbiträdet. Om Föreningen har en lagstadgad informationsplikt gentemot en offentlig myndighet kommer de registrerade personuppgifterna att lämnas ut enligt myndigheternas krav. Föreningen kommer inte att lämna ut dina personuppgifter i någon annan utsträckning än vad som beskrivs i denna punkt, om vi inte har ditt tillstånd att göra så. LAGRINGSTID Föreningen behandlar (via personuppgiftsbiträdet) dina personuppgifter under tiden för pågående medlemskap samt under den tid därefter som är nödvändig för att kunna fullgöra rättsliga förpliktelser som åvilar föreningen. Vidare sparar föreningen dina personuppgifter i den mån det krävs för att fastställa, göra gällande eller försvara rättsliga anspråk. 2

KRAV PÅ TILLHANDAHÅLLANDET AV PERSONUPPGIFTER Tillhandahållandet av personuppgifterna är en förutsättning för medlemskap i föreningen. Följden av att du inte lämnar dessa uppgifter är att medlemskap inte är möjligt. De personuppgifter som omfattas är de som lämnas till Föreningen vid förvärv av bostadsrätten och godkännande av medlemskap i föreningen. DINA RÄTTIGHETER Du har rätt att i enlighet med tillämplig lagstiftning begära tillgång till, rättelse eller radering av, eller begränsning av behandling av dina personuppgifter. Du har också rätt att invända mot personuppgiftsbehandling samt rätt att begära dataportabilitet i enlighet med tillämplig lagstiftning. Föreningen kommer på din begäran eller på eget initiativ att rätta, komplettera eller radera uppgifter som upptäcks vara felaktiga, ofullständiga eller missvisande. Föreningen är i vissa fall skyldig att behandla dina personuppgifter trots att du har begärt att dessa ska tas bort. KONTAKTINFORMATION Om du har frågor eller synpunkter om hur Föreningen behandlar dina personuppgifter är du välkommen att kontakta Föreningen enligt den kontaktinformation som anges inledningsvis i detta dokument. Du har rätt att inge klagomål om Föreningens behandling av dina personuppgifter genom att kontakta Datainspektionen [som byter namn till Integritetsskydds-myndigheten under 2018], Box 8114, 104 20 Stockholm. ÄNDRINGAR Föreningen har rätt att ändra denna integritetspolicy. Om så sker kommer Föreningen att informera dig via brev i din postlåda, eller annat lämpligt sätt. Den lagliga grunden för personuppgiftsbehandling i vårt fall är samtycke. Detta samtycke förutsätts ni som medlemmar i Föreningen ha givit för att säkerställa att administrationen av Föreningen fungerar enligt bostadsrättslagen och av föreningsstämman godkända stadgar. Denna integritetspolicy är upprättad 2018-05-22 av styrelsen i brf Gandalf 3

BEGREPP *GDPR: General Data Protection Regulation PERSONUPPGIFTER: All slags information som antingen direkt eller indirekt (det vill säga via annan information) kan kopplas till en fysisk person, exempelvis namn, personnummer, e-postadress, lägenhetsnummer, fotografier eller film- och ljudfiler. De fysiska personerna kan vara bostadsrättshavare, hyresgäster som är fysiska personer, kontaktpersoner hos lokalhyresgäster, anställda hos förvaltare, byggbolag, leverantörer och samarbetspartners, och andra. PERSONUPPGIFTSBEHANDLING: Varje åtgärd som görs med personuppgifter, exempelvis att samla in och använda uppgifterna eller lämna ut dem till utomstående. Det kan till exempel vara avgifts- och hyresavisering, medlemsregistrering eller pantsättningsnotering. Behandling är det också om det handlar om passiva åtgärder som till exempel lagring av personuppgifter i it-system. PERSONUPPGIFTSANSVARIG: Den som bestämmer ändamål och medel för personuppgiftsbehandlingen och därmed är ansvarig för att den sker i enlighet med gällande lagar, i detta fall bostadsrättsföreningen. PERSONUPPGIFTSBITRÄDE: Det företag eller den organisation som behandlar personuppgifter på uppdrag av personuppgiftsansvarig föreningen för dennes räkning, exempelvis en ekonomisk förvaltare. KÄNSLIGA PERSONUPPGIFTER: Uppgifter som avslöjar ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening och uppgifter som rör hälsa och sexualliv. Även personuppgifter som rör lagöverträdelser som innefattar brott. Hanteringen av sådana uppgifter ställer högre krav, till exempel på kryptering/pseudonymisering. Utgångspunkten är att det är förbjudet att behandla sådana personuppgifter. Exempel på känsliga uppgifter i en förening kan vara ritningar som visar handikappanpassning i lägenhet och som lagts till lägenhetsregistret. DATAPORTABILITET: Rätten till dataportabilitet innebär att den registrerade som lämnat personuppgifter i vissa fall har rätt att få ut och använda sina personuppgifter på annat håll. Mer information om GDPR finns på Datainspektionens webbplats 4

5