Bakgrund
Från och med 25 maj 2018 gäller EU:s dataskyddsförordning (GDPR). Förordningen kommer att ersätta personuppgiftslagen (PuL).
Syftet med dataskyddsförordningen är:
- att ge enskilda människor ett stärkt skydd för sina personuppgifter
- att likrikta regelverket inom EU
- att anpassa regelverket till det digitala samhället
Varifrån inhämtas dina personuppgifter?
Uppgifterna inhämtas från din registrering som sökande/hyresgäst. Inhämtas även från gällande hyreskontrakt.
Så använder Hässlehem dina personuppgifter
Hässlehem AB behandlar dina personuppgifter för att kunna hantera din intresseanmälan. Din profil används för att vi på enklaste sätt ska kunna eventuellt erbjuda dig lägenhet. Som hyresgäst hos oss behandlas dina personuppgifter i vårt administrativa datorprogram Vitec för exempelvis hyresavisering, felanmälningar men också för att kunna kontakta dig samt för att kommunicera information. När du väljer att avregistrera din intresseanmälan gallras dina personuppgifter bort från våra system. Summerat behandlas dina personuppgifter hos oss när bostad söks, när hyresförhållandet börjar, pågår.
Vilka personuppgifter sparas?
Dina personuppgifter används för identifiering och handläggning av ditt ärende. Hässlehem AB kommer inte att spara fler uppgifter än nödvändigt för att kunna handlägga ditt ärende.
Vem kan se dina personuppgifter?
Det är endast de medarbetare på Hässlehem som behöver tillgång till personuppgifterna för att kunna utföra sina arbetsuppgifter som har behörighet att ta del av dina personuppgifter.
Så länge lagras dina personuppgifter
Ett grundläggande krav i dataskyddsförordningen är att dina personuppgifter inte ska lagras längre än nödvändigt för att kunna uppfylla syftet med behandlingen.
Dina rättigheter som registrerad
Du som är registrerad har rätt att vända dig till den personuppgiftsansvarige för att få tillgång till dina uppgifter, för att begära rättelse, radering och överföring av uppgifterna samt begränsning av behandlingen och för att invända mot behandlingen. Ett eventuellt samtycke kan när som helst återkallas. Om ett automatiserat beslutsfattande förekommer ska du få information om detta och om rätten att göra invändningar. Du kan lämna klagomål på personuppgiftsbehandlingen till Datainspektionen som är tillsynsmyndighet.
Hässlehem månar om att hålla dina personuppgifter korrekta, fullständiga, skyddade och uppdaterade. Om dina uppgifter finns i Hässlehems system har du som registrerad vissa rättigheter, bland annat rätt till rättelse av ofullständiga eller felaktiga personuppgifter.
Rätt till information
Du har rätt att få veta när, hur och varför Hässlehem behandlar dina personuppgifter.
Rätt till tillgång – registerutdrag
Du har rätt att få ta del av de personuppgifter som Hässlehem har om dig. Detta gör du genom att begära att få ett registerutdrag. Av det framgår vilka uppgifter som vi behandlar om dig. Ett registerutdrag innehåller följande information:
- Vilka personuppgifter som vi behandlar.
- Varför vi behandlar dina personuppgifter.
- Vem som är mottagare av personuppgifterna.
- Hur länge personuppgifterna kommer att behandlas.
- Information om vilka rättigheter du har.
- Information om varifrån personuppgifterna har samlats in.
- Om det förekommer automatiserat beslutsfattande, inbegripet profilering.
Rätt till rättelse
Du kan kräva att de uppgifter som behandlas om dig är korrekta och i vissa fall även aktuella, och du har alltså rätt att få uppgifterna korrigerade eller kompletterade vid behov.
Rätt till radering
Under vissa förutsättningar, såsom när du har återkallat ett tidigare lämnat samtycke, har du rätt att begära radering av dina personuppgifter.
Rätt till dataportabilitet
Personuppgifter som du själv har lämnat eller som har hämtats in automatiskt genom dina aktiviteter (till exempel trafikdata, sökhistorik, hälsodata som har skapats i en app, geografisk data med mera), och där behandlingen av personuppgifterna sker för att du har gett ditt samtycke eller för att behandlingen är nödvändig på grund av ett avtalsförhållande, har du rätt att få ut för användning hos en annan part.
Rätt att invända mot en behandling
Om du anser att Hässlehem använder dina personuppgifter på ett felaktigt sätt har du rätt att invända mot behandlingen.
Rättigheter i förhållande till automatiserat beslutsfattande och profilering
Dina personuppgifter kan i vissa situationer komma att användas för att fatta helt automatiska beslut som har rättsliga följder eller väsentligen påverkar dig. Automatiserat beslutsfattande kan till exempel vara ett nekande besked från e-rekrytering via internet utan personlig kontakt. Automatiskt beslutsfattande är endast tillåtet om det är nödvändigt för att fullgöra ett avtal med dig, om det uttryckligen är tillåtet enligt lag eller om du har lämnat ditt uttryckliga samtycke till det. Du har rätt att invända mot automatiska beslut och kan begära att en omprövning av beslutet görs av en fysisk person.
Automatiserade beslut kan fattas med eller utan profilering. Omvänt kan profilering användas utan att det leder till ett automatiserat beslut. Profilering är en automatisk behandling av personuppgifter där uppgifterna används för att exempelvis analysera eller förutsäga dina arbetsprestationer, ekonomiska situation, hälsa, personliga preferenser, intressen, pålitlighet, beteende, vistelseort eller förflyttningar.
Klagomål till tillsynsmyndighet
Du får gärna kontakta kommunen med frågor eller klagomål som rör behandlingen av dina personuppgifter. Du har även alltid rätt att framföra klagomål om behandlingen av dina personuppgifter till Datainspektionen.
Här kan du även läsa mer angående GDPR.
https://www.datainspektionen.se/vagledningar/gdpr-pa-fem-minuter
Har du frågor om Hässlehems arbete med GDPR?
Då är du välkommen att kontakta:
Hässlehem 0451 – 38 46 40
Calle Alm, Informationssäkerhetsansvarig
dataskyddsombud@hassleholm.se