Information om behandling av personuppgifter
Det är viktigt för oss på Stångåstaden att du känner dig trygg med hur vi hanterar dina personuppgifter oavsett om du är sökande/nuvarande hyresgäst, samarbetspartner, anställd eller söker jobb hos oss.
För att kunna erbjuda våra tjänster, svara på frågor och i övrigt bedriva vår verksamhet behöver vi behandla personuppgifter. Stångåstaden behandlar dina personuppgifter i enlighet med Dataskyddsförordningen (GDPR – General Data Protection Regulation).
Om du har du frågor kring behandlingen av dina personuppgifter, önskar ett registerutdrag, vill begränsa hanteringen av dina personuppgifter, rätta felaktiga uppgifter, har invändningar mot behandlingen av personuppgifter, eller vill få dina uppgifter raderade är du alltid välkommen att höra av dig till oss på dataskydd@stangastaden.se.
Personuppgiftsansvarig
AB Stångåstaden, 556041–6850, är personuppgiftsansvarig och ansvarar därmed för behandling av personuppgifter enligt gällande dataskyddslagstiftning.
Vad är en personuppgift?
En personuppgift är all slags information som kan kopplas till dig som person, till exempel namn, adress, lägenhetsnummer, kontaktuppgifter som telefonnummer och e-postadresser. Även IP-nummer, cookies och elektroniska identiteter är personuppgifter om de kan kopplas till dig.
Behandling av personuppgifter hos oss
När du söker bostad, parkering eller lokal hos Stångåstaden
När du registrerar ett konto på Stångåstaden för första gången ställs du automatiskt i vår bostadskö. Under din kötid behandlar vi dina personuppgifter för att administrera dina köpoäng och dina eventuella intresseanmälningar för bostäder. Under tiden du har ett registrerat konto, är i bostadskön eller lämnar intresseanmälan för en bostad behandlar vi dina personuppgifter med intresseavvägning som rättslig grund. Dina personuppgifter sparas så länge som du har ett konto på Stångåstaden.
Om du väljer att registrera dig för den separata kön för parkeringsplatser behandlas dina personuppgifter på samma sätt som för bostadskön, även här sker behandlingen med intresseavvägning som rättslig grund.
För lokaler har vi ingen kö, istället hanterar vi dina personuppgifter när du lämnar en intresseanmälan för specifik lokal. Dina personuppgifter hanteras tills dess att lokalen hyrts ut antingen till dig eller någon annan med intresseavvägning som laglig grund
När du erbjuds bostad hos oss
När du erbjuds en bostad behöver vi behandla fler personuppgifter om dig. Då behöver vi till exempel uppgifter om ekonomi, anställning, boende- och familjeförhållanden och hur tidigare boenden och hyresinbetalningar skötts. Det innebär bland annat att vi tar en kreditupplysning, behandlar anställningsintyg, andra intyg och uppgifter som lämnas till oss. Finns det en förvaltare eller god man behöver vi behandla de uppgifterna.
Om du studerar och erbjudits en studentbostad hos oss kommer vi att behandla antagningsbesked eller andra intyg som styrker att du studerar.
Om du erbjuds ett särskilt boende eller gruppboende, kommer vi att hämta in beslut från berörd socialnämnd.
Om du blir nekad en lägenhet hos oss på grund av att vi inte kan godta dig som hyresgäst kommer vi att bevara dina personuppgifter i ett år efter avslagsbeslutet, i övrigt sparar vi dina personuppgifter under den tid de är relevanta. Personuppgiftsbehandlingar när du erbjuds bostad hos oss sker med intresseavvägning som laglig grund.
När du erbjuds parkering eller lokal hos oss
När du erbjuds en parkering eller lokal behöver vi göra en kreditupplysning på dig. Kreditupplysning görs med intresseavvägning som rättslig grund.
När du har ett hyresavtal
När du blir kund hos oss och får ett avtal behandlar vi dina personuppgifter för att kunna fullgöra och administrera vår skyldighet som hyresvärd och avtalspart. Avtal, kvittenser samt tillval kan signeras digitalt via extern leverantör av dessa tjänster.
Under avtalsförhållandet behandlar vi dina personuppgifter till exempel när vi skickar ut hyresavier och hanterar dina betalningar, när vi inhämtar uppgifter om förbrukning av el och/eller vatten/värme, när vi hyresförhandlar och när vi skickar information till dig som du behöver. Vi kan också behöva uppdatera dina personuppgifter mot offentliga register för att säkerställa att de är korrekta. Samtliga behandlingar sker med avtalet som rättslig grund.
Vi behandlar också dina personuppgifter för att kunna utveckla våra tillhandahållna tjänster och service till dig. Denna behandling är nödvändig för vårt berättigade intresse att utveckla, förbättra våra tjänster och erbjuda en så bra tjänst till dig som möjligt.
Som hyresgäst kan dina personuppgifter kan komma att behandlas för enkäter, marknadsföringsåtgärder, evenemang och undersökningar. Behandling av dina personuppgifter för marknadsföringsändamål baserat på vårt berättigade intresse sker så länge du har ett användarkonto hos oss/är registrerad i vår bostadskö eller till dess du meddelar oss att du inte längre vill ha marknadsföring, enkäter, nyhetsbrev från oss.
Som hyresgäst kommer dina personuppgifter också att behandlas så att andra företag kan marknadsföra sina produkter som du kan ha nytta av i samband med avtalsförhållandet som bredbandsbolag, försäkringsbolag och elbolag. Om du inte vill att dina personuppgifter ska behandlas för marknadsföringsändamål kan du när som helst informera oss om detta.
Vi behandlar också dina personuppgifter när det är nödvändigt för att tillvarata ett rättsligt anspråk. Det gäller om det till exempel förekommer störningar i boendet, sena eller uteblivna hyresbetalningar eller skador i lägenheten. Detta görs med avtalet som rättslig grund.
Även i andra fall kan vi behandla dina personuppgifter, t.ex. om du hyr i andra hand eller vill byta lägenhet och vi får information om dig från förstahandshyresgästen till den lägenhet du önskar att hyra.
Inom Stångåstadens fastigheter används elektroniska nyckelsystem, dessa används för passering (öppna dörrar) eller bokning (av t.ex. tvättstuga). Loggar från dessa sparas i max 14 dagar om ingen särskild händelse berättigar annat. Behandlingen sker med avtalet som grund i att kunna tillhandahålla god service till dig som kund och med intresseavvägning för det fall att en logg behöver sparas längre än 14 dagar.
Om du har skyddade personuppgifter kommer vi att hantera dina uppgifter enligt våra fastställda rutiner. Du får gärna kontakta oss om du vill få mer information.
Kameraövervakning
I våra fastigheter kan kamerabevakning av brottsutsatta platser förekomma. Personuppgiftsbehandlingen sker med stöd av vårt berättigade intresse av att förebygga brott, skapa en trygg boendemiljö och underbygga rättsliga anspråk.
Det kan röra sig om kamerabevakning i parkeringshus eller gemensamma utrymmen där hyresgäster eller andra rör sig, till exempel tvättstugor och miljöhus. Där kamerabevakning finns informeras du genom tydlig skyltning på plats. De bild- och videoupptagningar som inhämtas via kamerabevakning sparas i max 72 timmar, och kan komma att överlämnas till polisen för utredning av eventuella brott.
Vid kontakt med oss
Dina personuppgifter behandlas när du kontaktar Stångåstaden i olika frågor. Vid kontakt från dig som inte bor hos Stångåstaden sparar vi dina uppgifter i max ett år innan de rensas. Behandlingen är nödvändig för att besvara och hantera inkommande frågor och för att tillgodose vårt berättigade intresse av att besvara förfrågningar från dig.
Om du är leverantör och/eller kontaktperson till oss
Är du kontaktperson hos en av våra leverantörer eller affärspartners behandlar vi dina personuppgifter. Denna behandling görs med avtalet som rättslig grund. Vi kan också komma att behandla personuppgifter på övriga anställda hos leverantörer eller affärspartners om det är nödvändigt för att fullgöra avtalet eller tjänsten.
Webbplats
När du besöker vår webbplats samlar vi in data för statistik- samt marknadsföringsändamål. Vi använder oss av cookies (kakor) vilket du kan läsa mer om här. För nödvändiga cookies använder vi oss av intresseavvägning som laglig grund för behandlingen. För övriga cookies samtycker du till behandlingen första gången du besöker vår hemsida, du kan alltid ta tillbaka samtycke här; Du kan ändra cookies inställningar här.
Anhörig till anställd hos oss
Vi behandlar personuppgifter för anhörig till medarbetare hos oss. Detta är uppgifter som den anställde själv angivit ifall vi behöver komma i kontakt med anhörig vid en eventuell olycka, sjukdom eller annan akut händelse som inträffat på arbetsplatsen.
Uppgifterna vi lagrar om dig som anhörig är namn och telefonnummer och dessa uppgifter raderas när medarbetare slutar eller själv ändrar anhörighetsuppgifter. Vi behandlar uppgifterna med intresseavvägning som rättslig grund.
Arbetssökande
För dig som arbetssökande sparar vi dina personuppgifter till ansöknings- och rekryteringsprocessen i två år. Detta sker med intresseavvägning som rättslig grund, bland annat för att kunna utvärdera processen och försvara oss mot rättsliga anspråk. Du kan när som helst under den här perioden begära att få dina uppgifter raderade.
Övriga ändamål för samtliga registrerade
Dessa behandlingar är något vi gör oavsett vilken relation vi har till dig.
Förvaltning av utveckling av IT-system
Oavsett vilken relation du har till oss sker behandlingen av dina personuppgifter i olika IT-system. Vi kommer därför behöva behandla dina personuppgifter vid felsökningar, teknisk support och för att vidareutveckla och testa våra IT-system.
Vid test av systemen i samband med utveckling använder vi i första hand fiktiva personuppgifter. I vissa situationer, som exempelvis för att testa hög belastning eller inför att ett nytt system eller större uppdatering ska driftsättas, kan detta vara otillräckligt och riktiga uppgifter som finns i systemen kan behöva användas.
Behandlingen av dina personuppgifter för dessa syften sker med intresseavvägning som rättslig grund. Behandlingen är nödvändig för att vi säkert ska kunna nyttja våra IT-system, motverka incidenter samt utveckla och effektivisera våra tjänster och därmed leverera en tjänst som håller en hög standard till dig som kund.
Personuppgifter som används vid test av systemen raderas ur testmiljön så snart testet är avslutat.
Informations- och IT-säkerhet
Dina personuppgifter kommer också behandlas i samband med att vi skyddar våra IT-system och informationen i dem, inklusive dina uppgifter.
Detta sker t.ex. genom att vi löpande säkerhetskopierar data i våra system och tjänster och då även dina personuppgifter. Detta för att vi ska kunna återskapa datan för det fall att vi utsätts för en IT-attack, bugg eller annan incident. Även andra säkerhetsåtgärder kan innebära att dina uppgifter behandlas, t.ex. i loggar över ändringar, registrering eller radering av dina uppgifter.
Behandlingarna sker med både intresseavvägning och lagkrav som grund.
Hur och när sparas dina uppgifter?
Vi sparar dina personuppgifter så länge de är relevanta och aktuella för de ändamål de samlades in. Vid inaktualitet gallrar och raderar vi dina personuppgifter i enlighet med vår informationshanteringsplan.
Huvudregel för dig som hyresgäst är att vi raderar dina uppgifter när hyresförhållandet har upphört och samtliga fordringar är slutreglerade. Dock görs följande avsteg;
Alla uppgifter som krävs för att bevaka rättsliga anspråk kopplade till hyresavtalet, såsom avflyttningsprotokoll vid skador på lägenheten eller obetalda fordringar baserade på hyresavtalet, sparas i två år efter att ärendet avslutats. Uppgifter om brottslig verksamhet får endast bevaras så länge hyresvärden har rätt eller skyldighet att agera.
Om en hyresgäst sägs upp på grund av misskötsamhet kan information om namn, person-/samordningsnummer, hyresobjekt, avflyttningstidpunkt samt relevanta skäl till avflyttningen (exklusive uppgifter om lagöverträdelse) bevaras i högst två år.
Vid ingående av hyresavtal kan hyresvärden behöva spara information om tidigare bostadsförhållanden, arbetsgivare, referenser och inkomstuppgifter. Detta görs för att följa företagets rutiner och förenkla återregistrering i bostadskön. Sådan information raderas efter ett år.
Personuppgifter som gäller god man eller förvaltare till en hyresgäst sparas under samma tidsperiod som de uppgifter som rör hyresgästen.
Om din ansökan om bostad, lokal eller parkeringsplats, eller ansökan om bostadsbyte, överlåtelse eller andrahandsuthyrning avslås, raderas uppgifterna ett år efter avslaget, såvida du inte registrerat dig på vår hemsida och står kvar som sökande.
Vem delar vi dina personuppgifter med?
För att kunna tillhandahålla våra tjänster anlitar vi olika leverantörer såsom IT-konsultbolag, tjänsteleverantörer, inkassobolag mfl. De behandlar dina personuppgifter för vår räkning och i enlighet med våra instruktioner.
Vid eventuell försäljning av delar av vårt fastighetsbestånd kan dina personuppgifter överföras till potentiell förvärvare.
För visning av uppsagd lägenhet delar vi dina kontaktuppgifter (namn och telefonnummer) till de sökande som har fått erbjudande om aktuell lägenhet.
Som ett kommunalt bolag omfattas vi av lagen om offentlighet och sekretess samt tryckfrihetsförordningens bestämmelser om allmänna handlingar vilket innebär att vi i vissa fall är skyldiga enligt lag att lämna ut handlingar. Det innebär att vi på begäran kan vara skyldiga att lämna ut dina uppgifter som inte omfattas av sekretess.
Var behandlas dina personuppgifter?
Vi, våra leverantörer och samarbetspartners behandlar som huvudregel dina personuppgifter endast inom EU/EES. I de fall personuppgifter behandlas utanför EU/EES föreligger antingen ett beslut från EU-kommissionen om att tredjelandet i fråga säkerställer en adekvat skyddsnivå eller lämpliga skyddsåtgärder som säkerställer att dina personuppgifter skyddas.
Vilka rättigheter har du som registrerad?
Du har ett antal rättigheter enligt dataskyddsförordningen:
- Rätt till information: Du har rätt att kostnadsfritt få information om vilka personuppgifter om dig vi behandlar, ett så kallat registerutdrag. Specificera gärna de kategorier av uppgifter du vill ha tillgång till.
- Rätt till rättelse: Om du anser att dina personuppgifter är felaktiga, ofullständiga eller irrelevanta, kan du begära att få dem rättade. Du kan själv ändra vissa personuppgifter genom att logga in på Mina sidor.
- Rätt till radering: Du har också rätt att begära radering av dina uppgifter. Under vissa förutsättningar har du rätt att få dina personuppgifter raderade, men vi kan till exempel inte radera de uppgifter som utgör allmän handling eller radera uppgifter som vi måste spara enligt andra lagar såsom bokföringslagen eller arkivlagen.
- Rätt till begränsning: Du har i vissa fall rätt att kräva att behandlingen av dina personuppgifter begränsas.
- Rätt att göra invändningar: Du har i vissa fall rätt att göra invändningar mot behandling av dina personuppgifter.
- Rätt till dataportabilitet: Du har under vissa förutsättningar rätt att kräva att dina personuppgifter överförs i ett strukturerat, allmänt använt och maskinläsbart format till en annan personuppgiftsansvarig. Denna rättighet är begränsad till uppgifter som du själv tillhandahållit oss.
Om du anser att vi inte behandlar dina personuppgifter i enlighet med Dataskyddsförordningen kan du kontakta oss, vårt Dataskyddsombud och/eller tillsynsmyndigheten, Integritetsskyddsmyndigheten (IMY).
Kontaktuppgifter till personuppgiftsansvariga
Du är välkommen att kontakta oss på dataskydd@stangastaden.se. Vårt Dataskyddsombud kontaktar du via dataskyddsombud@linkoping.se.