Bakgrund
Efter flera års arbete och förhandlingar mellan EU:s institutioner tillkom, den 25 maj 2018, EU:s allmänna Dataskyddsförordning1 (även kallad GDPR, General Data Protection Regulation) med utgångspunkt att skydda den enskildes integritet avseende behandling av personuppgifter. I och med Dataskyddsförordningen skärptes skyddet ytterligare jämfört med föregångaren personuppgiftslagen (PUL). Eftersom Dataskyddsförordningen är en EUförordning gäller den direkt i alla medlemsstater, inklusive Sverige, och har samma rättsverkan som medlemsstatens nationella lag. För Sverige är Integritetsskyddsmyndigheten (IMY) tillsynsmyndighet för Dataskyddsförordningen och dataskyddslagen.
Föreningen är, i egenskap av personuppgiftsansvarig, skyldiga enligt Dataskyddsförordningen att uppfylla krav som ställs på personuppgiftsansvarig. Föreningen avser att informera om syfte, gällande regelverk och hantering av personuppgifter samt kontaktvägar gällande frågor om hantering av personuppgifter.
Regelverk
Det är ett lagkrav, enligt bokföringslagen, att lagra bokföringsmaterial en viss tid. Bostadsrättsförening är även skyldig, enligt bostadsrättslagen, att föra medlemsförteckning och lägenhetsförteckning. Parallellt med bostadsrättslagen löper Dataskyddsförordningen som reglerar behandlingen av personuppgifter om fysiska personer. Utöver namn och personnummer räknas även adress, lägenhetsnummer, kontaktuppgifter, fotografier, ljudinspelningar och annan information som personuppgift om det kan kopplas till den enskilde. Eftersom bostadsrättsföreningen behandlar personuppgifterna är det även föreningen som är personuppgiftsansvarig vilket innebär att ansvaret åligger föreningen, och ytterst styrelsen, att följa gällande lagstiftning.
Föreningens hantering av personuppgifter
Bostadsrättsföreningen Bäcken1 behandlar enbart personuppgifter om det är nödvändigt för ändamålet och med laglig grund. Detta innebär att föreningen inte samlar in mer uppgifter än absolut nödvändigt för syftet med åtgärden. Även omfattningen av insamlade uppgifterna ska vara nödvändig samt dess förvaring, hur länge uppgifterna lagras och vem som har åtkomst till uppgifterna.
1. Föreningen behandlar följande uppgifter
2. Syftet med behandlingen av uppgifterna ovan är av följande skäl
3. Tidsåtgången för lagring av uppgifterna sker enligt följande
4. Platsen som uppgifterna lagras sker enligt följande
5. Vid behov kan uppgifterna delas med följande, externa aktörer
Känsliga personuppgifter
Dataskyddsförordningen och dataskyddslagen reglerar huvudregeln om förbud att behandla känsliga uppgifter. Dessa är bl.a. etniskt ursprung, politiska åsikter, filosofisk eller religiös övertygelse, hälsa, sexuell läggning, genetisk och biometriska uppgifter och facklig tillhörighet. Bäcken 1 behandlar, som huvudregel, inte dessa uppgifter. Det kan dock finnas omständigheter som kan medföra behandling av känsliga uppgifter primärt för att fullgöra uppdraget och särskilt i störnings- och anmälningsärenden. Föreningen behandlar inte känsliga personuppgifter utan samtycke när det är ett krav, ex. vid frågor om anpassning för person med funktionsnedsättning.
Medlemmens rättigheter
Medlem i bostadsrättsförening har rätt att se den information som föreningen har avseende medlemmen. Medlemmen kan även begära rättelse av felaktiga uppgifter eller invända mot en viss behandling av uppgift och begära radering av uppgift om det är rättsligt tillåtet. Medlemmen har även rätt att kontakta integritetsskyddsmyndigheten (IMY) avseende ett klagomål.
Kontakt
Medlem som avser att nyttja sina rättigheter enligt ovan kontaktar styrelsen och specificerar vad begäran avser, exempelvis begära rättelse av felaktiga uppgifter eller begäran om radering. Även andra frågor gällande föreningens hantering av personuppgifter är välkommet, kontakt tas med styrelsen via följande kontaktvägar:
E-postadress: styrelsen@brfbacken1.se
Postadress: Bostadsrättsföreningen Bäcken 1, Signe Tillischgatan 5, 169 73 SOLNA
Vidare läsning
För vidare läsning avseende personuppgiftsfrågor och Dataskyddsförordningen se Integritetsskyddsmyndighetens hemsida, www.imy.se, där finns rättsliga ställningstaganden och annan vägledning om tillämpning av förordningen.
Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG