Personuppgiftspolicy

Bakgrund

Efter flera års arbete och förhandlingar mellan EU:s institutioner tillkom, den 25 maj 2018, EU:s allmänna Dataskyddsförordning1 (även kallad GDPR, General Data Protection Regulation) med utgångspunkt att skydda den enskildes integritet avseende behandling av personuppgifter. I och med Dataskyddsförordningen skärptes skyddet ytterligare jämfört med föregångaren personuppgiftslagen (PUL). Eftersom Dataskyddsförordningen är en EUförordning gäller den direkt i alla medlemsstater, inklusive Sverige, och har samma rättsverkan som medlemsstatens nationella lag. För Sverige är Integritetsskyddsmyndigheten (IMY) tillsynsmyndighet för Dataskyddsförordningen och dataskyddslagen.
Föreningen är, i egenskap av personuppgiftsansvarig, skyldiga enligt Dataskyddsförordningen att uppfylla krav som ställs på personuppgiftsansvarig. Föreningen avser att informera om syfte, gällande regelverk och hantering av personuppgifter samt kontaktvägar gällande frågor om hantering av personuppgifter.

Regelverk

Det är ett lagkrav, enligt bokföringslagen, att lagra bokföringsmaterial en viss tid. Bostadsrättsförening är även skyldig, enligt bostadsrättslagen, att föra medlemsförteckning och lägenhetsförteckning. Parallellt med bostadsrättslagen löper Dataskyddsförordningen som reglerar behandlingen av personuppgifter om fysiska personer. Utöver namn och personnummer räknas även adress, lägenhetsnummer, kontaktuppgifter, fotografier, ljudinspelningar och annan information som personuppgift om det kan kopplas till den enskilde. Eftersom bostadsrättsföreningen behandlar personuppgifterna är det även föreningen som är personuppgiftsansvarig vilket innebär att ansvaret åligger föreningen, och ytterst styrelsen, att följa gällande lagstiftning.

Föreningens hantering av personuppgifter

Bostadsrättsföreningen Bäcken1 behandlar enbart personuppgifter om det är nödvändigt för ändamålet och med laglig grund. Detta innebär att föreningen inte samlar in mer uppgifter än absolut nödvändigt för syftet med åtgärden. Även omfattningen av insamlade uppgifterna ska vara nödvändig samt dess förvaring, hur länge uppgifterna lagras och vem som har åtkomst till uppgifterna.

1. Föreningen behandlar följande uppgifter

  • Lägenhets- och medlemsförteckning med namn, personnummer, kontaktuppgifter samt adress, lägenhetsbeteckning, rumsantal, insats för bostadsrätt och pantsättningar
  • Styrelseledamöter med kontaktuppgifter
  • I förekommande fall även hyresgäster
  • Leverantörer och entreprenörer ex. avseende ekonomisk, fastighets- och teknisk förvaltning
  • Avtal mellan förening och medlem avseende ex. parkeringsplatser och garageplatser.
  • Samtyckesdokument

2. Syftet med behandlingen av uppgifterna ovan är av följande skäl

  • rättsliga skäl av det som är lagkrav på föreningen, (rättslig förpliktelse)
  • administrationen av medlemskapet i föreningen, (rättslig förpliktelse)
  • felanmälningar och anmälare (berättigat intresse)
  • kallelser till stämma och medverkan (rättslig förpliktelse, samtycke)
  • konto på hemsida (samtycke)
  • bokning av föreningslokal (samtycke, berättigat intresse)

3. Tidsåtgången för lagring av uppgifterna sker enligt följande

  • så länge det är nödvändigt för ändamålet men längst tills utträde ur föreningen eller avslutat avtal när ekonomiska, juridiska och praktiska förhållanden mellan Bäcken1 och medlem är avslutad,
  • så länge det är ett rättsligt krav ex. medlems- och ekonomiska uppgifter
  • styrelseprotokoll lagras permanent för arkivering?

4. Platsen som uppgifterna lagras sker enligt följande

  • föreningens hemsida, där framgår styrelsemedlemmar och kontaktuppgifter till respektive ansvarsområde
  • föreningens centrala e-postadress där enbart styrelsen har åtkomst till
  • fysiskt och digitalt hos föreningen med begränsad åtkomst

5. Vid behov kan uppgifterna delas med följande, externa aktörer

  • ekonomisk och teknisk förvaltare vid ex. felanmälan, underhåll och reparation
  • fastighetsskötare och entreprenörer
  • andra aktörer om det krävs enligt gällande lagstiftning

Känsliga personuppgifter

Dataskyddsförordningen och dataskyddslagen reglerar huvudregeln om förbud att behandla känsliga uppgifter. Dessa är bl.a. etniskt ursprung, politiska åsikter, filosofisk eller religiös övertygelse, hälsa, sexuell läggning, genetisk och biometriska uppgifter och facklig tillhörighet. Bäcken 1 behandlar, som huvudregel, inte dessa uppgifter. Det kan dock finnas omständigheter som kan medföra behandling av känsliga uppgifter primärt för att fullgöra uppdraget och särskilt i störnings- och anmälningsärenden. Föreningen behandlar inte känsliga personuppgifter utan samtycke när det är ett krav, ex. vid frågor om anpassning för person med funktionsnedsättning.

Medlemmens rättigheter

Medlem i bostadsrättsförening har rätt att se den information som föreningen har avseende medlemmen. Medlemmen kan även begära rättelse av felaktiga uppgifter eller invända mot en viss behandling av uppgift och begära radering av uppgift om det är rättsligt tillåtet. Medlemmen har även rätt att kontakta integritetsskyddsmyndigheten (IMY) avseende ett klagomål.

Kontakt

Medlem som avser att nyttja sina rättigheter enligt ovan kontaktar styrelsen och specificerar vad begäran avser, exempelvis begära rättelse av felaktiga uppgifter eller begäran om radering. Även andra frågor gällande föreningens hantering av personuppgifter är välkommet, kontakt tas med styrelsen via följande kontaktvägar:

E-postadress: styrelsen@brfbacken1.se

Postadress: Bostadsrättsföreningen Bäcken 1, Signe Tillischgatan 5, 169 73 SOLNA 

Vidare läsning

För vidare läsning avseende personuppgiftsfrågor och Dataskyddsförordningen se Integritetsskyddsmyndighetens hemsida, www.imy.se, där finns rättsliga ställningstaganden och annan vägledning om tillämpning av förordningen.

Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG

Senast uppdaterad 2025-08-27 av Per Lundkvist