Personuppgiftsbehandling för dig som är kund hos MKB
Information om behandling av personuppgifter
Vi behandlar personuppgifter när du erbjuds bostad hos oss, under tiden du är kund hos oss och även en tid efter att din tid som kund hos oss har upphört. Även du som hyr bostad i andrahand hos oss omfattas av detta. Din integritet är viktig för oss och vi vill därför att du läser vidare för att få veta mer.
En personuppgift är all slags information som kan kopplas till dig som person, till exempel namn, adress, kontaktuppgifter som telefonnummer och e-postadresser.
Personuppgiftsansvarig
MKB Fastighets AB (publ.), 556049-1432, Box 50405, 202 14 Malmö är personuppgiftsansvarig för behandling av dina personuppgifter som vi gör själva eller annat företag gör på vårt uppdrag.
Detta gäller också om du hyr lägenhet av något helägt dotterbolag till MKB Fastighets AB då de ej självständigt hanterar personuppgifter utan detta görs av moderbolaget och dess anställda.
När du erbjuds en bostad hos oss
När du blir erbjuden en bostad hos oss behöver vi behandla uppgifter om dig. Då behöver vi t.ex. uppgifter om din ekonomi, om din anställning och hur du skött tidigare boenden och hyresinbetalningar. Det innebär att vi gör en kreditupplysning, hämtar uppgifter från inkassobolag och Kronofogdemyndigheten och behandlar anställningsintyg, andra intyg och uppgifter från referenspersoner du lämnar till oss.
Om du har en förvaltare eller god man behöver vi behandla de uppgifterna. Om du erbjuds ett särskilt boende eller gruppboende kommer vi att hämta in beslut från socialnämnden.
Om du erbjuds en studentbostad kommer vi att behandla antagningsbesked och kårmedlemskap eller andra intyg som styrker att du kommer att studera under hyrestiden.
Allmänna handlingar
Vi är ett kommunalt allmännyttigt bostadsföretag och omfattas av tryckfrihetsförordningens bestämmelser om allmänna handlingar. Det innebär att vi bevarar allmänna handlingar i vårt arkiv.
Allmänna handlingar är handlingar som skickas in till oss eller handlingar vi själva upprättar, t.ex. hyresavtal, brev och intyg. Vi gallrar allmänna handlingar och uppgifter i handlingar enligt vår dokumenthanteringsplan.
Under hyresförhållandet
När du blir kund hos oss och får ett hyresavtal behandlar vi dina personuppgifter för att kunna fullgöra och administrera våra skyldigheter som hyresvärd och avtalspart. Under hyresförhållandet behandlar vi t.ex. dina personuppgifter när vi skickar ut hyresavier och hanterar dina betalningar, när vi inhämtar uppgifter om förbrukning av el och/eller vatten/värme, när vi hyresförhandlar och när vi skickar information till dig som du behöver. Vi kan också behöva uppdatera dina personuppgifter mot offentliga register för att säkerställa att de är korrekta. Om du bor i en studentbostad kommer vi t.ex. att kontrollera att du studerar. Om du har skyddade personuppgifter kommer vi att hantera dina uppgifter enligt våra rutiner för sådana.
Allmänt
När du blir kund hos oss och får ett hyresavtal behandlar vi dina personuppgifter för att kunna fullgöra och administrera våra skyldigheter som hyresvärd och avtalspart.
Under hyresförhållandet behandlar vi t.ex. dina personuppgifter när vi skickar ut hyresavier och hanterar dina betalningar, när vi inhämtar uppgifter om förbrukning av el och/eller vatten/värme, när vi hyresförhandlar och när vi skickar information till dig som du behöver. Vi kan också behöva uppdatera dina personuppgifter mot offentliga register för att säkerställa att de är korrekta.
Om du bor i en studentbostad kommer vi t.ex. att kontrollera att du studerar. Om du har skyddade personuppgifter kommer vi att hantera dina uppgifter enligt våra rutiner för sådana.
Vi behandlar också dina personuppgifter för att kunna tillhandahålla våra tjänster och service till dig samt för att marknadsföra oss och våra tjänster. Denna behandling är nödvändig för vårt berättigade intresse att utveckla, förbättra och sälja produkter och tjänster och behålla en god kundkontakt med dig. Dina personuppgifter kommer också att behandlas så att andra företag kan marknadsföra sina produkter som du kan ha nytta av i samband med hyresförhållandet. Sådan marknadsföring kan avse bredbandsbolag, försäkringsbolag och elbolag.
Vi behandlar också dina personuppgifter när det är nödvändigt för att tillvarata ett rättsligt anspråk. Det kan vi behöva göra om det t.ex. förekommer kommer störningar i boendet, sena eller uteblivna hyresbetalningar eller skador i lägenheten. Vi kan också behöva lämna ut dina personuppgifter till socialnämnden eller andra berörda myndigheter.
Särskilt om användning av nyckeltaggar till gemensamma utrymmen
Vi behandlar dina personuppgifter i passageloggar kopplat till när du eller annan person (till exempel för att du lånat ut din nyckeltagg till denna person) använder din nyckeltagg som ett led i att (i) skapa trygghet för boende och besökare, (ii) skydda vår egendom (utredning för att kunna tillvarata våra rättigheter eller göra gällande eller försvara rättsliga anspråk) och (iii) säkerställa att våra ordningsföreskrifter och god ordning inte åsidosätts i förhållande till användning av fastighetens gemensamma ytor (utredning kring uppstådda skador och andra överträdelser, till exempel för att kunna tillvarata våra rättigheter eller göra gällande eller försvara rättsliga anspråk).
De personuppgifter vi hanterar för dessa ändamål är information vi får när nyckeltaggen används (lägenhetsnummer och information om när och var nyckeltaggen används). Om någon annan person än du använder nyckeltaggen behandlas uppgift om när och var nyckeltaggen används av denna person men vi kommer inte kunna identifiera vem denna person är. Information om lägenhetsnummer vid bokad tid i en av de gemensamma tvättstugorna delas under en begränsad tid (från då tvättiden inleds till tre dagar därefter) med andra hyresgäster som har tillgång till bokningssystemet. Behandlingen är nödvändig för ändamål som rör våra berättigade intressen av att skapa trygghet, skydda vår egendom och säkerställa att våra ordningsföreskrifter och god ordning inte åsidosätts (artikel 6.1 f i GDPR).
Vi delar information från passageloggar till våra leverantörer Assa Abloy AB och Addpro AB som behandlar dessa personuppgifter för vår räkning i egenskap av våra personuppgiftsbiträden. I vissa fall lämnar vi ut och/eller lagrar information från passageloggar efter begäran från polis eller annan myndighet. Sådan behandling grundas på att den är nödvändig för att vi ska kunna fullgöra en rättslig förpliktelse (myndighetsbeslut) eller – om vi inte är föremål för myndighetsbeslut som innebär utlämning/lagring – att behandlingen är nödvändig för ändamål som rör våra berättigade intressen av att skapa trygghet, skydda vår egendom och säkerställa att våra ordningsföreskrifter och god ordning inte åsidosätts (artikel 6.1 f i GDPR).
Inga personuppgifter i passageloggarna överförs till land utanför EU/EES och behöver uppgifterna överföras till land utanför EU/EES informeras du särskilt om detta på förhand.
Informationen från passageloggar gallras regelbundet vilket innebär att teknisk information om att din nyckeltagg har använts raderas två veckor från det att nyckeltaggen användes, om inget inträffar som gör att vi behöver lagra informationen under en längre tid (t ex för att kunna tillvarata våra rättigheter eller göra gällande eller försvara rättsliga anspråk).
Särskilt om uppgifter om indikation på otillåten andrahandsuthyrning
I samband med att vår personal besöker en lägenhet vid servicebesök kan vi komma att samla in uppgift om indikation om otillåten andrahandsuthyrning, det vill säga om det vid besöket finns omständigheter som talar för att lägenheten hyrs ut till någon annan av hyresgästen utan att MKB eller hyresnämnden har godkänt till det. Uppgifterna samlas in av personal från MKB i samband med servicebesöket.
Vi behandlar uppgifterna som ett led i att (i) kontrollera att hyresavtalet mellan oss och hyresgästen efterlevs (ii) att det inte sker en otillåten andrahandsuthyrning av lägenheten i strid med 12 kap. 39 § jordabalk (1970:994) (för att kunna tillvarata våra rättigheter eller göra gällande eller försvara rättsliga anspråk) (iii) säkerställa att våra riktlinjer för uthyrning av bostäder och god ordning inte åsidosätts vid nyttjande av lägenheten.
Vi behandlar endast personuppgifter om att det finns eller inte finns en indikation på att otillåten andrahandsuthyrning av lägenheten sker genom en markering, och således inte information om vilka omständigheter som ligger bakom indikationen. Indikationen i sig utgör inte en personuppgift, men tillsammans med övrig dokumentation från servicebesöket kan hyrestagaren identifieras. Inom ramen för behandlingen kan uppgifter samlas in som indikerar att hyresgästen begått lagöverträdelser, vilket kategoriseras som en integritetskänslig personuppgift. Behandlingen är nödvändig för ändamål som rör våra berättigade intressen av att säkerställa att skyldigheter som följer av hyresavtalet, process för andrahandsuthyrning av lägenheter och att våra riktlinjer för uthyrning av bostäder inte åsidosätts (6.1 f i GDPR).
Om indikation på att otillåten andrahandsuthyrning förekommer vid servicebesöket kommer vi att vidta utredningsåtgärder. Om det visar sig att indikationen är felaktig kommer vi att korrigera uppgifterna när utredningen är färdig. Om indikationen på otillåten andrahandsuthyrning efter utredning visar sig vara korrekt kommer vi spara uppgifterna så länge som det är nödvändigt för att kunna tillvarata våra rättigheter eller göra gällande eller försvara rättsliga anspråk.
Utlämning, överföring och lagring
Vi kan komma att anlita personuppgiftsbiträde för behandling av dina personuppgifter. Det kan t.ex. gälla en entreprenör som ska reparera något i din lägenhet ett företag som tillhandahåller bredband eller el, ett inkassoföretag eller ett företag som sköter våra IT-system. Vi lämnar också ut dina personuppgifter när det följer av lag eller myndighetsbeslut. Om uppgifterna överförs till ett land utanför EU, säkerställer vi att sådan överföring är laglig.
Vi sparar dina personuppgifter under den tid de är relevanta. Ett borgensåtagande, beslut om förvaltare eller god man raderar vi två år efter åtagandets eller beslutet har upphört att gälla.
När hyresförhållandet är slut
Vi är ett kommunalt allmännyttigt bostadsföretag och omfattas av tryckfrihetsförordningens bestämmelser om allmänna handlingar. Det innebär att vi bevarar allmänna handlingar i vårt arkiv.
Allmänna handlingar är handlingar som skickas in till oss eller handlingar vi själva upprättar, t.ex. hyresavtal, brev och intyg. Vi gallrar allmänna handlingar och uppgifter enligt vår dokumenthanteringsplan.
Dina rättigheter
Om du inte vill att dina personuppgifter ska behandlas för marknadsföringsändamål kan du när som helst meddela oss detta.
Rätt till tillgång (Artikel 15 i GDPR)
Du har rätt att få en bekräftelse på om vi behandlar dina personuppgifter eller inte. Du kan skicka en förfrågan genom att kontakta oss. Om vi behandlar dina personuppgifter har du även rätt att få en kopia av personuppgifterna vi behandlar samt information om behandlingen.
I detalj: Den information vi i sådana fall ger dig tillgång till är:
• ändamålen med behandlingen,
• de kategorier av personuppgifter som behandlingen gäller,
• de mottagare eller kategorier av mottagare till vilka personuppgifterna har lämnats eller ska lämnas ut, särskilt mottagare i tredjeländer eller internationella organisationer,
• om möjligt den förutsedda period under vilken personuppgifterna kommer att lagras eller, om detta inte är möjligt, de kriterier som används för att fastställa denna period,
• förekomsten av rätten att av oss begära rättelse eller radering av personuppgifterna eller begränsningar av behandling av personuppgifter som rör dig eller att invända mot sådan behandling,
• rätten att inge klagomål till en tillsynsmyndighet,
• om vi inte samlar in dina uppgifter, all tillgänglig information om varifrån dessa uppgifter kommer,
• förekomsten av automatiserat beslutsfattande, inbegripet profilering enligt artiklarna 22.1 och 22.4 i GDPR, där du även har rätt att få meningsfull information om logiken bakom samt betydelsen och de förutsedda följderna av sådan behandling; och
• om personuppgifterna överförs till ett tredjeland eller till en internationell organisation, har du även rätt till information om de lämpliga skyddsåtgärder som i enlighet med artikel 46 i GDPR har vidtagits vid överföringen.
Du har rätt att få en kopia av de personuppgifter som behandlas av oss. För eventuella ytterligare kopior som du begär får vi ta ut en rimlig avgift på grundval av våra administrativa kostnader. Om du har begärt informationen via elektronisk form kommer du att få informationen i ett elektroniskt format som är allmänt använt, om du inte begär något annat.
Din rätt att begära ut kopior enligt ovan ska inte inverka menligt på andras rättigheter och friheter. En begäran görs genom att kontakta oss på våra kontaktuppgifter.
Rätt att göra invändningar (Artikel 21 i GDPR)
I de fall som anges nedan har du rätt att när som helst göra invändningar mot behandling av personuppgifter avseende de personuppgifter som vi behandlar.
I detalj: Din rätt att göra invändningar gäller enligt följande:
• Du har rätt att när som helst göra invändningar med hänvisning till skäl som hänför sig till din specifika situation avseende behandling av dina personuppgifter som grundar sig på artikel 6.1 f i GDPR, vilket inkluderar profilering som grundar sig på denna bestämmelse. Om du invänder får vi inte längre behandla dina personuppgifter, förutom om vi kan visa tvingande berättigade skäl för behandlingen som väger tyngre än dina intressen, rättigheter och friheter eller om det sker för fastställande, utövande eller försvar av rättsliga anspråk, och
• Om dina personuppgifter behandlas för direkt marknadsföring har du rätt att när som helst invända mot behandlingen av dina personuppgifter för sådan marknadsföring, vilket inkluderar profilering i det fall profileringen har ett samband med direkt marknadsföring. Om du invänder mot behandling för direkt marknadsföring har du en ovillkorlig rätt att få behandlingen av dina personuppgifter för sådana ändamål att upphöra.
Rätt till radering (”rätten att bli bortglömd“) (Artikel 17 i GDPR)
I de fall som anges nedan har du rätt att utan onödigt dröjsmål få dina personuppgifter raderade av oss.
I detalj: Vi har en skyldighet att utan onödigt dröjsmål radera personuppgifter om något av följande gäller:
• personuppgifterna är inte längre nödvändiga för de ändamål för vilka de samlats in eller behandlats för;
• du invänder mot behandlingen i enlighet med artikel 21.1 i GDPR och det saknas berättigade skäl för behandlingen som väger tyngre, eller du invänder mot behandlingen i enlighet med artikel 21.2 i GDPR;
• personuppgifterna har behandlats på olagligt sätt; eller
• personuppgifterna måste raderas för att uppfylla en rättslig förpliktelse i unionsrätten eller i medlemsstaternas nationella rätt som vi omfattas av.
Om vi har offentliggjort personuppgifterna och enligt ovan är skyldiga att radera personuppgifterna ska vi, med beaktande av tillgänglig teknik och kostnaden för genomförandet, vidta rimliga åtgärder, inbegripet tekniska åtgärder, för att underrätta andra personuppgiftsansvariga som behandlar personuppgifterna om att du har begärt att de ska radera eventuella länkar till, eller kopior eller reproduktioner av dessa personuppgifter.
Vi kommer att underrätta varje mottagare till vilka personuppgifterna har lämnats ut om eventuell radering som skett enligt ovan, om inte detta visar sig vara omöjligt eller medför en oproportionell ansträngning. Om du vill ha information om dessa mottagare är du välkommen att kontakta oss
Notera att vår skyldighet att radera enligt ovan inte gäller i den utsträckning som behandlingen är nödvändig av följande skäl:
• för att utöva rätten till yttrande- och informationsfrihet.
• för att uppfylla en rättslig förpliktelse som kräver behandling enligt unionsrätten eller enligt en medlemsstats nationella rätt som vi omfattas av;
• för att kunna fastställa, göra gällande eller försvara rättsliga anspråk.
Rätt till rättelse (Artikel 16 i GDPR)
Du har rätt att utan onödigt dröjsmål få felaktiga personuppgifter som rör dig rättade.
I detalj: Med beaktande av ändamålet med vår behandling av dina personuppgifter har du även rätt att komplettera ofullständiga personuppgifter, bland annat genom att tillhandahålla ett kompletterande utlåtande.
Vi kommer underrätta varje mottagare till vilka personuppgifterna har lämnats ut om eventuell rättelse som skett, om inte detta visar sig vara omöjligt eller medför en oproportionell ansträngning. Om du vill ha information om dessa mottagare är du välkommen att kontakta oss.
Rätt till begränsning av behandling (Artikel 18 i GDPR)
I de fall som anges nedan har du rätt att kräva att behandlingen av dina personuppgifter begränsas.
I detalj: Din rätt gäller om:
• du bestrider uppgifternas riktighet (dock endast under en tid som ger oss möjlighet att kontrollera detta),
• du har invänt mot behandling i enlighet med artikel 21.1 i GDPR i väntan på kontroll av huruvida den personuppgiftsansvariges berättigade skäl väger tyngre än den registrerades berättigade skäl,
• behandlingen är olaglig och du motsätter dig att personuppgifterna raderas och i stället begär en begränsning av uppgifternas användning, eller
• du behöver personuppgifterna för att fastställa, göra gällande eller försvara rättsliga anspråk trots att vi inte längre behöver personuppgifterna för vårt ändamål med behandlingen.
• Om behandlingen enligt ovan har begränsats får sådana personuppgifter, med undantag för lagring, endast behandlas med ditt samtycke eller för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att skydda någon annan fysisk eller juridisk persons rättigheter eller för skäl som rör ett viktigt allmänintresse för unionen eller för en medlemsstat. Vi kommer att meddela dig innan begränsningen av behandlingen upphör.
• Vi kommer underrätta varje mottagare till vilka personuppgifterna har lämnats ut om eventuell begränsning av behandling som skett enligt ovan, om inte detta visar sig vara omöjligt eller medför en oproportionell ansträngning. Om du vill ha information om dessa mottagare är du välkommen att kontakta oss.
Rätt till dataportabilitet (Artikel 20 i GDPR)
I de fall som anges nedan har du rätt att få ut dina personuppgifter (som du har lämnat till oss) i ett strukturerat, allmänt använt och maskinläsbart format från oss. Du har även rätt att få dina personuppgifter överförda till en annan personuppgiftsansvarig när det är tekniskt möjligt (”dataportabilitet”).
I detalj: Rätten till dataportabilitet gäller för personuppgifter som du har lämnat till oss i ett strukturerat, allmänt använt och maskinläsbart format om:
• behandlingen baserar sig på den lagliga grunden fullgörande av avtal, och
• behandlingen sker automatiserat.
Din rätt till dataportabilitet påverkar inte din rätt enligt artikel 17 i GDPR (rätt till radering).
Din rätt till dataportabilitet får inte påverka andras rättigheter och friheter på ett ogynnsamt sätt.
Kontakta oss på dataskydd@mkbfastighet.se.
Du har rätt att klaga
Om du menar att vi inte har behandlat dina personuppgifter enligt gällande lag så hör av dig till oss på dataskydd@mkbfastighet.se.
Du har även rätt att klaga till vårt dataskyddsombud,
E-post: dataskyddsombud@malmo.se alternativt
Dataskyddsombud Malmö stad Stadskontoret
Förvaltningsavdelningen August Palms plats 1,
20580 Malmö
Telefon 040-341000.
Du har även rätt att klaga till tillsynsmyndigheten, Integritetsskyddsmyndigheten, mer information finns på www.imy.se.