Integritetspolicy för Fastighets AB Hemmaplan

1. Inledning

Inom Hemmaplan ska vi behandla personuppgifter enligt principerna i GDPR (General Data Protection Regulation) så att alla vi har kontakt med känner sig trygga med att vi behandlar deras personuppgifter på ett säkert och transparent sätt. Denna policy fastställer övergripande principer som gäller för behandling av personuppgifter inom Hemmaplan, samt definierar ansvar och fördelar roller och ansvaret i enlighet med dataskyddsförordningen GDPR. Denna policy gäller Hemmaplans styrelseledamöter och medarbetare som utför uppgifter för Hemmaplans räkning i samband med behandling av personuppgifter. Det innefattar även personuppgiftsbiträden som utför databehandling på uppdrag av Hemmaplan. Vår policy är också avsedd att informera de vars personuppgifter behandlas om hur vi behandlar dessa.

1. Ansvarsfördelning

Ledningen
Hemmaplans VD ansvarar för att alla verksamheter är organiserad med tydlig ansvarsfördelning och tillräckliga resurser för att behandla personuppgifter i enlighet med GDPR och denna policy.

Personuppgiftsansvarig
Den personuppgiftsansvarige är alltid ansvarig för behandlingen av personuppgifter. Personuppgiftsansvarig är alltid den juridiska person som styr och beslutar om behandlingen av personuppgifter. Det innebär att Hemmaplan är personuppgiftsansvarig för medarbetares, hyresgästers och leverantörers uppgifter.

Personuppgiftsbiträde
När externa leverantörer av IT-tjänster, molntjänster och dylikt behandlar personuppgifter för Hemmaplans räkning kallas de för personuppgiftsbiträden. Personuppgiftsbiträdet ska behandla personuppgifterna i enlighet med ett avtal om behandling av personuppgifter. Det kan även finnas interna personuppgiftsbiträden, såsom till exempel konsulter och inom Bonnier Group med dotterbolag.

Styrelse och anställda
Styrelseledamöter och medarbetare i Hemmaplan har personligt ansvar för laglig och korrekt behandling av personuppgifter i sitt dagliga arbete. Genom att följa denna policy för behandling av personuppgifter bidrar styrelseledamöter och medarbetare till att personuppgifter behandlas korrekt inom Hemmaplan.

1. Principer för behandling av personuppgifter

Personuppgifter får endast behandlas om vissa villkor är uppfyllda, exempelvis:
- om den person som uppgifterna gäller har gett sitt samtycke,
- om behandlingen är nödvändig för att uppfylla ett avtal där den personen vars uppgifter behandlas utgör en part,
- om behandlingen är nödvändig för att Hemmaplan ska kunna uppfylla en skyldighet enligt lag, eller
- om Hemmaplan har berättigade intressen av att behandla personuppgifterna som överväger individens intresse av att inte få sina personuppgifter behandlade.

1. Personuppgiftsansvarigas och personuppgiftsbiträdens skyldigheter

När personuppgifter behandlas av ett personuppgiftsbiträde på uppdrag av Hemmaplan med dotterbolag ska vi endast använda personuppgiftsbiträden som ger tillräckliga garantier för att de vidtar lämpliga tekniska och organisatoriska åtgärder för att behandlingen ska uppfylla kraven i dataskyddslagstiftningen och för att skydda den registrerades rättigheter.

Det ska finnas ett juridiskt bindande avtal mellan Hemmaplan och personuppgiftsbiträdet. Avtalet måste uppfylla kraven i dataskyddslagstiftningen och ska specifikt ange ansvarsfördelningen mellan parterna kring behandling av personuppgifter.

1. Dina rättigheter

Hemmaplan ska bemöta de vars personuppgifter behandlas önskemål och synpunkter utifrån de krav som lagen ställer på oss eller vad ska kan anses vara rimligt, praktiskt och lämpligt, med utgångspunkt i nedan principer:

Integritetspolicyn omfattar Hemmaplans samtliga medarbetare och verksamheten i sin helhet. Policyn är föremål för årlig översyn av Hemmaplans styrelse. Ansvarig för dokumentet är Hemmaplans VD. Dokumentet reviderades senast i februari 2024.