GDPR Policy

INTEGRITETSPOLICY FÖR APTS FÖRVALTNING AB

APTS Förvaltning AB (”APTS”) värderar den personliga integriteten högt och lägger därför stor vikt vid att skydda personuppgifter på lämpligt sätt och följa all vid var tid gällande regelverk om behandling av personuppgifter. Denna integritetspolicy gäller för våra boende, leverantörer och kunder. Nedan beskriver vi vilken information vi samlar in samt hur sådan information behandlas av oss inom ramen för vår verksamhet. Policyn beskriver också dina rättigheter gentemot oss och hur du kan göra dem gällande.

APTS Förvaltning AB, org. nr 556888–1527, är personuppgiftsansvarig för den behandling av dina personuppgifter som beskrivs här. Du är alltid välkommen att kontakta oss vid eventuella frågor.

 

Vad är en personuppgift och vad är en behandling av personuppgift?

Personuppgift är all slags information som direkt eller indirekt (tillsammans med annan information) kan knytas till en fysisk person som är i livet. Det innebär att uppgifter som t.ex. namn och kontaktuppgifter, samordningsnummer, bilder och ljudupptagningar är personuppgifter ifall de kan kopplas till fysiska personer.

Behandling av personuppgifter är allt som sker med personuppgifterna. Varje åtgärd som vidtas med personuppgifter utgör en behandling, oberoende av om den utförs automatiserat eller ej. Exempel på vanliga behandlingar är insamling, registrering, organisering, strukturering, lagring, bearbetning, överföring och radering.

 

Vilka personuppgifter samlar vi in om dig och i vilket ändamål (varför)?

ÄndamålBehandlingar som utförsKategorier av personuppgifter

•För att hantera förfrågan om boende, beställning av tjänster och administrera bokning och boende.

•Uppgifterna om gästens hälsa, boendehistorik och familjesituation används för att kunna tilldela gästen lämpligt boende utifrån gästens behov.

•För att bedöma risknivån på gästen och vilken säkerhetsnivå APTS personal ska ha.

•Mottagande av bokningar, ombokningar och avbokningar

•Avisering av bokningsstatus och bokningsbekräftelse

•Övrig kommunikation avseende bokning

•Identifikation av gäst vid upphämtning i samband med inflyttning

•Identifikation av gäst vid gästbesök•Namn

•Personnummer

•Kontaktuppgifter (adress, e-post och telefonnr).

•Befattning

•Kontakter vid ICE

•Hälsotillstånd (fysisk och mental samt ev missbrukshistorik)

•Boendehistorik

•Familjesituation, släktrelationer

•Övriga uppgifter gästen väljer att lämna

Laglig grund: Fullgörelse av avtal samt berättigat intresse.

Lagringsperiod: Uppgifter om gästens boende som har betydelse för gästens, övriga boendes och APTS personalsäkerhet raderas senast 3 år efter utflyttning. Övrig information raderas 6 månader efter gästens utflyttning.

 

ÄndamålBehandlingar som utförsKategorier av personuppgifter

•För marknadsföring och information•Mailutskick om tillgängliga enheter

•Verksamhetsberättelse via mailutskick.

•Uppdatering av kontaktuppgifter•Namn

•Kontaktuppgifter (adress, e-post och telefonnr).

•Befattning

•Avdelning

Laglig grund: APTS berättigade intresse av att tillgodose våra och kundens intresse av att informera, utvärdera och förbättra APTS tjänster.

Lagringsperiod: Under avtalstid och ytterligare högst 3 år.

 

ÄndamålBehandlingar som utförsKategorier av personuppgifter

•För att utföra uppdateringar och förbättringar av verksamheten.

•Säkerställa den tekniska funktionaliteten i våra datasystem.

•Utföra prognoser över beläggningen och minimera tiden som enheten inte är uthyrd.•Lagring av bokningar, ombokningar och avbokningar.

•Lagring av kommunikation med boende, kund och leverantör.

•Namn

•boendeperiod

•adress för boendet

•klagomål

•felanmälan

•antal samboende familjemedlemmar

•vilka av APTS resurser och tjänster som gästen använder/har använt.

Laglig grund: APTS berättigat intresse av att kunna analysera och utveckla sin verksamhet.

Lagringsperiod: Upp till 3 år räknat från gästens utflyttning.

 

ÄndamålBehandlingar som utförsKategorier av personuppgifter

•För att hantera kunders och gästers önskemål, handlägga felanmälan, beivra och kontrollera att boenderegler följs.

•För att kunna besvara frågor som ansluter till en bokning före, under och efter vistelsen.

•Journalföringens ändamål är att ha underlag vid ev framtida rättsligt anspråk•Mottagande av anmälan respektive önskemål

•Identifiering av gäst

•Kontakt med gäst för att utföra och hantera anmälan resp önskemål.

•Journalföring över gästers vistelse, felanmälan och övrig kommunikation/interaktion med APTS.•Namn

•Personnummer

•Kontaktuppgifter

Laglig grund: Avtal alternativt berättigat intresse.

Lagringsperiod: Upp till 6 månader räknat från gästens utflyttning. Journalföringen sparas i 3 år efter utflyttning om det under gästens boendeperiod har förekommit betydande brister och fel i boendet.

 

ÄndamålBehandlingar som utförsKategorier av personuppgifter

•För att fullgöra APTS skyldigheter enligt lag avseende myndighetsbeslut eller bokföringskrav eller enligt skatterättsliga lagar.•Handläggning av ärenden kring rättsliga förpliktelser, lagstiftade krav och domstols- eller myndighetsbeslut t.ex. systematiskt förebyggande brandskyddsarbete och bokföring.•Namn

•Personnummer

•Transaktionsuppgifter

•Korrespondens

•När och var en gäst varit boende hos APTS.

Laglig grund: Rättslig förpliktelse.

Lagringsperiod: Information och underlag arkiveras enligt gällande regler.

 

ÄndamålBehandlingar som utförsKategorier av personuppgifter

•För att hantera nödvändiga kontaktuppgifter avseende våra kunder och leverantörer.•Insamling av kontaktuppgifter

•Kontakt

•Lagring av kontaktuppgifter•Namn

•Företag

•befattning

•kontaktuppgifter (exempelvis e-post, företagsadress, telefonnummer)

Laglig grund: Avtal och berättigat intresse.

Lagringsperiod: Lagras under avtalstiden och ytterligare högst 3 år därefter.

 

ÄndamålBehandlingar som utförsKategorier av personuppgifter

•För att hantera ansökningar till en utannonserad tjänst

••Insamling av ansökningar och gallring gentemot kraven i annonsen.

•Genomgång och urval av ansökningar inför intervju

•Kallelse till intervju

•Eventuella tester

•Referenstagning

•Val av kandidat

•Kontraktsskrivning

•Icke valda kandidaters ansökningshandlingar raderasInget krav finns från APTS om vilka personuppgifter som ska ingå i en ansökan. Vanligen ingår:

•Namn

•Personnummer/födelsedatum

•Kontaktuppgifter (adress, e-post och telefonnummer)

•CV-uppgifter

Laglig grund: Berättigat intresse. Behandlingen är nödvändig för att tillgodose vårt och ditt berättigade intresse av att hantera ansökningar vid en rekrytering.

Lagringsperiod: Icke valda kandidaters ansökningshandlingar lagras till dess att överklagandeperioden inom t.ex. diskrimineringslagstiftningen gått ut.

 

ÄndamålBehandlingar som utförsKategorier av personuppgifter

•För att hantera en inkommen spontanansökan/allmänt intressebrev.•Svar till den sökande att vi för närvarande inte har möjlighet att hantera intressebrev utan rekommenderar kandidaten att bevaka lediga tjänster som utlyses på vår hemsida. Det inkomna intressebrevet med tillhörande underlag raderas därefter. Inget krav finns från APTS om vilka personuppgifter som ska ingå i en ansökan. Vanligen ingår:

•Namn

•Personnummer/födelsedatum

•Kontaktuppgifter (adress, e-post och telefonnummer)

•CV-uppgifter

Laglig grund: Berättigat intresse att svara den som skickar en spontansökan till APTS.

Lagringsperiod: Raderas omedelbart när vi svarat avsändaren enligt ovan, såvida inte uttryckligt samtycke inhämtas för lagring av spontanansökan.

 

Från vilka källor hämtar vi dina personuppgifter?

Utöver de uppgifter gästen själv lämnar till oss kan vi också komma att samla in personuppgifter från någon annan (s.k. tredje part). De uppgifter vi samlar in från tredje part kan vara personnummer, namn, antal personer i familjen, information om hur gästen har hanterat tidigare boende, uppgifter om gästens mentala och fysiska hälsotillstånd, eventuell hotbild och annan information som rör gästens säkerhet, information om vad som kan ha föranlett gästens nuvarande situation, vilka stödinsatser gästen har samt har behov av för att boendet ska fungera för gästen. Ovanstående information samlas in från APTS kund.

 

Vilka kan vi komma att dela dina personuppgifter med?

Personuppgiftsbiträden. Vi kan komma att lämna ut dina uppgifter till andra företag, s.k. personuppgiftsbiträden, när det är nödvändigt för att vi ska kunna erbjuda våra tjänster eller uppfylla våra åtaganden gentemot dig. Personuppgiftsbiträden är företag som behandlar information för vår räkning och enligt våra instruktioner.

När dina personuppgifter delas med personuppgiftsbiträden sker det endast för ändamål som är förenliga med de ändamål för vilka vi har samlat in. Vi har skriftliga avtal med alla personuppgiftsbiträden genom vilka de garanterar säkerheten för de personuppgifter som behandlas och åtar sig att följa våra säkerhetskrav samt begränsningar och krav avseende internationell överföring av personuppgifter.

Personuppgifter kan vidare komma att lämnas ut av oss om det är nödvändigt för att följa gällande lagkrav eller krav från myndigheter, för att tillvarata våra rättsliga intressen eller för att upptäcka, förebygga eller uppmärksamma bedrägerier och andra säkerhets- eller tekniska problem.

Företag och myndigheter som är självständigt personuppgiftsansvariga. Vi delar även dina personuppgifter med vissa företag och myndigheter som är självständigt personuppgiftsansvariga. Att företaget/myndigheten är självständigt personuppgiftsansvarig innebär att det inte är APTS som styr hur informationen som lämnas till företaget, myndigheter etc ska behandlas.

När dina personuppgifter delas med ett företag/myndighet som är självständigt personuppgiftsansvarig gäller det företagets/myndighetens integritetspolicy och rutiner för personuppgiftshantering.

 

Var behandlar vi dina personuppgifter?

Vi strävar alltid efter att dina personuppgifter ska behandlas inom EU/EES. Vid systemmässig support och underhåll kan vi dock vara tvungna att överföra informationen till ett land utanför EU/EES, t.ex. om vi delar dina personuppgifter med ett personuppgiftsbiträde som, antingen själv eller genom en underleverantör, är etablerad eller lagrar information i ett land utanför EU/EES. Biträdet får i dessa fall endast ta del av den information som är relevant för ändamålet (t.ex. loggfiler). Oavsett i vilket land dina personuppgifter behandlas vidtar vi alla rimliga legala, tekniska och organisatoriska åtgärder för att säkerställa att skyddsnivån är densamma som inom EU/EES.

I de fall personuppgifter behandlas utanför EU/EES garanteras skyddsnivån antingen genom ett beslut från EU-kommissionen om att landet ifråga säkerställer en adekvat skyddsnivå eller genom användandet av s.k. lämpliga skyddsåtgärder. Exempel på lämpliga skyddsåtgärder är godkänd uppförandekod i mottagarlandet, standardavtalsklausuler, bindande företagsinterna regler eller Privacy Shield.

 

Hur länge sparar vi dina personuppgifter?

Vi sparar aldrig dina personuppgifter längre än vad som är nödvändigt för respektive ändamål. Se mer om de specifika lagringsperioderna under respektive ändamål.

 

Hur hanterar vi personnummer?

Vi kommer bara att behandla ditt personnummer när det är motiverat med hänsyn till ändamålet, nödvändigt för säker identifiering eller om det finns något annat beaktansvärt skäl. Vi minimerar alltid användandet av ditt personnummer i så stor utsträckning som möjligt.

 

Hur skyddas dina personuppgifter?

Vi har vidtagit lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot olovlig eller obehörig behandling. T.ex. använder vi IT-system för att skydda sekretessen, integriteten och tillgången till personuppgifter som vi är personuppgiftsansvariga för.

 

Känsliga personuppgifter

Hälsodata och familjeuppgifter kan innehålla känsliga personuppgifter.

Precis som alla andra uppgifter, inhämtas och behandlas dina känsliga personuppgifter med största hänsyn till din integritet. Vi sparar så lite hälsodata som möjligt och har implementerat funktioner i vår IT-miljö som automatiskt raderar känsliga personuppgifter 6 månader efter utflyttning, såvida inte skäl finns för att spara personuppgifter längre tid.

# Korrespondens

Vi kommer samla in personuppgifter när du kontaktar oss angående ditt boende. Korrespondens kan innehålla känsliga uppgifter som du delar med oss om dig själv. Till exempel samlar vi in relevant information om dina kontakter med våra bovärdar. Notera att vi mottar all information som du skickar till oss. Eftersom e-post inte alltid är helt säkert, rekommenderar vi att du inte inkluderar känsliga personuppgifter när du skickar e-post till oss.

# ???

 

Rättigheter

Du har rätt att kostnadsfritt begära information om vilka av dina personuppgifter vi behandlar och hur dess används. Du har även rätt att begära rättning av uppgifter som är felaktiga. Vidare kan du även begära att dina personuppgifter raderas, att behandlingen av dem begränsas eller invända mot att de behandlas. Du har också rätt att få del av dina personuppgifter i ett maskinläsbart format eller, om det är tekniskt möjligt, att få uppgifterna överförda till en tredje part som du anvisar.

 

Kontakt

Om du har frågor, klagomål eller vill utöva någon av dina rättigheter kontakta oss på APTS Förvaltning AB, Norra Grängesbergsgatan 20, 214 50 Malmö eller support@apts.se.

Om du är missnöjd med vår behandling kan du även vända dig till Datainspektionen.

Vi kan komma att göra ändringar i vår integritetspolicy. Den senaste versionen av integritetspolicyn finns alltid här på webbplatsen.