Dataskyddsbeskrivning för LokalTapiola- gruppens hyresverksamhet
Dataskyddsbeskrivning för LokalTapiola-gruppens
hyresverksamhet
Dataskyddsbeskrivning för LokalTapiola- gruppens hyresverksamhet
I denna dataskyddsbeskrivning redogörs för vilka personuppgifter som sparas i LokalTapiola- gruppens register för hyresverksamhet, för vilka ändamål uppgifterna används, hur uppgifterna skyddas och varifrån den registrerade kan få ytterligare information om sina personuppgifter.
1. Personuppgiftsansvariga
LokalTapiola-gruppen Norrskensgränden 1
02010 LÄHITAPIOLA
Som personuppgiftsansvariga verkar försäk- ringsbolagen som hör till LokalTapiola-gruppen samt fonderna och strukturerna förvaltade av LokalTapiola Fastighetskapitalförvaltning Ab och LokalTapiola Alternativa Investeringsfonder Ab eller strukturer ägda av de ovan nämnda vad gäller objekt de hyr ut vid respektive tidpunkt.
Ytterligare information om LokalTapiola- gruppen finns på LokalTapiolas webbplats xxx.xxxxxxxxxxx.xx.
2. Dataskyddsombudets kontaktuppgifter
Ytterligare information om personuppgifter och behandlingen av dem fås av LokalTapiola- gruppens dataskyddsombud. På LokalTapiolas webbplats xxx.xxxxxxxxxxx.xx finns information om principerna för behandlingen av person- uppgifter i hela LokalTapiola-gruppen.
Per e-post: xxxxxxxxxx@xxxxxxxxxxx.xx Per post: LokalTapiola-gruppen
Juridiska ärenden och compliance / dataskydds-
ombud Norrskensgränden 1
02010 LÄHITAPIOLA
3. Syftet med och grunderna för behandlingen av personuppgifter
Personuppgifterna för de registrerade behandlas enligt EU:s allmänna dataskyddsförordning (nedan dataskyddsförordning), dataskyddslagstiftningen i Finland och de andra bestämmelserna som lämpar sig för ärendet.
Syftet med behandlingen
Personuppgifterna används i hyresverksamheten i försäkringsbolagen som hör till LokalTapiola- gruppen samt i fonderna och strukturerna förvaltade av Fastighetskapitalförvaltning och Alternativa Investeringsfonder.
Uppgifterna används för att ta hand om hyres- förhållandet, kundbetjäning och -kommunikation i anknytning till det, opinions- och marknadsun- dersökningar, uppfyllandet av myndighetskrav och riskhantering. Uppgifterna används även för marknadsföring och uppföljning av användning, analys och statistikföring, produkt- och tjänste- utveckling av LokalTapiola-gruppens tjänster och produkter samt för att säkerställa tjänsternas säkerhet och utreda missbruk.
Profilering
I behandlingen av personuppgifterna kan ingå profilering. Profilering används till exempel för inriktning av marknadsföring så att produkterna och tjänsterna som marknadsförs ska motsvara kundernas behov.
Allmän information om profilering finns på LokalTapiolas webbplats xxx.xxxxxxxxxxx.xx/ henkilotietojenkasittely.
Identifiering av kund samt förhindrande av penningtvätt och finansiering av terrorism
Identifieringsuppgifterna för kunden och för en annan affärspartner eller motpart, vilka ansluter sig till affärsverksamheten samt den registre- rades andra personuppgifter kan användas för att förhindra, avslöja eller utreda penningtvätt och finansiering av terrorism samt för att inleda undersökning av penningtvätt eller finansiering av terrorism och det brott genom vilket de till- gångar eller den vinning av brott har erhållits som är föremål för penningtvätt eller finansiering av terrorism.
Den registrerades personuppgifter kan användas för att utreda om den registrerade är föremål för sanktioner som den personuppgiftsansvarige iakttar eller beslut om frysning av tillgångar.
Grunder för behandling
LokalTapiola behandlar den registrerades person- uppgifter i huvudsak på basis av avtalsförhållan- det och åtgärderna som föregår avtalet.
Behandlingen av personuppgifterna kan också grunda sig på
• den registrerades samtycke såsom samtycke till elektronisk direktmarknadsföring,
• personuppgiftsansvariges lagstadgade förpliktelser såsom de krav som ställs i skattelagstiftningen eller
• personuppgiftsansvariges berättigade intresse såsom användning av uppgifter till direktmarknadsföring under den förutsätt- ningen att den registrerade är medveten om detta och inte har förbjudit detta. Person- uppgiftsansvariges berättigade intresse grundar sig oftast på en kundrelation eller ett jämförbart förhållande mellan den person- uppgiftsansvariga och registrerade.
4. Registrerade persongrupper
• Personer som har eller har haft en kundrela- tion i anknytning till hyresverksamhet (hyres- gäster) i försäkringsbolag som hör till Lokal- Tapiola-gruppen eller fond eller struktur som förvaltas av Fastighetskapitalförvaltning eller Alternativa Investeringsfonder
• Potentiella hyresgäster
• Personer i anknytning till hyresgäst eller potentiell hyresgäst, såsom intressebevakare, befullmäktigade eller andra representanter
5. Personuppgifter lagrade i registret
• Basuppgifter om hyresgäst, potentiell hyres- gäst eller person i anknytning till hyresgäst eller potentiell hyresgäst, såsom
• namn, kontaktuppgifter och kommuni- kationsspråk
• personbeteckning eller födelsetid
• kreditupplysningar
• Uppgifter som behövs för identifiering och kategorisering av hyresgäst och potentiell hyresgäst
• utredning av tillgångarnas ursprung
• uppgifter om ekonomisk ställning
• grunderna för affären eller användningen av tjänsten
• politiskt inflytande
• verkliga förmånstagare
• ägaruppgifter
• Uppgifter om skötsel av ärenden som gäller hyresgäst, såsom
• bankuppgifter såsom kontaktuppgifter, bankkonto och betalningsreferens
• uppgift om de tjänster som kunden valt
• verkställda uppdrag, transaktioner och möten
• betalningsuppgifter såsom hyror och inbetalningar
• mottagna hyresgarantier
• Basuppgifter i hyresavtalen
• Uppgifter om besvär och ansökan om ändring, såsom
• identifikationsuppgifter om besvär
• identifikationsuppgifter om besvärs- instansens beslut
• dokument och övrigt material i anslutning till besvär eller ansökan om ändring
• Uppgifter för kundkommunikation, såsom
• meddelanden där den registrerade är part
6. Normala källor och utlämnande av uppgifter
Uppgifterna insamlas i regel av den registrerade själv, parterna denne befullmäktigat, från regis- ter som upprätthålls av myndigheter och från kreditupplysningsregistret.
Personuppgifter kan överlåtas inom Lokal- Tapiola-gruppen inom ramarna som lagstift- ningen tillåter.
Personuppgifter överlåts utanför LokalTapiola- gruppen endast med den registrerades samtycke eller om överlåtelsen av uppgifterna har en speciell laglig grund. Personuppgifter kan överlåtas till exempel om den personupp-
giftsansvariga säljer en fastighet, ett fastighets- aktiebolag eller ett bostadsaktiebolag till en tredje part.
7. Översändande av uppgifter utanför Europeiska Unionen eller Europeiska ekonomiska samarbetsområdet
Personuppgifterna kan överföras utanför EU eller EES inom ramen för dataskyddslagstift- ningen.
En del av LokalTapiola-gruppens utomstående tjänsteleverantörer eller övriga mottagare
av personuppgifter kan finnas eller behandla personuppgifter utanför EU eller EES. Xxxxx- Xxxxxxx säkerställer med hjälp av nödvändiga överföringsmekanismer, som lagstiftningen tillåter, att personuppgifternas skyddsnivå inte riskeras i situationer där de överförs till länder utanför EU och EES. Sådana över- föringsmekanismer är till exempel Europa kommissionens likvärdighetsbeslut och ingående av standardavtalsklausuler med en uppgiftsmottagare som finns utanför EU eller EES.
2
LokalTapiola
Dataskyddsbeskrivning för LokalTapiola-gruppens hyresverksamhet
8. Förvaringstid för personuppgifter
LokalTapiola fastställer förvaringstiderna för personuppgifter med beaktande av kraven
i tillämplig lagstiftning samt funktionen och smidigheten för affärsverksamheten. Syftet med förvaringstiderna är att trygga både de regist- rerades och LokalTapiolas rättigheter.
Förvaringstiden för den registrerades person- uppgifter varierar beroende på hurdana ärenden den registrerade har eller har haft. Uppgifter om hyresavtal och -förhållanden sparas i regel de följande sex åren efter året avtalet slutade gälla eller året den sista transaktionen mottogs. Upp- gifterna om potentiella kunder, vilka inte ingått ett hyresavtal, raderas efter tre månader från att den senaste hyresansökan mottogs.
9. Principer för skyddandet av personuppgifter
För skyddandet av personuppgifter används nödvändiga tekniska och organisatoriska medel enligt bästa praxis, såsom:
• Begränsningar i och hantering av användar- rättigheter
• Registrering av behandlingar av personupp- gifter
• Utbildning av och rådgivning för personal
• Olika krypterings- och skyddstekniker
• Övervakning av datasäkerhet
• Brandmurar och avskiljning av miljöer
• Säkerställande av säkerheten för apparat- utrymmen
• Passagekontroll
LokalTapiola-gruppen förutsätter även av sina underleverantörer att personuppgifterna som behandlas skyddas och underleverantörernas verksamhet granskas och auditeras vid behov.
10. Den registrerades rättigheter
Återkallande av samtycke
Om behandlingen av personuppgifter baserar sig på ett samtycke som den registrerade gett, har den registrerade rätt att återkalla sitt sam- tycke till att hens uppgifter behandlas. Återkal- lande påverkar inte handläggningen som skett dessförinnan.
Granskningsrätt
Den registrerade har rätt att få veta om dennes personuppgifter behandlas och rätt att få en kopia på sina uppgifter.
Rätt till rättelse
Den registrerade har rätt att kräva korrigering eller komplettering av en felaktig eller bristfällig uppgift.
Rätt att radera uppgifter
Den registrerade har rätt att kräva att dennes personuppgifter raderas.
Övriga rättigheter
Den registrerade har rätt att förbjuda att den- nes uppgifter behandlas för direktmarknads- föring och profilering i anslutning till direkt- marknadsföring. Den registrerade har i vissa situationer rätt att begära att behandlingen av dennes personuppgifter begränsas eller annars motsätta sig en behandling av dennes person- uppgifter. Dessutom kan den registrerade begära att uppgifter, som denne själv tillställt, översänds i maskinläsbar form om det tekniskt är möjligt.
Den registrerade kan använda sina rättigheter genom att använda kontaktuppgifterna i punkt 2 eller annan kontaktuppgift som meddelats för detta ändamål.
Om den registrerade anser att behandlingen av dennes personuppgifter inte är lagenlig, har denne rätt att överklaga ärendet hos tillsyns- myndigheten.
3
LokalTapiola Dataskyddsbeskrivning för LokalTapiola-gruppens hyresverksamhet
L-OH-00116-sv, 0324 Edita