INTEGRITETSKYDDSPOLICY
SVENSK MÄKLARSTATISTIK AB
INTEGRITETSKYDDSPOLICY
Innehåll
1. INLEDNING 3
2. DE REGISTRERADES RÄTTIGHETER 3
2.1. Rätt att få din information raderad 4
2.2. Rätt att bli informerad 4
2.3. Rätt att få tillgång till dina personuppgifter 4
2.4. Rätt att få tillgång till och flytta dina personuppgifter till annan mottagare 4
2.5. Rätt till rättelse 4
2.6. Rätt till begränsning av behandling 4
2.7. Rätt att invända mot vår behandling av dina personuppgifter 4
2.8. Rätt att återkalla ditt samtycke 4
2.9. Rätt att lämna in ett klagomål 4
3. BOLAGETS BEHANDLING AV PERSONUPPGIFTER 5
3.1. Personuppgifter som inhämtas eller kan komma att inhämtas från de olika mäklarsystemen 5
3.2 Personuppgifter som inhämtas när en person besöker Bolagets webbsida xxx.xxxxxxxxxxxxxxx.xx 6
3.3. Personuppgifter som kan komma att behandlas om en person kontaktar Bolaget i ett kundtjänstärende via xxxx@xxxxxxxxxxxxxxx.xx, inkl. om en person vill utöva någon av rättigheterna i punkt 2 ovan genom att kontakta Bolaget på xxxxxxxxxxxxxxxxx@xxxxxxxxxxxxxxx.xx 7
3.4. Personuppgifter som kan komma att behandlas om Bolaget erhåller förfrågan om Bolagets tjänster, ingår eller förbereder ett ingående av avtal med privatperson eller professionell aktör om tillhandahållande av data inhämtad från mäklarsystem 8
4. VILKA BOLAGET DELAR PERSONUPPGIFTER MED 9
5. PLATS FÖR LAGRING OCH SKYDDSÅTGÄRDER 10
6. AUTOMATISKT BESLUTSFATTANDE 11
7. UPPDATERING AV INFORMATION 11
Senast uppdaterad: 2022-12-29
1. INLEDNING
Behandlingen av personuppgifter genomförs, i de delar som redovisas nedan, av Svensk Mäklarstatistik AB, xxx.xx 556709-1292, Xxxxxxxxxx 00 0xx, 000 00 Xxxxxxxxx (”Bolaget”).
Personuppgifterna samlas in som del av den data Bolaget inhämtar från fastighetsmäklarföretagens mäklarsystem med mäklarföretagens godkännande. Bolaget behandlar personuppgifterna främst i ett allmänt intresse som baseras på den samhällsställning Bolaget har erhållit som det historiskt enda mottagande bolaget av data från en absolut majoritet av fastighetsmäklarföretagen samt för statistiska och historiska forskningsändamål i enlighet med artikel 89 i dataskyddsförordningen (”GDPR”). Personuppgifter som är del av statistiken framställd av Bolaget presenteras i en aggregerad samling. Bolagets samtliga syften för behandling av personuppgifter framgår nedan i punkt 3.
Personuppgifterna behandlas i syfte att framställa sammanställning av statistik avseende den svenska bostadsmarknaden. Statistiken speglar den svenska bostadsmarknaden och ska vara ett redskap för allmänheten och privatpersoner. Framställd statistik publiceras från tid till annan på Bolagets hemsida, i form av pressreleaser och både statistik och personuppgifter kan föras vidare till professionella aktörer och myndigheter som tillhandahåller samhällsnyttiga tjänster som Bolaget har bedömt ligga i ett allmänt och/eller ett berättigat intresse.
De av Bolaget insamlade personuppgifterna kan innehålla indirekta personuppgifter. Indirekta personuppgifter är flera uppgifter som i kombination med varandra kan användas för att identifiera en person. Det kan exempelvis vara bostadsort, fastighetsbeteckning eller information om ett försäljningsobjekts slutpris. Om orten är liten och det endast finns en person som har genomfört en försäljning av ett objekt, kan uppgift om bostadsort vara tillräcklig information för att identifiera en individ.
Bolaget har gjort bedömningen att det är väsentligt, för tillhandahållande av allmännyttig statistik, att Bolaget har tillgång till och sparar statistik avseende en längre sammanhängande tidsperiod. Idag behandlar Bolaget statistik hänförlig från 2005 och framåt.
2. DE REGISTRERADES RÄTTIGHETER
Enligt GDPR har de registrerade rätt till kontroll över sina egna personuppgifter och att få information direkt från den som behandlar personuppgifterna om hur personuppgifterna behandlas. Vill du veta mer eller komma i kontakt med oss för att använda dig av någon av dina rättigheter? Kontakta oss på xxxxxxxxxxxxxxxxx@xxxxxxxxxxxxxxx.xx. Bolaget kan komma att be dig att verifiera dig genom att ställa ett par frågor i syfte att försäkra sig om att förfrågan om utövande av nedan rättigheter har inkommit från rätt person. Den registrerade som önskar utöva någon av nedan rättigheter måste tillsända Bolaget en kopia av försäljningskontraktet där kontraktsdatum, kontraktspris, adress, fastighetsbeteckning, bostadsrättsföreningens namn och lägenhetsnummer framgår samt sända en vidimerad kopia av giltig legitimation, varpå identifiering kan ske. Bolaget kommer inte att behandla erhållna uppgifter efter att ha identifierat den registrerade och korrekt förmedlat svar på förfrågan.
2.1. Rätt att få din information raderad
Den registrerade har rätt att få sina personuppgifter raderade. I vissa fall har Bolaget ingen möjlighet att radera personuppgifterna. Det beror i så fall på att uppgifterna antingen fortfarande är nödvändiga att behandla för det ändamålet för vilket de blev insamlade (t.ex. statistiska ändamål), att Bolagets intresse att fortsätta behandla uppgifterna väger tyngre än den registrerades intresse att få dem raderade, eller för att Bolaget har krav i lag att behålla dem.
2.2. Rätt att bli informerad
Den registrerade har rätt att bli informerad om hur Bolaget behandlar deras personuppgifter. Bolaget uppfyller denna rättighet genom denna information om behandlingen samt genom att besvara frågor från den registrerade. Kund till ett fastighetsmäklarföretag har även rätt att erhålla information från fastighetsmäklarföretaget om mäklarföretagets godkännande för Bolagets hämtning av personuppgifter.
2.3. Rätt att få tillgång till dina personuppgifter
Den registrerade har rätt att få reda på om Xxxxxxx behandlar dennes personuppgifter och att få en kopia över de behandlade personuppgifterna, ett så kallat registerutdrag. Genom registerutdraget, får den registrerade veta vilken information Bolaget har om personen och hur Bolaget behandlar den registrerades personuppgifter.
2.4. Rätt att få tillgång till och flytta dina personuppgifter till annan mottagare
Den registrerade har rätt att begära en kopia över de personuppgifter Bolaget har om den registrerade, i ett maskinläsbart format. Detta för att den registrerade ska kunna flytta sina personuppgifter till en annan mottagare.
2.5. Rätt till rättelse
Den registrerade har rätt att begära att Bolaget rättar felaktig eller ofullständig information om den registrerade samt att Bolaget kompletterar informationen.
2.6. Rätt till begränsning av behandling
Om den registrerade tycker att uppgifterna Bolaget behandlar är inkorrekta, att Bolagets behandling strider mot lag eller att Bolaget inte behöver uppgifterna för ett specifikt syfte har den registrerade rätt att begära att Xxxxxxx begränsar sin behandling av de uppgifterna. Den registrerade kan också begära att Bolaget inte ska behandla de personuppgifterna under tiden som Bolaget kontrollerar detta, eller under tiden Bolaget kontrollerar om den registrerade har rätt att invända mot viss behandling som beskrivs nedan.
2.7. Rätt att invända mot vår behandling av dina personuppgifter
Den registrerade kan invända mot Bolagets behandling av den registrerades personuppgifter med hänvisning till den registrerades personliga omständigheter.
2.8. Rätt att återkalla ditt samtycke
Bolagets behandling av dina personuppgifter som är insamlade av s.k. cookies baseras på samtycke från den registrerade. Du kan alltid återkalla detta samtycke genom att ange detta i dina cookieinställningar. Läs mer i vår Cookiepolicy.
2.9. Rätt att lämna in ett klagomål
Klagomål om Bolagets behandling av personuppgifter kan meddelas till Integritetsskyddsmyndigheten
som nås på Box 8114, 104 20 Stockholm, xxx@xxx.xx.
3. BOLAGETS BEHANDLING AV PERSONUPPGIFTER
3.1. Personuppgifter som inhämtas eller kan komma att inhämtas från de olika mäklarsystemen
Personuppgift | Bolagets syfte med behandlingen av personuppgiften | Varifrån personuppgiften kommer | Laglig grund | Hur länge vi behandlar personuppgiften |
Förmedlingsobje ktets geografiska identitet - t.ex. adress, GPS- koordinater, fastighetsbeteckn ing, lägenhetsnumme r, BRF-namn. Förmedlingsobje ktets specifikation - t.ex. bostadskategori, storlek, upplåtelseform, byggår, energiprestanda, BRF-andel. Förmedlingsobje ktets taxeringsinforma tion - t.ex. taxeringsvärde, taxeringsår, typkod, K/T-tal. | Framställa statistik över samtliga bostadsförsäljningsob jekt i Sverige samt tillhandahålla produkter till de professionella aktörerna som listas i punkt 4 nedan. Bolaget tillhandahåller även, vid begäran, data för ett historiskt forskningsändamål till svenska organisationer som bedriver forskning på bostadsområdet samt tillhandahåller data till svenska myndigheter för att tillgodose ett allmänt intresse. Bolaget fungerar som ett datanav för organisationer och myndigheter. | Envar av mäklarsystemen Fasit, MSpecs, Hemverket, Vitec Express Säljstöd och Vitec Express Mäklarsystem. | Allmänt intresse och berättigat intresse att sammanställa information och statistik om den svenska bostadsmarknaden och därmed tillhandahålla tjänster i enlighet med Bolagets verksamhetsföremål. | Den enskilda personuppgiften och den aggregerade data i statistiken sparas historiskt i allmänt ändamål, forskningsändam ål samt i statistiskt syfte som tjänar allmänheten och den svenska bostadspolitiken. |
Pris- och tidsinformation kring försäljningen - t.ex. kontraktsdatum, tillträdesdatum, pris, månadsavgift. | ||||
Information kring förmedlade |
objekt - t.ex. mäklarföretag, mäklarkedja, mäklarföretagets postort. Datateknisk information - t.ex. transaktions-ID, skapat datum, överföringsdatu m, uppdateringsdatu m, mäklarsystem. |
3.2 Personuppgifter som inhämtas när en person besöker Bolagets webbsida xxx.xxxxxxxxxxxxxxx.xx
Personuppgift | Bolagets syfte med behandlingen av personuppgiften | Varifrån personuppgiften kommer | Laglig grund | Hur länge vi behandlar personuppgiften |
Besökarens beteendemönste r på webbsidan | Lära känna besökarens beteendemönster vid användning av Bolagets webbsida i syfte att förbättra användarupplevelsen. | Xxxxxxxxxx tredjepartscookie s: Google Tag Manager, Google Analytics, CookieTractor och Hotjar. Läs mer om cookies i vår Cookiepolicy. | Samtycke | Ditt lämnade samtycke till cookies gäller 30 dagar varpå du efterfrågas att lämna ett nytt samtycke. Vi raderar historiken var 30e dag om vi inte erhåller ett nytt samtycke från dig. Du har alltid rätt att ta tillbaka ditt samtycke och även att stänga av samtliga cookies genom att ange detta i inställningar i din webbläsare, läs om hur du ändrar dina inställningar avseende cookies i vår Cookiepolicy. |
Identifikationsfak torer | Xxxxxxxx besökare på webbplatsen. | Xxxxxxxxxx tredjepartscookie s: Google Tag Manager, Google Analytics, CookieTractor och Hotjar. | Samtycke | Ditt lämnade samtycke till cookies gäller 30 dagar varpå du efterfrågas att lämna ett nytt samtycke. Vi |
s, läs mer i vår Cookiepolicy. | raderar historiken var 30e dag om vi inte erhåller ett nytt samtycke från dig. Du har alltid rätt att ta tillbaka ditt samtycke och även att stänga av samtliga cookies genom att ange detta i inställningar i din webbläsare, läs om hur du ändrar dina inställningar avseende cookies i vår Cookiepolicy. |
3.3. Personuppgifter som kan komma att behandlas om en person kontaktar Xxxxxxx i ett kundtjänstärende via xxxx@xxxxxxxxxxxxxxx.xx, inkl. om en person vill utöva någon av rättigheterna i punkt 2 ovan genom att kontakta Bolaget på xxxxxxxxxxxxxxxxx@xxxxxxxxxxxxxxx.xx
Personuppgift | Bolagets syfte med behandlingen av personuppgiften | Varifrån personuppgiften kommer | Laglig grund | Hur länge vi behandlar personuppgiften |
Personuppgifter som framgår av respektive köpekontrakt | Identifiera en registrerad person och finna de personuppgifter som tillhör den specifika registrerade. | Tillhandahålls av den som tar kontakt med Xxxxxxx. | Uppfyllande av lag (beaktandesats 64 i GDPR). | Personuppgiften raderas samma dag som Xxxxxxx identifierar den registrerade och dennes personuppgifter. Identifiering ska ha skett inom fem arbetsdagar. |
Förnamn och Efternamn | Identifiera en registrerad person, t.ex. jmf med det försäljningskontrakt som tillhandahålls Bolaget för identifiering av relevant försäljningsobjekt. | Tillhandahålls av den som tar kontakt med Xxxxxxx. | Uppfyllande av lag (beaktandesats 64 i GDPR). | Personuppgiften raderas den dagen Bolaget försäkrat oss om att ärende hos Bolaget är avslutat och senast 30 dagar efter att Xxxxxxx mottog personuppgiften. |
E-postadress | Identifiera en registrerad person, t.ex. jmf med det försäljningskontrakt som tillhandahålls | Tillhandahålls av den som tar kontakt med Xxxxxxx. | Uppfyllande av lag (beaktandesats 64 i GDPR) och berättigat intresse att besvara personens | Personuppgiften raderas den dagen Bolaget försäkrat oss om att ärende hos |
Bolaget för identifiering av relevant försäljningsobjekt samt för att kunna ha kontakt med den person som har kontaktat Bolaget per mail. | mailförfrågan. | Bolaget är avslutat och senast 30 dagar efter att Bolaget mottog personuppgiften. | ||
Kopia på ID- kort/körkort eller pass (endast sida med fotografi) | Identifiera en registrerad person, t.ex. jmf med det försäljningskontrakt som tillhandahålls Bolaget för identifiering av relevant försäljningsobjekt. | Tillhandahålls av den som tar kontakt med Xxxxxxx. | Uppfyllande av lag (beaktandesats 64 i GDPR) och berättigat intresse att besvara personens mailförfrågan. | Personuppgiften raderas samma dag som Xxxxxxx identifierar den registrerade och dennes personuppgifter. Identifiering ska ha skett inom fem arbetsdagar. |
3.4. Personuppgifter som kan komma att behandlas om Bolaget erhåller förfrågan om Bolagets tjänster, ingår eller förbereder ett ingående av avtal med privatperson eller professionell aktör om tillhandahållande av data inhämtad från mäklarsystem
Personuppgift | Bolagets syfte med behandlingen av personuppgiften | Varifrån personuppgiften kommer | Laglig grund | Hur länge vi behandlar personuppgiften |
E-postadress för representant/priv atperson Förnamn och efternamn | Administrera eller förbereda avtalsförhållandet. | Tillhandahålls av den som tar kontakt med Xxxxxxx. | Uppfyllande av avtal (inkl. förberedande åtgärder inför ingående av sådant avtal) mellan personen som vill erhålla data eller den professionella aktören som privatpersonen är representant för. | Så länge som avtalsförhållandet varar. Om avtalsförhållandet varar längre än 12 månader säkerställer Bolaget att de insamlade personuppgiftern a är fortsatt relevanta. Om avtal inte träffas raderas personuppgiftern a inom 30 dagar från senaste kontakt. |
Personnummer | Administrera eller förbereda avtalsförhållandet om den som har ställt förfrågan och ska bli avtalspart är en privatperson. | Tillhandahålls av den som tar kontakt med Xxxxxxx. | Uppfyllande av avtal (inkl. förberedande åtgärder inför ingående av sådant avtal) mellan personen som vill erhålla data. | Så länge som avtalsförhållandet varar. Om avtalsförhållandet varar längre än 12 månader säkerställer Bolaget att de |
insamlade personuppgiftern a är fortsatt relevanta. Om avtal inte träffas raderas personuppgiftern a inom 30 dagar från senaste kontakt. |
4. VILKA BOLAGET DELAR PERSONUPPGIFTER MED
I vissa fall är det nödvändigt för Xxxxxxx att dela personuppgifter med företag som utför tjänster för Bolagets räkning så att Bolaget kan leverera statistik till allmänheten. Bolaget fungerar även som ett datanav för svenska organisationer och myndigheter som behöver tillgång till data på bostadsområdet i forskningssyfte eller för att utföra uppgifter av ett allmänt intresse. Aktörer som erhåller data ad hoc anges inte i nedan sammanställning.
Personuppgift | Mottagare | Syfte med tillhandahållande av personuppgiften | Laglig grund | Personuppgifts biträde eller självständigt alt. gemensamt personuppgifts ansvarig |
Förmedlingsobjektets geografiska identitet - t.ex. adress, GPS-koordinater, fastighetsbeteckning, lägenhetsnummer, BRF- namn. Förmedlingsobjektets specifikation - t.ex. bostadskategori, storlek, upplåtelseform, byggår, energiprestanda, BRF- andel. Förmedlingsobjektets taxeringsinformation - t.ex. taxeringsvärde, taxeringsår, typkod, K/T-tal. | Professionella aktörer som tillhandahåller allmännyttiga tjänster | Uppfyllelse av leveransavtal mellan Bolaget och professionell aktör. | Allmänt intresse för tillhandahålla nde av data till professionell a aktörer som förser Sverige med allmännyttig a tjänster samt ett berättigat intresse att tillhandahålla Bolagets produkter och tjänster. | Självständigt personuppgifts ansvarig |
Pris- och tidsinformation kring försäljningen - t.ex. kontaktsdatum, tillträdesdatum, pris, månadsavgift. | ||||
Datateknisk information - t.ex. transaktions-ID, skapat datum, överföringsdatum, |
uppdateringsdatum, mäklarsystem. | ||||
Förmedlingsobjektets geografiska identitet - t.ex. adress, GPS-koordinater, fastighetsbeteckning, lägenhetsnummer, BRF- namn. Förmedlingsobjektets specifikation - t.ex. bostadskategori, storlek, upplåtelseform, byggår, energiprestanda, BRF- andel. Förmedlingsobjektets taxeringsinformation - t.ex. taxeringsvärde, taxeringsår, typkod, K/T-tal. | Mäklarsamfundet Utveckling Sverige AB (”MUSAB”) | Uppfyllelse av leveransavtal mellan Bolaget och XXXXX som anger att Bolaget ska tillse att MUSAB kan tillhandahålla tjänsten Bopedia till allmänheten och fastighetsmäklarkåren. | Allmänt intresse för tillhandahålla nde av data till professionell a aktörer som förser Sverige med allmännyttig a tjänster samt ett berättigat intresse att tillhandahålla Bolagets produkter och tjänster. | Självständigt personuppgifts ansvarig samt innehar utgivningsbevis |
Pris- och tidsinformation kring försäljningen - t.ex. kontaktsdatum, tillträdesdatum, pris, månadsavgift. | ||||
Datateknisk information - t.ex. transaktions-ID, skapat datum, överföringsdatum, uppdateringsdatum, mäklarsystem. |
5. PLATS FÖR LAGRING OCH SKYDDSÅTGÄRDER
Bolaget behandlar personuppgifterna insamlade från mäklarsystem endast inom EU/EES. Data som genereras av cookies lagras i Storbritannien och EU-kommissionen har funnit att det finns en tillräckligt hög skyddsnivå vilket innebär att personuppgifter får överföras dit utan något särskilt tillstånd. Data från cookies lagras även i USA. Denna tredjelandsöverföring skyddas genom Google Analytics Privacy Shield-certifiering. Google kan också överföra denna information till tredje parter om det krävs enligt lag eller i de fall en tredje part behandlar informationen för Googles räkning. Google kommer inte att koppla samman IP-adresser med andra data som Google innehar.
All behandling av personuppgifter sker med respekt för den personliga integriteten och med beaktande av GDPR och i övrigt säkerställs vara i enlighet med gällande lag. För att uppnå ett fullgjort integritetsskydd har Xxxxxxx tillsett att personuppgifter skyddas av modern och effektiv teknik. Bolaget har vidare beslutat om interna rutiner och policy avseende Bolagets befattningshavares åtkomst till personuppgifter, kontinuerlig översyn (varje kvartal) av Bolagets behandling av personuppgifter i syfte att tillämpa minimering av personuppgifter samt riktlinjer för vilka aktörer som kan få ta del av behandlade personuppgifter.
6. AUTOMATISKT BESLUTSFATTANDE
Bolaget behandlar inte personuppgifter för automatiskt beslutsfattande.
7. UPPDATERING AV INFORMATION
När detta dokument uppdateras ändras datumet för senaste uppdatering längst upp i dokumentet.