Boverkets behandling av dina personuppgifter
Boverket är personuppgiftsansvarig för behandling av dina personuppgifter. Här kan du ta del av hur Boverket hanterar sitt ansvar och dina rättigheter.
Alla behandlingar måste ha rättslig grund
Alla personuppgiftsbehandlingar måste ha minst en rättslig grund. De rättsliga grunder som Boverket normalt kan använda är listade nedan.
-
Uppdrag från riksdag eller regering som Boverket måste följa.
-
Personuppgiftsbehandlingar som är nödvändiga som ett led i Boverkets myndighetsutövning.
-
För att fullgöra avtal mellan Boverket och den registrerade.
-
Personuppgiftsbehandlingar som Boverket måste utföra för att följa lagar och regler.
Vilka personuppgifter behandlar Boverket?
Boverket är personuppgiftsansvarig för behandling av personuppgifter i myndigheten. De personuppgifter vi behandlar om dig kan vara: för- och efternamn, adress, kontaktuppgifter, fastighetsbeteckning och andra personuppgifter beroende på vad ditt ärende gäller. Det finns alltid ett relevant skäl till att vi hanterar information om dig, vilket kallas rättslig grund. Vad som menas med rättslig grund anges i artikel 6 i GDPR.
När Boverket behandlar dina personuppgifter är den rättsliga grunden oftast rättslig förpliktelse alternativt allmänt intresse eller som ett led i myndighetsutövning. I vissa fall kan den rättsliga grunden vara avtal. Den rättsliga grunden kan också, i mycket speciella situationer, vara samtycke.
Nedan finns översiktliga uppgifter om de vanligaste behandlingarna av personuppgifter hos Boverket, som rör externa registrerade. Uppgifterna beskriver myndighetens ändamål med behandlingen, vilken den rättsliga grunden är, vilka kategorier av registrerade som behandlas samt vilka kategorier av personuppgifter som är aktuella.
-
Ändamål: Rekrytera personal
Rättslig grund: Allmänt intresse (rekryteringsförfarandet). Myndighetsutövning (beslutet om anställning), samtycke (vid referenstagning).
Kategori av registrerade: Arbetssökande, kontakter hos nuvarande och tidigare arbetsgivare, andra referenser, fackliga företrädare, rekryterare, eventuellt utfärdare av betyg med mera.
Kategori av personuppgifter: för- och efternamn, adressuppgifter, kontaktuppgifter, id-uppgifter, CV, personligt brev, foto, tidigare arbetslivserfarenhet, betyg, utbildning.
Ändamål: Spara uppgifter för att kunna lämna uppgifter till vissa arbetssökande
Rättslig grund: Rättslig förpliktelse.
Kategori av registrerade: Arbetssökande som inte fått anställning.
Kategori av personuppgifter: För- och efternamn, adressuppgifter, kontaktuppgifter, id-uppgifter, CV, personligt brev, foto, tidigare arbetslivserfarenhet, betyg, utbildning.
Ändamål: Spara uppgifter för eventuella framtida rekryteringar
Rättslig grund: Samtycke.
Kategori av registrerade: Arbetssökande, eventuellt utfärdare av betyg med mera.
Kategori av personuppgifter: För- och efternamn, adressuppgifter, kontaktuppgifter, id-uppgifter, CV, personligt brev, foto, tidigare arbetslivserfarenhet, betyg, utbildning.
-
Ändamål: Handlägga och besluta i ärenden
Rättslig grund: Allmänt intresse, led i myndighetsutövning.
Kategori av registrerade: Intygsgivaren, företrädare hos utbildningsanordnare, försäkringsbolag.
Kategori av personuppgifter: Namn, kontaktuppgifter, personnummer, bevis på kvalifikationer, ansvarsförsäkring.
-
Ändamål: Föra och tillhandahålla ett register över registrerade energideklarationer, se även 18 § lagen (2006:985) om energideklaration för byggnader.
Rättslig grund: Rättslig förpliktelse.
Kategori av registrerade: Byggnadsägare, energiexpert, indirekt företrädare för bolag och organisationer.
Kategori av personuppgifter: Fastighetsbeteckning, byggnadens adress, byggnads-id, deklarations-id. Energiexpertens för- och efternamn, kontaktuppgifter, certifikationsnummer. I deklaration före år 2015 framgår även byggnadsägarens för- och efternamn samt kontaktuppgifter.
-
Ändamål: Föra och tillhandahålla ett register över registrerade klimatdeklarationer, se även 11 § lagen (2021:787) om klimatdeklaration för byggnader.
Rättslig grund: Rättslig förpliktelse.
Kategori av registrerade: Byggherre, byggnadsägare.
Kategori av personuppgifter: Fastighetsbeteckning, klimatpåverkan, byggnadsuppgifter, byggherrens person- eller organisationsnummer, namn och adress.
-
Ändamål: Hantera, följa upp och omvärdera tecknade kreditgarantier.
Rättslig grund: Uppgift av allmänt intresse och led i myndighetsutövning.
Kategori av registrerade: Kreditgivares anställda och låntagare, Boverkets användare.
Kategori av personuppgifter: För- och efternamn, adressuppgifter, fastighetsuppgifter och id-uppgifter.
-
Ändamål: Kommunikation med allmänheten, med koppling till vårt uppdrag och som en del av vår serviceskyldighet.
Rättslig grund: Uppgift av allmänt intresse.
Kategori av registrerade: Kontaktpersoner eller företrädare för företag, myndigheter, kommuner och organisationer, besökare och allmänheten.
Kategori av personuppgifter: För- och efternamn, personnummer, postadress, e-postadress, telefonnummer, fastighetsbeteckning, id-uppgifter och företag.
-
Ändamål: Administrera och besluta i ärendet samt betala ut statliga stöd och bidrag.
Rättslig grund: Uppgift av allmänt intresse och led i myndighetsutövning.
Kategori av registrerade: Allmänheten, bidragsmottagare, byggnadsägare, delägare, fullmaktstagare, hyresgäst, leverantör, ombud, personal, samverkanspart, sökande.
Kategori av personuppgifter: För- och efternamn, adressuppgifter, kontaktuppgifter, fastighetsuppgifter, id-uppgifter, personnummer, samordningsnummer.
-
Ändamål: Uppfylla vårt uppdrag om central administration av statliga stöd och bidrag som hanteras och beslutas av länsstyrelser.
Rättslig grund: Uppgift av allmänt intresse och led i myndighetsutövning.
Kategori av registrerade: Bidragsmottagare, byggnadsägare, delägare, energiexpert, fullmaktstagare, hyresgäst, leverantör, ombud, personal, samverkanspart, sökande.
Kategori av personuppgifter: För- och efternamn, adressuppgifter, kontaktuppgifter, fastighetsuppgifter, id-uppgifter, personnummer, ärendenummer.
-
Ändamål: Tillse att energideklarationsbestämmelserna efterlevs.
Rättslig grund: Uppgift av allmänt intresse och led i myndighetsutövning.
Kategori av registrerade: Eventuell anmälare, byggnadsägare, företrädare för företag och organisationer, privatperson.
Kategori av personuppgifter: För- och efternamn, e-post, fastighetsbeteckning, adress, telefonnummer och personnummer.
-
Ändamål: Tillse att klimatdeklarationsbestämmelserna efterlevs.
Rättslig grund: Uppgift av allmänt intresse och led i myndighetsutövning.
Kategori av registrerade: Byggherre, byggnadsägare
Kategori av personuppgifter: Fastighetsbeteckning, klimatpåverkan, byggnadsuppgifter, byggherrens person- eller organisationsnummer, namn och adress.
-
Ändamål: Lämna ut uppgift ur allmän handling, vid begäran, enligt offentlighetsprincipen.
Rättslig grund: Rättslig förpliktelse. Reglerna för hantering av handlingar i enlighet med offentlighetsprincipen går före dataskyddsreglerna.
Kategori av registrerade: Den som begär ut. Medarbetare som hanterar begäran.
Kategori av personuppgifter: För- och efternamn, postadress, e-postadress.
Hur länge behandlar Boverket dina uppgifter?
Eftersom Boverket är en statlig myndighet har vi skyldighet att följa arkivlagens regler. Det innebär bland annat att personuppgifter i ärenden som ska arkiveras lagras i våra verksamhetssystem. Enligt arkivreglerna kan vissa handlingar kastas efter en viss tid. Det innebär att personuppgifter i sådana handlingar gallras när den tiden löpt ut. Att gallra personuppgifter som inte längre behövs kallas för lagringsminimering.
Varifrån får vi dina uppgifter?
I de flesta fall är det du själv som skickar dina personuppgifter till oss i samband med en bidragsansökan, en fråga eller ett annat ärende. De kan också komma in till oss från en annan myndighet som till exempel Lantmäteriet, Skatteverket, Konsumentverket, Naturvårdsverket, Energimyndigheten eller länsstyrelserna.
Vilka kan ta del av uppgifterna?
De medarbetare på Boverket som kommer att ta del av uppgifterna behöver det för att utföra sina arbetsuppgifter.
Boverket använder sig i vissa fall av personuppgiftsbiträden. De personuppgiftsbiträden som anlitas får endast behandla personuppgifter i enlighet med de ändamål och instruktioner som Boverket har lämnat för behandlingen. Personuppgiftsbiträdet får aldrig ta del av fler uppgifter än vad som krävs för utförande av den tjänst som avtalet med Boverket omfattar. När personuppgifter ska behandlas av ett personuppgiftsbiträde upprättas ett så kallat personuppgiftsbiträdesavtal. Boverket använder personuppgiftsbiträden för till exempel olika typer av it-tjänster.
När lämnar Boverket dina uppgifter vidare?
För att uppfylla rättsliga skyldigheter måste Boverket ibland lämna vissa uppgifter till myndigheter, exempelvis till Skatteverket och Försäkringskassan.
För en del arbetsuppgifter anlitar Boverket extern hjälp, exempelvis för utveckling av system och utskick av nyhetsbrev. De företag vi anlitar blir då personuppgiftsbiträden till oss, men får bara tillgång till de uppgifter de behöver för att kunna utföra sina uppdrag.
Säkerhet
Det innebär alltid en risk att lämna ut personuppgifter, oavsett om det sker personligen, via telefon eller över Internet, och inga tekniksystem är helt skyddade för intrång. Boverket gör sitt yttersta för att vidta lämpliga och adekvata åtgärder för att förhindra och minimera riskerna för obehörig tillgång till och förvanskning av dina personuppgifter.
Var behandlas dina uppgifter?
Boverket och våra leverantörer behandlar dina personuppgifter inom EU/EES.
Offentlighetsprincipen
Boverket är en myndighet. Meddelanden som skickas till Boverket blir därför som huvudregel allmänna handlingar som diarieförs, registreras och som vid en begäran kommer att lämnas ut om uppgifterna inte omfattas av sekretess. Med andra ord kan personuppgifter komma att lämnas ut i enlighet med offentlighetsprincipen. Så länge det inte har en avgörande betydelse för sekretessbedömningen har Boverket ingen rätt att efterforska till vem uppgifterna lämnas ut.
Den behandling av personuppgifter som krävs enligt offentlighets- och sekretesslagen, arkivlagstiftningen och förvaltningslagen för en korrekt hantering av myndighetens allmänna handlingar, och som sker med stöd av EU:s dataskyddsförordning anses nödvändig av hänsyn till ett viktigt allmänt intresse.
Hjälpte informationen dig?
Bra att informationen hjälpte dig! Berätta gärna vad du tyckte var bra. Max 500 tecken. Observera att du inte får något svar.
Beskriv så tydligt som möjligt varför sidan inte hjälpte dig. Max 500 tecken. Observera att du inte får något svar.