Bostadsrättens indirekta nettoskuld
Du som är medlem kan se det inspelade webinariet om bostadsrättens indirekta nettoskuld.
Du som är medlem kan se det inspelade webinariet om bostadsrättens indirekta nettoskuld.
Praktiska exempel på personuppgiftsincidenter kan vara att en dator som innehåller personuppgifter stjäls vid ett inbrott, att personuppgifter oavsiktligt raderas i mäklar- eller kundvårdssystem eller att personuppgifter genom ett e-postmeddelande som skickas till fel mottagare blir åtkomliga för obehöriga.
När något sådant inträffar gäller enligt huvudregeln i Dataskyddsförordningen en skyldighet för den personuppgiftsansvarige att anmäla incidenten till Datainspektionen och i vissa fall även underrätta de personer vars personuppgifter har berörts av det inträffade. En anmälan till Datainspektionen ska då göras utan onödigt dröjsmål och om så är möjligt inom 72 timmar efter att man har fått kännedom om incidenten.
Anmälningsplikten är dock inte absolut, utan det finns ett viktigt undantag. Om det kan bedömas som osannolikt att det inträffade medfört en risk för enskilda personers rättigheter och friheter behöver ingen anmälan göras. Mot bakgrund av den korta tidsfristen för en anmälan är det angeläget att man som personuppgiftsansvarig snabbt gör en bedömning av vilken risk incidenten kan medföra och beslutar om man ska eller kan avstå från att ge in en anmälan.
Oavsett om personuppgiftsincidenten anmäls eller inte är den personuppgiftsansvarige alltid skyldig att för egen del dokumentera det som inträffat. För detta finns ingen särskild blankett, men av dokumentationen ska bl.a. framgå omständigheterna kring incidenten, såsom när och hur den inträffat och vilka effekter den fått eller antas få för de behandlade. Av stor vikt är också att notera vilka åtgärder som vidtagits samt, om man avstått från att anmäla incidenten, vilka överväganden man gjort och grunderna för att man inte funnit skäl att anmäla händelsen.
Om en incident inträffar hos ett personuppgiftsbiträde ska denne alltid underrätta den som har personuppgiftsansvaret om det som hänt. Underrättelsen ska ske omedelbart, eller utan ”onödigt dröjsmål” som förordningen föreskriver, detta för att inte fördröja den personuppgiftsansvariges möjligheter att vidta de föreskrivna åtgärder som anges ovan. Om biträdet har behov av att utreda händelsen närmare får det därför ske efter man underrättat den ansvarige för att senare komplettera underrättelsen med uppgifter om vad man kommit fram till.
Niklas Rollgard
Förbundsjurist Mäklarsamfundet
Jonas Anderberg
Chefsjurist Mäklarsamfundet
/ Medlem 30 maj 2022 Mäklarsamfundets utvecklingsprojekt använder data från Svensk Mäklarstatistik, bland annat slutpriser. Det innebär att Svensk Mäklarstatistiks behandling av…
/ Medlem 27 september 2018 Nu har det gått en tid sedan dataskyddsförordningen (GDPR) trädde i kraft. Trots det är det säkert många som fortfarande känner behov av vägledning i frågor om…
/ Juridik 28 juni 2018 GDPR, den nya dataskyddsförordningen, har nu varit i kraft under drygt en månad. Mäklarsamfundets jurister får fortfarande en hel del frågor om tillämpningen av…
/ Medlem 24 maj 2018 Den 25 maj 2018 börjar EU:s nya dataskyddsförordning, GDPR, tillämpas. GDPR innehåller regler om hur personuppgifter får behandlas och ersätter den nuvarande…
/ Bransch 17 maj 2018 Fastighetsmäklare samlar in olika typer av personuppgifter under hela förmedlingsprocessen. Införandet av GDPR (EU:s nya dataskyddsförordning) innebär att varje…
/ Bransch 9 maj 2018 Trots kort tid på marknaden har många redan börjat använda tillträdestjänsten Tambur. Över 900 mäklare registrerat sig och över 1 150 skarpa ärenden…
/ Medlem 24 april 2018 Mäklarsamfundet och Fastighetsmäklarförbundet FMF har tillsammans och med stöd av Advokatfirman DLA Piper tagit fram branschriktlinjer för behandling av…
/ Bransch 12 april 2018 Den 25 maj 2018 börjar dataskyddsförordningen (GDPR) tillämpas och ersätter då personuppgiftslagen (PuL). Mäklarsamfundets chefsjurist Jonas Anderberg svarar…
/ Medlem 1 februari 2018 Undrar du som är fastighetsmäklare vad som kommer att gälla och vad som behöver göras för att uppfylla kraven i Dataskyddsförordningen, GDPR, som börjar…
/ Bransch 16 mars 2017 Dataskyddsförordningen (GDPR) innehåller regler om hur personuppgifter får behandlas. Från och med den 25 maj 2018 kommer förordningen att gälla som lag i…