Skip to main content

Persondataforordningen: ”Brug jeres sunde fornuft”. Fra Huset 8 2018

Page 1

Foreningsliv

Persondataforordningen:

”Brug jeres sunde fornuft” Den 25. maj 2018 blev persondataloven erstattet af persondataforordningen og den danske databeskyttelseslov. Også andelsbolig- og ejerforeninger er underlagt forordningen. Bjørn Allentoft, juridisk direktør i DEAS, råder foreningerne til at bruge deres sunde fornuft, når de håndterer personoplysninger. Tekst: Stine Rud Skov. Foto: DEAS.

G

enerelt er der ikke mange nye regler, som ikke allerede har været gældende i Danmark siden 2001. Det nye er, at det kan koste dyrt i bøder, hvis man ikke overholder databeskyttelsesreglerne, og at virksomhederne skal kunne dokumentere, at de overholder reglerne. Persondataforordningen sidestiller ejer- og andelsboligforeningerne med virksomheder, og derfor skal foreningerne have styr på og kunne redegøre for, hvordan de behandler personoplysninger (eksempelvis navn og adresse) samt personfølsomme oplysninger (eksempelvis politisk eller religiøs overbevisning). DEAS har som ejendomsadministrator hjulpet sine kunder på vej via blandt andet nyhedsbreve og gå hjem-møder. Huset har talt med Bjørn Allentoft, juridisk direktør i DEAS, om, hvad ejer- og andelsboligforeningerne bør være særligt opmærksomme på.

Hold styr på personoplysningerne Ifølge Bjørn Allentoft skal foreninger have styr på, hvor og hvordan de kommer i kontakt med personoplysninger. Derefter skal de vurdere, hvilken type personoplysning der er tale om. ”I langt de fleste tilfælde håndterer foreningerne det, man kalder almindelige personoplysninger. Det vil sige informationer om navn, adresse og kontooplysninger. Hvis der optræder et CPR-nummer på et dokument, skal man være særlig opmærksom, da der er skærpede krav til, hvordan man videregiver, behandler og opbevarer denne type oplysning”, siger Bjørn Allentoft og fortsætter:

16

Huset november 2018

Bjørn Allentoft, juridisk direktør i DEAS, råder ejer- og andelsboligforeninger til at holde godt styr på, hvor og hvordan de kommer i kontakt med personoplysninger.

© Ejendomsforeningen Danmarks magasin Huset nr. 8, november 2018


Foreningsliv

Få et overblik over foreningens personoplysninger

”I DEAS har vi gjort foreningerne opmærksomme på helt lavpraktiske forhold og har for eksempel rådet dem til at indføre en fælles bestyrelsesmail frem for en personlig ...”. Juridisk direktør Bjørn Allentoft, DEAS.

Bestyrelsen bør fastlægge, hvilke personoplysninger foreningen har, hvad foreningen bruger oplysningerne til, hvordan oplysningerne behandles, og hvordan oplysningerne beskyttes. En forening kan for eksempel have dokumenter med personoplysninger i form af: • Medlemsliste med kontaktoplysninger, for eksempel navn, adresse, telefon og e-mail • Mailliste over foreningens beboere/ medlemmer • Kontooplysninger • Købsaftaler • Skifteretsattester • Bestyrelsesmødereferat • Generalforsamlingsreferat • Byggesager for ejendommen eller de enkelte lejligheder

”Selvom det er undtagelsen, behandler foreningerne også i nogle tilfælde personfølsomme oplysninger. Eksempelvis kan det være, at en af beboerne er handicappet og har brug for, at der bliver sat nogle handicapforanstaltninger op på ejendommen eller inde i lejligheden. Det kan involvere nogle personfølsomme oplysninger”. Bjørn Allentoft pointerer, at det er foreningens opgave som dataansvarlig at dokumentere, at sikkerheden vedrørende behandling af persondata og opbevaringen af dem er i orden. Med andre ord skal foreningen kunne vide og fremvise, hvorfor den har personoplysninger, hvor de er opbevaret, og hvem der har adgang til dem. ”I DEAS har vi gjort foreningerne opmærksomme på helt lavpraktiske forhold og har for eksempel rådet dem til at indføre en fælles bestyrelsesmail frem for en personlig. Herfra kan bestyrelsen kommunikere både internt og til beboerne. Det vil gøre det nemmere at holde styr på de personoplysninger, der kan komme ind den vej. Og hvis der sker ind- og udtrædelse i bestyrelsen, sikrer man også, at informationerne kun ligger ét sted”, siger Bjørn Allentoft og fortsætter: ”Vi har også rådet foreningerne til at lave adgangsbegrænsninger på ventelister, intranet og websider, få styr på deres arkiver og

generelt bruge deres sunde fornuft, når de håndterer data. Vi har desuden anbefalet, at foreningerne altid overvejer, om det er nødvendigt at skrive personoplysninger i indkaldelser og referater af generalforsamlinger og i diverse opslag i opgangene”. Helt lavpraktisk bør man også sikre, at dokumenter ikke ligger og flyder uden opsyn. ”Har man et ejendomskontor eller et fast bestyrelseslokale, er det vigtigt at aflåse lokalet, når det ikke er i brug, og man skal vide, hvem der har adgang med nøgle. Holder man bestyrelsesmøde i et fælleslokale, er det ekstremt vigtigt, at man ikke efterlader papirer, der ikke vedrører andre end bestyrelsen”, siger Bjørn Allentoft. En god regel er ifølge Bjørn Allentoft at spørge sig selv: Hvis det var mine egne personoplysninger, hvordan ville jeg så selv ønske, at de blev behandlet?

Pas på databrud Har der været indbrud i ejendomskontoret eller bestyrelseslokalet, og har man mistanke om, at der mangler nogle dokumenter med personoplysninger, så kan man risikere at være i en databrudssituation. ”Her bør man overveje, om man skal indberette til Datatilsynet. Man har desuden pligt til at fortælle de involverede personer, at der

© Ejendomsforeningen Danmarks magasin Huset nr. 8, november 2018

• Ventelister • Beboersager (for eksempel restancer, klagesager eller eksklusionssager) • Intern korrespondance i bestyrelsen Læs mere på Ejerlejlighedernes Landsforenings hjemmeside www.ejl.dk.

har været et databrud”, siger Bjørn Allentoft. Han pointerer desuden, at Datatilsynet efter den 1. januar 2019 vil være noget mere striks i forhold til at håndhæve, at hvis man videregiver personfølsomme oplysninger, for eksempel om helbred eller handicap, så skal det ske via en krypteret mail. ”Så må man bruge e-Boks eller andre løsninger, der gør, at man er sikker på, at kommunikationen foregår ordentligt. Man kan også vælge at aflevere sin information direkte til beboeren eller anvende vedkommendes postkasse”, siger Bjørn Allentoft.

Administrator står på mål Har man som forening en ejendomsadministrator, gælder det om at sikre sig, at denne

17 Huset november 2018


Foreningsliv

lever op til retningslinjerne for behandling af personoplysninger. ”Det kan man gøre ved at have en databehandleraftale med administratoren, som udpensler det mandat og den instruks, administrator har ved behandling af personoplysninger på vegne af foreningen”, siger Bjørn Allentoft. Når man har sat retningslinjerne for, hvilke oplysninger administrator håndterer, så vil en stor del af ansvaret for håndteringen af persondata ligge hos databehandleren. ”Får man som forening besøg af Datatilsynet, kan man henvise til, at det er administrator, som håndterer personoplysningerne. Selvom foreningen er dataansvarlig, så vil størstedelen af de personoplysninger, der håndteres i en forening, ske gennem administrator, og det skal man også stå på mål for”, siger Bjørn Allentoft.

Få en privatlivspolitik Ejer- og andelsboligforeninger skal desuden være opmærksomme på, at de har en orienteringspligt over for de personer, foreningerne behandler personoplysninger for.

”Det vil primært dreje sig om beboere og ansøgere til foreningerne. Her skal foreningerne informere om formålet med behandlingen af persondata, og hvor længe foreningen opbevarer data. Det kan for eksempel ske via en privatlivspolitik. Privatlivspolitikken kan fortælle lidt om, hvordan foreningerne behandler oplysninger, og hvornår man sletter oplysningerne igen”, siger Bjørn Allentoft. Bjørn Allentoft pointerer desuden, at beboere eller ansøgere skal have mulighed for at vide, hvilke af deres personoplysninger foreningen behandler, og de har ret til at kunne berigtige dem, slette dem eller begrænse foreningens behandling af dem. ”Det er et retsområde, der stadig udvikler sig, og vi mangler fortsat at forstå, hvordan Datatilsynet håndhæver og fortolker på området”, siger Bjørn Allentoft afslutningsvist. Foreninger kan med fordel holde sig orienteret hos deres administrator, Ejendomsforeningen Danmark og Ejerlejlighedernes Landsforening, som alle følger udviklingen tæt.

Privatlivspolitik Bestyrelsen skal udarbejde en privatlivspolitik, hvor ejer- og andelsboligforeningerne beskriver, hvordan foreningerne behandler, indsamler, videregiver, opbevarer og sletter personoplysninger og med hvilke formål. Foreningerne behandler for eksempel almindelige personoplysninger på vegne af medlemmer og beboere i ejer-, andelsbolig- og grundejerforeninger og nogle gange også følsomme oplysninger.

Få hjælp til jeres privatlivspolitik Hvis du abonnerer på Ejendomsforening­ en Danmarks Blanketmodul, kan du på www.ejendomsforeningen.dk/blanketmodul hente inspiration til at udarbejde en privatlivspolitik via diverse blanketter. De kan også købes i hjemmesidens shop.

sts@ejendomsforeningen.dk

PETER MALER ENTREPRISE A/S - Garanti for godt håndværk

Peter Maler Entreprise A/S er din hovedentreprenør. Vi kan løfte alle former for opgaver i din forening herunder: ► Murerarbejde ► Tømrerarbejde ► VVS-arbejde ► Blikkenslagerarbejde ► Malerarbejde ► Elarbejder ► Kloakarbejde ► Gulvarbejde ► Snedkerarbejde ► Rådgivning

Ring til os på tlf. 3810 3280

www.PETER-MALER.dk

Godthåbsvænget 14A

18

Huset november 2018

2000 Frederiksberg

kontakt@peter-maler.dk

© Ejendomsforeningen Danmarks magasin Huset nr. 8, november 2018


Turn static files into dynamic content formats.

Create a flipbook
Persondataforordningen: ”Brug jeres sunde fornuft”. Fra Huset 8 2018 by EjendomDanmark - Issuu