Privatlivsnotifikation
Indledning
Denne privatlivsmeddelelse forklarer, hvordan Heimstaden Bostad Invest 9 A/S (omtalt som "vores", "os" eller "vi") indsamler, behandler, deler og opbevarer dine personoplysninger. Meddelelsen beskriver også, hvordan vores tilknyttede selskaber håndterer dine personoplysninger på samme måde.
Vi tager dit privatliv meget alvorligt, og vi forpligter os til at overholde gældende databeskyttelseslovgivning, herunder EU's generelle databeskyttelsesforordning (”GDPR”).
Dataansvarlig – hvordan kontakter du os?
Den juridiske enhed, som er ansvarlig for behandlingen af dine personoplysninger, er Heimstaden Bostad Invest 9 A/S. Du finder vores kontaktoplysninger nedenfor:
Heimstaden Bostad Invest 9 A/S
CVR: 38714953
Sankt Petri Passage 5, 3. th.
1165 København K
+45 33 75 10 10
gdpr@heimstaden.dk
Hvilke personoplysninger behandler vi om dig og hvorfor?
3.1. Hjemmeside
Formål
Som en naturlig del af at levere hjemmesiden vil Heimstaden, som dataansvarlig, indhente og behandle visse personoplysninger om dig som bruger.
Kategorier af oplysninger og behandlingsgrundlag
Vi vil via hjemmesiden behandle følgende personoplysninger om dig, til at kunne forfølge dels vores legitime interesse, som vurderes at overstige din interesse, dels dit samtykke, som du til enhver tid kan trække tilbage ved at sende en skriftlig meddelelse herom til Heimstaden per e-mail til gdpr@heimstaden.dk.
- Navn
- Adresse
- E-mailadresse
- Brugernavn og adgangskode
- IP-adresse
- Oplysninger om din browser samt din færden og adfærd på hjemmesiden
- Cookie ID
Personoplysningerne behandles med henblik på (i) fremsendelse af relevant information, når du specifikt anmoder om dette, (ii) til at generere statistik over brugen af vores hjemmeside og (iii) markedsføring af vores ydelser eller tilbud. Nogle oplysninger indsamles ved hjælp af cookies. Oplysninger indsamlet gennem cookies vil alene blive indsamlet til ovenstående formål i det omfang, du har givet dit samtykke hertil.
Opbevaring
Personoplysninger, du deler med os, vil blive gemt i 3 år.
Dine personoplysninger kan dog blive gemt længere, for at retskrav kan fastlægges, gøres gældende eller forsvares.
3.2. Brug af vores digitale platforme
Formål
Når du besøger vores digitale platforme (hjemmeside og sociale medier), vil du af tekniske årsager overføre personoplysninger til os, som vi bruger til at sikre driften af vores digitale platforme.
Herudover overvåger vi brugeradfærd på vores hjemmeside og øvrige platforme, med henblik på at sikre et tilstrækkeligt sikkerhedsniveau og forhindre misbrug. Derfor har vi implementeret en række tekniske sikkerhedsforanstaltninger, bl.a. kontrol og logning.
Kategorier af oplysninger og behandlingsgrundlag
Vi behandler følgende personoplysninger om dig, til at sikre den tekniske drift af vores platforme, til statistiske optimeringsformål og til at kunne opretholde sikkerheden på vores platforme. Retsgrundlaget for denne behandling er vores legitime interesse i at levere, drive og forbedre vores digitale platforme, at kunne yde dig den bedste kundeservice samt at kunne opretholde sikkerheden på vores platforme. Vores legitime interesse går forud for dine interesser og grundlæggende rettigheder, jf. GDPR artikel 6, stk. 1, litra f:
- Den side, som filen blev hentet fra
- Navnet og mappen, hvor filen kan findes
- Dato og klokkeslæt for anmodningen
- Mængden af overførte data
- Adgangsstatus (filoverførsel, fil ikke fundet osv.)
- Beskrivelse af den type webbrowser, der bruges
- Kontaktoplysninger (navn, e-mailadresse, adresse)
- Brugernavn og adgangskode
- Brugeradfærd fra cookies (forudsat at vi har modtaget forudgående samtykke fra dig)
- Cookie ID
- Din IP-adresse og geolokation
Opbevaring
Personoplysninger, du deler med os, vil generelt blive opbevaret i overensstemmelse med vores cookiepolitik.
3.3. Administration af henvendelser via køberkartotek
Formål
Hvis du vælger at oprette dig i vores køberkartotek på hjemmesiden, vil vi behandle de nødvendige oplysninger til brug for at administrere køberhenvendelsen og opretholde kontakt i forhold til evt. køb, forespørgsler eller tilbud.
Kategorier af oplysninger og behandlingsgrundlag
Vi behandler følgende personoplysninger om dig, til at sikre, at vi kan opfylde vores aftale med dig, herunder indgåelse af evt. købsaftale, jf. GDPR artikel 6, stk. 1, litra b:
- Kontaktoplysninger (herunder navn, e-mail og telefonnummer)
Opbevaring
Personoplysninger indsamlet i forbindelse med oprettelse i køberkartotek, vil blive opbevaret i op til 12 måneder efter sidste kontakt med dig.
Dine personoplysninger kan dog blive gemt længere, for at retskrav kan fastlægges, gøres gældende eller forsvares.
3.4. Administration af henvendelser via kontaktformular
Formål
Hvis du vælger at skrive til Heimstaden via hjemmesidens kontaktformular, vil vi behandle de nødvendige oplysninger til brug for at administrere henvendelsen og opretholde kontakt i forhold til evt. køb, forespørgsler, tilbud eller tilmeldinger til åbent hus.
Kategorier af oplysninger og behandlingsgrundlag
Vi behandler følgende personoplysninger om dig, til at sikre, at vi kan opfylde vores aftale med dig, herunder indgåelse af evt. købsaftale, jf. GDPR artikel 6, stk. 1, litra b:
- Kontaktoplysninger (herunder navn, e-mail og telefonnummer)
Opbevaring
Personoplysninger indsamlet i forbindelse med henvendelse via kontaktformular, vil blive opbevaret i 6 måneder efter sidste kontakt med dig.
Dine personoplysninger kan dog blive gemt længere, for at retskrav kan fastlægges, gøres gældende eller forsvares.
3.5. Køb af bolig hos os
Formål
Hvis du vælger at købe en bolig hos os, vil vi behandle de nødvendige oplysninger til brug for at kunne dokumentere salget.
Kategorier af oplysninger og behandlingsgrundlag
Vi behandler følgende personoplysninger om dig, til at sikre, at vi kan opfylde vores aftale med dig, herunder indgåelse af købsaftale, jf. GDPR artikel 6, stk. 1, litra b:
- Kontaktoplysninger (herunder navn, adresse, e-mail og telefonnummer)
- Nationalitet
- Bankoplysninger (herunder navn, adresse, e-mail og telefonnummer)
- Oplysninger om rådgiver (advokat, revisor el.lign.) (herunder navn, adresse, e-mail og telefonnummer)
- Oplysninger om og korrespondance vedrørende købet
- Indflytningsdato
- Købsaftale og øvrige handelsdokumenter
- Eventuel fuldmagt f.eks. pga. værgemål
Vi vil behandle følgende personoplysninger om dig, til at kunne forfølge vores legitime interesse i at kunne at håndtere bolighandlen, hvor vi har vurderet, at vores legitime interesse går forud for dine interesser og grundlæggende rettigheder, jf. GDPR artikel 6, stk. 1, litra f:
- Kopi eller foto af kørekort, pas og/eller sygesikringsbevis
Vi behandler herudover følgende personoplysninger på baggrund Databeskyttelsesloven § 11, stk. 2, nr. 3, hvor vi videregiver dit CPR-nummer til myndigheder, tinglysningsretten, berigtigende advokat og forsyningsselskaber:
- CPR-nummer
Opbevaring
Personoplysninger indsamlet i forbindelse med købet vil blive opbevaret, efter en konkret vurdering, i 10 år efter køb, bl.a. af hensyn til at kunne dokumentere aftalen om købet.
Transaktionelle personoplysninger gemmes i 5 år fra regnskabsårets afslutning, hvori transaktionen blev foretaget.
Dine personoplysninger kan dog blive gemt længere, for at retskrav kan fastlægges, gøres gældende eller forsvares.
3.6. Ejere
Formål
Hvis du er legal eller reel ejer i Heimstaden Bostad Invest 9 A/S, behandler vi visse oplysninger om dig.
Kategorier af oplysninger og behandlingsgrundlag
Vi behandler følgende personoplysninger om dig, som følge af en retlig forpligtelse der påhviler os, jf. GDPR artikel 6, stk. 1, litra c:
- Kontaktoplysninger (herunder navn, e-mail, adresse, telefonnummer)
- Oplysninger om din aktiebesiddelse
- Oplysninger om din deltagelse i generalforsamlinger, herunder, din tilmelding til generalforsamlinger, din stemmer du afgiver og dine eventuelle udtalelser på generalforsamlinger
Opbevaring
Data, der behandles om din aktiebesiddelse i Heimstaden, gemmes til ejerhistorik i mindst 10 år i henhold til lovgivningen.
Data, der behandles for at håndtere kommunikation med dig og relaterede sager, som du som aktionær eller kontaktperson hos selskaber, der er aktionærer, tager initiativ til, gemmes, så længe det er relevant i forhold til, hvad kommunikationen og sagen drejer sig om.
Data, der offentliggøres i årsrapporten, gemmes i mindst 10 år.
Dine personoplysninger kan dog blive gemt længere, for at retskrav kan fastlægges, gøres gældende eller forsvares.
3.7. Målrettet markedsføring
Formål
Vi vil i forskellige sammenhænge, fx på vores hjemmeside og på sociale medier, tilpasse vores markedsføringsmateriale overfor dig. Indholdet vil baseres på de personoplysninger, som vi har indsamlet om dig.
Kategorier af oplysninger og behandlingsgrundlag
Vi behandler følgende personoplysninger om dig på baggrund af en legitim interesse, jf. GDPR artikel 6, stk. 1, litra f, hvor vores legitime interesse i at lave en personlig tilpasset markedsføring til dig går forud for dine interesser og grundlæggende rettigheder:
- Kontaktoplysninger (herunder navn, e-mail, adresse, telefonnummer)
- Fødselsdato
- Brugeradfærd og præferencer
- IP-adresse og geografisk placering
- Oplysninger fra vores kundedatabaser
- Oplysninger fra sociale medier
- Historik over din kommunikation med os
- Eventuelle svar indsendt i forbindelse med konkurrencer
Opbevaring
Personoplysninger, du deler med os, vil blive gemt i 2 år efter du har trukket dit samtykke tilbage.
Dine personoplysninger kan dog blive gemt længere, for at retskrav kan fastlægges, gøres gældende eller forsvares.
3.8. Videoovervågning
Formål
Vi har installeret videoovervågningssystemer i visse områder af vores ejendomme med henblik på kriminalitetsforebyggelse.
Kategorier af oplysninger og behandlingsgrundlag
Hvis der er installeret videoovervågning, vil dette være tydeligt angivet med skiltning. Vores legitime interesse i videoovervågning med henblik på kriminalitetsforebyggelse, går forud for dine interesser og grundlæggende rettigheder, hvor behandlingen af dine personoplysninger er nødvendige og lovlige, jf. GDPR artikel 6, stk. 1, litra f:
Opbevaring
- CCTV optagelser gemmes i op til 30 dage fra optagelserne er foretaget.
Dine personoplysninger kan dog blive gemt længere, for at retskrav kan fastlægges, gøres gældende eller forsvares.
3.9. Whistleblowerordning
Formål
I tilfælde af indberetning gennem vores whistleblowerordning, vil vi behandle indkomne rapporter for at varetage de berørtes interesser.
Kategorier af oplysninger og behandlingsgrundlag
Vi behandler dine personoplysninger for at udføre den nødvendige sagsbehandling af henvendelsen, samt med henblik på at opnå en effektiv og rationel sagsstyring, og for at kunne holde styr på, hvilke sager whistleblowerenheden har behandlet, jf. GDPR artikel 6, stk. 1, litra c) og f), samt lov om beskyttelse af whistleblowere § 22.
Vi vil også behandle din henvendelse, hvor denne vedrører (i) følsomme oplysninger, jf. GDPR artikel 9, stk. 2, litra g og lov om beskyttelse af whistleblowere § 22, (ii) strafbare forhold, jf. databeskyttelseslovens § 8, stk. 1 og stk. 2, nr. 3 og (iii) personnumre, jf. databeskyttelseslovens § 11, stk. 1.
Opbevaring
Personoplysninger indsamlet ved brug af vores whistleblowerordning vil blive opbevaret så længe, det er nødvendigt til de formål, der er nævnt, herunder:
- så længe, undersøgelsen foregår;
- hvis indberetningen viser sig at være grundløs, slettes personoplysningerne inden for seks (6) måneder fra konstateringen af, at indberetningen måtte anses for grundløs; og
- hvis der foretages anmeldelse til politiet eller til en anden myndighed, vil oplysningerne blive opbevaret mindst så længe, undersøgelse foregår hos politiet/myndigheden.
3.10. Koncernforbundne selskaber
Selskaber indenfor Heimstaden har en legitim interesse i at kunne få adgang til dine oplysninger, der er nødvendig for at kunne tilbyde dig tjenester på vores eller deres vegne, og hvor videregivelsen går forud for dine interesser og grundlæggende rettigheder, jf. GDPR artikel 6, stk. 1, litra f, herunder f.eks. at:
- levere produkter og tjenester, som du har bedt om;
- komme i kontakt med dig vedrørende dine besøg;
- markedsføre sig overfor dig på sociale medier og på andre digitale platforme;
- intern research, analyse og rapportering; og
- identificere, vurdere og stoppe aktiviteter, der muligvis overtræder vores politikker eller overtræder loven.
3.11. Sociale medier (fx Facebook, LinkedIn)
Heimstaden er fælles dataansvarlig med de sociale medier for de personoplysninger, der indsamles og behandles som følge af dit besøg på vores sociale medie sider. Dette betyder blandt andet, at du kan udøve dine rettigheder efter databeskyttelsesforordningen over for såvel Heimstaden som de sociale medier.
Du kan læse mere om de sociale mediers behandling af personoplysninger her:
- Facebook – dataansvarlig Facebook Ireland Limited
- LinkedIn – dataansvarlig LinkedIn Ireland Unlimited Company
- Instagram – dataansvarlig Facebook Ireland Limited
- YouTube – dataansvarlig Google Ireland Limited
- Google Maps – dataansvarlig Google Ireland Limited
3.12. Andre modtagere
I forbindelse med anførte formål videregiver vi dine personoplysninger til følgende andre kategorier af modtagere:
- Samarbejdspartnere som finansieringsselskaber, forsikringsselskaber og serviceudbydere
- Øvrige leverandører og samarbejdspartnere, som assisterer vores virksomhed (fx serviceudbydere, teknisk support, leverandørydelser, finansielle institutioner)
- Offentlige myndigheder
4. Overførsel af personoplysninger til tredjelande uden for EU/EØS
Vi opbevarer som udgangspunkt dine oplysninger inden for det Europæiske Økonomiske Samarbejdsområde (EØS) eller lande, der har et tilstrækkeligt databeskyttelsesniveau. Disse lande har en databeskyttelseslovgivning, der svarer til lovgivningen i EØS, for så vidt angår dine oplysninger.
Hvis vi deler dine oplysninger med virksomheder, der er hjemmehørende uden for EØS eller lande med et tilstrækkeligt databeskyttelsesniveau, som defineret i GDPR kap. 5, indgår vi aftale med disse virksomheder om, at de skal håndtere dine oplysninger på tilsvarende grundlag som os. I sådanne tilfælde sikrer vi, at de overførte oplysninger er beskyttede. Nærmere oplysninger om relevante overførsler og behandlinger kan fås ved henvendelse til os.
5. Dine rettigheder
Når vi behandler dine personoplysninger, har du følgende rettigheder:
Ret til indsigt
Du har ret til at anmode om indsigt i dine personoplysninger samt til at anmode om at modtage en række oplysninger om den eller de behandlinger, som vi foretager.
Ret til berigtigelse
Du har ret til at få urigtige personoplysninger berigtiget og få fuldstændiggjort ufuldstændige personoplysninger.
Ret til at blive glemt
Du har ret til at anmode om sletning af dine personoplysninger.
Ret til begrænset behandling
Du har desuden ret til at få begrænset behandlingen af dine personoplysninger, så personoplysningerne ikke må behandles på anden vis end blot at blive opbevaret.
Ret til dataportabilitet
Endelig har du ret til at modtage de personoplysninger, som du selv har afgivet, i et struktureret, almindeligt anvendt og maskinlæsbart format til personlig brug samt ret til at flytte dine personoplysninger til en anden dataansvarlig.
Ret til indsigelse
Du har ret til i særlige situationer at modsætte dig en lovlig behandling af dine personoplysninger, f.eks. ved direkte markedsføring.
Ret til tilbagetrækning af samtykke
Er vores behandling af dine personoplysninger baseret på et samtykke, kan du til enhver tid trække dette samtykke tilbage. Dette berører dog ikke lovligheden af den behandling, der er foretaget inden tilbagetrækningen. Tilbagetrækning af samtykke har først virkning fra det tidspunkt, du oplyser om dette.
Der kan være betingelser eller begrænsninger til disse rettigheder; dette afhænger af de konkrete omstændigheder i forbindelse med behandlingsaktiviteterne.
Du kan læse mere om dine rettigheder i Datatilsynets vejledning om de registreredes rettigheder, som du finder på www.datatilsynet.dk.
Ønsker du at gøre brug af dine rettigheder, kan du skrive til os på gdpr@heimstaden.dk.
Klage
Du har ret til at klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dine personoplysninger på, og vi henviser i denne forbindelse til Datatilsynets hjemmeside.
Vi tilstræber at opfylde en høj standard for privatlivsbeskyttelse, og vores politikker og procedurer bliver løbende revideret. Fra tid til anden kan vi derfor ændre denne privatlivsnotifikation.