Personuppgifter (GDPR)
Boverket är personuppgiftsansvarig för behandling av dina personuppgifter. Här kan du ta del av hur Boverket hanterar sitt ansvar och dina rättigheter.
EU:s dataskyddsförordning (GDPR)
Sedan den 25 maj 2018 gäller EU:s dataskyddsförordning. Det är ett gemensamt regelverk för hela EU som kallas GDPR (General Data Protection Regulation). GDPR ersatte då personuppgiftslagen (PUL).
Dataskyddsförordningen är till för att stärka skyddet för privatpersoner när personuppgifter behandlas. All behandling av personuppgifter måste uppfylla de grundläggande krav som anges i GDPR. Kraven innebär bland annat att personuppgifter bara får samlas in för berättigade ändamål som inte är alltför allmänt hållna och att mängden uppgifter ska begränsas till vad som är nödvändigt för ändamålen. Uppgifterna får inte senare behandlas på ett sätt som är oförenligt med dessa ändamål och inte heller sparas längre än nödvändigt. Den som behandlar personuppgifter ska kunna visa att kraven följs.
Vad är en personuppgift?
Enligt GDPR är personuppgifter bland annat upplysningar om en levande fysisk person som direkt eller indirekt kan identifieras via till exempel namn, identifikationsnummer, lokaliseringsuppgifter eller en eller flera andra faktorer som är specifika för den fysiska personen.
Vilka personuppgifter behandlar Boverket?
Boverket är personuppgiftsansvarig för behandling av personuppgifter i myndigheten. De personuppgifter vi behandlar om dig kan vara: för- och efternamn, adress, kontaktuppgifter, fastighetsbeteckning och andra personuppgifter beroende på vad ditt ärende gäller. Det finns alltid ett relevant skäl till att vi hanterar information om dig, vilket kallas rättslig grund. Vad som menas med rättslig grund anges i artikel 6 i GDPR.
När Boverket behandlar dina personuppgifter är den rättsliga grunden oftast rättslig förpliktelse alternativt allmänt intresse eller som ett led i myndighetsutövning. I vissa fall kan den rättsliga grunden vara avtal. Den rättsliga grunden kan också, i mycket speciella situationer, vara samtycke.
Webbplatsen
För att använda vissa av våra tjänster på boverket.se behöver du ange dina personuppgifter. Här är exempel på sådana tjänster:
- Om vi ska svara på en fråga du ställt via en webbsida.
- För att starta en prenumeration på något av våra nyhetsbrev.
- Vid anmälan till en konferens eller liknande.
- Vid användning av något formulär.
Vid besök på boverket.se kan webbplatsen använda viss teknik för att samla in personuppgifter som till exempel adress för internetprotokoll (IP-adress), operativsystem och webbläsare. Mer information om det här finns på sidan "Om kakor".
E-postadresser
Om du prenumererar på ett nyhetsbrev, anmäler dig till en konferens eller använder något annat formulär är din anmälan en inkommen handling. Det innebär att Boverket kan bli skyldig att lämna ut e-postadresser om någon begär det.
Sociala medier
Boverket använder sig av följande sociala medier för att sprida information och ha dialog:
- X
I dessa sociala medier behandlar vi personuppgifter i enlighet med gällande lagstiftning.
I tabell 1 nedan finns översiktliga uppgifter om de vanligaste behandlingarna av personuppgifter hos Boverket, som rör externa registrerade. Uppgifterna beskriver myndighetens ändamål med behandlingen, vilken den rättsliga grunden är, vilka kategorier av registrerade som behandlas samt vilka kategorier av personuppgifter som är aktuella.
Typ av behandling | Ändamål | Rättslig grund | Kategori av registrerade | Kategori av PU |
Arbetsansökan | Rekrytera personal. | Allmänt intresse (rekryteringsförfarandet), Myndighetsutövning (beslutet om anställning), samtycke (vid referenstagning). | Arbetssökande, kontakter hos nuvarande och tidigare arbetsgivare, andra referenser, fackliga företrädare, rekryterare, eventuellt utfärdare av betyg med mera. | För- och efternamn, adressuppgifter, kontaktuppgifter, id-uppgifter, CV, personligt brev, foto, tidigare arbetslivserfarenhet, betyg, utbildning. |
Arbetsansökan | Spara uppgifter för att kunna lämna uppgifter till vissa arbetssökande. | Rättslig förpliktelse. | Arbetssökande som inte fått anställning. | Se ovan. |
Arbetsansökan | Spara uppgifter för eventuella framtida rekryteringar. | Samtycke. | Arbetssökande, eventuellt utfärdare av betyg med mera. | Se ovan. |
Behörighet som intygsgivare | Handlägga och besluta i ärenden. | Allmänt intresse, led i myndighetsutövning. | Intygsgivaren, företrädare hos utbildningsanordnare, försäkringsbolag. | Namn, kontaktuppgifter, personnummer, bevis på kvalifikationer, ansvarsförsäkring. |
Energideklarationsregister | Föra och tillhandahålla ett register över registrerade energideklarationer, se även 18 § lagen (2006:985) om energideklaration för byggnader. | Rättslig förpliktelse. | Byggnadsägare, energiexpert, indirekt företrädare för bolag och organisationer. | Fastighetsbeteckning, byggnadens adress, byggnads-id, deklarations-id. Energiexpertens för- och efternamn, kontaktuppgifter, certifikationsnummer. I deklaration före år 2015 framgår även byggnadsägarens för- och efternamn samt kontaktuppgifter. |
Klimatdeklarationsregister | Föra och tillhandahålla ett register över registrerade klimatdeklarationer, se även 11 § lagen (2021:787) om klimatdeklaration för byggnader. | Rättslig förpliktelse. | Byggherre, byggnadsägare. | Fastighetsbeteckning, klimatpåverkan, byggnadsuppgifter, byggherrens person- eller organisationsnummer, namn och adress. |
Kreditgarantier | Hantera, följa upp och omvärdera tecknade kreditgarantier. | Uppgift av allmänt intresse och led i myndighetsutövning. | Kreditgivares anställda och låntagare, Boverkets användare. | För- och efternamn, adressuppgifter, fastighetsuppgifter och id-uppgifter. |
Muntlig eller skriftlig kontakt | Kommunikation med allmänheten, med koppling till vårt uppdrag och som en del av vår serviceskyldighet. | Uppgift av allmänt intresse. | Kontaktpersoner eller företrädare för företag, myndigheter, kommuner och organisationer, besökare och allmänheten. | För- och efternamn, personnummer, postadress, e-postadress, telefonnummer, fastighetsbeteckning, id-uppgifter och företag. |
Stöd och bidrag från Boverket | Administrera och besluta i ärendet samt betala ut statliga stöd och bidrag. | Uppgift av allmänt intresse och led i myndighetsutövning. | Allmänheten, bidragsmottagare, byggnadsägare, delägare, fullmaktstagare, hyresgäst, leverantör, ombud, personal, samverkanspart, sökande. | För- och efternamn, adressuppgifter, kontaktuppgifter, fastighetsuppgifter, id-uppgifter, personnummer, samordningsnummer. |
Stöd och bidrag från länsstyrelser | Uppfylla vårt uppdrag om central administration av statliga stöd och bidrag som hanteras och beslutas av länsstyrelser. | Uppgift av allmänt intresse och led i myndighetsutövning. | Bidragsmottagare, byggnadsägare, delägare, energiexpert, fullmaktstagare, hyresgäst, leverantör, ombud, personal, samverkanspart, sökande. | För- och efternamn, adressuppgifter, kontaktuppgifter, fastighetsuppgifter, id-uppgifter, personnummer, ärendenummer. |
Tillsyn av energideklarationer | Tillse att energideklarationsbestämmelserna efterlevs. | Uppgift av allmänt intresse och led i myndighetsutövning. | Eventuell anmälare, byggnadsägare, företrädare för företag och organisationer, privatperson. | För- och efternamn, e-post, fastighetsbeteckning, adress, telefonnummer och personnummer. |
Tillsyn av klimatdeklarationer | Tillse att klimatdeklarationsbestämmelserna efterlevs. | Uppgift av allmänt intresse och led i myndighetsutövning. | Byggherre, byggnadsägare | Fastighetsbeteckning, klimatpåverkan, byggnadsuppgifter, byggherrens person- eller organisationsnummer, namn och adress. |
Utlämning av allmän handling |
Lämna ut uppgift ur allmän handling, vid begäran, enligt offentlighetsprincipen. | Rättslig förpliktelse. Reglerna för hantering av handlingar i enlighet med offentlighetsprincipen går före dataskyddsreglerna. | Den som begär ut. Medarbetare som hanterar begäran. | För- och efternamn, postadress, e-postadress. |
Uppgifterna i tabellen är inte en komplett information om Boverkets behandling av personuppgifter (i enlighet med artikel 13 och 14 GDPR).
Hur länge behandlar Boverket dina uppgifter?
Eftersom Boverket är en statlig myndighet har vi skyldighet att följa arkivlagens regler. Det innebär bland annat att personuppgifter i ärenden som ska arkiveras lagras i våra verksamhetssystem. Enligt arkivreglerna kan vissa handlingar kastas efter en viss tid. Det innebär att personuppgifter i sådana handlingar gallras när den tiden löpt ut. Att gallra personuppgifter som inte längre behövs kallas för lagringsminimering.
Varifrån får vi dina uppgifter?
I de flesta fall är det du själv som skickar dina personuppgifter till oss i samband med en bidragsansökan, en fråga eller ett annat ärende. De kan också komma in till oss från en annan myndighet som till exempel Lantmäteriet, Skatteverket, Konsumentverket, Naturvårdsverket, Energimyndigheten eller länsstyrelserna.
När lämnar Boverket dina uppgifter vidare?
För att uppfylla rättsliga skyldigheter måste Boverket ibland lämna vissa uppgifter till myndigheter, exempelvis till Skatteverket och Försäkringskassan.
För en del arbetsuppgifter anlitar Boverket extern hjälp, exempelvis för utveckling av system och utskick av nyhetsbrev. De företag vi anlitar blir då personuppgiftsbiträden till oss, men får bara tillgång till de uppgifter de behöver för att kunna utföra sina uppdrag.
Säkerhet
Det innebär alltid en risk att lämna ut personuppgifter, oavsett om det sker personligen, via telefon eller över Internet, och inga tekniksystem är helt skyddade för intrång. Boverket gör sitt yttersta för att vidta lämpliga och adekvata åtgärder för att förhindra och minimera riskerna för obehörig tillgång till och förvanskning av dina personuppgifter.
Var behandlas dina uppgifter?
Boverket och våra leverantörer behandlar dina personuppgifter inom EU/EES.
Dina rättigheter
Boverket har, som personuppgiftsansvarig, en skyldighet att informera om den registrerades rättigheter enligt GDPR. Nedan kan du läsa om hur du gör för att begära ut ett registerutdrag och dina övriga rättigheter.
Du kan begära att få ett besked om vilka personuppgifter som Boverket behandlar om dig och hur de hanteras, genom att begära ett registerutdrag.
I registerutdraget får du bland annat veta följande om Boverkets behandling av dina personuppgifter:
- Vilka kategorier av personuppgifter som behandlas.
- Ändamålet med behandlingen och den rättsliga grunden.
- Om det finns andra mottagare av personuppgifterna.
- Hur länge personuppgifterna behandlas.
- Om dina personuppgifter kommer från någon annan än dig själv.
Du begär ett registerutdrag om dina personuppgifter genom att fylla i formuläret nedan.
Om du anser att personuppgifter som rör dig är felaktiga, missvisande eller ofullständiga kan du begära att få uppgifterna rättade eller kompletterande.
Du kan i vissa fall få dina personuppgifter raderade. Det innebär att dina personuppgifter tas bort om de inte längre behövs för de ändamål de samlats in för. Det är dock så att många personuppgifter finns i allmänna handlingar som oftast ska bevaras eller att uppgifterna behövs för att Boverket ska kunna fullgöra sitt uppdrag. I sådana fall får Boverket inte alls radera dina personuppgifter eller kan inte radera uppgifterna omedelbart.
Du har i vissa fall, exempelvis om du har invänt mot en behandling, möjlighet att kräva att Boverket begränsar behandlingen av dina personuppgifter. I sådana fall har du, under en viss tid, möjlighet att stoppa Boverket från att använda dina uppgifter annat än för att exempelvis försvara rättsliga anspråk. Du kan också hindra Boverket från att radera uppgifterna, om du exempelvis behöver uppgifterna för att kräva skadestånd.
Under vissa förutsättningar har du möjlighet att få ut dina personuppgifter för att använda dessa på annat håll (dataportabilitet). Exempelvis om du vill överföra uppgifterna till en annan personuppgiftsansvarig. Detta innebär att du får ut och kan överföra dina personuppgifter i ett strukturerat och maskinläsbart format.
Boverket behandlar oftast dina personuppgifter inom ramen för sin myndighetsutövning eller för att kunna utföra andra arbetsuppgifter av allmänt intresse. Du har dock rätt att när som helst invända mot behandlingen. Om Boverket då inte kan visa att det finns tvingande eller berättigande skäl att fortsätta att behandla dina uppgifter, måste myndigheten upphöra med behandlingen.
Du har rätt att lämna in klagomål på Boverkets behandling av dina personuppgifter. Detta gör du i så fall till Integritetsskyddsmyndigheten (IMY), som är Sveriges tillsynsmyndighet över GDPR.
Boverket är personuppgiftsansvarig
Boverkets organisationsnummer:
202100-3989
Boverkets e-postadress:
Boverkets postadress:
Boverket, Box 534, 371 23 Karlskrona
Hjälpte informationen dig?
Bra att informationen hjälpte dig! Berätta gärna vad du tyckte var bra. Max 500 tecken. Observera att du inte får något svar.
Beskriv så tydligt som möjligt varför sidan inte hjälpte dig. Max 500 tecken. Observera att du inte får något svar.