Personuppgifter (GDPR)

Granskad: 29 oktober 2024

Boverket är personuppgiftsansvarig för behandling av dina personuppgifter. Här kan du ta del av hur Boverket hanterar sitt ansvar och dina rättigheter.

EU:s dataskyddsförordning (GDPR)

Sedan den 25 maj 2018 gäller EU:s dataskyddsförordning. Det är ett gemensamt regelverk för hela EU som kallas GDPR (General Data Protection Regulation). GDPR ersatte då personuppgiftslagen (PUL).

Dataskyddsförordningen är till för att stärka skyddet för privatpersoner när personuppgifter behandlas. All behandling av personuppgifter måste uppfylla de grundläggande krav som anges i GDPR. Kraven innebär bland annat att personuppgifter bara får samlas in för berättigade ändamål som inte är alltför allmänt hållna och att mängden uppgifter ska begränsas till vad som är nödvändigt för ändamålen. Uppgifterna får inte senare behandlas på ett sätt som är oförenligt med dessa ändamål och inte heller sparas längre än nödvändigt. Den som behandlar personuppgifter ska kunna visa att kraven följs.

Vad är en personuppgift?

Enligt GDPR är personuppgifter bland annat upplysningar om en levande fysisk person som direkt eller indirekt kan identifieras via till exempel namn, identifikationsnummer, lokaliseringsuppgifter eller en eller flera andra faktorer som är specifika för den fysiska personen.

Vilka personuppgifter behandlar Boverket?

Boverket är personuppgiftsansvarig för behandling av personuppgifter i myndigheten. De personuppgifter vi behandlar om dig kan vara: för- och efternamn, adress, kontaktuppgifter, fastighetsbeteckning och andra personuppgifter beroende på vad ditt ärende gäller. Det finns alltid ett relevant skäl till att vi hanterar information om dig, vilket kallas rättslig grund. Vad som menas med rättslig grund anges i artikel 6 i GDPR. 

När Boverket behandlar dina personuppgifter är den rättsliga grunden oftast rättslig förpliktelse alternativt allmänt intresse eller som ett led i myndighetsutövning. I vissa fall kan den rättsliga grunden vara avtal. Den rättsliga grunden kan också, i mycket speciella situationer, vara samtycke.

Webbplatsen

För att använda vissa av våra tjänster på boverket.se behöver du ange dina personuppgifter. Här är exempel på sådana tjänster:

  • Om vi ska svara på en fråga du ställt via en webbsida.
  • För att starta en prenumeration på något av våra nyhetsbrev.
  • Vid anmälan till en konferens eller liknande.
  • Vid användning av något formulär.

Vid besök på boverket.se kan webbplatsen använda viss teknik för att samla in personuppgifter som till exempel adress för internetprotokoll (IP-adress), operativsystem och webbläsare. Mer information om det här finns på sidan "Om kakor". 

E-postadresser

Om du prenumererar på ett nyhetsbrev, anmäler dig till en konferens eller använder något annat formulär är din anmälan en inkommen handling. Det innebär att Boverket kan bli skyldig att lämna ut e-postadresser om någon begär det.

Sociala medier

Boverket använder sig av följande sociala medier för att sprida information och ha dialog:

  • LinkedIn
  • X

I dessa sociala medier behandlar vi personuppgifter i enlighet med gällande lagstiftning. 

I tabell 1 nedan finns översiktliga uppgifter om de vanligaste behandlingarna av personuppgifter hos Boverket, som rör externa registrerade. Uppgifterna beskriver myndighetens ändamål med behandlingen, vilken den rättsliga grunden är, vilka kategorier av registrerade som behandlas samt vilka kategorier av personuppgifter som är aktuella. 

Tabell 1. Information om hur Boverket behandlar dina personuppgifter.
Typ av behandling Ändamål Rättslig grund Kategori av registrerade Kategori av PU
Arbets­ansökan Rekrytera personal. Allmänt intresse (re­kryterings­förfarandet), Myndighets­ut­övning (beslutet om an­ställning), sam­tycke (vid referens­tagning). Arbets­sökande, kontakter hos nu­varande och tidigare arbets­givare, andra referenser, fackliga före­trädare, rekry­terare, eventuellt utfärdare av betyg med mera. För- och efter­namn, adress­upp­gifter, kontakt­upp­gifter, id-upp­gifter, CV, per­sonligt brev, foto, tidigare arbets­livs­­er­faren­het, betyg, ut­bildning.
Arbets­ansökan Spara upp­gifter för att kunna lämna upp­gifter till vissa arbets­sökande. Rättslig för­pliktelse. Arbets­sökande som inte fått an­ställ­ning. Se ovan.
Arbets­ansökan Spara upp­gifter för even­tuella fram­tida rekry­teringar. Sam­tycke.  Arbets­sök­ande, even­tuellt ut­färdare av betyg med mera. Se ovan.
Be­hörig­het som intygs­givare Hand­lägga och be­sluta i ärenden. All­mänt in­tresse, led i myndighets­ut­övning. Intygs­givaren, före­trädare hos ut­bildnings­an­ordnare, för­säkrings­bolag. Namn, kontakt­upp­gifter, person­nummer, bevis på kvali­fikationer, ansvars­försä­kring.
Energi­dek­larations­re­gister Föra och till­handa­hålla ett register över regi­strerade energi­deklara­tioner, se även 18 § lagen (2006:985) om energi­dekla­ration för bygg­nader. Rättslig för­pliktelse. Byggnads­ägare, energi­ex­pert, in­direkt före­trädare för bo­lag och organisa­tioner. Fastig­hets­be­teckning, bygg­nadens adress, bygg­nads-id, deklara­tions-id. Energi­exper­tens för- och efter­namn, kontakt­upp­gifter, certi­fikations­num­mer. I deklara­tion före år 2015 fram­går även bygg­nadsägarens för- och efter­namn samt kontakt­upp­gifter.
Klimat­deklara­tions­regi­ster Föra och till­handa­hålla ett regi­ster över regis­trerade klimat­deklara­tioner, se även 11 § lagen (2021:787) om klimat­deklara­tion för bygg­nader. Rättslig för­pliktelse. Bygg­herre, byggnads­ägare. Fastig­hets­be­teckning, klimat­på­verkan, byggnads­uppgifter, bygg­herrens person- eller organisa­tions­nummer, namn och adress.
Kredit­garan­tier Hantera, följa upp och om­värdera tecknade kredit­garan­tier. Upp­gift av allmänt intresse och led i myndighets­ut­övning. Kredit­givares an­ställda och lån­tagare, Boverkets an­vändare.  För- och efter­namn, adress­upp­gifter, fastig­hets­upp­gifter och id-upp­gifter.
Muntlig eller skriftlig kontakt Kom­muni­kation med allmän­heten, med kopp­ling till vårt upp­drag och som en del av vår service­skyldig­het. Upp­gift av allm­änt in­tresse. Kontakt­per­soner eller företrädare för företag, myndig­heter, kom­muner och organi­sationer, besökare och allmän­heten. För- och efter­namn, person­nummer, post­adress, e-post­adress, telefon­nummer, fastig­hets­be­teckning, id-upp­gifter och företag.
Stöd och bi­drag från Bo­verket Admini­strera och be­sluta i ärendet samt be­tala ut stat­liga stöd och bi­drag. Upp­gift av all­mänt in­tresse och led i myndig­hetsut­övning. Allmän­heten, bidrags­mot­tagare, bygg­nadsägare, delägare, full­makts­tagare, hyres­gäst, leverantör, om­bud, per­sonal, sam­verkans­part, sök­ande. För- och efter­namn, adress­upp­gifter, kontakt­upp­gifter, fastighets­upp­gifter, id-upp­gifter, person­num­mer, sam­ordnings­num­mer. 
Stöd och bi­drag från läns­styr­elser Upp­fylla vårt upp­drag om cen­tral admini­stra­tion av stat­liga stöd och bi­drag som hant­eras och be­slutas av läns­styr­elser. Upp­gift av all­mänt in­tresse och led i myndig­hetsut­övning. Bi­drags­mot­tagare, bygg­nads­ägare, delägare, energi­ex­pert, full­makts­tagare, hyres­gäst, leve­rantör, om­bud, personal, sam­verkans­part, sökande. För- och efter­namn, adress­upp­gifter, kontakt­upp­gifter, fastig­hets­upp­gifter, id-upp­gifter, person­num­mer, ärende­num­mer.
Tillsyn av energi­deklara­tioner Tillse att energi­deklara­tions­be­stäm­melserna efter­levs. Upp­gift av all­mänt in­tresse och led i myndig­hetsut­övning. Ev­entuell an­mälare, bygg­nads­ägare, företrädare för före­tag och organi­sa­tioner, privat­person. För- och efter­namn, e-post, fastig­hets­be­teckning, adress, telefon­num­mer och person­num­mer. 
Till­syn av klimat­deklara­tioner Till­se att klimat­deklarations­be­stämmel­serna efter­levs.  Upp­gift av all­mänt in­tresse och led i myndig­hets­utövning. Bygg­herre, bygg­nads­ägare Fastig­hets­be­teckning, klimat­på­verkan, bygg­nads­upp­gifter, bygg­herrens per­son- eller organi­sations­num­mer, namn och adress.

Ut­lämning av all­män hand­ling

Lämna ut upp­gift ur allmän hand­ling, vid be­gäran, enligt off­entlig­hets­prin­cipen. Rättslig för­pliktelse. Reg­lerna för han­tering av hand­lingar i en­lighet med off­entlig­hets­prin­cipen går före data­skydds­reg­lerna. Den som be­gär ut. Med­arbetare som han­terar be­gäran. För- och efter­namn, post­adress, e-posta­dress.

Uppgifterna i tabellen är inte en komplett information om Boverkets behandling av personuppgifter (i enlighet med artikel 13 och 14 GDPR). 

Hur länge behandlar Boverket dina uppgifter?

Eftersom Boverket är en statlig myndighet har vi skyldighet att följa arkivlagens regler. Det innebär bland annat att personuppgifter i ärenden som ska arkiveras lagras i våra verksamhetssystem. Enligt arkivreglerna kan vissa handlingar kastas efter en viss tid. Det innebär att personuppgifter i sådana handlingar gallras när den tiden löpt ut. Att gallra personuppgifter som inte längre behövs kallas för lagringsminimering.

Varifrån får vi dina uppgifter?

I de flesta fall är det du själv som skickar dina personuppgifter till oss i samband med en bidragsansökan, en fråga eller ett annat ärende. De kan också komma in till oss från en annan myndighet som till exempel Lantmäteriet, Skatteverket, Konsumentverket, Naturvårdsverket, Energimyndigheten eller länsstyrelserna.

När lämnar Boverket dina uppgifter vidare?

För att uppfylla rättsliga skyldigheter måste Boverket ibland lämna vissa uppgifter till myndigheter, exempelvis till Skatteverket och Försäkringskassan.

För en del arbetsuppgifter anlitar Boverket extern hjälp, exempelvis för utveckling av system och utskick av nyhetsbrev. De företag vi anlitar blir då personuppgiftsbiträden till oss, men får bara tillgång till de uppgifter de behöver för att kunna utföra sina uppdrag.

Säkerhet

Det innebär alltid en risk att lämna ut personuppgifter, oavsett om det sker personligen, via telefon eller över Internet, och inga tekniksystem är helt skyddade för intrång. Boverket gör sitt yttersta för att vidta lämpliga och adekvata åtgärder för att förhindra och minimera riskerna för obehörig tillgång till och förvanskning av dina personuppgifter.

Var behandlas dina uppgifter?

Boverket och våra leverantörer behandlar dina personuppgifter inom EU/EES.

Dina rättigheter

Boverket har, som personuppgiftsansvarig, en skyldighet att informera om den registrerades rättigheter enligt GDPR. Nedan kan du läsa om hur du gör för att begära ut ett registerutdrag och dina övriga rättigheter.

Du kan begära att få ett besked om vilka personuppgifter som Boverket behandlar om dig och hur de hanteras, genom att begära ett registerutdrag. 

I registerutdraget får du bland annat veta följande om Boverkets behandling av dina personuppgifter:

  • Vilka kategorier av personuppgifter som behandlas.
  • Ändamålet med behandlingen och den rättsliga grunden.
  • Om det finns andra mottagare av personuppgifterna.
  • Hur länge personuppgifterna behandlas.
  • Om dina personuppgifter kommer från någon annan än dig själv.

Du begär ett registerutdrag om dina personuppgifter genom att fylla i formuläret nedan.

Begäran om registerutdrag

Om du anser att personuppgifter som rör dig är felaktiga, missvisande eller ofullständiga kan du begära att få uppgifterna rättade eller kompletterande.

Du kan i vissa fall få dina personuppgifter raderade. Det innebär att dina personuppgifter tas bort om de inte längre behövs för de ändamål de samlats in för. Det är dock så att många personuppgifter finns i allmänna handlingar som oftast ska bevaras eller att uppgifterna behövs för att Boverket ska kunna fullgöra sitt uppdrag. I sådana fall får Boverket inte alls radera dina personuppgifter eller kan inte radera uppgifterna omedelbart.

Du har i vissa fall, exempelvis om du har invänt mot en behandling, möjlighet att kräva att Boverket begränsar behandlingen av dina personuppgifter. I sådana fall har du, under en viss tid, möjlighet att stoppa Boverket från att använda dina uppgifter annat än för att exempelvis försvara rättsliga anspråk. Du kan också hindra Boverket från att radera uppgifterna, om du exempelvis behöver uppgifterna för att kräva skadestånd.

Under vissa förutsättningar har du möjlighet att få ut dina personuppgifter för att använda dessa på annat håll (dataportabilitet). Exempelvis om du vill överföra uppgifterna till en annan personuppgiftsansvarig. Detta innebär att du får ut och kan överföra dina personuppgifter i ett strukturerat och maskinläsbart format.

Boverket behandlar oftast dina personuppgifter inom ramen för sin myndighetsutövning eller för att kunna utföra andra arbetsuppgifter av allmänt intresse. Du har dock rätt att när som helst invända mot behandlingen. Om Boverket då inte kan visa att det finns tvingande eller berättigande skäl att fortsätta att behandla dina uppgifter, måste myndigheten upphöra med behandlingen.

Du har rätt att lämna in klagomål på Boverkets behandling av dina personuppgifter. Detta gör du i så fall till Integritetsskyddsmyndigheten (IMY), som är Sveriges tillsynsmyndighet över GDPR.

Boverket är personuppgiftsansvarig

Boverkets organisationsnummer:

202100-3989

Boverkets e-postadress:

registraturen@boverket.se

Boverkets postadress:

Boverket, Box 534, 371 23 Karlskrona

Boverket (2024). Personuppgifter. https://www.boverket.se/sv/om-boverket/personuppgifter/ Hämtad 2024-12-26