Sekretesspolicy för Retta Managements kundregister 

Retta Services Oy producerar fastighetslednings- och sakkunnigtjänster för sina kunder under bifirman Retta Management. I detta dokument hänvisas till tjänsteproducenten med namnet Retta Management.  

Retta Managements affärsverksamhet kräver att företaget samlar in vissa personuppgifter om sina kunder och intressegrupper. I detta avseende fungerar Reetta Management som den personuppgiftsansvarig som avses i dataskyddslagstiftningen. Syftet med detta dokument är att informera de registrerade om behandlingen av deras personuppgifter. 

Då Retta Management agerar i sina kunders syfte fungerar företaget som det personuppgiftsbiträde som avses i dataskyddslagstiftningen, t.ex. i fråga om bostadsaktiebolag för vilket tillhandahålls disponenttjänster, bostadsuthyrning samt kundservice som företaget erbjuder kunder på basis av ett avtal om tjänster. Här är det Retta Managements kund som fungerar som personuppgiftsansvarig (ifrågavarande bostadsaktiebolag/fastighetsaktiebolag/hyresgivare/annan kund). I detta avseende bör därför alla förfrågningar om dataskydd som ställs av den registerarade riktas till den relevanta personuppgiftsansvarige.  

PERSONUPPGIFTSANSVARIG: Retta Services Oy (FO-nummer 0871684-7) 

Vilka personuppgifter behandlar Retta Management och för vilket ändamål? 

Kundregister 

Retta Management för ett kundregister över personuppgifter för att hantera avtalsförhållandet mellan Retta och kunden och för att tillhandahålla tjänster. Behandlingen av personuppgifter baseras då på avtalsförhållandet mellan Retta Management och kunden.  

Kundregistret innehåller följande uppgifter om kundens kontaktpersoner och företrädare: namn, e-postadress och telefonnummer samt uppgift om personens ställning i företaget. Registret kan även innehålla andra uppgifter som behövs för att identifiera kunden, till exempel uppgifter som rör autentisering av företagets företrädares identitet samt uppgifter om styrelseledamöter, firmatecknare och verkliga förmånstagare. Den information som anges i penningtvättslagen måste samlas in och förvaras som en del av kravet att känna kunden i den mån Retta är en rapporterande enhet enligt definitionen i penningtvättslagen (tillhandahåller affärs-, redovisnings- och mäklartjänster till kunder). 

I kundregistret sparas även användarprofiler till personer som registrerat sig i tjänsten OmaRetta. En användarprofil kan innehålla personens namn, telefonnummer, adress, e-postadress, IP-adress, personbeteckning, kontonummer, eventuella profilbild och bostads- eller fastighetsaktiebolagets namn och lägenhetens nummer. Dessutom innehåller tjänsten alla andra uppgifter som användaren har angett eller lagt till. Separata användarvillkor har uppgjorts för tjänsterna OmaRetta. I dessa redogörs bland annat för diverse uppgifter som samlas in i syfte att utveckla tjänsterna. 

Förmedlingsuppdragsregister och register över hyressökande/potentiella hyresgäster 

Retta Management bedriver bostadsuthyrnings- och lokalförmedlingsverksamhet. De lagar som reglerar skötseln av förmedlingsuppdrag och förmedlingsverksamheten (inkl. penningtvättslagen) förutsätter insamling och behandling av vissa personuppgifter. Dessa uppgifter ingår i förmedlingsuppdragsregistret.   

Hyressökandena ingår i Retta Managements hyressökanderegister.  Grunden för behandlingen av personuppgifter är ett avtalsförhållande mellan kunden och Retta Management samt gällande förmedlingsuppgdragsregistret iakttagande av lagstadgade skyldigheter. 

Följande uppgifter om hyresvärdar, hyresgäster och sökande av hyreslokaler samt säljare, köpare och potentiella köpare kan samlas in: 

Namn, födelsedatum, personbeteckning, adress, tidigare adress, telefonnummer, e-postadress, kommunikationsspråk, uppgift om huruvida den registrerade är en person i politiskt utsatt ställning (s.k. politically exposed person, PEP), identifierare om eller kopia av den handling som använts för autentisering av identiteten, uppgift om huruvida den registrerade har omyndigförklarats eller förordnats en intressebevakare, övriga uppgifter som ingår i uppdragsavtalet, uppgifter om förmedlingsobjektet, yrke, anställningens varaktighet, hushållstyp och antalet personer som flyttar in i bostaden, uppgift om sällskapsdjur, inkomstuppgifter, övriga uppgifter som ingår i ansökan om hyresbostad, kreditupplysningar, uppgifter om köpeanbud och dess godkännande, uppgifter som ingår i hyresavtalet eller köpebrevet, uppgifter om hyresdeposition, utredning av ursprunget till medlen samt övriga eventuella uppgifter som den registrerade har lämnat och som behövs för att utföra förmedlingsuppdraget. 

Till dem som har lämnat in en ansökan om hyresbostad kan per e-post sändas uppgifter om hyresbostäder som uppfyller deras ansökningsvillkor under tre månader från det att ansökan gjordes. Då grundar sig behandlingen på Retta Managements berättigade intresse. Den registrerade har alltid rätt att vägra ta emot sådana kontakter om han eller hon så önskar. 

Förmedlingsuppdragsregistret innehåller även personuppgifter som rör förmedlingsobjektet, till exempel namn på och kontaktuppgifter till ett bostadsaktiebolags disponent och styrelsemedlemmar. Grunden för behandling av dessa uppgifter är uppfyllande av lagstadgade uppgifter.  

Register över uppdrag för värderings- och konsulttjänster 

Vid utförandet av uppdragen behandlar Retta Management namn- och kontaktuppgifter för uppdragsgivarens eller uppdragsgivarens företrädare, i den mån det behövs en stark autentisering även av personbeteckningen. Dessutom behandlas personuppgifterna i disponentintyget för objektet i uppdraget. När det gäller utvärderings- och konsulttjänstens uppdragsregister är grunden för behandling av personuppgifter utförande av kontraktet.  

Var får Retta Management personuppgifterna ifrån? 

Uppgifter inhämtas i regel från den registrerade själv. Uppgifter kan även inhämtas från myndighetskällor, till exempel handelsregistret. Uppgifter om företagskunders kontaktpersoner inhämtas dessutom från offentliga källor, till exempel företagets webbplats.  

Också personuppgifter som rör förmedlingsuppdrag inhämtas i regel från den registrerade själv. Från uppdragsgivare inhämtas uppgifter i samband med att uppdragsavtal ingås, från hyresbostadssökande genom hyresansökan, och från köpare i samband med att köpeanbud eller köpebrev görs. När det gäller förmedlingsobjekt inhämtas dessutom uppgifter till exempel från en representant för bostadsaktiebolaget (t.ex. disponentintyg, bokslutsuppgifter) eller ur myndighetsregister (t.ex. lagfartsregister). Hyresbostadssökandes kreditupplysningar kontrolleras i en utomstående tjänsteleverantörs register (t.ex. Suomen Asiakastieto Oy).  

Retta Management utför ingen profilering eller automatiskt beslutsfattande baserat på personuppgifter (exkl. automatiskt beslutsfattande när det gäller lägenheter uthyrda helt elektroniskt utifrån den sökandes kreditupplysningar, obligatoriska bakgrundskontroller och verifiering av om personen är myndig ) . 

Personuppgiftsbiträden och utlämnande av uppgifter till tredje part.  

Personuppgifter kan komma att lämnas ut inom Retta Group-koncernen för affärsutveckling.  

Retta Management använder olika tjänsteleverantörer och därmed personuppgiftsbiträden när de producerar tjänster till sina kunder, till exempel kundhanterings- och försäljningssystemet. 

Personuppgifter kan lämnas ut till en inkassobyrå för indrivning av fordringar. Uppgifter kan också lämnas ut till myndigheter på det sätt som lagstiftningen förutsätter. 

Uppgifter ur förmedlingsuppdragsregister kan lämnas ut till tillsynsmyndigheten för förmedlingsverksamhet (Regionförvaltningsverket) eller andra myndigheter (t.ex. anmälan om val av boende i lägenheterna som ska skickas till ARA eller skattedeklaration om överlåtelseskatt till Skattemyndighten) på det sätt som krävs i lagstiftningen. Skötsel av förmedlingsuppdrag förutsätter också att uppgifter lämnas ut till motparten i uppdraget. Till exempel ska personuppgifter om dem som lämnat in en ansökan om hyresbostad lämnas ut till hyresvärden för att hyresbeslutet ska kunna fattas eller uppgifter om den person som lämnat köpeanbudet lämnas ut till säljaren för att försäljningsbeslutet ska kunna fattas. 

Uppgifter lämnas i regel inte ut utanför EU eller EES. 

Hur länge förvaras personuppgifter? 

Personuppgifterna i kundregistret förvaras under avtalsförhållandet och efter att det upphört så länge som lagstiftningen kräver att de förvaras eller det är nödvändigt för eventuella rättsliga åtgärder. 

Givna anbud inklusive personuppgifterna i dessa förvaras så länge som det är nödvändigt för anbudsprocessen. 

Lagstiftningen ålägger oss att bevara de personuppgifter som förmedlingsorderregistren och penningtvättslagen kräver för att känna kunden i fem (5) år efter uppdragets/avtalsförhållandets slut. 

Hur skyddas uppgifterna? 

Uppgifterna skyddas genom lämpliga tekniska och organisatoriska åtgärder. Pappersmaterial förvaras i ett låst utrymme. Elektroniskt material skyddas genom tekniska åtgärder, och åtkomsträttigheter till systemen beviljas endast de personer för vilka det är nödvändigt med hänsyn till deras arbete eller uppgifter. Personalen vid Retta Management är bunden av sekretessplikt. Personalen utbildas och handleds i lagenlig behandling av personuppgifter. 

Behandlare av personuppgifter måste ha adekvata tekniska och organisatoriska skyddsåtgärder och ett åtagande om sekretess. 

Vilka är den registrerades rättigheter? 

Den registrerade har rätt att få bekräftelse på huruvida personuppgifter som rör honom eller henne behandlas av den personuppgiftsansvarige. Om uppgifter behandlas har den registrerade rätt att få en kopia av de personuppgifter som behandlas. Den registrerade har rätt att få ofullständiga, felaktiga eller föråldrade personuppgifter som rör honom eller henne rättade. 

Om behandlingen av personuppgifter grundar sig på den registrerades samtycke eller avtalsförhållande, har den registrerade rätt att få ut de personuppgifter som rör honom eller henne och som han eller hon har tillhandahållit den personuppgiftsansvarige i ett strukturerat, allmänt använt och maskinläsbart format samt rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig. Denna rätt gäller endast om behandlingen av personuppgifter sker automatiserat. 

Den registrerade har rätt att under vissa omständigheter begränsa behandlingen av personuppgifter. Denna rätt gäller till exempel i en situation där den registrerade bestrider personuppgifternas korrekthet eller att behandlingen är laglig. Då begränsas behandlingen under den tid som behövs för att kontrollera att uppgifterna är korrekta och behandlingen laglig. 

Den registrerade har rätt att få sina personuppgifter raderade. Denna rättighet är relevant endast om personuppgifterna inte längre behövs för de ändamål för vilka de samlats in, det inte finns någon annan laglig grund för behandlingen och uppgifterna inte behöver förvaras enligt lag. Uppgifter kan med andra ord inte raderas så länge det finns en rättslig grund för förvaring av dem. 

Om behandlingen av personuppgifter grundar sig enbart på den registrerades samtycke har den registrerade rätt att när som helst återkalla sitt samtycke. Den registrerade har dessutom rätt att invända mot behandling av personuppgifter som avser honom eller henne, om behandlingen grundar sig på den personuppgiftsansvariges berättigade intresse. 

Den registrerade har också rätt att lämna in klagomål till dataombudsmannen (www.tietosuoja.fi), om den personuppgiftsansvarige inte uppfyller sina skyldigheter som personuppgiftsansvarig eller i övrigt inte iakttar den tillämpliga dataskyddslagstiftningen. 

Vid frågor gällande behandling av personuppgifter och de registrerades rättigheter ber vi dig ta kontakt per e-post. Innan vi lämnar ut uppgifter kontrollerar vi personens identitet. 

Denna sekretesspolicy uppdaterades senast den 1 september 2023