R E T N I N G S L I N J E R F O R S L E T N I N G A F P E R S O N O P L Y S N I N G E R M V.

Relaterede dokumenter
R E T N I N G S L I N J E R F O R S L E T N I N G A F P E R S O N O P L Y S N I N G E R M V.

Retningslinjer for sletning af personoplysninger mv.

R E T N I N G S L I N J E R F O R S L E T N I N G A F P E R S O N O P L Y S N I N G E R M V.

RETNINGSLINJER FOR SLETNING AF PERSONOPLYSNINGER. 1.1 Disse retningslinjer omhandler Kollegiekontorets retningslinjer for sletning.

Retningslinjer for sletning af personoplysninger i BoVendia

R E T N I N G S L I N J E R F O R S L E T N I N G A F P E R S O N O P L Y S N I N G E R M V.

Retningslinjer for sletning af personoplysninger mv. i Sundby-Hvorup Boligselskab

R E T N I N G S L I N J E R F O R S L E T N I N G A F P E R S O N O P L Y S N I N G E R M V.

R E T N I N G S L I N J E R F O R S L E T N I N G A F P E R S O N O P L Y S N I N G E R M V.

R E T N I N G S L I N J E R F O R S L E T N I N G A F P E R S O N O P L Y S N I N G E R M V.

R E T N I N G S L I N J E R F O R S L E T N I N G A F P E R S O N O P L Y S N I N G E R M V.

R E T N I N G S L I N J E R F O R S L E T N I N G A F P E R S O N O P L Y S N I N G E R M V.

P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S A N - M O D N I N G E R M V.

Procedure og retningslinjer for behandling af indsigtsanmodninger mv.

Fortegnelse over behandlingsaktiviteter ved boligadministrationen

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R

Fortegnelse over behandlingsaktiviteter ved boligadministration

P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S - A N M O D N I N G E R M V.

DATABEHANDLING. H. N. ANDERSEN KOLLGIET VIOLVEJ Nakskov CVR

Offentlig politik for boligsøgende, beboere og disses husstand, samt fraflyttere

P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S A N M O D N I N G E R M V.

OFFENTLIG POLITIK FOR BEBOER OG DISSES HUS- STAND SAMT FRAFLYTTER

R E T N I N G S L I N J E R F O R H Å N D T E R I N G A F S I K K E R H E D S B R U D V E D R Ø R E N D E P E R S O N O P L Y S N I N G E R

Offentlig politik for boligsøgende, beboere og disses husstand, samt fraflyttere i Frederikshavn Boligforening

Retningslinjer for håndtering af sikkerhedsbrud vedrørende personoplysninger

Behandling af personoplysninger for boligsøgende, beboere samt fraflyttere

B O L I G S E L S K AB E T L AN G E L AN D

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E I A R B E J - D E R N E S B O L I G F O R E N I N G

Beboernes persondata

BOLIGFORENINGENS PERSONDATAPOLITIK

Behandling af personoplysninger om beboere

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E H O S A A B S I L K E B O R G

Privatlivspolitik. (Håndtering af personoplysninger om private lejere)

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R I F O R B I N D E L S E M E D H U S O R D E N S K L A G E R H O S A A B S I L K E B O R G

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling

FA09 behandler persondata relateret til udlejning i forbindelse med nedenstående

Behandling af personoplysninger om beboere hos Hasseris Boligselskab

Intern persondatapolitik

behandlingen omfatter særlige kategorier af oplysninger (følsomme oplysninger) eller oplysninger om straffedomme og lovovertrædelser.

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger.

Slettepolitik for Euro Accident Livförsäkring Aktiebolag som dataansvarlig

Behandling af personoplysninger i forbindelse med husordensklager

B E H AN D L I N G AF P E R S O N O P L Y S N I N G E R I R E K R U T T E R I N G S P R O C E S S E N

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV- OVERVÅGNING

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs depotrumsafdeling

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E H O S B R A B R A N D B O L I G F O R E N I NG

UDVALGET FOR HUSMODERFERIE Politik for opbevaring og sletning af personlige oplysninger

S T R U E R B OLIGSELSKAB

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING

Behandling af personoplysninger i forbindelse med husordensklager

KOLLEGIEKONTORETS PERSONDATAPOLITIK

PERSONDATAPOLITIK. Information om behandling af personoplysninger til lejerne hos Escot

Behandling af personoplysninger. Tv-overvågning

Nexø Frikirke. PRIVATLIVSPOLITIK i NEXØ FRIKIRKE

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder, samarbejdspartnere mv. hos Seafood Sales ApS

Derudover må personoplysninger i fysiske mapper kun tilgås af personer, der har et formål med at kunne tilgå de pågældende personoplysninger.

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E R E H O S S V E N D B O R G A N D E L S - B O L I G F O R E N I N G

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R O M B E B O E RE

Tv-overvågning i BoVendia

P R O C E D U R E O G R E T N I N G S L I N J E R F O R B E H A N D L I N G A F I N D S I G T S- A N M O D N I N G E R M V.

Tjekliste i relation til behandling og sletning af medarbejderes persondata

1. Behandling af personoplysninger til PERSONALE HR-administration

PRIVATLIVSPOLITIK FOR VÆRFTET NEXØ KRISTNE SKATECENTER, LEGELAND OG CAFE

Privatlivspolitik for boligsøgende, beboere og fraflyttere

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING AFDELING 93-43

Politik for behandling af oplysninger

Behandling af personoplysninger i forbindelse med venteliste

Håndtering af personoplysninger om brugere, leverandører og samarbejdspartnere hos Køge Havn

B E H A N D L I N G A F P E R S O N O P L Y S N I N G E R I R E K R U T T E R I N G S P R O C E S S E N

Offentlig politik for jobansøgere

Behandling af personoplysninger om beboere

OPLYSNING OM PERSONDATA OM VORES KUNDER

BEHANDLING AF PERSONOPLYSNINGER I FORBINDELSE MED TV-OVERVÅGNING

Hvor længe må man opbevare forskellige personoplysninger?

Privatlivspolitik KL s behandling af oplysninger om ansøgere og medarbejdere Version 1.0 maj 2018

Selskabet har efter lovgivningen pligt til at informere dig om, hvordan Selskabet behandler og videregiver personoplysninger.

POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER I DANSK FORENING FOR WILLIAMS SYNDROM

BEHANDLING AF PERSONOPLYSNINGER OM MEDARBEJDERE HOS SENIOR ASSISTANCE

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Orientering om behandling af personoplysninger om ansøgere til stillinger i Musikkens Hus og Musikkens Spisehus

INTERN POLITIK FOR OPBEVARING OG SLETNING AF PERSONLIGE OPLYSNINGER INTERNT I DUI-LEG og VIRKE

PERSONDATAPOLITIK FOR ÅRHUS LÆRERFORENING Revideret 17. januar 2019

Privatlivspolitik Ansøgere og medarbejdere hos Sønderborg Forsyning

Privatlivspolitik for ansatte på Johannesskolen (CVR-nr.: )

Personoplysninger om kunder og forretningsforbindelser

Persondatapolitik til medarbejdere

KOLLEGIEKONTORETS PERSONDATAPOLITIK

Behandling af personoplysninger i forbindelse med husordensklager hos Hasseris Boligselskab

Dokument nr. Bilag GDPR Versionsnr. 1 Dokumenttype Bilag Gyldighedsdato Udarbejdet af TTO Godkendt /ansvarlig NMH

Overordnede forhold ifm. behandling af persondata Forskningsenheden for Almen Praksis, Aarhus (FE) passer godt på dine data.

Persondatapolitik. For ansøgere og medarbejdere hos Milton Huse A/S og koncernforbundne selskaber

Behandling af personoplysninger om beboere

Hvem vi er - og hvordan du kan kontakte os Den dataansvarlige virksomheds identitet og kontaktoplysninger

INFORMATIONSMEDDELELSE

PERSONDATAPOLITIK FOR SOLRØD LÆRERFORENING. Vedtaget af kontorgruppen 17. april 2018

PERSONDATAPOLITIK ekstern persondatapolitik til hjemmesiden

OPLYSNING OM PERSONDATA OM VORES KUNDER

Overordnede forhold ifm. behandling af persondata Forskningsenheden for Almen Praksis, Aarhus (FE) passer godt på dine data.

Transkript:

R E T N I N G S L I N J E R F O R S L E T N I N G A F P E R S O N O P L Y S N I N G E R M V. 1 INDLEDNING 1.1 Disse retningslinjer omhandler AAB Silkeborgs (herefter "Boligorganisationen") retningslinjer for sletning. 1.2 Retningslinjerne er opbygget således, at der under punkt 2-3 er en række indledende generelle bemærkninger om slettepligten. 1.3 Derefter følger vores slettepolitik under punkt 4-15 samt skemaer med konkrete slettefrister i bilag 1. 1.4 Hos Boligorganisationen behandles der personoplysninger i en række forskellige situationer. Dette drejer sig bl.a.: i) jobansøgere, ii) iii) iv) medarbejdere, tidligere medarbejdere, personer opnoteret på venteliste, v) nuværende beboere i almene boliger, vi) vii) viii) tidligere beboere, besøgende og andre ud over ovenstående, der optages via tv-overvågning, samt andre fysiske personer, der direkte eller indirekte kan identificeres. (samlet set benævnt "Registrerede"). 2 GENERELT OM SLETNING 2.1 I medfør af databeskyttelseslovgivningen må personoplysninger alene opbevares på en sådan måde, at det ikke er muligt at identificere personerne i et længere tidsrum end det, der er nødvendigt til de formål, hvortil de pågældende personoplysninger behandles. Det vil andre ord sige, at Boligorganisationen har pligt til at slette personoplysninger, når de ikke længere er nødvendige at opbevare mv. Boligorganisationen er endvidere som dataansvarlig virksomhed forpligtet til at kunne påvise, at Boligorganisationen lever op til princippet om opbevaringsbegrænsning. 2.2 Personoplysninger, der defineres som enhver form for information om en identificeret eller identificerbar fysisk person, kan alene behandles lovligt, hvis; (i) dette sker til opfyldelse af et nødvendigt, rimeligt, legitimt og sagligt formål; 1

(ii) (iii) behandlingen ikke går ud over, eller oplysningerne behandles i længere tid end, hvad formålet tilsiger; og der foreligger et hjemmelsgrundlag for behandlingen af den relevante personoplysning, herunder men ikke begrænset til samtykke, opfyldelse af en kontrakt, retlig forpligtelse, interesseafvejning, etc. 2.3 Personoplysninger må derfor ikke opbevares i Boligorganisationen i en form der gør det muligt at identificere de registrerede i et længere tidsrum end hvad, der er nødvendigt til opfyldelse af det/de formål, som de pågældende personoplysninger var indsamlet til. 2.4 Når der skal foretages sletning af personoplysninger, skal Boligorganisationen ligeledes sikre, at sletningen kan betegnes som "fuldstændig", hvorfor den pågældende personoplysning ikke må kunne genskabes. Der er derfor ikke tale om sletning i lovens fortand, hvis personoplysningerne kan genskabes fra "slettet post"-mapper eller lignende. 2.5 Sletning af personoplysninger betyder således i praksis, at personoplysninger uigenkaldeligt fjernes fra alle de medier, hvor de er eller har været gemt, og at personoplysninger på ingen måde kan genskabes. Dette gælder for samtlige medier, der har været i anvendelse ved den pågældende databehandling. 2.6 Dette betyder med andre ord, at løsninger, hvor personoplysninger bliver gjort ikke-læsbare eller ikke-tilgængelige ved fx at fjerne rettigheder til at tilgå oplysningerne, ikke er "sletning" i lovens forstand. Det samme gælder løsninger, hvor der ved sletning alene er tale om, at referencer til filer fjernes. Når referencer til filer fjernes, er der ikke længere umiddelbart adgang til personoplysningerne, men disse er ikke slettet. Sådanne personoplysninger kan med den rigtige viden og/eller værktøjer genskabes, og indebærer, at der ikke er tale om sletning. 3 HVEM ER FORPLIGTET TIL AT SLETTE? 3.1 Boligorganisationen er dataansvarlige i relation til behandlingen af personoplysninger, hvis disse afgør til hvilke formål og med hvilke hjælpemidler, der må foretages behandling af de omhandlede personoplysninger. 3.2 Dette indebærer, at Boligorganisationen skal efterleve samt dokumentere efterlevelse af at personoplysninger ikke opbevares i længere tid en nødvendigt. 3.3 Ifølge Datatilsynets praksis kan der af persondatalovgivningens sletteregler ikke udledes en pligt til løbende at gennemgå samtlige sager, dokumenter mv. med henblik på at sikre, at der ikke opbevares konkrete personoplysninger i strid med persondatalovgivningen, så længe der er procedurer, som sikrer, at der sker sletning i overensstemmelse med de fastsatte frister. 3.4 Boligorganisationens procedurer skal sikre, at der sker sletning i overensstemmelse med de frister, Boligorganisationen har fastsat, og følgende retningslinjer skal derfor følges. 3.5 Hvis Boligorganisationen benytter databehandlere til behandling af personoplysninger, skal det sikres, at den pågældende databehandler underlægges tilsvarende opbevaringsbegrænsninger. Dette sker i forbindelse med indgåelse af databehandleraftaler. 2

4 SYSTEMER OG ARKIVER MV. 4.1 Sletning indebærer, at alle personoplysninger uigenkaldeligt fjernes mv. fra de steder, hvor de behandles. Hos Boligorganisationen behandles personoplysninger om de Registrerede i de systemer mv., der fremgår af bilag 1. 5 SLETNING AF OPLYSNINGER I FORBINDELSE MED REKRUTTERING 5.1 Formålet med ansættelsesproceduren er at finde den rigtige kandidat til besættelse af en stilling hos os. Som led i denne proces behandles personoplysninger om kandidaterne. 5.2 For kandidater, der opnår ansættelse hos os, overgår de indhentede personoplysninger til sædvanlig personaleadministration, og opbevares som andre medarbejderoplysninger, jf. punkt 6 nedenfor. 5.3 For kandidater der ikke opnår ansættelse hos os, slettes personoplysninger på kandidaten senest 6 måneder efter afslutning af ansættelsesprocessen. Ansættelsesprocessen afsluttes typisk ved, at der meddeles afslag til den pågældende kandidat. 5.4 Baggrunden for, at vi har fastsat en frist på op til 6 måneder, er, at de indsamlede personoplysninger alene vil have relevans i en begrænset periode, men at det erfaringsmæssigt af hensyn til såvel kandidaten som Boligorganisationen er nødvendigt at opbevare personoplysningerne i en (kortere) periode efter afslaget, da vi kan risikere at kandidater ikke overstår prøvetiden eller springer fra, hvorfor det er i alles interesse, at vi kan opbevare personoplysningerne i en kort periode. 5.5 Enkelte oplysningstyper mv. vil dog efter omstændighederne ikke skulle behandles i en kortere periode, ligesom særlige omstændigheder kan indebære, at vores generelle frist vil skulle fraviges. Der henvises til bilag 1, der indeholder en samlet oversigt over slettefrister, ligesom punkt 14.2 indeholder en beskrivelse af situationer, hvor slettefristen generelt vil kunne fraviges. 5.6 Der kan være særlige forhold, der gør, at Boligorganisationen og kandidaten har en fælles interesse i, at vi gemmer ansøgningsmaterialet i længere tid. I sådanne tilfælde vil der blive indhentet særskilt samtykke til opbevaring i længere tid end 6 måneder. 5.7 Ved modtagelse af uopfordrede ansøgninger, er funktionschefen ansvarlig for at sende et svar omkring, hvorvidt ansøgningen gemmes i op til 6 måneder, eller om ansøgningen ikke vil blive gemt. Dette gælder dog kun for ansøgninger som ikke modtages via job@aab-silkeborg.dk 5.8 Der henvises i øvrigt til bilag 1 indeholdende en konkret oversigt over slettefrister for behandling af personoplysninger, herunder oversigt over slettefrister for rekrutteringsforløbet. 6 SLETNING AF OPLYSNINGER TIL BRUG FOR PERSONALEADMINISTRATION 6.1 De personoplysninger, Boligorganisationen bruger til at administrere medarbejderens ansættelsesforhold, skal som udgangspunkt først slettes efter medarbejderen er fratrådt. I Boligorganisationen 3

slettes sådanne personoplysninger almindeligvis senest 5 år fra udgangen af det regnskabsår, hvor medarbejderen er fratrådt. 6.2 Det er vores vurdering, at det ikke som udgangspunkt vil være nødvendigt at foretage løbende gennemgang af dokumenter mv. i personalesagen, da vi baseret på Datatilsynets praksis har fastsat generelle slettefrister og procedurer for sletning. Baggrunden for, at vi som udgangspunkt benytter en opbevaringsperiode på 5 år for vores personalesager, er, at vi konkret bliver mødt med krav fra fratrådte medarbejdere, hvor vi har behov for at kunne dokumentere hvilke skridt der tidligere er foretaget i personalesagen i en periode efter medarbejderne er fratrådt. Da forældelsesfristen efter lovgivningen er 5 år ved fordringer, som støttes på aftale om udførelse af arbejde som led i et ansættelsesforhold, har vi indrettet vores generelle frist i overensstemmelse hermed. På tilsvarende vis er vi efter bogføringslovgivningen forpligtede at opbevare regnskabsmateriale på betryggende vis i 5 år fra udgangen af det regnskabsår, materialet vedrører, hvilket bl.a. kan omfatte materiale relateret til konkrete medarbejdere, jf. punkt 7 nedenfor. 6.3 Enkelte oplysningstyper mv. vil dog efter omstændighederne alene skulle behandles i en kortere periode, ligesom særlige omstændigheder kan indebære, at vores generelle frist vil skulle fraviges. Der henvises til bilag 1, der indeholder en samlet oversigt over slettefrister, ligesom punkt 14.2 indeholder en beskrivelse af situationer, hvor slettefristen generelt vil kunne fraviges. 6.4 Øvrige oplysninger om medarbejdere, som ikke er nødvendige at opbevare for at administrere deres ansættelsesforhold, skal slettes eller tilbageleveres til medarbejderen ved modtagelsen. 6.5 Særligt om fratrådte medarbejderes e-mail konti holdes disse alene aktive så længe der er et sagligt formål hermed. I Boligorganisationen skal fratrådte medarbejderes e-mail konti lukkes senest 3 måneder efter fratræden jf. politik for brug af IT-systemer. 6.6 Der henvises i øvrigt til bilag 1, der indeholder en konkret oversigt over slettefrister for behandling af personoplysninger, herunder oversigt over slettefrister for personaleadministration. 7 SLETNING AF OPLYSNINGER TIL BRUG FOR BOGFØRINGSMATERIALE 7.1 For at kunne foretage udbetalinger til medarbejderen, herunder men ikke begrænset til løn, ferie, bonus, pension og udlæg, behandles medarbejderens personoplysninger af Boligorganisationen. Sådant regnskabsmateriale skal opbevares i 5 år fra udgangen af det regnskabsår materialet vedrører, jf. bogføringslovgivningen. Dog gemmes bogføringstransaktioner i op til 9 år, til brug for udarbejdelse af statistiske materialer og driftsanalyser (bagvedliggende elektroniske bilag slettes efter 5 år fra udgangen af det regnskabår materialet vedrører). 7.2 For at kunne foretage opkrævninger og udbetalinger til beboere, herunder men ikke begrænset til husleje og depositum, behandles beboerens personoplysninger af Boligorganisationen. Sådant regnskabsmateriale skal opbevares i 5 år fra udgangen af det regnskabsår materialet vedrører, jf. bogføringslovgivningen. Dog gemmes bogføringstransaktioner samt personoplysninger så længe der henstår et økonomisk krav. 7.3 Der henvises i øvrigt til bilag 1 indeholdende konkret oversigt over slettefrister for behandling af personoplysninger, herunder oversigt over slettefrister for bogføringsmateriale. 4

8 SLETNING AF OPLYSNINGER OM QUALITY HEALTH SAFETY ENVIRONMENT (QHSE) 8.1 Oplysninger om arbejdsskader i Boligorganisationen behandles som udgangspunkt i EASY (offentligt system om arbejdsulykker via www.virk.dk), men opbevares ligeledes, på anbefaling af Arbejdsmarkedets Erhvervssikring (AES), i Boligorganisationen i 5 år efter skadestidspunktet eller indtil 5 år efter medarbejderens fratræden. 8.2 Der henvises i øvrigt til bilag 1 indeholdende konkret oversigt over slettefrister for behandling af personoplysninger, herunder om Quality Health Safety Environment. 9 SLETNING AF OPLYNINGER PÅ VENTELISTE (BOLIGSILKEBORG) 9.1 Hvis den boligsøgende ikke har betalt gebyr for en ny periode, og hvis den boligsøgende ikke reagerer på påmindelse herom, deaktiveres personen ventelisten med udgangen af den periode, som der er betalt gebyr for. Personoplysninger på ventelisten slettes efter normale omstændighedersenest 5 år efter senest betalte medlemsgebyr, jf. Administrationen af venteliste i BoligSilkeborg 9.2 Der henvises i øvrigt til bilag 1 indeholdende konkret oversigt over slettefrister for behandling af personoplysninger, herunder for venteliste. 10 SLETNING AF OPLYSNINGER OM BEBOERE 10.1 Vi anser hensynet til at kunne opbevare dokumentation for historikken i forbindelse med udlejning af beboerens bolig, herunder at vi har mulighed for at se, hvilke skridt der tidligere er foretaget, for et sagligt formål. 10.2 De data, vi bruger til at administrere lejeforholdet, vil derfor som udgangspunkt først blive slettet, efter beboeren er fraflyttet. Dette vil almindeligvis være 5 år fra udgangen af det regnskabsår, hvor beboeren er fraflyttet. Baggrunden for, at vi som udgangspunkt benytter en opbevaringsperiode på 5 år for vores administration af lejemål, er, at vi konkret kan have behov for at kunne dokumentere hvilke skridt der tidligere er foretaget i administrationen af lejeforholdet i en periode efter beboeren er fraflyttet lejemålet. 10.3 Øvrige oplysninger om beboeren, som ikke er nødvendige for administrationen af lejeforholdet, vil blive slettet på det tidspunkt, hvor der ikke længere er noget sagligt behov for fortsat opbevaring, eller hvis lovgivningen i øvrigt pålægger os at slette disse oplysninger på et bestemt tidspunkt. 10.4 Der henvises i øvrigt til bilag 1 indeholdende konkret oversigt over slettefrister for behandling af personoplysninger, herunder for administrationen af beboernes lejeforhold. 11 SLETNING AF TV-OVERVÅGNING 11.1 Optagelser fra tv-overvågning i kriminalitetsforebyggende øjemed slettes senest 30 dage efter, at de er optaget, jf. dog nedenfor. 5

11.2 Optagelser slettes ikke, hvis en optagelse skal bruges i en konkret sag fx hvis optagelser eller billeder skal bruges som dokumentation i en erstatningssag. I så fald opbevares optagelserne af den person, tvisten drejer sig om (men ikke af andre personer), og der sker underretning af den pågældende om opbevaringen inden for 30 dage. På anmodning udleveres en kopi af optagelsen til den pågældende. 11.3 Der henvises i øvrigt til bilag 1 indeholdende konkret oversigt over slettefrister for behandling af personoplysninger, herunder for tv-overvågning. 12 DEN TEKNISKE FREMGANGSMÅDE 12.1 Sletning sker typisk ved destruktion/makulering (fysiske dokumenter) eller ved overskrivning af alle dataområder (elektroniske oplysninger). 12.2 Den tekniske fremgangsmåde for overskrivning af datamedier er nærmere beskrevet i vores Politik for brug af IT-systemer. 13 ANONYMISERING 13.1 Som alternativ til sletning kan vi i stedet vælge at anonymisere den pågældende personoplysning, hvilket betyder, at personoplysningen falder udenfor databeskyttelseslovgivningens anvendelsesområde og dermed opbevaringsbegrænsningen. Typisk vil dette være relevant for os i statiske sammenhænge. 13.2 Enhver anonymisering af personoplysninger skal drøftes med AABs administrationschef, der kan sikre det tekniske grundlag for fuldstændig anonymisering. 14 DEN REGISTREREDES RET TIL SLETNING MV. 14.1 Uanset ovenstående, har den Registrerede ret til at anmode om sletning af deres personoplysninger fra alle systemer og arkiver i Boligorganisationen. 14.2 Hvis en sådan anmodning modtages, skelnes der mellem: Jobansøgere, medarbejdere, eller tidligere medarbejdere (herefter "HR-anmodning"). Personer opnoteret på venteliste, nuværende beboere i almene boliger eller tidligere beboere (herefter "Beboeranmodning)". 14.3 En HR-anmodning skal videresende denne til AABs administrationschef (se kontaktoplysninger under punkt 19), som vil behandle anmodningen fra den registrerede. 14.4 En Beboeranmodning skal videresende denne til AABs administrationschef (se kontaktoplysninger under punkt 19), som vil behandle anmodningen fra den registrerede. 6

15 UNDTAGELSER FRA OVENSTÅENDE RETNINGSLINJER OM SLETNING 15.1 Uanset ovenstående procedurer mv. samt bilag 1, kan der være konkrete omstændigheder, som gør, at vi er nødsaget til at opbevare personoplysningerne i længere tid end ellers angivet. 15.2 Dette kan fx være som følge af de konkrete omstændigheder, der er knyttet op på et bestemt projekt, hvor offentlige myndigheder fx kræver at dokumentation for løn- og arbejdsvilkår opbevares i en bestemt periode. Der kan også være særlige lovgivningsmæssige krav, der stilles i en bestemt situation. 15.3 Derudover kan konkrete omstændigheder indebære, at personoplysninger ikke er omfattet af nærværende retningslinjer, herunder fx: Behandling af personoplysninger om medarbejdere, hvor dette ikke sker i HR-sammenhæng, men fordi medarbejderens navn fremgår af en lejekontrakt med en beboer Verserende retssager anlagt af eller mod Boligorganisationen, hvor oplysningerne indgår i det materiale, der er nødvendigt for at føre sagen. Verserende arbejdsskadesager, som pågår efter medarbejderen er fratrådt. Andre verserende sager med myndigheder, herunder nævnssager, tilsynssager, politianmeldelser mv., hvor det er nødvendigt at behandle personoplysninger. 15.4 Hvis man er i tvivl om, hvorvidt en situation er omfattet af undtagelserne, skal man kontakte de relevante kontaktpersoner (se punkt 19) med henblik på at afdække de nærmere omstændigheder. 16 RAPPORTERING 16.1 Ledelsen i Boligorganisationen skal orienteres, såfremt retningslinjerne i denne procedure ikke overholdes, samt hvis der opstår forhold vedrørende denne procedure, som har betydning for vurdering af Boligorganisationens risikoprofil på persondataområdet. 17 TILSIDESÆTTELSE AF POLITIK 17.1 Tilsidesættelse af de nævnte retningslinjer for sletning herunder ved at undlade sletning kan give anledning til ansættelsesretlige konsekvenser, herunder advarsel og i yderste fald opsigelse eller bortvisning. 18 AJOURFØRING 18.1 Ledelsen i Boligorganisationen er af bestyrelsen bemyndiget til at tage denne procedure op til revision, når det vurderes relevant og minimum 1 gang årligt. 7

19 KONTAKTOPLYSNINGER 19.1 Boligorganisationen Boligorganisationens kontaktoplysninger er: AAB Silkeborg Borgergade 103 8600 Silkeborg 87227272 info@aab-silkeborg.dk Kontaktperson: Administrationschef Torben Bennekov 19.2 Datatilsynet Datatilsynets kontaktoplysninger er: Datatilsynet Borgergade 28, 5 1300 København K Tlf. 33193200 E-mail: dt@datatilsynet.dk. Revideret 30/5 2018 8

BILAG 1: OVERSIGT OVER SLETTEFRISTER SLETTEFRISTER FOR REKRUTTERINGSFORLØBET Genstand Formål System mv. Slettefrist Ansøgning, CV, ka- Rekruttering Fysisk printet ma- 6 måneder rakterer, etc. teriale, e-mail (job@aab-silkeborg.dk) Referencer Rekruttering Fysisk printet materiale, e-mail 6 måneder Straffeattest/oplys- Rekruttering Fysisk printet ma- 6 måneder ninger teriale, e-mail Diverse mails, herunder afvisning Rekruttering E-mails 6 måneder SLETTEFRISTER FOR PERSONALEADMINISTRATION Genstand Formål System mv. Slettefrist Personalemappe/fil Fysisk arkiv, digi- 5 år efter endt an- stration talt arkiv, e-mail sættelse MUS referater Fysisk arkiv, digi- Typisk 5 år, dog stration talt arkiv, e-mail så længe materialet har relevans Performance ra- Fysisk arkiv, digi- Typisk 5 år, dog tings, KPI'er eller stration talt arkiv, e-mail så længe materia- anden vurdering af let har relevans præsentationer på arbejdet Tids-/fraværsregi- Lønsystem, tidsre- 5 år strering stration gistreringssystem Sygdomshistorik og Fysisk arkiv, digi- Senest 5 år efter referater af sygefra- stration talt arkiv, e-mail endt ansættelse værssamtaler 9

Pension/Gruppe- Fysisk arkiv, digi- Senest 5 år efter liv/sundhedsforsik- stration talt arkiv, e-mail endt ansættelse ring Advarsler, opsi- Fysisk arkiv, digi- 5 år efter endt an- gelse, bortvisning stration talt arkiv, e-mail sættelse, advars- og fratrædelsesaf- ler dog senest 5 tale år efter SLETTEFRISTER FOR BOGFØRINGSMATERIALE Genstand Formål System mv. Slettefrist Løn, bonus, pen- Lønadministration Dataløn/Blue Gar- 5 år fra afslutning sion, ferie den, fysisk arkiv, af indeværende e-mail regnskabsår Udlæg Lønadministration Bankoverførsel, fysisk arkiv, e-mail 5 år fra afslutning af indeværende regnskabsår Husleje KTP Webbolig 5 år fra afslutning lejemål af indeværende regnskabsår Depositum KTP Webbolig 5 år efter fraflyt- lejemål ning af lejemålet, dog tidligst 5 år efter afslutning af økonomiske mellemværender 10

SLETTEFRISTER FOR OPLYSNINGER OM QUALITY HEALTH SAFETY ENVIRONMENT Genstand Formål System mv. Slettefrist Arbejdsskader Behandling af ar- Fysisk arkiv, digi- 5 år efter fratræ- bejdsskader talt arkiv, e-mail delse, dog under særlige omstændigheder 5 år efter en afgørelse i Ar- bejdsskadestyrel- sen eller anden retsinstans. SLETTEFRISTER FOR TV-OVERVÅGNING OG ANDEN KONTROL Genstand Formål System mv. Slettefrist TV-overvågning Kriminalitets fore- TV overvågnings- 30 dage, med byggelse samt til systemer i afdelin- mindre optagel- tryghedsskabende gerne samt ad- serne skal bruges foranstaltning og miistrationen i en konkret sag. sikkerhed for medarbejdere Logfiler fra IT-syste- IT-systemer herun- 5 år mer. stration, samt log- der KTP Webbolig, gede ændringer i Webzonen samt kartoteker MedarbejderZonen Internet brug, brug af telefon Personaleadministration 30 dage Logning af brug af Alarmsystemer 30 dage, med adgangskort, chips eller adgangskoder stration, sikkerhed i vaskerier samt trygheds skabende Adgangskontrol/dørlåsesystemer mindre registreringen skal bruges i en konkret sag 11

SLETTEFRISTER FOR ADMINISTRATION AF VENTELISTE Genstand Formål System mv. Slettefrist Venteliste www.boligsilke- Ved manglende fælles venteliste borg.dk samt KTP betaling af gebyr, via BoligSilkeborg Webbolig FO samt manglede reaktion på påmindelse, slettes beboerens personoplysninger fra ventelisten med udgangen af den betalte periode Venteliste KTP Webbolig FO, Personoplysnin- venteliste fysisk printet mate- ger på ventelisten riale, e-mail slettes efter normale omstændighedersenest 5 år efter senest betalte medlemsgebyr 12

SLETTEFRISTER FOR ADMINISTRATION AF LEJEMÅL Genstand Formål System mv. Slettefrist Lejekontrakt KTP Webbolig, fy- 5 år efter fraflyt- lejemål sisk printet materi- ning af lejemålet ale, e-mail Løbende tilgang af KTP Webbolig, fy- 5 år efter fraflyt- relevante informati- lejemål sisk printet materi- ning af lejemålet oner ale, e-mail Løbende tilgang af KTP Webbolig, fy- Straks irrelevante informa- lejemål sisk printet materi- tioner ale, e-mail Strafbare forhold KTP Webbolig, fy- 2 år fra tidspunkt lejemål sisk printet materi- for ophævelse af ale, e-mail lejemål pga. dette, dog så længe der eventuelt verserer en sag eller der er et økonomisk mellemværende 13

SLETTEFRISTER FOR HUSORDENSKLAGER Genstand System mv. Slettefrist Hvis indberetningen falder uden for området for husordensklager eller viser sig grundløs. E-mail, fysisk arkiv Straks Hvis klagen færdigbehandles og dermed ikke viderebehandles, fx i beboerklagenævnet, retten, der foretages anmeldelse til politi eller andre relevante myndigheder, etc. KTP Webbolig, E-mail, fysisk arkiv Senest 5 år efter fraflytning af lejemålet, dog tidligst 5 år efter afslutning af økonomiske mellemværender Hvis der klagen viderebehandles, fx i beboerklagenævnet, retten, der foretages anmeldelse til politi eller andre relevante myndigheder, etc. KTP Webbolig, E-mail, fysisk arkiv Senest 5 år efter afslutning af sagen (medmindre det overføres til arkivering ifm. administration af lejemål) Hvis der ikke er foretaget anmeldelse til politi eller andre relevante myndigheder. KTP Webbolig, E-mail, fysisk arkiv Senest 5 år efter fraflytning af lejemålet, dog tidligst 5 år efter afslutning af økonomiske mellemværender 14