Dataskyddsbeskrivning för Mandatumkoncernens hyresför-valtning

1. Allmänt

I denna dataskyddsbeskrivning för Mandatumkoncernens (nedan också ”Mandatum” eller ”koncernen”) hyresförvaltning redogör vi för de uppgifter om koncernbolagens behandling av personuppgifter som förutsätts i EU:s allmänna dataskyddsförordning (EU) 2016/679 (nedan ”dataskyddsförordningen”) och annan tillämplig dataskyddslagstiftning i samband med den hyresverksamhet som avser de bostäder och lokaler som bolagen äger.

Vi uppdaterar denna dataskyddsbeskrivning tidvis efter behov.

Om du har mer ingående frågor eller förfrågningar i anslutning till denna dataskyddsbeskrivning, behandlingen av dina personuppgifter eller dina rättigheter som registrerad, kan du kontakta oss via de servicekanaler som anges nedan.

2. Personuppgiftsansvariga och kontaktuppgifter 

När det gäller behandlingen av uppgifter i anslutning till Mandatumkoncernens hyresförvaltning är personuppgiftsansvarig respektive koncernbolag eller den fastighetsplaceringsfond som förvaltas av ett sådant bolag och som äger och hyr ut bostadslägenheter eller lokaler.

Denna dataskyddsbeskrivning omfattar följande bolag som ingår i Mandatumkoncernen eller sammanslutningar som den förvaltar:

Mandatum Livförsäkringsaktiebolag (Mandatum Life)
Bulevarden 56, 00120 Helsingfors
PB 627, 00101 Helsingfors

Erikoissijoitusrahasto Mandatum AM Suomi Kiinteistöt II 
c/o Mandatum Asset Management Ab
PB 1221, 00101 Helsingfors

Mandatum AM AIFM Ab
c/o Mandatum Asset Management Ab
PB 1221, 00101 Helsingfors

Mandatum Life Vuokratontit I Ky
c/o Mandatum Asset Management Ab
PB 1221, 00101 Helsingfors

Mandatum Life Vuokratontit II Oy
c/o Mandatum Asset Management Ab
PB 1221, 00101 Helsingfors

3. Dataskyddsombudets kontaktuppgifter 

Mandatumkoncernens dataskyddsombud
E-postadress: tietosuoja@mandatum.fi
Postadress: Mandatum, Dataskyddsombud, PB 627, 00101 Helsingfors

4. Kategorier av registrerade

I samband med behandlingen av personuppgifter i anslutning till hyresförvaltningen är följande kategorier av registrerade föremål för behandling:

  • Hyressökande, dvs. fysiska personer som för sin egen del eller på den sammanslutnings vägnar som de representerar har gjort en hyresansökan eller på annat sätt uttryckt sitt intresse att hyra en bostadslägenhet eller lokal som ägs av den personuppgiftsansvarige.
  • Hyresgäster, dvs. fysiska personer som är eller har varit hyresgäster i bostadslägenheter som ägs av den personuppgiftsansvarige.
  • Hyresgästernas ombud, såsom befullmäktigade, intressebevakare och andra fysiska personer som handlar eller har handlat på en sådan parts vägnar som är eller har varit hyressökande eller hyresgäst i ett objekt som ägs av den personuppgiftsansvarige.
  • Företagens bakgrundspersoner, såsom verkliga förmånstagare och parter som utövar beslutanderätt i företaget som är eller har varit hyressökande eller hyresgäst i ett objekt som ägs av den personuppgiftsansvarige.

 

5. Personuppgifter som behandlas

De personuppgifter som vi behandlar i samband med hyresförvaltningens register kan delas in i följande kategorier nedan med exempel på personuppgifter som ingår i respektive kategori. Exemplen på de personuppgifter som hör till respektive kategori är inte uttömmande och de uppgifter som behandlas kan variera mellan olika kundrelationer.

Basuppgifter, såsom den registrerades namn, personbeteckning, födelsedatum, kontaktuppgifter, uppgift om förmyndarskap eller intressebevakning, uppgifter om intressebevakare, ombud, befullmäktigad eller någon annan motsvarande person som är delaktig i kundrelationen. 

Uppgifter som hänför sig till lagstadgade krav och beskattning och som lagstiftningen förutsätter att vi samlar in, såsom uppgifter om medborgarskap, födelseland och andra uppgifter i anslutning till skattskyldighet, uppgifter som behövs för den registrerades kundkontroll, identifiering och verifiering av identiteten, uppgifter om tillgångarnas ursprung, ekonomisk ställning och politiskt inflytande samt uppgifter om verkliga förmånstagare.

Ekonomiska uppgifter, såsom kreditupplysningar och uppgifter om betalningsstörningar, uppgifter om säkerheter, uppgifter i anslutning till hyresbetalning och fakturering, uppgifter om kontonummer exempelvis för återbetalning av hyressäkerhet samt uppgifter om indrivning.

Avtalsuppgifter, såsom uppgifter i anslutning till ingåendet av hyresavtal, hyresavtalets innehåll och villkor.

Uppgifter om kundtransaktioner, såsom transaktioner i anslutning till skötseln av hyresrelationen.

Inspelningar och innehåll i meddelanden, såsom e-postmeddelanden där den registrerade är part. 

Uppgifter i anslutning till boende, såsom nyckel- och passeruppgifter i anslutning till elektroniska låssystem samt användaruppgifter i anslutning till eventuella övriga tjänster i samband med hyresobjektet.

Kameraövervakningsuppgifter och kameraövervakningsinspelningar, som behövs för att säkerställa skyddet av säkerheten för de personer som besöker lokalerna och skyddet av fastigheter och annan fysisk egendom samt för att förebygga och utreda skadegörelse eller annan åverkan, hotfulla situationer och brott samt annan skadlig verksamhet som hänför sig till ovannämnda.

Beteendeuppgifter, såsom uppgifter som samlats in med cookies eller andra motsvarande tekniker exempelvis om de webbplatser som den personuppgiftsansvarige upprätthåller och som användaren besökt, enhetens modell, unik enhetsidentifiering, IP-adress och session. 

6. Personuppgiftskällor

De uppgifter som behandlas i hyresförvaltningens register samlas i första hand in av den registrerade eller den registrerades ombud som sköter ärenden med Mandatum, hyresförmedlaren eller någon annan part som handlar för Mandatums räkning i anslutning till hyresobjektet eller gör en hyresansökan eller ingår ett hyresavtal om ett sådant objekt.

Vi samlar in och uppdaterar personuppgifter inom de ramar som tillåts enligt lag också från tredje parts register, såsom register som förs av myndigheter (t.ex. befolkningsdatasystemet, Skatteförvaltningens register, företagsregister och register hos tillsynsmyndigheter), internationella och nationella sanktions- och frysningslistor (t.ex. sanktionslistor som förs av EU, FN och Förenta staternas Office of Foreign Assets Control samt Centralkriminalpolisens lista över beslut om frysning av tillgångar), kreditupplysningsregister och kommersiella informationsleverantörer som ger uppgifter om exempelvis verkliga förmånstagare och personer i politiskt utsatt ställning samt beslutsfattare i företag och organisationer. 

7. Ändamålet med och rättslig grund för behandling personuppgifter 

Ändamålet med behandlingen av personuppgifter i anslutning till hyresförvaltningens register är att möjliggöra uthyrning av bostadslägenheter och lokaler, administrera hyresförhållanden samt sköta kontakten med de registrerade i anslutning till hyresförhållandena.

Nedan berättar vi mer ingående om för vilka ändamål Mandatum kan behandla dina personuppgifter med stöd av respektive rättslig grund enligt dataskyddsbestämmelserna.


Avtalsförhållande eller åtgärder som föregår ingående av avtal

Behandlingen av personuppgifter i anslutning till hyresförvaltningens register behövs huvudsakligen för att verkställa hyresavtal eller för att genomföra de åtgärder som föregår ett hyresavtal.

Syftet med behandlingen innan ett hyresavtal ingås är att samla in, behandla och verifiera den registrerades uppgifter. Behandlingen kan också vara nödvändig för att utföra andra åtgärder som föregår ingåendet av avtal, såsom behandling av hyresansökningar och andra kontakter som gäller uthyrningen.

Dessutom är syftet med behandlingen av personuppgifter att administrera, utföra och dokumentera uppdrag enligt hyresavtalet under avtalsförhållandets livscykel. Till denna behandling räknas också exempelvis åtgärder i anslutning till fakturering och indrivning av hyror, skötsel av avtalsförhållandet samt kundbetjäning och annan kontakt som gäller hyresförhållanden.


Lagstadgad skyldighet

Förutom vid verkställandet av avtal är Mandatums verksamhet förenad med många olika skyldigheter som följer av lagstiftningen och som tillsammans med myndigheternas bestämmelser och beslut förutsätter behandling av personuppgifter. För att uppfylla dessa lagstadgade skyldigheter kan vi behandla personuppgifter exempelvis för följande ändamål:

  • Information till hyresgästerna om händelser som inverkar på boendet eller verksamheten, såsom reparationer och underhåll av fastigheten, planerade vatten- eller elavbrott samt ändringar i anslutning till hyresförhållandet.
  • Kundkontroll och verifiering av kundens identitet
  • Åtgärder för att förhindra, avslöja och utreda penningtvätt, finansiering av terrorism och andra ekonomiska brott samt för att föra penningtvätt, finansiering av terrorism och förbrott till dem till undersökning
  • Efterlevnad av sanktionsbestämmelser och beslut om frysning
  • Efterlevnad av bokförings- och skattebestämmelser
  • Rapportering till myndigheter
  • Uppfyllandet av skyldigheter som hänför sig till riskhantering, såsom uppfyllandet av skyldigheter gällande solvenskrav och hantering av försäkringsrisker.


Berättigat intresse

Mandatum har ett berättigat intresse att behandla personuppgifter för tillhandahållande, produktion och utveckling av koncernbolagens tjänster. Med stöd av berättigat intresse kan inom de ramar som tillåts enligt lag uppgifter också överlåtas inom Mandatumkoncernen exempelvis för kundbetjäning och annan skötsel av kundrelationen samt för koncernens riskhantering.

Med stöd av berättigat intresse kan vi också behandla personuppgifter bland annat för att utveckla och säkerställa funktionen hos affärsverksamhet och system, för kvalitetskontroll och kvalitetssäkring, för att förhindra, observera och utreda missbruk, för att bemöta reklamationer, talan och andra rättsanspråk samt för att fastställa och göra gällande rättsliga anspråk.

Med stöd av berättigat intresse kan vi spela in och registrera samtal och elektronisk kommunikation bland annat för att verifiera och dokumentera samtal och avtal med kunden samt för att följa upp och utveckla kundbetjäningens kvalitet. Bildmaterial från övervakningskameror på våra kontor och utanför dem kan lagras för att säkerställa säkerheten för de personer som besöker våra lokaler samt för våra lokaler, fastigheter och annan fysisk egendom.

Med stöd av berättigat intresse skickar vi till hyresgästerna med regelbundet växlande urval kundnöjdhetsenkäter som en del av kvalitetskontrollen av hyresförvaltningens verksamhet och lokalernas funktion. Vi kan också kontakta hyresgästerna när slutdagen för hyresavtalet närmar sig för att förhandla om användningen av lokalerna efter den avtalade hyresperioden.

Samtycke

Det finns tillfällen när vi ber om ditt uttryckliga samtycke till att behandla personuppgifter. Till dessa tillfällen hör exempelvis samtycke till elektronisk direktmarknadsföring eller till behandling som görs med hjälp av andra än nödvändiga cookies. Vi redogör mer ingående för den planerade behandlingen av dina personuppgifter i samband med att vi ber om ditt samtycke för denna behandling. 

Om du har gett ditt samtycke till behandling av personuppgifter har du också rätt att när som helst återkalla ditt samtycke. Du kan exempelvis hantera ditt samtycke som du gett Mandatum till elektronisk direktmarknadsföring via Mandatums webbtjänst eller i samband med ett marknadsföringsmeddelande som du tagit emot. Du kan också hantera samtycken genom att kontakta vår kundtjänst. 

8. Automatiserat beslutsfattande och profilering

Den behandling av personuppgifter som görs i samband med hyresförvaltningens register är inte förenad med automatiskt beslutsfattande som har betydande rättsverkan eller andra motsvarande betydande effekter och inte heller profilering som görs utgående från personuppgifter.

9. Mottagare av personuppgifter och överföring av personuppgifter

Utlämnande av personuppgifter

De bolag som hör till Mandatumkoncernen kan i vissa fall lämna ut personuppgifter till tredje parter i egenskap av självständiga personuppgiftsansvariga, om det behövs exempelvis för att iaktta förpliktelser som följer av lag eller myndighetsbestämmelser eller för att tillgodose ett berättigat intresse. Innan uppgifterna lämnas ut säkerställer vi alltid att utlämnandet har en lagenlig grund och sker med iakttagande av tillämplig sekretess och andra lagstadgade skyldigheter.

Uppgifter kan lämnas ut exempelvis till:

  • fastighetsbolag som ägs av fastighetsfonden
  • parter som ansvarar för hyresobjektens förvaltning, disponentuppdrag och fastighetsunderhåll
  • inkassoföretag för indrivning av hyresfordringar
  • myndigheter, såsom Folkpensionsanstalten, tillsynsmyndigheter, skattemyndigheter, polisen och utsökningsmyndigheter
  • tredje part till vilken den personuppgiftsansvarige säljer den fastighet, bostadslägenhet eller lokal där den registrerade är hyresgäst
  • bolag som hör till Mandatumkoncernen inom vår koncern.


Personuppgiftsbiträden och överföring av uppgifter utanför Europeiska ekonomiska samarbetsområdet

De bolag som hör till Mandatumkoncernen kan i sin verksamhet anlita underleverantörer, som behandlar personuppgifter för det personuppgiftsansvariga koncernbolagets räkning och till vilka personuppgifter kan överföras i den omfattning som förutsätts i den tjänst som underleverantören producerar.

Sådana underleverantörer är exempelvis parter som tillhandahåller hyresförvaltningstjänster, såsom förmedling av bostadslägenheter och lokaler, parter som ansvarar för disponentuppdrag och fastighetsunderhåll när de handlar för Mandatums räkning, samt våra andra samarbetspartner som vi anlitar exempelvis vid produktionen av våra IT-tjänster.

Personuppgifter som behandlas i samband med hyresförvaltningens register kan i samband med anlitandet av underleverantörer också överföras utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet, förutsatt att förutsättningarna för överföring av uppgifter enligt dataskyddslagstiftningen uppfylls. Vi baserar alltid överföringen av personuppgifter på de överföringsmekanismer som lagstiftningen tillåter, såsom EU-kommissionens beslut om adekvat skyddsnivå i det mottagande landet (se aktuell lista över likvärdighetsbeslut på kommissionens webbplats) eller standardiserade dataskyddsbestämmelser godkända av EU-kommissionen (se standardiserade dataskyddsbestämmelser på kommissionens webbplats). Vi kompletterar dem vid behov också med olika skyddsåtgärder för att kunna garantera ett adekvat dataskydd.

10. Lagringstider för personuppgifter 

Vi sparar dina personuppgifter så länge som de är behövliga i förhållande till de ändamål för vilka de har samlats in eller i övrigt behandlats. Lagringstiderna kan variera beroende på syftet med behandlingen, personuppgifternas natur eller de krav som tillämpas på behandlingen av dem. Vi raderar eller anonymiserar uppgifterna efter lagringstidens slut.

Vi sparar uppgifter i anslutning till hyresavtal och våra hyresgäster, hyresgästernas ombud och bakgrundspersoner under hyresavtalets giltighet och i regel i högst sex (6) år efter att hyresavtalet har upphört.

Uppgifter som hänför sig till sådana hyresansökningar som inte lett till ett hyresavtal sparar vi i högst två (2) år från mottagandet av den sista ansökan.

11. Skydd av och säkerhet för personuppgifter

Vi har vidtagit nödvändiga och ändamålsenliga tekniska och administrativa säkerhetsåtgärder i enlighet med bästa praxis för att skydda personuppgifter och andra uppgifter. Sådana metoder är bland annat användning av brandväggar, stark krypteringsteknik och trygga utrustningsutrymmen, passerkontroll i lokalerna, beviljande av begränsad behörighet, instruering och utbildning av den personal som deltar i behandlingen av personuppgifter samt omsorgsfullt val av underleverantörer. Utöver tillämplig lagstiftning förbinder sig underleverantörerna att iaktta Mandatums anvisningar och bindande avtalsvillkor om tillåten behandling av personuppgifter.

Behandling av personuppgifter inom Mandatum är tillåten endast av arbetsrelaterad orsak. Åtkomsträttigheter till system som innehåller personuppgifter är personliga och användningen av rättigheterna övervakas. De anställda hos Mandatum som behandlar personuppgifter omfattas utöver av lagstadgad tystnadsplikt också av en separat sekretessförbindelse. Personuppgifter som inte längre behövs raderas med iakttagande av informationssäkerheten.

Trots omsorgsfullt skydd och lämplig informationssäkerhet är behandling av uppgifter alltid förenad med risk. Om det trots våra åtgärder sker en sådan personuppgiftsincident som sannolikt medför en hög risk för din integritet eller dina övriga rättigheter, kontaktar vi dig snarast möjligt.

12. Dina rättigheter

Du har rätt att av Mandatum få bekräftelse på huruvida vi behandlar personuppgifter som rör dig. Om personuppgifter om dig behandlas, har du rätt att få en kopia av uppgifterna och kontrollera uppgifterna. När du lägger fram begäran elektroniskt, skickar vi uppgifterna till dig i allmänt använt elektroniskt format, om du inte begär något annat. Lagstiftningen, andra personers rättigheter och friheter samt övriga särskilda grunder kan begränsa din rätt att få information om en del av de uppgifter som gäller dig.

Om du anser att de personuppgifter som vi behandlar och som gäller dig är felaktiga eller inexakta, har du rätt att begära att Mandatum rättar personuppgifterna och kompletterar eventuella bristfälliga uppgifter.

Du har också rätt att begära att Mandatum raderar dina personuppgifter och till den del som behandlingen av dina personuppgifter grundar sig på samtycke, återkalla ditt samtycke. Om du begär att dina uppgifter raderas eller återkallar ditt samtycke till behandlingen av dina personuppgifter, behandlar vi inte längre dina personuppgifter till denna del och raderar uppgifterna från våra system, såvida det inte finns någon annan rättslig grund för behandling av uppgifterna. Vi raderar dina personuppgifter i vilket fall som helst efter att den lagstadgade eller av oss fastställda lagringstiden har löpt ut.

Du har likaså rätt att göra invändningar mot behandling av dina personuppgifter, när behandlingen grundar sig på ändamål som rör Mandatums eller tredje parts berättigade intressen.

Dessutom kan du under vissa separat angivna förutsättningar ha rätt att kräva att vi begränsar behandlingen av dina personuppgifter. Till den del som behandlingen av dina personuppgifter grundar sig på samtycke eller avtal, har du också rätt att ta del av de personuppgifter som du har lämnat till oss i ett strukturerat och allmänt använt format och rätt att få uppgifterna överförda till en annan personuppgiftsansvarig.

Du kan utöva dina ovan beskrivna rättigheter genom att kontakta vår kundtjänst med ett webbmeddelande via Mandatums webbtjänst, per telefon på numret +358 200 31120 (lna/msa) mån–fre 9–17, per post på adressen Mandatum, Kundtjänst, PB 627, 00101 Helsingfors, eller genom att besöka vårt närmaste kontor. Du hittar kontaktuppgifterna och öppettiderna för våra kontor på vår webbplats.

Rätt att inge klagomål till tillsynsmyndighet

I ärenden och frågor som gäller behandling och skydd av dina personuppgifter ber vi dig i första hand kontakta Mandatums kundtjänst eller Mandatumkoncernens dataskyddsombud, vars kontaktuppgifter anges ovan i avsnitt 3 i denna dataskyddsbeskrivning.

Om du inte är nöjd det svar som du fått av oss eller om du anser att vår behandling av personuppgifter strider mot dataskyddslagstiftningen, kan du kontakta dataombudsmannens byrå som är behörig tillsynsmyndighet.

Uppdaterad 27.5.2025