Bilaga 1 – Instruktioner för behandling av personuppgifter
Dokumenterade instruktioner som kompletterar Delagotts personuppgiftsbiträdesavtal.
Senast uppdaterad: 24 augusti 2026
Denna bilaga utgör dokumenterade instruktioner till Delagotts personuppgiftsbiträdesavtal. Instruktionerna gäller i den omfattning som de aktuella tjänsterna ingår i parternas tjänsteavtal.
1. Syfte och ändamål
Syftet med behandlingen är att Personuppgiftsbiträdet ska kunna tillhandahålla de förvaltnings- och administrationstjänster som följer av tjänsteavtalet. Behandlingen kan särskilt omfatta att:
- sköta medlemsförteckning och hyresgästförteckning,
- hantera ärenden i ett ärendehanteringssystem,
- administrera aviseringar, inbetalningar och påminnelser, och
- hantera pantsättningar och annan avtalad medlems-, hyresgäst- eller fastighetsadministration.
2. Kategorier av personuppgifter
Behandlingen kan omfatta namn, personnummer, adress, e-postadress, telefonnummer och andra kontaktuppgifter samt de medlems-, hyres-, betalnings-, ärende- och pantsättningsuppgifter som behövs för de avtalade tjänsterna.
Personnummer får endast behandlas när det är klart motiverat med hänsyn till behandlingens ändamål, vikten av en säker identifiering eller annat beaktansvärt skäl.
3. Kategorier av registrerade
Behandlingen kan avse medlemmar, hyresgäster, bostadsrättshavare, boende, styrelseledamöter, kontaktpersoner och andra personer som omfattas av de avtalade tjänsterna.
4. Behandlingens art och varaktighet
Behandlingen kan bestå av insamling, registrering, organisering, strukturering, lagring, läsning, användning, ändring, utlämning enligt instruktion, sammanförande, begränsning, återlämnande och radering.
Behandlingen pågår under den tid som Personuppgiftsbiträdet tillhandahåller de aktuella tjänsterna och därefter endast så länge som krävs för återlämnande, radering eller lagstadgad lagring enligt huvudavtalet och personuppgiftsbiträdesavtalet.
5. Geografisk placering
Personuppgifterna ska som utgångspunkt behandlas inom EU/EES. Överföring till eller åtkomst från ett land utanför EU/EES får endast ske enligt personuppgiftsbiträdesavtalet, dokumenterade instruktioner och tillämplig dataskyddslagstiftning.
6. Specifika säkerhetskrav
Personuppgiftsbiträdet ska tillämpa de tekniska och organisatoriska säkerhetsåtgärder som anges i personuppgiftsbiträdesavtalet. Åtgärderna ska anpassas efter behandlingens risker och ska, där det är relevant, omfatta:
- personlig autentisering och säkra rutiner för inloggningsuppgifter,
- rollbaserad behörighetsstyrning och principen om minsta behörighet,
- skyddad överföring av personuppgifter,
- loggning, säkerhetskopiering och rutiner för återställning,
- uppdateringar, sårbarhetshantering och incidentrutiner, och
- regelbunden kontroll av säkerhetsåtgärdernas effektivitet.
Den Personuppgiftsansvarige får lämna ytterligare dokumenterade instruktioner om särskilda säkerhetskrav när tjänsternas eller personuppgifternas art kräver det och parterna har kommit överens om hur kraven ska genomföras.
7. Kontakt och kompletterande instruktioner
Kompletterande instruktioner ska lämnas skriftligen till Delagott. Frågor kan skickas till info@delagott.se.