Dataskydd & Integritet

GDPR & Integritetspolicy

Hur ALM Holding AB behandlar och skyddar dina personuppgifter i enlighet med GDPR och svensk dataskyddslagstiftning.

Din integritet är viktig för oss. ALM Holding AB är personuppgiftsansvarig för behandlingen av dina personuppgifter och vi förbinder oss att alltid behandla dem lagligt, rättvist och transparent i enlighet med GDPR (EU) 2016/679 och Dataskyddslagen (2018:218).

1. Inledning

ALM Holding AB (org.nr. 559XXX-XXXX), nedan kallat "Bolaget" eller "vi", värnar om din personliga integritet och behandlar dina personuppgifter med stor omsorg. Denna integritetspolicy beskriver hur vi samlar in, använder, lagrar och skyddar dina personuppgifter i enlighet med: • EU:s dataskyddsförordning (GDPR) – Europaparlamentets och rådets förordning (EU) 2016/679 • Dataskyddslagen (2018:218) – den svenska kompletteringslagen till GDPR • Lag (2022:912) om elektronisk kommunikation • Övrig tillämplig svensk och europeisk dataskyddslagstiftning Vi är personuppgiftsansvariga för den behandling av personuppgifter som beskrivs i denna policy.

2. Personuppgiftsansvarig

ALM Holding AB Järnvägsgatan 9 c, 652 25 Karlstad E-post: info@almholding.se Telefon: +46 764 048 631 Vid frågor om vår behandling av personuppgifter är du välkommen att kontakta oss på ovanstående uppgifter. Du kan även kontakta oss specifikt angående dataskyddsfrågor via: gdpr@almholding.se

3. Vilka personuppgifter vi behandlar

Vi behandlar följande kategorier av personuppgifter beroende på din relation till oss: Hyresgäster och sökande: • Identitetsuppgifter: Namn, personnummer, kopia av ID-handling • Kontaktuppgifter: Adress, e-postadress, telefonnummer • Ekonomiska uppgifter: Inkomstuppgifter, kreditupplysning, betalningshistorik • Hyresrelaterade uppgifter: Hyresavtal, felanmälningar, korrespondens • Bankuppgifter: Kontonummer för hyresbetalningar och återbetalningar Webbplatsbesökare: • Tekniska uppgifter: IP-adress, webbläsartyp, besökstid • Cookies och spårningsdata (se vår cookiepolicy) Kontaktpersoner: • Namn, e-postadress, telefonnummer, företagsuppgifter

4. Ändamål och rättslig grund för behandlingen

Vi behandlar dina personuppgifter för följande ändamål och med följande rättsliga grunder: Fullgörande av hyresavtal (Art. 6.1 b GDPR): • Administrera hyresavtal och hyresbetalningar • Hantera felanmälningar och underhållsärenden • Kommunicera med hyresgäster om boendet Rättslig förpliktelse (Art. 6.1 c GDPR): • Uppfylla bokföringsskyldigheter enligt Bokföringslagen • Följa krav i Jordabalken och Hyreslagen • Rapportera till myndigheter när lag kräver det Berättigat intresse (Art. 6.1 f GDPR): • Kreditbedömning av hyressökande • Säkerhet och skydd av fastigheter • Marknadsföring till befintliga hyresgäster Samtycke (Art. 6.1 a GDPR): • Nyhetsbrev och marknadsföring till icke-hyresgäster • Cookies som inte är nödvändiga

5. Hur länge vi sparar dina uppgifter

Vi sparar dina personuppgifter så länge det är nödvändigt för de ändamål de samlades in för, eller så länge vi är skyldiga att göra det enligt lag: • Hyresavtal och relaterade handlingar: 10 år efter hyresförhållandets upphörande (Bokföringslagen) • Kreditupplysningar: Raderas omedelbart efter beslut om uthyrning • Felanmälningar och underhållsärenden: 5 år • Kontaktformulär och e-post: 2 år • Webbplatsloggar: 12 månader • Marknadsföring (med samtycke): Tills samtycket återkallas När lagringstiden löpt ut raderas eller anonymiseras uppgifterna på ett säkert sätt.

6. Dina rättigheter enligt GDPR

Du har följande rättigheter avseende dina personuppgifter: Rätt till tillgång (Art. 15): Du har rätt att få bekräftelse på om vi behandlar dina personuppgifter och i så fall få en kopia av dessa. Rätt till rättelse (Art. 16): Du har rätt att begära att felaktiga eller ofullständiga uppgifter rättas. Rätt till radering ("rätten att bli glömd") (Art. 17): Du kan begära att vi raderar dina uppgifter när de inte längre behövs, om du återkallar ditt samtycke eller om behandlingen är olaglig. Rätt till begränsning (Art. 18): Du kan begära att vi begränsar behandlingen av dina uppgifter i vissa situationer. Rätt till dataportabilitet (Art. 20): Du har rätt att få ut dina uppgifter i ett strukturerat, maskinläsbart format. Rätt att invända (Art. 21): Du kan invända mot behandling som grundar sig på berättigat intresse. Rätt att återkalla samtycke: Du kan när som helst återkalla ett lämnat samtycke utan att det påverkar lagligheten av behandling som skett dessförinnan. För att utöva dina rättigheter, kontakta oss på info@almholding.se. Vi svarar inom 30 dagar.

7. Delning av personuppgifter

Vi delar dina personuppgifter med tredje part endast när det är nödvändigt och lagligt: Personuppgiftsbiträden (behandlar data på vårt uppdrag): • IT-leverantörer och molntjänster • Bokförings- och redovisningssystem • Fastighetssystem och ärendehanteringssystem Alla personuppgiftsbiträden är bundna av personuppgiftsbiträdesavtal (DPA) och får inte behandla uppgifterna för egna ändamål. Självständiga personuppgiftsansvariga: • Kreditupplysningsföretag (vid hyresprövning) • Myndigheter (när lag kräver det, t.ex. Skatteverket, Kronofogden) • Hyresnämnden (vid tvist) Vi säljer aldrig dina personuppgifter till tredje part.

8. Överföring till tredjeland

Vi strävar efter att behandla dina personuppgifter inom EU/EES. Om uppgifter undantagsvis överförs till ett land utanför EU/EES säkerställer vi att lämpliga skyddsåtgärder finns på plats, såsom: • EU-kommissionens standardavtalsklausuler (SCC) • Adekvansbeslutet för det aktuella landet • Bindande företagsregler (BCR) Du kan begära information om vilka skyddsåtgärder som tillämpas vid en specifik överföring.

9. Säkerhet

Vi vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, förstöring eller ändring. Dessa åtgärder inkluderar: • Kryptering av data i transit och i vila • Åtkomstkontroll och behörighetshantering • Regelbundna säkerhetsgranskningar • Utbildning av personal i dataskydd • Incidenthanteringsrutiner Vid en personuppgiftsincident som kan innebära risk för dina rättigheter och friheter anmäler vi detta till Integritetsskyddsmyndigheten (IMY) inom 72 timmar och informerar dig om det är nödvändigt.

10. Cookies

Vår webbplats använder cookies för att förbättra din upplevelse. Vi använder: Nödvändiga cookies: Krävs för att webbplatsen ska fungera korrekt. Kräver inte samtycke. Analytiska cookies: Hjälper oss förstå hur besökare använder webbplatsen (t.ex. Google Analytics). Kräver samtycke. Marknadsföringscookies: Används för riktad annonsering. Kräver samtycke. Du kan hantera dina cookie-inställningar via vår cookie-banner eller i din webbläsares inställningar. Mer information finns i vår separata cookiepolicy.

11. Klagomål till tillsynsmyndigheten

Om du anser att vår behandling av dina personuppgifter strider mot GDPR eller annan dataskyddslagstiftning har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY): Integritetsskyddsmyndigheten (IMY) Box 8114, 104 20 Stockholm Telefon: 08-657 61 00 E-post: imy@imy.se Webbplats: www.imy.se Vi uppmanar dig dock att i första hand kontakta oss direkt så att vi kan lösa eventuella problem.

12. Ändringar i integritetspolicyn

Vi kan komma att uppdatera denna integritetspolicy för att återspegla ändringar i vår verksamhet, lagstiftning eller praxis. Vid väsentliga ändringar informerar vi dig via e-post eller tydligt meddelande på vår webbplats. Den aktuella versionen av policyn finns alltid tillgänglig på vår webbplats. Senast uppdaterad: Maj 2026