I og med at du som udlejer er i besiddelse af personoplysninger på dine lejere, er du også underlagt reglerne om GDPR. GDPR regulerer både hvornår, hvordan og hvor længe du må gemme en række oplysninger. Vi gør dig klogere på, hvilke regler du skal være opmærksom på i forbindelse med boligudlejningen, så du ikke havner i en situation, hvor du bliver pålagt store erstatningskrav eller bøder.
Hvad er GDPR og formålet med reglerne?
GDPR – eller databeskyttelsesforordningen på dansk – er et regelsæt lavet af EU, som fremsætter krav til, hvordan behandlingen af personoplysninger skal foregå.
Formålet med GDPR-reglerne er at styrke den måde, europæiske lande behandler personoplysninger på. Ved indførelsen af reglerne skærpede man derfor kravene til bl.a. opbevaring og behandling af personoplysninger. Med reglerne vil man sikre, at alle personoplysninger som virksomheder, offentlige myndigheder og andre kommer i besiddelse af, bliver behandlet på ansvarlig vis. EU’s ønske med reglerne har også været, at gøre dem ens for alle EU lande, så der er harmoni mellem landenes måde at behandle data på.
Hvad er personoplysninger?
Personoplysninger er alle former for information, der kan bruges til at identificere en person. Dette omfatter både individuel information, samt information der kun kan identificere en person, når den kombineres med anden information. Det kan f.eks. være et personnummer, en persons fulde navn, adresse, et billede med personer på, et registreringsnummer på en bil, et fingeraftryk, en lægejournal eller en optagelse af en persons stemme.
Det er vigtigt at være opmærksom på, at du som udlejer kun må opbevare personoplysninger på lejer, som er relevante for jeres lejeforhold. Dette indebærer som regel kun de oplysninger, som er nødvendige for at udarbejde lejekontrakten.
Når man snakker om personoplysninger, skelner man desuden mellem almindelige personoplysninger og følsomme personoplysninger.
Almindelige personoplysninger
De almindelige personoplysninger udgør information om fx lejers navn og adresse. Disse oplysninger vil altid være en del af lejekontrakten. Som udlejer vil du derfor altid ligge inde med almindelige personoplysninger om lejer.
Følsomme personoplysninger
Følsomme personoplysninger er særlige oplysninger om fx lejers race, etnicitet, religion eller politisk overbevisning samt eventuelle fagforeningsmæssige tilhørsforhold. Som udlejer vil du typisk ikke ligge inde med personfølsomme oplysninger som en del af lejeforholdet.
Hvorfor er GDPR relevant for dig som udlejer?
Som udlejer er du i besiddelse af personoplysninger på dine lejere, hvorfor du er forpligtet til at overholde GDPR-reglerne. Overholder du ikke reglerne, kan det medføre, at du skal betale erstatning til lejerne og/eller en bøde fra Datatilsynet. Datatilsynet er en tilsynsmyndighed der har til job at sikre, at GDPR-reglerne overholdes.
Udlejers oplysningspligt
Som udlejer har du ifølge GDPR-reglerne oplysningspligt over for dine lejere. Det betyder, at du har pligt til at gøre dine lejere opmærksomme på, at du behandler deres personoplysninger, når du indsamler dem.
Du skal bl.a. oplyse lejerne om:
1) Din identitet og dine kontaktoplysninger
2) Hvilken kategori af personoplysninger du ligger inde med – om det er personfølsomme oplysninger eller almindelige personoplysninger
3) Hvem der potentielt modtager lejers eventuelle personoplysninger ud over dig, fx hvis du har et administrationsselskab eller øvrige samarbejdspartnere
4) Hvornår personoplysningerne vil blive slettet
5) Hvilke rettigheder lejer har ifølge GDPR-reglerne
6) Din og lejers gensidige forpligtelse til at udlevere personoplysninger og konsekvensen hvis udlevering nægtes – fx er der visse oplysninger, som både du og lejer skal udveksle for at kunne lave en lejekontrakt. Nægter en af jer at give nogle af disse oplysninger, kan konsekvensen være, at lejekontrakten ikke kan indgås
Hvor længe må man opbevare persondata på lejer?
Du må opbevare persondata på lejer, så længe det er relevant og nødvendigt. Som udgangspunkt er det relevant at opbevare persondata på lejer, indtil lejeforholdet ophører.
Når lejeforholdet ophører, kan det dog stadig være relevant at opbevare visse oplysninger. Det kan fx være i tilfælde, hvor du er forpligtet til at opbevare oplysninger efter andre lovregler, eksempelvis efter bogføringsloven. Det kan også være relevant for at kunne udarbejde flytteopgørelsen.
En lejer har også ret til at få slettet de personoplysninger, du som udlejer ligger inde med, hvis lejer ikke længere ønsker at give dig samtykke til, at du må opbevare dem. Dette gælder dog ikke tilfælde, hvor du som udlejer er forpligtet til at have de pågældende oplysninger, fx ifølge anden lovgivning. Lejer har ligeledes ret til at få slettet oplysningerne, hvis det ikke længere er relevant, at du opbevarer dem. Det kan fx være i tilfælde af, at du og din lejer har indgået lejekontrakter i tidligere lejeforhold, som nu er forældede.
Hvis lejer kræver oplysningerne slettet, skal du sørge for at slette dem senest 1 måned efter, at lejers anmodning om sletning er kommet frem. Du må ikke opkræve et gebyr fra lejer for at slette vedkommendes oplysninger.
Datatilsynet anbefaler, at du udformer en slette-procedure, så du på den måde sikrer dig, at du på tilstrækkelig vis får slettet alle de oplysninger, der ikke længere er relevante eller nødvendige. Er du i tvivl om, hvorvidt du skal slette oplysninger, eller hvordan de skal behandles, kan du spørge Datatilsynet til råds.
Hvor lang tid må man gemme en boligansøgning fra en lejer?
En boligansøgning indeholder typisk almindelige personoplysninger, og derfor gælder de regler, som er oplistet ovenfor, når du modtager en boligansøgning fra en lejer. Du må således gemme oplysningerne, så længe de er relevante og nødvendige, eller indtil lejer beder dig slette dem.