Efterlevnad av EU:s nya dataskyddskrav på fastighets- och byggsektorn
Dataskyddsfrågor har inte hört till prioriteterna inom fastighets- och byggsektorn men EU:s nya dataskyddsförordning (GDPR) medför nya skyldigheter på detta område. I projektet tar man fram en e-kanal och standardiserade rutiner för iakttagande av förordningen inom sektorn.
Vad sökte man en lösning på?
EU:s allmänna dataskyddsförordning (General Data Protection Regulation, GDPR) börjar gälla 25 maj 2018 varefter de nya bestämmelserna ska tillämpas vid behandlingen av personuppgifter. Förordningen gäller alla organisationer och företag som behandlar antingen EU-medborgares personuppgifter eller personuppgifter inom EU.
Det innebär att den allmänna dataskyddsförordningen medför nya skyldigheter för fastighets- och byggsektorn gällande behandlingen av personuppgifter samtidigt som den skärper integritetsskyddet genom betydande administrativa sanktioner och bestämmelser om ansvarsfördelning.
Dataskyddsfrågor har hittills inte egentligen prioriterats inom fastighets- och byggsektorn, och egentligen har endast de största aktörerna haft möjlighet att satsa på dem. Ändå är det fråga om stora mängder personuppgifter som behandlas.
Om aktörerna inom fastighets- och byggsektorn inte inser eller beaktar kraven enligt GDPR är det möjligt att digitaliseringen och införandet av nya verksamhetssätt inom sektorn förhindras eller försenas. Det kan bland annat bero på att parterna i fastighets- och byggsektorns nätverk inte nödvändigtvis litar på varandras förmåga att leva upp till kraven enligt den gällande lagen.
Mål: Att utarbeta en standardiserad GDPR-mall för fastighets- och byggsektorn
I det första skedet av försöket kommer man att testa GDPR-verktygets funktion på fastighets- och byggsektorn, identifiera de sektorspecifika behoven och ta fram modelldokument som uppfyller dessa behov.
Dessutom ska man ta fram praktiska lösningar, som bland annat ett standardiserat verksamhetssätt och en e-kanal där registrerade användare kan granska sina uppgifter i en MyData-tjänst. Med MyData avses en princip för hantering och behandling av personuppgifter och enligt den ska människor ha möjlighet att hantera och utnyttja de personuppgifter som stater har samlat in om dem, inklusive uppgifter som telekommunikation, hälsotillstånd och mobilitet.
I det andra skedet utvidgas försöket till en större grupp företag inom fastighets- och byggsektorn. Då involveras också externa utbildare som stöder processen vid behov.
I det sista skedet utvidgas verksamhetsmodellen till att omfatta alla små- och medelstora företag inom fastighets- och byggsektorn. Detta steg understöds med ett utbildningsprogram och coacher för de enskilda företagen.
Vem drar nytta av det här?
Projektet ger nytta till fastighets- och byggföretagen och deras anställda.