Senast uppdaterad: 4 augusti 2026
1. Om denna integritetspolicy
Bostadsrättsföreningen Järnet i Karlstad värnar om din personliga integritet.
Denna integritetspolicy beskriver hur föreningen behandlar personuppgifter i samband med:
webbplatsen brfjarnet.se,
webbplatsens kontaktformulär,
e-post och andra kontaktvägar som anges på webbplatsen,
lösenordsskyddade medlemssidor,
statistik över hur webbplatsen används,
drift, säkerhet och skydd mot missbruk,
webbplatsens cookie- och samtyckeshantering.
Policyn omfattar personuppgiftsbehandling som är direkt kopplad till webbplatsen. Annan behandling inom exempelvis medlemsadministration, ekonomisk förvaltning, uthyrning, felanmälningar, passersystem och myndighetskontakter kan omfattas av separat information.
2. Personuppgiftsansvarig
Bostadsrättsföreningen Järnet i Karlstad är personuppgiftsansvarig för den behandling som beskrivs i denna policy.
Bostadsrättsföreningen Järnet i Karlstad
Organisationsnummer: 773200-1313
Postadress: c/o Vänerförvaltning, Bryggaregatan 7, 653 40 Karlstad
E-post: brf.jarnet@outlook.com
Telefon: 070-356 03 11
3. Vilka personuppgifter kan behandlas?
Beroende på hur du använder webbplatsen kan föreningen behandla följande uppgifter:
namn,
e-postadress,
telefonnummer,
adress, lägenhetsnummer eller annan boenderelaterad information som du själv lämnar,
innehållet i meddelanden och ärenden,
dokument, bilder eller andra filer som du själv skickar,
IP-adress,
datum och tidpunkt,
besökta sidor och begärda filer,
webbläsare, operativsystem, skärmstorlek och enhetstyp,
hänvisande webbplats,
tekniska loggar och säkerhetshändelser,
information om cookieinställningar och samtycken,
statistik över hur webbplatsen används,
uppgifter som behövs för att förhindra spam, attacker och annat missbruk.
Föreningen efterfrågar normalt inte känsliga personuppgifter genom webbplatsens vanliga kontaktformulär.
Lämna därför inte uppgifter om exempelvis hälsa, religion, politiska åsikter eller andra särskilt skyddsvärda förhållanden om de inte är nödvändiga för att föreningen ska kunna hantera ditt ärende.
4. Kontaktformulär, e-post och telefon
När du kontaktar föreningen behandlar vi de uppgifter som du själv lämnar.
Uppgifterna används för att:
ta emot och besvara ditt ärende,
identifiera rätt mottagare,
genomföra en åtgärd som du har begärt,
administrera kommunikationen,
dokumentera vad som har kommunicerats,
hantera eventuella rättsliga anspråk.
Den rättsliga grunden är normalt föreningens berättigade intresse av att kunna kommunicera med medlemmar, boende, mäklare, leverantörer och andra som kontaktar föreningen.
Om ärendet gäller ett avtal, medlemsförhållande eller en åtgärd som du har begärt kan behandlingen även vara nödvändig för att fullgöra ett avtal eller vidta åtgärder inför ett avtal.
Om föreningen måste behandla eller bevara uppgifterna enligt lag grundas behandlingen på en rättslig förpliktelse.
Uppgifterna kan lagras i webbplatsens formulärsystem, föreningens e-postsystem och hos den person eller leverantör som ansvarar för ärendet.
Kontaktärenden sparas så länge de behövs för att handlägga, följa upp och dokumentera ärendet. Därefter raderas eller avidentifieras uppgifterna. Lagringstiden beror bland annat på ärendets typ, om fortsatt uppföljning behövs och om uppgifterna måste bevaras för ett avtal, bokföring, en rättslig skyldighet eller för att fastställa, göra gällande eller försvara rättsliga anspråk.
5. Lösenordsskyddade medlemssidor
Vissa sidor och inlägg är endast avsedda för föreningens boende eller medlemmar och skyddas med ett gemensamt lösenord.
När rätt lösenord anges använder WordPress en nödvändig kaka vars namn börjar med wp-postpass_. Kakan gör att lösenordet inte behöver anges på nytt vid varje sidvisning och lagras normalt i tio dagar.
Det skapas inte något personligt användarkonto enbart genom att det gemensamma lösenordet anges.
Webbservern och webbplatsens säkerhetssystem kan däremot registrera tekniska uppgifter, exempelvis IP-adress, datum, tidpunkt och begärd sida.
Ändamålet är att begränsa åtkomsten till intern föreningsinformation och skydda webbplatsen.
Den rättsliga grunden är föreningens berättigade intresse av att skydda information som endast är avsedd för boende eller medlemmar.
6. Drift och tekniska loggar
När du besöker webbplatsen kan webbservern och webbplatsens driftleverantörer registrera:
IP-adress,
datum och tidpunkt,
begärd sida eller fil,
serverns svarskod,
webbläsare och operativsystem,
hänvisande webbadress,
tekniska fel,
uppgifter om misstänkta eller blockerade försök.
Uppgifterna används för att:
leverera webbplatsen till din enhet,
upprätthålla en stabil och säker drift,
felsöka tekniska problem,
upptäcka och förhindra intrång och missbruk,
utreda säkerhetsincidenter.
Den rättsliga grunden är föreningens berättigade intresse av att tillhandahålla en fungerande och säker webbplats.
Loggar sparas endast så länge de behövs för drift, felsökning och säkerhetsarbete. Uppgifter som hör till en konstaterad säkerhetsincident kan sparas längre om de behövs för att utreda incidenten, göra en anmälan eller fastställa, göra gällande eller försvara rättsliga anspråk.
7. Cookieval och samtyckeshantering
Webbplatsen använder Complianz för att hantera besökarens cookieval och för att blockera valfria kakor och externa tjänster innan rätt samtycke har lämnats.
När du sparar eller ändrar dina val lagras nödvändiga kakor på din enhet. Kakorna används bland annat för att komma ihåg vilka cookiekategorier du har godkänt eller avvisat och vilken version av cookiepolicyn som gällde när valet gjordes.
Dessa kakor används inte för statistik, profilering eller marknadsföring.
Den aktuella konfigurationen använder inte Complianz funktion för individuella serverbaserade samtyckesregister. Webbplatsens cookieinställningar och den konfiguration som gällde vid olika tidpunkter kan däremot dokumenteras för att föreningen ska kunna visa hur samtyckeshanteringen har varit utformad.
Kakornas exakta namn, ändamål och lagringstider framgår av föreningens cookiepolicy.
Behandlingen är nödvändig för att föreningen ska kunna administrera och respektera besökarens cookieval samt uppfylla tillämpliga krav på samtyckeshantering.
Du kan när som helst ändra eller återkalla ditt val genom funktionen ”Hantera samtycke” på webbplatsen.
8. Google Analytics
Efter att du har samtyckt till statistikkakor använder föreningen Google Analytics 4 för att förstå hur webbplatsen används och hur den kan förbättras.
Google Analytics kan behandla uppgifter om:
IP-adress och ungefärlig geografisk plats,
webbläsare och enhetstyp,
operativsystem och skärmstorlek,
besökta sidor,
besökstid och sessionsinformation,
klick, scrollningar och utgående länkar,
hänvisande webbplats.
Den rättsliga grunden är ditt samtycke.
Google Analytics-kakor ska inte lagras innan du har samtyckt till statistikkakor. Du kan när som helst återkalla samtycket genom webbplatsens cookieinställningar.
Google Analytics-egendomen är inställd så att data på användar- och händelsenivå lagras i två månader.
Inställningen påverkar inte nödvändigtvis sammanställd statistik i Google Analytics standardrapporter.
Google Analytics används inte för riktad marknadsföring eller personanpassad annonsering.
Google erbjuder två eller fjorton månaders lagring för data på användar- och händelsenivå i en vanlig GA4-egendom. Inställningen påverkar framför allt utforskningar och liknande rapporter, inte sammanställda standardrapporter.
9. Google Maps
Webbplatsen visar på vissa sidor en karta från Google Maps.
Kartan laddas inte förrän du har samtyckt till marknadsföringskakor. Innan samtycke visas i stället en platshållare med information om att kartan kräver ett val i cookieinställningarna.
När kartan laddas kan Google behandla uppgifter om:
IP-adress,
webbläsare och enhetstyp,
datum och tidpunkt,
den sida där kartan visas,
information om hur du använder kartan,
information från ditt Google-konto om du är inloggad hos Google.
Den rättsliga grunden för föreningens inläsning av kartan är ditt samtycke.
Du kan använda webbplatsens övriga funktioner utan att ladda kartan.
När en inbäddad Google-tjänst kontaktar Googles servrar kan Google bland annat ta emot IP-adress, enhets- och webbläsarinformation, datum, tid och hänvisningsadress.
10. reCAPTCHA och skydd mot spam
På formulär där Google reCAPTCHA v3 är aktiverat används tjänsten för att skilja legitima användare från automatiserade försök, spam och missbruk.
Google reCAPTCHA laddas först efter att du har samtyckt till marknadsföringskakor.
När tjänsten laddas kan Google behandla:
IP-adress,
webbläsar- och enhetsinformation,
datum och tidpunkt,
den sida där formuläret finns,
teknisk information om interaktionen,
resultatet av en automatiserad riskbedömning.
Föreningens ändamål med säkerhetskontrollen är att skydda webbplatsens formulär, IT-system och mottagare av formulärmeddelanden mot spam, attacker och obehörig användning. Detta ändamål grundas på föreningens berättigade intresse av IT- och informationssäkerhet.
Inläsningen av Google reCAPTCHA och den behandling som då sker hos Google grundas på ditt samtycke.
reCAPTCHA använder automatiserad analys för att bedöma sannolikheten för att en interaktion kommer från en människa eller ett automatiserat system. Bedömningen används för säkerhet och leder inte till beslut som har rättsliga eller motsvarande betydande konsekvenser för dig.
Google kan sätta kakan _GRECAPTCHA när tjänsten laddas. Aktuella cookies och lagringstider framgår av webbplatsens cookiepolicy.
Om du inte vill samtycka till reCAPTCHA kan du kontakta föreningen via e-post eller telefon i stället.
11. Webbplatsens säkerhet och Wordfence
Föreningen använder Wordfence för brandvägg, skanning, inloggningsskydd och upptäckt av attacker.
Wordfence kan behandla:
IP-adress,
begärd webbadress,
datum och tidpunkt,
HTTP- och webbläsarinformation,
uppgifter om misstänkta eller blockerade försök,
användarnamn och e-postadress för personer som kan logga in i WordPress.
Ändamålet är att skydda webbplatsen, föreningens information och webbplatsens besökare.
Den rättsliga grunden är föreningens berättigade intresse av IT- och informationssäkerhet.
Wordfence kan använda säkerhetskakor för personer som kan logga in i WordPress, exempelvis för behörighetskontroll, säkerhetsvarningar och tvåfaktorsautentisering.
12. Mottagare och personuppgiftsbiträden
Personuppgifter kan lämnas till leverantörer som behöver uppgifterna för att utföra tjänster åt föreningen, exempelvis:
webbhotell och driftleverantör,
webb- och systemadministratör,
AK Creative i egenskap av teknisk webbleverantör,
leverantör av säkerhetskopiering,
e-postleverantör,
IT- och säkerhetsleverantör,
Google i samband med Analytics, Maps och reCAPTCHA,
teknisk eller ekonomisk förvaltare,
entreprenör eller leverantör som behöver uppgifterna för att hantera ett ärende.
Leverantörer som behandlar personuppgifter för föreningens räkning får endast behandla uppgifterna enligt föreningens instruktioner och tillämpligt personuppgiftsbiträdesavtal.
Personuppgifter kan också lämnas till myndigheter, domstolar, försäkringsbolag, juridiska rådgivare eller andra mottagare när det krävs enligt lag eller är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk.
Föreningen säljer inte personuppgifter.
13. Överföring utanför EU/EES
Vissa leverantörer, exempelvis Google och leverantörer av säkerhets- eller molntjänster, kan behandla personuppgifter utanför EU/EES.
När uppgifter överförs utanför EU/EES ska överföringen grundas på en tillåten överföringsmekanism, exempelvis:
EU-kommissionens beslut om adekvat skyddsnivå,
EU–USA:s ramverk för dataskydd när mottagaren omfattas av detta,
EU-kommissionens standardavtalsklausuler,
andra tillämpliga skyddsåtgärder enligt GDPR.
14. Hur länge sparas personuppgifterna?
Personuppgifter sparas inte längre än vad som behövs för det ändamål som de samlades in för.
Lagringstiden bestäms bland annat utifrån:
ärendets typ och hur länge det är aktivt,
om uppgifterna behövs för ett avtal eller medlemsförhållande,
rättsliga krav,
behovet av att hantera rättsliga anspråk,
tekniska och säkerhetsmässiga behov.
När uppgifterna inte längre behövs raderas eller avidentifieras de.
Mer specifika lagringstider anges i respektive avsnitt ovan och i föreningens cookiepolicy.
15. Dina rättigheter
Du har, under de förutsättningar som anges i GDPR, rätt att:
få information om hur dina personuppgifter behandlas,
begära tillgång till dina personuppgifter,
få felaktiga eller ofullständiga uppgifter rättade,
begära att personuppgifter raderas,
begära att behandlingen begränsas,
invända mot behandling som grundas på berättigat intresse,
få ut vissa uppgifter i ett strukturerat, allmänt använt och maskinläsbart format,
återkalla ett samtycke när behandlingen grundas på samtycke.
Rättigheterna är inte absoluta. Föreningen kan i vissa fall behöva fortsätta behandla uppgifter på grund av lagkrav, avtal, säkerhetsintressen eller rättsliga anspråk.
Föreningen kan behöva kontrollera din identitet innan en begäran hanteras.
En begäran besvaras normalt inom en månad. Tiden kan i vissa fall förlängas med ytterligare två månader. Du informeras i så fall om förlängningen.
16. Invändning mot berättigat intresse
Du har rätt att invända mot behandling som grundas på föreningens berättigade intresse.
Om du invänder ska föreningen upphöra med behandlingen, om föreningen inte kan visa tvingande berättigade skäl som väger tyngre än dina intressen, rättigheter och friheter, eller om behandlingen behövs för att fastställa, göra gällande eller försvara rättsliga anspråk.
17. Klagomål
Kontakta gärna föreningen först om du har frågor eller synpunkter på behandlingen.
Du har även rätt att lämna klagomål till Integritetsskyddsmyndigheten, IMY, som är svensk tillsynsmyndighet för dataskydd.
Mer information finns på imy.se.
18. Säkerhet
Föreningen vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, ändring, spridning, förlust och förstöring.
Åtgärderna kan bland annat omfatta:
krypterad anslutning,
behörighetsstyrning,
starka lösenord,
flerfaktorsautentisering,
säkerhetsuppdateringar,
brandvägg och intrångsskydd,
säkerhetskopiering,
begränsad administratörsåtkomst.
Endast personer som behöver uppgifterna för sina arbetsuppgifter ska ha tillgång till dem.
19. Ändringar av integritetspolicyn
Föreningen kan uppdatera denna integritetspolicy när webbplatsens funktioner, behandlingar, leverantörer eller rättsliga krav förändras.
Den senaste versionen finns alltid på brfjarnet.se.
Datumet högst upp visar när policyn senast uppdaterades.
20. Kontakt
Kontakta föreningen om du vill utöva dina rättigheter eller har frågor om personuppgiftsbehandlingen:
Bostadsrättsföreningen Järnet i Karlstad
Organisationsnummer: 773200-1313
Postadress: c/o Vänerförvaltning, Bryggaregatan 7, 653 40 Karlstad
E-post: brf.jarnet@outlook.com
Telefon: 070-356 03 11