Den 25 maj 2018 trädde den nya dataskyddsförordningen (GDPR) i kraft. Den ersatte personuppgiftslagen (PUL). SMART Utbildningscentrum ansvarar för att personuppgifter behandlas i enlighet med gällande lagstiftning. Här kan du läsa mer om hur SMART Utbildningscentrum behandlar personuppgifter.
1. Personuppgiftsansvar
SMART Utbildningscentrum (org.nr 559429-0800) är personuppgiftsansvarig för behandling av personuppgifter och ansvarar för att personuppgifter behandlas i enlighet med gällande lagstiftning.
2. Rättslig grund för behandling
För att behandla personuppgifter måste det finnas stöd i dataskyddsregleringen. Behandling kan ske om den är nödvändig för att:
-
fullgöra ett avtal,
-
fullgöra rättsliga förpliktelser,
-
skydda grundläggande intressen,
-
utföra en uppgift av allmänt intresse,
-
eller om den registrerade har lämnat samtycke.
Samtycke kan återkallas när som helst.
3. Insamling och kategorier av personuppgifter
SMART Utbildningscentrum samlar endast in och behandlar personuppgifter som är relevanta för angivna ändamål.
4. Personuppgifter vid registrering av användarkonto
Personuppgifter (exempelvis namn, e-post och profilinformation) som lämnas vid användarregistrering sparas så länge användaren är registrerad. Användaren kan när som helst ändra eller radera uppgifter. Vid avslut av konto raderas alla uppgifter.
5. Personuppgifter vid beställning och anmälningar
Personuppgifter (exempelvis namn, adress, telefonnummer och e-post) som lämnas vid beställning, prenumeration eller anmälan sparas endast så länge det krävs för att hantera utskick eller administration, om inte annat samtyckts till.
6. Personuppgiftsbiträden och mottagare
SMART Utbildningscentrum kan lämna personuppgifter till myndigheter som Arbetsgivarverket, Skatteverket, Statens Pensionsverk och SCB. Personuppgifter kan även lämnas till avtalade leverantörer (personuppgiftsbiträden) som hanterar IT-tjänster på vårt uppdrag. Biträden följer våra instruktioner och tecknar biträdesavtal.
7. IT-system och överföringar
Vissa system är installerade lokalt och nås enbart av SMART Utbildningscentrum. Andra system är molnbaserade och nås av leverantör. I dessa fall överförs personuppgifter till leverantör i rollen som personuppgiftsbiträde.
DEL 2 – Google-relaterad databehandling
Denna del gäller endast om användaren väljer att logga in via Google eller koppla tjänster till sitt Google-konto.
8. Tillämpning av tredjepartsvillkor
Vid användning av Google-tjänster sker databehandling även enligt:
-
Google API Services User Data Policy
-
Google APIs Terms of Service
Dessa styr hur personuppgifter får samlas in, användas, lagras och raderas.
9. Transparens om vilken data som hämtas
Vid inloggning eller koppling mot Google informeras användaren om:
-
vilken data som begärs (t.ex. e-postadress eller profiluppgifter),
-
i vilket syfte datan används,
-
vilka funktioner som kräver data,
-
eventuella sekundära ändamål.
Behandling sker endast efter uttryckligt samtycke.
10. Begränsad åtkomst (Data minimization)
SMART Utbildningscentrum:
-
begär endast de Google-uppgifter som krävs för att tillhandahålla tjänsten,
-
begär inte tillgång för framtida ouppgivna ändamål,
-
använder inkrementell åtkomst när det är möjligt (tillgång begärs i samband med användning).
11. Användning av data från Google
Data som erhålls via Google får endast användas för att tillhandahålla eller förbättra användarvända funktioner. Data:
-
säljs inte vidare,
-
används inte för annonsering eller retargeting,
-
används inte för kreditbedömning,
-
lämnas inte ut till övervaknings- eller datahandelsaktörer.
12. Delning av data från Google
Data från Google delas endast om:
-
användaren samtyckt,
-
det är nödvändigt för att tillhandahålla tjänsten,
-
det krävs av lag,
-
det är nödvändigt av säkerhetsskäl.
13. Lagring och radering av data från Google
-
Data sparas endast så länge som tjänsten kräver.
-
Vid avslut av konto eller återkallat samtycke raderas eller anonymiseras data.
-
Caching sker endast om tekniskt tillåtet och aldrig längre än nödvändigt.
14. Barn och minderåriga
Tjänster som använder Google-inloggning riktar sig inte till barn under 13 år. Minderåriga måste ha vårdnadshavares godkännande.
DEL 3 – Säkerhet och användarrättigheter
15. Säkerhet
SMART Utbildningscentrum vidtar tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, ändring eller spridning. Detta omfattar skydd av data i transit och vid lagring. Vid incident följs GDPR:s rapporteringskrav.
16. Rättigheter för registrerade
Du har rätt att:
-
få information om vilka personuppgifter som behandlas,
-
begära rättelse,
-
begära radering (“rätten att bli bortglömd”),
-
återkalla samtycke,
-
få ut data i maskinläsbart format (dataportabilitet),
-
klaga till Integritetsskyddsmyndigheten (IMY).
17. Dataportabilitet
För data som behandlas inom Google-anslutna tjänster kan användaren begära export av data i maskinläsbart format så långt det är tekniskt möjligt.
DEL 4 – Klargöranden, efterlevnad och kontakt
18. Efterlevnad
SMART Utbildningscentrum följer:
-
GDPR och nationell dataskyddslagstiftning,
-
Google API Services User Data Policy,
-
Google APIs Terms of Service.
Vid motstridighet för Google-tjänster gäller respektive leverantörs villkor för den berörda datan.
19. Kontaktuppgifter
SMART Utbildningscentrum
Rådmansvägen 18
291 65 Kristianstad
Kontaktformulär finns på vår webbplats.