AB SIGRID RUDEBECKS SKOLAS INTEGRITETSPOLICY

Relevanta dokument
Samskolans integritetspolicy

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

Dataskyddspolicy för Rotsunda Utbildning AB

Person- och kontaktinformation namn, födelsedatum, personnummer, fakturaoch leveransadress, e-postadress, mobiltelefonnummer, etc.

Om du har några frågor eller funderingar är du varmt välkommen att kontakta oss på

Hur vi behandlar personuppgifter

Vad är en personuppgift och behandling av personuppgifter?

Sjömarkens integritetspolicy

Så behandlar vi dina personuppgifter

Strand Kapitalförvaltning AB:s integritetspolicy

Integritetspolicy för S:ta Birgittas Folkhögskola

1. Vad är en personuppgift och vad är en behandling av personuppgifter?

Örnfrakt Ekonomisk förening (Örnfrakt) Integritetspolicy

THOR SHIPPING & TRANSPORT

Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter

Information om behandling av personuppgifter

Novare Peritos - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

Vi bryr oss om dina personuppgifter

Duo Search AB - Integritetspolicy

Denna integritetspolicy ( Integritetspolicyn ) har tre syften:

Överförmyndarförvaltningen. Information Sida 1 (7) Integritetspolicy

AMF Fastigheters integritetspolicy

Vad är en personuppgift och vad är en behandling av personuppgifter?

Så här behandlar vi dina personuppgifter

Hur samlar vi in personuppgifter? Du kan direkt eller indirekt ge oss information om dig själv på ett antal olika sätt, till exempel när du:

Integritetspolicy Ålsta folkhögskola. Senast reviderad

Version INTEGRITETSPOLICY. gällande rekrytering av personal, volontärer och praktikanter Enligt Dataskyddsförordningen

INTEGRITETSPOLICY BALUNGSTRANDS SÅGVERK AB. Om BALUNGSTRANDS SÅGVERK AB och denna integritetspolicy

Novare Public - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

insamling och lagring till ändring, användning eller radering utgör behandling. att sådan behandling sker i enlighet med tillämplig lagstiftning.

Nordic Waterproofings AB Integritetspolicy 1 Inledning Vilka personuppgifter samlar vi in om dig och varför?... 2

Stiftelsen Teskedsordens Integritetspolicy

Axholmen:s Integritetspolicy

Behandling av personuppgifter vid Göteborgs universitet

Säkerhetspolicy rev. 0.1

POLICY Behandling av personuppgifter på Torkilstötens samfällighetsförening

Integritetspolicy. AriVislanda AB

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL

Integritetspolicy. (Fastställt av Albins styrelse )

Så här behandlar vi dina personuppgifter

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG

Integritetspolicy. Skogsviolens Förskola Gulriskagatan Enköping Tel Skogsviolensforskola.

Hantering av personuppgifter i Ekobrottsmyndighetens verksamhet

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation

Integritet och behandling av personuppgifter

Integritetspolicy Personuppgiftspolicy

Novare Propell - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

INTEGRITETSPOLICY. Behandling av dina personuppgifter. Vilka personuppgifter samlar vi in och varifrån?

Integritetspolicy, Valvet Förvaltning AB

Neuros Integritetspolicy

Mertzig Asset Management AB

Novare Executive Search - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

Scouternas riktlinjer för personuppgiftsbehandling i insamlingsarbetet

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

Om DentalEye AB och denna integritetspolicy

Novare Professionals - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

INFORMATIONSSKRIFT OM BEHANDLING AV PERSONUPPGIFTER LEVERANTÖRER, UNDERLEVERANTÖRER OCH SAMARBETSPARTNERS

Integritetspolicy Policy Kunder

Integritetspolicy för Kvarnbackens Bil & Båt AB GDPR

Integritetspolicy Ädelfors folkhögskola

Dataskyddspolicy. Parter och ansvar för behandlingen av dina personuppgifter. 1. Vilken information samlar vi in?

Hantering av personuppgifter i Strömstads kommun

Hantering av personuppgifter

Integritetspolicy Upplev Norrköping

INTEGRITETSPOLICY FÖR Svanefors Textil AB

Integritetspolicy SMIF

INTEGRITETSPOLICY FÖR SANDBÄCKEN-KONCERNEN

INTEGRITETSPOLICY CANTARGIA AB

PRINCIPER FÖR BEHANDLING AV PERSONUPPGIFTER I SALA KOMMUN

Novare Potential - Integritetspolicy. Datum för ikraftträdande: Senast uppdaterad:

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

1 ALLMÄN DATASKYDDSPOLICY FÖR TRIS Tjejers Rättigheter i Samhället ( TRIS ) behandlar alltid dina personuppgifter med den respekt som situationen

Behandling av personuppgifter - Maskinentreprenörerna

Sweden-Bangladesh Business Council (SBBC) - Integritetspolicy

GUSTAF FAGERBERG AB - INTEGRITETSPOLICY

RYDS GLAS INTEGRITETSPOLICY VI VÄRNAR OM DIN PERSONLIGA INTEGRITET

MKEF ska säkerställa att personuppgifter ska:

1.2 Integritetspolicyn gäller Djurönäsets behandling av personuppgifter som samlas in vid användning av vår webbplats.

GDPR. Hur ComFuture hanterar dina personuppgifter

Personuppgiftsansvarig: Alpklyftan AB, Företrädare: Anna Wiklund, Administrativ chef,

Advokatfirman Glimstedts Integritetspolicy

POLICY AVSEENDE INTEGRITET OCH MARKNADSFÖRING

Integritetspolicy. 1 Allmänt 2. 2 Personuppgiftsansvarig 2. 3 Vilken information samlar vi in? 2. 4 Varför vi behandlar personuppgifter 3

Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter

Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?

Behandling av personuppgifter inom Home Care Hemtjänst

För insamling, hantering och lagring av information som inhämtas via cookies hänvisas till avsnittet Cookies nedan.

INTEGRITETSPOLICY för Webcap i Sverige AB

Integritetspolicy leverantör

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

UPPDATERAD

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

Vår integritetspolicy

Version Integritetspolicy

Transkript:

AB SIGRID RUDEBECKS SKOLAS INTEGRITETSPOLICY Rudebecks arbetar aktivt för att skolans personuppgiftsbehandling ska ske lagligt, skyddat och kontrollerat. Allt detta görs med fokus på ett mål att värna om elevers, föräldrars och personals personliga integritet. Den 25 maj 2018 fick Sverige och resterande medlemsländer i EU en ny reglering för hantering av personuppgifter, i och med att dataskyddsförordningen (GDPR) trädde ikraft. De nya reglerna kommer inte att leda till någon större förändring av Rudebecks personuppgiftsbehandling. Däremot medför GDPR en utökad informationsskyldighet och du som registrerad har rätt till större insyn i hur dina uppgifter behandlas. I denna integritetspolicy får du information om varför och på vilket sätt Rudebecks behandlar personuppgifter. Här kan du även läsa vad du, som registrerad, har för rättigheter och var du kan vända dig med frågor eller synpunkter kopplade till Rudebecks personuppgiftsbehandling. VAD INNEBÄR GDPR? GDPR står för General Data Protection Regulation och kallas på svenska för dataskyddsförordningen. Regelverket syftar till att utöka skyddet för personuppgifter på ett enhetligt sätt i EU:s medlemsländer. Den för med sig utökade rättigheter för dig som får dina personuppgifter registrerade, ett betydligt högre påföljdskrav till de som inte följer förordningen och större utrymme för tillsynsmyndigheter (Datainspektionen i Sverige) att vidta åtgärder.

GDPR:s huvudprinciper Samtliga artiklar i GDPR bygger på sex principer, vilka även utgör ramen för Rudebecks personuppgiftsbehandling. Det innebär att Rudebecks alltid ska ha stöd i följande principer, i samband med att personuppgifter behandlas: 1. Laglighet All personuppgiftsbehandling ska ha stöd i lag (se de lagliga grunderna nedan). 2. Öppenhet Den som personuppgifterna angår, ska få information om hur uppgifterna behandlas. 3. Ändamålsenlighet Uppgifterna ska samlas in för särskilda förutbestämda ändamål och får inte behandlas för andra ändamål. 4. Lagringsminimering Personuppgifterna ska inte lagras längre än nödvändigt och lagringstiden ska bestämmas i förhand. 5. Uppgiftsminimering Personuppgifterna ska vara relevanta och inte vara fler än vad som är nödvändigt för att uppnå ändamålet. 6. Integritet och konfidentialitet Personuppgifterna ska skyddas genom bl.a. sekretess, behörigheter och tekniska lösningar. Vid behandling av känsliga personuppgifter eller uppgifter tillhörande någon med skyddad identitet, vidtar Rudebecks extra skyddsåtgärder. För att Rudebecks ska efterleva GDPR:s regler måste det, som sagt, finnas en laglig grund för behandling. Rudebecks måste därför alltid kunna stödja sin personuppgiftsbehandling på någon av följande grunder: 1. Personuppgiftsbehandling är nödvändig för att bedriva skolverksamhet, vilket är en uppgift av allmänt intresse. 2. Personuppgiftsbehandlingen sker till följd av Rudebecks myndighetsutövning. 3. Rudebecks är skyldig att behandla personuppgiften enligt lag. 4. Samtycke Den registrerade, eller den som har vårdnaden för denne, har samtyckt till personuppgiftsbehandling. 2 (8)

5. Fullgöra avtal Personuppgiftsbehandlingen är nödvändig för att Rudebecks ska kunna fullgöra ett avtal med den registrerade. 6. Intresseavvägning När Rudebecks bedömer att skolans intresse att behandla personuppgifter väger tyngre än den registrerades intresse av att inte få sina personuppgifter behandlade. Denna grund används restriktivt. 7. Vitala intressen När personuppgiftsbehandling krävs i livsavgörande akuta situationer då den registrerade saknar möjlighet att lämna samtycke. VEM ÄR ANSVARIG FÖR PERSONUPPGIFTSBEHANDLINGEN? Det är Rudebecks som är ansvarig för personuppgiftsbehandlingen och det är viktigt för oss att skydda ditt privatliv och din integritet. Du är alltid välkommen att höra av dig till oss om du har frågor eller synpunkter på vår personuppgiftshantering genom att kontakta oss på exp@rudebecks.se VARFÖR BEHANDLAR RUDEBECKS PERSONUPPGIFTER? Till dig som är elev på Rudebecks Rudebecks behandlar endast de personuppgifter som är nödvändiga för att kunna leda den dagliga verksamheten, fullgöra skolans administrativa skyldigheter och i samband med ärendehandläggning som innebär myndighetsutövning. Nedan finner du de vanligaste situationerna, där elevers personuppgifter behandlas. I tabellen finns även information om vilken laglig grund Rudebecks stödjer behandlingen på. I DEN DAGLIGA VERKSAMHETEN Dokumentering och framtagning av bedömningsunderlag Registrering och hantering av specialkost Vid kommunikation med elev I samband med skolresor 3 (8)

I samband med sociala och traditionsenliga evenemang Intresseavvägning FÖR SKOLADMINISTRATIVA SYFTEN Hantering av sjukintyg Upprättande av elevregister, klasslista, informationslistor Upprättande av schema Ansökan om busskort för elev Rapportering av skolbyte Överlämnande av kopia på slutbetyg Fakturering av skolpeng Registrering av frånvaro Rapportering inför studiebidrag I samband med skolfoto Nominering och utdelning av stipendium VID ÄRENDEHANTERING SOM INNEBÄR MYNDIGHETSUTÖVNING Upprättande av åtgärdsprogram Antagning av elev Vid beslut om insättande av stödresurser Vid betygssättning Vid avstängning av elev Vid befrielse från uppgifter i skolan som annars är obligatoriska Samtycke från elev över 18 år eller från elevens vårdnadshavare Intresseavvägning och Till dig som är vårdnadshavare för en elev på Rudebecks Du, som är vårdnadshavare till en elev på Rudebecks har en viktig del i ditt barns skolgång. Vi behandlar dina personuppgifter för att kunna bedriva skolverksamheten och för skoladministrativa ändamål. Nedan finner du de vanligaste situationerna, där vårdnadshavares personuppgifter behandlas. 4 (8)

PERSONUPPGIFTSBEHANDLING I DEN DAGLIGA VERKSAMHETEN Löpande kommunikation angående händelser relaterade till elevens skolgång Frånvarohantering FÖR SKOLADMINISTRATIVA SYFTEN Elevregistrering Upprättande av anhöriglista VID ÄRENDEHANTERING SOM INNEBÄR MYNDIGHETSUTÖVNING Antagning av elev Arbetssökande Vad roligt att du vill arbeta hos oss på Rudebecks! För att vi ska kunna behandla din ansökan behöver vi spara de personuppgifter som är nödvändiga för ansökningsförfarandet. Det rör sig om dina kontaktuppgifter och de uppgifter som du själv lämnar i ditt personliga brev, CV eller andra bifogade dokument. Det är som utgångspunkt endast skoladministratör och skolledningen som har tillgång till uppgifterna. Vi kommer att spara dina uppgifter under rekryteringsprocessen. I de fall ansökan inte leder till en direkt rekrytering, sparar vi gärna din ansökan under en rimlig tid därefter för eventuella framtida rekryteringsbehov, om du samtycker det. HUR LÄNGE SPARAR RUDEBECKS DINA UPPGIFTER? Rudebecks lagrar dina uppgifter så länge det är nödvändigt för att uppfylla ovanstående ändamål eller så länge som skolan är skyldiga att göra det enligt lag. Därefter raderas personuppgifterna. Om behandlingen grundas på ditt samtycke, kommer vi omedelbart upphöra behandlingen om du återtar ditt samtycke. 5 (8)

PERSONNUMMER Rudebecks behandlar endast personnummer när det är klart motiverat med hänsyn till ändamålet med behandlingen. Det sker exempelvis i samband med elevregistrering, rapportering av studiebidrag, rapportering av slutbetyg, ansökan om busskort, hantering av sjukintyg eller upprättande av åtgärdsprogram. VILKA HAR TILLGÅNG TILL DE PERSONUPPGIFTER SOM RUDEBECKS SAMLAR IN? Informationen som Rudebecks samlar in kan komma att överföras till myndigheter och offentliga organ så som CSN, Statistiska centralbyrån och Verket för högskoleservice/betygsdatabas. Även privaträttsliga aktörer som Rudebecks har avtal med kan få tillgång till personuppgifter. Då rör det sig exempelvis om leverantörer av IT-system eller skolfotoföretag. Rudebecks överför, som huvudregel, inte personuppgifter till ett land utanför EU/EES. Om sådan överföring ändå sker, säkerställer Rudebecks att personuppgifterna skyddas på ett lämpligt och tillräckligt sätt. SÄKERHETSÅTGÄRDER För att Rudebecks fortlöpande ska kunna garantera ett fullgott skydd för dina personuppgifter, vidtar skolan flera typer av säkerhetsåtgärder. Säkerhetsåtgärderna syftar till att hindra olovlig åtkomst, spridning, förändring eller förstörelse av personuppgifterna. Detta görs dels med hjälp av tekniska åtgärder, så som kryptering. Skolan har som policy att inte skicka känsliga personuppgifter över öppet nät. Utöver det vidtar Rudebecks begränsande organisatoriska åtgärder, vilket innebär att endast behörig personal har tillgång till personuppgifter och annan integritetskänslig information. COOKIE-ANVÄNDNING Vi använder cookies för att du ska få den bästa möjliga upplevelse av Rudebecks hemsida. En cookie är en liten textfil som lagras på din dator eller mobila enhet via din webbläsare. Cookie-användning 6 (8)

regleras i lagen om elektronisk kommunikation och myndigheten Post- och telestyrelsen ansvarar för tillsynen. Vilka typer av cookies använder vi? Det finns olika typer av cookies och de har varierande livslängd.. Permanenta cookies lagras under en längre tid på din dator eller mobila enhet och används t.ex. för att dina inloggningsuppgifter ska sparas till nästa gång om du använder dig av kom ihåg mig -funktionen vid inloggning. Vi använder enbart förstapartcookies det vill säga sådan cookies som är nödvändiga för hemsidans funktion Tredjepartscookies Rudebecks använder inte cookies från extern part (tredjepartscookies). Hur gör jag för att förhindra eller radera cookies? Om du begränsar eller raderar cookies, kommer du att gå miste om funktioner på vår hemsida. Du kommer exempelvis inte att kunna logga in. Du kan radera installerade cookies och ändra dina cookieinställningar i din webbläsare. Webbläsare fungerar olika, men leta i hjälpfunktionen i din webbläsare för information om hur du ändrar cookie-inställningarna för att passa dina behov och preferenser. Så här hanterar du cookies i Google Chrome, Safari, Internet Explorer, Mozilla Firefox. VAD HAR JAG SOM REGISTRERAD FÖR RÄTTIGHETER? Du har rätt till insyn i hur dina eller dina barns personuppgifter behandlas. Det betyder att du kan begära att få tillgång till information om behandlingen. Du har även rätt att när som helst återta samtycke till behandling, begära att få felaktiga personuppgifter ändrade, överflödig behandling begränsad, ogrundad behandling raderad och få personuppgifter flyttade från vårt system till en annan aktör. Det är Rudebecks som är personuppgiftsansvarig och du är alltid välkommen att inkomma med synpunkter eller frågor genom att maila exp@rudebecks.se. Skulle du uppleva att Rudebecks inte behandlar dina eller dina barns personuppgifter korrekt har du rätt att vända dig till 7 (8)

Datainspektionen på datainspektionen@datainspektionen.se för att lämna klagomål. För att vi ska kunna hjälpa dig så snabbt som möjligt önskar vi att du vänder dig till oss i första hand. Det är viktigt för oss att ge dig snabb och bra service för att du ska känna dig trygg hos oss på Rudebecks! FULLSTÄNDIGA KONTAKTUPPGIFTER OM PERSONUPPGIFTSANSVARIG AKTIEBOLAGET SIGRID RUDEBECKS SKOLA Adress: Bellmansgatan 6-8 13, 411 28 GÖTEBORG Telefon: 031-10 75 70 E-post: exp@rudebecks.se Organisationsnummer: 556357-1248 Denna integritetspolicy är skapad med hjälp av Front Advokater, Kungstorget 2, SE-411 17 Göteborg 8 (8)