Integritetspolicy. (Fastställt av Albins styrelse )

Relevanta dokument
Integritetspolicy Ålsta folkhögskola. Senast reviderad

Integritetspolicy Ädelfors folkhögskola

Integritetspolicy Dataskyddsförordningen

Vad är en personuppgift och vad är en behandling av personuppgifter?

INTEGRITETSPOLICY för Webcap i Sverige AB

Vilka personuppgifter samlar vi in om dig som medarbetare och i vilket ändamål (varför)?

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

GDPR INTEGRITETSPOLICY AB Birka Bowling

Integritetspolicy Mölndal Energi

Integritetspolicy leverantör

Integritetspolicy Upplev Norrköping

Hantering av personuppgifter

Integritetspolicy Rinkaby Rör

Integritetspolicy för S:ta Birgittas Folkhögskola

1. Vad är en personuppgift och vad är en behandling av personuppgifter?

Integritet och behandling av personuppgifter

Med hjälp av innehållsförteckningen nedan kan du lätt navigera till de avsnitt som är av särskilt intresse:

Vi vill därför genom denna integritetspolicy informera dig om hur Svenska Detra hanterar dina personuppgifter och vilka rättigheter du har.

Top Fuel ABs integritetspolicy

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Victoria Behandlingscenter AB Integritetspolicy

InfraGeoTech AB INTEGRITETSPOLICY

Upprätthållandet av korrekta och uppdaterade uppgifter. Skicka relevant information och erbjudanden

Integritetspolicy kunder

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

Leverantörsuppgifter är sådana uppgifter som exempelvis namn, adress, e-postadress, telefonnummer.

Hur samlar vi in personuppgifter? Du kan direkt eller indirekt ge oss information om dig själv på ett antal olika sätt, till exempel när du:

Integritetspolicy leverantör

Personuppgiftshantering - GDPR

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

Integritetspolicy Policy Kunder

Policy för personuppgiftshantering

Integritetspolicy Din integritet är av yttersta vikt för oss. I följande integritetspolicy förklaras på ett lättförståeligt sätt hur Cyklos AB, org.

Neuros Integritetspolicy

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Din integritet är viktig för oss och vi vill att du känner dig trygg när du lämnar dina uppgifter till oss.

Huvudvärksförbundets Integritetspolicy

Integritetspolicy. 1 Vilka personuppgifter behandlar vi? 2 Vad används uppgifterna till?

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Innehållsförteckning 1(8) Gäller fr.o.m Vad är en personuppgift och vad är en behandling av personuppgifter?...2

Generell information Personuppgiftsansvarig Vilka personuppgifter samlar vi in? Varifrån har vi fått tillgång till uppgifterna?

Så här behandlar V-Dala överförmyndarsamverkan dina personuppgifter

Asitis personuppgiftspolicy. Asitis personuppgiftspolicy Syfte Ändamål Riktlinjer Asitis personuppgiftsbehandling...

1. behandlingen är nödvändig för att vi ska kunna fullgöra vårt avtal med dig,

Vad är en personuppgift och behandling av personuppgifter?

GDPR (General Data Protection Regulation) Uppdaterad AB Lundamattor ( ) behandlar personuppgifter i syfte att kunna:

Scouternas riktlinjer för personuppgiftsbehandling i insamlingsarbetet

Robusts personliga integritetspolicy, i enlighet med GDPR

Integritetspolicy. Skogsviolens Förskola Gulriskagatan Enköping Tel Skogsviolensforskola.

Tegehalls revisionsbyrå och dataskyddsförordningen

Work & Clothes Integritetspolicy

Integritet och behandling av personuppgifter

Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?

Synsam Drifts AB INTEGRITETSPOLICY. Synsam Drifts AB

Axholmen:s Integritetspolicy

INTEGRITETSPOLICY SANDAHOLMS RESTAURANG & CAMPING AB

Rödfärgarna. Rödfärgarnas integritetspolicy. Gäller fr.o.m

INTEGRITETSPOLICY XL-BYGG AB

Personuppgifter är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet.

Så här behandlar Hedemora Näringsliv AB dina personuppgifter

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB

INTEGRITETSPOLICY FÖR AUTOWÅX BIL

Denna integritetspolicy har upprättats för alla bolag i Creative Headzkoncernen (nedan gemensamt kallade Creative Headz, vi eller vår/vårt ).

Integritetspolicy SYFTE & BAKGRUND PERSONUPPGIFTER VI BEHANDLAR. Örebro BEHANDLING AV PERSONUPPGIFTER

Integritetspolicy. Aktiva i Södermalmskyrkan

Integritetspolicy i enlighet med GDPR

Integritetspolicy Riksteatern

Integritetspolicy Dansskor.se

Så behandlar vi dina personuppgifter

INTEGRITETSPOLICY ALLMÄNT

INTEGRITETSTSPOLICY AVSEENDE RESTAURANGGÄSTER MED FLERA

KURS I JURIDIKS PERSONUPPGIFTSPOLICY

PERSONUPPGIFTER SOM BEHANDLAS

Gäller fr.o.m

2. VILKA PERSONUPPGIFTER HANTERAR VI OM DIG OCH VARFÖR?

Information gällande behandling av dina personuppgifter enligt GDPR fr.o.m

Integritetspolicy kunder

Behandling av personuppgifter - Maskinentreprenörerna

Integritetspolicy. Järntorget Byggintressenter Aktiebolag (publ)

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?

Integritetsskyddsinformation konsumentkund pellets

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.

Vi kan komma att göra förändringar i personuppgiftspolicyn. Den finns alltid aktuell under rubriken Om oss/organisation på vår webbplats.

INTEGRITETSPOLICY Behandling av personuppgifter

Anticimex integritetspolicy för försäkringsförmedlare

Instruktion för att tillvarata enskildas rättigheter

3. VILKA PERSONUPPGIFTER HANTERAR VI OM DIG OCH VARFÖR? 3.5 När du deltar i medlemsträffar, aktiviteter och/eller medlemsundersökningar

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

Integritetspolicy för behandling av personuppgifter

AMF Fastigheters integritetspolicy

Integritetspolicy Monitor ERP System AB

Integritetspolicy 1.0

GUSTAF FAGERBERG AB - INTEGRITETSPOLICY

ATT TILLVARATA ENSKILDAS RÄTTIGHETER

Vad är en personuppgift och vad är en behandling av personuppgifter

Farsta stadsdelsnämnd är personuppgiftsansvarig för behandlingen av personuppgifter inom nämndens verksamheter.

Information om behandling av personuppgifter i register för antagande och hantering av kunder och uppdrag

Transkript:

Integritetspolicy (Fastställt av Albins styrelse 2018-06-13) 1 av 13

Innehållsförteckning 1. Vad är Dataskyddsförordningen (GDPR) 1.1 Vad är en personuppgift? 1.2 Vad innebär det att Datainspektionen är tillsynsmyndighet? 2. Vem ansvarar över personuppgifterna om dig? 2.1 Varför samlar vi in information om dig? 2.2 En ideellt ägd folkhögskola 3. Vilka uppgifter samlar vi in om dig och i vilket syfte? 3.1 Ansökan och antagning 3.2 Skolans rättsliga förpliktelser 3.3 Förpliktelser för skolverksamhet 3.4 Studieresultat 3.5 Studieintyg 3.6 Digitala lärplattformar 3.7 Studieutvärdering 3.8 Studiebesök och möten 3.9 Kommunikation 3.10 SPSM 3.11 Marknadsföring 4. Från vilka källor hämtar vi dina uppgifter? 5. Vilka kan vi komma att dela dina personuppgifter med? 6. Var behandlar vi dina personuppgifter? 7. Hur länge sparar vi dina personuppgifter? 8. Dina rättigheter 9. Hur skyddas dina personuppgifter? 10. Kontaktuppgifter 11. Uppdatering av information 2 av 13

1. Vad är Dataskyddsförordningen (GDPR) Den 25 maj 2018 trädde Dataskyddsförordningen (General Data Protection Regulation) i kraft över hela EU och ersätter den svenska Personuppgiftslagen (PuL). Den nya Dataskyddsförordningen innebär att du som individ får mer kontroll över dina personuppgifter och hur de används av dem du delar dem med. Kraven har också skärpts för hur företag och organisationer får hantera dina personuppgifter. Som individ har man full äganderätt över sina personuppgifter och ibland kan du välja att ta tillbaka ditt medgivande för huruvida vi får lagra dina personuppgifter. Detta kan du läsa mer om under punkt 8 Dina rättigheter. Dessutom har du som privatperson rätten att med full insyn få ta del av vilka personuppgifter vi samlar in om dig, varför vi gör det och hur dessa hanteras. 1.1 Vad är en personuppgift? 1.2 Vad innebär det att Datainspektionen är tillsynsmyndighet? Datainspektionen är i Sverige utsedd att från den 25 maj 2018 övervaka att de som behandlar personuppgifter följer dataskyddsförordningen. Du som privatperson kan lämna in tips och klagomål till Datainspektionen om du anser att någon bryter mot reglerna för personuppgiftsbehandling. 2. Vem ansvarar över personuppgifterna om dig? Ideella föreningen Albins folkhögskola, organisationsnummer 844001-1586, är personuppgiftsansvarig över dina personuppgifter och hanteras. I denna policy benämns skolan ibland som Vi eller Oss. 2.1 Varför samlar vi in information om dig? Det finns olika anledningar till att skolan samlar in information om dig. Det kan bland annat handla om att du studerar eller vill studera på skolan. Vi samlar endast in den information som är nödvändig enligt våra förpliktelser mot dig eller enligt gällande lagstiftning. 2.2 En ideellt ägd folkhögskola Ideella föreningen Albins folkhögskola är en ideell förening med ett 20-tal medlemmar. Styrelsen för Albins folkhögskola har det yttersta ansvaret för verksamhet och inriktning. Beslutsrätt delegeras av styrelsen till Rektor som i sin tur kan vidaredelegera den. Albins folkhögskolas verksamhet regleras genom de lagar och förordningar som styr ideella organisationer i Sverige. All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet räknas enligt personuppgiftslagen som personuppgifter. Även bilder (foton) och ljudupptagningar på individer som behandlas kan vara personuppgifter även om inga namn nämns. Krypterade uppgifter 3 av 13

och olika slags elektroniska identiteter, som exempelvis IP-nummer, räknas som personuppgifter om de kan kopplas till fysiska personer. 3. Vilka uppgifter samlar vi in om dig och i vilket syfte? 3.1 Ansökan och antagning För att kunna ta emot din ansökan och registrera dig som deltagare - Skriva in dig i våra skoladministrativa system Schoolsoft - Registrera dig på kurs - Registrera dig mot CSN - Skicka faktura till dig på terminskostnader - Registrera försäkring för dig som deltagare - Registrera överenskommelser Fullföljande av vårt avtal gentemot dig som deltagare samt myndighetsutövning och uppgift av allmänt intresse Namn Personnummer Adress Telefonnummer E-post Hälsodata (allergi eller annat du väljer att upplysa oss om) Övrig information som du själv väljer att dela med oss Användaruppgifter för Schoolsoft Kontakt till anhöriga (om du väljer att delge oss detta) Till dess att du studerat klart vid skolan samt utsatt tid för kompletteringar. 4 av 13

3.2 Skolans rättsliga förpliktelser För att kunna fullgöra verksamhetens rättsliga förpliktelser Nödvändig hantering för våra förpliktelser enligt lag, som innefattar bland annat vår bokförings- och skattelagstiftning och arkivlagstiftning eller annan begäran från myndighet. Rättslig förpliktelse Namn Personnummer Adress Telefonnummer Studieresultat 50 år enligt rekommendationer av folkbildningsrådet utefter Arkivlagen. 3.3 Förpliktelser för skolverksamhet Ta fram statistik och rapporter till myndigheter Dela deltagarstatistik och andra typer av rapporter och statistik av vår verksamhet med regering, institut, kommun och myndigheter Namn Personnummer Adress Telefonnummer Studieresultat Rättslig förpliktelse samt myndighetsutövning och uppgift av allmänt intresse 50 år enligt rekommendationer av folkbildningsrådet utefter Arkivlagen. 5 av 13

3.4 Studieresultat Omdömessättning Sätta studieomdöme på dina studier Fullföljande av vårt avtal gentemot dig som deltagare samt myndighetsutövning och uppgift av allmänt intresse Namn Personnummer Studieresultat 50 år enligt rekommendationer av folkbildningsrådet utefter Arkivlagen. 3.5 Studieintyg Intyg för dina studier Skriva kursintyg, omdömesintyg, behörighetsintyg. Arkivering av kursintyg, omdömesintyg, behörighetsintyg. Fullföljande av vårt avtal gentemot dig som deltagare samt myndighetsutövning och uppgift av allmänt intresse Namn Personnummer Studieresultat 50 år enligt rekommendationer av folkbildningsrådet utefter Arkivlagen. 6 av 13

3.6 Digitala lärplattformar Använda olika lärplattformar i vår undervisning - Registrera dig som en användare på någon form av lärplattform (Ex. Apple School Manager, Google Drive eller liknande). Samtycke från den som personuppgifterna avser Till dess att du studerat färdigt Namn Personnummer E- postadress Adress Telefonnummer 3.7 Studieutvärdering Utföra olika enkäter och utvärderingar av din studietid - Samla in information om skolan, kurser. Samtycke från den som personuppgifterna avser Namn Personnummer E- postadress Adress Telefonnummer Till dess att enkäten eller utvärderingen är klar 7 av 13

3.8 Studiebesök och möten För att kunna boka och genomföra studiebesök eller andra möten med dig -Mottagande av bokning av Namn möte eller studiebesök - E-postadress (om du väljer att Kommunikation med dig lämna den) gällande möte eller studiebesök Telefonnummer (om du väljer antingen muntligt, via telefon, att lämna det) digitala medier (som e-post eller Annan information som du sociala medier) eller i vissa fall väljer att delge oss per post. Samtycke från den som personuppgifterna avser Till dess att besöket eller mötet är avklarat 3.9 Kommunikation För att svara på dina frågor om skolan - Kommunikation rörande din fråga antingen muntligt, via telefon, digitala medier (som e- post eller sociala medier) eller i vissa fall per post. Samtycke från den som personuppgifterna avser Till dess att din fråga besvarats Namn E-postadress (om du väljer att lämna den) Adress (om du väljer att lämna den) Telefonnummer (om du väljer att lämna det) Annan information som du väljer att delge oss 8 av 13

3.10 SPSM För att ge ett utökat stöd för särskilda behov, med ekonomisk stöd från SPSM - Samla in information om svårigheter knutna till undervisnings situationen. På anmodan av SPSM lämna vidare personuppgifts knuten information kring särskilda behov Namn Personnummer Art av särskilda behov Samtycke från den som personuppgifterna avser Till dess bokföringslagen medger, för närvarande 7 år 3.11 Marknadsföring Att marknadsföra Albins folkhögskola och dess verksamhet -Inlägg på Sociala medier, broschyrer annat tryckt material Bild och filmsekvenser Samtycke från den som personuppgifterna avser I digitala kanaler till samtycke återtas. 9 av 13

4. Från vilka källor hämtar vi dina uppgifter? Förutom de uppgifter som du själv väljer att lämna till skolan via SchoolSoft eller på annat sätt, kan vi komma att samla in information från tredje part. Det kan bland annat handla om följande typ av information: Adressuppgifter från offentliga register Utbildningsbakgrund från allmänna register Härkomst om du ej är svensk medborgare från allmänna register 5. Vilka kan vi komma att dela dina personuppgifter med? Skolan säljer aldrig dina uppgifter till tredje part eller delar dem med tredje land. Skolan har dock företag och organisationer som vi kan komma att dela information med. Skolan har också företag som agerar som personuppgiftsbiträden åt oss och som i enlighet med våra instruktioner får information och i vissa fall personuppgifter då de hanterar information skolans räkning. Dessa personuppgiftsbiträden hjälper oss bland annat med följande: Leverantörer av IT-tjänster (Företag som hanterar och underhåller våra IT-tjänster, bland annat våra molntjänster och SchoolSoft) Lärplattformar (exempelvis Apple School manager och/eller Google Drive). Marknadsföring (sociala medier, tryckeri, medie- eller reklambyråer) Ibland delar vi information och personuppgifter med mottagare i form av organisationer, myndigheter eller företag som är självständigt personuppgiftsansvariga. När dina personuppgifter delas med självständigt personuppgiftsansvariga gäller den verksamhetens integritetspolicy och personuppgiftshantering. Exempel på sådana organisationer, myndigheter eller företag är: - Statliga myndigheter (Skatteverket, SCB, CSN, SPSM, Arbetsförmedlingen, - Regionen eller andra typer av myndigheter) - Bank - Försäkringsbolag - Andra mottagare om det finns ett lagkrav, myndighetsbeslut eller annan författning. 10 av 13

6. Var behandlar vi dina personuppgifter? Skolan behandlar dina uppgifter inom EU/ESS, eller hos företag/organisationer som följer EU/ ESS regelverk. 7. Hur länge sparar vi dina personuppgifter? Dina personuppgifter sparas aldrig längre än nödvändigt för syftet de verkar. erna är specificerade under respektive syfte under punkt 3, eller så länge vi måste spara dem enligt lag. Därefter raderas uppgifterna på ett säkert sätt enligt gallringsrutiner. 8. Dina rättigheter Rätt till tillgång till dina personuppgifter -Du har rätt att få tillgång till information om hur dina personuppgifter behandlas via ett s.k. registerutdrag. Rätt till rättelse Du har rätt att få felaktiga uppgifter om dig rättade samt rätt till att komplettera med sådana personuppgifter som saknas och som är relevanta med hänsyn till ändamålet med personuppgiftsbehandlingen. Rätt till begränsning Du har rätt att i vissa fall kräva att behandlingen av dina personuppgifter begränsas. Med begränsning menas att uppgifterna markeras så att dessa i framtiden endast får behandlas för vissa avgränsade syften. Rätten till begränsning gäller bland annat när den registrerade anser att uppgifterna är felaktiga och begärt rättelse. I sådana fall kan den registrerade även begära att behandlingen av uppgifterna begränsas under tiden uppgifternas korrekthet utreds. Rätt till dataportabilitet Om vi behandlar dina personuppgifter med stöd av ett samtycke eller för att uppfylla ett avtal med dig har du rätt till att begära att de personuppgifter som du själv lämnat till oss flyttade till en annan personuppgiftsansvarig. Förutsättningen för dataportabilitet är att den är tekniskt möjlig och kan ske automatiskt. 11 av 13

Rätt till att göra invändningar mot personuppgiftsbehandling och direktmarknadsföring Du har rätt att invända mot behandling av dina personuppgifter eller begränsa behandlingen. Du har också rätt att invända mot att dina personuppgifter används för direktmarknadsföring. Rätt till radering Du har rätt att begära dina personuppgifter raderade ifall: Om uppgifterna inte längre behövs för de ändamål som de samlades in för. Om behandlingen grundar sig på ditt samtycke och du återkallar samtycket. Om behandlingen sker för direktmarknadsföring och du motsätter dig att uppgifterna behandlas. Om du motsätter dig personuppgiftsbehandling som sker inom ramen för myndighetsutövning eller efter en intresseavvägning och det inte finns berättigade skäl som väger tyngre än den enskildes intresse. Om personuppgifterna har behandlats olagligt. Om radering krävs för att uppfylla en rättslig skyldighet. Om personuppgifterna avser barn och har samlats in i samband med att barnet skapar en profil i ett socialt nätverk. Observera att det finns undantag från rätten till radering i de fall där det finns tvingande eller berättigade skäl för behandlingen som väger tyngre, exempelvis rättsliga förpliktelser, uppgift av allmänt intresse eller som ett led av myndighetsutövning som hindrar oss från att radera personuppgifter. Tänk på att vissa av dina uppgifter kan du själv ändra under Mina sidor i Schoolsoft. Tänk på att vissa av dina uppgifter kan du själv ändra på lärplattformarna (exempelvis Google Drive). Rätten till radering gäller inte av allmänna handlingar. Enskildas rätt till radering av personuppgifter gäller inte uppgifter i allmänna handlingar om behandlingen är nödvändig för arkivändamål. Arkivlagen kräver att allmänna handlingar bevaras även efter att deras omedelbara nytta i den löpande verksamheten har upphört. De insamlade personuppgifterna får lagras under en längre tid för arkivändamål. Folkbildningsrådet har angivit riktlinjer enligt arkivförordningen vilket innebär att bland annat följande dokument måste sparas i våra arkiv i minst 50 år: Behörighetsintyg, Omdömesintyg, Kursintyg. 12 av 13

9. Hur skyddas dina personuppgifter? Endast de personer som behöver dina personuppgifter för att skolan ska kunna uppfylla sitt angivna syfte har tillgång till dem. Skolan har IT-system där vi på ett säkert sätt skyddar såväl tillgången till personuppgifter, sekretessen men också den egna integriteten. Skolan har särskilda åtgärder för att skydda dina personuppgifter mot olovlig eller obehörig hantering av dem. Skolan kommer endast att hantera ditt personnummer där det är motiverat för syftet det tjänar, är nödvändigt eller finns något annat skäl. I så stor utsträckning det är möjligt använder vi endast ditt namn och födelsenummer och minimerar således användandet av personnummer. 10. Kontaktuppgifter Om du tycker att skolans behandling av dina personuppgifter inte sker i enlighet med dataskyddslagstiftningen är du välkommen att kontakta oss. Ansvarig för GDPR och Integritetsfrågor på Albins folkhögskola är Jonas Borgström. 11. Uppdatering av information Det kan komma ändringar i denna policy, skolan har därför alltid den senaste versionen uppladdad på sin hemsida: www.albins.nu (Fastställt av Albins styrelse 2018-06-13) 13 av 13