1 Integritetspolicy Göteborgs universitet När du skickar e-post till Göteborgs universitet så innebär detta att Göteborgs universitet behandlar dina personuppgifter. För att läsa mer om hur detta går till, klicka här. Behandling av personuppgifter vid Göteborgs universitet SENAST ÄNDRAD: 25 MAJ 2018 Här finns information om hur Göteborgs universitet behandlar personuppgifter inom ramen för universitetets verksamhet. Universitetet tillämpar Dataskyddsförordningen med kompletterande lagstiftning. Göteborgs universitet är ansvarig för all behandling av personuppgifter som sker inom universitetets verksamhet. Universitet värnar om den personliga integriteten och strävar efter att i alla sammanhang skydda den personliga integriteten för var enskild som är i kontakt med universitetet. Här finns förklaring till hur personuppgifter behandlas vid Göteborgs universitet. Klicka för nå de olika avsnitten på webbsidan. Göteborgs universitet behandlar personuppgifter i och för universitetets verksamhet Vad avser en personuppgift Vilka personuppgifter samlar universitetet in Hur skyddas personuppgifterna Vem kan komma att ta del av personuppgifterna Hur länga sparas personuppgifter Personuppgifter till tredje land Den enskildes rättigheter enligt Dataskyddsförordningen Universitet behandlar personuppgifter i och för universitetets verksamhet Universitet behandlar personuppgifter i och för universitetets uppdrag som utbildningsanordnare och forskningsinstitution samt i samband med samverkan med det övriga samhället d.v.s. den tredje uppgiften. All behandling av personuppgifter inom universitet har till sitt syfte att understödja detta uppdrag.
2 Denna information förklarar universitetets skyldigheter och den enskildes rättigheter i samband med behandling av personuppgifter i och för universitetets verksamhet. Om det finns ytterligare frågor om hur personuppgifter behandlas se kontaktuppgifter i slutet av denna informationstext. VAD AVSES MED PERSONUPPGIFT Med personuppgifter avses all slags information som direkt eller indirekt kan kopplas till en identifierbar, t ex namn, personnummer, bild, IP-adress. Vilka personuppgifter samlar universitet in Universitetet behandlar personuppgifter för olika syften inom universitetets verksamhet. Behandling av personuppgifter kan avse behandling med avseende på utbildning och studenter och i forskningen med avseende på forskningspersoner d.v.s. de som är deltagare i en forskningsstudie. Personuppgifter behandlas även med avseende på anställda, deltagare i konferens eller andra evenemang. Det finns även andra situationer där universitetet behandlar personuppgifter såsom vid kontakter och samarbeten mellan enskilda och andra organisationer. I de flesta fall samlas personuppgifter in direkt från den enskilde själv. Detta sker vanligtvis genom kontakter mellan den enskilde och universitetet. I vissa fall kan även personuppgifterna samlas in från någon annan än från den enskilde själv. I vissa fall har universitetet krav på sig att lämna ut personuppgifter till andra som t.ex. till Centrala studiestödsnämnden när det gäller studenter studieresultat eller anställdas och uppdragstagares löneuppgifter till Skatteverket. De personuppgifter som behandlas beror helt på syftet med behandlingen av personuppgifterna i det enskilda fallet och det kan vara fråga om bl.a. följande: Kontaktinformation som namn, adress, telefonnummer och e-postadress och i förekommande fall personnummer Personuppgifter i anledning av t.ex. hjälpåtgärder för studenter och anställda Bank- och andra ekonomiska uppgifter för ekonomiska transaktioner. Personuppgifter inhämtade inom ramen för deltagande i en forskningsstudie. Information om studieresultat och annan information relaterat till studier Information som samlas in vid besök på universitetets webbplatser, i syfte att förbättra användarvänligheten på dem, exempelvis via kakor. Information vid deltagande i konferenser eller kurser. Personuppgifter som behövs vid anställning eller om ansökan om anställning. Hur skyddas personuppgifterna Universitet är som ansvarig för att personuppgifterna skyldig att se till att personuppgifterna skyddas av lämpliga tekniska och organisatoriska åtgärder. Universitetet säkerhetsställer därmed en säkerhetsnivå som är lämplig i förhållandet till eventuella risker i samband med behandling av personuppgifter i det enskilda fallet. Säkerhetsaspekterna innefattar bedömning med hänsyn till konfidentialitet, riktighet och tillgänglighet. Det tekniska skyddet kan t.ex. utgöras av att endast behörig person har tillgång till uppgifterna, att personuppgifterna krypteras, att de lagras i särskilt skyddade utrymmen.
3 Vem kan komma att ta del av personuppgifter Göteborgs universitet utgör en myndighet vilket innebär att den s.k. offentlighetsprincipen tillämpas vid universitetet. Med detta avses att var och en har rätt att begära att få ta del av all den information som finns vid universitetet. Informationen kan omfatta personuppgifter. Krav på utlämnande gäller under förutsättning att inte sekretess gäller för personuppgifterna ifråga enligt offentlighets- och sekretesslagen (2009:400). Personuppgifter kan även i förekommande fall lämnas ut till universitets samarbetspartners t.ex. inom ett forskningsprojekt, till leverantör eller till annan part till följd av avtal mellan universitet och den enskilde. Det kan även finnas andra åligganden för universitet p.g.a. att universitetet har att utföra en uppgift av allmänt intresse, utgör ett led i myndighetsutövning eller på grund av en rättslig förpliktelse som åligger universitet. Vid överföring till annan part vidtar universitet alla rimliga juridiska, organisatoriska och tekniska åtgärder som kan krävas för att skydda personuppgifterna. I de fall det ställs krav på specifik information angående en överföring av personuppgifter till annan organisation kommer sådan information att tillhandahållas den enskilde. Utöver detta överlämnas inga personuppgifter till någon annan utan att det föreligger rättsligt stöd eller en rättslig förpliktelse. Hur länge sparas personuppgifter Personuppgifterna sparas endast så länge som de behövs för att uppfylla ändamålet med behandlingen av personuppgifterna. I vissa fall kan det finnas lag och andra bestämmelser med krav på längre bevarandetid. Vad gäller allmänna handlingar hanteras personuppgifter i dessa i enlighet med vad som gäller enligt tryckfrihetsförordningen (1949:105), arkivlagen (1990:782) samt Riksarkivets föreskrifter. Detta kan innebära att personuppgifter komma att sparas under längre eller kortare tid och i vissa fall för all framtid i universitetets arkiv. Personuppgifter till tredje land Universitet kan i verksamheten komma att föra över personuppgifter till tredje land d.v.s. till länder utanför EU/EES. Under sådana förhållanden gäller särskild lagstiftning. Universitet kommer under sådana förhållanden att vidta alla rimliga juridiska, organisatoriska och tekniska åtgärder som krävs för att uppnå en adekvat skyddsnivå för dessa personuppgifter. Särskilda information ges i det enskilda fallet till de vars personuppgifter som omfattas av en sådan överföring till tredje land. Rättigheter enligt Dataskyddsförordningen Dataskyddsförordningen anger att den enskilde har ett antal rättigheter.
4 Rätten till tillgång (registerutdrag) Den enskilde har rätt att kostnadsfritt en gång per kalenderår begära uppgift om vilka personuppgifter som universitetet behandlar om denne. En skriftlig begäran skickas då till adress som framgår nedan. Rätten till rättelse Den enskilde har rätt att begära att få personuppgifter vid universitet rättade om de skulle vara felaktiga. En sådan begäran kan med fördel ställas till närmaste kontaktperson, kursledare, chef eller annan behörig person. Universitet är skyldig att rätta felaktiga personuppgifter utan onödigt dröjsmål. Rätten till radering Den enskilde har rätt att få sina personuppgifter raderade (rätten att bli bortglömd) i de fall som personuppgifterna inte längre behövs för att uppfylla det ändamål som de samlades in för. Det kan finnas bestämmelser som anger att personuppgifterna inte får raderas vilket gör att det då är dessa bestämmelser som gäller. Om personuppgifterna har lämnats ut till en annan part har universitetet att vidta rimliga åtgärder för att underrätta denna part om att radering har skett. I de fall det föreligger rättsliga hinder mot radering av personuppgifterna, kommer universitetet att begränsa behandlingen av dessa personuppgifter till att endast omfatta behandling av personuppgifterna i den utsträckning som det föreligger rättsliga krav på universitetet. Rätten till begränsning av dina personuppgifter Den enskilde har rätt att begära att behandlingen av personuppgifter begränsas med att personuppgifterna bara får behandlas för vissa specifika ändamål. Rätt till begränsning föreligger i följande fall: Personuppgifterna inte skulle vara korrekta och universitetet behöver tid att kontrollera uppgifternas riktighet. Personuppgifter inte längre behövs för universitetets verksamhet, men den enskilde begär att de fortsatt ska lagras i de fall den enskilde behöver dem för att ta vara på rättsliga anspråk. Den enskilde invänder mot universitetet om att behandling som utförs av universitetet. Behandlingen begränsas i så fall till dess att en avvägning har gjorts mellan de skäl som den enskilde har gett för invändningen och universitetets tvingande berättigade skäl. I de fall den enskilde anser att universitetet ska radera dennes personuppgifter, men universitetet inte kan tillmötesgå detta av någon anledning.
5 Rätten att invända mot behandling Den enskilde har rätt att göra invändning mot att universitet behandlar av dennes personuppgifter i vissa fall. Universitet kommer då att upphöra med behandlingen i de fall som det inte föreligger tvingande skäl för universitetet att fortsatt behandla personuppgifter såsom t.ex. i de fall som fortsatt behandling av personuppgifterna krävs för att ta tillvara universitets rättsliga anspråk. Frågor Vid frågor om universitetet behandling av personuppgifter var god kontakta verksamhetsföreträdare eller annan ansvarig för projekt eller en kurs. Det går också i förekommande fall bra att kontakta dataskyddsombudet. Kontaktinformation dataskydd@gu.se, 031 786 0000 Länkar Förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG Datainspektionens webbsidor om Dataskyddsförordningen Läs om allmänna handlingar (sida på medarbetarwebben) Vanliga frågor FAQ (kommande sida på medarbetarwebben) Handbok om dataskydd vid GU (kommande sida på medarbetarwebben) Vänligen notera att länkar som kan finnas på denna webbplats till andra webbplatser kan medföra att du besöker andra webbplatser som innehåller andra regler för integritetsskydd än vad som anges häri.