POLICY FÖR PERSONUPPGIFTSHANTERING uppdaterad:

Relevanta dokument
LR Redovisning & Revision Arboga AB:s dataskyddspolicy

Säkerhetspolicy rev. 0.1

Person- och kontaktinformation namn, födelsedatum, personnummer, fakturaoch leveransadress, e-postadress, mobiltelefonnummer, etc.

Dataskyddspolicy Betallösningar e-handel

Datarutin GDPR. Litterära Konsulters dataskyddspolicy

Personuppgiftspolicy för Hallmans Skomakeri & Skor AB. Vilken information samlar vi in?

Sensus dataskyddspolicy

Integritetspolicy Torget Getupdated AB / Getupdated Sverige AB

Web Ekonomen Sverige. Dataskyddspolicy

Dataskyddspolicy Vilken information samlar vi in? Norra Finans Inkasso AB

HANTVERKARNAS RIKSORGANISATION

Micropower Group ABs dataskyddspolicy

Integritetspolicy för Kemihuset Sverige AB, nedan kallat Kemihuset.

Integritetspolicy för Tryckakuten Sverige AB, nedan kallat Tryckakuten.

Vilken information samlar vi in?

Dataskyddspolicy Svea Ekonomi

Adrian & Partners AB Dataskyddspolicy

Dataskyddspolicy. Parter och ansvar för behandlingen av dina personuppgifter. 1. Vilken information samlar vi in?

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

Axholmen:s Integritetspolicy

INTEGRITETSPOLICY FÖR HUFVUDSTADENS HYRESGÄSTER

Integritetspolicy för personuppgiftshantering

STOCKHOLMS FOTBOLLFÖRBUND

INTEGRITETSPOLICY för Webcap i Sverige AB

Gäller fr o m

GDPR-POLICY. Svenska Ponnytravförbundet - SPTF

Integritetspolicy. 1 Allmänt 2. 2 Personuppgiftsansvarig 2. 3 Vilken information samlar vi in? 2. 4 Varför vi behandlar personuppgifter 3

Personuppgiftspolicy Dokument: Personuppgiftspolicy för Oasen boende- och vårdcenter Ändrad av Oasen:s styrelse 30 oktober 2018

INTEGRITETSPOLICY FÖR ROSENDAL106 AB OCH DOTTERBOLAG

Behandling av personuppgifter - Maskinentreprenörerna

Gerdahallens Dataskyddspolicy

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

Strand Kapitalförvaltning AB:s integritetspolicy

Policy för personuppgiftshantering

Hur samlar vi in personuppgifter? Du kan direkt eller indirekt ge oss information om dig själv på ett antal olika sätt, till exempel när du:

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Att. GDPR Humlegårdsgatan , Stockholm. Besök oss gärna på

Information om behandling av personuppgifter

Integritetspolicy Policy Kunder

Personuppgiftspolicy. Dokument: Personuppgiftspolicy för Åda Ab Version: 1.0 Fastställd av Åda Ab:s styrelse Version datum:

1. Vad är en personuppgift och vad är en behandling av personuppgifter?

INTRODUKTION TILL DATASKYDDSFÖRORDNINGEN OCH BEHANDLING AV PERSONUPPGIFTER VID HÖGSKOLAN

Dataskyddsförordningen GDPR

INTEGRITET OCH BEHANDLING AV PERSONUPPGIFTER

Rödfärgarna. Rödfärgarnas integritetspolicy. Gäller fr.o.m

Integritetspolicy för X organisation

Integritet och behandling av personuppgifter

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Integritetspolicy Mölndal Energi

Svenska Röda Korset värnar om din personliga integritet och din rätt att själv ha kontroll över dina personuppgifter.

Policy om behandling av personuppgifter. Beslutad av styrelsen i Brf Gurkan

Vad är en personuppgift och vad är en behandling av personuppgifter? Vilka personuppgifter samlar vi in om dig och varför?

Integritetspolicy Dataskyddsförordningen

Behandling av personuppgifter vid Göteborgs universitet

Integritetspolicy. (Fastställt av Albins styrelse )

Integritet och behandling av personuppgifter

Sekretesspolicy Åre 2019 AB

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Integritetspolicy Upplev Norrköping

Integritetspolicy Ålsta folkhögskola. Senast reviderad

Integritet och behandling av personuppgifter. Näringslivets Regelnämnd samt Näringslivets Regelnämnd NNR AB

Huvudvärksförbundets Integritetspolicy

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Integritetspolicy för Judiska församlingen (JF) i Stockholm

Integritetspolicy. Vårt dataskyddsarbete

Integritetspolicy för Helsingborgs Stängsel AB

Dataskydd i Svea Bank

Integritetspolicy för skydd av personuppgifter Bonnier Fastigheter AB med dotterbolag

Information om behandling av personuppgifter på Tellus bostadsrättsförening

Policy. Dataskyddspolicy. För kommunstyrelse och nämnder KS Föreskrifter Plan. Program Reglemente Riktlinjer Strategi Taxa

ABAs policy för behandling av personuppgifter

Integritetspolicy för S:ta Birgittas Folkhögskola

ASBRA - Dataskyddspolicy

Implantatinf JL AB:s DATASKYDDSPOLICY

Integritetspolicy. Skogsviolens Förskola Gulriskagatan Enköping Tel Skogsviolensforskola.

Intern integritetspolicy för NetOnNet

Integritetspolicy Rinkaby Rör

Den nya dataskyddsförordningen Vad innebär förordningen för din verksamhet?

PRIVACY POLICY (5)

Vilka personuppgifter samlar vi in om dig som medarbetare och i vilket ändamål (varför)?

Hantering av personuppgifter

Synsam Drifts AB INTEGRITETSPOLICY. Synsam Drifts AB

Victoria Behandlingscenter AB Integritetspolicy

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Fortnox Finans Integritetspolicy

Så här behandlar Hedemora Näringsliv AB dina personuppgifter

Stockforsa Invest Koncern med dotterföretag, Policy för behandling av personuppgifter

Regler för behandling av personuppgifter vid Högskolan Dalarna

DATASKYDDSPOLICY FÖR HAGMANS NORDIC AB - FÖRETAGSKONTAKTER

Mertzig Asset Management AB

Integritetspolicy Behandling av personuppgifter

Integritetspolicy - Integritet och behandling av personuppgifter

Svensk Artistfaktura AB, , är personuppgiftsansvarig för företagets behandling av personuppgifter.

Union to Unions policy om dataskyddsförordningen, General Data Protection Regulation (GDPR)

Information gällande behandling av dina personuppgifter enligt GDPR fr.o.m

Integritetspolicy Ädelfors folkhögskola

1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.

FSG AB s dataskyddspolicy- Kunder

Integritetsskyddsinformation konsumentkund pellets

Transkript:

Syftet med denna policy är att säkerställa att Kvarnby folkhögskola hanterar personuppgifter i enlighet med EU:s dataskyddsförordning (General Data Protection Regulation GDPR). Dataskyddsförordningen syftar till att förbättra skyddet för den enskilde individen vid behandling av personuppgifter. Tillämpning och revidering Denna policy är tillämplig för all personrelaterad datahantering inom skolans verksamhet och omfattar såväl strukturerad som ostrukturerad data Det är Kvarnby folkhögskolas rektor som ansvarar för att behandlingen av personuppgifter följer denna policy. Implementeringen av denna policy följs upp genom regelbundna uppföljningar och utvärderingar inom skolans IT-arbetslag och skolledningen. Policyn uppdateras vid behov, till exempel till följd av nya och förändrade regelverk. Organisation och ansvar Skolledningen har det övergripande ansvaret för innehållet i denna policy samt att den implementeras och efterlevs av verksamheten. Det är rektor som är personuppgiftsansvarig. Skolans dataintegritetsansvarige övervakar den tekniska implementeringen av denna policy. Alla skolledare ansvarar för att denna policy efterlevs inom respektive ansvarsområde. Alla medarbetare ansvarar för att de agerar i enlighet med denna policy och vad den vill säkerställa. Begrepp Begrepp Betydelse Personuppgift Registrerad En personuppgift är all slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet. Den som en personuppgift avser, det vill säga den fysiska person som direkt eller indirekt kan identifieras genom personuppgifterna i ett register. Personuppgiftsbehandling En åtgärd eller kombination av åtgärder beträffande personuppgifter oberoende av om de utförs automatiserat eller ej såsom insamling, registrering, organisering och strukturering. Sida 1 av 6

Vilka principer gäller för de personuppgifter som Kvarnby folkhögskola samlar in? I enlighet med GDPR ska varje personuppgiftsbehandling på Kvarnby folkhögskola ske enligt följande principer: Laglighet Skolan behandlar bara sådana uppgifter som är förenliga med svensk och europeisk lagstiftning och som vi behöver för att kunna genomföra vår verksamhet. Ändamålsbegränsning Det ska vara tydligt varför personuppgiften behandlas. Uppgiftsminimering Bara de uppgifter som skolan behöver för att kunna genomföra skolverksamhet och för att kunna vara arbetsgivare ska hanteras. Korrekthet De hanterade uppgifterna ska vara korrekta och uppdaterade. Lagringsminimering Personuppgifter lagras i enlighet med reglerna för skolans myndighetsutövande, de villkor och regler av de myndigheter och uppdragsgivare som finansierar vår verksamhet samt i enlighet med Kvarnby folkhögskolas egen arkivordning. Uppgifterna ska rutinmässigt raderas så fort vårt uppdrag och det regelverk som styr vår verksamhet tillåter detta. Integritet och konfidentialitet skolan hanterar personuppgifter alltid konfidentiellt och lämnar inte ut personuppgifter till andra än de myndigheter och uppdragsgivare som vi är rapporteringsskyldiga till. Beroende av verksamhet kan detta variera, men du ska vara säker på att dina personuppgifter inte hamnar hos obehörig tredje part. Kvarnby folkhögskola lämnar aldrig ut personuppgifter i kommersiellt syfte. Vilken information samlar Kvarnby folkhögskola in? Information som du ger till oss. Du kan direkt eller indirekt komma att ge oss information om dig själv på ett antal olika sätt, till exempel när du söker en studieplats hos oss, när någon förening lämnat in uppgifter som underlag för samverkanskurser, när du använder vår hemsida för att kontakta oss eller du söker jobb här. Uppgifter som vi samlar in kan vara: Person- och kontaktinformation namn, födelsedatum, utbildningsbakgrund, folkbokföringskommun, personnummer, faktura- och leveransadress, e-postadress, mobiltelefonnummer, etc. Betalningsinformation fakturainformation, bankkontonummer, etc. Sida 2 av 6

Information vi samlar in om dig. När du studerar eller arbetar hos oss kan vi samla in följande information: Person- och kontaktinformation namn, födelsedatum, personnummer, faktura- och leveransadress, e-postadress, mobiltelefonnummer, anhöriguppgifter etc. Information om tjänstgöring och studier uppgifter som rör de studerandes studieaktivitet och -studieresultat, tjänstgöringsrapporter etc. Historisk information din löne-, betalnings- och kredithistorik. Informationen du ger oss, såväl som information om dina studier eller din anställning hos oss och din finansiella information är generellt sett nödvändig för att ingå ett avtals- eller anställningsförhållande med oss. Kvarnby folkhögskola bedriver inte kommersiell verksamhet och lämnar inte ut personuppgifter till andra än myndigheter, kommuner och landsting/regioner. Hur behandlas den information som Kvarnby folkhögskola samlar in? Skolan registrerar personuppgifter om skolans huvudmän, personal, styrelse, studerande samt sökande till studieplatser i databanken SchoolSoft eller i det äldre skolregistersystemet Avanti. Medan Avanti är ett system som finns installerat på skolans hårdvara är SchoolSoft ett så-kallat molnbaserat system. SchoolSoft AB är personuppgiftsbiträde med ansvar att skydda de personuppgifter som behandlas å Kvarnby folkhögskolas vägnar i SchoolSoft. Våra uppgiftsbehandlingar dokumenteras löpande i SchoolSoft och i Avanti. Vi strävar alltid efter att behandla din data inom EU/EES. Datan kan dock i vissa situationer komma att överföras till, och behandlas i, land utanför EU/EES av annan leverantör eller underleverantör. Kvarnby folkhögskola kommer att vidta alla rimliga legala, tekniska och organisatoriska åtgärder för att säkerställa att din data hanteras säkert och med en adekvat skyddsnivå jämförbar med och i samma nivå som det skydd som erbjuds inom EU/EES. Eventuella incidenter rörande personuppgifter som vi behandlar ska utan dröjsmål rapporteras till dataintegritetsansvarig som senast inom 72 timmar ska bedöma om incidenten behöver anmälas till Datainspektionen samt i övrigt vidta nödvändiga åtgärder med anledning av incidenten. Sida 3 av 6

Vilka kan vi komma att dela din information till? Kvarnby folkhögskola delar inte med sig av personuppgifter till andra parter som företag eller andra organisationer. Vi vidtar alla rimliga legala, tekniska och organisatoriska åtgärder för att säkerställa att din data hanteras säkert och med en adekvat skyddsnivå vid överföring till eller delning med utvalda tredje parter. Leverantörer och underleverantörer Kvarnby folkhögskola kan komma att dela dina personuppgifter till leverantörer eller underleverantörer för utförandet av våra åtaganden gentemot dig och för andra syften som framgår i den här policyn. Våra krav på att personuppgifter hanteras enligt GDPR ska alltid säkerställas vid upphandling och utveckling av IT-lösningar och tjänster, och ska vara en del i kravspecifikationen och eventuella avtal. Myndigheter. Kvarnby folkhögskola kan komma att lämna nödvändig information till myndigheter såsom polisen, skatteverket eller andra myndigheter om vi är skyldiga att göra det enligt lag eller om du har godkänt att vi gör det. Ett exempel på laglig skyldighet att lämna information är för åtgärder mot penningtvätt och terroristfinansiering. Skolan är dessutom förpliktigad att rapportera deltagarstatistik med mera till Folkbildningsrådet via SCB och till sådana kommuner, regioner och landsting som finansierar specifika delar av vår verksamhet. I vissa fall har vi uppdragsgivare som Arbetsförmedlingen eller Migrationsverket som vi är rapporteringsskyldiga till. Söker du studiemedel måste vi rapportera vår verksamhet till CSN. De ovan nämnda myndigheterna är personuppgiftsansvariga för hanteringen av de personuppgifter som de kräver in av Kvarnby folkhögskola. Vad vi INTE kommer att göra med din data. Vi kommer inte att sälja dina personuppgifter till tredje part om vi inte har ditt tillstånd att göra så. Sida 4 av 6

Dina rättigheter POLICY FÖR Du har rätt att få information om vilka personuppgifter som Kvarnby folkhögskola behandlar åt dig. En förutsättning för att vi ska kunna lämna den informationen är att vi kan identifiera dig på ett säkert sätt så att obehöriga inte ges möjlighet att ta del av dina uppgifter. Kontakta oss direkt på din arbetsplats eller via info@kvarnby.fhsk.se Dataportabilitet Du har rätt att få ut en elektronisk kopia av dina personuppgifter som du själv har tillhandahållit oss och som Kvarnby folkhögskola behandlar elektroniskt. Rätt till rättning Du har rätt att få felaktiga personuppgifter om dig själv rättade. Du kan även få personuppgifter kompletterade om de är ofullständiga. Rätten att bli bortglömd Du har rätt att under vissa förutsättningar få dina personuppgifter raderade när de inte längre är nödvändiga för de ändamål för vilka de har samlats in. Detta gäller oinskränkt för personer som bara har kontaktat oss i något ärende eller sökt en studieplats eller en anställning i regel raderas sådana uppgifter rutinmässiga automatiskt efter en viss tidsperiod. I andra fall finns legala skyldigheter för Kvarnby folkhögskola som hindrar oss från att omedelbart radera delar av din data. Dessa skyldigheter kommer från bokförings- och skattelagstiftning, bank- och penningtvättslagstiftning, men också från arbetsrättslig ocjh från konsumenträttslagstiftning. Vad vi då gör är att blockera den data som vi är skyldiga att spara, från att kunna användas till andra syften än att uppfylla sådana legala skyldigheter. Reklamspärr - Du ska vara säker på att dina personuppgifter inte hamnar hos obehörig tredje part. Kvarnby folkhögskola lämnar aldrig ut personuppgifter i kommersiellt syfte. Du kan alltid anmäla om du inte vill ha direkt verksamhetsinformation från skolan. Vad gör vi med informationen? All data används för att tillhandahålla, utföra och förbättra Kvarnby folkhögskolas verksamhet. Kvarnby folkhögskola behandlar personuppgifter för följande syften baserat på följande lagliga grunder: Sida 5 av 6

Syfte med behandlingen För att bekräfta din identitet och verifiera dina person- och kontaktuppgifter. För att erbjuda och administrera skoloch undervisningsverksamhet och för Kvarnby folkhögskolas interna verksamhet, för statistiska ändamål. För att tillhandahålla dig med information, produkter och tjänster som du begär från oss. För att administrera din betalning och kundförhållandet, förvalta andelar i huvudmannaförening, för att uppfylla våra eventuella skyldigheter gentemot dig och uppdragsgivare. För att betala ut löner och ersättningar. För att genomföra pedagogisk verksamhet och för att kunna garantera att krav på utfärdande av intyg och omdömen uppfylls. För att förbättra våra tjänster och för generell kvalitetssäkring och utveckling. För att följa tillämplig lagstiftning, såsom myndighetskrav på vår verksamhet, lag om åtgärder mot penningtvätt och bokföringslagar och kapitaltäckningskrav Laglig grund för behandlingen ( varför är behandlingen nödvändig ) Utföra våra kontraktuella åtaganden gentemot dig Utföra våra kontraktuella åtaganden gentemot dig Utföra våra kontraktuella åtaganden gentemot dig och följa tillämplig lagstiftning Andra berättigade intressen Följa tillämplig lagstiftning Vem hanterar data? Kansli (K) Ekonomi/lönekontoret (E) Pedagogisk verksamhet (P) Skolledning (S) K, E, P, S Sida 6 av 6