Bilaga 1: Instruktion för behandling av personuppgifter

Utöver vad som redan framgÄr av detta avtal ska PersonuppgiftsbitrÀdet Àven följa nedanstÄende instruktioner:

1. ÄndamĂ„l, föremĂ„let och arten

Personuppgifterna behandlas för följande ÀndamÄl:

  • för att fullgöra Huvudavtalet
  • för att fullgöra övriga skyldigheter som Ă„vilar PersonuppgiftsbitrĂ€det enligt Huvudavtalet och detta PersonuppgiftsbitrĂ€desavtal

[HÀr kan man Àven beskriva mer dialogprocesserna som kommer ske pÄ plattformen och hur de kommer involvera anvÀndarna för att bidra till organisationens mÄl]

2. Kategorier av personuppgifter

Följande kategorier kan förekomma i behandlingen av personuppgifter.

  • E-postadress (nödvĂ€ndigt)
  • AnvĂ€ndarnamn (nödvĂ€ndigt)
  • Lösenord (nödvĂ€ndigt)

Utöver detta kan vi samla de följande demografiska personuppgifter (ta bort om inte relevant):

  • Åldersgrupp (frivilligt)
  • Kön (frivilligt)
  • BoendesomrĂ„de (frivilligt)

Eftersom Decidims anvÀndare kan skapa innehÄll (förslag, enkÀtsvar, kommentarer osv.) och skriva vad som helst kan det förekomma andra typer av personuppgifter, t.ex.:

  • FödelseĂ„r, i de fall dessa ingĂ„r i förslagstext/e- postadresser
  • Hemadresser i de fall de refereras till i förslagstext
  • Information om hĂ€lsotillstĂ„nd och annat personbundet om detta refereras till i förslagstext
  • Kön
  • BoendeomrĂ„de

PersonuppgiftsbitrÀdet Àven sparar besöksstatistik för webbsidan.

3. Kategorier av registrerade

  • Enskilda anvĂ€ndare: medborgare, hyresgĂ€ster, elever (vĂ€lj det som passar i kontexten)
  • Enskilda administratörer: tjĂ€nstepersoner, anstĂ€llda
  • Enskilda anstĂ€llda hos personuppgiftsbitrĂ€det och hos andra leverantörer som anvĂ€nder eller driver plattformen.

4. Praktisk hantering

Behandlingssteg Beskrivning
Insamling Se 1. för en full lista av insamlade personuppgifter. Besöksstatistik görs med verktyget Matomo pÄ ett anonymt sÀtt. Allt annat data samlas nÀr anvÀndarna skapar sitt konto eller nÀr de skapar offentligt innehÄll pÄ plattformen.
Överföring och lagring Datan anvĂ€nds inte utanför plattformen och lagras pĂ„ vĂ„ra egna servrar (se 7.)
Analys Aggregerade data kan analyseras i form av visualiseringar och anonym statistik kan exporteras för vidare analys utanför verktyget
Administration Plattformens administratörer fÄr endast tillgÄng till anvÀndarnas e-postadress och till aggregerade anonyma statistik av vissa andra personuppgifter (kön, Äldersgrupp)

5. SÀrskilda sÀkerhetskrav

  • Kryptering av all data som skickas frĂ„n och till anvĂ€ndarens dator sĂ„ den kan inte bli avlyssnad.
  • Alla lösenord Ă€r “hashade och saltade” sĂ„ de inte sparas i databasen.
  • Besöksstatistiken samlas med verktyget Matomo som drivs pĂ„ egen server. Alla statistik Ă€r anonymiserade.
  • Loggar samlas med verktyget Sentry som drivs pĂ„ egen server. Loggar innehĂ„ller i princip inga personuppgifter.
  • Uppgifterna som Ă„ldersgrupp, boendeomrĂ„de och kön Ă€r krypterade i databasen och de val man fĂ„r Ă€r stora kategorier som gör det svĂ„rare att identifiera anvĂ€ndaren.
  • För att minska risken att förlora data gör personuppgiftsbitrĂ€det dagliga backups av serverns innehĂ„ll.

6. Loggar

Alla administratörers ÄtgÀrder registreras i en logg som Àr tillgÀnglig till alla andra administratörer i admin-panelen. Detta logg innehÄller Àven ÄtgÀrderna som rör anvÀndarnas personuppgifter.

För att kunna upptÀcka tekniska fel snabbt och effektivt anvÀnder personuppgiftsbitrÀdet verktyget Sentry pÄ egen server. Sentry sparar felloggar för plattformen.

7. Överföring av personuppgifter till tredje land

Behandlingen av personuppgifter sker endast i EU/EES.

  • Plattformen driver frĂ„n en server hos Hetzner i Finland
  • Besöksstatistik samlas pĂ„ en Matomo server hos Hetzner i Finland
  • Loggar samlas pĂ„ en Sentry server hos Hetzner i Finland
  • Mejlen som skickas av plattformen skickas igenom tjĂ€nsten Emaillabs, pĂ„ servrar i Polen

LÀs mer om vÄra underbitrÀden i bilagan 2.

8. Gallringstid

Personuppgifterna och sÀkerhetskopior sparas till projektet Àr slut eller enligt huvudavtalet.

Efter det kommer personuppgiftsbitrÀdet ÄterlÀmna allt data till det personuppgitftansvariga och radera det frÄn sina egna database.