Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Swedish

Pagetitle
Överföring av personuppgifter till SWAMID Entity Category Release Check i samband med federerad inloggning (Privacy Policy)
Överföring av personuppgifter till SWAMID Entity Category Release Check i samband med federerad inloggning (Privacy Policy)

Beskrivning av SWAMID Entity Category Release Check

Namn på tjänsten ska vara samma som mdui:DisplayName i tjänstens registrerade metadata i SWAMID.

Här beskrivs tjänsten på ett bra sätt riktat mot användare. En kärnfull sammanfattning på max 160 tecken av tjänstens beskrivning ska registreras i mdui:Description i tjänstens registrerade metadata i SWAMID. 

SWAMID Entity Category Release Check är en tjänst riktad till administratörer av identitetsutgivare registrerade i SWAMID.

SWAMID Entity Category Release Check är en testtjänst avsedd för systemadministratörer för identitetsutfärdare registrerade i SWAMID.

Tjänsten verifierar om identitetsutfärdaren följer SWAMID Best Current Practice for Entity Category Attribute Release.

Syftet med tjänsten är att undersöka vilka attribut som släpps från identitetsutfärdaren beroende på vilka entitetskategorier och begärda nödvändiga attribut som tjänsten har registrerat i metadata för deltjänsterna.<Beskrivande text om tjänsten, ca 1-2 textstycken>

SWAMID Entity Category Release Check innehåller följande unika deltjänster:

  • SWAMID Entity Category Release Check - EC verification
  • SWAMID Entity Category Release Check - No EC
  • SWAMID Entity Category Release Check - REFEDS R &and S
  • SWAMID Entity Category Release Check - GÉANT CoCo part 1
  • SWAMID Entity Category Release Check - GÉANT CoCo part 2
  • SWAMID Entity Category Release Check - GÉANT CoCo part 3
This is a test service for Identity Provider administrators to test that they follow the SWAMID Best Current Practice for Entity Category Attribute Release.

Hantering av personuppgifter

Överföring av personuppgifter

Det är viktigt att beskriva exakt vilka uppgifter som överförs och dess syfte. Informationen ska vara tydlig för de personer som dokumentet är avsett för. Den tekniska representationen används för felsökning och ska vara attributnamn som definierats i attributets LDAP-specifikation.

Personuppgifter överförs från identitetsutfärdaren (din inloggningstjänst) till tjänsten för att säkerställa att du som användare får tillgång till din information i tjänsten samt för att ge dig ett användaranpassat gränssnitt.att identitetsutfärdaren följer SWAMID Best Current Practice for Entity Category Attribute Release. I samband med inloggning i denna tjänst begärs följande respektive deltjänst begärs en unik delmängd av personuppgifter från nedanstående lista av den identitetsutfärdare du användertestar. Inga personuppgifter lagras i tjänsten utan visas endast i resultatsidan för respektive deltest. Varje deltest lagrar vilka attribut, dock inte själva personuppgiften, som har överförts från identitetsutfärdaren till tjänsten för att kunna ge ett sammanställt resultat efter att alla deltester är genomförda.

Följande personuppgifter begärs av en eller flera av deltjänsterna:

PersonuppgifterSyfteTeknisk representation
Unik identifierareAtt ge dig tillgång till din informationeduPersonPrincipleName
NamnNamnet används i listor inuti IT-tjänstendisplayName
E-postadressAnvänds för att kunna kontakta digmail

Each test instances in the SWAMID Identity Provider Test Suite request a subset of the attributes defined in the Entity Category attribute release in SWAMID. The subsets ensure that the test suite validates that properly requested and required attributes are released and nothing else.

Unika teknisk identifierareAtt kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för användaren

eduPersonPrincipalName
eduPersonTargetedID
eduPersonUniqueID

PersonnummerAtt kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för användarennorEduPersonNIN
personalIdentityNumber
ForskaridentifierareAtt kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för användareneduPersonOrcid
NamnAtt kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för användarencn
displayName
givenName
sn
E-postadressAtt kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för användarenmail
FödelsedataAtt kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för användarenschacDateOfBirth
TillitsnivåAtt kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för användareneduPersonAssurance
OrganisationskopplingAtt kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för användareneduPersonAffiliation
eduPersonScopedAffiliation


Förutom direkta personuppgifter överförs även indirekta personuppgifter såsom vilken organisation användaren tillhör och vilken identitetsutfärdare som har använts vid inloggningen. I kombination med ovanstående personuppgifter kan dessa användas för att unikt identifiera en personPersonal data transfered to the tests suite is only used to validate the home organization identity provider. All personal data is automatically discared after thay are shown on the test instance result webpage.

Övrig behandling av personuppgifter i tjänsten

Här ska det beskrivas vilken ytterligare behandling av personuppgifter och dess syfte som sker inom tjänsten, t ex genom inmatning av personuppgifter från användarens sida ifall tjänsten har en lokal användarprofil som användaren själv kompletterar med information som ej kommer från identitetsutfärdaren. Det handlar också om personuppgifter som kommer ifrån annan källa och knyts ihop med användaren i tjänsten. Tänk också på att personuppgifter som sparas i loggfiler och på andra ställen måste beskrivas.

Överföring av personuppgifter till tredje part

Här ska det beskrivas vilken (om någon) överföring av personuppgifter som sker till tredje part. Tänk på att entitetskategorin GÉANT Data Protection Code of Conduct v1.0 (http://www.geant.net/uri/dataprotection-code-of-conduct/v1) medför kraftiga begränsningar av vilka personuppgifter som får överföras till tredje part.

Utdrag ur GÉANT Data Protection Code of Conduct v1.0:

The Service Provider agrees and warrants:

f) [Third parties] not to transfer Attributes to any third party (such as a collaboration partner) except

a. if mandated by the Service Provider for enabling access to its service on its behalf, or
b. if the third party is committed to the Code of Conduct or has undertaken similar duties considered sufficient under the data protection law applicable to the Service Provider or
c. if prior consent has been given by the End User;

No personal data is disclodes to Third PartiesInga personuppgifter överförs i till tredje part.

Rättslig grund

Under detta avsnitt ska det beskrivas under vilken rättslig grund enligt Dataskyddsförordningen (GDPR) som personuppgifterna behandlas. Den rättsliga grunden är kopplad till ändamålet med behandlingen.

Tänk på att den rättsliga grunden samtycke ställer väldigt höga krav på frivillighet och kan därför väldigt sällan användas för tjänster som en person använder i sin anställning eller i sina studier.

Rätt till registerutdrag, rättelse och radering av personuppgifter

Här ska användarens rättigheter enligt Dataskyddsförordningen (GDPR) beskrivas. Särskilt viktigt är åtkomst till personuppgifter, rättelse av personuppgifter samt radering av personuppgifter.

För registerutdrag, rättelse och radering av dina personuppgifter, kontakta personuppgiftsansvarig.

Rättelse av personuppgifter som överförs i samband med inloggning gör du i den identitetsutfärdare som du använder för att logga in. Dessa uppgifter rättas i tjänsten vid första inloggningen efter att personuppgifterna är rättade i identitetsutfärdaren.

No personal data is saved in the test instances and is hence not available after test is concluded.

To rectify the data released by your Home Organisation, contact your Home Organisation's IT helpdesk.

Rensning av personuppgifter

Här beskrivs översiktligt tjänstens regelverk om automatiserad rensning av personuppgifter inkl. hur länge dessa sparas då användaren inte längre använder tjänsten.

All personal data is automatically discared after the test is conluded.

Personuppgiftsansvarig

Här beskrivs kontaktvägar till personuppgiftsansvarig samt dess företrädare (den som inom organisationen är ansvarig/förvaltare för tjänsten). Kontaktvägar ska även anges till organisationens dataskyddsombud. OrganizationDisplayName i tjänstens registrerade metadata i SWAMID ska vara samma som organisationsnamnet i detta avsnitt.

Personuppgiftsansvarig för behandlingen av personuppgifter är <organisation>, <land>. Har du frågor om hur personuppgifter används och hanteras inom tjänsten tag kontakt med <e-postadress till tjänsteföreträdare>.

Dataskyddsombud är <namn>, <organisation>, <kontaktinformation>. alternativt Kontaktuppgifter till dataskyddsombud finns på <URL till informationssida med kontaktuppgifter till dataskyddsombudet>.

Swedish Research Council
SWAMID Operations Manager Pål Axelsson, pax@sunet.se

SE Sweden

GÉANT Data Protection Code of Conduct

Denna tjänst följer det internationella ramverket GÉANT Data Protection Code of Conduct (http://www.geant.net/uri/dataprotection-code-of-conduct/v1) för överföring av personuppgifter från identitetsutfärdare till tjänsten. Ramverket är avsett för tjänster i Sverige, EU och EES som används av användare inom forskning och högre utbildning.

Your personal data will be protected according to the Code of Conduct for Service Providers, a common standard for the research and higher education sector to protect your privacy.

...