Swedish | ||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Pagetitle | | Överföring av personuppgifter till SWAMID Entity Category Release Check i samband med federerad inloggning (Privacy Policy) | Överföring av personuppgifter till SWAMID Entity Category Release Check i samband med federerad inloggning (Privacy Policy) |
Personuppgifter | Syfte | Teknisk representation |
---|---|---|
Unika teknisk identifierare | Att kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för den som genomför testen | eduPersonPrincipalName |
Personnummer | Att kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för den som genomför testen | norEduPersonNIN personalIdentityNumber |
Forskaridentifierare | Att kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för den som genomför testen | eduPersonOrcid |
Namn | Att kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för den som genomför testen | cn displayName givenName sn |
E-postadress | Att kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för den som genomför testen | |
Födelsedata | Att kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för den som genomför testen | schacDateOfBirth |
Tillitsnivå | Att kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för den som genomför testen | eduPersonAssurance |
Organisationskoppling | Att kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för den som genomför testen | eduPersonAffiliation eduPersonScopedAffiliation |
Förutom direkta personuppgifter överförs även indirekta personuppgifter såsom vilken organisation användaren tillhör och vilken identitetsutfärdare som har använts vid inloggningen. I kombination med ovanstående personuppgifter kan dessa användas för att unikt identifiera en person.
Övrig behandling av personuppgifter i tjänsten
Alla deltjänster sparar kortsiktigt tekniska loggar för felsökning och säkerhetsrelaterade incidenter. Dessa tekniska loggar innehåller information om alla inloggningar som görs i deltjänsterna inkl. överförda personuppgifter.
Här ska det beskrivas vilken ytterligare behandling av personuppgifter och dess syfte som sker inom tjänsten, t ex genom inmatning av personuppgifter från användarens sida ifall tjänsten har en lokal användarprofil som användaren själv kompletterar med information som ej kommer från identitetsutfärdaren. Det handlar också om personuppgifter som kommer ifrån annan källa och knyts ihop med användaren i tjänsten. Tänk också på att personuppgifter som sparas i loggfiler och på andra ställen måste beskrivas.
Överföring av personuppgifter till tredje part
Inga personuppgifter överförs i till tredje part.
Rättslig grund
Personuppgifter hanteras baserat på den rättsliga grunden intresseavvägning. Personuppgifterna måste överföras för att systemadministratörer av identitetsutfärdare ska kunna verifiera att personuppgifter överförs enligt de rekommendationer som finns i SWAMID.
Under detta avsnitt ska det beskrivas under vilken rättslig grund enligt Dataskyddsförordningen (GDPR) som personuppgifterna behandlas. Den rättsliga grunden är kopplad till ändamålet med behandlingen.
Tänk på att den rättsliga grunden samtycke ställer väldigt höga krav på frivillighet och kan därför väldigt sällan användas för tjänster som en person använder i sin anställning eller i sina studier.
Rätt till registerutdrag, rättelse och radering av personuppgifter
Här ska användarens rättigheter enligt Dataskyddsförordningen (GDPR) beskrivas. Särskilt viktigt är åtkomst till personuppgifter, rättelse av personuppgifter samt radering av personuppgifter.
För registerutdrag, rättelse och radering av dina personuppgifter, kontakta personuppgiftsansvarig.
Rättelse av personuppgifter som överförs i samband med inloggning gör du i den identitetsutfärdare som du använder för att logga in.
Rensning av personuppgifter
Här beskrivs översiktligt tjänstens regelverk om automatiserad rensning av personuppgifter inkl. hur länge dessa sparas då användaren inte längre använder tjänsten.
Inga personuppgifter lagras i tjänsten.
Tekniska loggar rensas automatisk efter en vecka.
Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen av personuppgifter är Vetenskapsrådet i Sverige. Har du frågor om hur personuppgifter används och hanteras inom tjänsten tag kontakt med SWAMID Operations på adressen operations@swamid.se.
Kontaktuppgifter till Vetenskapsrådets dataskyddsombud finns på https://www.vr.se/behandling-av-personuppgifter.html.
GÉANT Data Protection Code of Conduct
Denna tjänst följer det internationella ramverket GÉANT Data Protection Code of Conduct (http://www.geant.net/uri/dataprotection-code-of-conduct/v1) för överföring av personuppgifter från identitetsutfärdare till tjänsten. Ramverket är avsett för tjänster i Sverige, EU och EES som används av användare inom forskning och högre utbildning.
...