...
Swedish | |||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning av SWAMID Entity Category Release CheckSWAMID Entity Category Release Check är en testtjänst avsedd för systemadministratörer för identitetsutfärdare registrerade i SWAMID. Tjänsten verifierar om identitetsutfärdaren följer SWAMID Best Current Practice for Entity Category Attribute Release. Syftet med tjänsten är att undersöka vilka attribut som släpps från identitetsutfärdaren beroende på vilka entitetskategorier och begärda nödvändiga attribut som tjänsten har registrerat i metadata för deltjänsterna. SWAMID Entity Category Release Check innehåller följande deltjänster:
Hantering av personuppgifterÖverföring av personuppgifterPersonuppgifter överförs från identitetsutfärdaren (din inloggningstjänst) till tjänsten för att säkerställa att att identitetsutfärdaren följer SWAMID Best Current Practice for Entity Category Attribute Release. I samband med inloggning i respektive deltjänst begärs en unik delmängd av personuppgifter från nedanstående lista av den identitetsutfärdare du testar. Inga personuppgifter lagras i tjänsten utan visas endast i resultatsidan för respektive deltest. Varje deltest lagrar vilka attribut, dock inte själva personuppgiften, som har överförts från identitetsutfärdaren till tjänsten för att kunna ge ett sammanställt resultat efter att alla deltester är genomförda. Följande personuppgifter begärs av en eller flera av deltjänsterna:
Förutom direkta personuppgifter överförs även indirekta personuppgifter såsom vilken organisation användaren tillhör och vilken identitetsutfärdare som har använts vid inloggningen. I kombination med ovanstående personuppgifter kan dessa användas för att unikt identifiera en person. Övrig behandling av personuppgifter i tjänstenAlla deltjänster sparar kortsiktigt tekniska loggar för felsökning och säkerhetsrelaterade incidenter. Dessa tekniska loggar innehåller information om alla inloggningar som görs i deltjänsterna inkl. överförda personuppgifter.Här ska det beskrivas vilken ytterligare behandling av personuppgifter och dess syfte som sker inom tjänsten, t ex genom inmatning av personuppgifter från användarens sida ifall tjänsten har en lokal användarprofil som användaren själv kompletterar med information som ej kommer från identitetsutfärdaren. Det handlar också om personuppgifter som kommer ifrån annan källa och knyts ihop med användaren i tjänsten. Tänk också på att personuppgifter som sparas i loggfiler och på andra ställen måste beskrivas. Överföring av personuppgifter till tredje partInga personuppgifter överförs i till tredje part. Rättslig grundPersonuppgifter hanteras baserat på den rättsliga grunden intresseavvägning/allmänt intresse. Personuppgifterna måste överföras för att systemadministratörer av identitetsutfärdare ska kunna verifiera att personuppgifter överförs enligt de rekommendationer som finns i SWAMID.Under detta avsnitt ska det beskrivas under vilken rättslig grund enligt Dataskyddsförordningen (GDPR) som personuppgifterna behandlas. Den rättsliga grunden är kopplad till ändamålet med behandlingen. Tänk på att den rättsliga grunden samtycke ställer väldigt höga krav på frivillighet och kan därför väldigt sällan användas för tjänster som en person använder i sin anställning eller i sina studier. Rätt till registerutdrag, rättelse och radering av personuppgifterHär ska användarens rättigheter enligt Dataskyddsförordningen (GDPR) beskrivas. Särskilt viktigt är åtkomst till personuppgifter, rättelse av personuppgifter samtradering av personuppgifter.Inga personuppgifter sparas i tjänsten förutom i kortvariga tekniska loggar för felsökning och säkerhetsrelaterade incidenter. RensningFör registerutdrag resp. radering av överförda personuppgifter Här beskrivs översiktligt tjänstens regelverk om automatiserad rensning av personuppgifter inkl. hur länge dessa sparas då användaren inte längre använder tjänsten.se kontaktvägar i avsnittet Personuppgiftsansvarig. Rensning av personuppgifterInga personuppgifter lagras i tjänsten förutom i tekniska loggar. De tekniska loggarna rensas automatisk efter högst en vecka. PersonuppgiftsansvarigPersonuppgiftsansvarig för behandlingen av personuppgifter är Vetenskapsrådet i Sverige. Har du frågor om hur personuppgifter används och hanteras inom tjänsten tag kontakt med SWAMID Operations på adressen operations@swamid.se. Kontaktuppgifter till Vetenskapsrådets dataskyddsombud finns på https://www.vr.se/behandling-av-personuppgifter.html. GÉANT Data Protection Code of ConductDenna tjänst följer det internationella ramverket GÉANT Data Protection Code of Conduct (http://www.geant.net/uri/dataprotection-code-of-conduct/v1) för överföring av personuppgifter från identitetsutfärdare till tjänsten. Ramverket är avsett för tjänster i Sverige, EU och EES som används av användare inom forskning och högre utbildning. |
...