Behandling av personuppgifter
Högskolan Kristianstad är personuppgiftsansvarig för all behandling av personuppgifter inom lärosätets verksamhet. Personuppgifter behandlas i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679. Dessa regler kallas härefter för dataskyddsförordningen (eller GDPR som är en förkortning av det engelska namnet "General Data Protection Regulation").
Följande information förklarar hur dina personuppgifter som samlats in av Högskolan Kristianstad (HKR) behandlas.
Vad gör HKR med personuppgifterna?
Vilka personuppgifter samlar HKR in?
Hur skyddas dina personuppgifter?
Vem kan komma att ta del av dina personuppgifter?
Hur länge sparar HKR personuppgifter?
Rättigheter enligt dataskyddsförordningen
Vad gör HKR med personuppgifterna?
Vi behandlar personuppgifter för att uppfylla vårt uppdrag som statlig myndighet och högskola, det vill säga tillhandahålla utbildning, forskning och samverkan med samhället. Vi gör det också för att granska och utveckla vår verksamhet och för att följa svensk lag.
All behandling av personuppgifter inom högskolan sker för att i något led främja dessa ändamål. Behandlingen måste även ha en rättslig grund. I förhållande till studenter är behandling av personuppgifter ofta nödvändig för att utföra en uppgift av allmänt intresse eller som ett led i högskolans myndighetsutövning. Endast de personuppgifter som behövs för ändamålet ska behandlas.
Mer detaljerad information om hur just dina personuppgifter behandlas får du som anställd, student eller utomstående intressent via din kursansvarig, kontaktperson, chef eller forskningsledare vid Högskolan Kristianstad. Upplever du att du inte har fått information från dem kan du kontakta lärosätets dataskyddsombud, se kontaktuppgifterna längst ner på sidan.
Vilka personuppgifter samlar HKR in?
Det finns olika anledningar till att vi behandlar dina personuppgifter. De vanligaste anledningarna är att du är student, anställd, forskare, deltagare i en konferens eller annat evenemang, sökande till en tjänst, patient på tandvårdskliniken eller Hälsopunkten, deltagare i en forskningsstudie eller att du av annan anledning kontaktar eller samarbetar med HKR.
De flesta personuppgifter samlar vi in direkt från dig. I vissa fall samlar vi även in uppgifter från andra källor, exempelvis Skatteverket eller Centrala studiestödsnämnden.
Vilka personuppgifter vi samlar in beror på anledningen till att vi behandlar uppgifterna. Det kan vara till exempel följande:
- Kontaktinformation som namn, adress, telefonnummer och e-post.
- Personnummer, när det behövs för att säkert kunna fastställa din identitet eller för att samordna dina uppgifter mellan system för att säkerställa enhetlighet i informationen.
- Information om studieresultat och annan information om dina studier vid HKR.
- Bank- och annan ekonomisk information för att betala ut pengar eller fakturera.
- Personuppgifter som inhämtats inom ramen för deltagande i en forskningsstudie.
- Information vid deltagande i konferenser eller kurser.
- Uppgifter som behövs vid anställning eller om du söker en tjänst.
- Uppgift om enhetsidentifierare som vi behöver för att våra webbplatser ska fungera bra för dig, samt för att tillhandahålla funktioner för sociala medier och kunna analysera webbtrafik.
- Information som vi behöver om dig som är patient vid tandvårdskliniken eller som besökare hos studenthälsan.
Hur skyddas dina personuppgifter?
Högskolan Kristianstad ska se till att behandling av personuppgifter skyddas av lämpliga tekniska och organisatoriska åtgärder. Åtgärderna ska vara sådana att de säkerställer en säkerhetsnivå som är lämplig i förhållandet till risken med behandlingen. Säkerhetsaspekterna ska innefatta konfidentialitet, riktighet och tillgänglighet samt ett adekvat tekniskt skydd. Det kan exempelvis vara att endast en behörig person har tillgång till uppgifterna, att uppgifterna krypteras, att de lagras i särskilt skyddade utrymmen och att kopia på behandlingen tas.
Vem kan komma att ta del av dina personuppgifter?
Mycket av den information som finns hos oss utgör allmänna handlingar. Om dina personuppgifter finns i en allmän handling, kan alla som begär ut den ta del av dina personuppgifter, om de inte omfattas av sekretess enligt offentlighets- och sekretesslagen (2009:400).
Utöver detta kan dina uppgifter lämnas ut till högskolans samarbetspartners inom forskningsprojekt, till leverantörer eller till andra parter som behöver ta del av dem till följd av avtal mellan HKR och dig, på grund av en uppgift av allmänt intresse, som ett led i myndighetsutövning eller på grund av en rättslig förpliktelse som lärosätet har.
En uppgift av allmänt intresse är en uppgift som HKR måste uppfylla enligt lag eller beslut med stöd i lag, men som inte direkt ingår i högskolans myndighetsuppgifter.
Vid överföring till annan part vidtar HKR alla rimliga juridiska, organisatoriska och tekniska åtgärder som kan krävas för att skydda dina personuppgifter. Du kommer att få information om vi planerar att lämna ut information om dig till andra organisationer.
Högskolan Kristianstad kommer inte att överlämna personuppgifter till andra parter utan rättsligt stöd.
Hur länge sparar Högskolan Kristianstad personuppgifter?
Vi sparar dina personuppgifter endast så länge som ändamålet med behandlingen kräver, eller så länge som krävs i lag.
- Om du är student behandlar vi dina personuppgifter så länge du är student vid HKR. När du inte längre studerar vid HKR behandlar vi dina personuppgifter på det sätt som krävs enligt lag, och i eventuella publiceringar som du godkänt.
- Om du är anställd behandlar vi dina personuppgifter så länge det behövs för att administrera anställningsförhållandet.
- Om du är deltagare i en studie behandlar vi dina personuppgifter så länge som det behövs för att säkerställa forskningens kvalitet.
Vad gäller allmänna handlingar hanteras personuppgifter i dessa i enlighet med vad som gäller enligt tryckfrihetsförordningen (1949:105), arkivlagen (1990:782) samt Riksarkivets föreskrifter. I många fall innebär detta att dina personuppgifter kan komma att sparas i mellan fem år och för all framtid i Högskolan Kristianstads arkiv.
Data till tredje land
Högskolan Kristianstad kan komma att föra över personuppgifter till tredje land utanför EU/EES. HKR kommer då att vidta alla rimliga juridiska, organisatoriska och tekniska åtgärder som krävs för att uppnå en adekvat skyddsnivå för dina personuppgifter. Du kommer dessutom att bli informerad om detta. Personuppgifter kan också komma att föras över till tredje land i samband med upphandlade IT-tjänster men HKR kommer endast att göra så om säkerheten för uppgifterna kan garanteras.
Rättigheter enligt dataskyddsförordningen
Dataskyddsförordningen ger dig som enskild ett antal rättigheter gentemot HKR.
Rätten till tillgång
Du har rätt att begära svar på om Högskolan Kristianstad behandlar personuppgifter om dig, och att få en kostnadsfri kopia av de personuppgifter som behandlas. Vill du begära utdrag upprepade gånger kommer vi att ta ut en avgift för att täcka de administrativa kostnaderna för detta. I samband med en sådan begäran lämnar högskolan även ytterligare information om behandlingen, som dess ändamål, kategorier av personuppgifter som behandlas, förutsedd lagringstid m.m.
Rätten till rättelse
Du har rätt att begära att få dina personuppgifter hos HKR rättade om de är felaktiga. Du kan exempelvis göra detta med ett kompletterande utlåtande till din kontaktperson, kursansvarig, chef eller forskningsledare vid HKR. HKR är skyldiga att rätta dina personuppgifter utan onödigt dröjsmål. HKR är inte skyldiga att rätta dina uppgifter om de endast behandlas för att dokumentera färdigställd forskning.
Rätten till radering
Du har rätt att få dina personuppgifter raderade ur våra system, om personuppgifterna inte längre behövs för att uppfylla det ändamål som de samlades in för.
Rätten till radering begränsas starkt av regelverket om allmänna handlingar eller av krav på dokumentation av forskning eller studier. Uppgifter som vi kan radera kan t.ex. vara om de är av tillfällig eller ringa betydelse. Då kan uppgifterna raderas efter en viss tid (gallringsfrist).
Om vi inte kan radera dina uppgifter av rättsliga skäl, kommer vi att begränsa behandlingen av dina uppgifter till att endast omfatta det som krävs för att uppfylla högskolans skyldigheter.
Rätten till begränsning av dina personuppgifter
Du har rätt att begära att behandlingen av dina personuppgifter begränsas, vilket innebär att vi ser till att vi bara behandlar dina personuppgifter för vissa specifika ändamål. HKR kommer att begränsa behandlingen i följande fall:
- Om du hävdar att personuppgifterna inte är korrekta och HKR behöver tid att kontrollera uppgifternas riktighet.
- Vi inte längre behöver uppgifterna, men du begär att vi fortsätter lagra dem för att du behöver dem för att ta vara på rättsliga anspråk.
- Om du invänder mot behandling som utförs av högskolan. Behandlingen begränsas i så fall till dess att en avvägning har gjorts mellan dina skäl för invändningen och högskolans tvingande berättigade skäl.
- Om du anser att vi ska radera personuppgifterna, men vi inte kan göra detta av någon anledning.
Rätten att invända mot behandling
Du har rätt att göra invändningar mot behandling av dina personuppgifter hos oss i vissa fall, exempelvis inom forskning eller utbildningsverksamhet. Vi kommer då att upphöra med behandlingen om vi inte har tvingande skäl till att fortsätta med den, eller om behandlingen krävs för att ta tillvara rättsliga anspråk som vi kan ha (t.ex. gentemot en avtalspart/leverantör).
Frågor/kontaktuppgifter
Om du har frågor om dataskydd gällande en specifik personuppgiftsbehandling kan du i första hand kontakta ansvariga för ett visst projekt eller kurs. Du kan alltid kontakta högskolans dataskyddsombud, juristerna Maria Gustavsson och Linda Olsson, via e-post: dataskyddsombud@hkr.se.
Om du inte är nöjd med det svar som vi lämnat, eller om du anser att vi behandlar uppgifter om dig på ett sätt som strider mot dataskyddsförordningen, har du rätt att lämna in ett klagomål till Integritetsskyddsmyndigheten. Se information om klagomål på Integritetsskyddsmyndighetens webbplats.
Läs också:
Behandling av studenters personuppgifter