GDPR - hantering av personuppgifter

Bild på Mjörn. Blå himmel, vita moln. Toppen på träd i förgrunden och andra sidan av sjön i horisonten.

EU:s dataskyddsförordning (GDPR) finns för att skydda din personliga integritet. Här beskriver vi hur projekt Mjörn behandlar dina personuppgifter när du använder webbplatsen.

Vad är en personuppgift?

En personuppgift är all information som direkt eller indirekt kan kopplas till en levande person. Det kan till exempel vara namn, personnummer, kontaktuppgifter, adress, fastighetsbeteckning, IP-adress, foto eller rörlig bild.

Vad innebär behandling av personuppgifter?

Med behandling menas all hantering av personuppgifter, till exempel insamling, registrering, lagring, gallring, läsning, spridning, sammanställning, begränsning, radering eller arkivering.

Varför behandlar kommunerna dina personuppgifter?

Projekt Mjörn behandlar personuppgifter för att kunna utföra sina uppgifter och ge service enligt lag. Det kan till exempel handla om ärendehantering, myndighetsutövning, avtal, handläggning av ansökningar, tillsyn, statistik och arkivändamål samt kontakter med invånare, företag och andra aktörer.

Rättslig grund för behandling

Personuppgifter behandlas endast när det finns laglig grund enligt GDPR. De vanligaste grunderna är:

  • samtycke
  • för att fullgöra avtal
  • rättslig förpliktelse
  • skydd av grundläggande intressen
  • uppgift av allmänt intresse eller myndighetsutövning
  • intresseavvägning

Varifrån kommer uppgifterna?

Uppgifter samlas in från dig när du kontaktar projektet. Uppgifter kan också hämtas från andra myndigheter, offentliga register eller andra aktörer när det finns stöd i lag, till exempel adressuppgifter eller uppgifter som behövs för handläggning av ärenden.

Mottagare och personuppgiftsbiträden

Personuppgifter kan delas inom de samverkande kommunerna i projekt Mjörn med behörig personal som behöver uppgifterna för sitt arbete. Uppgifter kan även lämnas till andra myndigheter eller till upphandlade leverantörer som behandlar personuppgifter för kommunernas räkning (personuppgiftsbiträden).
Om personuppgifter behöver föras över till land utanför EU/EES informeras du om detta och skyddsåtgärder vidtas enligt gällande regler.

Hur länge sparas personuppgifter?

Personuppgifter sparas så länge det är nödvändigt för ändamålet med behandlingen. Därefter styrs lagring och gallring av regler om allmänna handlingar, arkivlagen samt offentlighets- och sekretesslagen. Vissa uppgifter kan behöva bevaras under lång tid eller permanent av arkivskäl.

Offentlighetsprincipen

De samverkande kommunerna i projekt Mjörn omfattas av tryckfrihetsförordningen och offentlighets- och sekretesslagen. Meddelanden och handlingar som kommer in till eller upprättas hos kommunerna blir i regel allmänna handlingar och kan lämnas ut efter sekretessprövning. Detta kan innebära vissa begränsningar av dina rättigheter enligt GDPR.

Dina rättigheter

Du har rätt att:

  • få information om hur dina personuppgifter behandlas
  • begära tillgång till dina personuppgifter (registerutdrag)
  • begära rättelse av felaktiga uppgifter
  • i vissa fall begära radering eller begränsning av behandling
  • invända mot behandling
  • få dina uppgifter flyttade (dataportabilitet), när det är tillämpligt
  • återkalla samtycke när behandlingen grundar sig på samtycke

Om automatiserat beslutsfattande förekommer som påverkar dig ska du informeras om detta.

Samtycke

Om behandlingen grundar sig på samtycke kan du när som helst återkalla ditt samtycke. Återkallelsen påverkar inte lagligheten av den behandling som skedde innan samtycket drogs tillbaka.

Anonymitet och skyddade personuppgifter

Om du vill vara anonym när du kontaktar kommunerna ska du undvika att lämna personuppgifter, eftersom inkomna uppgifter normalt registreras som allmän handling. Har du skyddade personuppgifter bör du vara särskilt försiktig och använda de kontaktvägar som kommunerna anvisar.

Sociala medier

Om du kontaktar de samverkande kommunerna i projekt Mjörn via sociala medier överförs uppgifter till den plattform som tillhandahåller tjänsten. Skicka inte känsliga personuppgifter via sociala medier. Kommunerna hanterar inte individärenden i sådana kanaler.

Personuppgiftsansvar och dataskyddsombud

Varje kommunal nämnd eller förvaltning är personuppgiftsansvarig för behandlingen inom sitt verksamhetsområde.
De samverkande kommunerna i projekt Mjörn har dataskyddsombud som övervakar att personuppgifter behandlas korrekt och lagligt samt fungerar som kontaktperson i dataskyddsfrågor.

Klagomål till tillsynsmyndighet

Om du anser att dina personuppgifter behandlas felaktigt kan du vända dig till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet.