1. Vem ansvarar för dina personuppgifter?
Personuppgiftsansvarig: [Fyll i juridiskt företagsnamn].
Organisationsnummer: [Fyll i organisationsnummer].
Postadress: [Fyll i fullständig adress i Sverige].
Kontakt: [Fyll i en bevakad e-postadress].
Dataskyddsombud: [Ange kontaktuppgifter om ett dataskyddsombud har utsetts; annars ta bort denna rad].
Den organisation som bestämmer varför och hur personuppgifter behandlas är personuppgiftsansvarig. Dessa uppgifter måste vara riktiga och synliga för besökare när en verklig verksamhet tar över webbplatsen.
2. Vilka uppgifter behandlar webbplatsen?
I den aktuella prototypen kan du skriva namn, e-postadress och ett intresseområde i registreringsformuläret. Formuläret har endast en lokal visningsfunktion: uppgifterna skickas inte till Lärstig, lagras inte i någon databas och följer inte med i adressfältet när du går till bekräftelsesidan. Kontaktformuläret öppnar användarens e-postprogram; uppgifter lämnas först om användaren själv väljer att skicka e-post.
Webbservern kan tekniskt behandla grundläggande anslutningsuppgifter för att leverera sidan och förebygga fel eller missbruk. Den ansvariga verksamheten ska beskriva eventuella loggar, säkerhetsändamål, åtkomst och gallring när driftmiljön har bestämts.
3. Varför och med vilken rättslig grund?
I en produktionsversion kan uppgifter behövas för att skapa ett konto, ge tillgång till en kurs eller svara på en fråga. Den ansvariga verksamheten måste fastställa och dokumentera en rättslig grund för varje ändamål, till exempel avtal när behandling är nödvändig för att tillhandahålla en beställd tjänst, eller samtycke för ett separat frivilligt nyhetsbrev. En valfri marknadsföringsruta får inte vara förkryssad eller ett villkor för en orelaterad tjänst.
Den nuvarande prototypen utför inte dessa behandlingar och ska inte beskrivas som om en produktionsregistrering redan fungerar.
4. Mottagare och överföringar
Ingen analys- eller annonsleverantör tar emot formulärdata genom den här prototypen. Om verksamheten senare använder driftleverantörer, e-posttjänster, analysverktyg eller annonsplattformar ska mottagarnas roller och ändamål beskrivas tydligt. Eventuella överföringar utanför EU/EES behöver bedömas och få rättsligt stöd innan de aktiveras.
5. Hur länge sparas uppgifter?
Prototypen sparar inte registreringsuppgifter på en server. Om en verklig tjänst tar emot konto- eller supportuppgifter ska den ansvariga verksamheten ange konkreta lagringstider eller begripliga kriterier för när uppgifterna tas bort. Uppgifter ska inte sparas längre än vad ändamålet kräver, om inte annan laglig skyldighet gäller.
6. Dina rättigheter
Enligt GDPR kan du, beroende på situationen, begära information och tillgång till dina personuppgifter, rättelse, radering, begränsning av behandling, dataportabilitet eller invända mot behandling. Om behandling grundas på samtycke kan du ta tillbaka det. Du kan också lämna klagomål till Integritetsskyddsmyndigheten (IMY). Rättigheterna har villkor och undantag. För att göra en begäran ska du använda den riktiga kontaktväg som den personuppgiftsansvariga publicerar.
7. Säkerhet
Den som ansvarar för tjänsten ska införa lämpliga tekniska och organisatoriska skydd utifrån vilka uppgifter som behandlas och riskerna för de registrerade. Lägg inte in känsliga personuppgifter i formulär om det inte finns ett tydligt behov, lämplig säkerhet och stöd i tillämpliga regler.
8. Ändringar och kontakt
Integritetspolicyn ska hållas uppdaterad om behandling eller leverantörer förändras. Ange hur väsentliga ändringar kommuniceras och ett fungerande datum för senaste uppdatering. Frågor om integritet: [ersätt med verksamhetens riktiga e-postadress och postadress].
IMY: Your rights as a data subject · TikTok: Privacy policies for lead generation ads