Hoppa till innehållet
DOJO Future

GDPR-efterlevnad

Senast uppdaterad: December 2025

1. Vårt åtagande

Som både personuppgiftsansvarig (för våra webbplatsbesökare) och personuppgiftsbiträde (för våra kunders data), är vi engagerade i att: • Behandla personuppgifter lagligt, rättvist och transparent • Endast samla in data för specificerade, uttryckliga ändamål • Säkerställa datakorrekthet och hålla den uppdaterad • Endast behålla data så länge som nödvändigt • Implementera lämpliga säkerhetsåtgärder • Respektera de registrerades rättigheter

2. Personuppgiftsbehandling

DOJO Future behandlar följande kategorier av personuppgifter: • Studentdata: Namn, personnummer, kontaktuppgifter, akademiska register, närvaro, CSN-status • Personaldata: Anställningsinformation, inloggningsuppgifter, undervisningsuppdrag • LIA-företagsdata: Kontaktpersoner, placeringsregister • Webbplatsbesökardata: Kontaktformulärsinlämningar, analys All behandling baseras på legitima rättsliga grunder enligt artikel 6 GDPR.

3. Rättslig grund för behandling

Vi behandlar personuppgifter under följande rättsliga grunder: • Avtalsuppfyllelse (Art. 6(1)(b)): För att tillhandahålla våra tjänster till utbildningsinstitutioner • Rättslig förpliktelse (Art. 6(1)(c)): MYH-rapporteringskrav, skatteskyldigheter • Berättigat intresse (Art. 6(1)(f)): Tjänsteförbättring, säkerhet • Samtycke (Art. 6(1)(a)): Marknadsföringskommunikation, analyticscookies

4. De registrerades rättigheter

Enligt GDPR har individer följande rättigheter: • Rätt till tillgång (Art. 15): Begära en kopia av dina personuppgifter • Rätt till rättelse (Art. 16): Korrigera felaktiga uppgifter • Rätt till radering (Art. 17): Begära radering av dina uppgifter • Rätt till begränsning av behandling (Art. 18): Begränsa hur vi använder dina uppgifter • Rätt till dataportabilitet (Art. 20): Få dina uppgifter i ett strukturerat format • Rätt att göra invändningar (Art. 21): Invända mot viss behandling • Rättigheter relaterade till automatiserat beslutsfattande (Art. 22) Förfrågningar behandlas inom 30 dagar. Kontakt: nemanja.milosavljevic@infinetcode.se

5. Personuppgiftsbiträdesavtal

När vi behandlar data på uppdrag av utbildningsinstitutioner (som personuppgiftsbiträde) ingår vi personuppgiftsbiträdesavtal (PuB-avtal) i enlighet med artikel 28 GDPR. Dessa avtal specificerar: • Omfattningen och syftet med behandlingen • Implementerade säkerhetsåtgärder • Arrangemang för underbiträden • Procedurer för anmälan av dataintrång • Granskningsrättigheter

6. Internationella dataöverföringar

Vår primära datalagring sker inom EU/EES. När dataöverföringar utanför EU/EES är nödvändiga (t.ex. vissa molntjänster), säkerställer vi lämpliga skyddsåtgärder: • EU:s standardavtalsklausuler (SCCs) • Bedömning av tredjelands lagstiftning • Ytterligare tekniska åtgärder vid behov

7. Säkerhetsåtgärder

Vi implementerar omfattande tekniska och organisatoriska säkerhetsåtgärder: • Kryptering under överföring (TLS 1.3) och i vila (AES-256) • Multifaktorautentisering • Rollbaserad åtkomstkontroll (80+ behörigheter) • Regelbundna säkerhetsgranskningar och penetrationstester • Granskningsloggning av all dataåtkomst • Säker svensk/EU-värdinfrastruktur • Utbildning av anställda i dataskydd

8. Procedurer vid dataintrång

Vid en personuppgiftsincident kommer vi att: • Anmäla till Integritetsskyddsmyndigheten (IMY) inom 72 timmar (när så krävs) • Meddela berörda registrerade utan onödigt dröjsmål om det finns hög risk • Dokumentera alla incidenter och åtgärder • Meddela våra kunder (personuppgiftsansvariga) omedelbart

9. Konsekvensbedömning avseende dataskydd

Vi genomför konsekvensbedömningar avseende dataskydd (DPIA) för behandlingsaktiviteter som sannolikt medför hög risk för individer, inklusive: • Behandling av studentdata i stor skala • Implementering av nya systemfunktioner • Ändringar i personuppgiftsbehandling

10. Underbiträden

Vi använder noggrant utvalda underbiträden för att leverera våra tjänster. Alla underbiträden är bundna av personuppgiftsbiträdesavtal och har bedömts för GDPR-efterlevnad. En lista över underbiträden finns tillgänglig på begäran.

11. Dataskyddskontakt

För dataskyddsfrågor, vänligen kontakta: InFiNet Code AB Dataskyddskontakt E-post: nemanja.milosavljevic@infinetcode.se Telefon: +46 72 513 13 33 Adress: Göteborg, Sverige

12. Tillsynsmyndighet

Du har rätt att lämna in ett klagomål till tillsynsmyndigheten: Integritetsskyddsmyndigheten (IMY) Box 8114 104 20 Stockholm www.imy.se imy@imy.se