GDPR-efterlevnad
Senast uppdaterad: December 2025
1. Vårt åtagande
Som både personuppgiftsansvarig (för våra webbplatsbesökare) och personuppgiftsbiträde (för våra kunders data), är vi engagerade i att: • Behandla personuppgifter lagligt, rättvist och transparent • Endast samla in data för specificerade, uttryckliga ändamål • Säkerställa datakorrekthet och hålla den uppdaterad • Endast behålla data så länge som nödvändigt • Implementera lämpliga säkerhetsåtgärder • Respektera de registrerades rättigheter
2. Personuppgiftsbehandling
DOJO Future behandlar följande kategorier av personuppgifter: • Studentdata: Namn, personnummer, kontaktuppgifter, akademiska register, närvaro, CSN-status • Personaldata: Anställningsinformation, inloggningsuppgifter, undervisningsuppdrag • LIA-företagsdata: Kontaktpersoner, placeringsregister • Webbplatsbesökardata: Kontaktformulärsinlämningar, analys All behandling baseras på legitima rättsliga grunder enligt artikel 6 GDPR.
3. Rättslig grund för behandling
Vi behandlar personuppgifter under följande rättsliga grunder: • Avtalsuppfyllelse (Art. 6(1)(b)): För att tillhandahålla våra tjänster till utbildningsinstitutioner • Rättslig förpliktelse (Art. 6(1)(c)): MYH-rapporteringskrav, skatteskyldigheter • Berättigat intresse (Art. 6(1)(f)): Tjänsteförbättring, säkerhet • Samtycke (Art. 6(1)(a)): Marknadsföringskommunikation, analyticscookies
4. De registrerades rättigheter
Enligt GDPR har individer följande rättigheter: • Rätt till tillgång (Art. 15): Begära en kopia av dina personuppgifter • Rätt till rättelse (Art. 16): Korrigera felaktiga uppgifter • Rätt till radering (Art. 17): Begära radering av dina uppgifter • Rätt till begränsning av behandling (Art. 18): Begränsa hur vi använder dina uppgifter • Rätt till dataportabilitet (Art. 20): Få dina uppgifter i ett strukturerat format • Rätt att göra invändningar (Art. 21): Invända mot viss behandling • Rättigheter relaterade till automatiserat beslutsfattande (Art. 22) Förfrågningar behandlas inom 30 dagar. Kontakt: nemanja.milosavljevic@infinetcode.se
5. Personuppgiftsbiträdesavtal
När vi behandlar data på uppdrag av utbildningsinstitutioner (som personuppgiftsbiträde) ingår vi personuppgiftsbiträdesavtal (PuB-avtal) i enlighet med artikel 28 GDPR. Dessa avtal specificerar: • Omfattningen och syftet med behandlingen • Implementerade säkerhetsåtgärder • Arrangemang för underbiträden • Procedurer för anmälan av dataintrång • Granskningsrättigheter
6. Internationella dataöverföringar
Vår primära datalagring sker inom EU/EES. När dataöverföringar utanför EU/EES är nödvändiga (t.ex. vissa molntjänster), säkerställer vi lämpliga skyddsåtgärder: • EU:s standardavtalsklausuler (SCCs) • Bedömning av tredjelands lagstiftning • Ytterligare tekniska åtgärder vid behov
7. Säkerhetsåtgärder
Vi implementerar omfattande tekniska och organisatoriska säkerhetsåtgärder: • Kryptering under överföring (TLS 1.3) och i vila (AES-256) • Multifaktorautentisering • Rollbaserad åtkomstkontroll (80+ behörigheter) • Regelbundna säkerhetsgranskningar och penetrationstester • Granskningsloggning av all dataåtkomst • Säker svensk/EU-värdinfrastruktur • Utbildning av anställda i dataskydd
8. Procedurer vid dataintrång
Vid en personuppgiftsincident kommer vi att: • Anmäla till Integritetsskyddsmyndigheten (IMY) inom 72 timmar (när så krävs) • Meddela berörda registrerade utan onödigt dröjsmål om det finns hög risk • Dokumentera alla incidenter och åtgärder • Meddela våra kunder (personuppgiftsansvariga) omedelbart
9. Konsekvensbedömning avseende dataskydd
Vi genomför konsekvensbedömningar avseende dataskydd (DPIA) för behandlingsaktiviteter som sannolikt medför hög risk för individer, inklusive: • Behandling av studentdata i stor skala • Implementering av nya systemfunktioner • Ändringar i personuppgiftsbehandling
10. Underbiträden
Vi använder noggrant utvalda underbiträden för att leverera våra tjänster. Alla underbiträden är bundna av personuppgiftsbiträdesavtal och har bedömts för GDPR-efterlevnad. En lista över underbiträden finns tillgänglig på begäran.
11. Dataskyddskontakt
För dataskyddsfrågor, vänligen kontakta: InFiNet Code AB Dataskyddskontakt E-post: nemanja.milosavljevic@infinetcode.se Telefon: +46 72 513 13 33 Adress: Göteborg, Sverige
12. Tillsynsmyndighet
Du har rätt att lämna in ett klagomål till tillsynsmyndigheten: Integritetsskyddsmyndigheten (IMY) Box 8114 104 20 Stockholm www.imy.se imy@imy.se