Integritetspolicy
Denna integritetspolicy förklarar hur Inera i rollen som personuppgiftsansvarig (PuA) samlar in och hanterar dina personuppgifter, varför vi gör detta och hur du kan utöva dina rättigheter.
Denna information riktar sig till dig som är
- arbetssökande
- deltagare i upphandling
- kontaktperson eller annan intressent i förhållande till Inera
- fotograferad eller med i en video
- deltagare i utvecklingsprojekt
- mottagare av information och nyhetsbrev
- deltagare i panel inom 1177 och UMO
- person som kontaktar oss
- webbplatsbesökare på webbplatser som administreras av Inera AB
- person omnämnd i allmänna handlingar hos Ineras styrelse och programråd.
Vid frågor om, eller synpunkter på, personuppgiftsbehandlingen i de nationella tjänsterna som Inera levererar till regioner och kommuner behöver du kontakta den region eller kommun eller annan aktör som behandlar dina personuppgifter. Du har flera rättigheter som den personuppgiftsansvarige kan lämna mer information om.
Vad är en personuppgift?
All slags information som direkt eller indirekt kan hänföras till en fysisk person som är i livet är personuppgifter. Exempel på personuppgifter kan vara namn, personnummer, mejladress och postadress. Likaså är foton och ljudupptagningar på individer som behandlas i dator personuppgifter även om inga namn nämns, liksom elektroniska identiteter; exempelvis IP-adress.
Vad är en behandling?
Med behandling menas alla åtgärder som kan vidtas beträffande personuppgifter, oberoende av om de utförs automatiserat eller ej. Exempel på behandling är insamling, registrering, organisering, strukturering, arkivering, lagring, bearbetning, överföring och radering.
Vem är personuppgiftsansvarig?
Inera AB, organisationsnummer 556559-4230, behandlar personuppgifter som personuppgiftsansvarig för det egna bolagets verksamhet och i sin roll som personuppgiftsbiträde för regioner och kommuner samt i vissa fall privata vårdgivare. Inera värnar om den personliga integriteten och eftersträvar alltid en hög nivå av dataskydd.
Personuppgiftsansvariga då Inera agerar personuppgiftsbiträde är:
Myndigheter inom regioner och kommuner samt privata vårdgivare.
Inera ansvarar för att personuppgifter behandlas i enlighet med de regler för dataskydd som finns genom EU:s dataskyddsförordning, lagen (2018:218) om kompletterande bestämmelser till EU:s dataskyddsförordning samt övriga gällande författningar.
Hur behandlar vi dina personuppgifter?
Inera har flera behov av att behandla personuppgifter, exempelvis för rekrytering, supportärenden mm. Nedan följer en beskrivning över hur Inera samlar in dina personuppgifter, för vilka ändamål vi behandlar personuppgifterna och med stöd av vilken rättslig grund vi gör detta.
Arbetssökande
Vid ansökan om anställning hos Inera behandlas personuppgifter som inhämtas från dig som exempelvis namn, personnummer, adress, samt andra personuppgifter som framgår av ditt cv, intyg och uppgifter i ditt personliga brev. Inera kan även komma att samla in uppgifter om dig genom referenstagning.
Personuppgifter om lagöverträdelser som innefattar brott behandlas när så krävs, bland annat när behandlingen är nödvändig för att utföra kontroller som får ske enligt lag eller som krävs av säkerhetsskäl. Om Inera anlitat rekryteringsföretag kan uppgifter både samlas in och överföras därifrån.
Inera behandlar personuppgifterna i syfte att utvärdera om vi kan erbjuda dig en anställning. De rättsliga grunderna för behandling är intresseavvägning.
Inera behandlar endast känsliga uppgifter om du som sökande uttryckligen har lämnat ditt samtycke till behandlingen. Vid rekrytering till chefsposition lämnas uppgifter om sökande till berörda fackliga organisationer och i övrigt när det föreligger en rättslig förpliktelse i exempelvis lagen om anställningsskydd.
Du kan också lämna dina personuppgifter till Inera för att ansöka om en praktikplats eller i samband med att du gör en intresseansökan till oss. Inera behandlar personuppgifterna i syfte att utvärdera om vi kan erbjuda dig en traineeplats eller en anställning hos oss och eventuellt administrera din anställning eller din praktikplats. Den rättsliga grunden för behandling är intresseavvägning.
Deltagare i upphandlingar
Inera kan komma att behandla dina personuppgifter i samband med en upphandling, till exempel när en potentiell leverantör lämnar ut en lista över medarbetare eller konsulter till oss. Personuppgifter kan omfatta namn, personnummer, adress, e-post, eller andra uppgifter som framgår av cv, intyg eller andra uppgifter som kan vara relevanta i samband med upphandlingen. Behandlingen genomförs i syfte att granska leverantörens anbud utifrån Ineras krav och dokumentera anbudsprocessen.
Den rättsliga grunden för behandling är intresseavvägning.
Kontaktpersoner
Inera behandlar namn, e-post, telefonnummer och andra personuppgifter om dig som är kontaktperson eller anställd hos en av våra kunder, leverantörer, samarbetspartner eller annan offentlig verksamhet. Vi gör detta i syfte att ingå, administrera och fullgöra avtalet eller överenskommelsen med kunden, leverantören, affärspartnern eller den offentliga verksamheten. Den rättsliga grunden för behandling är intresseavvägning.
Personer på fotografier och videor
I vissa sammanhang, som till exempel under ett evenemang, kan Inera komma att ta fotografier eller spela in videor och publicera dem på företagets webbplats www.inera.se eller på andra webbplatser som administreras av Inera samt i sociala medier. Sådana fotografier och videor kan visa personer och innehålla personuppgifter. Inera har tydliga rutiner för i vilka sammanhang våra medarbetare får ta fotografier eller spela in videor och vad som får publiceras på internet och i sociala medier. Vi kommer endast att använda ditt namn i samband med publiceringen om vi har ditt samtycke. De rättsliga grunderna för behandling är anställningsavtal alternativt intresseavvägning om personen har ett sådant uppdrag. I övrigt gäller samtycke eller modellavtal.
Deltagare i utvecklingsprojekt
Om du deltar i Ineras utvecklingsprojekt kommer vi att behandla uppgifter som ditt namn, e-post, telefonnummer och andra uppgifter som är relevanta i sammanhanget. Om du är enskild näringsidkare kan vi även behandla ditt personnummer. Detta gör vi för att kunna genomföra, administrera och dokumentera projektet. Den rättsliga grunden är att behandling är intresseavvägning.
Deltagare i panel inom 1177 och UMO
Om du samtyckt till att delta i en panel inom 1177 eller UMO behandlar Inera uppgifter som ditt namn, ålder och e-postadress. Den rättsliga grunden för behandling är ditt samtycke.
Mottagare av information och nyhetsbrev
Inera kan komma att behandla dina personuppgifter i samband med att vi kontaktar dig med enkätundersökningar eller med information om vad som händer inom Ineras verksamhetsområde. Dessa personuppgifter kan omfatta namn, adress, e-post och telefonnummer. Inera behandlar personuppgifterna i syfte att följa upp och kvalitetssäkra vår verksamhet och för att informera dig om viktiga nyheter. Den rättsliga grunden för behandling är intresseavvägning.
Personer som kontaktar oss
När du kontaktar Inera kan vi komma att behandla uppgifter som ditt namn, e-post, telefonnummer och andra uppgifter som du lämnar till oss. Vi kan till exempel föra över de uppgifter som du lämnar till oss i ett ärendehanteringssystem. Detta gör vi för att hantera din förfrågan och då det krävs enligt lag. Den rättsliga grunden för behandling är intresseavvägning.
Webbplatsbesökare
När du besöker Ineras webbplats www.inera.se och övriga webbplatser som administreras av Inera, samlar vi in webbstatistik som innehåller nätidentifierare, som exempelvis IP-adress och cookies, samt tidsstämplar. Detta gör vi i syfte att sammanställa statistik över hur många användare som besöker Ineras webbplats.
För att tillgodose säkerheten på vår webbplats samlar Inera in webbloggar som innehåller nätidentifierare och tidsstämplar. Webbloggarna kan också användas för att upptäcka eller förhindra olika typer av olaglig användning, för att förhindra missbruk av tjänster samt för att upptäcka och förhindra spridning av virus, spam och trojaner. Den rättsliga grunden för behandling är intresseavvägning
Våra webbsidor använder cookies för att behandla dina personuppgifter på det sätt som beskrivs i detta integritetsmeddelande. Du kan läsa mer om vilka cookies vi använder och för vilka syften på sidan Hantering av kakor.
Omnämnda i allmänna handlingar
Inera kommer att behandla personuppgifter som finns dokumenterade i allmänna handlingar. Det sker i samband med att information arkiveras, bedöms inför utlämnande och lämnas ut. De rättsliga grunderna för behandling är fullgörande av rättslig förpliktelse enligt offentlighetslagstiftningen samt utförande av uppgifter för arkivändamål av allmänt intresse.
Se även avsnittet Offentlighetsprincipen.
Hur länge sparar Inera personuppgifter?
Personuppgifter sparas så länge de är nödvändiga för ändamålet. Därefter beror det på gällande arkiv- och gallringsregler vad som kan raderas och vad som ska bevaras när uppgifterna förekommer i allmänna handlingar. Personuppgifter av ringa eller tillfällig betydelse raderas då de inte längre är aktuella enligt gällande gallringsbeslut för Inera.
Vem delar vi dina personuppgifter med?
I de situationer det är nödvändigt för att Inera ska kunna bedriva verksamhet delar vi dina personuppgifter med andra. Det kan exempelvis vara leverantörer som behandlar personuppgifter på Ineras uppdrag och instruktioner. I dessa fall blir leverantören personuppgiftsbiträden till oss. När personuppgifter delas med personuppgiftsbiträden sker det endast för ändamål som är förenliga med de ändamål för vilka Inera har samlat in informationen.
Inera delar även dina personuppgifter med företag eller andra organisationer som är självständigt personuppgiftsansvariga. När dina personuppgifter delas med självständigt personuppgiftsansvariga sker det endast för att Inera ska kunna uppfylla sitt uppdrag, eller för att vi är skyldiga att göra det enligt lag. Inera kan behöva lämna ut personuppgifter exempelvis till polisen om det behövs för en utredning.
Var behandlas dina personuppgifter?
Inera strävar alltid efter att behandla dina personuppgifter i Sverige eller inom EU/EES. Ibland kan Inera dock behöva överföra dina personuppgifter till ett land utanför EU/EES, exempelvis om vi delar dina personuppgifter med en leverantör som är etablerad eller lagrar personuppgifterna i ett land utanför EU/EES. Oavsett i vilket land dina personuppgifter behandlas vidtar Inera alla rimliga legala, tekniska och organisatoriska åtgärder för att säkerställa att skyddsnivån är densamma som inom EU/EES.
I de fall personuppgifter behandlas utanför EU/EES garanteras skyddsnivån antingen genom ett beslut från EU-kommissionen om att landet i fråga säkerställer en adekvat skyddsnivå eller genom användandet av så kallade lämpliga skyddsåtgärder. Exempel på lämpliga skyddsåtgärder är standardavtalsklausuler eller bindande företagsbestämmelser. Om du vill få en kopia av de skyddsåtgärder som har vidtagits eller information om var dessa har gjorts tillgängliga är du välkommen att kontakta oss.
Hur skyddas dina uppgifter?
Inera värnar om din integritet. Inera arbetar därför ständigt med att vidta alla lämpliga tekniska och organisatoriska åtgärder som i varje enskilt fall krävs för att skydda dina personuppgifter och i övrigt säkerställa att behandlingen sker enligt gällande lag.
Offentlighetsprincipen
Inera är ett kommunalt bolag och omfattas av tryckfrihetsförordningens (1949:105) bestämmelser om allmänna handlingar och arkivlagen (1990:782). Det innebär att Inera vidarebehandlar vissa inkomna och upprättade handlingar för arkivändamål av allmänt intresse.
Reglerna om allmänna handlingars offentlighet och arkivregler kan även innebära begränsningar i vissa av dina rättigheter avseende dina personuppgifter.
Vad har du för rättigheter?
Såsom fysisk person, med personuppgifter som behandlas av Inera, har du flertalet rättigheter avseende dina personuppgifter.
Läs mer på Integritetsskyddsmyndighetens webbplats.
Synpunkter
Om du har synpunkter på Ineras behandling av dina personuppgifter kan du inge synpunkterna till Inera eller till Integritetsskyddsmyndigheten.
Hur utövar du dina rättigheter?
Om du vill använda någon av rättigheterna är du välkommen att kontakta Ineras dataskyddsombud. Om du i stället vill lämna synpunkter till en tillsynsmyndighet ber vi dig kontakta Integritetsskyddsmyndigheten. Kontaktuppgifter till Integritetsskyddsmyndigheten hittar du på www.integritetsskyddsmyndigheten.se. Där finns också mer information om dataskyddsförordningen.
Ändringar i denna integritetspolicy
Inera gör löpande ändringar i denna integritetspolicy. En ny version blir gällande i samma stund den publiceras.
Om du vill länka till denna integritetspolicy, använd www.inera.se/om-webbplatsen/integritetspolicy/
Dataskyddsombud
Dataskyddsombudet ska kontrollera att Inera hanterar personuppgifterna på rätt sätt och följer det som står i dataskyddsförordningen. Om du har några frågor kring denna information, behandlingen av dina personuppgifter eller hur du kan utöva dina rättigheter är du välkommen att kontakta Ineras dataskyddsombud på:
Dataskyddsombud Inera
adress: Inera AB, 118 82 Stockholm
telefon: 0771–25 10 10,
e-post: dataskyddsombud@inera.se