Kontakt

Öppna desktopmenyn

Behandling av personuppgifter inom utbildningsnämndens verksamhets­område

Utbildningsnämnden i Botkyrka kommun är personuppgiftsansvarig för den behandling av personuppgifter som sker inom ramen för vår verksamhet. Nämnden strävar alltid efter att begränsa behandlingen av personuppgifter eftersom vi värnar om den personliga integriteten.

Hur behandlar vi dina personuppgifter?

Vilka uppgifter vi samlar in beror på vad du eller någon annan lämnar till oss, samt vad vi behöver för att utföra vårt uppdrag. Vi samlar aldrig in mer information än nödvändigt.

Som myndighet omfattas vi av offentlighetsprincipen och arkivlagstiftningen, vilket innebär att vi måste bevara inkomna handlingar – även sådana med personuppgifter vi inte har begärt. Handlingar kan också begäras ut, om de inte omfattas av sekretess eller får gallras.

Syftet med GDPR är att skydda enskildas grundläggande rättigheter, särskilt skyddande av personuppgifter och att säkerställa att det finns ett fullgott dataskydd för de system där personuppgifter behandlas.

Nedan beskriver vi i vilka situationer vi behandlar personuppgifter, vilka uppgifter det gäller, vem som lämnar dem, vem vi delar dem med, syftet med behandlingen, den lagliga grunden samt hur länge uppgifterna sparas.

Myndighetsutövning innebär att en myndighet eller en kommun fattar ett beslut som påverkar en enskild individ utifrån gällande lagar och regler. Utbildningsväsendet utgörs i valda delar av myndighetsutövning. Det betyder att utbildningsförvaltningen utifrån gällande styrdokument för verksamheten fattar beslut i en rad olika frågor. Exempelvis antagning av barn och elever till våra verksamheter, betygssättning, beslut om elevers rätt till särskilt stöd, följer upp klagomål samt fattar beslut och meddelar tillstånd för fristående förskolor och pedagogisk omsorg.

1.1 Vilken information samlar vi in om dig?

1.1.1 Information som du ger till oss

När vi hanterar antagningen till våra verksamheter, upprättar elevregister eller anger uppgifter i vår lärplattform, eller du kontaktar oss för att till exempel ställa en fråga eller anmäla ett klagomål lämnar du direkt eller indirekt personuppgifter till oss. Detta kan vara

  • person- och kontaktinformation (till exempel namn, personnummer, adress, telefonnummer, e-postadress, bilder).
  • betalningsuppgifter (till exempel fakturainformation).
  • känsliga personuppgifter (till exempel att ditt barn har särskilda behov eller uppgifter om allergier och sjukdomstillstånd).
  • övriga indirekta personuppgifter (till exempel koppling till ett barn eller en elev; ”föräldern till Kim i 3A”, e-postadress som inte innehåller ditt namn men skulle kunna härledas till dig som vårdnadshavare eller skolskjutssträcka).

1.1.2 Information som vi får om dig från andra

Även när någon annan kontaktar oss med en fråga, ett klagomål, eller på något annat sätt kommunicerar med oss i ett ärende kan dina personuppgifter förekomma och bli registrerade. Det kan till exempel handla om att du är en del av det aktuella ärendet, som anhörig, huvudman, motpart eller konsult.

Vi kan också inhämta personuppgifter som finns publikt publicerade, till exempel kontaktuppgifter på en hemsida, eller upptagna i ett offentligt register och som vi behöver för att kunna utföra en uppgift eller handlägga ett ärende. Dessa uppgifter kan vara

  • person- och kontaktinformation (till exempel namn, personnummer, adress, telefonnummer, e-postadress, bilder)
  • betalningsuppgifter (till exempel fakturainformation, bankkontonummer)
  • övriga indirekta personuppgifter (till exempel koppling till ett barn eller en elev, e-postadress som inte innehåller ditt namn men skulle kunna härledas till dig som vårdnadshavare eller skolskjutssträcka).

1.1.3 System och tjänster

Vi behandlar personuppgifter i bland annat följande system och tjänster:

  • Edlevo
  • V-klass
  • Google for Education
  • Prorenata
  • och i förekommande fall i
  • DF Respons

Om du vill får mer information om hur vi behandlar dina personuppgifter i dessa tjänster och system vänligen kontakta oss genom dataskydd.uf@botkyrka.se.

1.2 Vad gör vi med informationen?

I sin myndighetsutövning och handläggning av ärenden behandlar nämnden personuppgifter för följande syften baserat på följande lagliga grunder:


Syfte med behandlingen

Laglig grund för behandlingen

För att kunna bekräfta din identitet.

Behandlingen är nödvändig som ett led i vår myndighetsutövning.

För att kontakta dig och kommunicera information, handlingar, och beslut.

Behandlingen är nödvändig som ett led i vår myndighetsutövning.

För att utreda och besluta i ärendet, antagning till våra verksamheter eller överprövande myndigheter vid överklagan av beslut..

Behandlingen är nödvändig som ett led i vår myndighetsutövning.

 

Laglig grund för behandling av känsliga personuppgifter

Behandlingen är nödvändig av hänsyn till ett viktigt allmänt intresse.

1.3 Vem lämnar vi informationen till?

Alla handlingar som skickas till oss blir som huvudregel allmänna. Vem som helst kan begära att läsa dem och ta en kopia. Du kan läsa mer om detta längre ner i dokumentet under rubriken 5. Utlämnande av allmänna handlingar.

För att kunna handlägga ett ärende behöver vi oftast dessutom självmant dela med oss av dina personuppgifter till andra. Det kan handla om:

  • systemförvaltare (för de datasystem som används för behandlingen)
  • andra myndigheter eller konsulter (om vi behöver ett utlåtande eller en bedömning av en uppgift för att kunna utreda ärendet)
  • överprövande myndighet (om vårt beslut överklagas av dig eller någon annan).

1.4 Hur länge sparar vi informationen?

Vi omfattas av arkivlagstiftningen. Det innebär att vi har en skyldighet att bevara och arkivera allmänna handlingar. Undantaget är till exempel handlingar som bara är av tillfällig eller liten betydelse. Sådana uppgifter raderar vi löpande.

Se nedan under rubriken 6. Arkivering för information om vilka handlingar vi arkiverar och hur det går till.

Skolan får använda kamerabevakning om det finns stöd i lagen om kameraövervakning. Syftet är att dokumentera:

  • brott
  • inbrott
  • skadegörelse och vandalisering
  • trakasserier

Utbildningsnämnden är ansvarig för hur personuppgifter hanteras, och varje skola ska följa de riktlinjer som gäller för dataskydd och informationssäkerhet.

Inspelat material får sparas i högst 72 timmar, om det inte behövs längre på grund av misstanke om brott. Materialet får bara ses vid misstanke om brott, och endast av personer som har tillstånd till det.

Syfte med behandlingen

Laglig grund för behandlingen

Att dokumentera brott, hot, våld och kränkningar inom skolans verksamhet.

Skollagen slår fast att alla elever har rätt till en trygg skolmiljö som präglas av studiero. Enligt kamerabevakningslagen och dataskyddsförordningen (GDPR) får kamerabevakning bedrivas när det finns en rättslig grund för det

 

2.3 Vem lämnar vi informationen till?

Inspelat material omfattas av offentlighets- och sekretesslagen. Det innebär att material från kamerabevakning inte får lämnas ut till andra än till brottsbekämpande myndigheter. En film kan lämnas till polisen om misstanke om brott finns eller om polisen begär att få se en film.

Utbildningsförvaltningen deltar i olika undersöknings- och forskningsprojekt. Det här gäller dig som deltar i projektet eller undersökningen som partner, deltagare eller testperson.

3.1 Vilken information samlar vi in om dig?

3.1.1 Information som du ger till oss

När vi ingår en överenskommelse om att genomföra ett projekt, lämnar du direkt eller indirekt personuppgifter till oss. Detta kan vara

  • person- och kontaktinformation (till exempel namn, personnummer, adress, telefonnummer, e-postadress)
  • betalningsuppgifter (till exempel fakturainformation, bankkontonummer).

3.1.2 Information som vi får om dig från andra

För att kunna kontakta deltagare eller möjliga deltagare i ett projekt kan vi behöva inhämta personuppgifter som finns publikt publicerade, till exempel kontaktuppgifter på en hemsida eller upptagna i ett offentligt register.

Oftast är det inte vi som samlar in information om testpersoner i projekten och vi tar oftast inte heller del av uppgifter som går att knyta till en viss person. Det vi är intresserade av är den slutliga analysen av all information.

Det kan dock hända att vi får tillgång till informationen om testpersonerna har gått med på det och vi behöver det för att utföra egna analyser. Dessa uppgifter kan vara

  • person- och kontaktinformation (till exempel namn, personnummer, adress, telefonnummer, e-postadress, kostönskemål)
  • bilder där du förekommer (till exempel bilder i samband med dokumentering av projektet)
  • övriga indirekta personuppgifter (till exempel fastighetsbeteckning, registreringsnummer på ett fordon eller mål- eller diarienummer för ett visst ärende hos oss eller någon annan myndighet)
  • geografisk information (till exempel din geografiska placering eller rörelsemönster)
  • uppgifter i enkätsvar (till exempel uppgifter om din bakgrund, dina vanor, upplevelser av projektet).

3.2 Vad gör vi med informationen?

För att kunna genomföra projekten behandlar vi personuppgifter för följande syften baserat på följande lagliga grunder:

Syfte med behandlingen

Laglig grund för behandlingen

För att genomföra, dokumentera och sprida information om forsknings- eller undersökningsprojekt.

Behandlingen är nödvändig för att utföra en uppgift av allmänt intresse och/eller för att fullgöra ett avtal eller vidta åtgärder innan ett avtal ingås.

 

3.3 Vem lämnar vi informationen till?

Alla handlingar som skickas till oss är som huvudregel allmänna. Vem som helst kan begära att läsa dem och ta en kopia. Du kan läsa mer om detta under rubriken 5. Utlämnande av allmänna handlingar.

För att kunna genomföra projekt kan vi behöva dela med oss av dina personuppgifter till andra. Det kan handla om

  • andra deltagare i projektet (om det behövs för att genomföra projektet).
  • systemförvaltare (om något av nämndens datasystem används för behandlingen).

3.4 Hur länge sparar vi informationen?

Vi omfattas av arkivlagstiftningen. Det innebär att vi har en skyldighet att bevara och arkivera allmänna handlingar. Undantaget är till exempel handlingar som bara är av tillfällig eller liten betydelse. Sådana uppgifter raderar vi löpande.

Läs mer under rubriken 6. Arkivering för information om vilka handlingar vi arkiverar och hur det går till.

Det här gäller i den mån du eller någon som du företräder eller som företräder dig inträder i eller vill inträda i ett avtalsförhållande med oss. Det gäller även dig som söker ett jobb hos oss. Utbildningsnämnden är anställande myndighet för all personal inom utbildningsförvaltningen.

4.1 Vilken information samlar vi in om dig?

4.1.1 Information som du ger till oss

När du skickar en offert, lämnar ett anbud eller ingår avtal med oss, lämnar du direkt eller indirekt personuppgifter till oss. Detta kan vara

  • person- och kontaktinformation (till exempel namn, personnummer, adress, telefonnummer, e-postadress)
  • cv-information (till exempel bild, utbildning, betyg, erfarenheter, kompetens)
  • personliga uppgifter (till exempel uppgifter om familj, intressen, bakgrund, åsikter)
  • känsliga uppgifter (till exempel uppgifter om sexuell läggning, hälsouppgifter, etniskt ursprung eller politisk, religiös eller filosofisk övertygelse)
  • betalningsuppgifter (till exempel fakturainformation, bankkontonummer).

4.1.2 Information som vi får om dig från andra

För att kunna kontakta och utvärdera personer och företag som vi kan tänkas vilja anställa eller ingå avtal med kan vi behöva inhämta personuppgifter som finns publikt publicerade, till exempel kontaktuppgifter på en hemsida eller upptagna i ett offentligt register.

Vid ett avtalsförhållande kan vi också få del av uppgifter om dig som anställd om du är kontaktperson eller om avtalet handlar om konsultuppdrag. Om du är anhörig eller tidigare arbetsgivare till någon som söker jobb hos oss kan även dina personuppgifter framgå av en jobbansökan. Dessa uppgifter kan vara

  • person- och kontaktinformation (till exempel namn, personnummer, ålder, adress, telefonnummer, e-postadress, kostönskemål)
  • information om ekonomiska förhållanden (till exempel att det inte finns några betalningsanmärkningar, näringsförbud)
  • CV-information (till exempel bild, utbildning, betyg, erfarenheter, kompetens).

4.2 Vad gör vi med informationen?

Vi behandlar dina personuppgifter för följande syften baserat på följande lagliga grunder:

Syfte med behandlingen

Laglig grund för behandlingen

För att genomföra rekrytering, däribland utvärdera ansökningar och kontakta referenser med mera.

Behandlingen är nödvändig för att fullgöra ett avtal eller vida åtgärder innan ett avtal ingås.

För att ingå och administrera avtal, fullgöra våra avtalsförpliktelser samt upphandla eller avropa varor och tjänster.

Behandlingen är nödvändig för att utföra en uppgift av allmänt intresse och/eller för att fullgöra ett avtal eller vida åtgärder innan ett avtal ingås.

För att administrera betalningar.

Behandlingen är nödvändig för att fullgöra ett avtal eller vidta åtgärder innan ett avtal ingås.

Behandlingen är nödvändig för att fullgöra ett avtal eller vidta åtgärder innan ett avtal ingås.

Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse.

 

Laglig grund för behandling av känsliga personuppgifter

Behandlingen är nödvändig för fullgörandet av skyldigheter och rättigheter inom arbetsrätten.

4.3 Vem lämnar vi informationen till?

Alla handlingar som skickas till oss blir som huvudregel allmänna. Vem som helst kan begära att läsa dem och ta en kopia. Du kan läsa mer om detta under rubriken 5. Utlämnande av allmänna handlingar.

För att kunna genomföra rekryteringar, hantera våra avtal och följa tillämplig lagstiftning kan vi behöva dela med oss av dina personuppgifter till andra. Det kan handla om

  • andra anbudsgivare (om det handlar om en offentlig upphandling)
  • andra avtalspartner (om det behövs för att koordinera olika avtalsförhållanden eller uppdrag)
  • referenser eller kontaktpersoner (om det handlar om en rekrytering).
  • systemförvaltare (för de datasystem som används för behandlingen).

4.4 Hur länge sparar vi informationen?

Vi omfattas av arkivlagstiftningen. Det innebär att vi har en skyldighet att bevara och arkivera alla offentliga handlingar. Undantaget är till exempel handlingar som bara är av tillfällig eller liten betydelse. Sådana uppgifter raderar vi löpande.

Vi behöver också spara uppgifter för att fullgöra förpliktelser inom arbetsrätten, till exempel framtida pensionsutbetalningar. Detta innebär att vi sparar uppgifter om dig som varit anställd även efter att anställningen upphört.

Läs mer under rubriken 6 Arkivering för information om vilka handlingar vi arkiverar och hur det går till.

Vi är en myndighet och omfattas därför av offentlighetsprincipen. Det betyder att alla personuppgifter som du skickar in till oss, som någon annan skickar in till oss eller som vi hämtar in från någon annan, som huvudregel är offentliga.

Det betyder i sin tur att vi har en skyldighet att lämna ut personuppgifter om någon vill läsa eller kopiera handlingar där uppgifterna finns. Undantaget är om personuppgifterna eller handlingen omfattas av en sekretessbestämmelse. Här beskriver vi kortfattat hur vi behandlar dina personuppgifter som finns i handlingar hos oss för att följa offentlighetsprincipen.

5.1 Vilken information omfattas av offentlighetsprincipen

Offentlighetsprincipen gäller som huvudregel alla personuppgifter och annan information som finns i offentliga handlingar hos oss, oavsett var uppgifterna kommer ifrån eller vem som har lämnat dem till oss.

5.2 Vad gör vi med din information enligt offentlighetsprincipen?

För att kunna följa offentlighetsprincipen behandlar vi personuppgifter för följande syften baserat på följande lagliga grunder:

Syfte med behandlingen

Laglig grund för behandlingen

För att pröva och fatta beslut om en förfrågan om att lämna ut allmänna handlingar.

Behandlingen är nödvändig som ett led i vår myndighetsutövning och/eller för att fullgöra en rättslig förpliktelse.

För att lämna ut offentliga handlingar, med eller utan förbehåll.

Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse.

För att administrera en betalning av kommunens kopieringsavgift.

Behandlingen är nödvändig som ett led i vår myndighetsutövning.

 

Laglig grund för behandling av känsliga personuppgifter

Behandlingen är nödvändig av hänsyn till ett viktigt allmänt intresse och enligt en rättslig förpliktelse.

5.3 Vem lämnar vi ut information till enligt offentlighetsprincipen?

Offentlighetsprincipen innebär att alla som vill får läsa eller kopiera offentliga handlingar. Man har dessutom rätt att vara anonym. Undantaget är om en offentlig handling omfattas av sekretess enligt offentlighets- och sekretesslagen (2009:400) (OSL). Det finns olika skäl till att en handling kan omfattas av sekretess, några exempel är:

  • Uppgifter om enskildas hälsa och sexualliv (21 kap. 1 § OSL)
  • Skyddad identitet eller adress (21 kap. 3 § OSL)
  • Utlämnande i strid med dataskyddsförordningen eller dataskyddslagen (2018:218) (21 kap. 7 § OSL)
  • Offentlig upphandling (19 kap. 3 § OSL)
  • Affärs- eller driftsförhållanden hos tillsynsobjekt (30 kap. 27 § OSL)
  • Enskildas affärsförbindelser med myndigheter (31 kap. 16 § OSL)

En prövning av om en uppgift i en allmän handling omfattas av sekretess görs vid varje begäran om att få läsa eller kopiera handlingen.

5.4 Hur länge sparar vi informationen?

Vi omfattas av arkivlagstiftningen. Det innebär att vi har en skyldighet att bevara och arkivera allmänna handlingar. Läs mer under rubriken 6. Arkivering.

Vi är en myndighet och omfattas därför av arkivlagstiftningen. Det påverkar vår möjlighet att radera handlingar som innehåller personuppgifter, även om vi inte längre behöver dem och du inte vill att vi ska behandla dem. Här beskriver vi vilka principer som gäller och vilka behandlingar som vi utför för att följa arkivlagstiftningen.

6.1 Vilken information arkiverar vi?

Arkivlagstiftningen innebär att vi har en skyldighet att bevara och arkivera allmänna handlingar. Vi är förhindrade att radera handlingar utan stöd av ett särskilt gallringsbeslut. Det innebär att i princip alla personuppgifter och annan information som finns i offentliga handlingar hos oss, oavsett var uppgifterna kommer ifrån eller vem som har lämnat dem till oss, förr eller senare kommer att arkiveras.

6.2 Vad gör vi med din information enligt arkivlagstiftningen?

För följa arkivlagstiftningen behandlar vi personuppgifter för följande syften baserat på följande lagliga grunder:

Syfte med behandlingen

Laglig grund för behandlingen

För att bevara offentliga handlingar.

Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse.

För att överföra offentliga handlingar till kommunens arkivmyndighet.

Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse.

För att gallra offentliga handlingar.

Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse.

 

Laglig grund för behandling av känsliga personuppgifter

Behandlingen är nödvändig av hänsyn till ett viktigt allmänt intresse och enligt en rättslig förpliktelse.

6.3 Vem lämnar vi informationen till?

Utbildningsnämnden är arkivansvarig och kommunstyrelsen i Botkyrka kommun är arkivmyndighet. Enligt gällande rutiner överförs våra handlingar till kommunstyrelsen och kommunarkivet fem år efter att ärendet avslutats.

6.4 Hur länge sparar vi informationen?

Huvudregeln enligt arkivlagstiftningen är att alla offentliga handlingar ska bevaras och arkiveras. Undantaget är till exempel handlingar som bara är av tillfällig eller liten betydelse. Sådana uppgifter raderar vi löpande. Alla andra handlingar sparas i vårt diarium/vårt verksamhetssystem i fem år efter det att ärendet avslutats. Därefter skickas de vidare till kommunstyrelseförvaltningen och kommunarkivet som arkiverar handlingarna. Därefter raderas handlingarna hos oss. Då är det inte längre vi som är personuppgiftsansvarig för de personuppgifter som finns i handlingarna, utan kommunstyrelsen.

Dina rättigheter

Här redogör vi för de aktuella rättigheter som du som registrerad har mot oss.

Rätt att få tillgång till dina uppgifter

Du har rätt att få veta vilka personuppgifter som vi behandlar och information om hur vi behandlar dem och var de kommer ifrån. Du kan också få ett utdrag av de uppgifter som vi har om dig.

Rätt till rättelse

Du har rätt att få felaktig eller ofullständig information om dig själv rättad. Rätten till rättelse gäller inte uppgifter i allmänna handlingar om det skulle strida mot offentlighetsprincipen.

Rätt att bli raderad (”rätten att bli bortglömd”)

Du har rätt att i vissa fall begära radering av dina personuppgifter om vi inte längre behöver uppgifterna för det syfte de blev insamlade för. Denna rättighet är till viss del begränsad för sig som registrerad då vi som kommun är har en skyldighet och lagkrav på att spara och arkivera allmänna handlingar.

Rätt till begränsning av behandling och att göra invändningar

Du har rätt att i vissa fall begära att behandlingen av dina personuppgifter begränsas om vi inte längre behöver behandla uppgifterna för det syfte de blev insamlade för. Du har också rätt att under vissa omständigheter göra en invändning mot våra behandlingar som grundar sig på myndighetsutövning eller för att utföra en uppgift av allmänt intresse.

Rättigheter när beslut fattas automatiskt

Vissa personuppgiftsansvariga använder algoritmer för att fatta beslut om dig med hjälp av dina personuppgifter. En sådan behandling upplevas inte alltid som öppet och tydligt för dig som enskild. Sådana beslut kan påverka dig juridiskt eller på annat sätt ha inverkan på din tillvaro. Du har rätt att återkomma för att få det automatiserade beslutet granskat, eller för att bestrida det.

Rätt att flytta dina personuppgifter (dataportabilitet)

Om du har samtyckt till att lämna dina personuppgifter till förvaltningen eller om du lämnat uppgifterna med anledning av ett avtal kan du begära att få ut uppgifterna. Förutom att begära att få ut uppgifterna kan du också begära att personuppgifterna ska överföras till en annan personuppgiftsansvarig, till exempel ett annat företag om du vill använda deras tjänster istället. Den personuppgiftsansvariga behöver bara överföra uppgifterna till ett annat företag om det är tekniskt genomförbart.

Rätt att klaga till en tillsynsmyndighet

Du har rätt att klaga på vår behandling av dina personuppgifter till Integritetsskydds­myndigheten (IMY).

Integritetsskyddsmyndigheten webbplats

Kontakta oss

Botkyrka kommun
Utbildningsförvaltningen
147 85 Tumba

Utbildningsnämnden är en myndighet och är därför skyldig att ha ett dataskydds­ombud. Dataskyddsombudet kontrollerar löpande behandlingen av personuppgifter och kan också fungera som kontaktperson för dig som registrerad.

Du kan kontakta vårt dataskyddsombud på e-postadressen ovan.

All nämndens behandling av dina personuppgifter sker enligt EU:s dataskyddsförordning (2016/679/EU) och gällande svensk dataskyddslagstiftning.

Senast uppdaterad:

Senast uppdaterad: