INTEGRITET

Integritet och personuppgifter

Version 0.1.2 · senast uppdaterad 8 augusti 2026

Den här informationen beskriver hur personuppgifter behandlas när du har ett konto, studerar, administrerar undervisning eller kontaktar SESUDO.

1. Personuppgiftsansvarig och kontakt

Personuppgiftsansvarig är David Cedeño, ansvarig för SESUDO. Frågor om personuppgifter och rättigheter lämnas via sidan Kontakt med ämnet ”Integritet och personuppgifter”.

2. Uppgifter och ändamål

Vi behandlar de uppgifter som behövs för konton, roller och behörigheter, kurser, kursregistreringar och tilldelningar, undervisningsinnehåll, svar, studieprogression och repetitionsplanering, säkerhet, support och kommunikation.

Begränsade tekniska uppgifter används för sessionshantering, felsökning, granskningshistorik och skydd mot missbruk. Antimissbruksidentifieraren tas bort senast efter 24 timmar. Lämna inte personnummer, hälsouppgifter, lösenord eller andra känsliga uppgifter i tjänsten.

3. Konton för elever under 18 år

Samma personliga elevinbjudan används för aktivering. Vårdnadshavaren godkänner villkoren och bekräftar integritetsinformationen genom den tydliga aktiveringsåtgärden. Vi begär inte vårdnadshavarens namn, e-postadress, relation, identitetshandling eller ett separat vårdnadshavarkonto.

4. Villkor och integritetsinformation

Användarvillkoren godkänns. Den här integritetsinformationen tas emot eller läses. De två handlingarna registreras åtskilda och utgör inte ett generellt samtycke till all behandling. Ett eventuellt frivilligt samtycke för ett särskilt ändamål skulle hanteras separat.

5. Mottagare och tekniska leverantörer

Endast behöriga användare får tillgång enligt sina roller och tilldelningar. netcup tillhandahåller serverdrift, Cloudflare tillhandahåller auktoritativ DNS i läget DNS only och förmedlar inte applikationstrafiken, och Google används för de transaktionsmeddelanden och svar som skickas med e-post. Leverantörerna får endast behandla uppgifter i den utsträckning som den tekniska tjänsten kräver.

6. Bevarande och avslut

Oanvända inbjudningar är funktionellt giltiga i 48 timmar och tas bort efter 30 dagar. Exportfiler tas bort senast efter 24 timmar. Vanliga driftloggar begränsas till högst 90 dagar. Kopplingen till en identifierbar aktör i granskningshändelser tas bort efter tolv månader, om det inte finns ett uttryckligt och motiverat bevarandebeslut.

Studiehistorik och säkerhetsrelevant granskningshistorik kan bevaras i minimerad eller avidentifierad form när ett konto avslutas. Kontaktärenden tas normalt bort 90 dagar efter avslut och skräppost efter 30 dagar, om inget dokumenterat bevarandekrav gäller.

7. Dina rättigheter

Beroende på omständigheterna kan du begära information, tillgång, rättelse, radering eller begränsning och invända mot viss behandling. Du kan också begära en tillgänglig export och lämna klagomål till Integritetsskyddsmyndigheten, IMY. Rättigheterna är inte absoluta och bedöms utifrån den behandling och de regler som gäller.

8. Säkerhet och automatiserade beslut

Åtkomst styrs av personliga konton, roller och tilldelningar. Tekniska och organisatoriska skydd används mot obehörig åtkomst, ändring och förlust. Repetitionsplaneringen hjälper lärandet men fattar inte beslut med rättsliga eller på liknande sätt betydande konsekvenser.

9. Ändringar

Informationen uppdateras när behandlingen eller de tekniska förutsättningarna ändras. En ny bekräftelse av användarvillkoren krävs endast när en ny version uttryckligen har markerats som väsentlig.