Överföring av personuppgifter till ID-portalen i samband med federerad inloggning (Privacy Policy)

 

Beskrivning av ID-portalen

ID-portalen för kontohantering är en tjänst riktad till medarbetare (anställda, anknutna och doktorander) och studenter (internationella studenter, antagna till uppdragsutbildning och övriga externa kurser).

Tjänsten är avsedd för att bekräfta medarbetarens eller studentens identitet och för att höja sin tillitsnivå på sin digitala identitet, samt aktivering av studentkonto samt beställa ny aktiveringskod vid behov.

Hantering av personuppgifter

Överföring av personuppgifter

Personuppgifter överförs från identitetsutfärdaren (din inloggningstjänst) till tjänsten för att säkerställa att du som användare får tillgång till din information i tjänsten samt för att ge dig ett användaranpassat gränssnitt.

I samband med inloggning i denna tjänst begärs följande personuppgifter från den identitetsutfärdare du använder:

Personuppgifter

Syfte

Teknisk representation

Personnummer, samordningsnummer eller Ladoks interimspersonnummer

Personnummer används för att koppla samman den externa identiteten med en identitet i Karolinska Institutets infor-mationskatalog (IKAT) och/eller Ladok

norEduPersonNIN

Tillitsprofil

Tillitsprofil används för att styrka tillräcklig förtroendenivå på den externa identiteten

eduPersonAssurance

Unik användar-ID

Sparas för framtida matchning vid MFA-inloggning via EduID

eduPersonPrincipalName

Övrig behandling av personuppgifter i tjänsten

Personnumret/samordningsnumret eller Ladoks interimspersonnummer erhålls från Lönehanteringssystemet (Primula)/Anknytningssystemet (UBW) eller studentdokumentationssystemet, Ladok , för att skapa ett konto. Account aktiverar endast kontot i KI:s informationskatalog.

ID-portal för autentisering av konto/ID-portal för kontohantering hanterar identitetens tillitsnivå samt aktiverar endast kontot i KI:s informationskatalog.

Alla uppgifter behandlas på ett sådant sätt att inga obehöriga kanta del av dem.

Överföring av personuppgifter till tredje part

Ingen överföring av personuppgifter till tredje part sker.

Rättslig grund

Personuppgifter hanteras baserat på den rättsliga grunden allmänt intresse. Behandlingen av personnumret/samordningsnumret är nödvändigt för att kunna göra en säker identifiering av individen.

Rätt till registerutdrag, rättelse och radering av personuppgifter

För registerutdrag, rättelse och radering av dina personuppgifter, kontakta personuppgiftsansvarig.

Rättelse av personuppgifter som överförts i samband med inloggning gör du hos den identitetsutfärdare som du använder för att logga in. Dessa uppgifter rättas i tjänsten vid första inloggningen efter att personuppgifterna är rättade hos identitetsutfärdaren.

Rensning av personuppgifter

ID-portal för kontohantering sparar inga personuppgifter.

 

Personuppgiftsansvarig

Karolinska Institutet är personuppgiftsansvarig. Enligt EU:s dataskyddsförordning har du rätt att kostnadsfritt få ta del av de uppgifterna om dig, och vid behov få eventuella fel rättade. Du kan också begära att uppgifter om dig raderas samt att behandlingen av dina personuppgifter begränsas. Vill du ta del av dina rättigheter ska du kontakta Karolinska Institutet. Om du är missnöjd med hur dina personuppgifter behandlas har du rätt att ge in klagomål till Integritetsskyddsmyndigheten, https://www.imy.se, som är tillsynsmyndighet.

Kontaktuppgifter:

För mer information om hur Karolinska Institutet behandlar personuppgifter, se https://medarbetare.ki.se/gdpr

 

REFEDS Data Protection Code of Conduct

Denna tjänst följer det internationella ramverket REFEDS Data Protection Code of Conduct (CoCo v2), https://refeds.org/category/code-of-conduct/v2 för överföring av personuppgifter från identitetsutfärdare till tjänsten. Ramverket används både inom SWAMID och inom eduGAIN interfederation för att göra tjänster tillgängliga för användare av lärosätena i Sverige och runt om i Europa.