Personuppgiftspolicy

Dataskyddsförordningen (Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016) GDPR föreskriver att individer, vars personuppgifter behandlas, har rätt att få information om detta.

För att stiftelsen Rättsgenetiska Institutet (Institutet) ska kunna bedriva sin verksamhet behöver Institutet behandla personuppgifter. Alla upplysningar som direkt eller indirekt kan hänföras till en levande individ är personuppgifter. Att ”behandla” personuppgifter innebär att någon form av åtgärd vidtas beträffande personuppgifter. Det kan röra sig om t.ex. insamling, bearbetning, delning eller radering. De individer vars personuppgifter behandlas kallas i GDPR för registrerade. Nedan finns information om hur Institutet behandlar personuppgifter i olika sammanhang, inklusive för vilka ändamål, rättsliga grunder för behandlingen och hur länge uppgifterna sparas. Det framgår också vilka rättigheter som tillkommer de personer vars uppgifter behandlas, och hur dessa rättigheter kan utövas.

– 1. Behandling av personuppgifter

Institutet behandlar olika personuppgifter för skilda ändamål och med stöd av olika grunder. För att Institutet ska behandla era uppgifter måste det finnas stöd i gällande lagstiftning, med andra ord minst en rättslig grund för behandlingen.

Rättsliga grunder kan vara t.ex.

  • för att fullgöra avtal med personen ifråga,
  • för att efterleva en rättslig förpliktelse,
  • en intresseavvägning där intresset av att behandla personuppgifter väger tyngre än Ert intresse av att så inte sker, eller
  • samtycke.

I de fall då behandling av personuppgifter har skett endast med stöd av samtycke kan detta alltid återkallas genom att kontakta Institutet. Ett återkallat samtycke får enbart framåtpekande effekt och påverkar därmed inte lagligheten av behandlingar som har genomförts med stöd av samtycke innan detta återkallas.

Det bör noteras, i tillägg till vad som anges nedan om lagringstider, att Institutet också kan komma att lagra personuppgifter i sju år från utgången av det räkenskapsår till vilket informationen hänför sig i syfte att efterleva bokföringslagen. Institutet kan också spara uppgifter under gällande preskriptionstid i syfte att fastställa, försvara eller göra gällande rättsliga anspråk.

– 1.1 Sökande till och mottagare av stipendier och bidrag

Vilka personer avses

Personer som är verksamma vid Stockholms universitet samt annan som ägnar sig åt rättshistoria.

Syftet med insamling av information

Utdelning av medel till projekt inom institutets verksamhet.

Vilka uppgifter kan behandlas

Namn, personnummer, adress, e-postadress, telefonnummer, kontonummer.

Rättslig grund

Institutets berättigade intresse att kunna ta emot och dela ut medel inom Institutets verksamhetsområde.

Lagringstid

Uppgifterna sparas för bokföringsändamål från det att utbetalning av bidraget har skett och för en tid om sju år efter utgången av det räkenskapsår till vilket uppgifterna hänför sig.

– 1.2 Anmälan till konferenser och sammankomster

Vilka personer avses?

Personer som har anmält sig till konferenser och sammankomster samt personer som Institutet anlitar för att genomföra dessa.

Varför samlar Institutet in information?

För administration och genomförande av konferenser och sammankomster

Vilka uppgifter kan behandlas?

Namn, personnummer, adress, e-postadress, telefonnummer, bankkonto.

För vilket syftet använder Institutet uppgifterna?

När ni deltar i Institutets verksamhet används era personuppgifter för att

  • kunna bjuda in till och genomföra konferensen eller sammankomsten,
  • tillgodose önskemål i form av t.ex. kost, skicka relevant information,
  • informera om verksamheten genom att i efterhand dela fotografier, film.

Rättslig grund

Berättigat intresse att genomföra konferenser och sammankomster och att återknyta med information om Institutets verksamhet.

Lagringstid

Personuppgifterna kommer att raderas ur Institutets register eller bli vederbörligen anonymiserade när de inte längre behövs. Personuppgifter raderas som utgångspunkt efter ett år efter den senaste kontakten med den person vars personuppgifter vi behandlar.

– 1.3 Befintliga och potentiella samarbetspartner

Kategorier av registrerade

Kontaktpersoner hos befintliga eller potentiella samarbetspartners.

Varför samlar Institutet in information?

För att kunna bedriva utgivning och försäljning av vetenskapliga böcker.

Vilka uppgifter kan behandlas?

Namn, företag/organisation, adress, e-postadress, telefonnummer, typ av kontakter.

För vilket syfte använder Institutet uppgifterna?

För att möjliggöra fortsatt kontakt inom ramen för ett tilltänkt eller befintligt samarbete. Vid kontakter i en yrkesroll eller på annat sätt kan personuppgifter förekomma i protokoll, minnesanteckningar, som referens i fakturor och i andra liknande dokument.

Rättslig grund

Era personuppgifter behandlas för att Institutet ska kunna upprätthålla ett pågående samarbete eller utvärdera ett potentiellt samarbete.

Lagringstid

Institutet sparar uppgifterna så länge som institutet har ett pågående samarbete eller planer på ett kommande samarbete och upp till två år efter insamling.

– 1.4 Övrig kommunikation

Kategorier registrerade

Intressenter av Institutets verksamhet.

Varför samlar Institutet in information?

För att bedriva Institutets verksamhet, inklusive möjligheten att delta i korrespondens.

Vilka uppgifter kan behandlas?

Namn, adress, e-postadress, telefonnummer samt andra personuppgifter som förekommer i kontakten.

För vilket syfte använder Institutet uppgifterna?

För att 1) svara på Ert ärende och hantera frågor, 2) möjliggöra god service och erbjuda relevant information, 3) följa upp Ert ärende, oberoende av genom vilken kanal kommunikationen sker.

Rättslig grund

Berättigat intresse att bedriva verksamheten, innefattande att kunna delta i korrespondens.

Lagringstid

Era personuppgifter behandlas så länge som ni har en relation med Institutet. Därefter gallras eller anonymiseras information som inte längre är nödvändig för Institutet, högst tolv månader därefter. Personuppgifter/korrespondens som inte används för något mer speciellt ändamål gallras därefter.

– 2. Med vilka delar Institutet era personuppgifter?

Institutet kan delge personuppgifter till följande kategorier av mottagare och för följande ändamål.

  • till Institutets bokförare och bank för utbetalning av ersättningar, till affärskontakter, externa rådgivare, försäkringsgivare och andra tredje parter, i syfte att bedriva verksamheten och efterleva tillämpliga lagar.
  • till andra institutioner dit Institutet betalar ersättningar m.m.

– 3. Skydd för era personuppgifter

Institutet kommer att vidta lämpliga tekniska och organisatoriska åtgärder för att skydda era personuppgifter i överenstämmelse med tillämplig dataskyddslag. De datorer som används för att lagra personuppgifter lagras i en säker miljö.

– 4. Rättigheter

I enlighet med gällande lagstiftning har ni rättigheter som innebär att ni kan få information om hur era personuppgifter behandlas samt utöva rättigheter i samband därmed.

Rätt till information och tillgång till era personuppgifter.

Ni har rätt att få information om huruvida Institutet behandlar era personuppgifter, och om så är fallet hur de behandlas. Ni har rätt att begära kopior på dessa.

Rätt till rättelse

Om ni anser att Institutets uppgifter om er inte är korrekta har ni rätt att begära att de rättas. Om något saknas kan ni begära att befintlig information kompletteras.

Rätt att invända

Ni har under vissa omständigheter rätt att invända mot behandling av personuppgifter som sker med stöd av en intresseavvägning.

Rätt till radering

Under vissa omständigheter är Institutet skyldig att radera uppgifter. Ni har rätt att begära att era personuppgifter hos Institutet raderas. Ett exempel på detta är att ni anser att uppgifterna inte längre behövs för det ändamål som de samlades in för eller att behandlingen grundar sig på ert samtycke som ni vill återkalla. Därvid bör uppmärksammas att ett återkallat samtycke får enbart framåtpekande effekt och därmed inte påverkar lagligheten av behandlingar som har genomförts med stöd av samtycke innan den återkallades.

Rätt till begränsning av behandling

Under vissa omständigheter är Institutet skyldig att på begäran begränsa behandlingen av era personuppgifter som Institutet har tillgång till, i ett strukturerat, allmänt använt och maskinläsbart format. Ni kan då ha rätt att överföra dessa uppgifter till någon annan enhet än Institutet utan att Institutet hindrar det.

– 5. Personuppgiftsansvarig och kontaktuppgifter

Stiftelsen Rättsgenetiska Institutet, 802403-1307, är ansvarig för behandling av personuppgifter som beskrivs i denna Personuppgiftspolicy.

Ni kan när som helst kontakta Institutet om ni har frågor om hur Institutet behandlar era personuppgifter.

Professor emeritus Claes Peterson, Institutets prefekt. Rättsgenetiska Institutet, Aktergatan 29, 120 66 Stockholm, info@rattsgenetiskainstitutet.com