Integritetspolicy – ELERNO

Denna personuppgiftspolicy beskriver hur Elerno Utbildning AB, org.nr 559215-5971, (”Elerno”) behandlar dina personuppgifter. Med benämningarna ”vi”, ”våra”, ”vårt” och ”oss” i denna policy avses Elerno. 

Vi värnar om din integritet och kommer i alla lägen se till att vi behandlar dina personuppgifter på ett lagenligt sätt, vilket bl.a. innebär att: 

  • Vi behandlar personuppgifter på ett korrekt och öppet sätt.
  • Vi inhämtar personuppgifter för de berättigade ändamål (syften) som anges i denna policy, och behandlar inte personuppgifterna på något sätt som är oförenligt med dessa ändamål.
  • De personuppgifter vi behandlar är adekvata, relevanta och nödvändiga för de syften som de samlas in och används för.
  • De personuppgifter vi behandlar är korrekta och om nödvändigt uppdaterade. 

Nedan följer ytterligare information om hur vi behandlar dina personuppgifter. 

1. Vem ansvarar för behandlingen av dina personuppgifter?
Elerno är personuppgiftsansvarig för dina personuppgifter och ansvarar för att sådan behandling sker i enlighet med gällande dataskyddsbestämmelser.

2. Om vem behandlar vi personuppgifter?

Vi behandlar personuppgifter om följande kategorier av personer:

  • Kursdeltagare, privatpersoner som deltar i våra leverantörers kurser 
  • Kunder och andra samarbetspartners privatpersoner som är företrädare för våra befintliga eller framtida kunder/samarbetspartners som via beställning, köp eller på annat sätt visar intresse för våra produkter eller tjänster. 
  • Besökare, dvs. privatpersoner som besöker och använder vår webbplats.
  • Marknadsföringsmottagare, dvs. privatpersoner som anmält om att erhålla våra nyhetsbrev eller vara med i vår kundklubb.

3. Vilka personuppgifter behandlar vi om dig?

Vi kan komma att behandla både uppgifter som du lämnar till oss och som vi samlar in från dig. 

3.1 För dig som är kursdeltagare 

Vi kan komma att behandla följande personuppgifter om dig som företrädare för kund, och samarbetspartner:

  • Kontaktuppgifter, såsom namn, titel, företagskoppling, adress, e-postadress och telefonnummer,
  • Personnummer (när så erfordras för kursintyg/betyg)
  • Användarnamn (när så erfordras för utbildningen)
  • Utbildningar som du genomfört
  • Resultat på utbildningar för det fall kursintyg/betyg ska utfärdas

3.2 För dig som är kund och övriga samarbetspartner 

Vi kan komma att behandla följande personuppgifter om dig som företrädare för kund, och samarbetspartner:

  • Kontaktuppgifter, såsom namn, titel, adress, e-postadress och telefonnummer,
  • kopia på ID/körkort, samt
  • betalningsuppgifter.

3.3 För dig som är besökare

Vi kan komma att behandla följande personuppgifter om dig som besökare:

  • IP-nummer och information om din användning av Elernos webbplats.

3.4 För dig som är marknadsföringsmottagare 

Vi kan komma att behandla följande personuppgifter om dig som marknadsföringsmottagare:

  • Kontaktuppgifter, såsom namn, adress, e-postadress och profil på sociala medier, samt
  • IP-nummer och information om din användning av Elernos webbplats.

4. Varför och enligt vilken rättslig grund behandlar vi dina personuppgifter?

4.1
Vi inhämtar och behandlar personuppgifter för dig som kursdeltagare så att du kan tillhandahållas beställd utbildning, utge kursintyg, certifikat, betyg m.m. Den lagliga grunden för vår behandling av personuppgifter om dig grundas på intresseavvägning, dvs. att behandlingen är nödvändig för ett ändamål som rör vårt berättigade intresse av att upprätthålla och fullfölja våra åtaganden i avtalsrelationer. Om du inte lämnar dina personuppgifter är det inte säkert att vi kan fullgöra våra åtaganden mot den organisation som beställt utbildningen åt dig att samt att du inte har möjlighet att medverka i de utbildningar som våra leverantörer tillhandahåller. 

4.2
För det fall du är företrädare eller kontaktperson för en organisation som är kund eller samarbetspartner till oss är den lagliga grunden för vår behandling av personuppgifter om dig en intresseavvägning, dvs. att behandlingen är nödvändig för ett ändamål som rör vårt berättigade intresse av att upprätthålla och fullfölja våra åtaganden i avtalsrelationer. Om du inte lämnar dina personuppgifter är det inte säkert att vi kan fullgöra våra åtaganden mot organisationen du företräder.

4.3
Vi inhämtar och behandlar även personuppgifter tillhörande dig som besökare, marknadsföringsmottagare och kursdeltagare, i syfte att kvalitetssäkra vår verksamhet, att kontakta dig och/eller erbjuda samt marknadsföra våra tjänster eller produkter till dig. Vi kan också komma att skicka relevanta marknadsföringserbjudanden till dig i form av bl.a. nyhetsbrev, kampanjerbjudanden via e-post m.m. Den lagliga grunden är att behandlingen är nödvändig för vårt berättigade intresse av att kunna utveckla vår verksamhet och möta dina behov samt marknadsföra våra produkter och tjänster som vi tror att du kan vara intresserad av. Vårt intresse av att behandla dina personuppgifter för detta ändamål går före ditt eventuella intresse av att skydda din personliga integritet mot bakgrund av de potentiella fördelar som marknadsföringen medför för dig. Du har dock rätt att när som helst invända mot behandling av personuppgifter för direktmarknadsföring.

4.4
Vissa personuppgifter kan också behandlas på grund av att Elerno har en rättslig förpliktelse att fullfölja, exempelvis personuppgifter som behandlas till följd av vår bokföringsskyldighet eller andra skyldigheter som åvilar oss enligt lag.

4.5
Utöver ovan ska även tilläggas att Elerno kan komma att behandla personuppgifter med stöd av samtycke, vilket i så fall kommer att inhämtas separat från denna personuppgiftspolicy.

4.6
Vid ingående av kundavtal kan parterna behöva komma överens om ytterligare personuppgiftsbehandling i särskilda projekt. Separat information om personuppgiftsbehandlingen vid särskilda projekt kommer att ges och utformas individuellt för varje projekt. 

5. Hur länge sparar vi dina personuppgifter? 

Vi lagrar aldrig uppgifter längre än nödvändigt med hänsyn till ändamålen med behandlingen. Vi genomför därför regelbundna gallringar bland lagrade personuppgifter och tar bort de uppgifter som inte längre behövs.

5.1
Vi sparar som huvudregel uppgifter om dig som kursdeltagare i sex månader efter genomförd utbildning. Uppgifterna kan dock sparas längre för det fall det rör sig om sådan utbildning som ska repeteras så att vi har möjlighet att erbjuda dig kompletterande utbildningar. Vi kan även behöva lagra personuppgifterna efter nämnda huvudregel, bl.a. för att administrera eventuella garantier, försäkringar eller reklamationsfrister, för att följa lagkrav, för hantera andra rättsliga krav som kan tänkas riktas mot Elerno eller för att marknadsföra tjänster och skicka erbjudanden som vi tror kan vara av intresse för dig.

5.2
Vi sparar uppgifter om dig som företrädare för våra kunder och samarbetspartner eller leverantör så länge det finns ett aktivt avtal. Efter avtalsförhållandet har upphört sparar vi personuppgifterna så länge ett rättsligt anspråk förs eller kan göras gällande i anledning av avtalet. Vi kan emellertid behöva lagra personuppgifterna även efter denna tidsperiod, bl.a. för att administrera eventuella garantier, försäkringar eller reklamationsfrister, för att följa lagkrav, för hantera andra rättsliga krav som kan tänkas riktas mot Elerno men som inte härrör från något avtal, eller för att marknadsföra tjänster och skicka erbjudanden som vi tror kan vara av intresse för dig.

5.3
Vi sparar uppgifter om dig som marknadsföringsmottagare tills du invänt mot behandlingen av dina personuppgifter. Invänder du mot behandlingen raderar vi dina personuppgifter snarast möjligt.

5.4
Vi sparar uppgifter om dig som besökare tills du invänt mot behandlingen av dina personuppgifter eller i högst 24 månader efter att du senast var inne på vår webbplats. Invänder du mot behandlingen raderar vi dina personuppgifter snarast möjligt. 

6. Vem har tillgång till dina uppgifter?

6.1
Som förmedlare av utbildningar till våra leverantörers utbildningar kommer vi att lämna ut nödvändiga personuppgifter till aktuella leverantörer för att kunna tillhandahålla valda utbildningar. Elerno förblir alltjämt personuppgiftsansvarig för de personuppgifter som överlämnas. Leverantören part blir, beroende på omständigheterna, antingen självständigt personuppgiftsansvarig, med Elerno gemensamt personuppgiftsansvarig eller Elernos personuppgiftsbiträde.

6.2
Kursdeltagares personuppgifter kan vi även komma att lämna ut till den organisation som beställt och/eller betalt för utbildningen. Elerno förblir alltjämt
personuppgiftsansvarig för de personuppgifter som överlämnas. Organisationen blir dock även självständigt personuppgiftsansvarig för uppgifterna.

6.3
Dina personuppgifter kan även komma att lämnas ut till och behandlas till annan tredje part. Det kan röra sig om koncernbolag, tjänsteleverantörer, juridiska rådgivare, revisorer, verksamhetskonsulter, myndigheter, CSN etc. Exempel på situationer när dina personuppgifter kan komma att överföras till tredje part är när sådan åtgärd krävs med anledning av lag, tvist, myndighetsförfrågan eller beslut, efter egen begäran eller när det krävs för uppfyllelse av ett för oss berättigat intresse. Elerno förblir alltjämt personuppgiftsansvarig för de personuppgifter som överlämnas. Tredje part blir, beroende på omständigheterna, antingen självständigt personuppgiftsansvarig, med Elerno gemensamt personuppgiftsansvarig eller Elernos personuppgiftsbiträde.

7. Hur och var lagrar vi dina personuppgifter?

7.1
Elerno vidtar lämpliga tekniska och organisatoriska åtgärder för att förhindra obehörig eller olaglig behandling och åtkomst, förlust, förstörelse eller skada på personuppgifter, och därigenom säkerställa en lämplig säkerhetsnivå. 

7.2
Elerno kan komma att behandla dina personuppgifter både inom och utanför EU/EES. Vi kommer att vidta nödvändiga åtgärder för att säkerställa att överföringen sker på ett lagligt sätt och att personuppgifterna fortsätter vara skyddade av de mottagande parterna även utanför EU/EES.

8. Cookies

8.1
När du besöker vår webbplats använder vi cookies. Cookies är små textfiler som sparas i din enhet när du besöker en webbplats. Dessa cookies hjälper oss att förbättra din användarupplevelse på vår webbplats och hjälper oss att få reda på vilka sidor du är intresserad av. En del av dessa cookies är nödvändiga för funktionaliteten, medan andra används för att optimera och förbättra din upplevelse.

8.2
Vi använder cookies för att samla in data och sammanställa bl.a. antalet besökare, vilka länkar besökare klickar på, demografi och intresse i syfte att kunna optimera vår webbplats och ge dig som besökare en bättre upplevelse på webbplatsen.

8.3
Vi använder oss även av tredjepartscookies som utför spårning över flera domäner för att vi ska kunna tillhandhålla marknadsföring på andra webbplatser eller mediekanaler till dig. 

8.4
Vi sparar inte dina personuppgifter vad avser cookies. Du kan blockera cookies och fortfarande få tillgång till merparten av vårt innehåll på webbplatsen. Om du väljer att blockera cookies, kan detta dock försämra webbplatsens funktionalitet. För att blockera cookies måste du ändra säkerhetsinställningarna i din webbläsare. 

9. Profilering

Elerno kan komma att behandla dina personuppgifter genom profilering, såsom analys om hur du använder vår webbplats, om vilka tjänster och erbjudanden du varit intresserad av, uppgifter om dina inköp m.m. för att tillhandahålla dig erbjudanden som vi tror passar dig. Du kan närsomhelst invända mot behandling av personuppgifter genom profilering. Om sådan behandling är nödvändig för ingående eller fullgörande av avtal med dig eller om sådan behandling är tillåten enligt tillämplig lagstiftning, kan vi dock alltjämt fortsätta behandla dina personuppgifter.

10. Vad har du som registrerad för rättigheter?

10.1 Rätt till tillgång
Du har rätt att vända dig till oss och begära tillgång till de personuppgifter vi behandlar om dig, samt begära information om bl.a. ändamålen med behandlingen och vilka som mottagit personuppgifterna. Elerno kommer att förse dig med kostnadsfri kopia på de personuppgifter som behandlas. Vid eventuella extra kopior kan vi komma att ta ut en administrationsavgift. 

10.2 Rätt till rättelse och begränsning
Du har rätt att utan onödigt dröjsmål få dina personuppgifter rättade eller, under vissa förutsättningar, begränsade. Om du anser att Elerno behandlar personuppgifter om dig som är felaktiga eller ofullständiga kan du kräva att få dessa rättade eller kompletterade.

10.3 Rätt till radering
Du har även rätt att få dina uppgifter raderade, bl.a. om de inte längre är nödvändiga för ändamålet eller om behandlingen av dem baseras på samtycke som återkallats. Det kan dock finnas lagkrav eller avtalsförhållande som gör att vi inte kan radera dina personuppgifter.

10.4 Rätt att invända
Du har rätt att när som helst invända mot behandling av dina personuppgifter om den lagliga grunden för behandlingen utgörs av intresseavvägning. Du har även rätt att när som helst invända mot behandling av dina personuppgifter om dessa behandlas för direkt marknadsföring.

10.5 Rätt till dataportabilitet
Du har rätt att få ut de personuppgifter som du tillhandahållit Elerno och lagra uppgifterna eller föra över dem till en annan personuppgiftsansvarig (dataportabilitet). Detta gäller dock under förutsättning att det är tekniskt möjligt och att behandlingen varit nödvändig för fullgörande av avtal. 

10.6 Rätt att lämna in klagomål
Om du är missnöjd med hur vi behandlat dina personuppgifter ber vi dig att kontakta oss, se våra kontaktuppgifter i avsnitt 12. Du har även rätt att ge in ett klagomål på vår personuppgiftsbehandling till: 

Datainspektionen, Box 8114, 104 20 Stockholm, datainspektionen@datainspektionen.se

11. Ändringar av policyn

Elerno förbehåller sig rätten att ändra och uppdatera denna policy. Vid materiella ändringar i policyn eller om befintliga uppgifter ska behandlas på annat sätt än vad som anges i policyn, kommer Elerno informera om detta på lämpligt sätt. 

12. Kontakta Elerno

Vid frågor eller vid andra önskemål avseende personuppgifter vänligen kontakta Elernos kontaktperson avseende personuppgiftshantering:

Kontaktuppgifter:
Elerno Utbildning AB, org.nr 559215-5971 
Box 165, 281 22 Hässleholm
E-postadress: policy@elerno.se

Sekretesspolicy – PALMS, utbildningsportal Elerno Academy

Vi samlar bara in den information som du väljer att ge oss, vi behandlar den med ditt samtycke eller med annat rättslig stöd. Vi behöver bara en liten mängd personlig data som är nödvändig för oss att uppfylla syftet med din interaktion med oss. Vi säljer inte informationen vidare till tredje part och vi använder den bara i enlighet med denna sekretesspolicy. Vi följer allmänna dataskyddsförordningen (GDPR).

QA:

1. Vilka personuppgifter samlar Palms in?

Palms samlar bara in grundläggande data som ditt namn och e-postadress. Det finns möjlighet att ställa in systemet så att det samlar in mer data – det är upp till systemägaren (din organisation).

2. Vilka andra användardata samlar Palms in?

Palms samlar in lärdata från utbildningar och kurser. Palms samlar också data från coachningsaktiviteter. Sekretessen för coachningsaktiviteter är vanligtvis högre än lärdata. På din profil under Sekretess kan du se vem som har tillgång till din coachningsdata.

3. Övriga uppgifter som samlas in?

Våra servrar samlar också in webbstatistik, inklusive IP-adresser och användaragent (operativsystem, webbläsare, etc.). Detta för att kunna analysera systemanvändning, flaskhalsar och potentiella säkerhetshot.

4. Varför samlar Palms in uppgifter?

Palms handlar om din inlärning och att förbättra den. För att kunna göra det behöver vi analysera uppgifter från tidigare kurser, aktiviteter och coaching som du deltagit i.

5. Vem kan se och få tillgång till mina uppgifter?

Det här är upp till din arbetsgivare att reglera. Standardinställningen är att superusers i Palms kan se alla användares uppgifter och användare med statistikåtkomst till din profil kan också se dem. På din profil under sekretess listas de användare som kan se dina uppgifter. Ofta finns det en superuser-användare som kallas “Palms administrator”, den används av Intermezzon Support för att kunna ge dig stöd och underhålla systemet. Intermezzon Support kommer alltid att fråga om ditt medgivande innan vi tar del av dina uppgifter.

6. Användning av cookies

För att kunna ge dig en bra användarupplevelse behöver din inloggning i Palms hållas aktiv när du använder systemet. För att kunna göra det och för att Palms ska komma ihåg vem du är – behöver vi använda en cookie. Den kan inte läsas av någon annan än Palms.

7. Kan jag eller ni radera mina uppgifter?

Användare med rätt behörigheter kan i Palms radera en användare, inklusive alla dennes relaterade uppgifter. Om era Palms-användaruppgifter synkroniseras med ett annat av era system, kan den användaren behövas raderas från det systemet först, annars kommer användaren att återskapas i Palms.

8. Säkerhet

Att hålla dina uppgifter säkra är mycket viktigt för oss. Här är de tekniker vi använder för att säkra dina uppgifter.

  • HTTPS – All datatrafik till och från våra servrar är krypterad via HTTPS.
  • Single Sign On – Är det bästa sättet att logga in då man använder sig av ett befintligt system som du redan idag känner till och litar på. Man kan använda Azure AD (Office 365) eller ADFS för att logga in i Palms.
  • Synkronisering av användare sker endast med krypterade överföringar (SSH, SFTP, etc).

Google reCAPTCHA

Elerno.se använder sig av “Google reCAPTCHA” i kontaktformulär. Detta gör att användare verifieras om det är en riktig person eller ett automatiserat program. Recaptcha analyserar beteendet baserat på olika egenskaper direkt en besökare använder hemsidan. Till exempel analyseras IP-nummer, besökslängd, musrörelser, med mera. All data skickas till Google i bakgrunden utan att besökaren visuell påvisning.

Enligt Art. 6 (1) (f) GDPR har innehavaren av webbplatsen rätt att skydda sin webbplats från automatiserad spam och attacker.

Mer information hos Google om reCAPTCHA, sekretess, användarvillkor: https://policies.google.com/privacy.