EU GDPR

Dataskyddsbeskrivning

Uppdaterad: demoversion v0.1

1. Personuppgiftsansvarig

StigomBoard är en tjänst som delas av flera kunder. För de personuppgifter som lagras i tjänsten för varje kundföretag är företaget självt personuppgiftsansvarig. StigomBoard fungerar som personuppgiftsbiträde på uppdrag av företaget.

2. Uppgifter som behandlas

  • Administratörernas identifieringsuppgifter: namn, e-post, roll, senaste inloggning.
  • Styrelseledamöternas uppgifter: namn, e-post (om ordf./sekr. eller mottagare av rapport), roll.
  • Enkätdeltagarnas uppgifter: namn och e-post (för utskick av inbjudningar).
  • Svar: anonyma – kan inte kopplas till respondenten i databasen.
  • Granskningslogg: inloggningar, händelser i enkätens livscykel.

3. Syfte och grund för behandlingen

Syftet med behandlingen av uppgifterna är att genomföra styrelsens självutvärdering. Behandlingen grundar sig antingen på den personuppgiftsansvariges berättigade intresse (utvärdering enligt förvaltningskoden) eller på den registrerades samtycke (frivilliga respondenter).

4. Anonymitet

Svar kan inte kopplas till respondenten på databasnivå. Endast uppgiften om vem som har svarat bevaras (för att beräkna svarsprocenten) – inte vad var och en svarade. NPS-resultat per ledamot omfattas av k-anonymitetsskydd (standard n < 3 → resultatet visas inte).

5. Lagringstid

Enkätens aktiva fas (inbjudningar, svarsfönster): tills svarstiden går ut. Svarsdata: lagringstid som fastställs av den personuppgiftsansvarige, standard 7 år från utvärderingsårets slut. Deltagarnas personuppgifter kan begäras raderade när som helst.

6. Överföringar och underbiträden

  • Anthropic (Claude API): PDF-extraktion och generering av text till AI-rapporter. Enligt avtalet används data inte för att träna modellen. Skickad data behandlas för uppgiften.
  • E-posttjänst: utskick av inbjudningar och rapporter (t.ex. AWS SES, Postmark).
  • Hosting: moln i EU-region.

7. Den registrerades rättigheter

  • Rätt att få information om behandlingen (denna beskrivning).
  • Rätt att få tillgång till sina egna uppgifter.
  • Rätt att rätta felaktiga uppgifter.
  • Rätt att radera uppgifter (rätten att bli bortglömd).
  • Rätt att begränsa och invända mot behandlingen.
  • Rätt att lämna in ett klagomål till tillsynsmyndigheten (Dataombudsmannen, tietosuoja.fi).

Begäranden riktas till den personuppgiftsansvariges kontaktperson. StigomBoards ägare kan på begäran exportera företagets uppgifter ur systemet (GDPR-export) eller radera dem helt.

8. Kakor

Vi använder endast nödvändiga sessionskakor. Mer information på kaksidan.

Detta är demoversionens beskrivning. I produktionsbruk upprättas en kundspecifik dataskyddsbeskrivning och ett personuppgiftsbiträdesavtal för varje kund.

Dataskyddsbeskrivning – StigomBoard · StigomBoard