Plutten:Integritetspolicy: Skillnad mellan sidversioner
Vibbe (diskussion | Bidrag) |
Vibbe (diskussion | Bidrag) Ingen redigeringssammanfattning |
||
| Rad 61: | Rad 61: | ||
* Kapitel 6, § 1: Behandlingen av trafikuppgifter, såsom IP-adresser, måste ske med respekt för användarens integritet och får bara samlas in vid behov, exempelvis för att säkerställa tjänstens säkerhet. | * Kapitel 6, § 1: Behandlingen av trafikuppgifter, såsom IP-adresser, måste ske med respekt för användarens integritet och får bara samlas in vid behov, exempelvis för att säkerställa tjänstens säkerhet. | ||
== Är en IP-adress en personuppgift enligt GDPR? == | |||
Enligt EU-domstolen och GDPR (Artikel 4.1) räknas en IP-adress som en personuppgift om den kan användas för att identifiera en person, direkt eller indirekt. | |||
* '''Dynamiska IP-adresser''' (som ändras över tid) är personuppgifter om en tredje part (t.ex. internetleverantören) kan koppla den till en individ. | |||
* '''Statiska IP-adresser''' (som alltid är samma för en viss användare) ses oftare som personuppgifter eftersom de kan identifiera en specifik enhet eller hushåll. | |||
* Om en IP-adress '''inte lagras eller används för att identifiera någon''' (t.ex. i anonym statistik) anses den inte vara en personuppgift. | |||
== Kan man begära att få sin IP-adress borttagen enligt GDPR? == | |||
Ja, en person kan enligt GDPR begära att deras personuppgifter raderas (rätt att bli glömd, Artikel 17). Men det finns undantag: | |||
* Om IP-adressen behövs för '''säkerhet, loggning eller juridiska skyldigheter''', kan företaget ha rätt att behålla den. | |||
* Om IP-adressen är '''anonymiserad''' (t.ex. om bara en del av den sparas) anses den inte längre vara en personuppgift och omfattas då inte av GDPR. | |||
== Betyder det att en IP-adress är anonym i sig själv? == | |||
Nej, en IP-adress är '''inte anonym''' bara för att den inte offentliggörs. Om den sparas och kan kopplas till en individ genom andra uppgifter (exempelvis en inloggning eller cookies), så är den fortfarande en personuppgift enligt GDPR. | |||
Men om en webbplats bara **tillfälligt ser en IP-adress och aldrig lagrar den**, eller **lagrar den anonymiserat** (t.ex. genom att maskera de sista siffrorna), så kan den betraktas som anonym. I sådana fall skulle den inte omfattas av GDPR:s regler om radering. | |||
''Notering: Om du verkligen vill vara anonym och inte få ditt IP publicerat, bör du ha ett registrerat konto. Tänk också alltid på vad, när och hur du skriver på nätet.'' | |||
=== Kontaktinformation === | === Kontaktinformation === | ||
Versionen från 2 februari 2025 kl. 16.05
Integritetspolicy för Viberqs Wiki
Senast uppdaterad: se 'Last modified'
Inledning
Denna integritetspolicy beskriver hur vi samlar in, använder och skyddar personuppgifter på vår wiki, samt dina rättigheter i enlighet med GDPR (Allmänna dataskyddsförordningen) och svensk lag. Vi värnar om din integritet och strävar efter att skydda dina personuppgifter.
Vilka uppgifter vi samlar in
Vi kan komma att samla in följande personuppgifter när du besöker vår wiki:
- IP-adress: För att övervaka och skydda wikin mot obehöriga försök till åtkomst och angrepp.
vilket raderas eller anonymiseras regelbundet.
Rättslig grund för insamling av uppgifter
Vi samlar in IP-adresser för att säkerställa säkerheten på vår server och förebygga potentiella intrång. Detta görs med stöd av vårt berättigade intresse enligt GDPR. Vi behandlar endast dessa uppgifter så länge de behövs för att uppnå detta syfte.
Hur länge vi lagrar uppgifterna
IP-adresser lagras enbart så länge det är nödvändigt för att säkerställa säkerheten på vår server. Efter en period om maximalt 90 dagar kommer vi att radera eller anonymisera loggar som innehåller personuppgifter, om de inte längre behövs för att utreda en specifik säkerhetsincident.
Dina rättigheter enligt GDPR
Du har rätt till:
- Tillgång till dina personuppgifter
- Begära rättelse av felaktiga uppgifter
- Begära att vi raderar dina uppgifter när de inte längre behövs
- Begränsa behandlingen av dina uppgifter
Om du vill utöva dessa rättigheter, vänligen kontakta oss.
Säkerhet
Vi använder lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust eller förändring. Detta innefattar kryptering och strikta åtkomstkontroller till loggar som innehåller personuppgifter.
GDPR och privatpersoner
Även om denna wiki drivs av en privatperson, gäller GDPR när insamling och behandling av personuppgifter rör andra individer än familj eller nära vänner. Vi samlar in IP-adresser från användare i syfte att upprätthålla säkerheten på vår server, vilket innebär att vi följer GDPR regler om dataskydd och transparens.
Observera: Om vi driver en privat wiki eller webbplats som endast riktar sig till familj eller vänner, kan vissa undantag från GDPR tillämpas. I detta fall riktar sig dock denna wikin till en bredare publik, pga. Att den är nåbar från den allmänna domän vilket innebär att vi fullt ut följer GDPR och svensk lag.
Gällande lagstiftning
Denna wiki följer dataskyddslagstiftning inom EU och Sverige. De viktigaste lagarna som gäller för insamling och behandling av personuppgifter som IP-adresser inkluderar:
Detta är EU's dataskyddsförordning som reglerar hur personuppgifter ska samlas in, lagras och behandlas. Viktiga delar inkluderar:
- Artikel 6 - Rättslig grund för behandling: Behandling av personuppgifter måste baseras på en rättslig grund, såsom berättigat intresse, samtycke eller avtal.
- Artikel 5 - Principer för behandling av personuppgifter: Innehåller principer som dataminimering, lagringsminimering och transparens.
- Artikel 13 och 14 - Informationsplikt: Användarna måste informeras om vilken information som samlas in och hur den används.
- Artikel 32 - Säkerhet vid behandling: Behandling av personuppgifter ska ske på ett säkert sätt för att skydda dem mot obehörig åtkomst eller behandling.
Detta är den svenska lagen som kompletterar GDPR och reglerar tillämpningen i Sverige. Den inkluderar:
- Kapitel 2, § 1: Förtydligar hur personuppgifter får behandlas i enlighet med GDPR.
- Kapitel 5: Reglerar sanktioner och böter vid överträdelser av dataskyddsförordningen.
Denna lag reglerar insamling och behandling av elektroniska uppgifter, inklusive IP-adresser, och hur de används i samband med elektronisk kommunikation.
- Kapitel 6, § 1: Behandlingen av trafikuppgifter, såsom IP-adresser, måste ske med respekt för användarens integritet och får bara samlas in vid behov, exempelvis för att säkerställa tjänstens säkerhet.
Är en IP-adress en personuppgift enligt GDPR?
Enligt EU-domstolen och GDPR (Artikel 4.1) räknas en IP-adress som en personuppgift om den kan användas för att identifiera en person, direkt eller indirekt.
- Dynamiska IP-adresser (som ändras över tid) är personuppgifter om en tredje part (t.ex. internetleverantören) kan koppla den till en individ.
- Statiska IP-adresser (som alltid är samma för en viss användare) ses oftare som personuppgifter eftersom de kan identifiera en specifik enhet eller hushåll.
- Om en IP-adress inte lagras eller används för att identifiera någon (t.ex. i anonym statistik) anses den inte vara en personuppgift.
Kan man begära att få sin IP-adress borttagen enligt GDPR?
Ja, en person kan enligt GDPR begära att deras personuppgifter raderas (rätt att bli glömd, Artikel 17). Men det finns undantag:
- Om IP-adressen behövs för säkerhet, loggning eller juridiska skyldigheter, kan företaget ha rätt att behålla den.
- Om IP-adressen är anonymiserad (t.ex. om bara en del av den sparas) anses den inte längre vara en personuppgift och omfattas då inte av GDPR.
Betyder det att en IP-adress är anonym i sig själv?
Nej, en IP-adress är inte anonym bara för att den inte offentliggörs. Om den sparas och kan kopplas till en individ genom andra uppgifter (exempelvis en inloggning eller cookies), så är den fortfarande en personuppgift enligt GDPR.
Men om en webbplats bara **tillfälligt ser en IP-adress och aldrig lagrar den**, eller **lagrar den anonymiserat** (t.ex. genom att maskera de sista siffrorna), så kan den betraktas som anonym. I sådana fall skulle den inte omfattas av GDPR:s regler om radering.
Notering: Om du verkligen vill vara anonym och inte få ditt IP publicerat, bör du ha ett registrerat konto. Tänk också alltid på vad, när och hur du skriver på nätet.
Kontaktinformation
Om du har några frågor om denna integritetspolicy eller om dina rättigheter enligt GDPR, vänligen kontakta oss
Om du har frågor om denna integritetspolicy eller hur vi behandlar dina personuppgifter enligt GDPR och svensk lagstiftning, vänligen kontakta oss. Skriv ett meddelande eller använd Diskusionssida