Hoppa till innehållet

Plutten:Integritetspolicy: Skillnad mellan sidversioner

Från Plutten
Rad 5: Rad 5:
Denna integritetspolicy beskriver hur vi samlar in, använder och skyddar personuppgifter på vår wiki, samt dina rättigheter i enlighet med GDPR (Allmänna dataskyddsförordningen) och svensk lag. Vi värnar om din integritet och strävar efter att skydda dina personuppgifter.   
Denna integritetspolicy beskriver hur vi samlar in, använder och skyddar personuppgifter på vår wiki, samt dina rättigheter i enlighet med GDPR (Allmänna dataskyddsförordningen) och svensk lag. Vi värnar om din integritet och strävar efter att skydda dina personuppgifter.   


Vi vill även tydliggöra att om du verkligen vill vara anonym och undvika att din IP-adress publiceras, rekommenderar vi att du skapar ett registrerat konto. Tänk också på vad, när och hur du skriver texter på nätet, då all information du publicerar kan vara synlig för andra.
Vi vill även tydliggöra att om du verkligen vill vara anonym och undvika att din IP-adress publiceras, rekommenderar vi att du skapar ett registrerat konto. Tänk också på vad, när och hur du skriver texter på nätet, då all information du publicerar kan vara synlig för andra
 
== Teknisk svårighet vid radering av IP-adresser == 
Att radera en IP-adress är tekniskt utmanande och i vissa fall inte möjligt av följande skäl: 
 
* ''IP-adresser loggas automatiskt'' av servern och kan förekomma i loggfiler, databaser och säkerhetskopior. 
* ''Loggfiler används för säkerhet'' och felsökning, och kan omfattas av lagkrav som kräver att de bevaras en viss tid. 
* ''IP-adresser kan vara nödvändiga'' för att skydda tjänsten från missbruk och skadlig aktivitet. 
 
== När kan vi neka en begäran om radering? == 
En begäran om radering av IP-adress kan nekas om: 
 
* IP-adressen behövs för '''drift, säkerhet eller juridiska skyldigheter'''. 
* Den ingår i '''loggar som krävs för systemets funktionalitet'''. 
* Radering skulle innebära '''tekniska problem eller påverka andra användares data'''. 
 
'''Slutsats:''' Om du vill säkerställa att din IP-adress inte sparas eller publiceras, rekommenderar vi att du skapar ett konto och undviker att redigera som oregistrerad användare.


= Vilka uppgifter vi samlar in =
= Vilka uppgifter vi samlar in =

Versionen från 2 februari 2025 kl. 16.31

Integritetspolicy för Viberqs Wiki

Senast uppdaterad: se 'Last modified'

Inledning

Denna integritetspolicy beskriver hur vi samlar in, använder och skyddar personuppgifter på vår wiki, samt dina rättigheter i enlighet med GDPR (Allmänna dataskyddsförordningen) och svensk lag. Vi värnar om din integritet och strävar efter att skydda dina personuppgifter.

Vi vill även tydliggöra att om du verkligen vill vara anonym och undvika att din IP-adress publiceras, rekommenderar vi att du skapar ett registrerat konto. Tänk också på vad, när och hur du skriver texter på nätet, då all information du publicerar kan vara synlig för andra.

Teknisk svårighet vid radering av IP-adresser

Att radera en IP-adress är tekniskt utmanande och i vissa fall inte möjligt av följande skäl:

  • IP-adresser loggas automatiskt av servern och kan förekomma i loggfiler, databaser och säkerhetskopior.
  • Loggfiler används för säkerhet och felsökning, och kan omfattas av lagkrav som kräver att de bevaras en viss tid.
  • IP-adresser kan vara nödvändiga för att skydda tjänsten från missbruk och skadlig aktivitet.

När kan vi neka en begäran om radering?

En begäran om radering av IP-adress kan nekas om:

  • IP-adressen behövs för drift, säkerhet eller juridiska skyldigheter.
  • Den ingår i loggar som krävs för systemets funktionalitet.
  • Radering skulle innebära tekniska problem eller påverka andra användares data.

Slutsats: Om du vill säkerställa att din IP-adress inte sparas eller publiceras, rekommenderar vi att du skapar ett konto och undviker att redigera som oregistrerad användare.

Vilka uppgifter vi samlar in

Vi kan komma att samla in följande personuppgifter när du besöker vår wiki:

  • IP-adress: För att övervaka och skydda wikin mot obehöriga försök till åtkomst och angrepp.

vilket raderas eller anonymiseras regelbundet.

Rättslig grund för insamling av uppgifter

Vi samlar in IP-adresser för att säkerställa säkerheten på vår server och förebygga potentiella intrång. Detta görs med stöd av vårt berättigade intresse enligt GDPR. Vi behandlar endast dessa uppgifter så länge de behövs för att uppnå detta syfte.

Hur länge vi lagrar uppgifterna

IP-adresser lagras enbart så länge det är nödvändigt för att säkerställa säkerheten på vår server. Efter en period om maximalt 90 dagar kommer vi att radera eller anonymisera loggar som innehåller personuppgifter, om de inte längre behövs för att utreda en specifik säkerhetsincident.

Dina rättigheter enligt GDPR

Du har rätt till:

  • Tillgång till dina personuppgifter
  • Begära rättelse av felaktiga uppgifter
  • Begära att vi raderar dina uppgifter när de inte längre behövs
  • Begränsa behandlingen av dina uppgifter

Om du vill utöva dessa rättigheter, vänligen kontakta oss.

Säkerhet

Vi använder lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust eller förändring. Detta innefattar kryptering och strikta åtkomstkontroller till loggar som innehåller personuppgifter.

GDPR och privatpersoner

Även om denna wiki drivs av en privatperson, gäller GDPR när insamling och behandling av personuppgifter rör andra individer än familj eller nära vänner. Vi samlar in IP-adresser från användare i syfte att upprätthålla säkerheten på vår server, vilket innebär att vi följer GDPR regler om dataskydd och transparens.

Observera: Om vi driver en privat wiki eller webbplats som endast riktar sig till familj eller vänner, kan vissa undantag från GDPR tillämpas. I detta fall riktar sig dock denna wikin till en bredare publik, pga. Att den är nåbar från den allmänna domän vilket innebär att vi fullt ut följer GDPR och svensk lag.

Gällande lagstiftning

Denna wiki följer dataskyddslagstiftning inom EU och Sverige. De viktigaste lagarna som gäller för insamling och behandling av personuppgifter som IP-adresser inkluderar:

Detta är EU's dataskyddsförordning som reglerar hur personuppgifter ska samlas in, lagras och behandlas. Viktiga delar inkluderar:

  • Artikel 6 - Rättslig grund för behandling: Behandling av personuppgifter måste baseras på en rättslig grund, såsom berättigat intresse, samtycke eller avtal.
  • Artikel 5 - Principer för behandling av personuppgifter: Innehåller principer som dataminimering, lagringsminimering och transparens.
  • Artikel 13 och 14 - Informationsplikt: Användarna måste informeras om vilken information som samlas in och hur den används.
  • Artikel 32 - Säkerhet vid behandling: Behandling av personuppgifter ska ske på ett säkert sätt för att skydda dem mot obehörig åtkomst eller behandling.

Detta är den svenska lagen som kompletterar GDPR och reglerar tillämpningen i Sverige. Den inkluderar:

  • Kapitel 2, § 1: Förtydligar hur personuppgifter får behandlas i enlighet med GDPR.
  • Kapitel 5: Reglerar sanktioner och böter vid överträdelser av dataskyddsförordningen.

Denna lag reglerar insamling och behandling av elektroniska uppgifter, inklusive IP-adresser, och hur de används i samband med elektronisk kommunikation.

  • Kapitel 6, § 1: Behandlingen av trafikuppgifter, såsom IP-adresser, måste ske med respekt för användarens integritet och får bara samlas in vid behov, exempelvis för att säkerställa tjänstens säkerhet.

Är en IP-adress en personuppgift enligt GDPR?

Enligt EU-domstolen och GDPR (Artikel 4.1) räknas en IP-adress som en personuppgift om den kan användas för att identifiera en person, direkt eller indirekt.

  • Dynamiska IP-adresser (som ändras över tid) är personuppgifter om en tredje part (t.ex. internetleverantören) kan koppla den till en individ.
  • Statiska IP-adresser (som alltid är samma för en viss användare) ses oftare som personuppgifter eftersom de kan identifiera en specifik enhet eller hushåll.
  • Om en IP-adress inte lagras eller används för att identifiera någon (t.ex. i anonym statistik) anses den inte vara en personuppgift.

Kan man begära att få sin IP-adress borttagen enligt GDPR?

Ja, en person kan enligt GDPR begära att deras personuppgifter raderas (rätt att bli glömd, Artikel 17). Men det finns undantag:

  • Om IP-adressen behövs för säkerhet, loggning eller juridiska skyldigheter, kan företaget ha rätt att behålla den.
  • Om IP-adressen är anonymiserad (t.ex. om bara en del av den sparas) anses den inte längre vara en personuppgift och omfattas då inte av GDPR.

Betyder det att en IP-adress är anonym i sig själv?

Nej, en IP-adress är inte anonym bara för att den inte offentliggörs. Om den sparas och kan kopplas till en individ genom andra uppgifter (exempelvis en inloggning eller cookies), så är den fortfarande en personuppgift enligt GDPR.

Men om en webbplats bara **tillfälligt ser en IP-adress och aldrig lagrar den**, eller **lagrar den anonymiserat** (t.ex. genom att maskera de sista siffrorna), så kan den betraktas som anonym. I sådana fall skulle den inte omfattas av GDPR:s regler om radering.

Notering: Om du verkligen vill vara anonym och inte få ditt IP publicerat, bör du ha ett registrerat konto. Tänk också alltid på vad, när och hur du skriver på nätet.

Enligt GDPR, tolkning och svårigheter

Artikel 4.1 – Definition av personuppgifter

Denna artikel definierar personuppgifter som:

"Varje upplysning som avser en identifierad eller identifierbar fysisk person ("den registrerade"). En identifierbar fysisk person är en person som direkt eller indirekt kan identifieras, särskilt med hänvisning till en identifierare såsom namn, identifikationsnummer, lokaliseringsuppgifter, online-identifierare eller en eller flera faktorer som är specifika för den fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identiteten för den fysiska personen."

Tolkning: Det innebär att IP-adresser kan vara personuppgifter om de kan användas för att identifiera en individ, direkt eller indirekt.

Artikel 17 – Rätt till radering ("rätten att bli glömd")

Denna artikel ger individer rätten att få sina personuppgifter raderade under vissa omständigheter.

När har en person rätt att få sina uppgifter raderade?

Den registrerade har rätt att begära radering om:

  • Personuppgifterna inte längre är nödvändiga för det syfte de samlades in för.
  • Behandlingen baserades på samtycke och personen återkallar sitt samtycke.
  • Personen invänder mot behandlingen och det inte finns berättigade skäl att fortsätta.
  • Uppgifterna har behandlats olagligt.
  • Uppgifterna måste raderas för att uppfylla en rättslig skyldighet enligt EU-lag eller medlemsstatens lag.

När får en organisation neka en begäran om radering?

Det finns dock undantag där radering inte behöver ske, exempelvis om:

  • Behandlingen är nödvändig för yttrande- och informationsfrihet.
  • Uppgifterna behövs för att uppfylla en rättslig skyldighet eller för att utföra en uppgift av allmänt intresse.
  • De behövs för arkivändamål av allmänt intresse, vetenskaplig forskning eller statistik.
  • De krävs för att fastställa, göra gällande eller försvara rättsliga anspråk.

Tolkning: En person kan alltså begära att en IP-adress tas bort om den lagras och kan kopplas till personen. Men om den behövs för t.ex. säkerhet, juridiska skyldigheter eller loggning kan begäran nekas.

Teknisk svårighet att radera IP-adresser

Att radera en IP-adress är tekniskt utmanande eftersom:

  • IP-adresser kan förekomma i loggfiler, databaser och säkerhetskopior.
  • Loggfiler används ofta för säkerhet och felsökning, vilket gör att de kan omfattas av lagkrav på bevarande.
  • En IP-adress kan vara en del av en större dataset och dess borttagning kan skapa integritetsproblem i systemet.

Rekommendation: Om du vill undvika att din IP-adress sparas eller publiceras, kan du välja att inte skriva något alls, eller själv radera din egen text vid behov.

Kontaktinformation

Om du har några frågor om denna integritetspolicy eller om dina rättigheter enligt GDPR, vänligen kontakta oss


Om du har frågor om denna integritetspolicy eller hur vi behandlar dina personuppgifter enligt GDPR och svensk lagstiftning, vänligen kontakta oss. Skriv ett meddelande eller använd Diskusionssida