Behandling av personuppgifter i vår mötestjänst Microsoft Teams

Om du samverkar med oss i vår mötestjänst Microsoft Teams (härefter kallat Teams) från den amerikanska leverantören Microsoft Corporation kommer E-hälsomyndigheten att behandla personuppgifter om dig. Myndigheten är personuppgiftsansvarig för den personuppgiftsbehandling som vi utför.

De personuppgifter som behandlas av myndigheten vid din medverkan i ett digitalt möte i Teams är:

  • Ditt namn (för- och efternamn), e-postadress, profilbild och ip-adress
  • Text-, ljud- och videodata (t.ex. chatthistorik, video- och ljudinspelningar)
  • Platsdata (t.ex. data från geoplatsnätverk)
  • Pseudonymiserade identifierare (telemetridata för diagnostikdata, tjänsteloggar för diagnostikdata, övervakning, support)

Personuppgifterna hämtas från dig.

Det är frivilligt att använda chattfunktionen under mötet. Om du använder chattfunktionen kommer den text du skriver att bearbetas och visas på mötet. Om du sätter på kameran eller mikrofonen behandlas data från slutenhetens mikrofon och eventuell videokamera på slutenheten under hela mötet. I början av mötet är din kamerabild och mikrofon avstängda som standard.

Observera att all information som du eller andra laddar upp, ställer till förfogande eller publicerar under ett möte, kommer att behandlas åtminstone under mötets gång. Detta gäller i synnerhet chattmeddelanden, filer, whiteboards och annan information som delas när du använder tjänsten.

Ändamål och rättslig grund

Ändamålet med behandlingen är att samarbeta digitalt med externa parter för att lösa arbetsuppgifter genom att dela ljud och video, whiteboard (i syfte att visualisera interaktivt innehåll mellan mötesdeltagare), inspelning, skärmdelning samt chatta under mötestillfället. Platsdata och telemetridata för diagnostikdata används för tjänstens prestanda samt detektion av avvikelser och åtgärder och dessa uppgifter raderas efter 24 timmar. Behandlingen av uppgifter behövs för att myndigheten ska kunna utföra sitt uppdrag på ett ändamålsenligt och effektivt sätt. E-hälsomyndigheten har ett generellt behov av kommunikationsverktyg vid kontinuerlig samverkan med externa parter - dels nationellt, dels internationellt. Personuppgiftsbehandlingen är därför nödvändig.

Den rättsliga grunden för personuppgiftsbehandlingen är att sådan samverkan är nödvändig för att utföra uppgifter av allmänt intresse, i enlighet med bland annat myndighetens instruktion, våra regeringsuppdrag, förvaltningslagen och myndighetsförordningen.

Personuppgifterna behandlas av medarbetare vid E-hälsomyndighetens avdelning för myndighetsstöd - för administrativ åtkomst till Entra ID och av driftspersonal vid Microsoft Sverige för teknisk bearbetning. Personuppgifter delas även med mötesdeltagare.

Dina personuppgifter kan, när du använder videokonferens- och chattfunktionen i Teams, komma att överföras till ett land utanför EU/EES.

För att säkerställa säkerheten för dina personuppgifter och dina rättigheter som registrerad vid en sådan överföring, lyder alla sådana överföringar under villkoren i EU/USA:s dataskyddsramverk.

Skydd av personlig integritet vid eventuell inspelning

Möten spelas normalt sett inte in, men kan komma att göra det i undantagsfall. Om inspelning sker informeras du i anslutning till mötet om hur inspelningen ska användas, hur länge inspelningen kommer att sparas samt vem inspelningen kommer att göras tillgänglig för. Det är frivilligt att vara med vid en sådan inspelning.

Om du vill vara med under inspelningen - men samtidigt vill minimera det eventuella intrång i din personliga integritet som en inspelning skulle kunna innebära, kan du välja att stänga av din webbkamera (så du inte medverkar med bild) och/eller din mikrofon (så att du inte medverkar med ljud).

Vilken information får inte delas i Teams?

Delning av information kan ske muntligt under ett möte, i en chatt eller genom att dela skärm. Det är viktigt att vara försiktig vid delning av skärm eller visning av dokument under ett möte, så att inte mer information än vad som är avsett sprids. Det är också viktigt att inte hantera fler personuppgifter än nödvändigt i Teams. Exempel på information som inte ska delas i Teams är:

  • Skyddade personuppgifter
  • Uppgifter som omfattas av sekretess
  • Känsliga personuppgifter (information som avslöjar individens ras eller ursprung, politiska åsikter, religiös eller filosofisk övertygelse, medlemskap i fackförening, hälsa, en persons sexualliv eller sexuella läggning, genetiska och biometriska uppgifter)
  • Personnummer och samordningsnummer
  • Uppgifter om lagöverträdelse

 

Hur länge lagras uppgifterna hos oss?

Som statlig myndighet är utgångspunkten, enligt arkivlagstiftningen, att myndigheten ska bevara allmänna handlingar. E-hälsomyndigheten följer dessa regler om bevarande och gallrar allmänna handlingar i enlighet med gällande gallringsregler och beslut. Personuppgifter som inte ingår i en allmän handling sparas endast så länge de är nödvändiga för de ändamål som de behandlas för.

Mötesdokumentation såsom inspelning av möte, mötesanteckningar, chatt(mötes/kanal) och presentationer raderas inom sex månader eller så snart de inte längre behövs för verksamheten. Personuppgifter i kallelsen, såsom namn och e-postadress, lagras i mötesdeltagarnas kalender och gallras av respektive mötesdeltagare när de inte längre behövs eller senast 30 dagar efter att mötesdeltagaren avslutat sin tjänst på myndigheten.

Dina rättigheter som registrerad

Du har som registrerad vissa rättigheter enligt dataskyddsförordningen, till exempel har du rätt att få ut ett registerutdrag, Om du vill läsa mer om dina rättigheter, se Dina rättigheter enligt DGPR | IMY

Dataskyddsombud

Du kan kontakta E-hälsomyndighetens dataskyddsombud om du har frågor eller behöver hjälp med något som rör dataskydd.

Du når vårt dataskyddsombud via e-postadress dataskyddsombud@ehalsomyndigheten.se

Lämna klagomål till Integritetsskyddsmyndigheten

Du har som registrerad rätt att lämna ett klagomål till Integritetsskyddsmyndigheten om du har synpunkter eller är missnöjd med hur E-hälsomyndigheten behandlar dina personuppgifter.

Mer om dina rättigheter hos Integritetsskyddsmyndigheten | IMY