Datasikkerhed og GDPR
SPI Consult har fokus på sikker og ansvarlig behandling af data. Platformen er designet efter principperne i databeskyttelsesforordningen (GDPR), herunder dataminimering og begrænset behandling af personoplysninger.
Hvilke oplysninger behandles i systemet?
Systemet anvendes til digital indtastning og visualisering af scoreværdier fra et papirbaseret testskema.
Følgende oplysninger kan behandles i systemet:
Brugeroplysninger
- brugernavn
- e-mailadresse (anvendes kun til nulstilling af adgangskode)
Scoreoplysninger
- alder (beregnet ud fra midlertidigt indtastet fødselsdato)
- numeriske scoreværdier indtastet fra testskema
- genereret diagram baseret på scoreværdier
Fødselsdato gemmes ikke permanent i systemet.
Systemet lagrer ikke direkte identifikationsoplysninger om borgere eller klienter såsom navn, adresse eller CPR-nummer.
Pseudonymisering
Gemte diagrammer identificeres kun via et tilfældigt genereret nummer.
Det er alene kunden, der i egne systemer kan koble resultater til en konkret borger eller klient.
Hosting og dataplacering
Platformen hostes hos one.com på servere placeret inden for EU/EØS.
Der sker ikke overførsel af personoplysninger til tredjelande uden for EU/EØS.
Adgang til systemet
Adgang til systemet kræver login med brugernavn og adgangskode.
E-mailadresse anvendes kun til funktion for nulstilling af adgangskode.
Opbevaring og sletning
Data opbevares så længe kunden har en aktiv licens til systemet.
Ved opsigelse af licensen slettes brugerkontoen og alle tilknyttede data efter udløb af opsigelsesperioden.
Databehandleraftale
SPI Consult indgår databehandleraftale med kunder, hvor dette er relevant i henhold til GDPR.