Så jobbar vi med GDPR
Det är av största vikt att du hanterar personers uppgifter på ett korrekt sätt. Nedan följer anvisningar kring hur vi jobbar med GDPR.
För att hantera information om människor på ett korrekt sätt enligt Dataskyddsförordningen (GDPR) finns några enkla principer:
- Fråga bara efter den information du behöver.
- Använd bara informationen i enlighet med de ursprungsliga anledningarna för att samla in dem.
- För varje informationsmängd du samlar in behöver du en så kallad "laglig grund" för att hantera den informationen.
Kontaktuppgifter
Alla innehållssidor på SKR:s webbplatser ska innehålla ett kontaktformulär där besökaren kan kontakta SKR. Normalt leder formuläret till SKR:s kontaktcenter, men vissa anpassningar kan göras.
- Sidor får bara i undantagsfall innehålla direktnummer och e-postadresser till personer på SKR.
- Publicera aldrig kontaktuppgifter utan att du har tillstånd till det från berörd part.
- Personuppgifter på webbplatser faller under GDPR. Ta alltid reda på vad det innebär för just din publicering innan du lägger ut kontaktinformation på sidan.
Användartestning
Vid användartestning är det viktigt att du hanterar testpersonernas uppgifter på ett korrekt sätt. Tala om varför du begär viss information och vad den används till.
Informerat samtycke innebär att deltagaren förstår:
- vem som gör undersökningen
- syftet med undersökningen
- vilken information som samlas in
- vad som händer under det att undersökningen pågår
- hur du använder resultatet av undersökningen, och vem resultatet delas med
- att deras deltagande är frivilligt och att de kan avsluta eller ta tillbaka sitt samtycke när som helst
- hur länge informationen om dem sparas
- vad deras rättigheter är och hur de kan rapportera missnöje
Du måste också låta deltagaren veta:
- Om sessionen observeras av fler än de som deltar (testledare och testperson).
- Om något spelas in.
- Vilken organisation som är ansvarig för informationen (data controller) så att deltagaren vet vem de ska kontakta om de vill avsluta sitt deltagande eller lämna in klagomål.
- Andra organisationer som hanterar informationen, till exempel transkriberingstjänster, eller konsulter från byråer som arbetar i teamet.
Lagring av information
Observera att informationen måste lagras på ett säkert sätt så att inte obehöriga får tillgång till den. Den får inte heller sparas på ett sådant sätt att informationen ligger utanför EU:s gränser. Personuppgifterna ska raderas när de inte längre behövs eller när det begärs av den berörda personen.
Genom att göra på rätt sätt kan ni vid en tillsyn visa hur ni lever upp till Dataskyddsförordningen.