Hantering av skyddad identitet

Ändrad den Ons, 10 sep. vid 9:34 E.M.

Rutin för hantering av skyddad identitet i Omniway
 


Syfte
Syftet med denna rutin är att säkerställa att elever med skyddad identitet kan delta i utbildning via Omniway utan att deras personliga uppgifter röjs. Rutinens mål är att skapa en säker, kontrollerad och förutsebar hantering som uppfyller gällande lagstiftning samt respekterar individens behov av skydd. 



Grundprincip

Personer med skyddad identitet ska inte registreras med sina verkliga personuppgifter i Omniway.

Endast uppgifter som är godkända av individen och som inte riskerar att röja identiteten får läggas in i systemet.

Ett sekundärt register hålls separat och innehåller kopplingen mellan individens verkliga uppgifter och aliaset som används i Omniway. 


Arbetsgång


1. Inledande dialog med individen

  • Ansvarig funktion (t.ex. rektor eller utbildningsadministratör med särskilt uppdrag) för en dialog med individen innan registrering sker.
  • I dialogen fastställs:
  • Vilka uppgifter som kan och får användas i Omniway.
  • Hur kommunikationen med individen ska ske (t.ex. via Omniway, separat e-postadress, fysisk post).
  • Vilka risker som finns och hur de hanteras.

2. Alias i Omniway

  • Individen registreras med ett alias som inte röjer identiteten.
  • Alias kan utgöras av ett elev-ID, kodnamn eller annat neutralt värde.
  • En neutral e-postadress som skolan tillhandahåller används för inloggning och kommunikation.

3. Sekundärt register

  • Förs separat av behörig funktion.
  • Innehåller verkligt namn, personnummer och koppling till alias i Omniway.
  • Åtkomst begränsas till enbart de personer som behöver informationen för sitt arbete.
  • Registerhanteringen dokumenteras i verksamhetens registerförteckning.

4. Roller och ansvar

  • Rektor/verksamhetschef: ansvarar för att rutinen följs och att personalen får nödvändig information.
  • Utsedd administratör: ansvarar för det sekundära registret samt för kontakten med individen.
  • Övrig personal: får endast ta del av alias och de uppgifter som är nödvändiga för undervisning och administration.

5. Support och loggar

  • Vid supportärenden ska särskild försiktighet iakttas. Alias används alltid och ingen koppling till den verkliga identiteten får göras i supportsystemet.
  • Loggar och dokumentation ska inte innehålla uppgifter som kan röja individens identitet. 

Uppföljning

Rutinen ska följas upp årligen i samband med intern kontroll av informationssäkerhet och dataskydd.

Eventuella avvikelser eller incidenter ska rapporteras enligt verksamhetens gällande rutiner för personuppgiftsincidenter.

Var artikeln till hjälp?

Toppen!

Tack för din feedback

Vi beklagar att det inte var till hjälp

Tack för din feedback

Berätta för oss hur vi kan förbättra den här artikeln!

Välj minst en av orsakerna
CAPTCHA-verifiering krävs.

Feddback skickat

Vi uppskattar din feedback och uppdaterar artikeln vid behov