Privatliv og databeskyttelse
Privatlivspolitik
Her kan du se, hvilke oplysninger Instito behandler, hvorfor vi gør det, hvem der kan få adgang, og hvilke rettigheder du har.
1. Hvem har ansvaret for dine oplysninger?
Instito drives af Responsia. Du kan kontakte os via kontaktsiden.
Din institution skal selv oplyse dig om sin behandling af medarbejderdata, herunder det konkrete formål og retsgrundlag.
2. Hvilke oplysninger behandler vi?
- Konto og kontakt: navn, e-mail, telefonnummer, stilling, adgangsoplysninger og valgt institution.
- Arbejdstid: ugentligt timetal, norm, planlagte og registrerede timer, P-timer, ferie, afspadsering og valgte fraværstyper.
- Vagtplan: vagter, arbejdsområde eller stue, åbne/lukke-roller, noter, bytteanmodninger og godkendelser.
- Dokumentation: tidspunkt og bruger ved godkendelser, genåbninger og ændringer.
- Institution og betaling: institutionsoplysninger, kontaktperson, CVR/EAN, faktureringsoplysninger, aftale og betalingsstatus.
- Support og sikkerhed: henvendelser, tekniske hændelser, login- og sikkerhedslogs.
3. Hvorfor behandler vi oplysningerne?
Vi bruger oplysningerne til at levere og sikre Instito, beregne norm og timer, vise vagtplaner, dokumentere ændringer, yde support, administrere aftaler og opfylde lovkrav.
For den personlige konto er grundlaget normalt, at behandlingen er nødvendig for at levere den tjeneste, du har oprettet, eller at Instito har en legitim interesse i sikker drift og support. Regnskabsoplysninger behandles, når loven kræver det.
Når institutionen bruger Instito som arbejdsgiver, fastlægger institutionen selv sit retsgrundlag efter databeskyttelses- og ansættelsesreglerne. Instito handler kun efter institutionens dokumenterede instrukser.
4. Hvem modtager oplysningerne?
Oplysninger kan behandles af eksterne leverandører, der er nødvendige for eksempelvis hosting, driftsmail, sikkerhed, support, fakturering og regnskab. En sådan leverandør kaldes en underdatabehandler, når leverandøren behandler personoplysninger på vores vegne. Leverandøren må kun behandle oplysningerne efter dokumenterede instrukser og må ikke bruge dem til egne formål.
Instito sælger ikke personoplysninger og videregiver dem ikke til markedsføring. En institution får ikke adgang til dit private timeoverblik alene, fordi du har angivet institutionen. Adgang kræver den relevante tilknytning og godkendelse.
Når Instito behandler oplysninger på en institutions vegne, fremgår de konkrete underdatabehandlere af databehandleraftalen eller en tilknyttet, løbende opdateret oversigt. Oversigten opdateres, før en ny relevant leverandør tages i brug.
5. Hvor behandles oplysningerne?
Instito anvender som udgangspunkt hosting i EU/EØS. Hvis en leverandør behandler oplysninger uden for EU/EØS, må det kun ske med et gyldigt overførselsgrundlag efter GDPR, eksempelvis EU-Kommissionens standardkontraktbestemmelser og nødvendige supplerende sikkerhedsforanstaltninger.
6. Hvor længe gemmes oplysningerne?
- Arbejdstidsregistrering og tilhørende dokumentation opbevares i den periode, som den relevante lovgivning kræver. Instito er indrettet til mindst fem års historik.
- Regnskabs- og faktureringsoplysninger opbevares efter bogføringsreglerne.
- Kontakt- og supportsager gemmes kun så længe, de er nødvendige for at behandle sagen og dokumentere forløbet.
- Sikkerhedslogs opbevares i en begrænset periode, der står mål med sikkerhedsformålet.
Ved opsigelse kan oplysninger blive arkiveret og adgang begrænset, hvis de fortsat skal opbevares. Institutionens konkrete slettefrister fremgår af databehandleraftalen.
7. Dine rettigheder
Du kan efter omstændighederne bede om indsigt, rettelse, sletning, begrænsning, dataportabilitet eller gøre indsigelse. Rettighederne afhænger af formålet og retsgrundlaget.
Gælder din henvendelse institutionens medarbejderdata, skal du som udgangspunkt kontakte institutionen. Gælder den din personlige Instito-konto, kan du kontakte Instito. Vi hjælper institutionen med at besvare anmodninger, når vi er databehandler.
Du kan klage til Datatilsynet, hvis du mener, at dine oplysninger behandles i strid med reglerne.
8. Cookies, automatiske forslag og sikkerhed
Cookies og lokal lagring
Instito bruger nødvendige cookies eller tilsvarende teknologier til login, session og sikkerhed. Ikke-nødvendige teknologier må kun tages i brug med det nødvendige samtykke.
Automatiske forslag
Systemet kan foreslå vagter, bemanding og beregninger. Forslagene træffer ikke i sig selv afgørelser med juridisk eller tilsvarende væsentlig virkning. En relevant bruger skal gennemgå og godkende dem.
Sikkerhed
Adgang styres efter rolle og institution. Ændringer og godkendelser logges, og vi anvender tekniske og organisatoriske foranstaltninger, der skal beskytte mod uautoriseret adgang, ændring, tab og misbrug.
9. Ændringer og kontakt
Politikken opdateres, når løsningen, leverandører eller regler ændrer sig. Væsentlige ændringer oplyses på en passende måde.
Spørgsmål om privatliv kan sendes via kontaktsiden.
