Integritetspolicy
Här beskriver vi hur Teknologkåren vid Luleå tekniska universitet hanterar dina uppgifter och cookies på TKL NEXUS.
Personuppgiftsansvarig
Teknologkåren vid Luleå tekniska universitet, org.nr 897000-5388, Kårhusvägen 5, 977 54 Luleå, är personuppgiftsansvarig för behandlingen av dina uppgifter på denna webbplats.
Vad vi samlar in
Med ditt samtycke samlar vi in pseudonyma besöksdata via PostHog: sidvisningar, klick, scroll-djup och webbläsartyp. En pseudonym identifierare (UUID) lagras i din webbläsares localStorage. IP-adresser anonymiseras av PostHog omedelbart vid mottagning och lagras aldrig i sin helhet. Inga uppgifter som direkt identifierar dig — som namn eller e-post — samlas in.
Cookies och lokal lagring
PostHog lagrar en pseudonym sessions-identifierare under nycklarna ph_* i localStorage. Vi lagrar även ditt samtyckesbeslut under nyckeln tkl-cookie-consent. Inga reklamcookies eller tredjepartscookies för profilering används.
Rättslig grund
Behandlingen grundar sig uteslutande på ditt samtycke (GDPR artikel 6.1 a). Du kan när som helst återkalla samtycket utan att det påverkar lagligheten av behandling som skett dessförinnan.
Ändamål
Datan används uteslutande för att förstå hur webbplatsen används och förbättra upplevelsen för studenter och företag. Ingen data säljs eller delas med tredje part i marknadsföringssyfte.
Automatiserat beslutsfattande
Vi använder inte automatiserat beslutsfattande eller profilering (GDPR artikel 22). Ingen behandling av dina uppgifter sker automatiskt för att fatta beslut som påverkar dig rättsligt eller på ett liknande betydande sätt.
Åldersgräns
Tjänsten riktar sig till studenter och företag. I enlighet med GDPR artikel 8 och svensk lag behandlar vi inte personuppgifter för personer under 16 år. Genom att acceptera cookies bekräftar du att du är 16 år eller äldre.
Personuppgiftsbiträde & underbiträden
Vi anlitar PostHog, Inc. (USA) som personuppgiftsbiträde, reglerat av ett dataskyddsavtal (DPA) i enlighet med GDPR artikel 28. PostHog anlitar i sin tur följande underbiträden för EU Cloud: Amazon Web Services (molnlagring, EU-region), Wiz Inc. (säkerhetsövervakning, EU), PlanetScale Inc. (databasövervakning, USA) och Modal Labs Inc. (beräkningsinfrastruktur, USA). Aktuell lista: posthog.com/subprocessors.
PostHogs integritetspolicyLagringstid
Data lagras hos PostHog EU i maximalt 1 år, varefter den raderas automatiskt.
Internationell överföring
Dina data lagras på AWS EU-servrar inom EU/EES. Vissa underbiträden (PlanetScale, Modal Labs) är belägna i USA. Överföringar till USA skyddas av standardavtalsklausuler (SCC) enligt GDPR kapitel V samt EU-US Data Privacy Framework (DPF), under vilket PostHog är certifierat.
Dina rättigheter
Under GDPR har du följande rättigheter:
- begära en kopia av dina uppgifter
- begära rättelse av felaktiga uppgifter
- begära radering ("rätten att bli glömd")
- begära begränsad behandling
- få dina uppgifter i maskinläsbart format
- invända mot behandlingen
- när som helst, utan kostnad eller motivering
Återkalla samtycke genom att rensa nyckeln tkl-cookie-consent i din webbläsares localStorage och ladda om sidan, eller kontakta oss.
Klagomål till tillsynsmyndighet
Om du anser att behandlingen av dina uppgifter strider mot GDPR har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
Besök imy.seKontakt
Har du frågor om hur vi hanterar dina uppgifter? Hör av dig till web@tklnexus.se