Didakt appikon Didakt

Integritetspolicy för Didakt

Senast uppdaterad: 21 april 2026

1. Syfte

Denna policy beskriver hur Didakt behandlar personuppgifter i samband med användning av appen och tillhörande tjänster. Målet är att uppfylla kraven i EU:s dataskyddsförordning (GDPR) och ge användaren tydlig information om behandling, rättigheter och ansvar.

2. Roller och ansvar

Didakt är ett digitalt verktyg för dokumentation, observation och analys i utbildningsmiljöer. Beroende på användningssätt kan användarens organisation (exempelvis skolhuvudman) vara personuppgiftsansvarig för innehållet som registreras i verksamheten.

Den som använder Didakt ansvarar för att behandlingen av personuppgifter har en giltig rättslig grund och följer interna riktlinjer och tillämplig lagstiftning.

3. Vilka uppgifter som kan behandlas

  • Kontouppgifter och tekniska identifierare (t.ex. inloggnings-ID).
  • Observationsinnehåll som användaren själv registrerar i appen.
  • Teknisk driftdata för säkerhet, felsökning och tjänstekvalitet.

Endast uppgifter som är nödvändiga för ändamålet bör registreras. Känsliga personuppgifter ska undvikas om det inte finns tydlig rättslig grund och organisatoriskt stöd.

4. Ändamål och rättslig grund

Personuppgifter behandlas för att:

  • möjliggöra appens funktionalitet och användarkonton,
  • skapa och hantera observationer samt relaterad analys,
  • upprätthålla informationssäkerhet och förhindra missbruk,
  • förbättra stabilitet och prestanda i tjänsten.

Rättslig grund fastställs av den aktör som är personuppgiftsansvarig för verksamhetens behandling (exempelvis uppgift av allmänt intresse, rättslig förpliktelse eller berättigat intresse där så är tillämpligt).

5. Lagring och gallring

Uppgifter lagras endast så länge det behövs för ändamålet, eller så länge lagkrav och dokumentationskrav kräver. Gallring ska ske enligt den personuppgiftsansvariges rutiner och tillämpliga regelverk.

6. Mottagare och underbiträden

Didakt kan använda etablerade driftleverantörer för inloggning, datalagring och systemdrift, inklusive Firebase/Google Cloud inom ramen för tjänstens tekniska infrastruktur. Behandling via underbiträden regleras genom avtal och relevanta dataskyddsvillkor.

7. Överföring utanför EU/EES

Om personuppgifter behandlas utanför EU/EES ska överföringen baseras på laglig överföringsmekanism, exempelvis EU-kommissionens standardavtalsklausuler (SCC) och kompletterande skyddsåtgärder där det krävs.

8. Den registrerades rättigheter

  • Rätt till information om behandling.
  • Rätt till tillgång, rättelse och i vissa fall radering.
  • Rätt till begränsning av behandling och dataportabilitet där tillämpligt.
  • Rätt att invända mot behandling i vissa situationer.
  • Rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).

9. Informationssäkerhet

Didakt arbetar med tekniska och organisatoriska skyddsåtgärder för att skydda uppgifter mot obehörig åtkomst, förlust och otillåten ändring. Användarens organisation ansvarar samtidigt för korrekt behörighetsstyrning, utbildning och lokala rutiner.

10. Kontakt

Frågor om denna policy hanteras via utvecklarens kontaktkanaler i App Store för Didakt. Om du använder appen inom en organisation bör du i första hand kontakta din interna personuppgiftsansvarige eller dataskyddsombud.