Integritetspolicy för Didakt
Senast uppdaterad: 21 april 2026
1. Syfte
Denna policy beskriver hur Didakt behandlar personuppgifter i samband med användning av appen och tillhörande tjänster. Målet är att uppfylla kraven i EU:s dataskyddsförordning (GDPR) och ge användaren tydlig information om behandling, rättigheter och ansvar.
2. Roller och ansvar
Didakt är ett digitalt verktyg för dokumentation, observation och analys i utbildningsmiljöer. Beroende på användningssätt kan användarens organisation (exempelvis skolhuvudman) vara personuppgiftsansvarig för innehållet som registreras i verksamheten.
Den som använder Didakt ansvarar för att behandlingen av personuppgifter har en giltig rättslig grund och följer interna riktlinjer och tillämplig lagstiftning.
3. Vilka uppgifter som kan behandlas
- Kontouppgifter och tekniska identifierare (t.ex. inloggnings-ID).
- Observationsinnehåll som användaren själv registrerar i appen.
- Teknisk driftdata för säkerhet, felsökning och tjänstekvalitet.
Endast uppgifter som är nödvändiga för ändamålet bör registreras. Känsliga personuppgifter ska undvikas om det inte finns tydlig rättslig grund och organisatoriskt stöd.
4. Ändamål och rättslig grund
Personuppgifter behandlas för att:
- möjliggöra appens funktionalitet och användarkonton,
- skapa och hantera observationer samt relaterad analys,
- upprätthålla informationssäkerhet och förhindra missbruk,
- förbättra stabilitet och prestanda i tjänsten.
Rättslig grund fastställs av den aktör som är personuppgiftsansvarig för verksamhetens behandling (exempelvis uppgift av allmänt intresse, rättslig förpliktelse eller berättigat intresse där så är tillämpligt).
5. Lagring och gallring
Uppgifter lagras endast så länge det behövs för ändamålet, eller så länge lagkrav och dokumentationskrav kräver. Gallring ska ske enligt den personuppgiftsansvariges rutiner och tillämpliga regelverk.
6. Mottagare och underbiträden
Didakt kan använda etablerade driftleverantörer för inloggning, datalagring och systemdrift, inklusive Firebase/Google Cloud inom ramen för tjänstens tekniska infrastruktur. Behandling via underbiträden regleras genom avtal och relevanta dataskyddsvillkor.
7. Överföring utanför EU/EES
Om personuppgifter behandlas utanför EU/EES ska överföringen baseras på laglig överföringsmekanism, exempelvis EU-kommissionens standardavtalsklausuler (SCC) och kompletterande skyddsåtgärder där det krävs.
8. Den registrerades rättigheter
- Rätt till information om behandling.
- Rätt till tillgång, rättelse och i vissa fall radering.
- Rätt till begränsning av behandling och dataportabilitet där tillämpligt.
- Rätt att invända mot behandling i vissa situationer.
- Rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY).
9. Informationssäkerhet
Didakt arbetar med tekniska och organisatoriska skyddsåtgärder för att skydda uppgifter mot obehörig åtkomst, förlust och otillåten ändring. Användarens organisation ansvarar samtidigt för korrekt behörighetsstyrning, utbildning och lokala rutiner.
10. Kontakt
Frågor om denna policy hanteras via utvecklarens kontaktkanaler i App Store för Didakt. Om du använder appen inom en organisation bör du i första hand kontakta din interna personuppgiftsansvarige eller dataskyddsombud.