Dataskydd
Integritetspolicy
Här beskriver vi hur AI-hubben, Katrineholms kommuns plattform för AI-resurser, behandlar dina personuppgifter i enlighet med EU:s dataskyddsförordning (GDPR).
Senast uppdaterad: 25 mars 2026
01
Personuppgiftsansvarig
Katrineholms kommun, Kommunledningsförvaltningen, är personuppgiftsansvarig för behandlingen av dina personuppgifter på AI-hubben.
Katrineholms kommun
Kommunledningsförvaltningen
641 80 Katrineholm
Org.nr: 212000-0340
Dataskyddsombud: Katrineholms kommun har ett gemensamt dataskyddsombud via Sydarkivera.
E-post: dataskydd@sydarkivera.se
02
Vilka uppgifter vi samlar in
Vi behandlar följande personuppgifter beroende på hur du använder AI-hubben:
Vid registrering och inloggning
- Namn (för- och efternamn)
- E-postadress
- Lösenord (krypterat, vi kan aldrig se ditt lösenord)
Vid användning av plattformen
- Utbildningsframsteg och quizresultat
- Sparade favoriter (assistenter och kurser)
- Profilinformation du frivilligt anger (kommun, befattning)
Vid kontakt
- Namn och e-postadress du anger i kontaktformuläret
- Meddelandeinnehåll
Webbanalys: Vi använder Umami Cloud för aggregerad, anonymiserad besöksstatistik. Inga personuppgifter eller cookies lagras för detta ändamål.
03
Varför vi behandlar dina uppgifter
| Ändamål | Rättslig grund | Uppgifter |
|---|---|---|
| Skapa och hantera ditt konto | Avtal (GDPR Art. 6.1.b) | Namn, e-post, lösenord |
| Tillhandahålla utbildning och spåra framsteg | Allmänt intresse (GDPR Art. 6.1.e) | Utbildningsframsteg, quizresultat |
| Hantera kontaktförfrågningar | Allmänt intresse (GDPR Art. 6.1.e) | Namn, e-post, meddelande |
| Förbättra plattformen | Berättigat intresse (GDPR Art. 6.1.f) | Aggregerad besöksstatistik (anonymiserad) |
04
Lagring och säkerhet
Dina personuppgifter lagras i Supabase (databasplattform baserad på PostgreSQL) med datacenter i EU (Irland, AWS eu-west-1). All data överförs krypterat via HTTPS och lagras krypterat.
Webbplatsen hostas av Vercel som är certifierade under EU-US Data Privacy Framework. Statiskt innehåll kan cachas globalt via CDN, men personuppgifter behandlas inom EU.
Vi vidtar tekniska och organisatoriska åtgärder för att skydda dina uppgifter, bland annat:
- Krypterade lösenord (bcrypt via Supabase Auth)
- HTTPS för all datatrafik
- Rollbaserad åtkomstkontroll (admin/användare)
- Regelbunden säkerhetsöversyn
05
Dina rättigheter
Enligt GDPR har du följande rättigheter gällande dina personuppgifter:
Tillgång
Du har rätt att få veta vilka personuppgifter vi har om dig.
Rättelse
Du kan begära att felaktiga uppgifter korrigeras.
Radering
Du kan radera ditt konto och all tillhörande data via din profilsida.
Begränsning
Du kan begära att behandlingen begränsas under vissa omständigheter.
Dataportabilitet
Du har rätt att få ut dina uppgifter i maskinläsbart format.
Invändning
Du kan invända mot behandling som grundar sig på allmänt intresse.
Kontakta dataskyddsombudet via dataskydd@sydarkivera.se eller via kontaktformuläret för att utöva dina rättigheter.
06
Hur länge sparar vi dina uppgifter
| Uppgift | Lagringstid |
|---|---|
| Kontoinformation | Så länge du har ett aktivt konto. Raderas vid kontoborttagning. |
| Utbildningsframsteg | Så länge du har ett aktivt konto. Raderas vid kontoborttagning. |
| Kontaktmeddelanden | Hanteras enligt kommunens arkiv- och gallringsregler. |
| Besöksstatistik | Aggregerad och anonymiserad — kan inte kopplas till dig som person. |
07
Cookies
AI-hubben använder inga spårningscookies. Vi använder enbart tekniskt nödvändiga cookies för att hantera din inloggningssession (Supabase Auth). Dessa cookies kräver inte samtycke enligt ePrivacy-direktivet/LEK.
Vår webbanalys (Umami Cloud) är cookie-fri och samlar ingen personlig information.
08
AI-tjänster och transparens
AI-hubben tillhandahåller AI-assistenter via Intric-plattformen. Dessa assistenter drivs av artificiell intelligens och:
- Genererar svar baserat på AI-modeller — svaren ska alltid granskas av användaren
- Fattar inga automatiserade beslut med rättslig verkan
- Konversationsdata behandlas av Intric enligt deras dataskyddsvillkor
Enligt EU:s AI-förordning (AI Act) informerar vi dig om att du interagerar med AI när du använder assistenterna på plattformen.
09
Klagomål
Om du anser att vi behandlar dina personuppgifter felaktigt har du rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY):
Integritetsskyddsmyndigheten
Box 8114, 104 20 Stockholm
imy@imy.se
www.imy.se