Gäller för NIMM - Nordiska institutet för Manuell Medicin
Kiropraktorakademin
Reviderad 2025-08-20
NIMM värnar om din integritet. Oavsett om du är blivande, nuvarande eller före detta student, patient eller anställd vid högskolan ska du kunna känna dig trygg när du anförtror oss dina personuppgifter. Därför har vi upprättat den här policyn.
NIMMs hantering av dina personuppgifter sker i enlighet med Dataskyddsförordningen (EU) 2016/679 (”GDPR”) samt Patientdatalagen (2008:355, ”PDL”) för patientjournaler på studentkliniken. PDL är lex specialis för journalföring, men GDPR gäller samtidigt (principer, säkerhet, rättigheter och ansvar).
Hvilken hensikt har vi?
Hvilke personopplysninger behandles?
Hvordan samler vi inn dataene?
Hvordan bruker vi dataene?
Rettslig grunnlag
Lagringstider
Hvilken hensikt har vi?
Hvilke personopplysninger behandles?
Hvordan samler vi inn dataene?
Hvordan bruker vi dataene?
Rettslig grunnlag
Lagringstider
Vilket ändamål har vi?
Ändamålet med behandling av personuppgifter är forskning eller genomförande av examensarbete vid NIMM.
Vilka personuppgifter behandlas?
Beror på studiens beskaffenhet.
Hur samlar vi in uppgifterna?
Beror på studiens beskaffenhet.
Hur använder vi uppgifterna?
Beror på studiens beskaffenhet.
Rättslig grund
Samtycke och/eller uppgift av allmänt intresse; vid särskilda kategorier tillämpas art. 9 GDPR.
Lagringstider
Tills dess att examensarbetet eller forskningsprojektet är färdigställt och/eller avslutat.
Vilket ändamål har vi?
Fullgöra våra förpliktelser i form av att anordna det evenemang du anmält dig till, genomföra enkätundersökningar samt informera om kommande evenemang, kurser, utbildningar och andra nyheter.
Vilka personuppgifter behandlas?
Hur samlar vi in uppgifterna?
Samtliga uppgifter lämnas av dig i samband med din anmälan.
Hur använder vi uppgifterna?
Rättslig grund
NIMM behandlar dina personuppgifter för att uppfylla det avtal som ingås i samband med din anmälan. Den personuppgiftsbehandling som vidtas därutöver sker med stöd av en intresseavvägning. När du anmäler dig till ett evenemang har du visat ett intresse av våra tjänster, vi tror därför att du även är intresserad av våra kommande evenemang och/eller nyheter kring vår verksamhet varför vi bedömer att vi har ett berättigat intresse av att ta fram underlag för marknadsföring och marknadsföra våra tjänster mot dig. Vidare har vi ett intresse av att ta fram underlag för metod- och affärsutveckling.
NIMM har efter noggrant övervägande funnit att dina intressen eller grundläggande rättigheter eller friheter i sammanhanget inte väger tyngre och kräver skydd av personuppgifter, varför NIMM kan stödja en behandling på ovan berättigade intressen.
Lagringstider
Vi kommer att lagra dina personuppgifter under den tid som är nödvändig för att uppfylla syftena i denna integritetspolicy. Därefter bedömer vi att vi inte längre har något intresse av att behandla dina uppgifter för det ifrågavarande ändamålet.
För det fall du inte önskar motta vår marknadsföring kan du när som helst motsäga dig detta – antingen genom att maila info@nimm.se, eller genom att följa den länk som återfinns i varje e-postutskick. Vid händelse av en sådan begäran upphör NIMM omedelbart med att behandla dina uppgifter i marknadsföringsändamål.
Vilket ändamål har vi?
Vilka personuppgifter behandlas?
Hvordan samler vi inn dataene?
Hvordan bruker vi dataene?
Rettslig grunnlag
Dine personopplysninger behandles for å kunne oppfylle kontrakten som er inngått med deg i forbindelse med registrering som abonnent. For at vi skal kunne overholde våre forpliktelser (dvs. sende deg nyhetsbrevet du har varslet om at du ønsker), må vi behandle dine personopplysninger.
Lagringstider
Vi behandler dine personopplysninger så lenge du er abonnent på nyhetsbrevet. Du kan når som helst avslutte abonnementet ved å følge lenken i hvert nyhetsbrev eller ved å kontakte info@nimm.se. Når du avslutter abonnementet ditt, vil behandlingen av dine personopplysninger opphøre.
Hvilken hensikt har vi?
Hvilke personopplysninger behandles?
Hvordan samler vi inn dataene?
Hvordan bruker vi dataene?
Rettslig grunnlag
Lagringstider
NIMMs bruk av informasjonskapsler
Vilket ändamål har vi?
Leverera utbildningsinnehåll, medge kommunikation mellan studenter, deltagare och lärare
Vilka personuppgifter behandlas?
Hur samlar vi in uppgifterna?
Uppgifterna läggs in av studenten själv eller högskolans utbildningssamordnare när du blir antagen till en kurs eller utbildning.
Hur använder vi uppgifterna?
Rättslig grund
Avtal (nödvändigt för att tillhandahålla utbildning och kursadministration).
Lagringstider
För att möjliggöra för dig att efter avslutad utbildning eller kurs kunna begära ut intyg, betyg eller annan information om dina genomförda studier, bevarar vi dina personuppgifter. Då ingen annan juridisk person än NIMM ansvarar för att hålla information om de som genomgått utbildning vid högskolan gör vi bedömningen att det är i de studerandes intresse att lagra information om resultat från utbildningen på obestämd tid. Informationen lagras även för att kunna tillhandahålla berörda myndigheter det underlag som krävs för exempelvis beslut om tillträde till legitimationspraktik samt utfärdande av legitimation.
Vilket ändamål har vi?
Att administrera och fullgöra anställning/uppdrag och arbetsrättsliga skyldigheter, inklusive rekrytering och introduktion, behörighets- och kontohantering, schemaläggning och frånvaro, lön och förmåner, pension och försäkringar, arbetsmiljö och rehabilitering, utbildning/kompetensutveckling, licens- och utrustningshantering, fysisk säkerhet/passer, IT- och informationssäkerhet (t.ex. loggning och incidenthantering), revision och rapportering till myndigheter.
Vilka personuppgifter behandlas?
Identitets- och kontaktuppgifter (namn, personnummer, adress, telefon, e-post), anställnings- och uppdragsuppgifter (anställningsform, titel, organisatorisk tillhörighet, schema/frånvaro), löne- och förmånsuppgifter (lönekategori, kontonummer, skatte- och förmånsunderlag), utbildning/meriter (CV, betyg/intyg, certifikat), behörigheter och IT-konton (användar-ID, roller, åtkomsträttigheter), säkerhets- och användningsloggar (inloggning, e-post-/molntjänst-metadata, utskriftsloggar), passerkortsuppgifter (kort-ID, passerhändelser), bild för ID-kort. Känsliga uppgifter kan förekomma i begränsad omfattning, t.ex. sjukintyg i samband med frånvaro/rehabilitering eller uppgift om facklig tillhörighet för ledighet/avdrag – endast i den utsträckning lag kräver eller tillåter.
Hur samlar vi in uppgifterna?
Från dig själv i samband med rekrytering, anställning och löpande administration; från interna system (t.ex. schemaläggning, åtkomst- och IT-loggar); från offentliga källor och myndigheter (t.ex. Skatteverket, Försäkringskassan) samt från våra personuppgiftsbiträden enligt avtal.
Hur använder vi uppgifterna?
För att administrera anställning/uppdrag, tillhandahålla IT-resurser och lokaltillträde, hantera lön, skatter, pension och försäkringar, uppfylla arbetsmiljö- och rehabiliteringsskyldigheter, planera kompetensutveckling, säkerställa drift- och informationssäkerhet (inkl. felsökning och incidenthantering), uppfylla rättsliga krav och för att rapportera till behöriga myndigheter och revisor. Personuppgifter delas vid behov med våra IT-leverantörer (personuppgiftsbiträden) samt med myndigheter, banker, revisor och försäkrings-/pensionsleverantörer. Vi säljer aldrig personuppgifter. Eventuella överföringar utanför EU/EES sker enligt avsnittet ”Internationella överföringar”.
Rättslig grund
Avtal (art. 6.1 b) för att fullgöra anställning/uppdrag; rättslig förpliktelse (art. 6.1 c) enligt t.ex. arbetsrätt, bokföringslag, skatte- och socialförsäkringsregler; berättigat intresse (art. 6.1 f) för nödvändig IT-/informationssäkerhet, loggning, åtkomst- och utrustningshantering samt fysisk säkerhet/passer – med rätt att invända där så är tillämpligt. Behandling av särskilda kategorier av uppgifter (t.ex. hälsodata i sjukintyg eller uppgift om facklig tillhörighet) sker endast när det är nödvändigt och tillåtet enligt art. 9.2 b/h GDPR och tillämplig svensk lagstiftning (t.ex. arbetsmiljö- och socialförsäkringsregler).
Lagringstider
Under pågående anställning/uppdrag och därefter så länge som krävs enligt lag eller för att fastställa, göra gällande eller försvara rättsliga anspråk. Bokförings- och löneunderlag bevaras i upp till sju (7) år efter räkenskapsårets utgång enligt bokföringslagen. Behörighets-, säkerhets- och passerloggar samt säkerhetskopior bevaras enligt NIMM:s gallringsrutiner (normalt kortare tider om inte längre bevarande krävs för felsökning, säkerhet eller pågående utredning). Eventuell arkivering i enlighet med avtal och rättsliga krav framgår av NIMM:s artikel-30-register.
NIMM har inte rätt att använda dina personuppgifter för andra syften än vad som framgår ovan utan att du i sådant fall först får information om det.
Du kan när som helst vända dig till NIMM vid frågor om hur vi behandlar dina personuppgifter. Du har rätt att kostnadsfritt begära registerutdrag, d.v.s. tillgång till dina lagrade personuppgifter. Registerutdraget skickas till din folkbokföringsadress.
Vidare har du rätt att framställa följande önskemål:
1) om du anser att dina registrerade personuppgifter hos oss är felaktiga eller ofullständiga har du rätt att begära rättelse 2) rätt att begära radering av dina uppgifter 3) rätt att begära att vi begränsar vår behandling av dina personuppgifter 4) rätt att begära överföring av dina personuppgifter (dataportabilitet) till annan tjänsteleverantör i ett allmänt använt maskinläsbart format.
Du har också rätt att invända mot behandling som sker med stöd av berättigat intresse (inkl. direktmarknadsföring) samt rätt att när som helst återkalla samtycke när behandlingen grundas på samtycke.
Din begäran kommer att prövas och, om ärendet bedöms befogat, utför vi då den åtgärd du begärt, i den utsträckning och inom den tid vi har möjlighet till det.
Begäran framställs skriftligen till:
Personuppgiftsansvarig
Nordiska Institutet för Manuell Medicin AB
Kräftriket 23A
114 19 Stockholm
Om du är missnöjd och har klagomål på någon del av NIMMs behandling av dina personuppgifter kan du lämna ett klagomål till NIMM. Du har även rätt att lämna klagomål till tillsynsmyndigheten Integritetsskyddsmyndigheten (www.imy.se imy@imy.se, telefonnummer: 08 657 61 00).
Vi använder Google Workspace for Education för e-post och samarbete. Google behandlar personuppgifter som vårt personuppgiftsbiträde enligt Google Cloud Data Processing Addendum (ÄADC/CDPA) och vi har angivit att EU:s dataskyddslagar (GDPR) gäller. Eventuella överföringar utanför EU/EES skyddas av SCC och kompletterande skyddsåtgärder. För stödda tjänster använder vi Data Regions (EU).
Denna Integritetspolicy kan komma att ändras. Ändringar av denna policy börjar gälla när den reviderade policyn publiceras på våra webbplatser. Väsentliga ändringar kommuniceras särskilt där så krävs.
På denne dagen, 2018-05-01, er følgende retningslinjer for behandling av personopplysninger etablert for Nordiska Institutet för Manuell Medicin AB («NIMM»).
Ett beslut om kamerabevakning syftar till att förebygga, utreda och avslöja brott, förhindra olyckor eller annat jämförligt ändamål. Detta syfte ska uppnås samtidigt som de som övervakas skyddas mot otillbörliga intrång i den personliga integriteten. NIMM anser att bevakningsintresset är särskilt stort i verksamheten.
Lagliga utgångspunkter för kamerabevakning
NIMM följer de bestämmelser som gäller avseende kamerabevakning enligt Kamerabevakningslagen. Syftet är att tillgodose behovet av kamerabevakning för berättigade ändamål samtidigt som enskilda skyddas mot otillbörliga intrång i den personliga integriteten. Därför sker kamerabevakning enbart för särskilda och berättigade ändamål som enligt lag väger tyngre än anställdas, studenters och patienters rätt till personlig integritet. Behandling av personuppgifter som uppstår genom kamerabevakning sker med stöd av berättigat intresse (art. 6.1 f GDPR).
Principer för kamerabevakning
Kamerabevakning sker utifrån nedanstående tre grunder:
Intresset av och ändamål med bevakning
NIMM anser att kamerabevakning är motiverad eftersom bevakningsintresset väger tyngre än den enskildes intresse av att inte bli övervakad. Med hänsyn till den enskildes integritet är kamerabevakning inte ett förstahandsalternativ för högskolan. Vi har undersökt om andra åtgärder som är mindre ingripande än kamerabevakning har kunnat användas i verksamheten. Vi har kommit fram till att det, trots denna intresseavvägning, finns ett behov av kamerabevakning. Detta beror på att både högskolan och högskolans kliniker är särskilt utsatta för brott. Detta har dokumenterats genom brottsanmälningar och andra uppgifter. Vi har sökt efter alternativ till kamerabevakning, men inte funnit andra medel adekvata för att uppnå det önskade syftet med kamerabevakningen.
För att minimera inverkan på den personliga integriteten för högskolans patienter, studenter och personal är kameraövervakningen begränsad till de korridorer och entréer som krävs för att få tillgång till högskolans lokaler. Undantaget är NIMMs gym samt sal för FSTT/simuleringslaboratorium där hela lokalen övervakas.
Beslut om kameraövervakning syftar även till att tillgodose studenternas önskemål om god tillgänglighet till skolans lokaler under både veckodagar och helger. Ärendet har lyfts i högskolans studiesociala nämnd där överenskommelse i ärendet träffats mellan högskola, studentkår och klassrepresentanter. Kameraövervakningen syftar även till att avskräcka obehöriga från att vistas i högskolans lokaler och därigenom öka tryggheten för patienter, studenter och personal.
Enskildes rätt till information
NIMM har en skyldighet att på eget initiativ upplysa de som övervakas eller kan komma att övervakas om bevakningen. Detta sker genom tydlig skyltning på de platser där kamerabevakning sker.
NIMM informerar om ändamålen med bevakningen för den som övervakas eller kan komma att övervakas om information om detta begärs. Arbetsgivare har också en skyldighet att dokumentera vilka ändamål som önskas uppnås genom kamerabevakningen.
Arbetsgivarens tystnadsplikt
NIMM har tystnadsplikt gällande det material som kamerabevakningen ger upphov till. Vi lämnar inte ut material från bevakningen i andra fall än till brottsbekämpande myndigheter eller en kommun alternativt myndighet som ansvarar för räddningstjänst, under förutsättning att det finns ett behov av uppgifterna hos mottagaren.
Bevarande av material
NIMM bevarar inte material från kamerabevakningen längre än vad som är nödvändigt med hänsyn till ändamålet med bevakningen. I normala fall innebär det en maximal tid på två månader. Därefter kommer insamlat material automatiskt att förstöras. Endast larmansvariga har tillgång till materialet.
Kontaktpersoner
En medarbetare eller student som har frågor kring denna policy skall i första hand framställa dessa till info@nimm.se. En patient som har frågor kring denna policy ska i första hand framställa dessa till klinik@nimm.se. I andra hand kontaktas någon av nedanstående personer.
Förvaltningschef
Simon Berg
08-16 01 20
Simon.berg@nimm.se
Administrativ chef/ klinikchef
Patrik Otteberg
08-16 01 20
Patrik.otteberg@nimm.se
Ansvar
NIMM ansvarar för att alla som bevakas och kan komma att bevakas får ta del av denna policy. NIMM ansvarar också för att kamerabevakningen bedrivs lagenligt och i övrigt enligt god sed.
Ved å klikke på «godta alle informasjonskapsler» samtykker du i at informasjonskapsler lagres på enheten din for å forbedre navigasjonen på nettstedet, analysere bruken av nettstedet og hjelpe til med markedsføringsarbeidet vårt.