Personuppgiftspolicy

GDPR

Den 25 maj 2018 började dataskyddsförordningen (GDPR) att gälla i Sverige och övriga EU. GDPR står för General Data Protection Regulation. I Sverige ersätter GDPR den gamla personuppgiftslagen (PUL). Syftet med den nya lagen är att stärka skyddet för fysiska personer vid behandling av personuppgifter. Alla uppgifter som direkt eller indirekt kan härledas till en fysisk person är en personuppgift. Helsingborg Förskola AB är personuppgiftsansvarig för behandlingen av alla personuppgifter som används i förskolans verksamhet. Detta innefattar alla anställdas personuppgifter, alla inskrivna barns personuppgifter och personuppgifter för alla vårdnadshavare till inskrivna barn på Möllevångens Montessoriförskola.

Det råder sträng sekretess för alla anställda, visstidsanställda samt praktikanter som verkar i vår förskoleverksamhet. Vid anställning informeras om vår sekretess, muntligen och skriftligen, och nyanställda får intyga skriftligen att de har tagit del och är bundna av vår sekretess.

Vilka personuppgifter behandlas i verksamheten

För alla inskrivna barn har vi uppgifter om namn, adress, telefon, personnummer, allergier eller annan hälsoinformation nödvändig för att ha omsorg om barnet under dagen. Det finns en individuell utvecklingsplan (IUP) för varje barn och förskolan behandlar också foton på barnen.

För vårdnadshavare/förälder har vi personuppgifter om telefon, adress, arbetsplats och arbetstider samt emailadress. Vi har även närvarolistor för barnen med uppgift om ledighet eller sjukdom.

För alla anställda i Helsingborg Förskola AB finns ett anställningsavtal mellan de två parterna där uppgifter finns om namn, adress, telefonnummer, personnummer, arbetstid och lön. Arbetsgivaren behandlar även uppgifter som rör bankkontonummer, emailadresser, ev sjukintyg, protokoll från utvecklingssamtal/medarbetarsamtal utdrag ur belastningsregistret samt kontakter till närmaste anhöriga.

Insamling av personuppgifter

Barn inskrivna på förskolan – Förskolan erbjuder platser till barn som är uppsatta på Helsingborgs stads kölista för barnomsorg.  Personuppgifter om barnen lämnas till förskolan per email av Helsingborgs stad i samband med vårdnadshavares acceptans av placeringserbjudande på förskolan. Månadsvis tar förskolan ut en placeringslista från Helsingborgs stads datorsystem Citrix/Procapita som faktureringsunderlag till Helsingborgs stad (Skol- och fritidsförvaltningen).

Helsingborg Förskola AB samlar också in personuppgifter om barn, vårdnadshavare och eventuell annan anhörig på en inskrivningsblankett till förskolan.

Vid allergier eller andra hälsoinformation nödvändig för förskolans omsorg om barnet samlas dessa uppgifter in genom ett läkarintyg.

Anställda i Helsingborg Förskola AB – Helsingborg Förskola AB insamlar personuppgifter från den anställde då ett anställningsavtal skrivs. Ett belastningsregister från Rikspolisstyrelsen är en handling som krävs vid anställning (Skollagen). Belastningsregistret begärs av den anställde och lämnas personligen till arbetsgivaren.

Legal grund för personuppgiftsbehandlingen

Den rättsliga grunden för behandlingen av barnens personuppgifter är:

  1. Genom avtal med Helsingborgs stad. Helsingborg Förskola AB har tillstånd av Helsingborgs stad att bedriva förskoleverksamhet.
  2. Genom samtycke från barnens vårdnadshavare
  3. Genom intresseavvägning
  4. Rättslig förpliktelse med hänvisning till läroplanen för utvecklingssamtal

Den rättsliga grunden för behandlingen av de anställdas personuppgifter är:

  • Genom avtal med den anställde i form av ett anställningsavtal.
  • Genom samtycke
  • Genom intresseavvägning

Syfte med Helsingborg Förskola AB:s personuppgiftshantering

Den information som vi samlar in om inskrivna barn är nödvändig för förskolan i dess arbete med att ge barnen omsorg och utbildning. Förskolan har alltid lättillgängliga kontaktlistor till vårdnadshavare vid behov rörande barnets omsorg och utbildning. Förskolan behandlar personuppgifter i kontakter med Skol- och fritidsförvaltningen i Helsingborg stad. Personuppgifter såsom namn, adress, emailadress och telefonnummer samlas in för kontaktlistor vårdnadshavare emellan efter vårdnadshavares samtycke för spridning i avdelningsgruppen. Barnets individuella utvecklingsplan är förskolans underlag för att följa barnets utveckling med hänvisning till läroplanen för utvecklingssamtal.

Anställdas personuppgifter behandlas för anställning, anställningsavtal, tjänstgöringsintyg- och betyg, förfrågningar från FK, Collectum/Alecta/Fora, annan statistik SCB, Skolverket, löner, sjukintyg, utvecklingssamtal, utdrag ur belastningsregistret och kontakter med fackförbund (Lärarnas Riksförbund och Kommunal).

Behörighet för förskolans datorer

De datorer som finns på förskolan används av alla pedagoger som även har behörighet till alla ipads. Helsingborg Förskola AB:s huvuddator på annan adress där företagets hela administration lagras har endast arbetsgivare och lönekonsult behörighet till.

Personuppgiftshantering i email-korrespondens

Helsingborg Förskola AB får personuppgifter om placerade barn i verksamheten från Skol- och fritidsförvaltningen i Helsingborgs stad per email till företagets dator på annat kontor än i verksamhetens lokaler. Emailet skrivs ut och sparas tills barnet är inskrivet på månatliga placeringslistor; Emailet raderas från dator och skickas aldrig vidare. Barnens personuppgifter skickas aldrig per mail och i mail som rör barnen ersätts hela namnet av begynnelsebokstaven i barnets namn. Barnets sista fyra siffror i personnumret används aldrig i emailkorrespondens.

Vid emailkorrespondens gällande anställda förekommer inga personnummer eller bankkontonummer. Vi använder endast den anställdes namn vid emailkorrespondens.

Vid årlig löneförhandling förekommer personnummer och löneuppgifter i emailkorrespondens med aktuella fackförbund.

Förvaring av personuppgifter

Barnens personuppgifter finns på inskrivningsblankett som förvaras i pärm på respektive  avdelning samt finns en kopia på inskrivningsblankett samlade i ett gemensamt utrymme för alla avdelningar. Alla pedagoger ska kunna ta del av viktig information om barnen vid behov. Barnens personuppgifter tas ut månadsvis i form av en placeringslista från Helsingborgs stads datorsystem för fakturering och förvaras i företagets kontor på annan adress än förskolan. De individuella utvecklingsplanerna (IUP) finns endast i analog form i en mapp och förvaras på den avdelning där barnet är inskrivet. Denna mapp följer barnet vid avdelningsbyte och överlämnas till vårdnadshavare då barnet slutar på förskolan. Adresslistor förvaras på alla avdelningar och handhas av alla pedagoger. Adresslistor finns också i respektive avdelnings dator och i våra sjukvårdsväskor samt brandväska. Eventuella läkarintyg om matallergi finns i vårt produktionskök och vid annan allergi eller sjukdom finns läkarintyg även på avdelningen. Information om allergi finns också på inskrivningsblankett. Foton på barnen förvaras i förskolans datorer och ipads, i appen Prion, i barnens individuella utvecklingsplaner och på väggar i förskolans lokaler. Inga personuppgifter om de enskilda barnen lagras i datorer eller iPads.

Alla anställda i Helsingborg Förskola AB skriver under ett sekretessavtal vid anställningsstart. Denna sekretess är bindande även efter anställningstidens slut.

De anställdas personuppgifter finns i individuella personalmappar i analog form i arkivskåp och en del intyg, betyg etc finns även sparat på företagets dator; allt på annan adress än förskolan. Det finns protokoll från medarbetarsamtal/utvecklingssamtal i analog form på hemmakontoret. Lönekörning och löneregistrering sker i datorprogrammet Visma Lön med inloggning från företagets dator, endast arbetsgivare och lönekonsult har behörighet.

Biträdesavtal

Helsingborg Förskola AB har biträdesavtal med de systemleverantörer som används i företaget. Det finns biträdesavtal med

  • Storegate som är leverantör av all backup som rör all administration i företaget.
  • Manufrog som är leverantör av all backup för förskolans hemsida.
  • Appen Prion som används för all fotodokumentation på förskolan. Helsingborg Förskola AB äger fotona och Prion erbjuder tjänster för delning och fotoböcker endast för förskolan i slutet forum
  • Uppdragsbeskrivning/avtal med sekretess finns med extern konsult, Madelaine Hjalmarsson – MH Ekonomi, som sköter en del av företagets administration, bl a bokföring och löner.

Informationsgivning och utbildning

Då den nya lagen GDPR trädde i kraft den 25 maj 2018 informerades alla anställda om den nya lagen och om vilka personuppgifter företaget behandlar i sin administration. I samband med att den nya lagen trädde i kraft delgavs alla våra vårdnadshavare/föräldrar om hur Helsingborg Förskola AB hanterar deras och deras barns personuppgifter. Alla nya föräldrar får vid start detta informationsbrev.

Alla anställda har informerats om den nya GDPR-lagen och hur deras personuppgifter behandlas. Vid varje nyanställning ges ett informationsbrev om förskolans personuppgiftspolicy.

På förskolans hemsida finns information om företagets personuppgiftspolicy.

Registerutdrag

Vårdnadshavare till barn inskrivna på förskolan samt alla anställda kan begära ett registerutdrag från Helsingborg Förskola AB på de personuppgifter som är registrerade och behandlas i förskolan och i företagets administration. Ett registerutdrag kan begäras av huvudman på Helsingborg Förskola AB.

Gallringsrutin

Då ett barn avslutar sin förskoleverksamhet på Helsingborg Förskola AB, Möllevångens Montessoriförskola, raderar förskolan gruppfoton där barnet deltar från appen Prion och andra foton i verksamheten senast två år efter slutdatum. Den enskilda gruppen i Prion med endast barnet, vårdnadshavare och förskola raderas en månad efter slutdatum. Gruppfoton på förskolans hemsida finns kvar i två år, sedan raderas dem. Den individuella utvecklingsplanen (IUP) följer med barnet vid avslut på förskolan. Vårdnadshavare avgör själva om de vill överlämna IUP till aktuell skola. Barnet tas bort från adresslistor, inskrivningsblankett och ev läkarintyg kasseras när barnet avslutar sin tid på förskolan.

Emailkorrespondens som innehåller personuppgifter gallras direkt efter behandling.

Helsingborg Förskola AB är vidare skyldigt att rätta uppgifter som är felaktiga, ofullständiga eller missvisande.

Anställda

Bokföringsunderlag sparas i sju (7) år enligt bokföringslagen.

Incidentrapportering

I de fall som personuppgifter förstörs , tappas bort eller misstänks ha blivit röjda för utomstående så ska det ske en dokumentering av händelsen och bedömas risk för de registrerade. Det ska beslutas om åtgärder för att förhindra att det sker igen. De registrerade ska informeras och i särskilda fall Datainspektionen. Särskilda fall är om incidenten kan ha medfört en risk för fysiska personers rättigheter och friheter.