Till innehållet

Till omröstningen

Utkast · ska granskas före öppning

Integritetsinformation

UTKAST - ska kompletteras och granskas av arrangören före öppning. Texten innebär inget juridiskt godkännande.

Deltagande och röst behandlas konfidentiellt, men är inte anonyma.

Ansvarig och kontakt

Personuppgiftsansvarig: Interwebsite. Kontakt: [email protected].

Uppgifter och ändamål

Vi behandlar e-postadressen för att leverera en verifieringslänk och en omröstningsspecifik HMAC-nyckel för att motverka flera samtidigt räknade röster från samma adress. Leveransadressen och köunderlaget är tillfälliga och krypterade. Vi behandlar JA/NEJ-svaret på omvalsfrågan, valt parti vid ett hypotetiskt omval, deltagande, tid för samtycke och versioner av information och villkor. De två svaren används för separata, aggregerade resultat.

Röstsvar, partival och deltagande kan kopplas ihop i databasen. HMAC-nyckeln är pseudonymisering, inte anonymisering. Leveransleverantören behandlar också mottagaradressen. Länken är en innehavarhemlighet; den som får tillgång till den kan agera för adressen.

Rättsligt stöd och känsliga uppgifter

Röstbehandlingen kräver ett aktivt, uttryckligt samtycke som omfattar både JA/NEJ-svaret och partivalet. Partivalet är en uppgift om politisk åsikt och därmed en känslig personuppgift; även omvalssvaret kan röja politisk åsikt. Arrangören måste före öppning dokumentera rättslig grund för varje ändamål, villkor för känsliga uppgifter och bedömningen av behovet av konsekvensbedömning. Detta utkast är inte ett besked om GDPR-godkännande.

Säkerhet och leverantörer

Applikationsservern körs i den servermiljö som arrangören ansvarar för. Amazon SES i Stockholm används för e-post och Cloudflare för trafikskydd och Turnstile. Turnstile och trafikskyddet behandlar tekniska uppgifter. IP-adress används kortvarigt för trafikbegränsning, inte som permanent röstspärr. Appens räknare lagrar kortlivade HMAC-värden, inte rå IP-adress.

[Före öppning ska arrangören komplettera: faktisk driftleverantör, personuppgiftsbiträden, avtal, eventuella underbiträden och överföringar utanför EES samt tillämpliga skyddsåtgärder.]

Lagring och gallring

Länkar gäller i 15 minuter. Tokenreferenser gallras senast 24 timmar efter giltighetstidens slut. Krypterat mejlunderlag tas bort vid leveransförsök eller utgång. Sessioner och kvittensåtkomst gäller normalt i 30 minuter. Säkerhetsräknare lever som längst en timme och gallras därefter.

Deltagande, röster och samtyckesunderlag gallras 30 dagar efter stängning. Ingen adresspärr sparas efter den gallringen. Aggregerade publiceringar kan bevaras som omröstningsresultat. Backuper ska raderas efter 30 dagar enligt en separat, kontrollerad driftrutin. En återställd backup får inte öppnas utan avstämning av senare röster och rättighetsbegäranden.

Dina rättigheter

Via en separat e-postverifierad integritetslänk kan du begära ett utdrag av båda svaren, återkalla samtycket och radera ditt deltagande. Raderingen tar bort ditt JA/NEJ-svar, ditt partival och adresspärren. Samma e-postadress kan därefter användas för nytt deltagande om omröstningen fortfarande är öppen. Inget raderas när länken bara öppnas; radering kräver din uttryckliga bekräftelse. Redan publicerade aggregat justeras endast enligt grupp- och tidsreglerna, så en liten ändring kan förbli opublicerad.

För andra rättigheter, rättelse eller frågor: kontakta personuppgiftsansvarig. Du kan lämna klagomål till Integritetsskyddsmyndigheten, IMY. Administratörer har tekniska möjligheter att komma åt och ändra data; behörigheter, incidenthantering och loggkontroll ska begränsa detta.

Hantera mina uppgifter

En separat länk skickas om begäran kan behandlas. Svaret avslöjar inte om adressen har deltagit.

Integritet, deltagarvillkor och kakor.