Servicebeskrivelse

Servicebeskrivelse og privatlivspolitik EasyIQ Broker

Leveret af:
EasyIQ A/S
Godthåbsvej 89, st.
8600 Skanderborg
CVR: 36476656

”EasyIQ Broker” er et it-system, som teknisk set danner forbindelse mellem en offentlig myndigheds digitale tjeneste f.eks. intranetsite, læringsplatform, fagportal, STIL UniLogin lokal IdP eller e-læringsplatform og den nationale digital logintjeneste NemLog-in og MitID Erhverv

Det er en service rettet mod skoleområdet. Servicen tilbyder login via NemLog-in.

”EasyIQ Broker” benyttes f.eks. til NemLog-in på disse EasyIQ tjenester:

  • EasyIQ SkolePortal
  • EasyIQ Kodeskift
  • EasyIQ IdP

Databehandler for kunder og tjenesteudbydere

EasyIQ A/S har rollen som databehandler for tilsluttede kunder eller tjenesteudbydere, idet vi på disses vegne og i henhold til kundens eller tjenesteudbyderens instrukser angivet i databehandleraftaler modtager, behandler og videregiver visse personoplysninger og evt. håndterer indhentning af samtykke i forbindelse hermed.
Følgende personoplysninger og behandlingsformer er omfattet:

  • Personens fulde navn
  • Personens Stil UniLogin brugernavn (UniID)
  • Personens MitID og NemID bruger-id (UUID)
  • Personens identifikationsmidler i sessionen
  • Personens CPR-nummer
  • Hvilken tjenesteudbyder der logges ind hos
  • Tidspunktet for log-in
  • Visse såkaldte ”risikodata” om brugeren, herunder informationer om, hvorfra log-in foretages, den enhed som anvendes til log-in, den anvendte browser samt netværksoplysninger.
  • Der kan foretages automatiske afgørelser om log-in på baggrund af disse risikodata. Jf. Databeskyttelsesforordningen art. 22, stk.2, litra b., hvor den dataansvarlige er underlagt EU-ret/national ret til beskyttelse af den registreredes rettigheder, frihedsrettigheder samt legitime interesser.
  • Vi leverer autentifikationssvar til tjenesteudbyderen, hvilket (afhængig af tjenesteudbyderen) omfatter alle eller dele af de ovenfor nævnte personoplysninger
  • Såkaldt ”transaktionssignering”, som kan omfatte personoplysninger af varierende karakter.

Den tjenesteudbyder, som der logges på hos, vil enten have indgået en aftale med brugeren, vil have indhentet brugers samtykke til, at EasyIQ må behandle brugers personoplysninger, eller vil på anden vis have sikret sig det nødvendige grundlag for at anvende de relevante funktioner i vores broker.
Da EasyIQ A/S ikke er dataansvarlig for disse behandlinger, må vi her henvise til den konkrete kunde eller tjenesteudbyder i forhold til at få oplyst behandlingshjemmel, og i forhold til opfyldelse af brugerrettigheder jf. databeskyttelsesforordningen.

 

Modtagere og kategorier af modtagere

I forbindelse med vores behandling af brugers personoplysninger, videregiver vi oplysninger til følgende modtagere:

  • De tjenesteudbydere, som bruger foretager log-ind hos
  • NemLog-in, som er MitID broker for offentlige myndigheder, som indgår i serviceringen af MitID erhverv
Hvor stammer brugers personoplysninger fra

Personoplysningerne indsamles enten direkte hos brugere eller videregives til EasyIQ A/S fra vores Kunder, tjenesteudbydere eller fra andre aktører i NemLog-in infrastrukturen i henhold til reglerne for MitID.

Opbevaring af personoplysninger

EasyIQ A/S opbevarer og behandler brugers personoplysninger så længe bruger er tilknyttet kundens eller leverandørs databaser/systemer. Efter endt tilknytning slettes oplysninger efter 30-90 dage afhængig af kundes aftale med EasyIQ A/S.

Brugers rettigheder

Da EasyIQ A/S er databehandler, må vi henvise til den konkrete kunde eller tjenesteudbyder i forhold til opfyldelse af brugers rettigheder jf. databeskyttelsesforordningen. Har du spørgsmål hertil, så kontakt EasyIQ på [email protected].

Klage til Datatilsynet

Bruger har ret til at indgive en klage til Datatilsynet i Danmark, hvis bruger er utilfreds med den måde, vi behandler personoplysninger på. Kontaktoplysninger til Datatilsynet er tilgængelige på www.datatilsynet.dk.

Ændringer til privatlivspolitikken

Vi opdaterer denne privatlivspolitik, når vi vurderer der er et behov for det. Ændringer i forhold til den tidligere version vil fremgå af ændringshistorikken nedenfor. Hvis vi foretager ændringer, der har væsentligt betydning for behandling af brugers personoplysninger, orienteres brugere om sådanne ændringer og konsekvensen heraf.

Ændringer

Version

Dato

Beskrivelse

0.9

3. august 2021

Første udkast

1.0

8. marts 2022

Justeret i forhold til NemLog-in

1.1

26. april 2022

Opdateret

1.2

1. maj 2022

Opdateret

1.3

21. november 2022

Opdateret