Register över behandling av personuppgifter i Skatteförvaltningens certifikattjänst
Europaparlamentets och rådets förordning (EU) 2016/679 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter, artikel 13 och 14.
Personuppgiftsansvarig |
Skatteförvaltningen |
---|---|
Skatteförvaltningens personuppgiftsansvariga |
Noora Kontro Taito von Konow PB 325, 00052 SKATT |
Ändamålet med behandlingen av personuppgifter |
Personuppgifter behandlas för att identifiera en registrerad person så att personen kan ges fullmakt att använda certifikattjänsten via Skatteförvaltningens, inkomstregistrets eller det positiva kreditupplysningsregistrets gränssnitt. Dessutom kan personuppgifter behandlas i syfte att kontrollera uppgifter, till exempel om den personuppgiftsansvarige behöver utreda vissa anmälda uppgifters integritet eller förebygga, utreda eller förhindra eventuella missbruk i anslutning till anmälan. Personuppgifter behöver även behandlas för att Skatteförvaltningen, för kontakt, känner till kontaktpersonerna för företag som använder certifikat. |
Kategorierna av registrerade |
Uppgifter om kontaktpersonerna / fullmaktshavarna för företag eller organisationer som ansöker om certifikat |
Kategorierna av personuppgifter |
|
Kategorier av mottagare till personuppgifterna |
Personuppgifter kan lämnas ut för ett annat användningsändamål enbart då det i lagen finns uttryckliga bestämmelser om utlämnande av uppgifter. Med stöd av lagstiftning kan personuppgifter lämnas ut till myndigheter och andra aktörer som har lagstadgad rätt att få uppgifter. |
Lämnande av uppgifter till mottagare i tredjeländer |
Personuppgifter lämnas vanligen inte ut till tredjeländer. |
Tidsfristerna för radering av kategorierna av uppgifter |
Förvaringstiden för de personuppgifter som finns i certifikattjänsten bestäms beroende på när certifikatets giltighetstid går ut och hur lång tid logguppgifterna behöver förvaras. Ett certifikat gäller i två år. Personuppgifter som ett certifikat omfattar raderas fem (5) år efter ingången av det år som följer på året för utgång av certifikatets giltighetstid. Efter att certifikatets giltighetstid har gått ut förvaras uppgifterna för att de ska vara tillgängliga vid utredning av eventuella brott i samband med användning av certifikatet. |