Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


Swedish

Beskrivning

av Sunet Crowd Identity Management

av Sunets Crowd-inloggningstjänst

Inloggningstjänsten Crowd hanterar inloggning i Sunet Crowd Identity Management hanterar inloggning och användarinformation för inloggade användare för Sunets Wiki, Jira och Jira Service Desk .

Tjänsten verifierar om identitetsutfärdaren följer SWAMID Best Current Practice for Entity Category Attribute Release.

Syftet med tjänsten är att undersöka vilka attribut som släpps från identitetsutfärdaren beroende på vilka entitetskategorier och begärda nödvändiga attribut som tjänsten har registrerat i metadata för deltjänsterna.

SWAMID Entity Category Release Check innehåller följande deltjänster:

  • SWAMID Entity Category Release Check - EC verification
  • SWAMID Entity Category Release Check - No EC
  • SWAMID Entity Category Release Check - REFEDS R and S
  • SWAMID Entity Category Release Check - GÉANT CoCo part 1
  • SWAMID Entity Category Release Check - GÉANT CoCo part 2
  • SWAMID Entity Category Release Check - GÉANT CoCo part 3

för användare som behöver komma åt inloggningsskyddade information i dessa tjänster.

Hantering av personuppgifter

Överföring av personuppgifter

Personuppgifter överförs från identitetsutfärdaren (din inloggningstjänst) till tjänsten för att säkerställa att att identitetsutfärdaren följer SWAMID Best Current Practice for Entity Category Attribute Releasege dig som användare tillgång till inloggningsskyddad information i Sunets tjänster Wiki, Jira och Jira Service Desk. I samband med inloggning i respektive deltjänst begärs en unik delmängd av personuppgifter från nedanstående lista av den identitetsutfärdare du testar. Varje deltest lagrar vilka attribut som har överförts från identitetsutfärdaren till tjänsten för att kunna ge ett sammanställt resultat efter att alla deltester är genomförda. Attributvärdena, dvs personuppgifterna, lagras dock ejbegärs ett antal personuppgifter för att identifiera dig som användare samt att inloggningen ska vara tekniskt möjlig.

Följande personuppgifter begärs av en eller flera av deltjänsternainloggningstjänsten:

Att kontrollera om attributet släpps av identitetsutfärdaren samt visa värdet för den som genomför testen
PersonuppgifterSyfteTeknisk representation
Unik teknisk identifierareAtt kontrollera om attributen släpps av identitetsutfärdaren samt visa värdena för den som genomför testenIdentifiera dig som användare i tjänsten så att du får åtkomst enligt de rättigheter du blivit tilldelade.

eduPersonPrincipalName

NamnAtt kontrollera om attributen släpps av identitetsutfärdaren samt visa värdena för den som genomför testen
FörnamnIdentifiera dig för övriga användare i tjänsterna.givenName
EfternamnIdentifiera dig för övriga användare i tjänsterna.displayName
givenName
sn
E-postadressKontaktuppgift som används om administratören av tjänsten behöver komma i kontakt med dig.mail


Förutom direkta personuppgifter överförs även tekniskt indirekta personuppgifter såsom vilken organisation användaren du tillhör och vilken identitetsutfärdare som har använts vid inloggningen. I kombination med ovanstående personuppgifter kan dessa användas för att unikt identifiera en personDessa uppgifter används ej av inloggningstjänsten.

Övrig behandling av personuppgifter i tjänsten

Alla deltjänster Inloggningstjänsten sparar tekniska loggar för felsökning och säkerhetsrelaterade incidenter. Dessa tekniska loggar innehåller information om alla inloggningar som görs i deltjänsterna inkl. överförda personuppgifter.

Sunets Wiki sparar vem som har skapat, uppdaterat och tagit bort wikisidor. Sunets Jira och Jira Service Desk sparar vem som har arbetat med ett visst ärende via en händelselog per ärende.

Överföring av personuppgifter till tredje part

Inga personuppgifter överförs till tredje part.

Rättslig grund

Personuppgifter hanteras baserat på den rättsliga grunden allmänt intresse. Personuppgifterna måste överföras för att systemadministratörer av identitetsutfärdare ska kunna verifiera att personuppgifter överförs enligt de rekommendationer som finns i SWAMIDge användare åtkomst till inloggningsskyddad information som behövs för sitt arbete vid Sunet eller i samverkan med Sunet.

Rätt till registerutdrag, rättelse och radering av personuppgifter

Inga personuppgifter sparas i tjänsten förutom i tekniska loggar för felsökning och säkerhetsrelaterade incidenter.

Personuppgifter sparade i inloggningstjänsten rättas automatiskt baserat på personuppgifterna som överförs från din identitetsutfärdare i samband inloggningen.

För att radera dina personuppgifter i inloggningstjänsten tag kontakt med SUNET NOC.

För registerutdrag För registerutdrag och radering av dina personuppgifter, kontakta personuppgiftsansvarig.

Rensning av personuppgifter

Inga personuppgifter lagras i tjänsten förutom i tekniska loggar. De tekniska loggarna rensas automatisk efter högst en veckaPersonuppgifter rensas manuellt när de inte längre används inloggningstjänsten eller anslutna tjänster.

Personuppgiftsansvarig

Personuppgiftsansvarig för behandlingen av personuppgifter är Vetenskapsrådet i Sverige. Har du frågor om hur personuppgifter hanteras inom tjänsten tag kontakt med SUNET NOC.

Kontaktuppgifter till Vetenskapsrådets dataskyddsombud finns på https://www.vr.se/behandling-av-personuppgifter.html.

GÉANT Data Protection Code of Conduct

Denna tjänst följer det internationella ramverket GÉANT Data Protection Code of Conduct (http://www.geant.net/uri/dataprotection-code-of-conduct/v1) för överföring av personuppgifter från identitetsutfärdare till tjänsten. Ramverket är avsett för tjänster i Sverige, EU och EES som används inom forskning och högre utbildning.

...