MTM arbetar med att säkerställa att alla de system och processer som hanterar Legimusanvändare hanterar personuppgifter på ett korrekt sätt. Exempel på åtgärder som genomförts:
Namn, personnummer/samordningsnummer/LMA-nummer och e-postadress. För minderåriga sparas även vårdnadshavares namn och födelsedatum.
Uppgifterna behandlas för att kunna hantera användarens Legimuskonto, lånen och kundtjänstärenden.
Uppgifter om vilka böcker användaren har lånat, sparade bokmärken och listor samt uppgifter om hur långt användaren har läst i en bok.
Uppgifter om lån sparas för att förhindra missbruk. Uppgifter om bokmärken och listor sparas för att förenkla navigeringen i appen och webbspelaren. Uppgifter om hur långt användaren har läst sparas för att användaren inte ska behöva börja om från början varje gång hen öppnar boken i appen eller webbspelaren.
Nej.
Personer som är inaktiva i tre år gallras. Personer som aldrig loggat in gallras efter 12 månader.
MTM har utrett frågan om behandling av personuppgifterna i Legimus. Vi har konstaterat att enligt reglerna i Dataskyddsförordningen (EU 2016/679) är MTM Personuppgiftsansvarig och de anslutna bibliotekens huvudmän Personuppgiftsbiträden.
MTM har ett pågående arbete med att se till att det finns biträdesavtal med de bibliotek som är anslutna till Legimus. Vi kommer att vända oss till kommunernas nämnder och icke-kommunala verksamheters huvudmän för att teckna biträdesavtal med dem.
Klicka på denna länk för mer information om PUB-avtalet:
Mer information om personuppgiftsbiträdesavtalet
Klicka på denna länk för att ladda ner personuppgiftsbiträdesavtalet:
Personuppgiftsavtal.pdf
Uppgifter om lån och användare i Legimus skyddas av bibliotekssekretessen (se 40 kap 3 § offentlighets- och sekretesslagen). Både biblioteken och MTM omfattas av bibliotekssekretessen.
”Sekretess gäller i biblioteksverksamhet för uppgift i register om en enskilds lån, reservation eller annan form av beställning och för uppgift om en enskilds användning av informationsteknik, om det inte står klart att uppgiften kan röjas utan att den som uppgiften rör eller någon närstående lider men. För uppgift i en allmän handling gäller sekretessen i högst tjugo år. Lag (2017:1076).”
Offentlighets- och sekretesslagen, öppnas i nytt fönster.
MTM har tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot olovlig eller obehörig behandling. MTM använder IT-system för att skydda sekretessen, integriteten och tillgången till personuppgifter. Endast de personer som faktiskt behöver behandla personuppgifter för att vi ska kunna uppfylla våra angivna ändamål har tillgång till dem. Personuppgifter behandlas inom EU/EES och alla våra egna IT- system finns inom EU/EES.
Biblioteken (genom sina registrerare) ansvarar för att ha erforderliga organisatoriska och tekniska säkerhetsåtgärder för att skydda personuppgifterna mot olovlig eller obehörig behandling. Biblioteken ansvarar för att ett användaravtal tecknas med varje användare som får tillgång till Legimus.