Integritetspolicy för Apotekarsocieteten

Inledning

Apotekarsocieteten (APS) är en ideell förening som har ett helägt dotterbolag, Läkemedelsakademin AB, som ansvarar för utbildningsverksamhet. Föreningen och bolaget är personuppgiftsansvariga inom sina respektive verksamheter. Läs om behandlingen av personuppgifter inom Läkemedelsakademin på www.lakemedelsakademin.se.

Så behandlar vi dina personuppgifter

All information som kan användas för att identifiera en enskild person kallas personuppgifter. När du är i kontakt med Apotekarsocieteten behöver vi ibland hantera dina personuppgifter. Detta för att vår medlemsservice och verksamheten i övrigt ska fungera.

Policyn omfattar APS medlemmar och förtroendevalda i kretsar och sektioner, anställda på APS kansli samt övriga som deltar i APS evenemang eller kontaktar oss via mejl. Apotekarsocieteten är mån om din personliga integritet. Det innebär att vi strävar efter att samla in så lite personuppgifter som möjligt, och att skydda dem.  Behandlingen av personuppgifter följs också upp enligt interna riktlinjer och lever självklart upp till lagkraven i dataskyddsförordningen (GDPR).

Här nedan kan du läsa om vilka personuppgifter Apotekarsocieteten behandlar och hur det går till. Behandlingen skiljer sig åt beroende på ditt ärende.

  • När du blir medlem och hanterar ditt medlemskap
  • När du deltar i ett seminarium eller annan aktivitet.
  • När du söker stipendium.

Dina rättigheter

Dataskyddsförordningen ger dig en rad rättigheter kring hur företag, myndigheter och organisationer hanterar dina personuppgifter. Här är en kortfattad beskrivning av dina rättigheter när det gäller uppgifter om dig som Apotekarsocieteten behandlar:

  • Du har rätt att begära information om vilka personuppgifter om dig som finns sparade och hur de används.
  • Om Apotekarsocietetens uppgifter om dig är felaktiga så har du rätt att få dem rättade.
  • I vissa fall har du rätt att begränsa hur personuppgifter används eller att få sparade personuppgifter raderade.

Medlemmars personuppgifter

Du ansöker om medlemskap på Apotekarsocietetens webbplats. Du får då ange personuppgifter som vi behöver för att administrera ditt medlemskap och ge dig medlemsservice av olika slag.

Uppgifterna är namn, e-postadress, adress, telefonnummer, personnummer samt vilken typ av medlemskap du önskar – ordinarie, pensionär, student eller doktorand – och vilken eller vilka sektioner och kretsar du vill vara med i, samt eventuellt särskild intressegrupp.

Apotekarsocieteten tillämpar rullande medlemskap som löper en tolvmånadersperiod i taget (alltså ej kalenderår). Medlemssystemet identifierar automatiskt när det är dags att betala nästa medlemsavgift. Då skickar vi ett e-postmeddelande om att det är dags att förnya ditt medlemskap. Du kan även prenumerera på medlemskap vilket innebär att medlemsavgiften dras automatiskt via det betalkort du registrerat. Vi hanterar då personuppgifter samt betalinformation. Du får ett meddelande om detta innan medlemsavgiften dras.

Det skapas ett individuellt medlemskonto. Logga in på ditt konto på Mina sidor för att se din medlemsinformation och vid behov komplettera den.

Ändamål: Kommunikation om medlemskapet och medlemsservice (e-postmeddelanden, supportförfrågningar och feedback)

Laglig grund: Avtal


Ändamål: Marknadsföring och återvärvning

Laglig grund: Intresseavvägning


Ändamål: Hantera köp

Laglig grund: Rättslig förpliktelse


Ändamål: EAHP-medlemskap för medlemmar i sektionen för sjukvårdsfarmaci.

Om du går med i Sektionen för sjukvårdsfarmaci blir du också automatiskt medlem i European Association of Hospital Pharmacists, EAHP. En gång per år skickar Apotekarsocieteten personuppgifter om sektionens medlemmar till EAHP. De uppgifter som skickas är sektionsmedlemmarnas namn, adresser och e-postadresser.

Laglig grund: Avtal


Ändamål: Återvärvning. Efter avslutat medlemskap sparar vi normalt medlemsuppgifterna under upp till 18 månader för att kunna försöka återvärva dig som medlem.  Du kan dock meddela att du inte vill bli kontaktad för återvärvning. I så fall gallrar vi snarast bort de personuppgifter som är kopplade till ditt avslutade medlemskap. Detta förutsatt att uppgifterna inte är nödvändiga för andra ändamål som gör att det finns laglig grund att behålla dem.

Ett sådant exempel är att tidigare medlemmar ibland har kvar andra relationer med föreningen efter avslutat medlemskap. Det kan bland annat handla om att man har fått ett stipendium eller har deltagit i utbildningar. Sådana kvarvarande relationer kan kräva att Apotekarsocieteten hanterar dina personuppgifter ännu en tid innan de gallras bort.

Laglig grund: Intresseavvägning


Administration och föreningsdemokrati

Apotekarsocieteten hanterar även personuppgifter i samband med de föreningsdemokratiska processerna såsom val av förtroendevalda vid årsmöten.

Ändamål: Kommunikation

På vår hemsida presenteras även de förtroendevalda i styrelserna. Även när Apotekarsocieteten genomför konferenser för förtroendevalda, såsom ordförandekonferenser och fullmäktigemöten, sker behandling av personuppgifter. Det är nödvändigt för en effektiv administration.

Uppgifter: Namn, bild, e-postadress, arbetsplats

Laglig grund: Avtal


Ändamål:  Interna konferenser för förtroendevalda

Behandlade uppgifter: Kontaktuppgifter samt önskemål om specialkost.Till hotell skickar vi namn och e-postadress för de personer som ska ha rum. När det gäller beställning av specialkost skickar vi däremot inte några personanknutna uppgifter.

Rättslig grund: Avtal


Deltagare i seminarium eller annat evenemang

Apotekarsocieteten är en förening som vill främja kunskaps- och kompetensutveckling kring läkemedel och medicinteknik. Därför arrangerar våra medlemmar, ofta med stöd av kansliet, ett stort antal seminarier, föredrag, andra utbildningar samt nätverksaktiviteter. Målgruppen är framför allt föreningens medlemmar, men ibland även andra intresserade. När du anmäler dig och deltar i ett evenemang hos Apotekarsocieteten behandlar vi personuppgifter om dig under olika steg av processen.

Inför evenemanget sammanställer vi en deltagarlista som de ansvariga kan ta del av. Om det är aktuellt får ansvariga även information om behov av specialkost vid aktiviteten, men inte vilka personer som beställt specialkosten. När evenemanget startar gör vi en närvarokontroll för att kunna ta ut en avgift av personer som anmält sig men inte deltar. Uppgifter om att du deltar i ett evenemang registreras i föreningens IT-system för hantering av medlems- och kundrelationer.

Vissa evenemang strömmas eller spelas in för att fler ska kunna ta del av dem och/eller för att kunna erbjuda god dokumentation i efterhand till dem som deltagit. Strömning och inspelning innebär hantering av personuppgifter genom att bilderna kan visa vilka som deltar. Apotekarsocieteten meddelar alltid i inbjudan om en aktivitet kommer att strömmas eller spelas in. Om du som ska delta inte vill synas i bild, har du möjlighet att ta kontakt med oss i förväg för en dialog om hur detta går att lösa.

Ändamål: Anmälan och kommunikation

Uppgifter: Namn, e-postadress, adress, telefonnummer, specialkost.

Laglig grund:  Avtal


Ändamål: Genomföra/delta på evenemang

Uppgifter: Namn, e-post, bild.

Laglig grund: Avtal


Ändamål: Utvärdering. Efter evenemanget får alla som deltagit en utvärderingsenkät per e-post.

Laglig grund: Intresseavvägning


Ändamål: Hantera betalningar

Den som inte är medlem betalar en deltagaravgift. I efterarbetet kan det även ingå ekonomihantering för att kunna ta ut en avgift av personer som anmält sig men inte deltar.

Uppgifter: Namn, e-postadress och betalningsuppgifter.

Laglig grund: Rättslig förpliktelse.

 

När du söker stipendium

Apotekarsocieteten delar ut stipendier och bidrag från ett flertal stiftelser som vi förvaltar. Förvaltningen sker enligt föreskrifter i stiftelseurkunden från respektive stiftelses donator. Apotekarsocieteten har en rättslig förpliktelse att följa instruktionerna i varje stiftelses stiftelseförordnande. Detta enligt stiftelselagen som säger att föreskrifterna i stiftelseförordnanden ska följas vid förvaltning av en stiftelses angelägenheter, om inte föreskrifterna strider mot någon bestämmelse i stiftelselagen.

Vidare har Apotekarsocieteten en rättslig förpliktelse att spara dokumentation i sju år för att fullgöra bokföringsskyldigheten (gäller beviljade stipendieansökningar) och två år enligt diskrimineringslagen (gäller ej beviljade om stiftelseurkunden rör utbildning).

Dessa övergripande ändamål och lagliga grunder är relevanta för alla processer nedan. I vissa tillkommer också ändamål och lagliga grunder som då beskrivs separat.

Ändamål: Registrering av ansökan. Du som söker stipendium skapar ett eget konto i vårt stipendiehanteringssystem. Via kontot gör du din stipendieansökan.

Personuppgifter som behandlas: Namn, hemadress, e-postadress, telefonnummer, personnummer, verksamhetsområde, grundutbildning, legitimationsbevis, namn på eventuell handledare och för vilket ändamål du söker stipendiemedel. Uppges i ansökan mindre bemedlad behöver dokument som styrker det bifogas, tex inkomstuppgifter. Du får en bekräftelse på din ansökan per e-post.


Ändamål: Ansökningar om understöd

Ansökningar om understöd från stiftelser som vi förvaltar kräveren särskild blankett på Apotekarsocietetens hemsida. Den går att antingen skriva ut och fylla i på papper eller fylla i elektroniskt. Den sökande skickar ansökan med vanlig post eller e-post till en adjungerad i stipendiekommittén. Dokument som styrker ansökan bifogas.

Personuppgifter: Namn, kontaktuppgifter inkomstuppgifter eller andra uppgifter om den sökandes ekonomi.


Ändamål: Behandling av ansökan

Ledamöter i stipendiekommittén arbetar i stipendiehanteringssystemet SBS Manager och granskar ansökningarna inför beslutsmötet. Ansökan med underlag delas med kommitténs ledamöter via det digitala verktyget TeamEngine.Stipendiekommittén håller ett protokollfört beslutsmöte. Alla beslut och belopp hanteras i stipendiehanteringssystemet. Endast behöriga ledamöter och adjungerad kanslipersonal har normalt tillgång till systemet. Vid behov har även anställda vid företaget DigiPlant tillgång till systemet, vilket är reglerat i avtal.

  • Beslut

Efter beslutsmötet får du som sökt stipendium besked om huruvida din ansökan har blivit beviljad eller ej. Detta via stipendiehanteringssystemet som skickar meddelandet till din e-post. Du som sökt understöd via vanlig post och inte uppgett din e-postadress får dock beskedet med vanligt brev.

  • Efterarbete

1.      Rekvirering av stipendium. Som stipendiat får du information per e-post om att du kan rekvirera ditt stipendium via stipendiekontot. Vid rekvirering anger du dina kontouppgifter. Den som får stipendium för att täcka inkomstbortfall lämnar även intyg om tjänstledighet samt antagningsbesked och intyg om studieresultat. För att kunna göra utbetalningen behandlar Apotekarsocieteten personuppgifter som namn, aktuell stiftelse, beviljat totalbelopp, aktuellt utbetalningsbelopp och ett unikt ärendenummer. Utbetalningen registreras i vårt system.

2.      Bokföring. Vi bokför verifikationer kopplade till besluten och till respektive stiftelse. Då behandlas personuppgifter rörande namn, ändamål, tidpunkt för stipendieaktiviteten, belopp och stiftelsenamn.

3.      Analys. För att följa vårt arbete med stipendierna analyserar vi antalet inkomna och beviljade ansökningar per stiftelse. I den processen behandlar vi inga personuppgifter om de sökande.

4.      Gallring. Arkivering och avidentifiering av inkomna stipendieansökningar sker efter 2 år (ej beviljade) samt efter 7 år (beviljade).

 

Återrapportering av stipendier

Det övergripande ändamålet med återrapportering från stipendiater är att kontrollera att stipendiemedel används på ett sätt som är förenligt med stiftelseurkunden och att, om så inte sker, se till att medlen återbetalas.

1.      Stipendiaten återrapporterar. Du som får stipendium ska återrapportera när du har genomfört det som stipendiet beviljades för. Du återrapporterar via ditt stipendiekonto och lämnar kvitton, deltagarbevis eller annan dokumentation som styrker att stipendiet använts till avsett ändamål. Adjungerad eller ledamot i stipendiekommittén granskar slutrapporten i stipendiehanteringssystemet och godkänner därefter i systemet.

2.      Egeninitierad uppföljning. Om stipendiaten inte återrapporterar inom uppsatt tidsram skickar vi påminnelser per e-post via systemet. Ibland ringer vi även upp för att få information om varför stipendiaten inte har återrapporterat. I vissa fall leder denna uppföljning till att det blir aktuellt med ändringar av stipendietilldelningen eller återbetalning av medlen. I det här steget behandlar vi personuppgifter som namn, vilket ändamål stipendiet beviljats för, beviljat belopp och ur vilken stiftelse.

3.      Ändring. Det förekommer att den som fått stipendium för ett visst ändamål frågar om det går att byta till ett annat. I den situationen kommer personuppgifter som e-postadress, namn samt stipendiatens och Apotekarsocietetens argument kring befintligt och önskat ändamål att behandlas. Beviljas inte ändringen kan stipendiet behöva återbetalas. Dokumentation sker i stipendiehanteringssystemet.

4.      Återbetalning. Ibland vill en stipendiat betala tillbaka pengar. Andra gånger initierar Apotekarsocieteten en återbetalning för att pengarna inte använts för tänkt ändamål. I dessa situationer kommer personuppgifter som e-postadress, namn samt olika bedömningar kring återbetalningen att behandlas. När återbetalning av beloppet skett framgår det i vårt stipendiehanteringssystem.

5.      Gallring. Se ovan under Efterarbete.

Rekrytering av medarbetare

Apotekarsocieteten hanterar även personuppgifter i samband med rekrytering av personal. Vid rekrytering använder vi ofta rekryteringskonsulter. Vi uppmanar dem att efter avslutad rekrytering gallra bort samtliga uppgifter om de sökande. En del ansökande vill dock vara kvar i rekryteringsföretagens register för att vara sökbara för andra anställningar och uppdrag. Detta vilar då på ett avtal mellan den sökande och rekryteringskonsulten/-företaget.

Ändamål: Göra urvalet till den aktuella tjänsten och  utarbeta ett eventuellt anställningsavtal.

Uppgifter som hanteras är:

·         Namn,

·         adress, postnummer och postort,

·         e-post och telefonnummer,

·         födelseår eller personnummer,

·         information i CV,

·         information i personligt brev,

·         eventuella bilagor till ansökan, till exempel betyg, intyg, diplom och liknande.

Laglig grund: Avtal

Efter avslutad rekrytering och utvärdering av rekryteringsprocessen kommer samtliga uppgifter från sökande som inte erbjudits tjänsten att raderas digitalt och makuleras i fysisk form. Detta sker aldrig senare än 6 månader efter att tjänsten blivit tillsatt.

 

Bokföring och skatteinbetalningar

Apotekarsocieteten behandlar personuppgifter för att fullgöra vår skyldighet att bokföra och betala skatter och följer då bestämmelser i skattelagstiftningen, bokföringslagen och årsredovisningslagen.

 

Profilering

Vi genomför även viss behandling av medlemmars och kunders personuppgifter i syfte att ge god service och anpassade erbjudanden. Det kan till exempel handla om att erbjuda relevanta utbildningar och andra aktiviteter, baserat på personens intressen. Detta kallas profilering.

För att säkerställa relevansen i våra utskick och erbjudanden använder vi då information som du som medlem angett. Vi använder information om typen av medlemskap, vilken krets och sektion du är medlem i, postnummer och grundexamen. I förekommande fall använder vi även information om vilka intresseområden du har uppgett vid prenumeration på nyhetsbrev från Apotekarsocieteten. Vi utvärderar fortlöpande vår dataanvändning och om vi skulle utöka mängden profileringsdata så meddelar vi dem som berörs.

Ändamål: Marknadsföring

Laglig grund: Intresseavvägning

Du kan avsäga dig vissa utskick men ej information som ingår i föreningsdemokratin.