Personuppgiftshantering inom LU-konto

Identitetsutgivaren (Identity Provider, IdP) genomför autentisering på uppdrag av en IT-tjänst som Lunds universitet har kännedom om, antingen genom att metadata om IT-tjänsten levereras via identitetsfederationen SWAMID eller genom att IT-tjänsten och Lunds universitet har en särskild överenskommelse. Beroende på vilken typ av IT-tjänst det rör sig om, syftet med IT-tjänsten och vilken relation IT-tjänsten har till Lunds universitets IdP levereras en eller flera personuppgifter till IT-tjänsten från Lunds universitets identitets- och behörighetssystem (Lucat). Detta förfarande följer intentionerna i svensk personuppgiftslagstiftning.

Alla webbtjänster får tillgång till en unik identifierare som gör att det är möjligt för användaren att göra inställningar vid en inloggning och få tillgång till samma inställningar vid nästa inloggning. Denna unika identifierare är unik för just denna IT-tjänst och går inte att samköra mellan olika webbtjänster.

Tjänster som kategoriseras i SWAMID:s metadata med entitetskategorier får attribut i enlighet med SWAMID:s rekommendationer.

IT-tjänster vars primära syfte är att stödja forskning och utbildning får tillgång till ungefär samma personuppgifter som automatiskt skickas med varje e-postmeddelande, dvs. namn, e-postadress, användarnamn, om användare är student eller verksam (anställd eller övrigt verksam) samt att användaren har ett konto hos Lunds universitet.

Registrerade IT-tjänster som via GÉANT Data Protection Code of Conduct följer den Europeiska unionens dataskyddsdirektiv, (EU) 2016/679, i Sverige benämnd Dataskyddsförordningen och kompletterad av Dataskyddslagen (2018:218), får tillgång till samma information som ovan samt utökad information när IT-tjänsten i fråga kräver detta. Personnummer överförs till IT-tjänster som kräver detta och är registrerade i SWAMID.

För att säkerställa funktionalitet och vid behov underlätta felsökning upprättar Lunds universitet tekniska loggar som kan användas för att sammankoppla användare med användning av IT-tjänster.

För mer information om hantering av personuppgifter inom Lunds universitet läs mer på universitetets allmänna sidor om personuppgiftshantering.

Servicedesk och supportfrågor
För frågor och felanmälan gällande Lunds universitet och dess SAML2 WebSSO-tjänst hänvisas till följande lokala supportkanaler:
Tfn: 046-222 90 00
Epost: servicedesk@lu.se
Webb: https://support.lu.se