Integritetspolicy

Introduktion
Denna integritetspolicy förklarar hur vi samlar in, använder och skyddar din personliga information när du besöker vår webbplats samt vilka rättigheter du har. Genom att använda vår webbplats så tar du del av denna information om hur vi behandlar personuppgifter.

Personuppgiftsansvarig
Mamma till Mamma, org.nr. 802509-5822, är personuppgiftsansvarig för de personuppgifter som du lämnar till oss eller direkt till oss på något annat sätt, t.ex. genom e-post eller telefon.

Hur du kommer i kontakt med oss
Du kan kontakta oss via:

  • Formulär på vår webbplats
  • E-post
  • Sociala medier
  • Vår Facebookgrupp för drabbade av postpartumpsykos

Vi hänvisar i första hand kontakt som innehåller känsliga uppgifter till e-post.

Vilka personuppgifter vi behandlar

Vid kontakt via formulär på webbplatsen
När du kontaktar oss via formuläret på vår webbplats samlar vi in de uppgifter du själv lämnar, såsom namn, e-postadress och meddelande.

Genom att skicka formuläret samtycker du till att vi behandlar dina uppgifter i syfte att hantera ditt ärende och kunna återkomma till dig.

Vid medlemskap
När du ansöker om medlemskap hos Mamma till Mamma så samlar vi in följande uppgifter:

  • Ditt för- och efternamn
  • Eventuellt företagsnamn
  • Telefonnummer
  • Födelseår
  • E-postadress
  • Bostadsort

Vid kontakt med stödverksamheten

Vi ber aldrig aktivt om dina personuppgifter.
De uppgifter som behandlas är de som du själv väljer att dela, exempelvis:

  • E-postadress
  • Namn
  • Information om mående och livssituation

Detta kan inkludera känsliga uppgifter, såsom uppgifter om hälsa.

Vid intresseanmälan för att bli stödförälder

När du skickar in en intresseanmälan för att bli stödförälder via vårt formulär på webbplatsen samlar vi in följande uppgifter:

  • För- och efternamn
  • E-postadress
  • Fritext där du beskriver dig själv, din livssituation, din erfarenhet av psykisk ohälsa, hur du mår idag samt dina språkkunskaper

Den information du väljer att dela i fritextfältet kan innehålla uppgifter om din hälsa, vilket enligt dataskyddsförordningen (GDPR) klassas som känsliga personuppgifter.

Uppgifterna behandlas i syfte att:

  • bedöma din ansökan som stödförälder
  • kontakta dig inom ramen för rekryteringsprocessen

Den rättsliga grunden för behandlingen är ditt samtycke.

Uppgifterna sparas i upp till 12 månader för att möjliggöra kontakt vid pågående eller kommande rekryteringsprocesser. Uppgifter raderas därefter eller tidigare på begäran.

Vid delning av personlig berättelse

Om du väljer att dela din personliga berättelse med oss för publicering behandlar vi de uppgifter du själv väljer att inkludera, vilket kan omfatta:

  • Berättelsetext
  • Eventuellt namn (anonymt, förnamn eller fullständigt namn)
  • Eventuell bild
  • Uppgifter om hälsa (känsliga personuppgifter)

Behandlingen sker i syfte att:

  • sprida kunskap
  • minska stigma
  • erbjuda stöd till andra

Vi publicerar endast de uppgifter du uttryckligen har godkänt.

Du har rätt att när som helst återkalla ditt samtycke, varpå din berättelse tas bort.

Vi rekommenderar att du inte delar mer information än du känner dig trygg med.

Ändamål med behandlingen
Vi behandlar personuppgifter för att:

  • Erbjuda stöd
  • Hantera medlemskap
  • Rekrytera stödföräldrar
  • Kommunicera med dig

Vi använder aldrig uppgifter för marknadsföring eller försäljning.

Rättslig grund

Vi behandlar personuppgifter med stöd av samtycke, avtal eller berättigat intresse beroende på situation.

Vi behandlar personuppgifter baserat på:

  • Samtycke – när du själv kontaktar oss eller lämnar uppgifter
  • Avtal – vid medlemskap

För känsliga personuppgifter sker behandlingen baserat på uttryckligt samtycke. Det innebär att du själv aktivt väljer att dela uppgifterna med oss. I vissa fall, såsom vid publicering av personliga berättelser, inhämtas även ett särskilt skriftligt samtycke.

Lagring och gallring

  • Medlemsuppgifter sparas tills du begär utträde
  • E-post till stödverksamheten raderas automatiskt efter 30 dagar
  • Vi för inga journaler eller anteckningar

All e-post hanteras via Microsoft 365.

Så skyddar vi din personliga information

Vi arbetar aktivt för att skydda dina uppgifter:

  • Vi vidtar lämpliga tekniska och organisatoriska säkerhetsåtgärder i enlighet med dataskyddsförordningen (GDPR).
  • Behörighetsstyrning enligt principen om minsta åtkomst (least privilege policy) som inom IT-säkerhet handlar om att ingen ska ha mer behörighet än det som krävs för att kunna utföra sin uppgift.
  • Personliga konton för alla användare
  • Tvåfaktorsautentisering via Microsoft Authenticator
  • Förbud mot privata e-postkonton 

Alla som hanterar uppgifter omfattas av tystnadsplikt.

Sociala medier

Vid kontakt via sociala medier:

  • Meddelanden kan raderas efter hantering
  • Vi avråder från att dela känsliga uppgifter
  • Vid behov hänvisar vi till e-post

Facebookgrupp

Vi administrerar en privat Facebookgrupp för drabbade av postpartumpsykos.

  • Medlemskap kräver godkännande av gruppregler
  • Medlemmar ansvarar själva för vad de delar
  • Vi uppmanar till försiktighet med känsliga uppgifter

Digitala stödgrupper

Om du deltar i en digital stödgrupp som anordnas av Mamma till Mamma behandlar vi de uppgifter du själv lämnar i samband med anmälan, vilket kan inkludera:

  • Namn
  • E-postadress
  • Uppgifter om när du drabbades
  • Eventuella uppgifter om anhöriga

Uppgifterna används i syfte att:

  • Administrera deltagande i stödgruppen
  • Skapa trygga och relevanta gruppsammanhang

Uppgifterna kan innehålla känsliga personuppgifter, såsom uppgifter om hälsa.

Behandlingen sker baserat på skriftligt samtycke.

Uppgifterna sparas endast så länge det är nödvändigt för att genomföra stödgruppen och raderas därefter.

Vem har tillgång till mina personliga uppgifter?

Dina uppgifter används endast inom Mamma till Mamma.

Dina uppgifter vid medlemskap sparas i ett medlemsregister hos en tredjepartsleverantör som vi anlitat för ändamålet. Det är enbart styrelsemedlemmar och/eller anställda som är utsedda att arbeta med medlemsansvaret inom organisationen som har tillgång till medlemsregistret och därmed också till möjligheten att ta del av de personliga uppgifterna.

Delning av personliga uppgifter

Vi säljer aldrig personuppgifter.

Vi kan dela uppgifter med betrodda leverantörer som är bundna av PUB-avtal att skydda uppgifterna. Exempel på sådana leverantörer är Microsoft 365 (e-post), Föreningssupport (medlemsregister) samt Loopia (webbhotell). 

Dina rättigheter

Du har rätt att när som helst kontakta oss för att:

  • Få information om dina uppgifter
  • Begära rättelse
  • Begära radering
  • Begränsa behandling
  • Återkalla samtycke

Du kan utöva dina rättigheter genom att kontakta oss via:
info@mammatillmamma.com 

Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten om du anser att dina personuppgifter behandlas i strid med rådande personuppgiftslagstadgning. 

Ändringar av policyn

Vi kan komma att uppdatera policyn. Den senaste versionen finns alltid på vår webbplats.

Kontakta oss
Om du har några frågor eller funderingar kring vår integritetspolicy eller kring hur vi arbetar med skyddet av dina personliga uppgifter, kontakta oss gärna med hjälp av kontaktinformationen på vår webbplats.