PROHLÁŠENÍ O OCHRANĚ SOUKROMÍ Secport
Toto oznámení o ochraně osobních údajů se týká portálu kybernetické bezpečnosti SecPort (Služba). Univerzita Aalto (Aalto) vystupuje jako správce osobních údajů, které jí uživatelé služby poskytují.
Ochrana vašeho soukromí a vašich osobních údajů je pro nás nesmírně důležitá. Společnost Aalto se zavazuje při zpracování osobních údajů dodržovat požadavky, které na ni klade nařízení o ochraně osobních údajů. Prostředky a účely zpracování vašich osobních údajů jsou podrobněji popsány v tomto Prohlášení o ochraně osobních údajů.
Toto Prohlášení o ochraně osobních údajů se může změnit. U této služby vždy najdete aktuální verzi tohoto Prohlášení o ochraně osobních údajů.
1. Proč společnost Aalto zpracovává osobní údaje?
Společnost Aalto o vás shromažďuje a zpracovává určité osobní údaje za následujícím účelem:
- umožnit vám používání služby, např. ukládání vašeho pokroku;
- udržovat a rozvíjet službu, například za účelem diagnostiky problémů;
- komunikace;
- poskytování doporučení obsahu na míru uživatelům;
- používat údaje pro výzkumné účely.
Kromě toho bude společnost Aalto zpracovávat osobní údaje také za účelem zabezpečení údajů a kvůli prevenci a řešení případných pochybení.
2. Jaké osobní údaje společnost Aalto zpracovává?
Společnost Aalto bude zpracovávat pouze ty osobní údaje, které jsou nezbytné pro účely zpracování definované v tomto Prohlášení o ochraně osobních údajů. Osobní údaje, které společnost Aalto shromažďuje, lze rozdělit do následujících kategorií:
- Identifikační a kontaktní údaje: jméno a e-mailová adresa
- Online identifikátory (data webu): IP adresa, soubory cookie, operační systém, webový prohlížeč, používání stránek, údaje o zařízení použitém při prohlížení.
- Údaje o poloze
- Biografické údaje (všechny poskytuje daná osoba): datum narození, pohlaví, jazyk, státní příslušnost, zájmy (v kontextu dostupných materiálů na portálu), společenský stav (např. student, zaměstnanec, důchodce), preferovaný styl učení, úroveň znalostí kybernetické bezpečnosti.
3. Osobní údaje dětí
Tato služba vyžaduje, abyste byli starší 16 let nebo měli souhlas zákonného zástupce s používáním služby.
4. Zdroje informací
Osobní údaje jsou od uživatelů shromažďovány během používání služby.
5. Právní základ pro zpracování
Uživatel uzavírá smlouvu tím, že službu používá. Lawful basis for processing of personal data is performance of a contract when Aalto enables you to use the Service and when Aalto maintains the Service.
Právním základem pro použití pro výzkum je veřejný zájem. Právním základem pro použití pro výzkum je zpracování osobních údajů nezbytné pro splnění úkolu prováděného ve veřejném zájmu, konkrétně pro vědecký výzkum a akademické účely.
Právním základem pro následující použití je oprávněný zájem: Společnost Aalto má oprávněný zájem na rozvoji služby a na zpracování osobních údajů pro komunikaci. Oprávněný zájem je také právním základem pro zpracování vašich osobních údajů pro účely bezpečnosti údajů a pro prevenci a řešení případných pochybení.
6. Sdílení osobních údajů
Společnost Aalto sdílí osobní údaje pouze v rozsahu nezbytném pro účely zpracování osobních údajů:
- Service providers
- Společnost Aalto využívá poskytovatele služeb, jako je Netum Oy, k údržbě a poskytování služby, která umožňuje fungování aplikace, a pro účely zpracování uvedené v tomto Prohlášení o ochraně osobních údajů.
- Scientific research use
- Společnost Aalto může sdílet vaše osobní údaje pro účely vědeckého výzkumu. Statistické informace odvozené z osobních údajů mohou být zveřejněny ve výsledcích výzkumu. V těchto případech jsou všechny osobní údaje zpracovávány v souladu s obecným nařízením o ochraně osobních údajů a vnitrostátními právními předpisy o ochraně údajů pro vědecký výzkum.
- Zákonné důvody
- Společnost Aalto může vaše osobní údaje poskytnout třetím stranám, pokud je přístup k osobním údajům nebo jiné zpracování osobních údajů nutné k i) plnění zákonných povinností nebo soudního příkazu; ii) odhalování, prevenci nebo řešení zneužití, bezpečnostních rizik nebo technických problémů.
7. Mezinárodní převod osobních údajů
Všechny služby související s naší službou se snažíme poskytovat prostřednictvím provozovatelů a služeb umístěných v EU nebo EHP. V některých případech však mohou být služby související s používáním naší Služby prováděny také provozovateli a na serverech umístěných ve třetích zemích. V takových případech mohou být vaše osobní údaje předávány i mimo EU nebo EHP v souladu s platnými právními předpisy. Pokud jde o předávání osobních údajů do zemí, kde místní právní předpisy o ochraně údajů nezajišťují odpovídající úroveň ochrany údajů, je předávání chráněno využitím vhodných ochranných opatření, jako jsou standardní smluvní doložky schválené Evropskou komisí nebo příslušným dozorovým úřadem, nebo závazná podniková pravidla. Chcete-li se dozvědět více o vhodných ochranných opatřeních, která používáme, kontaktujte nás pomocí níže uvedených kontaktních údajů.
8. Doba uchovávání
Osobní údaje budou uchovávány po dobu platnosti právního základu pro zpracování a po dobu nezbytnou pro účely zpracování uvedené v tomto Prohlášení o ochraně osobních údajů.
Informace o uživatelích jsou například uchovávány po dobu, po kterou lze oprávněné zájmy společnosti Aalto považovat za platné. Platnost našeho oprávněného zájmu zjišťujeme například na základě vašeho používání Služby a také komunikace mezi námi.
9. Vaše práva
Obecné nařízení o ochraně osobních údajů zaručuje subjektu údajů řadu práv, kterými může regulovat zpracování svých osobních údajů. Subjekt údajů může ve vztahu ke společnosti Aalto využít následujících práv, pokud společnost Aalto vystupuje jako správce osobních údajů daného subjektu údajů:
Právo na přístup a právo na opravu
Máte právo získat potvrzení o tom, zda zpracováváme osobní údaje, které se vás týkají, a právo na přístup k těmto osobním údajům. Společnost Aalto vás může v případě potřeby požádat o upřesnění vaší žádosti, například ohledně činností, kterých se žádost týká.
Máte také právo požádat o opravu nesprávných osobních údajů, které se vás týkají, nebo o doplnění neúplných osobních údajů, které společnost Aalto zpracovává.
Právo na výmaz údajů
Máte právo požádat o vymazání svých osobních údajů z našich datových systémů. Společnost Aalto vaší žádosti vyhoví za předpokladu, že nemáme oprávněný důvod údaje nevymazat, například z důvodu zákonné povinnosti osobní údaje nadále zpracovávat. Osobní údaje nemusí být vymazány okamžitě ze záložních kopií a jiných podobných datových systémů, ale budou vymazány prostřednictvím pravidelných postupů uchovávání v databázi.
Právo vznést námitku
Máte také právo vznést námitku proti zpracování vašich osobních údajů, pokud jsou vaše osobní údaje zpracovávány pro jiné účely, než je plnění zákonných povinností nebo poskytování služeb. Vznesení námitky proti zpracování vašich osobních údajů může vést k omezení používání služby společnosti Aalto. Máte právo zakázat přímý marketing tím, že se budete řídit pokyny obsaženými ve všech našich marketingových sděleních.
Právo na omezení zpracování
Pokud zpochybníte správnost údajů, které o vás registrujeme, nebo zákonnost jejich zpracování, nebo pokud jste vznesli námitku proti zpracování údajů v souladu se svým právem vznést námitku, můžete nás požádat, abychom omezili zpracování těchto údajů pouze na jejich uložení. Zpracování bude omezeno pouze na uložení, dokud nebude možné zjistit správnost údajů nebo ověřit, zda naše oprávněné zájmy nepřevažují nad vašimi zájmy.
Pokud nemáte nárok na výmaz údajů, které o vás registrujeme, můžete místo toho požádat, abychom omezili zpracování těchto údajů pouze na jejich uložení. Pokud je zpracování údajů, které jsme o vás zaregistrovali, nezbytné výhradně k uplatnění právního nároku, můžete rovněž požadovat, aby se další zpracování těchto údajů omezilo pouze na jejich uložení. Vaše údaje můžeme zpracovávat i pro jiné účely, pokud je to nezbytné k uplatnění právního nároku nebo pokud jste k tomu udělili souhlas.
Právo na přenositelnost údajů
Máte právo získat od nás své osobní údaje ve strukturovaném, běžně používaném formátu, abyste mohli své osobní údaje předat jinému správci za předpokladu, že zpracování vašich osobních údajů je založeno na souhlasu nebo smlouvě mezi vámi a společností Aalto.
10. Kdo je správcem údajů a koho mohu kontaktovat?
Svých práv můžete využít tak, že se obrátíte na pověřence pro ochranu osobních údajů společnosti Aalto na adrese tietosuojavastaava@aalto.fi. Rozsah vašich práv závisí na právním základu zpracování a uplatnění vašich práv vyžaduje identifikaci.
Správce údajů:
Společnost Aalto korkeakoulusäätiö sr, která působí jako Aalto University
Poštovní adresa: PL 11000, 00076 AALTO
Poštovní adresa: PL 11000, 00076 AALTO
Adresa pro návštěvy: Otakaari 24, 02150 Espoo
Pověřenec pro ochranu osobních údajů: Sirpa Syrjälä
Kontaktní informace: tietosuojavastaava@aalto.fi
Právo podat stížnost
Pokud je zpracování vašich osobních údajů v rozporu s platnými právními předpisy, máte právo podat stížnost u vnitrostátního dozorového úřadu. Stížnost můžete podat u příslušného dozorového úřadu. Ve Finsku je jím ombudsman pro ochranu údajů a stížnost musí být podána v souladu s pokyny poskytnutými úřadem ombudsmana pro ochranu údajů. Více informací naleznete na adrese http://www.tietosuoja.fi.