Vil du have en endnu bedre oplevelse?

FORTROLIGHEDSERKLÆRING Secport

Denne fortrolighedserklæring gælder for SecPort-cybersikkerhedsportalen (tjenesten). Aalto University (Aalto) agerer som dataansvarlig for personoplysninger, som brugere af tjenesten leverer.

Beskyttelse af dit privatliv og dine personoplysninger er af største vigtighed for os. Aalto er forpligtet til at overholde de krav, som databeskyttelsesforordningen stiller til Aalto vedrørende behandlingen af dine personoplysninger. Metoderne til og formålene med behandlingen af dine personoplysninger er beskrevet mere detaljeret i denne fortrolighedserklæring.

Denne fortrolighedserklæring kan blive ændret. Du kan altid se den seneste version af denne fortrolighedserklæring på denne tjeneste.

1. Hvorfor behandler Aalto personoplysninger?

Aalto indsamler og behandler visse personlige oplysninger om dig for at:

  • gøre det muligt for dig at bruge tjenesten, fx at gemme det niveau, du er nået til,
  • vedligeholde og udvikle tjenesten, fx med det formål at diagnosticere problemer,
  • kommunikation,
  • give brugerspecifikke indholdsanbefalinger,
  • bruge data til forskningsformål.

Derudover vil Aalto også behandle personoplysninger med henblik på datasikkerhed og for at forhindre og opklare mulige forseelser.

2. Hvilke personoplysninger behandler Aalto?

Aalto behandler kun personoplysninger, der er nødvendige til de behandlingsformål, der er defineret i denne fortrolighedserklæring. De personlige oplysninger, som Aalto indsamler, kan inddeles i følgende kategorier:

  • Identifikatorer og kontaktoplysninger: navn og e-mailadresse
  • Onlineidentifikatorer (webdata): IP-adresse, cookies, operativsystem, browser, brug af sider, oplysninger om den enhed, der bruges til browsing
  • Lokationsdata
  • Biografiske oplysninger (alle afgivet af personen): fødselsdato, køn, sprog, nationalitet, interesser (i relation til tilgængeligt materiale på portalen), baggrund (fx studerende, lønmodtager, pensionist), foretrukken læringsstil, vidensniveau inden for cybersikkerhed

3. Børns personoplysninger

Denne tjeneste kræver, at du er mindst 16 år gammel eller har samtykke fra en værge til at bruge tjenesten.

4.    Informationskilder

Personoplysninger indsamles fra brugerne under deres brug af tjenesten.

5. Lovgrundlag for behandling

Brugeren indgår en aftale, når denne bruger tjenesten. Lovgrundlaget for behandling af personoplysninger er opfyldelse af en aftale, når Aalto stiller tjenesten til rådighed for dig, og når Aalto vedligeholder tjenesten.

Lovgrundlaget for forskningsbrug er offentlighedens interesse. I forbindelse med forskningsbrug er lovgrundlaget behandling af personoplysninger, der er nødvendige for udførelsen af en opgave, der er i offentlighedens interesse, nemlig videnskabelig forskning og akademisk formidling.

Lovgrundlaget for følgende anvendelser er legitim interesse: Aalto har en legitim interesse i at udvikle tjenesten og behandle personoplysninger til brug for kommunikation. Legitim interesse er også lovgrundlag for behandling af dine personoplysninger med henblik på datasikkerhed og for at forhindre og opklare eventuelle forseelser.

6. Deling af personoplysninger

Aalto deler kun personoplysninger i det omfang, det er nødvendigt til de formål, som personoplysningerne behandles med:

  1. Tjenesteudbydere 
    • Aalto bruger tjenesteudbydere, fx Netum Oy, til at vedligeholde og levere den tjeneste, der gør det muligt for applikationen at fungere, og til behandlingsformål som angivet i denne meddelelse om beskyttelse af personoplysninger.
  2. Brug til videnskabelig forskning 
    • Aalto kan dele dine personoplysninger med henblik på videnskabelig forskning. Statistiske oplysninger, der stammer fra personoplysninger, kan blive offentliggjort i forskningsresultater. I disse tilfælde behandles alle personoplysninger i overensstemmelse med den generelle databeskyttelsesforordning og national databeskyttelseslovgivning om brug til videnskabelig forskning.
  3. Lovbestemte årsager
    • Aalto kan udlevere dine personoplysninger til tredjemand, hvis adgang til personoplysninger eller anden behandling af personoplysninger er påkrævet for at i) opfylde lovbestemte forpligtelser eller en retskendelse; ii) efterforske, forhindre eller håndtere misbrug, sikkerhedsrisici eller tekniske problemer.

7. Internationale overførsler af personoplysninger

Vi bestræber os på at udføre alle tjenester relateret til vores tjeneste ved hjælp af operatører og tjenester, der er placeret inden for EU eller EØS. I nogle tilfælde kan tjenester, der er relateret til brugen af vores tjeneste, dog også udføres af operatører og på servere i tredjelande. I sådanne tilfælde kan dine personoplysninger også blive overført uden for EU eller EØS i overensstemmelse med gældende lovgivning. Med hensyn til overførsel af personoplysninger til lande, hvor den lokale databeskyttelseslovgivning ikke giver et tilstrækkeligt databeskyttelsesniveau, er overførslen beskyttet af passende sikkerhedsforanstaltninger såsom standardkontraktbestemmelser, der er godkendt af Europa-Kommissionen eller en kompetent tilsynsmyndighed, eller bindende virksomhedsregler. Hvis du vil vide mere om de passende sikkerhedsforanstaltninger, vi bruger, er du velkommen til at kontakte os via nedenstående kontaktoplysninger.

8. Opbevaringsperiode

Personoplysninger vil blive opbevaret i den periode, hvor retsgrundlaget for behandlingen er gyldigt, og så længe det er nødvendigt til de behandlingsformål, der er nævnt i denne fortrolighedserklæring.

For eksempel opbevares oplysninger om brugere, så længe Aaltos legitime interesser med rimelighed kan anses for at være gyldige. Vi bestemmer gyldigheden af vores legitime interesse ud fra fx din brug af tjenesten samt kommunikationen mellem os og dig.

9. Dine rettigheder

Den generelle databeskyttelsesforordning giver den registrerede en række rettigheder, hvormed den registrerede kan styre behandlingen af sine personoplysninger. Den registrerede kan anvende følgende rettigheder i forhold til Aalto, for så vidt Aalto agerer som dataansvarlig for den registreredes personoplysninger:

Ret til adgang og ret til berigtigelse

Du har ret til at modtage en bekræftelse på, om vi behandler personoplysninger om dig, og du har ret til at få adgang til sådanne personoplysninger. Aalto kan bede dig om at specificere din anmodning, hvor det er nødvendigt, fx med hensyn til de aktiviteter, som anmodningen vedrører.

Derudover har du ret til at anmode om berigtigelse af ukorrekte personoplysninger om dig eller til at supplere ufuldstændige personoplysninger, som Aalto behandler.

Ret til sletning af data

Du har ret til at anmode om sletning af dine personoplysninger fra vores datasystemer. Aalto vil efterkomme din anmodning, forudsat at vi ikke har en legitim grund til ikke at slette dataene, såsom en lovbestemt forpligtelse til at fortsætte behandlingen af personoplysningerne. Personoplysninger slettes muligvis ikke øjeblikkeligt fra sikkerhedskopier og andre tilsvarende datasystemer, men de slettes gennem regelmæssig praksis for opbevaring af databaser.

Ret til at gøre indsigelse

Du har også ret til at gøre indsigelse mod behandlingen af dine personoplysninger, hvis dine personoplysninger behandles til andre formål end opfyldelse af juridiske forpligtelser eller levering af tjenester. Indsigelse mod behandling af dine personoplysninger kan føre til begrænsning af brugen af Aaltos tjeneste. Du har ret til at forbyde direkte markedsføring ved at følge instruktionerne i alle vores markedsføringsmeddelelser.

Ret til begrænsning af behandling

Hvis du bestrider rigtigheden af de data, vi har registreret om dig, eller lovligheden af behandlingen, eller hvis du har gjort indsigelse mod behandlingen af dataene i henhold til din ret til at gøre indsigelse, kan du anmode os om at begrænse behandlingen af disse data til kun at omfatte opbevaring. Behandlingen vil være begrænset til opbevaring, indtil oplysningernes rigtighed kan fastslås, eller det kan kontrolleres, om vores legitime interesser går forud for dine interesser.

Hvis du ikke har ret til sletning af de oplysninger, vi har registreret om dig, kan du i stedet anmode om, at vi begrænser behandlingen af disse oplysninger til kun at omfatte opbevaring. Hvis behandlingen af de oplysninger, vi har registreret om dig, udelukkende er nødvendig for at gøre et retskrav gældende, kan du også kræve, at den øvrige behandling af disse oplysninger begrænses til opbevaring. Vi har ret til behandle dine oplysninger til andre formål, hvis det er nødvendigt for at gøre et retskrav gældende, eller hvis du har givet samtykke til dette.

Ret til dataportabilitet

Du har ret til at modtage dine personoplysninger fra os i et struktureret, almindeligt anvendt format, så du kan overføre dine personoplysninger til en anden dataansvarlig, forudsat at behandlingen af dine personoplysninger er baseret på samtykke eller en aftale mellem dig og Aalto.

10. Hvem er den dataansvarlige, og hvem kan jeg kontakte?

Du kan bruge dine rettigheder ved at kontakte Aaltos databeskyttelsesansvarlige på tietosuojavastaava@aalto.fi. Omfanget af dine rettigheder afhænger af det juridiske grundlag for behandlingen, og udøvelsen af dine rettigheder, at du identificerer dig.

Den dataansvarlige:

Aalto korkeakoulusäätiö sr, der fungerer som Aalto Universitet

Postadresse: PL 11000, 00076 AALTO

Telefonnummer: (09) 47001

Besøgsadresse: Otakaari 24, 02150 Espoo

Databeskyttelsesansvarlig: Sirpa Syrjälä

Kontaktoplysninger: tietosuojavastaava@aalto.fi

Ret til at indgive en klage

Hvis behandlingen af dine personoplysninger er i strid med gældende lovgivning, har du ret til at indgive en klage til den nationale tilsynsmyndighed. Du kan indgive klagen til en kompetent tilsynsmyndighed. I Finland er det dataombudsmanden, og klagen skal indgives i overensstemmelse med dataombudsmandens instruktioner. Du kan finde flere oplysninger på http://www.tietosuoja.fi.