OBAVIJEST O PRIVATNOSTI za Secport
Ova Obavijest o privatnosti odnosi se na portal za kibernetičku sigurnost SecPort (Usluga). Sveučilište Aalto (Aalto) djeluje kao voditelj obrade osobnih podataka koje pružaju korisnici usluge.
Zaštita vaše privatnosti i vaših osobnih podataka od najveće nam je važnosti. Aalto se obvezuje pridržavati se zahtjeva koje propisi o zaštiti podataka postavljaju pred nas u pogledu obrade vaših osobnih podataka. Sredstva i svrhe obrade vaših osobnih podataka detaljnije su opisani u ovoj Obavijesti o privatnosti.
Ova Obavijest o privatnosti može biti podložna promjenama. Uvijek ćete pronaći ažuriranu verziju ove Obavijesti o privatnosti na ovoj Usluzi.
1. Zašto Aalto obrađuje osobne podatke?
Aalto prikuplja i obrađuje određene osobne podatke o vama kako bi:
- vam omogućio korištenje usluge, npr. spremanje vašeg napretka;
- održavao i razvijao uslugu, na primjer, u svrhu dijagnosticiranja problema;
- u svrhu komunikacije;
- radi pružanja preporuka za sadržaj specifičan za korisnike;
- radi korištenja podataka u istraživačke svrhe.
Osim toga, Aalto će također obrađivati osobne podatke u svrhu sigurnosti podataka te za sprječavanje i rješavanje mogućeg nedoličnog ponašanja.
2. Koje osobne podatke Aalto obrađuje?
Aalto će obrađivati samo osobne podatke koji su nužni za potrebe obrade definirane u ovoj Obavijesti o privatnosti. Osobni podaci koje Aalto prikuplja mogu se grupirati u sljedeće kategorije:
- Identifikatori i podaci za kontakt: ime i adresa e-pošte
- Identifikatori i podaci za kontakt: ime i adresa e-pošte
- Podaci o lokaciji
- Biografski podaci (sve dostavlja osoba): datum rođenja, spol, jezik, nacionalnost, interesi (u kontekstu dostupnog materijala na portalu), pozadina (student, zaposlen, umirovljenik), preferirani stil učenja, stupanj znanja o kibernetičkoj sigurnosti
3. Osobni podaci djece
Ova usluga zahtijeva da imate najmanje 16 godina ili da imate suglasnost skrbnika za korištenje usluge.
4. Izvori informacija
Osobni podaci prikupljaju se od korisnika tijekom korištenja usluge.
5. Pravna osnova za obradu
Korisnik sklapa ugovor korištenjem Usluge. Pravna osnova za obradu osobnih podataka je izvršenje ugovora kada vam Aalto omogućuje korištenje Usluge i kada Aalto održava Uslugu.
Pravna osnova za korištenje istraživanja je javni interes. Za upotrebu u svrhu istraživanja pravna osnova je obrada osobnih podataka potrebna za obavljanje zadaće koja se obavlja u javnom interesu, odnosno znanstvenog istraživanja i akademskog izražavanja.
Pravna osnova za sljedeće upotrebe je legitimni interes: Aalto ima legitiman interes za razvoj Usluge i obradu osobnih podataka za komunikaciju. Legitimni interes također je pravna osnova za obradu vaših osobnih podataka u svrhu sigurnosti podataka te sprječavanja i rješavanja mogućih zloupotreba.
6. Dijeljenje osobnih podataka
Aalto dijeli osobne podatke samo u onoj mjeri u kojoj je to potrebno za potrebe obrade osobnih podataka:
- Davatelji usluga
- Aalto koristi davatelje usluga, kao što je Netum Oy za održavanje i pružanje Usluge koja omogućuje rad aplikacije i za potrebe obrade kako je navedeno u ovoj Obavijesti o privatnosti.
- Korištenje u znanstvenim istraživanjima
- Aalto može dijeliti vaše osobne podatke za potrebe znanstvenih istraživanja. Statistički podaci izvedeni iz osobnih podataka mogu biti objavljeni u rezultatima istraživanja. U tim se slučajevima svi osobni podaci obrađuju u skladu s Općom uredbom o zaštiti podataka i nacionalnom zakonskom regulativom o zaštiti podataka prilikom upotrebe u znanstvenim istraživanjima.
- Zakonski razlozi
- Aalto može ustupiti vaše osobne podatke trećim stranama ako je pristup osobnim podacima ili druga obrada osobnih podataka potrebna za i) ispunjavanje zakonskih odgovornosti ili sudskog naloga; ii) otkrivanje, sprječavanje ili rješavanje zloupotreba, sigurnosnih rizika ili tehničkih problema.
7. Međunarodni prijenosi osobnih podataka
Nastojimo pružati sve usluge povezane s našom Uslugom koristeći operatere i usluge unutar EU-a ili EGP-a. Međutim, u nekim slučajevima usluge povezane s korištenjem naše Usluge mogu također obavljati operateri i na poslužiteljima koji se nalaze u trećim državama. U takvim se slučajevima vaši osobni podaci također mogu prenijeti izvan EU-a ili EGP-a u skladu s primjenjivim zakonodavstvom. Što se tiče prijenosa osobnih podataka u države u kojima lokalno zakonodavstvo o zaštiti podataka ne pruža odgovarajuću razinu zaštite podataka, prijenosi su zaštićeni korištenjem odgovarajućih zaštitnih mjera, kao što su standardne ugovorne klauzule koje je odobrila Europska komisija ili nadležno nadzorno tijelo ili obvezujuća korporativne pravila. Kako biste saznali više o odgovarajućim zaštitnim mjerama koje koristimo, obratite nam se putem dolje navedenih podataka za kontakt.
8. Razdoblje zadržavanja
Osobni podaci zadržavaju se tijekom razdoblja važenja pravne osnove za obradu i onoliko dugo koliko je potrebno za potrebe obrade navedene u ovoj Obavijesti o privatnosti.
Na primjer, podaci korisnika zadržavaju se onoliko dugo koliko se legitimni interes društva Aalto može razumno smatrati valjanim. Valjanost našeg legitimnog interesa utvrđujemo, na primjer, na temelju vašeg korištenja usluge i naše uzajamne komunikacije.
9. Vaša prava
Opća uredba o zaštiti podataka daje subjektu podataka razna prava s kojima subjekt može upravljati obradom svojih osobnih podataka. Subjekt može koristiti sljedeća prava u odnosu na Aalto u mjeri u kojoj Aalto djeluje kao voditelj obrade osobnih podataka subjekta:
Pravo pristupa i pravo na ispravak
Imate pravo dobiti potvrdu o tome obrađujemo li osobne podatke koji se odnose na vas i pravo pristupa svim takvim osobnim podacima. Aalto vas može tražiti da navedete svoj zahtjev ako je potrebno, na primjer u vezi s aktivnostima na koje se zahtjev odnosi.
Osim toga, imate pravo zatražiti ispravak netočnih osobnih podataka koji se odnose na vas, odnosno dopunu nepotpunih osobnih podataka koje Aalto obrađuje.
Pravo na brisanje podataka
Imate pravo zahtijevati brisanje vaših osobnih podataka iz naših podatkovnih sustava. Aalto će udovoljiti vašem zahtjevu, osim ako postoji legitiman razlog da ne izbrišemo podatke, kao što je zakonska obveza nastavka obrade osobnih podataka. Osobni podaci ne mogu se odmah izbrisati iz sigurnosnih kopija i drugih sličnih podatkovnih sustava, ali će se izbrisati kroz redovne postupke zadržavanja baze podataka.
Pravo na prigovor
Također imate pravo prigovora na obradu vaših osobnih podataka ako se ti osobni podaci obrađuju u druge svrhe osim ispunjavanja zakonskih obveza ili pružanja usluga. Prigovor na obradu vaših osobnih podataka može dovesti do ograničenja korištenja usluge Aalto. Imate pravo zabraniti izravni marketing slijedeći upute sadržane u svim našim marketinškim porukama.
Pravo na ograničenje obrade
Ako osporavate točnost podataka koje smo evidentirali o vama ili zakonitost obrade ili ako ste se usprotivili obradi podataka u skladu s vašim pravom na prigovor, možete od nas zatražiti da ograničimo obradu tih podataka samo na postupak pohrane. Obrada će biti ograničena samo na pohranu, dok se ne utvrdi točnost podataka ili dok se ne provjeri nadjačavaju li naši legitimni interesi vaše interese.
Ako nemate pravo na brisanje podataka koje smo registrirali o vama, umjesto toga možete zatražiti da ograničimo obradu tih podataka samo na postupak pohrane. Ako je obrada podataka koje smo registrirali o vama nužna za podnošenje pravnog zahtjeva, također možete zahtijevati da se druga obrada tih podataka ograniči na postupak pohrane. Vaše podatke možemo obrađivati u druge svrhe ako je to potrebno za podnošenje pravnog zahtjeva ili ako ste za to dali svoj pristanak.
Pravo na prenosivost podataka
Imate pravo od nas primiti svoje osobne podatke u strukturiranom, uobičajeno korištenom formatu kako biste ih mogli prenijeti drugom voditelju obrade, pod uvjetom da se obrada vaših osobnih podataka temelji na pristanku ili ugovoru između vas i društva Aalto.
10. Tko je voditelj obrade i kome se mogu obratiti?
Svoja prava možete iskoristiti tako da se obratite službeniku za zaštitu podataka društva Aalto na adresu tietosuojavastaava@aalto.fi. Opseg vaših prava ovisi o pravnoj osnovi za obradu, a za ostvarivanje svojih prava morate se identificirati.
Voditelj obrade:
Aalto korkeakoulusäätiö sr, koji djeluje kao Sveučilište Aalto
Poštanska adresa: PL 11000, 00076 AALTO
Broj telefona: (09) 47001
Adresa za posjete: Otakaari 24, 02150 Espoo
Službenik za zaštitu podataka: Sirpa Syrjälä
Podaci za kontakt: tietosuojavastaava@aalto.fi
Pravo na podnošenje prigovora
Ako je obrada vaših osobnih podataka u suprotnosti s primjenjivim zakonima, imate pravo podnijeti pritužbu nacionalnom nadzornom tijelu. Prigovor možete podnijeti nadležnom nadzornom tijelu. U Finskoj je to pučki pravobranitelj za zaštitu podataka, a pritužba se mora podnijeti u skladu s uputama Ureda pučkog pravobranitelja za zaštitu podataka. Za više informacija pogledajte http://www.tietosuoja.fi.