Kuvaus henkilötietojen käsittelystä
Alfons-oppimisympäristöpalvelua käytetään henkilökohtaisilla käyttäjätunnuksilla ja palvelun yhteydessä käsitellään henkilötietoja, kuten käyttäjätiliin liittyviä tietoja ja tehtävävastauksia. Käsiteltävät tiedot on rajattu siihen, mikä on tarpeellista palvelun tarjoamiseksi. Käsiteltäviä tietoja käytetään ainoastaan palvelun yhteydessä, eikä tietoja luovuteta ulkopuolisten käyttöön. Palvelua tuotetaan ja tietoja käsitellään vain Suomessa. Alla kerrotaan tarkemmin, miten Alfons-oppimisympäristöpalvelun yhteydessä käsitellään palvelun käyttäjien henkilötietoja.
1.Rekisterinpitäjä
Rekisterinpitäjänä toimii useimmissa tapauksissa koulutuksen järjestäjä, kunta tai kaupunki. Löydät oman kuntasi tai kaupunkisi henkilötietojen käsittelyyn liittyvät yhteystiedot kuntasi verkkosivustolta. Näissä tilanteissa palvelua tuottava Alfons Education Oy toimii henkilötietojen käsittelijänä. Henkilötietojen käsittelyyn liittyvissä kysymyksissä tai rekisteröityjen oikeuksien käyttämistä koskevissa pyynnöissä voit olla yhteydessä omaan kuntaasi.
Jos käyttäjällä on sopimus suoraan palvelua tuottavan Alfonsin kanssa, rekisterinpitäjänä toimii Alfons Education Oy (y-tunnus: 2626593-9, postiosoite: Hämeentie 31, 00500 Helsinki, puhelinnumero: 010 319 0001, sähköpostiosoite: [email protected]).
2. Käsiteltävät henkilötiedot ja niiden lähteet
Alfons käsittelee palvelua käyttävien oppilaiden, opiskelijoiden, opettajien sekä opetushallinnon henkilötietoja. Palvelun käytön yhteydessä käsiteltävät tiedot voidaan jakaa kolmeen kategoriaan: käyttäjätietoihin, palvelun käyttöön liittyviin tietoihin sekä loki- ja analytiikkatietoihin. Palvelussa ei käsitellä erityisiin henkilötietoryhmiin kuuluvia tietoja. Tietojen minimoinnin periaatteen mukaisesti käsittelemme vain palvelun tarjoamisen ja käyttäjien kannalta tarpeellisia tietoja.
Tiedot ovat peräisin rekisterinpitäjiltä, käyttäjiltä itseltään, huoltajilta, palvelun käytöstä tai rekisterinpitäjien hyödyntämistä kertakirjautumispalveluista (MPASSid/Microsoft 365/Google).
Käyttäjätiedot
Käyttäjätiedot liittyvät palvelun käyttäjätileihin sekä esimerkiksi pääsynhallintaan ja tunnistautumiseen. Käyttäjätietojen osalta käsittelemme seuraavia tietoja:
- Käyttäjätunnus
- Salasana
- Käyttäjän rooli
- Käyttäjän etu- ja sukunimi
- Oppilaitos ja kunta
- Kunnan yhteyshenkilö
- MPASS -tietomallin tiedot
Palvelun käyttöön liittyvät tiedot
Palvelun käyttöön liittyvät tiedot liittyvät palvelun sisältöön sekä vuorovaikutukseen palvelun kanssa. Nämä tiedot pitävät sisällään esimerkiksi seuraavia:
- Vuorovaikutus palvelun kanssa
- Tehtävävastaukset ja muu vastaava sisältö
- Käyttöajankohdat
- Käytetyn palvelun osiot ja sisällöt
- Arviointiin liittyvät tiedot
Loki- ja analytiikkatiedot
Keräämme palvelun osalta automaattisesti loki- ja analytiikkatietoja, jotka koostuvat käyttäjän laitteen tiedoista sekä edellä mainituista palvelun käyttöä kuvaavista tiedoista. Lokitietoja käsitellään esimerkiksi palvelun vikatilanteiden selvittämiseksi ja palvelun turvallisuuden varmistamiseksi. Analytiikkatiedot liittyvät esimerkiksi siihen, mitä osioita palvelusta käytetään eniten, ja näiden tietojen perusteella voimme kehittää ja parantaa palvelua. Käytämme vain palvelun sisäistä analytiikkaa, eikä mitään tietoja luovuteta muiden osapuolten käyttöön.
Palvelun käyttöön liittyvien tietojen lisäksi käsittelemme laitteen tietoja, kuten:
- Laitetyyppi
- IP-osoite
- Istuntotunniste
- Kieliasetukset
- Selaimen tyyppi ja versio
- Käyttöjärjestelmä
- Maa
- Kaupunki
- Saapumisosoitteet
- Palvelun sisäisten verkko-osoitteiden lokitiedot
4. Henkilötietojen käsittelyn tarkoitus ja oikeusperusteet
Käsittelemme henkilötietoja alla kuvattuihin tarkoituksiin ja alla mainituin oikeusperustein. Huomioithan, että siltä osin kuin rekisterinpitäjänä toimii koulutuksen järjestäjä, käsittelyn oikeusperusteet määrittelee kukin rekisterinpitäjä.
Palveluiden tarjoaminen (oikeusperuste: oikeutettu etu, sopimuksen täytäntöönpano).
Palvelua käytetään henkilökohtaisilla tunnuksilla ja palvelun tarjoaminen edellyttää käyttäjien tietojen käsittelyä.
Asiakasviestintä (oikeusperuste: oikeutettu etu)
Käsittelemme henkilötietoja tiedottaaksemme käyttäjiä palvelun käyttämisestä tai asiakastyytyväisyyden mittaamisen yhteydessä.
Lakisääteiset velvoitteet (oikeudellinen peruste: lakisääteisen velvoitteen noudattaminen).
Siltä osin kuin Alfons toimii rekisterinpitäjänä, käsittelemme osaa henkilötiedoista esimerkiksi kirjanpitovelvoitteidemme noudattamisen vuoksi.
Palvelun kehittäminen ja analytiikka (oikeusperuste: oikeutettu etu, suostumus)
Käsittelemme loki- ja analytiikkatietoja palvelun laadun, käytettävyyden, turvallisuuden ja muiden osa-alueiden parantamiseksi esimerkiksi analysoimalla muutoksia palvelun käyttötavoissa.
4. Tietojen sijainti
Säilytämme ja käsittelemme henkilötietoja vain Suomessa. Henkilötietoja ei siirretä Suomen ulkopuolelle.
5. Tietojen luovutukset
Käytämme palvelun tuottamiseen palveluntarjoajia, jotka käsittelevät henkilötietoja Alfonsin puolesta. Nämä palveluntarjoajat ovat sitoutuneet käsittelemään tietoja ainoastaan Alfonsin ja rekisterinpitäjien ohjeiden mukaisesti sekä huolehtimaan tietojen ja käsittelyn turvallisuudesta.
Yksittäistapauksissa tietoja voidaan luovuttaa myös esimerkiksi viranomaisille. Tämänkaltaisista luovutuksista ilmoitetaan erikseen siltä osin kuin se on mahdollista.
6. Säilytysaika
Emme käsittele tai säilytä henkilötietoja pidempään kuin on laissa sallittua tai tässä kuvauksessa mainittujen tarkoitusten vuoksi tarpeellista. Käyttäjällä on itse mahdollisuus vaikuttaa tietojensa säilyttämiseen.
Ellei käyttäjä itse tai rekisterinpitäjä toisin valitse, säilytämme käyttäjätietoja ja käyttäjän omaa sisältöä neljän vuoden ajan sopimuksen päättymisen jälkeen. Tänä aikana käyttäjä voi palata palveluun tarkastelemaan tietojaan, joita ovat esimerkiksi luodut oppimateriaalit, tehtävävastaukset, oppimistulokset ja arvioinnit. Haluamme varmistaa, että käyttäjillä on mahdollisuus tarkastella näitä tietoja riittävän kauan myös sopimuksen päättymisen jälkeen. Tietoja ei tuolloin käytetä muihin tarkoituksiin.
7. Oikeutesi
Sinulla on alla tarkemmin käsitellyt oikeudet henkilötietojesi käsittelyyn liittyen. Huomioithan, että oikeuksien käyttämistä koskevat pyynnöt tulee osoittaa rekisterinpitäjälle, joka useimmissa tilanteissa on opetuksen järjestävä kunta tai kaupunki. Siltä osin kuin sinulla on sopimus suoraan Alfonsin kanssa ja Alfons toimii rekisterinpitäjänä, voit olla yhteydessä suoraan meihin. Voimme tarvittaessa pyytää henkilöllisyytesi todistamisen kannalta tarpeellisia lisätietoja.
Huomioithan myös, että oikeuksien käyttämiseen voi liittyä rajoituksia esimerkiksi silloin, kun oikeuksien käyttäminen voi vaikuttaa muiden henkilöiden oikeuksiin.
Sinulla on oikeus saada pääsy tietoihisi tai saada kopio käsittelemistämme henkilötiedoistasi.
Jos henkilötietojen käsittely perustuu antamaasi suostumukseen, voit koska tahansa peruuttaa antamasi suostumuksen. Huomioithan, että suostumuksen peruuttaminen ei vaikuta ennen peruuttamista tapahtuneen käsittelyn laillisuuteen.
Sinulla on oikeus saada käsittelemämme väärät tai vaillinaiset henkilötiedot korjatuiksi tai täydennetyiksi.
Voit myös pyytää meitä poistamaan henkilötietosi.
Sinulla on oikeus vastustaa oikeutettuun etuumme perustuvaa henkilötietojesi käsittelyä. Noudatamme pyyntöäsi, ellei meillä ole oikeudellista perustetta toimia toisin. Huomioithan myös, että käsittelyn vastustaminen voi vaikuttaa mahdollisuuksiin käyttää palvelua.
Voit pyytää meitä rajoittamaan henkilötietojesi käsittelyä esimerkiksi tietojesi poiston tai niiden oikaisun aikana ja/tai silloin, kun meillä ei ole oikeudellista perustetta tietojesi käsittelyyn. Myös tämä voi vaikuttaa mahdollisuuksiin käyttää palvelua.
Sinulla on oikeus saada kaikki henkilötietosi yleisesti käytetyssä muodossa ja siirtää tiedot kolmannelle osapuolelle.
8. Asiakasviestintä
Voimme lähettää käyttäjille palvelun käyttöön liittyviä ohjeita tai tiedotteita. Palvelun käyttäjien tietoja ei käytetä mainos- tai markkinointitarkoituksiin.
9. Valituksen tekeminen
Jos pidät henkilötietojen käsittelykäytäntöjämme voimassa olevan tietosuojalainsäädännön vastaisena, sinulla on oikeus tehdä valitus valvontaviranomaiselle. Suomessa valvovana viranomaisena toimii tietosuojavaltuutetun toimisto (www.tietosuoja.fi)
10. Tietoturva
Käytämme hallinnollisia, organisatorisia, teknisiä sekä fyysisiä varotoimenpiteitä suojataksemme henkilötietoja, jotka keräämme ja joita käsittelemme. Näihin toimenpiteisiin kuuluvat mahdollisuuksien mukaisesti esimerkiksi palomuurit, turvalliset säilytystilat, salaus, tietojen pseudonymisointi sekä rajoitetut pääsyoikeudet järjestelmiin. Turvatoimemme on suunniteltu takaamaan tietojen luottamuksellisuus, eheys, käytettävyys ja järjestelmien vikasietoisuus sekä mahdollisuus tietojen palautukseen vikatilanteissa.
Mikäli turvatoimistamme huolimatta tapahtuu sellainen tietoturvaloukkaus, jolla todennäköisesti on negatiivisia vaikutuksia yksityisyyteesi, tiedotamme tietoturvaloukkauksesta rekisterinpitäjää tai rekisteröityjä ja viranomaisia voimassa olevan tietosuojasääntelyn mukaisesti.
Vers.2.1 19.9.2024