Aalto University Data Protection Policy
The purpose of this data protection policy is to define the main principles, responsibilities and procedures that will be followed when personal data is processed at the university.
Uppdaterat 31.5.2022
Aalto-universitetet informerar om behandling av personuppgifter i sin verksamhet i flera dataskyddsmeddelanden. Om du är vår alumn, partner eller donator, hittar du mer information om behandlingen av dina personuppgifter här:
Dataskyddsmeddelande för Aalto-universitetets partnerskapstjänster
Vår huvudsakliga kommunikationskanal är vår webbplats (aalto.fi). Du hittar mer information om hur dina personuppgifter behandlas när du använder webbplatsen här:
Aalto-universitetet och dess enheter använder personuppgifter för:
Aalto-universitetet behandlar personuppgifter i anslutning till evenemang, marknadsföring och kommunikation i tryckt och digital form, inklusive kommunikation i sociala medier samt hantering av feedback och genomförande av undersökningar. Syftet med behandlingen av personuppgifterna är att möjliggöra växelverkan inom universitetssamfundet och med samhället. Därtill kan personuppgifter behandlas för att säkerställa datasäkerheten samt för att förebygga och undersöka missbruk av personuppgifter.
Aalto-universitetet har ett berättigat intresse att kommunicera om och marknadsföra universitetets verksamhet. Behandlingen grundar sig på samtycke när uppgifterna används för elektronisk direktmarknadsföring eller för deltagande i och anordnande av utlottningar.
De personuppgifter som behandlas kan delas in enligt följande:
Följande personuppgifter samlas i allmänhet in om dem som anmält sig till evenemang:
Vid deltagande i utlottningar samlas de uppgifter in som i varje enskilt fall efterfrågas på blanketten, men åtminstone kontaktuppgifter för anmälan om vinst i utlottningen.
De personuppgifter som behandlas kan inkludera även följande:
Därtill kan information om enskilda registrerades tidigare deltagande i evenemang samlas in.
Vi samlar i första hand in uppgifter direkt från personen i samband med att hen anmäler sig eller tar kontakt. Personuppgifter kan därtill samlas in och överföras från andra register vid Aalto-universitetet då det finns laglig rätt samt från handelsregistret, företags webbtjänster och applikationer, myndigheter och företag som erbjuder tjänster gällande personuppgifter samt allmänt tillgängliga webbkällor. Personuppgifter samlas också in vid användningen av tjänster.
För säkerhetsarrangemang kan personuppgifter samlas in från universitetets register samt från register som tillhör tjänsteleverantörer och avtalsparter i anslutning till universitetet när det finns laglig rätt.
A) Tjänsteleverantörer samt delning av bilder och videor i sociala medier
Aalto-universitetet använder sig av olika samarbetspartner i samband med behandling av personuppgifter i enlighet med de syften som anges i detta dataskyddsmeddelande i anslutning till upprätthållande av webbsidor och ordnande av evenemang. Vi överför dina personuppgifter till dessa partner endast i den utsträckning som våra partner behöver tillgång till personuppgifterna vi behandlar för att tillhandahålla tjänster till Aalto-universitetet i enlighet med de syften som anges i detta dataskyddsmeddelande.
Därtill kan Aalto-universitetet dela bilder och videor i sociala medier. På behandlingen av de personuppgifter som framgår av dessa bilder tillämpas dessa tjänsters egna dataskyddsbeskrivningar. Se till exempel vad som gäller för följande tjänster:
Information om dieter eller behov av specialarrangemang kan lämnas ut till en tjänsteleverantör som tillhandahåller tjänster för tillställningen i första hand på så sätt att informationen inte kan sammankopplas med en person.
B) Forskning och undervisning
Vi kan i vissa situationer lämna ut personuppgifter för vetenskaplig forskning eller undervisning. Då behandlas personuppgifterna i enlighet med dataskyddsförordningen och den nationella dataskyddslagstiftningen.
C) Rättsliga skäl
Vi kan lämna ut dina personuppgifter till en tredje part om dess tillgång till, eller annan behandling av, personuppgifterna är nödvändig:
D) Annan mottagare
Basuppgifter och information om tidigare deltagande kan registreras i universitetets kundhanteringssystem. Deltagarna kan förses med en lista över alla deltagares namn och organisation. Deltagarlistan publiceras inte offentligt, till exempel på webben.
Den registrerade har rätt att få veta om universitetet behandlar personuppgifter om hen. Den registrerade har rätt att kontrollera och få tillgång till sina personuppgifter, att begära korrigering, radering och överföring av personuppgifterna och begränsning av behandling av uppgifterna samt att invända mot behandling av uppgifterna. Begäran kan göras i vår portal för personuppgifter på adressen https://datarequest.aalto.fi/fi-FI/
Den registrerade har rätt att föra frågan om huruvida universitetets verksamhet i anslutning till dataskydd är lagenlig till Dataombudsmannens byrå för bedömning: tietosuoja(at)om.fi
Du har rätt att ta del av de personuppgifter som innehas av Aalto-universitetet.
Du har rätt att få felaktiga eller ofullständiga uppgifter korrigerade.
Du har rätt att begära radering av uppgifter till exempel i följande fall:
Aalto-universitetet har i många fall en skyldighet att lagra personuppgifter till exempel på grund av förpliktelser som grundar sig på lagstiftning.
Om du bestrider personuppgifternas korrekthet eller lagenligheten i behandlingen av uppgifterna, eller om du har invänt mot behandlingen av uppgifterna i enlighet med dina rättigheter, kan du begära att Aalto-universitetet begränsar behandlingen av personuppgifterna till enbart lagring av uppgifterna. Då begränsas behandlingen av personuppgifterna till enbart lagring av uppgifterna fram till att till exempel uppgifternas korrekthet har säkerställts. Om du inte har rätt att begära radering av uppgifterna kan du i stället begära att Aalto-universitetet begränsar behandlingen av dessa uppgifter till enbart lagring av uppgifterna.
Du har alltid rätt att invända mot att dina personuppgifter behandlas till exempel i marknadsföringssyfte.
Vi är skyldiga att informera om personuppgiftsincidenter personligen till de registrerade som berörs av incidenten. Rätten träder i kraft om incidenten sannolikt medför stor risk för personens rättigheter och friheter, till exempel i form av identitetsstöld, betalningsbedrägeri eller annan kriminell verksamhet. Vid Aalto-universitetet finns en datasäkerhetsgrupp (e-postadress: security(at)aalto.fi), som behandlar anmälningar om avvikelser gällande datasäkerhet och dataskydd samt hjälper till med att lösa situationen, bland annat genom att undersöka eventuella dataintrång.
Du kan utöva dina rättigheter genom att lämna in en begäran i enlighet med dataskyddsförordningen via portalen för personuppgifter:
Aalto-universitetets portal för personuppgifter
Observera att om din begäran gäller ändring av kontaktuppgifter eller andra vanliga ändringar eller vanliga begäran om uppgifter kan du kontakta communications(at)aalto.fi.
Om du har frågor som gäller detta dataskyddsmeddelande kan du kontakta Aalto-universitetets dataskyddsombud:
Dataskyddsombud: Anni Tuomela
Telefonväxel: 09 47001
E-postadress: dpo(at)aalto.fi
Om en registrerad upplever att hens personuppgifter har behandlats på ett sätt som strider mot dataskyddslagstiftningen har hen rätt att inge klagomål till dataombudsmannen (läs mer: https://tietosuoja.fi/sv).
Universitetet iakttar särskild noggrannhet vid överföring av personuppgifter till ett land utanför EU och Europeiska ekonomiska samarbetsområdet (EES) som inte erbjuder dataskydd i enlighet med EU:s dataskyddsförordning. Överföring av personuppgifter till länder utanför EU och EES sker i enlighet med de krav som anges i dataskyddsförordningen med utgångspunkt i till exempel beslut om adekvat skyddsnivå, standardavtalsklausuler eller andra skyddsåtgärder som är förenliga med dataskyddsförordningen.
Personuppgifter lagras så länge som de behövs för det syfte för vilka de samlats in och behandlats eller så länge som förutsätts enligt lagstiftning och bestämmelser eller tills den registrerade begär att de ska raderas. Kontaktuppgifterna till deltagare i evenemang utnyttjas vid återkommande evenemang och vid marknadsföring av andra motsvarande evenemang. Uppgifter som gäller avgiftsbelagda evenemang och fakturering ska lagras minst sex (6) år från utgången av kalenderåret i fråga.
Personuppgifter tillhörande personal och studerande vid Aalto-universitetet lagras i enlighet med de dataskyddsmeddelanden som de berörs av och i enlighet med Aalto-universitetets informationsstyrningsplan.
Personuppgifter som framgår av bilder behandlas på samma sätt som andra personuppgifter i enlighet med dataskyddsmeddelandet.
Personuppgifter som samlats in för en utlottning raderas efter lottdragningen. Den närmare tidpunkten för utlottningen anges i samband med varje enskild utlottning.
Personuppgifter i marknadsförings- och kommunikationsmaterial lagras tills den registrerade begär att de ska raderas.
I fråga om tillställningar som ordnas i samarbete med partner förutsätts att Aalto-universitetets partner efter varje tillställning förstör uppgifterna de fått.
Personuppgifter om dem som registrerats för evenemang lagras i pseudonymiserad form i statistiskt syfte.
Vid behandling av personuppgifter iakttas allmän noggrannhet, och datasäkerheten sköts på ett lämpligt sätt med hjälp av moderna tekniska lösningar, såsom brandväggar och kryptering. Den personuppgiftsansvarige ansvarar för att lagrade uppgifter samt användarrättigheter och andra uppgifter som är kritiska ur säkerhetssynpunkt behandlas konfidentiellt och i enlighet med gällande anvisningar och endast av personer för vilka detta ingår i arbetsbeskrivningen.
Du är ansvarig för de uppgifter som du lämnar in till eller ger Aalto-universitetet tillgång till, och du ska försäkra dig om att uppgifterna är korrekta.
Aalto-universitetet uppdaterar detta dataskyddsmeddelande vid behov. Dataskyddsmeddelandet är inte en del av ditt arbetsavtal eller något annat avtal. När meddelandet uppdateras anges datumet för den nyaste versionen i meddelandet.
Om vi gör innehållsliga ändringar i meddelandet kan vi informera dig med hänsyn till hur omfattande ändringarna är. Vi uppmuntrar dig att ofta kontrollera detta meddelande så att du är medveten om hur Aalto-universitetet skyddar dina uppgifter.
Aalto-universitetet upprätthåller flera meddelanden om dataskydd. Om du till exempel har universitetets användarnamn, är vår partner eller donator eller avlägger studier eller fortbildning vid universitetet, kan du få information om behandlingen av dina personuppgifter vid tillhandahållandet av andra tjänster på universitetets sida om dataskyddsmeddelanden.
Meddelanden informerar om hur dina personuppgifter behandlas och vilka rättigheter du har till dina egna personuppgifter.
Aalto-universitetet utgör personuppgiftsansvarig för kommunikation och evenemang.
Kommunikationsdirektören fungerar som ansvarsperson för kommunikation och evenemang.
Telefonväxel: 09 47001
E-postadress: [email protected]
För varje evenemang och nyhetsbrev utses en ansvarsperson och en kontaktperson. Kontaktuppgifterna meddelas i samband med information om evenemang, inbjudan eller nyhetsbrev.
Vid Aalto-universitetet finns de allmänna reglerna för skydd av personuppgifter i dataskyddspolicyn. Behandlingen av personuppgifter styrs och kompletteras också av universitetets informationsstyrningsplan. Dessutom har Aalto-universitetet utsett ett dataskyddsombud ([email protected]).
The purpose of this data protection policy is to define the main principles, responsibilities and procedures that will be followed when personal data is processed at the university.