Last modified by Miika Pekkarinen on 2022/11/24 12:25

Show last authors
1 {{layout}}
2 {{layout-section ac:type="single"}}
3 {{layout-cell}}
4 21.8.2019
5
6 ==== {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-Rekisterintyyppi"/}}Rekisterin tyyppi ====
7
8 {{task-list}}
9 {{task id="1975" status="incomplete"}}
10 Tutkimushanke
11 {{/task}}
12
13 {{task id="1976" status="complete"}}
14 Muu, mikä: Palvelun käyttäjien (opettajien) yhteystietorekisteri.
15 {{/task}}
16 {{/task-list}}
17
18 Tietosuojailmoitus on julkaisu osoitteessa:
19
20 (% style="color: rgb(153,51,0);" %)(täydennä missä julkaistu, esim. linkki nettisivulle)
21 {{/layout-cell}}
22 {{/layout-section}}
23
24 {{layout-section ac:type="single"}}
25 {{layout-cell}}
26 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-1.Rekisterinnimi,kuvausjahankkeen/tutkimuksenkestoaika"/}}1. Rekisterin nimi, kuvaus ja hankkeen/tutkimuksen kestoaika ==
27
28 Digilukiseulan (Arvio-järjestelmän) käyttäjien (opettajat) yhteystietorekisteri.
29
30 [[https:~~/~~/koju.nmi.fi/tuote/digilukiseula/>>url:https://koju.nmi.fi/tuote/digilukiseula/||shape="rect"]]
31
32 \\
33
34 \\
35 {{/layout-cell}}
36 {{/layout-section}}
37
38 {{layout-section ac:type="single"}}
39 {{layout-cell}}
40 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-2.Rekisterinpitäjäjayhteyshenkilö"/}}2. Rekisterinpitäjä ja yhteyshenkilö ==
41
42 === {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-2a.Rekisterinpitäjä"/}}2a. Rekisterinpitäjä ===
43
44 Niilo Mäki -säätiö, PL 29, 40101 Jyväskylä
45
46 puh. 050 368 5741, Y-tunnus 0920779-6.
47
48 s-posti: [[tietosuoja@nmi.fi>>mailto:tietosuoja@nmi.fi||shape="rect"]]
49
50 === {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-2b.Rekisterinyhteyshenkilö"/}}2b. Rekisterin yhteyshenkilö ===
51
52 (% style="letter-spacing: 0.0px;" %)Maria Haakana
53
54 (% style="letter-spacing: 0.0px;" %)050 361 0973
55 {{/layout-cell}}
56 {{/layout-section}}
57
58 {{layout-section ac:type="single"}}
59 {{layout-cell}}
60 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-3.Yhteistyöhankkeenosapuoletjavastuunjako(yhteisrekisterinpitäjät)"/}}3. Yhteistyöhankkeen osapuolet ja vastuunjako (yhteisrekisterinpitäjät) ==
61
62 {{task-list}}
63 {{task id="1949" status="complete"}}
64 Henkilörekisteri ei ole hankkeen yhteistyökumppaneiden käytössä. (% style="color: rgb(153,51,0);" %)(tällöin rekisteriä ei jaeta talon ulkopuolisille)
65 {{/task}}
66
67 {{task id="1987" status="incomplete"}}
68 Henkilörekisteri on hankkeen yhteistyökumppaneiden käytössä.
69 {{/task}}
70 {{/task-list}}
71
72 \\
73 {{/layout-cell}}
74 {{/layout-section}}
75
76 {{layout-section ac:type="single"}}
77 {{layout-cell}}
78 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-4.Henkilötietojenkäsittelijät"/}}4. Henkilötietojen käsittelijät ==
79
80 {{task-list}}
81 {{task id="1988" status="complete"}}
82 Kolmannet tahot eivät käsittele henkilörekisteriä.
83 {{/task}}
84
85 {{task id="1989" status="incomplete"}}
86 Seuraavat kolmannet tahot käsittelevät henkilörekisteriä. Erillinen sopimus laadittu kunkin tahon kanssa:
87 {{/task}}
88 {{/task-list}}
89
90 \\
91 {{/layout-cell}}
92 {{/layout-section}}
93
94 {{layout-section ac:type="single"}}
95 {{layout-cell}}
96 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-5.Hankehenkilöstö/tutkimuksensuorittajat"/}}5. Hankehenkilöstö/tutkimuksen suorittajat ==
97
98 Henkilötietoja käsittelevät ovat sopimussuhteessa Niilo Mäki -säätiöön. Mahdollisesti muut henkilötietoja käsittelevät henkilöt(% style="color: rgb(153,51,0);" %) (tarkenna: opiskelijat, harjoittelijat ja ryhmänohjaajat)(%%) laativat erillisen salassapitosopimuksen rekisterinpitäjän kanssa ja ovat rinnastettavissa rekisterinpitäjän henkilökuntaan. Vastuut ja velvollisuudet on käyty läpi kaikkien henkilötietoja käsittelevien työntekijöiden kanssa.
99
100 \\
101 {{/layout-cell}}
102 {{/layout-section}}
103
104 {{layout-section ac:type="single"}}
105 {{layout-cell}}
106 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-6.Henkilötietojenvastaanottajat"/}}6. Henkilötietojen vastaanottajat ==
107
108 Henkilötietoja ei luovuteta muualle.
109
110 \\
111 {{/layout-cell}}
112 {{/layout-section}}
113
114 {{layout-section ac:type="single"}}
115 {{layout-cell}}
116 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-7.Henkilötietojenkäsittelyntarkoitus"/}}7. Henkilötietojen käsittelyn tarkoitus ==
117
118 Henkilötietoja (palvelun käyttäjien yhteystiedot) käsitellään käyttäjän tunnistamiseksi, käyttötuen antamiseksi, lisenssikoodien toimittamiseksi, sekä tärkeiden palvelun käyttöä ja turvallisuutta koskevien tiedotteiden välittämiseksi.
119
120 \\
121 {{/layout-cell}}
122 {{/layout-section}}
123
124 {{layout-section ac:type="single"}}
125 {{layout-cell}}
126 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-8.Henkilötietojenkäsittelynoikeusperuste(EU679/2016,6tai9artikla)"/}}8. Henkilötietojen käsittelyn oikeusperuste (EU 679/2016, 6 tai 9 artikla) ==
127
128 {{task-list}}
129 {{task id="1990" status="complete"}}
130 Henkilötietojen käsittelyn oikeusperuste on rekisteröidyn suostumus. Voit perua suostumuksen milloin vain syytä ilmoittamatta (ks. ohje kohdasta 15).\\
131 {{/task}}
132
133 {{task id="1991" status="incomplete"}}
134 Henkilötietojen käsittely perustuu lakiin: (% style="color: rgb(153,51,0);" %)(täydennä mikä laki)
135 {{/task}}
136 {{/task-list}}
137
138 \\
139 {{/layout-cell}}
140 {{/layout-section}}
141
142 {{layout-section ac:type="single"}}
143 {{layout-cell}}
144 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-9.Mitäjaminkäverranhenkilötietojarekisterisisältää"/}}9. Mitä ja minkä verran henkilötietoja rekisteri sisältää ==
145
146 Palveluun rekisteröidyltä kerätään käyttöönoton yhteydessä seuraavat henkilötiedot:
147
148 (% style="list-style-type: square;" %)
149 * Sähköpostiosoite
150 * Salasana (säilytetään tiivisteenä salatussa muodossa)
151
152 \\
153 {{/layout-cell}}
154 {{/layout-section}}
155
156 {{layout-section ac:type="single"}}
157 {{layout-cell}}
158 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-10.Kuinkaisoltajoukoltahenkilötietojakerätään"/}}10. Kuinka isolta joukolta henkilötietoja kerätään ==
159
160 (% style="color: rgb(0,0,0);" %)Arvioi kuinka isolta joukolta aineistoa rekisteriin kokonaisuudessaan kerätään:
161
162 {{task-list}}
163 {{task id="2001" status="incomplete"}}
164 (% style="color: rgb(153,51,0);" %)alle 200:lta henkilöltä
165 {{/task}}
166
167 {{task id="2002" status="incomplete"}}
168 (% style="color: rgb(153,51,0);" %)200 - 2 000 henkilöltä
169 {{/task}}
170
171 {{task id="2003" status="complete"}}
172 (% style="color: rgb(153,51,0);" %)2 000 - 10 000 henkilöltä
173 {{/task}}
174
175 {{task id="2004" status="incomplete"}}
176 (% style="color: rgb(153,51,0);" %)yli 10 000 henkilöltä
177 {{/task}}
178 {{/task-list}}
179
180 (% style="color: rgb(0,0,0);" %)Kerättävän datan luonne:
181
182 {{task-list}}
183 {{task id="2005" status="incomplete"}}
184 (% style="color: rgb(153,51,0);" %)karttuva data
185 {{/task}}
186 {{/task-list}}
187
188 (% style="color: rgb(0,0,0);" %)Lisähuomiot:
189
190 (% style="color: rgb(0,0,0);" %)Rekisterissä kerrallaan säilytettävien henkilötietojen käsittää arviolta enintään 10 000 opettajaa.
191 {{/layout-cell}}
192 {{/layout-section}}
193
194 {{layout-section ac:type="single"}}
195 {{layout-cell}}
196 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-11.Mistähenkilötietojakerätään"/}}11. Mistä henkilötietoja kerätään ==
197
198 Henkilötiedot kerätään rekisteröidyltä suoraan palvelun ostamisen yhteydessä.
199
200 \\
201 {{/layout-cell}}
202 {{/layout-section}}
203
204 {{layout-section ac:type="single"}}
205 {{layout-cell}}
206 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-12.Profilointi/rekisteriinkohdistuvaautomaattinenpäätöksenteko"/}}12. Profilointi / rekisteriin kohdistuva automaattinen päätöksenteko ==
207
208 {{task-list}}
209 {{task id="2006" status="complete"}}
210 Henkilötietoihin perustuvia automaattisia päätöksiä ei tehdä.
211 {{/task}}
212
213 {{task id="2007" status="incomplete"}}
214 Profilointia tehdään rekisteritietoihin seuraavasti:
215 {{/task}}
216 {{/task-list}}
217
218 \\
219 {{/layout-cell}}
220 {{/layout-section}}
221
222 {{layout-section ac:type="single"}}
223 {{layout-cell}}
224 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-13.Eettinenennakkoarviointitaivaikutustenarviointi"/}}13. Eettinen ennakkoarviointi tai vaikutustenarviointi ==
225
226 (% style="color: rgb(153,51,0);" %)(täydennä jos kyse tutkimushankkeesta)
227
228 Rekisterinpitäjä on sitoutunut noudattamaan hyvää tieteellistä käytäntöä kaikessa toiminnassaan.
229
230 {{task-list}}
231 {{task id="2008" status="incomplete"}}
232 Pyydetty lisäksi ulkoinen lausunto: (% style="color: rgb(153,51,0);" %)(täydennä minkä tahon toimesta tehty)
233 {{/task}}
234 {{/task-list}}
235
236 \\
237 {{/layout-cell}}
238 {{/layout-section}}
239
240 {{layout-section ac:type="single"}}
241 {{layout-cell}}
242 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-14.TietojensiirtoEU:ntaiETA:nulkopuolellejaasianmukaisetsuojatoimet"/}}14. Tietojen siirto EU:n tai ETA:n ulkopuolelle ja asianmukaiset suojatoimet ==
243
244 {{task-list}}
245 {{task id="1950" status="complete"}}
246 Henkilötietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
247 {{/task}}
248
249 {{task id="1951" status="incomplete"}}
250 Henkilötietoja siirretään EU:n tai ETA:n ulkopuolelle.
251 {{/task}}
252 {{/task-list}}
253 {{/layout-cell}}
254 {{/layout-section}}
255
256 {{layout-section ac:type="single"}}
257 {{layout-cell}}
258 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-15.Henkilötietojensuojauksenperiaatteet"/}}15. Henkilötietojen suojauksen periaatteet ==
259
260 Henkilötietojen suojaamiseksi valitut suojatoimet
261
262 {{task-list}}
263 {{task id="1952" status="complete"}}
264 Toimenpiteet, joilla on jälkeenpäin mahdollista varmistaa ja todentaa kenen toimesta henkilötietoja on tallennettu, muutettu tai siirretty.
265 {{/task}}
266
267 {{task id="1953" status="complete"}}
268 Toimenpiteet, joilla parannetaan henkilötietoja käsittelevän henkilöstön osaamista.
269 {{/task}}
270
271 {{task id="1954" status="complete"}}
272 Tietosuojavastaavan nimittäminen.
273 {{/task}}
274
275 {{task id="1955" status="incomplete"}}
276 Rekisterinpitäjän ja käsittelijän sisäiset toimenpiteet, joilla estetään pääsy henkilötietoihin.
277 {{/task}}
278
279 {{task id="1956" status="incomplete"}}
280 Henkilötietojen pseudonymisointi.
281 {{/task}}
282
283 {{task id="1957" status="incomplete"}}
284 Henkilötietojen salaaminen.
285 {{/task}}
286
287 {{task id="1958" status="incomplete"}}
288 Toimenpiteet, joilla käsittelyjärjestelmien ja henkilötietojen käsittelyyn liittyvien palveluiden jatkuva luottamuksellisuus, eheys, käytettävyys ja vikasietoisuus taataan, mukaan lukien kyky palauttaa nopeasti tietojen saatavuus ja pääsy tietoihin fyysisen tai teknisen vian sattuessa.
289 {{/task}}
290
291 {{task id="1959" status="incomplete"}}
292 Menettely, jolla testataan, tutkitaan ja arvioidaan säännöllisesti teknisten ja organisatoristen toimenpiteiden tehokkuutta tietojenkäsittelyn turvallisuuden varmistamiseksi.
293 {{/task}}
294
295 {{task id="1960" status="incomplete"}}
296 Menettelysäännöt, joilla varmistetaan tietosuoja-asetuksen ja tämän lain noudattaminen siirrettäessä henkilötietoja tai käsiteltäessä henkilötietoja muuhun tarkoitukseen.
297 {{/task}}
298 {{/task-list}}
299
300 Suorien tunnistetietojen käsittely tutkimuksessa
301
302 {{task-list}}
303 {{task id="1964" status="incomplete"}}
304 Suoria tunnistetietoja ei kerätä.
305 {{/task}}
306
307 {{task id="2009" status="incomplete"}}
308 Suorat tunnistetiedot poistetaan analysointivaiheessa tutkimusaineistosta (pseudonymisoidaan), mutta koodiavain säilytetään. Koodiavaimella tarkoitetaan tapaa jolla henkilötiedot ja tutkimusdata voidaan epäsuorasti yhdistää.
309 {{/task}}
310
311 {{task id="1965" status="incomplete"}}
312 Suorat tunnistetiedot poistetaan lopullisesti (eli myös koodiavain hävitetään analysointivaiheessa).
313 {{/task}}
314
315 {{task id="1966" status="incomplete"}}
316 Suoria tunnisteita ei poisteta analysointivaiheessa, koska: (% style="color: rgb(153,51,0);" %)(perustelut)
317 {{/task}}
318 {{/task-list}}
319
320 (% style="color: rgb(153,51,0);" %)\\
321 {{/layout-cell}}
322 {{/layout-section}}
323
324 {{layout-section ac:type="single"}}
325 {{layout-cell}}
326 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-16.Rekisteröidynoikeudetjaniistäpoikkeaminen"/}}16. Rekisteröidyn oikeudet ja niistä poikkeaminen ==
327
328 Rekisteröidyllä on oikeus peruuttaa antamansa suostumus, mikäli henkilötietojen käsittely perustuu suostumukseen.  Peruminen tehdään Niilo Mäki -säätiön tietopyyntölomakkeella osoitteessa: [[https:~~/~~/www.nmi.fi/tietosuoja>>url:https://www.nmi.fi/tietosuoja||shape="rect"]]
329
330 Rekisteröidyllä on oikeus tehdä valitus Tietosuojavaltuutetun toimistoon, mikäli rekisteröity katsoo, että häntä koskevien henkilötietojen käsittelyssä on rikottu voimassa olevaa tietosuojalainsäädäntöä. (lue lisää: [[http:~~/~~/www.tietosuoja.fi>>url:http://www.tietosuoja.fi).||shape="rect"]]).
331
332 Rekisteröidyn EU:n yleisen tietosuoja-asetuksen mukaisista oikeuksista voidaan tarvittaessa poiketa, jos oikeuksia rajoitetaan kansallisessa lainsäädännössä, tieteellisessä tutkimuksessa seuraavin suojatoimin, jos se on tarpeellista:
333
334 1. Henkilötietojen käsittely perustuu tutkimussuunnitelmaan.
335 1. Tutkimuksella on vastuuhenkilö tai siitä vastaava ryhmä.
336 1. Henkilötietoja käytetään ja luovutetaan vain historiallista tai tieteellistä tutkimusta taikka muuta yhteensopivaa tarkoitusta (tilastointi( varten sekä muutoinkin toimitaan niin, että tiettyä henkilöä koskevat tiedot eivät paljastu ulkopuolisille.
337 1. Jos tutkimuksessa käsitellään tietosuoja-asetuksen artiklan 9 kohdassa 1 (erityiset henkilötietoryhmät) ja artiklassa 10 (rikostuomioihin ja rikkomuksiin liittyvät henkilötiedot) tarkoitettuja henkilötietoja, niin em. kohtien 1 - 3 noudattamisen lisäksi on esitetty (HE 9/2018 vp), että tulee tehdä tietosuoja-asetuksen 35 artiklan mukainen tietosuojan vaikutustenarviointi ja toimittaa se tietosuojavaltuutetun toimistoon 30 päivää ennen tutkimuksen aloittamista, jos tutkimuksessa on tarpeen poiketa 15, 16, 18 ja 21 artiklassa säädetyistä rekisteröidyn oikeuksista.
338
339 Seuraavista rekisteröidyn EU:n yleisen tietosuoja-asetuksen mukaisista oikeuksista poiketaan:
340
341 {{task-list}}
342 {{task id="1967" status="incomplete"}}
343 Rekisteröidyn oikeus tarkistaa itseään koskevat tiedot (artikla 15).
344 {{/task}}
345
346 {{task id="1968" status="incomplete"}}
347 Rekisteröidyn oikeus tietojensa oikaisemiseen (artikla 16).
348 {{/task}}
349
350 {{task id="1969" status="incomplete"}}
351 Rekisteröidyn oikeus tietojensa poistamiseen (artikla 17).
352 {{/task}}
353
354 {{task id="1970" status="incomplete"}}
355 Rekisteröidyn oikeus käsittelyn rajoittamiseen (artikla 18).
356 {{/task}}
357
358 {{task id="1971" status="incomplete"}}
359 Rekisteröidyn oikeus vastustaa henkilötietojensa käsittelyä (artikla 21) eli kieltää niiden käsittely.
360 {{/task}}
361 {{/task-list}}
362
363 (% style="color: rgb(153,51,0);" %)(täydennä perustelut jos rekisteröidyn oikeuksista on tarve poiketa)
364
365 (% style="color: rgb(153,51,0);" %)\\
366 {{/layout-cell}}
367 {{/layout-section}}
368
369 {{layout-section ac:type="single"}}
370 {{layout-cell}}
371 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-17.Henkilötietojensäilyttäminenjaarkistointi"/}}17. Henkilötietojen säilyttäminen ja arkistointi ==
372
373 ==== {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-Säilyttäminen"/}}Säilyttäminen ====
374
375 Rekisteriä säilytetään Niilo Mäki -säätiön toimitiloissa ja palvelimilla Suomessa kunnes hanke tai tutkimus on päättynyt, tai kunnes tulosten todentaminen tai julkaisija sitä edellyttää. Säilyttämisen jälkeen henkilörekisteri hävitetään viimeistään 6 kk kuluessa, eikä sitä arkistoida pitkäaikaissäilytykseen.
376
377 (% style="color: rgb(153,51,0);" %)(tarkenna säilytysaikoja tarvittaessa)
378
379 ==== {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-Arkistointi"/}}Arkistointi ====
380
381 Mahdollinen tutkimusaineisto anonymisoidaan ja henkilötiedot hävitetään kun säilyttämiselle ei ole enää em. kohdan mukaisia perusteita.
382
383 \\
384 {{/layout-cell}}
385 {{/layout-section}}
386
387 {{layout-section ac:type="single"}}
388 {{layout-cell}}
389 == {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-18.Muutoksettietosuojailmoitukseen"/}}18. Muutokset tietosuojailmoitukseen ==
390
391 Mahdolliset muutokset rekisterin käsittelyn aikana kohtiin 2b, 3, 4, 5 ilmoitetaan julkisesti nähtävillä olevassa ajantasaisessa versiossa tästä tietosuojailmoituksesta osoitteessa: (% style="color: rgb(153,51,0);" %)(täydennä tähän linkki)
392
393 Mahdollisista muutoksista ilmoitetaan rekisteröidyille etukäteen.
394
395 === {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-Muutosloki"/}}Muutosloki ===
396
397 === {{id name="Digilukiseulan(Arvio-järjestelmä)tietosuojailmoitus-"/}}(% style="color: rgb(153,51,0);" %)\\(%%) ===
398 {{/layout-cell}}
399 {{/layout-section}}
400 {{/layout}}