Tietosuojaseloste perustuu EU:n tietosuoja-asetuksen (2016/679, General Data Protection Regulation, ”GDPR”) rekisteröityjen informointivelvoitteeseen (GDPR:n artiklat 12-14), GDPR:n artiklan 30 mukaiseen rekisterinpitäjän velvoitteeseen ylläpitää selostetta vastuullaan olevista käsittelytoimista sekä GDPR:ää täydentävän kansallisen tietosuojalain (1050/2018) velvoitteisiin.
Tämä tietosuojaseloste on lisäksi pyritty laatimaan saavutettavaksi EU:n ns. saavutettavuusdirektiivin ja sitä täydentävän kansallisen digipalvelulain vaatimuksiin pohjautuen (Euroopan parlamentin ja neuvoston direktiivi (2016/2102) julkisen sektorin elinten verkkosivustojen ja mobiilisovellusten saavutettavuudesta (2016/2102); Laki digitaalisten palvelujen tarjoamisesta (306/2019)).
Tietojesi käsittelystä rekisterinpitäjänä vastaa oma korkeakoulusi. Tietosuojaseloste ja tarkemmat tiedot löydät korkeakoulusi verkkosivuilta.
Peppi Mobiilia tarjoava Metropolia toimii henkilötietojen käsittelijänä.
Nimi: Metropolia Ammattikorkeakoulu Oy
Y-tunnus: 2094551-1
Postiosoite: PL 4000, 00079 Metropolia
Vierailuosoite: Myllypurontie 1, 00920 Helsinki
Puhelin (vaihde): + 358 9 7424 5000
Tietosuojavastaava: Matti Hyvönen
Sähköposti: tietosuojavastaava [at] metropolia.fi (tietosuojavastaava[at]metropolia[dot]fi)
Metropolian Peppi Mobiiilin ja sen sisältämien henkilötietojen käsittelyn tarkoitus on Mahdollistaa opiskelijan tärkeimpien Pepin työnkulkujen käyttö mobiiliapplikaation kautta.
Henkilörekisterissä olevien henkilötietojen käsittely perustuu rekisteröidyn suostumukseen. Ladatessaan Peppi Mobiilin sovelluskaupasta, käyttäjä antaa luvan omien tietojensa käytölle.
Henkilöstörekisterin rekisteröityjä ovat Peppi SaaS:ia käyttävän korkeakoulun opiskelijat.
Henkilörekisteriin tallennetaan seuraavia henkilötietoja:
- käyttäjätunnus
- nimitiedot
- Sähköpostiosoite
- Opiskelijanumero
- Koulutusohjelma
- Opiskeluoikeus
- Ryhmät
- Ohjaajat
- Läsnäolotiedot
- suoritetut opintopisteet
- Arvosanat
- omat tilavaraukset
- oma lukujärjestys
- oma opintosuunnitelma
Henkilötiedot on saatu Peppi SaaS -järjestelmästä, jotka korkeakoulu syöttää järjestelmään.
Henkilötietojen käsittelysopimukset GDPR:n artiklan 28 mukaisesti on laadittu Metropoliassa yhteistyökumppanitahojen kanssa.
Henkilöstörekisterin tietoja käsitellään eri tietojärjestelmissä ja ohjelmistoissa ja rekisterin sisältämiin henkilötietoihin annetaan tarpeen vaatiessa pääsy esim. teknisen käyttöliittymän avulla huoltotehtävien suorittamistilanteessa tai vikatilanteen korjaamistilanteessa. Näiden työvälineiden takana olevat ulkopuoliset järjestelmäntoimittajat ja palveluntarjoajat ovat tulkittavissa henkilötietojen vastaanottajiksi ja säännönmukaisen luovutuksen saajaksi.
Metropolian henkilöstörekisterin sisältämiä henkilötietoja ei pääsääntöisesti siirretä EU:n tai ETA:n ulkopuolelle tai kansainvälisiin järjestöihin.
Henkilörekisterin sisältämiä henkilötietoja voidaan siirtää EU:n tai ETA-alueen ulkopuolelle työskentelyn tai opintojen suorittamisen kannalta välttämättömien IT-palveluiden toteuttamiseksi, tapauskohtaiseen harkintaan perustuen. Kohdevaltio, jonne henkilötietoja siirretään, on Yhdysvallat. On myös mahdollista, että esim. globaalien ICT-palveluntarjoajien paljon käyttämän Helpdesk-toiminnon / ICT-käyttäjätuen toteutusvaltiona toimiva Intia on henkilötietojen siirtojen kohdevaltio.
Metropolia Ammattikorkeakoulun henkilörekisteristä Yhdysvaltoihin ja/tai muualle EU-/ETA-alueen ulkopuolelle suuntautuva kansainvälinen henkilötietosiirto turvataan EU:n yleisen tietosuoja-asetuksen (GDPR:n) luvussa V esitetyllä 45 tai 46 artiklan mukaisella suojatoimella kuten tietosuojan riittävyyttä koskevan päätöksen perusteella tai jos sellaista ei ole annettu ns. vakiosopimuslausekkein. SCC (Standard Contractual Clauses) -lausekkeet liitetään osaksi ICT-palveluntarjoajan kanssa laadittavaa henkilötietojen käsittelysopimusta tai muuta sopimusta.
Vain välttämättömät tiedot siirretään ja siirto tehdään tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa. Siirron turvallisuudesta ja tietosuojasta sovitaan aina erikseen.
Tiedot poistetaan sopimuksen päätyttyä, sopimuksen määrittelemällä tavalla. Kysy tarkempia tietoja poistamisesta ja säilyttämisestä kotikorkeakoulustasi.
Jokainen rekisterinpitäjänä toimiva korkeakoulu säilyttää tietoja oman tietosuojaselosteensa mukaisesti.
Rekisteröity voi tehdä tietopyynnön omalle korkeakoululleen. Löydät oman korkeakoulusi tietopyyntöjen toteuttamiseen liittyvät ohjeet korkeakoulun verkkosivuilta.