Yksityisyys - Tampereen teknillinen yliopisto

Tampereen teknillisen yliopiston yleinen tietosuojailmoitus

Tampereen teknillinen yliopisto (TTY-säätiö sr,  Y-tunnus 2286106-3, ”TUT”,   ”yliopisto”) käsittelee toiminnassaan muun muassa opiskelijoiden, henkilöstön, vierailijoiden, asiakkaidensa ja sidosryhmien henkilötietoja. Yliopisto noudattaa henkilötietojen käsittelyssä kulloinkin voimassa olevan tietosuojalainsäädännön vaatimuksia ja on sitoutunut tietosuojakäytäntöihin, jotka takaavat mahdollisimman korkean tietosuojan tason. Tässä tietosuojan yleisselosteessa on kuvattu pääpiirteissään ne käytännöt, joita yliopisto noudattaa suorittamassaan henkilötietojen käsittelyssä.

Yliopisto myös raportoi säännöllisesti tietojenkäsittelystään yliopiston tietotilinpäätöksessä (pdf/julkaistu 25.5.2018).

Huomaathan, että tätä ja muitakin tietosuojailmoituksia saatetaan päivittää ajoittain. Ajantasaisen version yliopiston tietojenkäsittelykäytännöistä löydät aina tältä samalta verkkosivultasivulta.

 

1. Henkilötietojen käsittelyn tarkoitus

 

Yliopisto on tietoyhteisö. Yliopisto käsittelee henkilötietoja useisiin eri tarkoituksiin (käsittelyn oikeusperuste huomioiden), kuten:

  • Lakisääteinen velvoite: Yliopisto voi käsitellä henkilötietojasi lakisääteisiä velvoitteita noudattaakseen. Tällä perusteella henkilötietojasi voidaan käsitellä tapauksen mukaan esimerkiksi työnantajavelvoitteiden täyttämiseen (henkilöstö), opetuksen ja sen tukitoimintojen järjestämiseen (opiskelijat), yliopistoyhteisön turvallisuuden ja toiminnan jatkuvuuden varmistamiseen, lakisääteisten raportointivelvoitteiden täyttämiseen ja viranomaisvaatimuksiin vastaamiseen.

 

  • Yliopiston oikeutettu etu: Yliopisto voi säilyttää ja käsitellä henkilötietojasi oikeutetun edun perusteella, kun se on tarpeen yliopiston intressien toteuttamiseksi. Tällä perusteella voimme muun muassa lähettää sinulle yliopiston toimintaa koskevia tiedotteita ja huolehtia yliopiston toiminnan ja palvelujen analysoinnista, ylläpidosta ja kehittämisestä.

 

  • Yleisen edun mukainen tehtävä tai julkisen vallan käyttö: Yliopisto voi käsitellä henkilötietojasi silloin, kun käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi, kuten esimerkiksi tieteelliseen tai historialliseen tutkimukseen, tilastointiin tai arkistointiin, tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi.

  • Suostumus: Yliopisto voi käsitellä henkilötietojasi antamasi nimenomaisen suostumuksen nojalla. Suostumuksen perusteella henkilötietoja käsitellään säännönmukaisesti esimerkiksi uutiskirjeiden vastaanottajarekistereissä. Mikäli tietojasi käsitellään suostumuksen perusteella, voit peruuttaa suostumuksesi milloin tahansa. Tietojesi käsittely on tällöin lopetettava, ellei yliopistolla ole muuta laillista perustetta henkilötietojesi käsittelyyn.

  • Sopimus: Yliopisto voi käsitellä henkilötietojasi sellaisen sopimuksen täytäntöön panemiseksi, jossa sinä olet osapuolena tai pyynnöstäsi sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi. Tällä perusteella voimme käsitellä esimerkiksi palvelujemme käyttäjien tai sidosryhmäasiakkaidemme edustajien henkilötietoja, tai esimerkiksi työnhakijoidemme henkilötietoja. Sopimuksen perusteella yliopisto voi käsitellä ainoastaan niitä tietoja, jotka ovat tarpeen sopimuksen tekemistä tai täytäntöön panemista varten.

 

  • Elintärkeä etusi: Poikkeustilanteissa yliopisto voi käsitellä henkilötietojasi tilanteissa, joissa henkilötietojesi käsittely on tarpeen kiireelliseen ongelmaan puuttumisen vuoksi tai vähentää sinulle mahdollisesti aiheutuvaa vahinkoa. Tällainen käsittely palvelee elintärkeää etuasi.

 

2. Mitä tietoa keräämme?

Yliopiston keräämät henkilötiedot riippuvat käsittelyn tarkoituksesta ja käsittelyperusteesta (yllä). Yliopisto voi kerätä esimerkiksi seuraavia henkilötietoryhmiä, mikäli se on henkilötietojen käsittelyn tarkoituksen kannalta tarpeen:

 

  • henkilön perus- ja tunnistetiedot, kuten nimitiedot, henkilötunnus, osoite- ja yhteystiedot;

  • opiskelijoiden opinto-oikeuteen, opiskeluun liittyviin etuuksiin, opintosuorituksiin ja opintojen tukemiseen liittyvät tiedot

  • henkilöstön työsuhdetiedot (mm. työsuhteen muoto, kesto, nimike, yksikkö, palkka- ja palkkiotiedot, lomaoikeutta koskevat tiedot)

  • yliopiston turvallisuuden ylläpitämiseen ja kehittämiseen liittyvät tiedot (mm. yliopistoyhteisön jäsenten kulkuoikeudet, kameravalvonta, tilojen varaus- ja käyttötiedot)

  • yliopiston palveluiden (mukaan lukien tämä verkkosivu) käytöstä ja havainnoinnista johdetut tiedot, kuten evästetiedot ja yliopiston tilojen varaus- ja käyttötiedot.

  • tutkimuksen, tilastoinnin tai arkistoinnin kannalta tarpeelliset tiedot (tiedot tehdään tunnisteettomiksi, eli sinua ei voida niistä tunnistaa, siinä laajuudessa kuin se on käsittelyn tarkoituksen kannalta mahdollista).

 

3. Julkisten sivujen evästekäytännöt

Yliopiston internet-sivuilla käytetään evästeitä (cookies). Evästeet ovat pieniä, käyttäjän tietokoneelle lähetettäviä ja siellä säilytettäviä tekstitiedostoja. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja. Evästeiden keräämiä tietoja käytetään palvelun käytön analysoimisessa, palvelun kehittämisessä sekä verkkomarkkinointia varten.

Käytämme sekä ensimmäisen osapuolen (TTY:n määrittämiä) että kolmannen osapuolen evästeitä (muun kuin TTY:n määrittämiä evästeitä, jotka välittävät tietoja kyseiselle kolmannelle osapuolelle, kun vierailet TTY:n sivustossa).

  • Ensimmäisen osapuolen evästeitä (TTY:n asettamat evästeet) tarvitaan joidenkin sivuilla olevien lomakkeiden toimintaan (esimerkiksi palautelomake). Emme käytä evästeitä henkilöllisyytesi selvittämiseen ja tiedot eivät ole yhdistettävissä henkilötietoon, ellet vapaaehtoisesti lähetä meille näitä tietoja. Lisäksi ensimmäisen osapuolen evästeitä tarvitaan päivittäjien kirjautumisessa sivuston ylläpitokäyttöliittymään.

Kolmannen osapuolen verkkoanalytiikkaratkaisujen toimittajat: Sivujemme sisällön ja käytettävyyden kehittämiseksi käytämme sivustollamme kolmannen osapuolen evästeitä (kuten Google Analytics ja Snoobi Analytics), joiden avulla saamme tietoja esimerkiksi sivustomme käytöstä, sivustollamme vierailevien käyttäjien päätelaitteista ja selaimesta. Käytämme kolmannen osapuolen evästeitä myös markkinoinnin kohdentamiseen.

Sivuillamme on lisäksi linkkejä kolmannen osapuolen palveluihin sekä yhteisöliitännäisiä, kuten Facebook, Twitter, Instragram, LinkedIn ja YouTube. Näiden sisältö tulee suoraan kolmannen osapuolen palvelusta ja nämä kolmannet osapuolet voivat kerätä tietoa kävijän vierailusta kulloinkin voimassaolevien yksityisyydensuojaa koskevien ehtojensa mukaisesti. Yliopiston sivustoilla oleviin kolmannen osapuolen tarjoamiin palveluihin tai kolmannen osapuolen välittämiin sovelluksiin sovelletaan kyseisen kolmannen osapuolen omia käyttöehtoja.

Jos et halua poistaa kaikkea evästeseurantaa käytöstä (selaimen asetuksista), voit kieltää seurannan tietyiltä kolmansien osapuolten evästeiltä.

Alma Media
http://www.iab.fi/digimainonnan-abc/oba-mainonta.html

Facebook
www.youronlinechoices.com/fi

Google Analytics
https://tools.google.com/dlpage/gaoptout

Instagram
www.networkadvertising.org/managing/opt_out.asp | www.aboutads.info | youronlinechoices.eu/fi

LinkedIn
https://www.linkedin.com/settings/enhanced-advertising

Microsoft

Sanoma
https://oma.sanoma.fi/sanoma-tili/kohdentamisvalinnat

Snoobi Analytics
https://www.fonecta.fi/info/hyodyllista-tietoa/tietoa-evasteista/

Twitter
https://twitter.com/settings/account

YouTube
https://www.google.com/intl/fi/policies/privacy/#infochoices

 

Your Online Choices -palvelun avulla voit tutustua verkkomainontaan ja yksityisyydensuojaan ja hallita niihin liittyviä asetuksia: www.youronlinechoices.com/fi

Käyttämällä sivustoamme hyväksyt evästeiden käytön. Halutessasi voit estää evästeiden käytön selaimesi asetuksissa.

 

4. Kenelle luovutamme henkilötietojasi?

 

Yliopisto käsittelee henkilötietoja lähtökohtaisesti ainoastaan yliopiston organisaation sisällä ja ainoastaan siinä laajuudessa, kuin se tietojen käsittelytarkoituksen kannalta on tarpeen. Yliopisto luovuttaa henkilötietoja kolmansille osapuolille ainoastaan seuraavissa tilanteissa:

  • Suostumuksellasi: Henkilötietojasi voidaan luovuttaa nimenomaisella suostumuksellasi esimerkiksi kolmannen osapuolen tarjoamaan palveluun liittyen (kuten sähköpostilistalle liittymisen yhteydessä, yliopiston tutkijalle tarjoamien näkyvyyspalvelujen yhteydessä tai muissa tilanteissa).

  • Yliopiston järjestelmätoimittajille ja palveluntarjoajille: Yliopisto voi ulkoistaa henkilötietojesi käsittelyä ulkopuoliselle järjestelmätoimittajalle tai palveluntarjoajalle erillisellä toimeksiantosopimuksella. Henkilötietojen käsittely tapahtuu tällöin yliopiston puolesta ja lukuun, ja yliopiston määrittämän tarkoituksen toteuttamiseksi. Yliopisto säilyy henkilötietojesi rekisterinpitäjänä. Yliopisto ja palveluntarjoaja vastaavat yhdessä henkilötietojesi käsittelyn asianmukaisuudesta.

    Henkilötietojasi luovutetaan ainoastaan siinä laajuudessa kuin yliopistoon sopimussuhteessa oleva järjestelmätoimittaja tai palveluntarjoaja tarvitsee voidakseen tarjota palveluita yliopistolle yliopiston määrittämiin tarkoituksiin.

    Mikäli käsittelyä ulkoistetaan, yliopisto käyttää ainoastaan sellaisia käsittelijöitä, jotka kykenevät toteuttamaan lainsäädännön vaatimat ja riittävät organisatoriset ja tekniset toimet henkilötietojesi käsittelyn turvallisuuden varmistamiseksi.

  • Yhteistyötahoille: Yliopisto toimii kiinteässä yhteistyössä eri yhteistyötahojen kanssa osallistumalla mm. kotimaisten ja ulkomaisten tutkimus- tai opetuskeskusten toimintaan, opetusyhteistyöhön, rekisteröidylle hyödyllisten yhteispalvelujen (kuten liikuntapalvelujen) tarjoamiseen ja ylioppilaskuntayhteistyöhön. Yhteistoiminta saattaa edellyttää tiedon vapaata liikkuvuutta yhteistyöorganisaatioiden välillä. Henkilötietojasi luovutetaan ainoastaan siinä laajuudessa kuin se on tarpeen yhteistyön tai yhteispalvelun toteuttamiseksi.

 

  • Tutkimuskäyttöön: Yliopisto voi luovuttaa tietoja tutkimustarkoitukseen tietosuojalainsäädännön edellytysten mukaisesti.

 

  • Oikeudellisista syistä: Yliopisto voi jakaa henkilötietojasi kolmansien osapuolten kanssa, mikäli henkilötietojen käsittely on tarpeen muun muassa soveltuvan lainsäädännön tai viranomaisen määräyksen täyttämiseksi, tai esimerkiksi väärinkäytöksen, turvallisuusriskin tai teknisen ongelman havaitsemiseksi, estämiseksi tai selvittämiseksi. Yliopisto informoi sinua aina tällaisesta henkilötietojen käytöstä, jos se on mahdollista.

  • Julkisuuslain velvoitteiden toteuttamiseksi: Yliopiston toimintaan sovelletaan lakia viranomaisten toiminnan julkisuudesta (621/1999). Tällöin yliopiston hallussa olevat asiakirjat ja henkilörekistereihin sisältyvät tiedot ovat Suomen perustuslakiin sisältyvän julkisuusperiaatteen ja julkisuuslakiin kirjatun pääsäännön mukaan julkisia, jollei niitä ole julkisuuslaissa tai muualla laissa säädetty salassa pidettäviksi. Tietojen antamisessa julkisuuslain perusteella noudatetaan julkisuuslain säännöksiä ja rajoituksia.

     

5. Kansainväliset tietojen siirrot

Yliopisto varmistaa oletusarvoisesti, että henkilötietojesi käsittely tapahtuu EU- tai ETA-alueella. Yliopiston palveluita tai toimintoja saattaa kuitenkin joissakin tapauksissa toteuttaa myös muualla sijaitsevia palveluntarjoajia, palveluja ja palvelimia käyttäen. Tällöin henkilötietojasi saatetaan siirtää myös EU- tai ETA-alueen ulkopuolelle, esimerkiksi Yhdysvaltoihin. Tietosuoja-asetus asettaa tiukat kriteerit henkilötietojen siirrolle sellaisiin maihin, joiden henkilötietojen käsittelyä koskeva lainsäädäntö poikkeaa eurooppalaisen tietosuojalainsäädännön vaatimuksista. Yliopisto sitoutuu tällöin noudattamaan vaatimuksia henkilötietojen suojan riittävästä tasosta, ja sitouttaa soveltuvin osin käyttämänsä järjestelmätoimittajat ja palveluntarjoajat huolehtimaan vastaavista tietosuojavelvoitteista.

 

6. Henkilötietojen suojauksen periaatteet

Tietosuojatyö on sisällytetty yliopiston toimintaan kiinteänä osana yliopiston tietoturvatyötä ja yleishallintoa. Yliopiston käsittelemät henkilötiedot kerätään ja niitä käsitellään ainoastaan sellaisissa järjestelmissä ja tietokannoissa, jotka noudattavat yliopiston tietoturvakäytäntöjä. Henkilötiedot sijaitsevat tällöin lukituissa ja vartioiduissa tiloissa tai käyttöoikeudeltaan rajoitetuissa järjestelmissä ja tietokannoissa. Tietoihin pääsevät käsiksi vain ne henkilöt, joiden on tarpeen käsitellä tietoja työtehtäviensä toteuttamiseksi tai yliopiston palvelun tarjoamiseksi. Tietojen urkkiminen tai käyttö muuhun kuin yliopiston määrittämään tarkoitukseen on ankarasti kielletty.

 

7. Oikeutesi rekisteröitynä

Siltä osin kuin yliopisto toimii henkilötietojesi rekisterinpitäjänä, sinulla on rekisteröitynä seuraavat oikeudet:

  • Tietojen tarkastusoikeus (oikeus saada pääsy tietoihisi): Sinulla on oikeus tietää, mitä henkilötietoja sinusta käsitellään tai saada vahvistus, että sinua koskevia tietoja ei käsitellä.

  • Oikeus tietojen oikaisemiseen: Sinulla on oikeus vaatia, että sinua koskevat virheelliset, epätarkat tai puutteelliset henkilötiedot oikaistaan tai täydennetään. Lisäksi sinulla on oikeus vaatia, että tarpeettomat henkilötietosi poistetaan. Ellei yliopisto hyväksy oikaisupyyntöäsi, annetaan asiasta kirjallinen todistus, jossa mainitaan ne syyt, joihin perustuen vaatimusta ei ole hyväksytty. Samalla tiedotamme sinua oikeudestasi oikeussuojakeinoihin, esimerkiksi mahdollisuudesta tehdä valitus valvontaviranomaiselle.

  • Oikeus tietojesi poistamiseen (oikeus tulla unohdetuksi): Tietojen käsittelyn oikeusperusteesta riippuen sinulla voi olla oikeus saada henkilötietosi poistettua yliopiston rekisteristä. Tällaista oikeutta ei ole esimerkiksi niissä tapauksissa, joissa henkilötietojesi käsittely on tarpeellista lakisääteisen velvoitteen noudattamiseksi tai korkeakoululle kuuluvan julkisen vallan käyttämistä varten. Tietojesi säilyttämisessä ja poistamisessa noudatetaan yliopiston arkistonmuodostussuunnitelmia ja lainsäädännön velvoittamia tietojen säilytysaikoja.

  • Oikeus käsittelyn rajoittamiseen: Sinulla on tietyissä tilanteissa olla oikeus pyytää henkilötietojesi käsittelyn rajoittamista siksi aikaa, kunnes tietosi tai sen käsittelyn oikeusperuste on asianmukaisesti tarkistettu ja korjattu tai täydennetty.

  • Oikeus siirtää tiedot järjestelmästä toiseen: Sinulla on oikeus saada yliopistolle toimittamasi henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle korkeakoulun sitä estämättä. Tämä oikeus koskee tilanteita, joissa tietojen käsittely on automaattista ja perustuu suostumukseen tai sopimukseen. Siirto-oikeus ei siis koske esimerkiksi sellaista henkilötiedon käsittelyä, joka on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan lakisääteisen velvoitteen täyttämiseksi.

  • Vastustamisoikeus: Henkilökohtaiseen, erityiseen tilanteeseesi perustuen sinulla on milloin tahansa oikeus vastustaa henkilötietojesi käsittelyä silloin, kun käsittelyn oikeusperuste on yleistä etua koskevan tehtävän suorittaminen, julkisen vallan käyttäminen tai yliopiston oikeutettu etu. Tässä tapauksessa tietojasi voidaan käsitellä edelleen vain, jos käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka voidaan osoittaa.

    Sinulla on oikeus ilman erityistä perusteluakin milloin tahansa vastustaa henkilötietojesi käsittelyä suoramarkkinointia varten.

 

  • Oikeus tehdä valitus viranomaiselle: Sinulla on oikeus tehdä valitus valvontaviranomaiselle, jos katsot, että henkilötietojesi käsittelyssä rikotaan EU:n yleistä tietosuoja-asetusta (EU) 2016/679. Tämän lisäksi sinulla on oikeus käyttää muita hallinnollisia muutoksenhakukeinoja sekä oikeussuojakeinoja. Sinulla on oikeus myös nostaa kanne rekisterinpitäjää tai henkilötietojen käsittelijäorganisaatiota vastaan, mikäli katsot oikeuksiasi loukatun sen takia, ettei sinun henkilötietojesi käsittelyssä ole noudatettu tietosuojalainsäädäntöä.

 

8. Rekisteröidyn oikeuksien toteuttaminen

Yliopiston tavoite on tehdä henkilötietojen hallinnasta rekisteröidyilleen mahdollisimman helppoa. Yliopiston opiskelijoilla, henkilöstöllä ja vierailijoilla on yliopiston käyttäjätunnuksilla mahdollisuus tarkastaa perustietonsa seuraavien itsepalvelujärjestelmien kautta (käyttö vaatii kirjautumisen):

 

Henkilöstö ja vierailijat:

HR SUITE – henkilöstötietojärjestelmä http://www.tut.fi/hrsuite  

Opiskelijat ja vierailijat:

POP –Personoitu opiskelijaportaali http://www.tut.fi/pop

Yliopiston intranet-sivulla ylläpidetään lisäksi päivitettävää listaa muista yliopiston itsepalvelujärjestelmistä, joista yliopistoyhteisön jäsenet voivat omilla käyttäjätunnuksillaan tarkistaa henkilötietonsa.

Muut kuin itsepalvelujärjestelmien kautta toteutettavissa olevat tarkastuspyynnöt ja muut rekisteröidyn oikeuksien käyttämistä koskevat pyynnöt tehdään keskitetysti yliopiston IT-Helpdeskiin henkilökohtaisen käynnin yhteydessä. Pyynnön esittäjän henkilöllisyys tarkistetaan pyyntöä esitettäessä ja ennen tietojen antamista, jotta yliopisto voi varmistua siitä, että rekisteröidyn henkilötiedot luovutetaan ainoastaan rekisteröidylle itselleen. Henkilöllisyys voidaan todistaa valokuvalla varustetulla virallisella henkilöllisyystodistuksella, joksi hyväksytään EU-ajokortti, passi tai poliisiviranomaisen antama henkilökortti.

Pyyntöihisi vastataan kuukauden kuluessa, tai jos perustellusta syystä tämä on mahdotonta, sinulle ilmoitetaan kuukauden kuluessa käsittelyn viivästymisestä ja sinulle kerrotaan viivästymisen syy. Pyyntöihisi vastataan kuitenkin aina viimeistään kolmen kuukauden kuluessa pyynnön tekemisestä.

 

9. Miten voin ottaa yhteyttä tietosuojaan liittyvissä kysymyksissä?

 

Rekisterinpitäjänä toimii Tampereen teknillinen yliopisto (TTY-säätiö sr, Y-tunnus 2286106-3), Korkeakoulunkatu 10, 527, 33101 Tampere.

Rekisteröidyn oikeuksien käyttämistä (EU:n yleisen tietosuoja-asetuksen III luku) koskevat pyynnöt käsitellään keskitetysti TTY:n IT Helpdeskin kautta: Korkeakoulunkatu 10, 33720 Tampere, Kampusareenan, 2. krs.

Mikäli sinulla on muita kysymyksiä yliopiston suorittamasta henkilötietojen käsittelystä, voit olla sähköpostitse yhteydessä yliopiston tietosuojavastaavana toimivaan henkilöön dpo@tut.fi. Huomaathan, että tietosuoja-asetuksen siirtymäajan päättyminen ja sen soveltamisen alkaminen sekä kesälomat saattavat aiheuttaa ruuhkaa yliopiston tietosuoja-asioita käsittelevälle henkilöstölle, minkä vuoksi vastausajoissa saattaa olla huomattavaakin viivettä.

 

Päivittäjä: Sinikka Hakonen, 14.06.2018 14:22.
Sisällöstä vastaa: Repo Olli
Asiasanat: tietojärjestelmät, tietoa tty:stä