Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
20 changes: 18 additions & 2 deletions frontend/public/md_pages/faq/privacy-notice.md
Original file line number Diff line number Diff line change
Expand Up @@ -82,7 +82,7 @@ The controller can remove identifying data as needed, or users can ask to have t
Student data is retained in accordance with the scheme of the document administration at the University of Helsinki. Personal data are primarily stored for the period of time required for the implementation of the course, but there are also long-term course modules, where the data are retained for a longer time.

### 11. Information on the existence of automatic decision-making or profiling, as well as on the logic of processing and its significance for the registered student

The automatic assessment of assignments (automatic decision-making) is a necessary feature for the service offered (courses based on automatic feedback). The correctness of a programming assignment, for example, will be assessed automatically based on whether the student’s program passes the automatic tests that a teacher has set. If there is a fault in the automatic assessment, you can ask for it to be corrected primarily by contacting the teacher of the course or the address mooc@cs.helsinki.fi.

Users are not profiled according to personal qualities.
Expand Down Expand Up @@ -115,4 +115,20 @@ In some cases, registered students have the right to receive the personal data t

Registered students have the right to make a complaint, specifically to the local supervising authority of their place of residence or work, if they think it is in breach of the GDPR of the EU (2016/679). Furthermore, registered students have the right to use administrative appeals and other legal remedies.

In requests to use registered students’ rights, we follow the controller’s information request process.
In requests to use registered students’ rights, we follow the controller’s information request process.

### 13. Consent for communication

Users may be asked to give separate, voluntary consent to receive email communication related to MOOC.fi course offerings, the development of the learning environment, or services that support lifelong learning.

This type of communication is not directly related to teaching or the completion of specific courses, but may include, for example:
- notifications about new courses, features, or services,
- invitations to user surveys and development-related activities,
- newsletters aimed at sharing current information and supporting user-driven service development.

Consent is requested during registration or later via the user profile settings. The user may withdraw their consent at any time without affecting their access to other MOOC services.

University of Helsinki’s internal systems or external service providers (such as Hubspot, Lyyti, Mailchimp, or Salesforce) may be used to deliver this communication. In such cases, the processing of personal data is based on applicable data protection regulations and the European Commission’s standard contractual clauses.

More information about the University of Helsinki’s data protection practices:
[https://www.helsinki.fi/en/about-us/processing-data-university/data-protection](https://www.helsinki.fi/en/about-us/processing-data-university/data-protection)
30 changes: 23 additions & 7 deletions frontend/public/md_pages/faq/tietosuojaseloste.md
Original file line number Diff line number Diff line change
@@ -1,4 +1,4 @@
# Tietosuojailmoitus
# Tietosuojailmoitus

Tämä MOOC.fi palvelun tietosuojailmoitus kuvaa henkilötietojen käsittelyn yleiset periaatteet ja käyttäjien oikeudet kursseilla, joilla käytetään tmc.mooc.fi-käyttäjätunnuksia. Yksittäisillä kursseilla, jotka voivat sijaita omissa web-osoitteissaan voi olla yksityiskohtaisempia, tätä ilmoitusta täydentäviä tai tämän ilmoituksen korvaavia tietosuojaselosteita.

Expand Down Expand Up @@ -43,11 +43,11 @@ Lisäksi käytämme Google analytics-palvelua analysoidessamme käyttäjien toim

### 6. Säännönmukaiset tietolähteet

Tiedot saadaan käyttäjältä itseltään tai opintojakson opettajilta.
Tiedot saadaan käyttäjältä itseltään tai opintojakson opettajilta.

### 7. Tietojen säännönmukaiset luovutukset ja vastaanottajaryhmät

Henkilötietoja käsittelevät ensisijaisesti kurssien opetushenkilökunta ja MOOC-keskuksen henkilökunta (esim. teknisten ongelmien ratkaiseminen ja kurssien/kurssijärjestelmien kehittämiseen tähtäävä tutkimus).
Henkilötietoja käsittelevät ensisijaisesti kurssien opetushenkilökunta ja MOOC-keskuksen henkilökunta (esim. teknisten ongelmien ratkaiseminen ja kurssien/kurssijärjestelmien kehittämiseen tähtäävä tutkimus).

Helsingin yliopisto voi käyttää myös ulkopuolisia henkilötietojen käsittelijöitä kuten järjestelmäpalveluita tarjoavia yrityksiä, jotka käsittelevät henkilötietoja Helsingin yliopiston lukuun toimeksiantosopimuksen perusteella.

Expand All @@ -67,7 +67,7 @@ Lisäksi Helsingin yliopisto voi luovuttaa opiskelijoiden henkilötietoja
Yliopiston tietosuojapolitiikkana on noudattaa erityistä huolellisuutta, jos henkilötietoa siirretään EU:n ja Euroopan talousalueen (ETA) ulkopuolelle maihin, jotka eivät tarjoa EU:n tietosuoja-asetuksen mukaista tietosuojaa.

Henkilötiedon siirtäminen EU:n ja ETA-alueen ulkopuolelle toteutetaan tietosuoja-asetuksen vaatimusten mukaisesti.
Kurssien palvelimet voivat sijaita kansainvälisten yritysten (tällä hetkellä Google) EU- ja ETA-alueella sijaitsevilla palvelimilla. Tällöin MOOC-keskus laatii palveluntarjoajien kanssa erilliset sopimukset henkilötietojen käsittelystä.
Kurssien palvelimet voivat sijaita kansainvälisten yritysten (tällä hetkellä Google) EU- ja ETA-alueella sijaitsevilla palvelimilla. Tällöin MOOC-keskus laatii palveluntarjoajien kanssa erilliset sopimukset henkilötietojen käsittelystä.

### 9. Rekisterin suojauksen periaatteet

Expand All @@ -79,7 +79,7 @@ Tietoverkossa siirrettäessä henkilötiedot on suojattu. Käyttäjärekisteriä

Rekisterin ylläpitäjä voi poistaa yksilöivät tiedot tarvittaessa, tai käyttäjä voi pyytää häntä koskevien henkilötietojen poistamista rekisteristä, mutta tietoja ei poisteta automaattisesti.

Opiskelutietoja säilytetään Helsingin yliopiston asiakirjahallinnon suunnitelmien mukaisesti. Pääsääntöisesti henkilötietoja säilytetään opintojakson toteutuksen vaatiman ajan, mutta palvelussa on myös pitkäkestoisia kurssialueita, joilla tiedot säilyvät pidempään.
Opiskelutietoja säilytetään Helsingin yliopiston asiakirjahallinnon suunnitelmien mukaisesti. Pääsääntöisesti henkilötietoja säilytetään opintojakson toteutuksen vaatiman ajan, mutta palvelussa on myös pitkäkestoisia kurssialueita, joilla tiedot säilyvät pidempään.

### 11. Tieto automaattisen päätöksenteon tai profiloinnin olemassaolosta sekä tieto käsittelyn logiikasta ja merkityksestä rekisteröidylle

Expand All @@ -97,7 +97,7 @@ _Yksilöivät tiedot_ voi tarkistaa ja niitä voi muokata kirjautumalla palveluu

**Oikeus tietojen poistamiseen**

Käyttäjätunnuksen poistaminen tapahtuu kirjautumalla palveluun http://tmc.mooc.fi/, klikkaamalla käyttäjätunnustasi sivun oikeassa yläreunassa ja menemällä välilehdelle tilin asetukset. Paina tämän jälkeen sivun alareunassa olevaa _poista käyttäjätunnus_ -nappulaa. Saat sähköpostiisi viestin josta sinun tulee vielä vahvistaa tilisi poisto. Tällöin kaikki tunnistetiedot poistetaan. Opiskelua koskevat tiedot voidaan säilyttää anonymisoidussa muodossa vaikka _Yksilöivät tiedot_ poistetaankin.
Käyttäjätunnuksen poistaminen tapahtuu kirjautumalla palveluun http://tmc.mooc.fi/, klikkaamalla käyttäjätunnustasi sivun oikeassa yläreunassa ja menemällä välilehdelle tilin asetukset. Paina tämän jälkeen sivun alareunassa olevaa _poista käyttäjätunnus_ -nappulaa. Saat sähköpostiisi viestin josta sinun tulee vielä vahvistaa tilisi poisto. Tällöin kaikki tunnistetiedot poistetaan. Opiskelua koskevat tiedot voidaan säilyttää anonymisoidussa muodossa vaikka _Yksilöivät tiedot_ poistetaankin.

**Oikeus käsittelyn rajoittamiseen**

Expand All @@ -109,10 +109,26 @@ Henkilöllä on tietyissä tilanteissa oikeus henkilökohtaiseen, erityiseen til

**Oikeus siirtää tiedot järjestelmästä toiseen**

Rekisteröidyllä on tietyissä tilanteissa oikeus saada häntä koskevat henkilötiedot, jotka hän on toimittanut rekisterinpitäjälle, jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, ja oikeus siirtää tiedot toiselle rekisterinpitäjälle.
Rekisteröidyllä on tietyissä tilanteissa oikeus saada häntä koskevat henkilötiedot, jotka hän on toimittanut rekisterinpitäjälle, jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, ja oikeus siirtää tiedot toiselle rekisterinpitäjälle.

**Oikeus tehdä valitus valvontaviranomaiselle**

Rekisteröidyllä on oikeus tehdä valitus erityisesti vakinaisen asuin- tai työpaikkansa sijainnin mukaiselle valvontaviranomaiselle, jos hän katsoo, että henkilötietojen käsittelyssä rikotaan EU:n yleistä tietosuoja-asetusta (EU) 2016/679. Rekisteröidyllä on lisäksi oikeus käyttää hallinnollisia muutoksenhakukeinoja sekä muita oikeussuojakeinoja.

Rekisteröidyn oikeuksien käyttämistä koskevissa pyynnöissä noudatetaan rekisterinpitäjän tietopyyntöprosessia.

### 13. Viestintään annettu suostumus

Käyttäjältä voidaan pyytää erillinen, vapaaehtoinen suostumus siihen, että hänelle lähetetään sähköpostitse viestintää, joka liittyy MOOC.fi-portaalin kurssitarjontaan, oppimisympäristön kehittämiseen tai elinikäistä oppimista tukeviin palveluihin.

Tällainen viestintä ei liity suoraan opetukseen tai yksittäisten kurssien suorittamiseen, vaan voi sisältää esimerkiksi:
- tiedotteita uusista kursseista, ominaisuuksista tai palveluista,
- kutsuja käyttäjäkyselyihin ja kehitystyöhön osallistumiseen,
- uutiskirjeitä, joiden tavoitteena on jakaa ajankohtaista tietoa ja kehittää palvelua käyttäjälähtöisesti.

Suostumus pyydetään rekisteröitymisen yhteydessä tai myöhemmin käyttäjäprofiilin asetuksissa. Suostumuksen voi peruuttaa milloin tahansa, eikä peruminen vaikuta oikeuteen käyttää muita MOOC-palveluita.

Viestinnän toteutuksessa voidaan käyttää Helsingin yliopiston sisäisiä järjestelmiä tai ulkopuolisia palveluntarjoajia (esimerkiksi Hubspot, Lyyti, Mailchimp tai Salesforce). Tällöin henkilötietojen käsittely perustuu voimassa oleviin tietosuojasäännöksiin ja Euroopan komission hyväksymiin mallisopimuslausekkeisiin.

Lisätietoja Helsingin yliopiston tietosuojakäytännöistä:
[https://www.helsinki.fi/fi/tutustu-meihin/tietojen-kasittely-yliopistolla/tietosuoja](https://www.helsinki.fi/fi/tutustu-meihin/tietojen-kasittely-yliopistolla/tietosuoja)
Loading