TIETOSUOJASELOSTE

Xentre B2B App -palvelu

Rekisteröidylle toimitettavat tiedot

Kaakkois-Suomen

Ammattikorkeakoulu Oy

Tämä dokumentti perustuu EU:n tietosuoja-asetuksen (GDPR) 13 ja 14 artikloihin.


  1. Rekisterinpitäjä

Kaakkois-Suomen Ammattikorkeakoulu Oy

PL 68 (Patteristonkatu 3)

50101 Mikkeli

Puhelinvaihde 0406550555

Y-Tunnus: 2472908-2

  1. Tietosuojavastaava ja yhteystiedot

Jussi Jokivaara

turvallisuus- ja työsuojelupäällikkö, tietosuojavastaava

Kaakkois-Suomen Ammattikorkeakoulu Oy

Hallinto- ja laatupalvelut

Paraatikenttä 7, Kouvola

puh. 044 702 8809

sähköposti: Jussi.Jokivaara@xamk.fi

Rekisteristä vastaava henkilö ja yhetystiedot:

Minna Pasila

sopimus- ja IPR-asiantuntija

050 31025109

minna.pasila@xamk.fi

  1. Tietosuojaselosteen soveltamisala

Tämä tietosuojaseloste koskee Kaakkois-Suomen Ammattikorkeakoulu Oy:n (Xamk) Xentre B2B App -palvelua ja siihen liittyvää henkilötietojen käsittelyä. Palvelun tuottajana ja ylläpitäjänä toimii Mesensai Oy. Xentre B2B App on sähköinen yhteisöpalvelu.

Tietojen käsittely on osin automaattista ja tiedoista on mahdollista muodostaa yhtenäinen rekisteri tai erillisiä rekistereitä

  1. Henkilötietojen käsittelyn tarkoitukset sekä käsittelyn oikeusperuste

                 Henkilötietojen käsittelyn tarkoitus

                Tutkimus-, kehittämis- ja innovaatiotoimintaan sekä opetukseen liittyvän yhteistyön tapauksissa henkilötietojen käsittely perustuu ammattikorkeakoulun lakisääteisiin tehtäviin, jotka on kuvattu ammattikorkeakoululaissa 932/2014 ja hankekohtaisiin rahoitusehtoihin.

Rekisterin henkilötietojen käsittely perustuu asialliseen yhteyteen tai sellaisen sopimuksen täytäntöönpanoon, jossa rekisteröity on osallisena.

Käsittelyn perusteena on ammattikorkeakoulun oikeutettu etu silloin, kun kyseessä on liiketoiminta ja käsitellään potentiaalisten asiakkaiden tietoja. Henkilötiedot tallennetaan tässä vaiheessa, jotta potentiaaliseen asiakkaaseen voidaan olla yhteydessä. Potentiaalisesta asiakkaasta tallennetut henkilötiedot poistetaan rekisteristä kokonaan, mikäli asiakkuutta tai sidosryhmäyhteistyötä ei synny.

  1. Käsiteltävät henkilötietoryhmät

Rekisteröitymättömältä pseudonyymikäyttäjältä kerätään seuraavat henkilötiedot:

                           • Nimimerkki, jonka käyttäjä syöttää sovellukseen

                           • Synteettinen mobiililaitteen tietoihin perustuva tunniste, joka liitetään käyttäjätiliin

                           • Sukupuoli (Ei pakollinen)

                                   •Sovelluksen palvelimelle lähettämät yhteydenpitoa koskevat tekniset tiedot (esim.

                                     ohjelmistoversio, tapahtumien aikaleimat)

                           • Käyttäjän syöttämät hakusanat

                           • Toiset käyttäjät, joihin käyttäjä on ollut yhteydessä

                           • Soitettujen ja vastattujen verkkopuhelujen määrä ja kesto

                           • Lähetettyjen ja vastaanotettujen viestien määrä

                           • Viestien sisältö

                           • Käyttäjän antamat suositukset

                           • Käyttäjän suosikit: toiset käyttäjät, tilaisuudet, ryhmät, jne

                           • Tilaisuudet, joihin käyttäjä on varannut paikan

                           • Palaute, jonka käyttäjä on jättänyt asiakaspalvelun ja siihen liitetyt yhteystiedot

Rekisteröityneiltä käyttäjätilin luoneilta käyttäjiltä kerätään edellä mainitun lisäksi seuraavat henkilötiedot:

                           • Nimi, jolla käyttäjätili on luotu

                           • Salasana (Kryptografisesti suojatussa muodossa)

                           • Aiheet ja hakusanat, joilla käyttäjä on löydettävissä

                           • Valokuva

                           • Profiiliteksti

                           • Sähköpostiosoite

                           • Käyttäjän saamat suositukset

                           • Käyttäjän ilmoittamat tunnit ja minuutit, joina hän on tavoitettavissa online

                           • Organisaatiot ja ryhmät, joihin käyttäjä kuuluu

                           • Tilaisuudet, joihin käyttäjä on liitetty

  1. Henkilötietojen käsittelijät

Henkilötietojen käsittelijöinä toimivat asiayhteyden mukaiset luonnolliset henkilöt. Mobiilisovellus Xentren B2B App tuottava ja sitä ylläpitävä Mesensei Oy toimii rekisterin käsittelijänä Xamkin toimeksiannosta Käsittelijä noudattaa Xamkin henkilötietojen käsittelyä ja tietosuojaa koskevia ohjeistuksia.

  1. Tiedot tietojen siirrosta kolmansiin maihin

Xamkin omistamaa ja tässä selosteessa kuvattua rekisteriä ei siirretä EU- tai ETA-alueen ulkopuolelle. Mobiilisovelluksessa julkaistavat tiedot ovat kuitenkin yksittäin näkyvillä palvelussa, josta ne ovat maailmanlaajuisesti haettavissa niille henkilöille joilla on palveluun käyttöoikeus. Päätelaitteesta, jolla mobiilisovellusta käytetään ja sen asetuksista riippuen on mahdollista, että tiettyjä luonnolliseen henkilöön yhdistettävissä olevia tunnisteita siirtyy EU:n tai ETA:n ulkopuolelle maihin, joiden tietosuojakäytännöt voivat poiketa EU:n yleisestä tietosuoja-asetuksesta.

  1. Henkilötietojen säilyttämisaika

Henkilötietoja säilytetään niin kauan kuin niiden käyttötarve on edelleen olemassa. Hanketoiminnassa henkilötiedot säilytetään rahoittajan edellyttämän arkistointiajan mukaan.

Mikäli rekisteröity pyytää poistamaan itseään koskevat henkilötiedot, ne poistetaan rekisteristä. Mikäli henkilö peruu suostumuksensa tietojensa käyttämiseen tietyssä tarkoituksessa, tämä merkitään järjestelmään kyseisen henkilön tietoihin.

  1. Rekisteröidyn oikeudet

  1.  Oikeus saada pääsy henkilötietoihin

Rekisteröity voi pyytää itselleen itseään koskevat tiedot. Pyyntö tehdään kirjallisesti tietosuojavastaavalle tai sähköisellä lomakkeella (löytyy osoitteesta: www.xamk.fi/tietosuojailmoitus). Pyynnössä rekisteröidyn tulee yksilöidä, mitä tietoja pyyntö koskee.

  1.   Oikeus tietojen oikaisemiseen

Rekisteröity voi tehdä pyynnön tietojensa oikaisemisesta tietosuojavastaavalle.

Rekisterinpitäjä päivittää rekisterissään olevat henkilötiedot myös oma-aloitteisesti aina, kun rekisterinpitäjän nimiin toimiva henkilötietojen käsittelijä saa niistä tiedon joko rekisteröidyltä itseltään tai julkisista lähteistä.

  1.   Oikeus tietojen poistamiseen

Rekisteröity voi ilmoittaa kirjallisesti kiellon henkilötietojensa käyttämiseen. Tästä kiellosta tehdään merkintä rekisteriin.

Rekisteröity voi myös pyytää poistamaan itseään koskevat henkilötiedot rekisteristä. Tiedot poistetaan, mikäli Kaakkois-Suomen Ammattikorkeakoulu Oy:llä ei ole lakiin perustuvaa syytä säilyttää tietoja, esimerkiksi sopimusvelvoitteen täyttäminen tai TKI-työn toteuttaminen.

  1.   Oikeus käsittelyn rajoittamiseen

Rekisteröidyllä on oikeus käsittelyn rajoittamiseen, jos yksi seuraavista toteutuu:

  1.   Vastustamisoikeus

Rekisteröidyllä on oikeus vastustaa erityisellä perusteella henkilötietojensa käsittelyä, joka perustuu rekisterinpitäjän oikeutettuun etuun.

  1.  Oikeus siirtää tiedot järjestelmästä toiseen

Rekisteröidyllä on oikeus saada koneluettavassa muodossa häntä koskevat henkilötiedot, jotka hän on rekisterinpitäjälle toimittanut, mikäli käsittely perustuu suostumukseen ja käsittely tapahtuu automaattisesti.

  1.  Suostumuksen peruuttaminen

Rekisteröidyllä tulee olla tieto oikeudesta peruuttaa suostumus milloin tahansa (Jos käsittely perustuu suostumukseen tai nimenomaiseen suostumukseen)

  1.   Oikeus tehdä valitus valvontaviranomaiselle

Jokaisella rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle, erityisesti siinä jäsenvaltiossa, jossa hänen vakinainen asuinpaikkansa tai työpaikkansa on taikka jossa väitetty rikkominen on tapahtunut, jos rekisteröity katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan tätä asetusta, sanotun kuitenkaan rajoittamatta muita hallinnollisia muutoksenhakukeinoja tai oikeussuojakeinoja.

  1. Lakisääteinen tai sopimukseen perustuva vaatimus

Kun kyseessä on asiakkuus tai yhteistyö, josta laaditaan kirjallinen sopimus, on sopimuksen tekemisen edellytyksenä riittävien ja sopimuksen valmistelussa ja toteutuksessa tarvittavien henkilötietojen saaminen.

  1. Tiedot automaattisen päätöksenteon olemassaolosta

Henkilötietoja ei käytetä rekisteröidyn profilointiin tai automaattiseen päätöksentekoon.

  1. Tiedot siitä, mistä henkilötiedot on saatu (Kun tietoja ei ole saatu rekisteröidyltä)

Hankeyhteistyön suunnitteluvaiheessa henkilötietoja voidaan saada julkisesta lähteestä. Rekisteröidyltä pyydetään tällöin suostumus 1 kk:n kuluessa.