Tietosuoja

Tietosuojakäytäntö

Olemme erittäin iloisia kiinnostuksestasi yritystämme kohtaan. Hundertwasser Schoolin johto pitää tietosuojaa erityisen tärkeänä. Hundertwasser Schoolin Internet-sivujen käyttö on mahdollista ilman henkilötietojen ilmoittamista. Jos rekisteröity kuitenkin haluaa käyttää erityisiä yrityspalveluja verkkosivujemme kautta, henkilötietojen käsittely voi tulla tarpeelliseksi. Jos henkilötietojen käsittely on välttämätöntä eikä käsittelylle ole oikeudellista perustetta, saamme yleensä rekisteröidyn suostumuksen.

Henkilötietojen, kuten rekisteröidyn nimen, osoitteen, sähköpostiosoitteen tai puhelinnumeron, käsittelyssä noudatetaan aina Hundertwasser Schooliin sovellettavia maakohtaisia tietosuojasäännöksiä. Tämän tietosuojaselosteen avulla yrityksemme haluaa tiedottaa yleisölle keräämiemme, käyttämiemme ja käsittelemiemme henkilötietojen tyypistä, laajuudesta ja tarkoituksesta. Lisäksi rekisteröidyille tiedotetaan heidän oikeuksistaan tämän tietosuojaselosteen avulla.

Hundertwasser School on rekisterinpitäjänä toteuttanut lukuisia teknisiä ja organisatorisia toimenpiteitä varmistaakseen mahdollisimman täydellisen suojan henkilötiedoille, joita käsitellään tämän verkkosivuston kautta. Internet-pohjainen tiedonsiirto voi kuitenkin aina olla altis turvallisuusriskeille, joten ehdotonta suojaa ei voida taata. Tästä syystä jokainen rekisteröity voi vapaasti toimittaa meille henkilötietoja myös muilla tavoin, esimerkiksi puhelimitse.

1. määritelmät

Hundertwasser Schoolin tietosuojaseloste perustuu Euroopan unionin direktiivissä ja asetuksessa tietosuoja-asetuksen (DS-GVO) antamisen yhteydessä käytettyihin termeihin. Tietosuojaselosteemme on oltava helppolukuinen ja ymmärrettävä sekä yleisölle että asiakkaillemme ja liikekumppaneillemme. Tämän varmistamiseksi haluamme selittää käytetyt termit etukäteen.

Käytämme tässä tietosuojakäytännössä muun muassa seuraavia termejä:

  • (a) henkilötiedot

    Henkilötiedoilla tarkoitetaan kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön (jäljempänä 'rekisteröity') liittyviä tietoja. Tunnistettavissa olevalla luonnollisella henkilöllä tarkoitetaan luonnollista henkilöä, joka voidaan suoraan tai välillisesti tunnistaa erityisesti tunnistetiedon, kuten nimen, henkilötunnuksen, sijaintitietojen, verkkotunnisteen tai yhden tai useamman kyseisen luonnollisen henkilön fyysiseen, fysiologiseen, geneettiseen, psyykkiseen, taloudelliseen, kulttuuriseen tai sosiaaliseen identiteettiin liittyvän tekijän perusteella.

  • (b) asianomainen henkilö

    Rekisteröidyllä tarkoitetaan tunnistettua tai tunnistettavissa olevaa luonnollista henkilöä, jonka henkilötietoja rekisterinpitäjä käsittelee.

  • c) Käsittely

    Käsittelyllä tarkoitetaan mitä tahansa henkilötietoihin kohdistuvaa automaattista tai ei-automaattista toimenpidettä tai toimenpidekokonaisuutta, kuten tietojen keräämistä, tallentamista, järjestämistä, arkistointia, säilyttämistä, muokkaamista tai muuttamista, hakua, kyselyä, käyttöä, luovuttamista välittämällä, levittämällä tai asettamalla ne muutoin saataville, yhteensovittamista tai yhdistämistä, rajoittamista, poistamista tai tuhoamista.

  • (d) käsittelyn rajoittaminen

    Käsittelyn rajoittaminen on tallennettujen henkilötietojen merkitseminen, jonka tarkoituksena on rajoittaa niiden tulevaa käsittelyä.

  • e) Profilointi

    Profilointi on kaikenlaista henkilötietojen automaattista käsittelyä, jossa henkilötietoja käytetään luonnolliseen henkilöön liittyvien tiettyjen henkilökohtaisten näkökohtien arvioimiseen, erityisesti luonnollisen henkilön työsuoritukseen, taloudelliseen tilanteeseen, terveyteen, henkilökohtaisiin mieltymyksiin, kiinnostuksen kohteisiin, luotettavuuteen, käyttäytymiseen, sijaintiin tai sijainnin muutokseen liittyvien näkökohtien analysoimiseksi tai ennustamiseksi.

  • f) Pseudonymisointi

    Pseudonymisoinnilla tarkoitetaan henkilötietojen käsittelyä siten, että henkilötietoja ei voida enää yhdistää tiettyyn rekisteröityyn ilman lisätietojen käyttöä edellyttäen, että tällaiset lisätiedot säilytetään erillään ja että niihin sovelletaan teknisiä ja organisatorisia toimenpiteitä sen varmistamiseksi, että henkilötietoja ei voida yhdistää tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön.

  • (g) rekisterinpitäjä tai käsittelystä vastaava henkilö

    Rekisterinpitäjä tai käsittelystä vastaava henkilö on luonnollinen henkilö tai oikeushenkilö, viranomainen, virasto tai muu elin, joka yksin tai yhdessä muiden kanssa määrittää henkilötietojen käsittelyn tarkoitukset ja keinot. Jos tällaisen käsittelyn tarkoitukset ja keinot määritellään unionin tai jäsenvaltion lainsäädännössä, rekisterinpitäjästä tai sen nimeämistä koskevista erityisperusteista voidaan säätää unionin tai jäsenvaltion lainsäädännössä.

  • (h) Prosessorit

    Henkilötietojen käsittelijällä tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka käsittelee henkilötietoja rekisterinpitäjän puolesta.

  • i) Vastaanottaja

    Vastaanottaja on luonnollinen henkilö tai oikeushenkilö, viranomainen, virasto tai muu elin, jolle henkilötietoja luovutetaan, riippumatta siitä, onko kyseessä kolmas osapuoli vai ei. Vastaanottajina ei kuitenkaan pidetä viranomaisia, jotka voivat saada henkilötietoja unionin tai jäsenvaltion lainsäädännön mukaisen erityisen tutkintatehtävän yhteydessä.

  • j) Kolmas

    Kolmannella osapuolella tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka ei ole rekisteröity, rekisterinpitäjä, henkilötietojen käsittelijä eikä henkilöitä, joilla on valtuudet käsitellä henkilötietoja rekisterinpitäjän tai henkilötietojen käsittelijän suoralla vastuulla.

  • k) Suostumus

    Suostumuksella tarkoitetaan rekisteröidyn vapaasta tahdosta annettua erityistä ja tietoista ilmoitusta rekisteröidyn toiveista lausuman tai muun yksiselitteisen myönteisen toimen muodossa, jolla rekisteröity ilmaisee suostumuksensa itseään koskevien henkilötietojen käsittelyyn.

2. rekisterinpitäjän nimi ja osoite

Yleisen tietosuoja-asetuksen, muiden Euroopan unionin jäsenvaltioissa sovellettavien tietosuojalakien ja muiden tietosuojaa koskevien säännösten mukainen vastuullinen osapuoli on:

Hundertwasserin koulu

Oststraße 44, 33332 Gütersloh

Puhelin: 05241/505273-10

Sähköposti: [email protected]

Verkkosivusto: hundertwasser-school.de

3. tietosuojavastaavan nimi ja osoite

Rekisterinpitäjän tietosuojavastaava on:

Jochen Schnittker

Güterslohin piirin kouluviranomainen

Herzebrocker Str. 140
33324 Gütersloh

Puhelin: 05241-851417

[email protected]

Rekisteröity voi milloin tahansa ottaa suoraan yhteyttä tietosuojavastaavaamme ja esittää tietosuojaa koskevia kysymyksiä tai ehdotuksia.

4. evästeet

Hundertwasser Schoolin Internet-sivuilla käytetään evästeitä. Evästeet ovat tekstitiedostoja, jotka tallennetaan tietokonejärjestelmään Internet-selaimen kautta.

Lukuisat verkkosivustot ja palvelimet käyttävät evästeitä. Monet evästeet sisältävät niin sanotun evästetunnisteen. Evästetunnus on evästeen yksilöllinen tunniste. Se koostuu merkkijonosta, jonka avulla internet-sivut ja palvelimet voidaan yhdistää tiettyyn internet-selaimeen, johon eväste on tallennettu. Näin vierailtu Internet-sivu ja palvelin voivat erottaa rekisteröidyn yksittäisen selaimen muista Internet-selaimista, jotka sisältävät muita evästeitä. Yksilöllisen evästetunnuksen avulla voidaan tunnistaa ja tunnistaa tietty internetselain.

Evästeiden avulla Hundertwasser School voi tarjota tämän verkkosivuston käyttäjille käyttäjäystävällisempiä palveluja, jotka eivät olisi mahdollisia ilman evästeiden asettamista.

Evästeen avulla verkkosivustomme tiedot ja tarjoukset voidaan optimoida käyttäjän kannalta. Kuten jo mainittiin, evästeiden avulla voimme tunnistaa verkkosivustomme käyttäjät. Tämän tunnistamisen tarkoituksena on helpottaa käyttäjien verkkosivujemme käyttöä. Evästeitä käyttävän verkkosivuston käyttäjän ei esimerkiksi tarvitse syöttää pääsytietojaan uudelleen joka kerta, kun hän vierailee verkkosivustolla, koska verkkosivusto ja käyttäjän tietokonejärjestelmään tallennettu eväste tekevät tämän. Toinen esimerkki on verkkokaupan ostoskorin eväste. Verkkokauppa muistaa evästeen avulla ne tuotteet, jotka asiakas on laittanut virtuaaliseen ostoskoriin.

Rekisteröity voi milloin tahansa estää evästeiden asettamisen verkkosivustollamme käyttämällä Internet-selaimen asianmukaista asetusta ja siten pysyvästi kieltää evästeiden asettamisen. Lisäksi jo asetetut evästeet voidaan milloin tahansa poistaa Internet-selaimen tai muiden ohjelmistojen avulla. Tämä on mahdollista kaikilla yleisillä Internet-selaimilla. Jos rekisteröity poistaa evästeiden asettamisen käytöstä käytetyssä Internet-selaimessa, kaikkia verkkosivustomme toimintoja ei välttämättä voi käyttää täysimääräisesti.

5. yleisten tietojen kerääminen

Hundertwasser Schoolin verkkosivusto kerää useita yleisiä tietoja ja informaatiota joka kerta, kun rekisteröity tai automaattinen järjestelmä kutsuu verkkosivuston. Nämä yleiset tiedot tallennetaan palvelimen lokitiedostoihin. Seuraavia tietoja voidaan kerätä: (1) käytetyt selaintyypit ja -versiot, (2) käyttävän järjestelmän käyttämä käyttöjärjestelmä, (3) verkkosivusto, jolta käyttävä järjestelmä siirtyy verkkosivustollemme (ns. referrer), (4) aliverkkosivustot, joille siirrytään verkkosivustollamme käyttävän järjestelmän kautta, (5) verkkosivustolle pääsyn päivämäärä ja kellonaika, (6) Internet-protokollaosoite (IP-osoite), (7) verkkosivustolle pääsevän järjestelmän Internet-palveluntarjoaja ja (8) muita vastaavia tietoja ja tietoja, joiden avulla voidaan torjua vaaratilanteita tietoteknisiin järjestelmiimme kohdistuvien hyökkäysten yhteydessä.

Käyttäessään näitä yleisiä tietoja Hundertwasser School ei tee mitään johtopäätöksiä rekisteröidystä. Näitä tietoja tarvitaan pikemminkin (1) verkkosivustomme sisällön asianmukaiseen toimittamiseen, (2) verkkosivustomme sisällön ja mainonnan optimointiin, (3) tietoteknisten järjestelmiemme ja verkkosivustomme tekniikan pitkäaikaisen toimintakyvyn varmistamiseen ja (4) lainvalvontaviranomaisille verkkohyökkäyksen yhteydessä syytteeseenpanoa varten tarvittavien tietojen toimittamiseen. Siksi Hundertwasser School analysoi anonyymisti kerättyjä tietoja ja tietoja toisaalta ja toisaalta tavoitteena on lisätä yrityksemme tietosuojaa ja tietoturvaa, jotta voimme lopulta varmistaa käsittelemiemme henkilötietojen optimaalisen suojan tason. Palvelimen lokitiedostojen anonyymit tiedot tallennetaan erillään kaikista rekisteröidyn antamista henkilötiedoista.

6. rekisteröityminen verkkosivustollamme

Rekisteröidyllä on mahdollisuus rekisteröityä rekisterinpitäjän verkkosivustolle antamalla henkilötiedot. Rekisterinpitäjälle tässä yhteydessä toimitettavat henkilötiedot ovat peräisin rekisteröinnissä käytetystä syöttömaskista. Rekisteröidyn syöttämät henkilötiedot kerätään ja tallennetaan yksinomaan rekisterinpitäjän sisäiseen käyttöön ja sen omiin tarkoituksiin. Rekisterinpitäjä voi siirtää tiedot yhdelle tai useammalle henkilötietojen käsittelijälle, esimerkiksi pakettipalvelujen tarjoajalle, joka myös käyttää henkilötietoja yksinomaan rekisterinpitäjän sisäiseen käyttöön.

Rekisteröitymisen yhteydessä rekisterinpitäjän verkkosivustolle tallennetaan myös rekisteröidyn Internet-palveluntarjoajan (ISP) antama IP-osoite sekä rekisteröinnin päivämäärä ja kellonaika. Näiden tietojen tallentamisen taustalla on se, että vain tällä tavoin voidaan estää palveluidemme väärinkäyttö ja tarvittaessa näiden tietojen avulla voidaan selvittää tehdyt rikokset. Tältä osin näiden tietojen tallentaminen on tarpeen rekisterinpitäjän suojelemiseksi. Periaatteessa näitä tietoja ei luovuteta kolmansille osapuolille, ellei niiden luovuttamiseen ole lakisääteistä velvoitetta tai ellei luovuttaminen palvele rikosoikeudellisia syytetoimia.

Rekisteröidyn rekisteröityminen vapaaehtoisesti antamalla henkilötietoja palvelee rekisterinpitäjän tarkoitusta tarjota rekisteröidylle sisältöä tai palveluja, joita asian luonteen vuoksi voidaan tarjota vain rekisteröityneille käyttäjille. Rekisteröityneet henkilöt voivat milloin tahansa muuttaa rekisteröinnin yhteydessä annettuja henkilötietoja tai poistaa ne kokonaan rekisterinpitäjän tietokannasta.

Rekisterinpitäjän on annettava rekisteröidylle milloin tahansa pyynnöstä tiedot siitä, mitä rekisteröityä koskevia henkilötietoja säilytetään. Lisäksi rekisterinpitäjän on korjattava tai poistettava henkilötiedot rekisteröidyn pyynnöstä tai hänen ilmoituksestaan edellyttäen, että tämä ei ole ristiriidassa lakisääteisten säilyttämisvelvoitteiden kanssa. Rekisterinpitäjän koko henkilökunnan on oltava rekisteröidyn käytettävissä yhteyshenkilöinä tässä yhteydessä.

7. uutiskirjeemme tilaaminen

Hundertwasser-koulun verkkosivustolla käyttäjille tarjotaan mahdollisuus tilata yrityksemme uutiskirje. Henkilötiedot, jotka lähetetään rekisterinpitäjälle, kun uutiskirje tilataan, ilmoitetaan tähän tarkoitukseen käytettävässä syöttömaskissa.

Hundertwasser School tiedottaa asiakkailleen ja liikekumppaneilleen säännöllisin väliajoin uutiskirjeellä yrityksen tarjouksista. Yrityksemme uutiskirjeen voi periaatteessa vastaanottaa rekisteröity vain, jos 1) rekisteröidyllä on voimassa oleva sähköpostiosoite ja 2) rekisteröity on rekisteröitynyt uutiskirjeen lähettämiseen. Oikeudellisista syistä rekisteröidyn ensimmäisen kerran uutiskirjeen lähettämistä varten rekisteröimään sähköpostiosoitteeseen lähetetään vahvistussähköposti, jossa käytetään kaksinkertaista suostumusta (double opt-in). Tämän vahvistussähköpostin avulla tarkistetaan, onko sähköpostiosoitteen omistaja rekisteröitynä antanut luvan uutiskirjeen vastaanottamiseen.

Uutiskirjeeseen rekisteröitymisen yhteydessä tallennamme myös rekisteröidyn rekisteröintihetkellä käyttämän tietokonejärjestelmän IP-osoitteen sekä rekisteröinnin päivämäärän ja kellonajan, jotka Internet-palveluntarjoaja (ISP) antaa. Näiden tietojen kerääminen on tarpeen, jotta rekisteröidyn sähköpostiosoitteen (mahdollinen) väärinkäyttö voidaan jäljittää myöhemmin, ja se toimii näin ollen rekisterinpitäjän oikeusturvana.

Uutiskirjeeseen rekisteröitymisen yhteydessä kerättyjä henkilötietoja käytetään yksinomaan uutiskirjeen lähettämiseen. Lisäksi uutiskirjeen tilaajille voidaan ilmoittaa sähköpostitse, jos se on tarpeen uutiskirjepalvelun toiminnan tai siihen liittyvän rekisteröinnin kannalta, kuten jos uutiskirjetarjonta muuttuu tai tekniset olosuhteet muuttuvat. Uutiskirjepalvelun yhteydessä kerättyjä henkilötietoja ei luovuteta kolmansille osapuolille. Rekisteröity voi peruuttaa uutiskirjeen tilauksen milloin tahansa. Henkilötietojen tallentamista koskevan suostumuksen, jonka rekisteröity on antanut meille uutiskirjeen lähettämistä varten, voi peruuttaa milloin tahansa. Suostumuksen peruuttamista varten jokaisessa uutiskirjeessä on vastaava linkki. Lisäksi uutiskirjeiden lähettäminen on mahdollista peruuttaa suoraan rekisterinpitäjän verkkosivustolla milloin tahansa tai ilmoittaa siitä rekisterinpitäjälle muulla tavoin.

8. miten meihin voi ottaa yhteyttä verkkosivuston kautta

Lakisääteisten säännösten perusteella Hundertwasser-koulun verkkosivusto sisältää tietoja, jotka mahdollistavat nopean sähköisen yhteydenoton yritykseemme sekä suoran viestinnän kanssamme, joka sisältää myös niin sanotun sähköisen postin yleisen osoitteen (sähköpostiosoitteen). Jos rekisteröity ottaa yhteyttä rekisterinpitäjään sähköpostitse tai käyttämällä yhteydenottolomaketta, rekisteröidyn lähettämät henkilötiedot tallennetaan automaattisesti. Tällaiset rekisteröidyn vapaaehtoisesti rekisterinpitäjälle toimittamat henkilötiedot tallennetaan rekisteröidyn käsittelyä tai yhteydenottoa varten. Näitä henkilötietoja ei luovuteta kolmansille osapuolille.

9. kommentointitoiminto verkkosivuston blogissa, foorumissa jne.

Hundertwasser-koulu tarjoaa käyttäjille mahdollisuuden jättää yksittäisiä kommentteja yksittäisiin blogikirjoituksiin blogissa tai vastaavassa, joka on rekisterinpitäjän verkkosivustolla. Blogi on verkkosivustolla ylläpidettävä, yleensä julkisesti nähtävissä oleva portaali, jossa yksi tai useampi henkilö, jota kutsutaan bloggaajiksi tai verkkobloggaajiksi, voi julkaista artikkeleita tai kirjoittaa ajatuksia niin sanottuihin blogipostauksiin. Kolmannet osapuolet voivat yleensä kommentoida blogikirjoituksia.

Jos rekisteröity jättää kommentin tällä verkkosivustolla julkaistuun blogiin, rekisteröidyn jättämien kommenttien lisäksi tallennetaan ja julkaistaan myös tiedot kommentin kirjoittamisajankohdasta ja rekisteröidyn valitsema käyttäjänimi (pseudonyymi). Lisäksi rekisteröidyn Internet-palveluntarjoajan (ISP) antama IP-osoite kirjataan. IP-osoite tallennetaan turvallisuussyistä ja siltä varalta, että asianomainen henkilö loukkaa kolmansien osapuolten oikeuksia tai julkaisee laitonta sisältöä kommentin kautta. Henkilötietojen tallentaminen on näin ollen rekisterinpitäjän oman edun mukaista, jotta rekisterinpitäjä voisi tarvittaessa vapauttaa itsensä vastuusta rikkomustapauksessa. Kerättyjä henkilötietoja ei luovuteta kolmansille osapuolille, paitsi jos laki sitä vaatii tai se on rekisterinpitäjän oikeudellisen puolustuksen kannalta välttämätöntä.

10. blogin, foorumin jne. kommenttien tilaaminen verkkosivustolla.

Kolmannet osapuolet voivat periaatteessa tilata Hundertwasser-koulun blogissa tai vastaavassa julkaistuja kommentteja. Erityisesti on mahdollista, että kommentoija voi tilata kommentteja, jotka seuraavat hänen kommenttiaan tiettyyn blogikirjoitukseen.

Jos rekisteröity valitsee mahdollisuuden tilata kommentteja, rekisterinpitäjä lähettää automaattisen vahvistussähköpostin varmistaakseen kaksinkertaisen valintamenettelyn avulla, että ilmoitetun sähköpostiosoitteen haltija on todella valinnut tämän vaihtoehdon. Kommenttien tilaaminen voidaan lopettaa milloin tahansa.

11. henkilötietojen rutiininomainen poistaminen ja suojaaminen

Rekisterinpitäjä käsittelee ja säilyttää rekisteröidyn henkilötietoja vain niin kauan kuin se on tarpeen tallennuksen tarkoituksen saavuttamiseksi tai jos siitä säädetään EU:n direktiivissä ja asetuksessa tai muussa lainsäätäjän laissa tai asetuksessa, jota rekisterinpitäjään sovelletaan.

Jos säilytyksen tarkoitus ei enää täyty tai jos EU:n direktiivissä ja asetuksessa tai muussa toimivaltaisessa lainsäätäjässä säädetty säilytysaika päättyy, henkilötiedot estetään tai poistetaan rutiininomaisesti lakisääteisten säännösten mukaisesti.

12. rekisteröidyn oikeudet

  • a) Oikeus vahvistukseen

    Jokaisella rekisteröidyllä on Euroopan unionin direktiivissä ja asetuksessa säädetty oikeus saada rekisterinpitäjältä vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja. Jos rekisteröity haluaa käyttää tätä oikeuttaan, hän voi milloin tahansa ottaa yhteyttä mihin tahansa rekisterinpitäjän työntekijään.

  • b) Oikeus saada tietoa

    Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on EU:n direktiivin ja asetuksen mukainen oikeus saada rekisterinpitäjältä milloin tahansa maksutta tiedot häntä koskevista tallennetuista henkilötiedoista ja jäljennös näistä tiedoista. Lisäksi EU:n direktiivi ja asetus on myöntänyt rekisteröidylle oikeuden saada seuraavat tiedot:

    • käsittelytarkoitukset
    • käsiteltävien henkilötietojen luokat
    • vastaanottajat tai vastaanottajaryhmät, joille henkilötietoja on luovutettu tai tullaan luovuttamaan, erityisesti jos vastaanottajat ovat kolmansissa maissa tai kansainvälisissä järjestöissä.
    • jos mahdollista, henkilötietojen säilytyksen suunniteltu kesto, tai jos tämä ei ole mahdollista, perusteet keston määrittelemiseksi
    • siitä, että heillä on oikeus saada itseään koskevat henkilötiedot oikaistuksi tai poistetuksi tai saada rekisterinpitäjä rajoittamaan niiden käsittelyä tai oikeus vastustaa tällaista käsittelyä.
    • oikeus hakea muutosta valvontaviranomaiselta
    • jos henkilötietoja ei kerätä rekisteröidyltä: Kaikki saatavilla olevat tiedot tietojen alkuperästä
    • tietosuoja-asetuksen 22 artiklan 1 ja 4 kohdan mukaisen automatisoidun päätöksenteon, mukaan lukien profilointi, olemassaolo ja ainakin näissä tapauksissa mielekkäät tiedot kyseisestä logiikasta sekä tällaisen käsittelyn laajuudesta ja aiotuista vaikutuksista rekisteröityyn.

    Lisäksi rekisteröidyllä on oikeus saada tieto siitä, onko henkilötietoja siirretty kolmanteen maahan tai kansainväliselle järjestölle. Jos näin on, rekisteröidyllä on myös oikeus saada tietoja siirtoon liittyvistä asianmukaisista suojatoimista.

    Jos rekisteröity haluaa käyttää tätä tarkastusoikeuttaan, hän voi milloin tahansa ottaa yhteyttä mihin tahansa rekisterinpitäjän työntekijään.

  • c) Oikaisuoikeus

    Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on Euroopan unionin direktiivissä ja asetuksessa säädetty oikeus saada viipymättä oikaistua häntä koskevat virheelliset henkilötiedot. Lisäksi rekisteröidyllä on oikeus pyytää puutteellisten henkilötietojen täydentämistä, myös täydentävällä ilmoituksella, ottaen huomioon käsittelyn tarkoitukset.

    Jos rekisteröity haluaa käyttää tätä oikaisuoikeuttaan, hän voi milloin tahansa ottaa yhteyttä mihin tahansa rekisterinpitäjän työntekijään.

  • d) oikeus tietojen poistamiseen (oikeus tulla unohdetuksi)

    Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on Euroopan unionin direktiivissä ja asetuksessa säädetty oikeus saada rekisterinpitäjä poistamaan viipymättä häntä koskevat henkilötiedot, jos jokin seuraavista perusteista täyttyy ja jos käsittely ei ole tarpeen:

    • Henkilötiedot kerättiin tai niitä käsiteltiin muulla tavoin tarkoituksiin, joita varten niitä ei enää tarvita.
    • Rekisteröity peruuttaa suostumuksen, johon käsittely perustui tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan tai 9 artiklan 2 kohdan a alakohdan mukaisesti, eikä käsittelylle ole muuta oikeusperustaa.
    • Rekisteröity vastustaa käsittelyä yleisen tietosuoja-asetuksen 21 artiklan 1 kohdan mukaisesti, eikä käsittelylle ole pakottavia perusteltuja syitä, tai rekisteröity vastustaa käsittelyä yleisen tietosuoja-asetuksen 21 artiklan 2 kohdan mukaisesti.
    • Henkilötietoja on käsitelty lainvastaisesti.
    • Henkilötietojen poistaminen on tarpeen rekisterinpitäjään kohdistuvan unionin tai jäsenvaltion lainsäädännön mukaisen oikeudellisen velvoitteen noudattamiseksi.
    • Henkilötiedot kerättiin DS-GVO:n 8 artiklan 1 kohdan mukaisesti tarjottujen tietoyhteiskunnan palvelujen yhteydessä.

    Jos jokin edellä mainituista syistä pätee ja rekisteröity haluaa pyytää Hundertwasser Schoolin tallentamien henkilötietojen poistamista, hän voi milloin tahansa ottaa yhteyttä rekisterinpitäjän työntekijään. Hundertwasser-koulun työntekijä huolehtii poistamisesta välittömästi.

    Jos Hundertwasser-koulu on julkistanut henkilötiedot ja yrityksemme rekisterinpitäjänä on velvollinen poistamaan henkilötiedot 17 artiklan 17 kohdan mukaisesti. 1 DS-GVO:n mukaisesti poistamaan henkilötiedot, Hundertwasser School toteuttaa kohtuulliset toimenpiteet, mukaan lukien tekniset toimenpiteet, ottaen huomioon käytettävissä olevan tekniikan ja toteutuskustannukset, ilmoittaakseen muille rekisterinpitäjille, jotka käsittelevät julkaistuja henkilötietoja, että rekisteröity on pyytänyt kyseisiä muita rekisterinpitäjiä poistamaan kaikki linkit henkilötietoihin tai niiden kopiot tai jäljennökset, ellei käsittely ole välttämätöntä. Hundertwasser Schoolin työntekijä järjestää tarvittavat yksittäistapauksissa.

  • e) Oikeus käsittelyn rajoittamiseen

    Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on EU:n direktiivin ja asetuksen mukainen oikeus saada rekisterinpitäjä rajoittamaan käsittelyä, jos jokin seuraavista edellytyksistä täyttyy:

    • Rekisteröity kiistää henkilötietojen paikkansapitävyyden sellaisen ajanjakson ajan, jonka aikana rekisterinpitäjä voi tarkistaa henkilötietojen paikkansapitävyyden.
    • Käsittely on lainvastaista, rekisteröity vastustaa henkilötietojen poistamista ja pyytää sen sijaan henkilötietojen käytön rajoittamista.
    • Rekisterinpitäjä ei enää tarvitse henkilötietoja käsittelyn tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisten vaateiden laatimista, esittämistä tai puolustamista varten.
    • Rekisteröity on vastustanut käsittelyä yleisen tietosuoja-asetuksen 21 artiklan 1 kohdan mukaisesti, eikä vielä ole selvää, syrjäyttävätkö rekisterinpitäjän oikeutetut perusteet rekisteröidyn perusteet.

    Jos jokin edellä mainituista edellytyksistä täyttyy ja rekisteröity haluaa pyytää Hundertwasser Schoolin tallentamien henkilötietojen rajoittamista, hän voi milloin tahansa ottaa yhteyttä mihin tahansa rekisterinpitäjän työntekijään. Hundertwasser-Schulen työntekijä järjestää käsittelyn rajoittamisen.

  • f) Oikeus tietojen siirrettävyyteen

    Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on Euroopan unionin direktiivissä ja asetuksessa säädetty oikeus saada itseään koskevat henkilötiedot, jotka rekisteröity on toimittanut rekisterinpitäjälle, jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa. Rekisteröidyllä on myös oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle ilman, että rekisterinpitäjä, jolle henkilötiedot on toimitettu, estää sitä, edellyttäen, että käsittely perustuu tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan tai 9 artiklan 2 kohdan a alakohdan mukaiseen suostumukseen tai tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan mukaiseen sopimukseen ja että käsittely suoritetaan automatisoidusti, paitsi jos käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi.

    Käyttäessään tietosuoja-asetuksen 20 artiklan 1 kohdan mukaista oikeuttaan tietojen siirrettävyyteen rekisteröidyllä on lisäksi oikeus pyytää, että henkilötiedot siirretään suoraan rekisterinpitäjältä toiselle rekisterinpitäjälle siinä määrin kuin se on teknisesti mahdollista ja edellyttäen, että tämä ei vaikuta haitallisesti muiden henkilöiden oikeuksiin ja vapauksiin.

    Rekisteröity voi milloin tahansa ottaa yhteyttä mihin tahansa Hundertwasser-koulun työntekijään voidakseen käyttää oikeuttaan siirtää tiedot.

  • g) Vastustamisoikeus

    Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on EU:n direktiivissä ja asetuksessa säädetty oikeus vastustaa milloin tahansa henkilökohtaiseen tilanteeseensa liittyvin perustein häntä koskevien henkilötietojen käsittelyä, joka suoritetaan yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan e tai f alakohdan perusteella. Tämä koskee myös näihin säännöksiin perustuvaa profilointia.

    Hundertwasser-koulu ei enää käsittele henkilötietoja, jos henkilötietojen käsittelyä vastustetaan, paitsi jos voimme osoittaa, että käsittelylle on pakottavia perusteltuja syitä, jotka syrjäyttävät rekisteröidyn edut, oikeudet ja vapaudet, tai jos käsittelyn perusteena on oikeudellisten vaatimusten esittäminen, toteuttaminen tai puolustaminen.

    Jos Hundertwasser School käsittelee henkilötietoja suoramarkkinointia varten, rekisteröidyllä on oikeus milloin tahansa vastustaa henkilötietojen käsittelyä tällaista markkinointia varten. Tämä koskee myös profilointia siltä osin kuin se liittyy tällaiseen suoramarkkinointiin. Jos rekisteröity vastustaa Hundertwasser Schoolille suoramarkkinointitarkoituksiin tapahtuvaa käsittelyä, Hundertwasser School ei enää käsittele henkilötietoja näihin tarkoituksiin.

    Lisäksi rekisteröidyllä on oikeus henkilökohtaiseen tilanteeseensa liittyvin perustein vastustaa häntä koskevien henkilötietojen käsittelyä, jonka Hundertwasser School suorittaa tieteellisiin tai historiallisiin tutkimustarkoituksiin tai tilastollisiin tarkoituksiin tietosuoja-asetuksen 89 artiklan 1 kohdan mukaisesti, paitsi jos tällainen käsittely on tarpeen yleisen edun vuoksi suoritettavan tehtävän suorittamiseksi.

    Vastustamisoikeuden käyttämiseksi rekisteröity voi ottaa suoraan yhteyttä mihin tahansa Hundertwasser Schoolin työntekijään tai muuhun työntekijään. Rekisteröidyllä on myös oikeus käyttää vastustamisoikeuttaan automatisoitujen menettelyjen avulla, joissa käytetään teknisiä eritelmiä tietoyhteiskunnan palvelujen käytön yhteydessä, direktiivin 2002/58/EY estämättä.

  • h) Automatisoidut päätökset yksittäistapauksissa, mukaan lukien profilointi

    Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on Euroopan unionin direktiivissä ja asetuksessa myönnetty oikeus olla joutumatta sellaisen päätöksen kohteeksi, joka perustuu yksinomaan automaattiseen tietojenkäsittelyyn, profilointi mukaan lukien, ja jolla on häntä koskevia oikeusvaikutuksia tai joka vaikuttaa häneen vastaavalla tavalla merkittävästi, edellyttäen, että päätös (1) ei ole tarpeen rekisteröidyn ja rekisterinpitäjän välisen sopimuksen tekemistä tai täytäntöönpanoa varten tai (2) se on sallittu rekisterinpitäjään sovellettavassa unionin tai jäsenvaltion lainsäädännössä ja että kyseisessä lainsäädännössä säädetään asianmukaisista toimenpiteistä rekisteröidyn oikeuksien ja vapauksien sekä oikeutettujen etujen suojaamiseksi tai (3) se tehdään rekisteröidyn nimenomaisella suostumuksella.

    Jos päätös (1) on tarpeen rekisteröidyn ja rekisterinpitäjän välisen sopimuksen tekemistä tai täytäntöönpanoa varten tai (2) se tehdään rekisteröidyn nimenomaisella suostumuksella, Hundertwasser School toteuttaa asianmukaiset toimenpiteet rekisteröidyn oikeuksien ja vapauksien sekä oikeutettujen etujen suojaamiseksi, joihin sisältyy ainakin oikeus saada rekisterinpitäjän puolesta oikeus saada rekisteröidyn osallistuminen, ilmaista näkemyksensä ja riitauttaa päätös.

    Jos rekisteröity haluaa käyttää automatisoituja päätöksiä koskevia oikeuksiaan, hän voi milloin tahansa ottaa yhteyttä mihin tahansa rekisterinpitäjän työntekijään.

  • i) Oikeus peruuttaa suostumus tietosuojalainsäädännön nojalla

    Jokaisella henkilötietojen käsittelyn kohteena olevalla henkilöllä on EU:n direktiivissä ja asetuksessa säädetty oikeus peruuttaa suostumuksensa henkilötietojen käsittelyyn milloin tahansa.

    Jos rekisteröity haluaa käyttää oikeuttaan peruuttaa suostumuksensa, hän voi milloin tahansa ottaa yhteyttä mihin tahansa rekisterinpitäjän työntekijään.

13. tietosuoja hakemuksissa ja hakumenettelyssä

Rekisterinpitäjä kerää ja käsittelee hakijoiden henkilötietoja hakumenettelyn hallinnointia varten. Käsittely voi tapahtua myös sähköisesti. Näin on erityisesti silloin, kun hakija toimittaa hakuasiakirjat rekisterinpitäjälle sähköisesti, esimerkiksi sähköpostitse tai verkkosivustolla olevan verkkolomakkeen kautta. Jos rekisterinpitäjä tekee työsopimuksen hakijan kanssa, toimitetut tiedot tallennetaan työsuhteen käsittelyä varten lakisääteisten säännösten mukaisesti. Jos rekisterinpitäjä ei tee työsopimusta hakijan kanssa, hakemusasiakirjat poistetaan automaattisesti kahden kuukauden kuluttua hylkäävän päätöksen tiedoksiantamisesta edellyttäen, että rekisterinpitäjän muut oikeutetut edut eivät ole ristiriidassa tällaisen poistamisen kanssa. Muu oikeutettu etu tässä mielessä on esimerkiksi velvollisuus toimittaa todisteita yleisen tasa-arvolain (AGG) mukaisissa menettelyissä.

14. käsittelyn oikeusperusta

DS-GVO:n 6 artiklan I kohdan a alakohta toimii yrityksemme oikeusperustana käsittelytoimissa, joissa saamme suostumuksen tiettyä käsittelytarkoitusta varten. Jos henkilötietojen käsittely on tarpeen sellaisen sopimuksen täyttämiseksi, jonka osapuoli rekisteröity on, kuten esimerkiksi sellaisten käsittelytoimien osalta, jotka ovat tarpeen tavaroiden toimittamiseksi tai muun palvelun tai vastikkeen tarjoamiseksi, käsittely perustuu GDPR:n 6 artiklan I kohdan b alakohtaan. Sama koskee käsittelytoimia, jotka ovat tarpeen sopimusta edeltävien toimenpiteiden toteuttamiseksi, esimerkiksi kun kyseessä ovat tuotteitamme tai palveluitamme koskevat tiedustelut. Jos yritykseemme kohdistuu lakisääteinen velvoite, jonka vuoksi henkilötietojen käsittely on välttämätöntä, esimerkiksi verovelvoitteiden täyttämiseksi, käsittely perustuu DS-GVO:n 6 artiklan I kohdan c alakohtaan. Harvinaisissa tapauksissa henkilötietojen käsittely voi tulla tarpeelliseksi rekisteröidyn tai muun luonnollisen henkilön elintärkeiden etujen suojaamiseksi. Näin olisi esimerkiksi silloin, jos kävijä loukkaantuisi tiloissamme ja sen seurauksena hänen nimensä, ikänsä, sairausvakuutustietonsa tai muut elintärkeät tiedot olisi välitettävä lääkärille, sairaalalle tai muulle kolmannelle osapuolelle. Tällöin käsittely perustuisi DS-GVO:n 6 artiklan I kohdan d alakohtaan. Lopuksi käsittelytoimet voisivat perustua DS-GVO:n 6 artiklan I kohdan f alakohtaan. Käsittelytoimet, jotka eivät kuulu minkään edellä mainitun oikeusperustan piiriin, perustuvat tähän oikeusperustaan, jos käsittely on tarpeen yrityksemme tai kolmannen osapuolen oikeutetun edun suojaamiseksi edellyttäen, että rekisteröidyn etuja, perusoikeuksia ja -vapauksia ei syrjäytetä. Tällaiset käsittelytoimet ovat meille sallittuja erityisesti siksi, että eurooppalainen lainsäätäjä on nimenomaisesti maininnut ne. Tältä osin se katsoi, että oikeutettua etua voidaan olettaa olevan, jos rekisteröity on rekisterinpitäjän asiakas (yleisen tietosuoja-asetuksen johdanto-osan 47 kappaleen 2 virke).

15. rekisterinpitäjän tai kolmannen osapuolen käsittelyyn liittyvät oikeutetut edut.

Jos henkilötietojen käsittely perustuu DS-GVO:n 6 artiklan I kohdan f alakohtaan, oikeutettu etumme on liiketoimintamme harjoittaminen kaikkien työntekijöidemme ja osakkeenomistajiemme hyvinvoinnin edistämiseksi.

16. henkilötietojen säilytysaika

Henkilötietojen säilytysaika määräytyy lakisääteisen säilytysajan mukaan. Määräajan päätyttyä vastaavat tiedot poistetaan rutiininomaisesti, jos niitä ei enää tarvita sopimuksen täyttämiseksi tai aloittamiseksi.

17. henkilötietojen toimittamista koskevat lakisääteiset tai sopimusperusteiset vaatimukset; sopimuksen tekemisen välttämättömyys; rekisteröidyn velvollisuus toimittaa henkilötiedot; henkilötietojen toimittamatta jättämisen mahdolliset seuraukset.

Haluamme ilmoittaa sinulle, että henkilötietojen toimittamista vaaditaan joskus laissa (esim. verosäännökset) tai se voi johtua myös sopimusmääräyksistä (esim. sopimuskumppania koskevat tiedot). Joskus sopimuksen tekeminen voi edellyttää, että rekisteröity antaa meille henkilötietoja, joita meidän on myöhemmin käsiteltävä. Rekisteröity on esimerkiksi velvollinen antamaan meille henkilötietoja, jos yrityksemme tekee sopimuksen hänen kanssaan. Henkilötietojen toimittamatta jättäminen merkitsisi sitä, että sopimusta rekisteröidyn kanssa ei voitaisi tehdä. Ennen kuin rekisteröity antaa henkilötietoja, rekisteröidyn on otettava yhteyttä johonkin työntekijäämme. Työntekijämme ilmoittaa rekisteröidylle tapauskohtaisesti, vaaditaanko henkilötietojen antamista lain tai sopimuksen nojalla tai onko se tarpeen sopimuksen tekemistä varten, onko henkilötietojen antaminen pakollista ja mitä seurauksia henkilötietojen antamatta jättämisellä olisi.

18. Automaattisen päätöksenteon olemassaolo

Vastuullisena yrityksenä emme käytä automaattista päätöksentekoa tai profilointia.

fiSuomi