Tämä Tietojenkäsittelylisäys ("DPA") on osa sopimusta TechClassin ("Käsittelijä") ja asiakkaan ("Rekisterinpitäjä") välillä, joka käyttää TechClassin palveluja, mukaan lukien Aloituskoulutusalusta, TechClass Koulutusbiblioteka™ ja TechClass AI (yhteisesti "Palvelut").
Tämä DPA heijastaa osapuolten sopimusta henkilötietojen käsittelystä sovellettavien tietosuojalakien, mukaan lukien EU:n yleinen tietosuoja-asetus (GDPR), Yhdistyneen kuningaskunnan GDPR ja Sveitsin liittovaltion tietosuojalaki (FADP), mukaisesti.
1. Määritelmät
- "Rekisterinpitäjä" tarkoittaa tahoa, joka määrittää henkilötietojen käsittelyn tarkoitukset ja keinot.
- "Käsittelijä" tarkoittaa TechClassia, joka käsittelee henkilötietoja Rekisterinpitäjän puolesta.
- "Tietosuojalait" tarkoittaa sovellettavia yksityisyys- ja tietosuojalakeja, mukaan lukien GDPR, Yhdistyneen kuningaskunnan GDPR ja FADP.
- "Henkilötiedot" tarkoittaa mitä tahansa tietoa, joka liittyy tunnistettuun tai tunnistettavissa olevaan henkilöön.
- "Alikäsittelijä" tarkoittaa mitä tahansa kolmatta osapuolta, jonka TechClass on palkannut käsittelemään henkilötietoja Rekisterinpitäjän puolesta.
2. Soveltamisala ja käyttö
Tämä DPA on voimassa, kun Rekisterinpitäjä käyttää TechClassin palveluja ja toimittaa henkilötietoja, jotka ovat tietosuojalakien alaisia. TechClass toimii Käsittelijänä ja käsittelee henkilötietoja vain tämän DPA:n ja Rekisterinpitäjän asiakirjoitettujen ohjeiden mukaisesti.
3. Roolit ja vastuut
- Rekisterinpitäjän vastuut:
- Varmista laillinen peruste henkilötietojen käsittelylle.
- Anna selkeät ohjeet TechClassille käsittelytoimista.
- Varmista, että rekisteröidyt saavat tietoa käsittelystä tietosuojalakien mukaisesti.
- Käsittelijän vastuut (TechClass):
- Käsittele henkilötietoja vain Rekisterinpitäjän asiakirjoitettujen ohjeiden mukaan.
- Ota käyttöön asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojen suojaamiseksi.
- Varmista, että henkilöstö, jolla on valtuudet käsitellä tietoja, on sitoutunut salassapitovelvoitteisiin.
4. Alikäsittely
- TechClass voi käyttää alikäsittelijöitä palvelujen toimittamisen tukemiseksi (esim. hosting, analytiikka, AI-infrastruktuuri).
- Ajankohtainen lista alikäsittelijöistä on saatavilla: [linkki alikäsittelijä-sivulle].
- TechClass ilmoittaa muutoksista alikäsittelijöihin ja antaa Rekisterinpitäjälle mahdollisuuden vastustaa, jos tietosuojalait myöntävät tällaisia oikeuksia.
5. Kansainväliset tietosiirrot
- Kun henkilötietoja siirretään EEA:n, Yhdistyneen kuningaskunnan tai Sveitsin ulkopuolelle, TechClass varmistaa, että asianmukaiset suojatoimet ovat käytössä, kuten:
- Euroopan komission hyväksymät standardisopimuslausekkeet (SCC).
- Yhdistyneen kuningaskunnan kansainvälinen tietosiirto lisäys.
- Sveitsin lisäys, jos sovellettavissa.
6. Tietoturva
TechClass ottaa käyttöön alan standardien mukaiset tekniset ja organisatoriset toimenpiteet henkilötietojen suojaamiseksi, mukaan lukien:
- Tietojen salaaminen siirron aikana ja levossa.
- Pääsynhallinta ja todennus.
- Säännöllinen tietoturvatestaus ja valvonta.
- Onnettomuuksiin liittyvät toimenpiteet ja tietomurtoilmoitusmenettelyt.
7. Rekisteröityjen oikeudet
TechClass avustaa Rekisterinpitäjää, missä mahdollista, vastaamaan rekisteröityjen pyyntöihin (esim. pääsy, oikaisu, poistaminen, rajoittaminen, siirrettävyys ja vastustaminen).
8. Tietomurtotiedotus
Henkilötietomurron tapahtuessa TechClass ilmoittaa Rekisterinpitäjälle ilman aiheetonta viivytystä, antaen riittävät tiedot, jotta Rekisterinpitäjä voi täyttää lakisääteiset velvoitteensa.
9. Tietojen säilytys ja poistaminen
Palvelujen päättyessä TechClass poistaa Rekisterinpitäjän valinnan mukaan:
- Kaikki henkilötiedot tai
- Palauttaa kaikki henkilötiedot Rekisterinpitäjälle,
ellei sovellettava laki vaadi säilyttämistä.
10. Tarkastukset ja vaatimustenmukaisuus
- TechClass tarjoaa tarvittavat tiedot tämän DPA:n noudattamisen osoittamiseksi.
- Kohtuullisella ilmoituksella Rekisterinpitäjä voi suorittaa tarkastuksia (tai käyttää kolmannen osapuolen tarkastajaa) rajoitettuna kerran vuodessa, ellei laki toisin vaadi.
11. Erityiset ehdot
- Mikäli tämän DPA:n ja muiden sopimusten välillä on ristiriita, tämä DPA on ensisijainen tietosuojavelvoitteiden osalta.
- Tätä DPA:ta säätelevät Suomen lait.
- Kaikki riidat kuuluvat Suomen tuomioistuinten yksinomaiseen toimivaltaan.
Liite 1 – Käsittelyn yksityiskohdat
Aihe: Henkilötietojen käsittely TechClassin palvelujen tarjoamisen yhteydessä.
Kesto: Sopimuksen voimassaolon ajan TechClassin ja Rekisterinpitäjän välillä.
Luonne ja tarkoitus: Hosting, tallennus, oppimisen hallinta, AI-pohjainen sisällön luonti, analytiikka ja raportointi.
Henkilötietojen tyypit: Työntekijätiedot, kirjautumistiedot, koulutuksen edistyminen, arvioinnit, sertifikaatit.
Rekisteröityjen kategoriat: Työntekijät, urakoitsijat, opiskelijat ja muut Rekisterinpitäjän valtuutetut käyttäjät.