Pravila zaštite podataka v7 (14. rujna 2023.)

 
  1.   OPĆI PODACI

    Zaštita vaših podataka najveći je prioritet Tehničkog sveučilišta u Grazu (Technische Universität Graz). Detaljne informacije o obradi podataka unutar javno dostupnih dijelova internetske stranice navedene su u Općim pravilima zaštite podataka. Sljedeća pravila zaštite podataka koja se odnose posebno na platformu iMooX sadrže dodatne informacije o obradi podataka u onim dijelovima platforme iMooX koji su ograničeni na korisnike (u daljnjem tekstu: platforma).

  2.   KONTAKTNI PODACI

    Odgovorna osoba za obradu vaših osobnih podataka u okviru svog rada je Tehničko sveučilište u Grazu (u daljnjem tekstu: TU Graz), Rechbauerstraße 12, 8010 Graz, Austrija.
    Službenik za zaštitu podataka za TU Graz je x-tention Informationstechnologie GmbH, Römerstraße 80A, 4600 Wels, Austrija, datenschutzbeauftragter@tugraz.at.
    Ako imate pitanja u vezi sa zaštitom podataka, obratite se datenschutz@tugraz.at ili organizatoru pojedinog tečaja.
    Odgovorne osobe za obradu osobnih podataka u okviru tečaja (vidjeti točku 4.) u osnovi su organizatori tog tečaja.

  3.   KATEGORIJE OSOBA I PODATAKA

    U procesu korištenja platformom TU Graz obrađuje sljedeće kategorije u okviru svog rada:

    • svi korisnici registrirani na platformi koji imaju korisnički račun: glavni podaci (Moodle userID, ime, prezime, e-adresa), podaci vezani uz informacijsku sigurnost (IP adresa, podaci prijave), podaci o profilu (potvrda o sudjelovanju, dobrovoljni podaci poput profilnih fotografija, itd.), standardizirane povratne informacije/upitnici, bilten
    • za korisnike s EduID računom: dodatni glavni podaci (povezanost s ustanovom, ID ustanove korisnika)
    • instruktori/certificirani kreatori tečajeva: dodatno, akademski naziv, osobne informacije, nastavni materijali, slikovni i zvučni zapisi
    • partnerske organizacije: informacije o pravnoj osobi

    Tijekom sudjelovanja u tečaju, pojedini organizatori u okviru tečaja obrađuju sljedeće kategorije podataka:

    • svi korisnici registrirani za tečaj,: kontaktni podaci (ime i prezime, e-adresa), podaci o tečaju (upisani tečaj, podaci vezani uz aktivnosti u okviru tečaja, odgovori unutar tečaja, rezultati, zadaci, značke, objave na forumima, itd.).

  4.   SVRHA I PRAVNA OSNOVA

    Platforma služi za potporu javnom širenju nastavnog sadržaja i sadržaja za učenje za polaznike, osoblje, kao i vanjske osobe radi omogućavanja besplatnog obrazovanja. Osobne podatke obrađuje

    TU Graz u sljedeće svrhe

    • funkcioniranje platforme (administracija, upravljanje korisnicima, odnosi s javnošću, potvrde o sudjelovanju, itd.)
    • pretplate na bilten (otprema, analitička funkcija)
    • osiguranje kvalitete online nastave (statistička procjena)
    • tehničko osiguranje platforme i omogućavanje nesmetane uporabe (sigurnost podataka)
    • znanstveno istraživanje (prvenstveno u anonimiziranom i pseudonimiziranom obliku)

    organizatori u sljedeće svrhe

    • organizacijske i administrativne aktivnosti u okviru tečaja (neobvezne povratne informacije/upitnici, značke, obavijesti, vizualizacija tečaja i upravljanje tečajem, itd.)
    • provedba didaktičkog koncepta - vidjeti pojedinosti u opisu tečaja (značajke - kviz, forum, video snimke, obavijesti, itd.)

    Obrada podataka za provedbu ugovora u kojem je ispitanik jedna od strana odvija se na temelju pravne osnove iz čl. 6. st. 1. točke b) Opće uredbe o zaštiti podataka (GDPR) (obrada potrebna za provedbu ugovora - Uvjet uporabe/provedba tečajeva - ispunjenje predugovornih mjera). Obrada podataka koja je u vezi s obavljanjem zadataka u interesu javnosti ili u okviru obavljanja službenih ovlasti temelji se na pravnoj osnovi iz čl. 6. st. 1. točke e) GDPR-a u vezi s čl. 2., 3. i 13. austrijskog Zakona o visokom obrazovanju iz 2002. (funkcioniranje platforme - osiguranje kvalitete online nastave, znanstveno istraživanje). Pravna osnova za obradu podataka dobrovoljno učitanog i/ili korištenog sadržaja i/ili usluga (npr. profilne fotografije), uključujući i sve iz tog proizašle osjetljive podatke1 predstavlja vaš pristanak u skladu s čl. 6. st. 1. točkom a) GDPR-a ili čl. 9. st. 2. točkom a) GDPR-a. Radi obrade dobrovoljne pretplate na bilten, vaše osobne podatke obrađujemo u skladu s odredbom čl. 174 austrijskog Zakona o telekomunikacijama iz 2021. u vezi s čl. 6. st. 1. točkom a) GDPR-a. Za jamčenje sigurnosti podataka, obrada osobnih podataka obavlja se u prevladavajućem legitimnom interesu Tehničkog sveučilišta u Grazu u skladu s čl. 6. st. 1. točkom f) GDPR-a.

    POLAZNICI
    Uporaba i prijenos osobnih podataka u okviru studijskog programa vrši se za provedbu i organiziranje, kao i implementaciju didaktičkog koncepta odgovarajućeg tečaja. Svrha je održati nastavnu funkciju i ponuditi opsežnu ponudu digitalne nastave i učenja (vidjeti točku 6. Polaznici).

    OBRADA U SVRHE ZNANSTVENOG ISTRAŽIVANJA
    Tehničko sveučilište u Grazu obrađuje (osobne) podatke prvenstveno u pseudonizmiziranom ili anonimiziranom obliku te u skladu s odgovarajućim tehničkim i organizacijskim mjerama u svrhe znanstvenog istraživanja, na primjer za procjenu koje funkcije i aplikacije korisnik upotrebljava posebno često, radi kontinuiranog unaprjeđivanja ponude na platformi iMooX. Pravna osnova tih procjena je javni interes u skladu s čl. 6. st. 1. točkom e) GDPR-a u vezi s odredbom čl. 7. austrijskog Zakona o zaštiti podataka.

     

  5.   INTERNE USLUGE I INTERNI PRIJENOS PODATAKA

    ANALITIČKI ALAT MATOMO S ANONIMIZACIJSKOM FUNKCIJOM
    Naš način osiguravanja kvalitete online nastave je uporaba vlastitog analitičkog alata TU Graz, koji se temelji na usluzi otvorenog koda Matomo za web analizu. Ta usluga zahtijeva analitičke kolačiće, koji nam omogućuju evaluaciju sadržaja kojemu se pristupa (npr. izrada izvještaja o aktivnosti na web stranici). Informacije se pohranjuju samo nakon što je odgovarajuća IP adresa skraćena i/ili anonimizirana. Skraćena IP adresa više ne daje nikakve zaključne informacije o prvotnom korisniku. Pri uporabi ovog alata za mrežnu analitiku ne prenose se nikakvi osobni podaci trećim stranama. Podaci se obrađuju isključivo na sigurnim poslužiteljima TU Graz.

    PODACI O PRIJAVI
    Pri uporabi platforme pohranjuju se podaci o prijavi ključni za tehničke svrhe. To Tehničkom sveučilištu u Grazu omogućuje utvrđivanje, ograničavanje i uklanjanje neispravnosti sustava, grešaka sustava koje ograničavaju dostupnost internetskih usluga i neovlašteni pristup našim sustavima. Podaci o prijavi nisu povezani s drugim osobnim podacima. Obrađuju se sljedeće kategorije podataka: datum i vrijeme upita, naziv i URL resursa kojima je pristupljeno, količina podataka (u bajtima) zatraženog resursa odnosno resursa kojem je pristupljeno, odgovor s poslužitelja (npr. oznaka http statusa), identifikacijski podaci korištenog pretraživača i operativnog sustava, internetska stranica s koje je pristupljeno, IP adresa, MAC adresa i korisničko ime.

  6.   PRIMATELJI

    Organizatorima će se prenositi samo oni osobni podaci koji su potrebni za obradu tečaja.

    U svrhe transakcijskog slanja e-poruka (npr. zatvaranje računa, prijavljene obavijesti u forumima) kao i za slanje iMooX biltena (potrebna dobrovoljna i aktivna registracija) upotrebljava se SendinBlue GmbH kao alat za obradu naloga. Osobni podaci ne prenose se u treće države.

    Tijekom slanja biltena, prikupljaju se podaci o tome je li, kad, koliko često i na koje klijent računalo s e-adresom bilten poslan, odnosno s kojeg je otvoren ili je na njega kliknuto (mjerenje učestalosti otvaranja i klikova, lokacije i pružatelja e-adrese). Navedenim prikupljanjem podataka možemo razumjeti jesu li informacije sadržane u biltenu relevantne za primatelje i time unaprijediti ponudu informacija.

    Možete se u svakom trenutku odjaviti klikom na poveznicu za odjavu na dnu samog biltena. Nakon odjave brisat će se vaši osobni podaci koji su obrađivani za slanje biltena.

  7.   PRIJENOS U TREĆE DRŽAVE

    YOUTUBE
    Kao dio didaktičkog koncepta organizatori mogu u tečaj integrirati pluginove (video snimke) pružatelja usluge YouTube. Pri uspostavljanju veze s platformom ili tečajem ne prenose se nikakvi korisnički podaci na YouTube. Video snimke pojavljuju se samo kao slike za uvid. Video sadržaj učitava se i reproducira tek nakon što korisnik da pristanak aktivnim klikom na poveznicu „Pokreni video". Time korisnik pristaje na prijenos podataka, na temelju čega se osobni podaci (npr. IP adresa) prenose na YouTube. Pri uporabi usluge YouTube moguć je prijenos podataka u SAD (treću državu). YouTube ili Google LLC smatraju se elektroničkom komunikacijskom uslugom u smislu propisa 50 U.S. Code § 1881 (b) (4) i kao takvi podliježu nadzoru nadležnih tijela SAD-a u skladu s propisom 50 U.S. Code § 1881a ("FISA 702"). Stoga se ne može jamčiti usklađenost s europskim zahtjevima za zaštitu podataka. Prijenos tih osobnih podataka u treću državu radi određene svrhe odvija se u skladu s odredbom o izuzeću iz čl. 49 st. (1) točkom (a) GDPR. Opće uredbe o zaštiti podataka nakon što korisnik da pristanak i to nakon što bude informiran o rizicima. Više informacija o obradi i uporabi osobnih podataka od strane usluge YouTube pronađite u Pravilima zaštite podataka pružatelja usluge: Google LLC, 1600 Amphitheater Parkway, Mountain View, California 94103, USA. Pravila zaštite podataka:https://policies.google.com/privacy/partners

  8.   ROKOVI ČUVANJA PODATAKA (KRITERIJI ZA UTVRĐIVANJE ROKA)

    OPĆE ODREDBE
    Ako je tehnički moguće, nakon 30 dana brišu se sve osobne oznake. Podaci o prijavi uglavnom se čuvaju osam tjedana. Ovisno o sustavu, podaci se mogu čuvati i na duže razdoblje, ali najduže dvanaest mjeseci.

    PROVEDBA UGOVORA/PREDUGOVORNIH KORAKA
    Vaše ćemo osobne podatke čuvati dok god to bude potrebno za provedbu ugovora odnosno predugovornih koraka.

    U SLUČAJU JAVNOG ILI LEGITIMNOG INTERESA
    Podatke ćemo obrađivati dok god to bude potrebno za ispunjenje javnog odnosno legitimnog interesa ili do iznošenja opravdanih prigovora.

    U SLUČAJU PRISTANKA
    Ako ste nam dali pristanak na obradu vaših podataka, vaši će se osobni podaci čuvati dok ne povučete pristanak. U slučaju povlačenja pristanka, samo oni vaši podaci koji su nužni za dokazivanje vašeg pristanka odnosno njegova povlačenja čuvat će se tri godine nakon povlačenja pristanka.
    Nadalje, vaši podaci pohranjuju se samo ako vrijede zakonski rokovi čuvanja podataka ili rokovi zastare u pogledu mogućih tužbi.

  9.   PRAVA ISPITANIKA

    Imate pravo na informacije, ispravak, prenosivost, ograničenje obrade, prigovor i brisanje podataka, pri čemu se napominje da bez obrade osobnih podataka nije moguće korištenje platformom iMooX. Pored toga, imate pravo i povući pristanak na obradu podataka (u slučaju danog pristanka). Međutim, imajte u vidu da povlačenje pristanka ne utječe na zakonitost obrade vaših podataka retrogradno. Također, provedba tih prava ne može nadilaziti ugovorne ili zakonske obveze.
    Imate i pravo prigovora austrijskoj agenciji za zaštitu podataka (Österreichische Datenschutzbehörde), Barichgasse 40-42, 1030 Wien, Austrija.

  1. Rasa ili etničko podrijetlo, politička mišljenja, religijska ili filozofska uvjerenja, članstvo u sindikatima, kao i obrada genetičkih i biometrijskih podataka u svrhu jedinstvene identifikacije pojedinca, podaci o zdravlju ili podaci o spolnom životu ili spolnoj orijentaciji pojedinca.