1. Personuppgiftsansvarig
Punainen Risti Ensiapu, utbildningsprogram
FO-nummer: 2843118-7
2. Kontaktuppgifter för dataskyddsombudsmannen
tietosuoja@punainenristiensiapu.fi
3. Registrets namn
Punainen Risti Ensiapu, utbildningsprogram: Online utbildning- och behörighetsregister
4. Syfte och grund för behandling av personuppgifter
I denna dataskyddsbeskrivning beskrivs hur enheten Punainen Risti Ensiapu, utbildningsprogram, som personuppgiftsansvarig behandlar uppgifter om deltagare i utbildningar i första hjälpen i enlighet med Röda Korsets program för utbildning i första hjälpen i det för förvaltningen av online utbildningar, kurser och utbildningar för utbildare i första hjälpen avsedda Competence Admin-systemet och de relaterade tjänsterna.
Systemet Competence Admin levereras av Kiwa Inspecta som på uppdrag av Punainen Risti Ensiapu verkar som personuppgiftsbiträde. Kiwa Inspectas kundtjänst ger svar och anvisningar i frågor som gäller behörighetsgiltigheten eller systemanvändningen.
Behandlingen av personuppgifter grundar sig på avläggande av den certifierade utbildningen i första hjälpen i enlighet med Röda Korsets program för utbildning i första hjälpen och den behörighet som personen förvärvar under utbildningen. i samband med utbildningen i första hjälpen eller anmälan till denna begärs av personerna ett samtycke till behandling av deras uppgifter.
Användningsområden för personuppgifterna:
- Produktion av en tjänst för certifierad utbildning i första hjälpen
- Upprätthållande av personernas behörigheter
- Mobilintyget MyCertificate
- Anmälningar till myndigheter, till exempel utbildningar för yrkesbehörigheter
- Information till den registrerade om behörigheter och avlagda utbildningar
- Kundtjänst
Övriga användningsområden för uppgifterna:
- Insamling av statistik- och rapporteringsuppgifter som myndigheterna behöver, till exempel antal utbildare i första hjälpen, utbildade samt kurser
- Andra statistik- och rapporteringsändamål. Statistik- och rapporteringsuppgifterna är numeriska uppgifter som inte kan användas för att identifiera en enskild person
5. Registrets datainnehåll
- Den registrerades namn och kontaktuppgifter (till exempel e-postadress, telefonnummer, gatuadress, postnummer och postadress, land)
- Födelsedatum eller personbeteckning (används endast för att identifiera en person och sparas inte som utskriven i registret)
- Utbildnings- och behörighetsuppgifter
Uppgifter som bildas av systemet
- Specificerande identifikationer som skapas av systemet, till exempel kundnummer
- Online utbildningarnas prestationsinformation
- Ändringshistorik för personuppgifterna
- Uppgifter om kundförhållandet, till exempel kundrespons och kontakter
- Uppgifter om arbetsgivaren
- Tillstånd som användaren själv gett företaget eller arbetsgivaren för att de ska kunna ta del av användarens behörighetsuppgifter
För alla användargrupper kan användarlogguppgifter om användningen av systemet samlas in. Dessutom innehåller systemet Google Analytics verktyg för analys av användaraktiviteten i syfte att förbättra användarupplevelsen av webbplatsen. Dessa kakor bevaras på användarens dator i 2 år eller fram till att användaren rensar webbplatsens cacheminne.
6. Förvaringstid för personuppgifter
Den registrerades uppgifter förvaras i elektronisk form i två år räknat från datum då den sista behörigheten upphört att gälla. Efter förvaringstiden anonymiseras eller förstörs personuppgifterna.
7. Informationskällor
Uppgifterna erhålls av personerna själva eller den partnerorganisation som ordnat utbildningen i första hjälpen eller utbildare i första hjälpen och hälsokunskap ETK®. Partnerorganisationen eller utbildaren sparar kursdeltagarnas uppgifter. Partnerorganisationen eller utbildaren har i samband med insamlingen av deltagaruppgifter samlat in deltagarnas godkännande av ändamålen som tas upp i punkt 4 i denna dataskyddsbeskrivning.
8. Mottagare av personuppgifter och personuppgiftsbiträden
Personuppgiftsbiträden för behörighetsregistret är företrädare för enheten Punainen Risti Ensiapu, utbildningsprograms partnerorganisationer i enlighet med handlingarna som styr användarvillkoren och partnerskapet i systemet Competence Admin.
Partnerorganisationernas administratörer svarar vid sin egen organisation för att användarhanteringen hålls uppdaterad. Partnerorganisationens användare kan spara och behandla endast sin egen partnerorganisations utbildnings- och behörighetsuppgifter.
Kiwa Inspectas kundtjänst ger svar och anvisningar i frågor som gäller behörighetsgiltigheten eller systemanvändningen.
9. Överföring av uppgifter till områden utanför EU eller EES
Uppgifter kan överföras till områden utanför Europeiska unionens medlemsstater eller Europeiska ekonomiska samarbetsområdet i behövlig utsträckning för teknisk behandling av uppgifter, varvid man i överföringen av uppgifter iakttar kraven i Europeiska unionens allmänna dataskyddsförordning. Uppgifter kan överföras på det sätt som anges i de av Kommissionen godkända standardklausulerna.
10. Principer för skydd av registret
Som personuppgiftsansvarig ansvarar enheten Punainen Risti Ensiapu, utbildningsprogram, för att uppgifterna behandlas i enlighet med god datasäkerhetspraxis. Registeruppgifterna är tillgängliga endast för den partnerorganisation som ordnat kursen, den personuppgiftsansvarige och för de tjänsteleverantörer och administratörer som den personuppgiftsansvarige särskilt befullmäktigat.
De personer som utsetts av systemleverantören Kiwa Inspecta behandlar uppgifter endast i den utsträckning som behövs för att upprätthålla kundtjänsten och den överenskomna tjänsten. När det gäller tekniskt underhåll ansvarar den externa underleverantören, på vars servrar uppgifterna sparas, för uppgifternas behandling.
Uppgifterna behandlas i databaser som skyddas av brandväggar, lösenord och andra tekniska medel. Databaserna och deras säkerhetskopior finns i låsta utrymmen, och uppgifterna är tillgängliga endast för vissa på förhand utsedda personer.
De personer som utsetts av systemleverantören Howspace behandlar uppgifter endast i den mån det är nödvändigt för att upprätthålla den avtalade tjänsten. När det gäller tekniskt underhåll ansvarar en extern underleverantör, på vars servrar uppgifterna lagras, för databehandling.
Endast de anställda hos Punainen Risti Ensiapu, utbildningsprogram, som är berättigade att behandla personuppgifter i sina arbetsuppgifter har rätt att använda system som innehåller personuppgifter. Varje personuppgiftsbiträde har egna användarnamn och lösenord för systemen.
11. Den registrerades rättigheter
Den registrerade har rätt till:
- Tillgång till uppgifterna: Begära en kopia av sina personuppgifter
- Rätt till rättelse och radering av uppgifter: Begära att uppgifterna om hen korrigeras eller raderas, såvida inte lagring av uppgifter krävs enligt gällande dataskyddsbestämmelser eller andra bestämmelser
- Rätt till begränsning av behandling: Begära begränsning av behandlingen av sina uppgifter.
- Rätt att invända mot behandling av uppgifter: I den utsträckning behandlingen av personuppgifter grundar sig på ett berättigat intresse invända mot behandlingen av sina uppgifter.
- Rätt att överföra uppgifter: I det fall att behandlingen grundar sig på ett samtycke, rätt att begära en överföring av sina uppgifter från ett system till ett annat i ett maskinläsbart format.
- Rätt att återkalla samtycke till behandling av uppgifter: Om behandlingen av personuppgifter grundar sig på samtycke, har den registrerade rätt att när som helst återkalla sitt samtycke.
- Rätt att klaga till en tillsynsmyndighet: Den registrerade har rätt att klaga på brister i behandlingen av personuppgifter till den personuppgiftsansvarige, personuppgiftsbiträdet eller tillsynsmyndigheten.
Den registrerade har rätt att bli utelämnad ur detta register. Radering av en registrerad resulterar i att behandlingen av uppgifter avslutas och innebär också att behörigheten för första hjälpen upphör. Efter raderingen har inte heller den registrerade själv tillgång till sina uppgifter. Den personuppgiftsansvarige kontrollerar begäran innan specificerande uppgifter anonymiseras. Hindret för utelämnande kan vara en behörighet som den personuppgiftsansvarige enligt lag är skyldig att registrera. Utelämnande ur detta register innebär inte att dina personuppgifter raderas eller anonymiseras i registren eller systemen hos partnerorganisationen som tillhandahållit utbildningstjänsten.
De partnerorganisationer som ordnar första hjälpen-kurser i enlighet med Röda Korsets utbildningsprogram har egna kundregister och dataskyddsbeskrivningar. Om ett ärende gäller partnerorganisationens register ska den registrerade kontakta den person som svarar för partnerorganisationens dataskydd.
Kontakt som gäller rätten till insyn, rättelse och förbud ska i första hand ske skriftligen genom att fylla i blanketten för begäran om information och skicka den till e-postadressen tietosuoja@punainenristiensiapu.fi. Avsändaren av begäran ombeds att bestyrka sin identitet. Punainen Risti Ensiapu skickar svaren till den registrerades e-postadress som Punainen Risti Ensiapu känner till. I undantagsfall kan svaret levereras till en postadress som Punainen Risti Ensiapu känner till.
Den registrerade har alltid efter behov rätt att hos en behörig myndighet anföra besvär om hur den personuppgiftsansvarige behandlat personuppgifter. I Finland är den behöriga myndigheten dataombudsmannen i Finland.
Godkänd 22.9.2023