SOPIMUS VIKKE-ARVIOINTITYÖKALUN KÄYTÖSTÄ
SOPIMUS VIKKE-ARVIOINTITYÖKALUN KÄYTÖSTÄ
1. OSAPUOLET
[Organisaation/henkilön nimi/]
[Osoite] Y-tunnus:
(jäljempänä ”Lisenssinsaaja”)
Yhteyshenkilö: [nimi, puhelinnumero ja sähköposti]; ja
Jyväskylän yliopisto, Kieli- ja viestintätieteiden laitos
PL 35, 40014 Jyväskylän yliopisto
Y-tunnus: 0245894–7
(jäljempänä ”JYU”)
Yhteyshenkilö: Xxxxx Xxxxx, xxxxx.xxxxx@xxx.xx, x000 00 0000000
2. MÄÄRITELMÄT
”Arviointityökalu” tarkoittaa Jyväskylän yliopiston VIKKE-hankkeessa kehittämää verkkopohjaista työkalua, jota käytetään viittomakieltä omaksuvien henkilöiden (pääsääntöisesti lasten) viittomakielen taidon arviointiin.
”Kielitaidon arvioija” tarkoittaa Arviointityökalun käyttäjää, joka voi saada käyttöoikeuden Arviointityökaluun käyttökoulutuksen suoritettuaan ja tämän sopimuksen allekirjoituksen jälkeen
”Arvioitava” tarkoittaa viittomakieltä omaksuvaa henkilöä, jonka kielitaidon kehitystä koskevaa tietoa Kielitaidon arvioijat voivat syöttää Arviointityökaluun
”Tietosuoja-asetus” tarkoittaa yleistä tietosuoja-asetusta (EU 679/2016)
”Tietosuojasäännökset” tarkoittavat kaikkea kulloinkin voimassa olevaa Euroopan unionin ja kansallista henkilötietojen käsittelyyn ja tietosuojaan liittyvää lainsäädäntöä [ml. Tietosuoja-asetus ja tietosuojalaki (1050/2018)] sekä tietosuojaviranomaisten tai tuomioistuinten henkilötietojen käsittelyä koskevia päätöksiä, ohjeita ja neuvonantoja.
Lisäksi sopimukseen sovelletaan Tietosuoja-asetuksen 4 artiklassa esitettyjä määritelmiä.
3. SOPIMUKSEN TARKOITUS
Tämän sopimuksen tarkoituksena on sopia Arviointityökalun käyttöönotosta ja siihen liittyvästä henkilötietojen käsittelystä.
Sopimus toimii myös tietosuoja-asetuksen 28(3) artiklan mukaisena tietojenkäsittelysopimuksena.
4. ARVIOINTITYÖKALUN KÄYTTÖÖNOTTO
Arviointityökalua käytetään henkilökohtaisilla käyttäjätunnuksilla. Arviointityökalun käyttöoikeus voidaan myöntää, kun käyttöoikeuden pyytäjä itse tai hänen työnantajansa on allekirjoittanut tämän sopimuksen arviointityökalun käytöstä sekä suorittanut käyttökoulutuksen. Käyttöoikeuksia pyytää aina tässä sopimuksessa nimetty yhteyshenkilö. JYU tarkastaa käyttöoikeuden edellytysten täyttymisen käyttöoikeuksien myöntämisen yhteydessä.
5. YLEISTÄ HENKILÖTIETOJEN KÄSITTELYSTÄ
Arviointityökalun käyttöoikeuksia myöntäessään ja käyttökoulutusten suorittamista seuratessaan JYU toimii rekisterinpitäjänä suhteessa Kielitaidon arvioijiin. Kielitaidon arvioijista tallennetaan henkilötiedot, jotka palvelun käyttöoikeushallinta edellyttää. Tästä rekisterinpitäjän asemassa tapahtuvasta henkilötietojen käsittelystä JYU on laatinut erillisen tietosuojailmoituksen, joka esitetään Kielitaidon arvioijille silloin, kun heidän henkilötietojaan kerätään.
Arvioitavien tietojen osalta Lisenssinsaaja toimii rekisterinpitäjänä ja JYU henkilötietojen käsittelijänä. Sopimuksessa Lisenssinsaaja ja JYU sopivat niistä ehdoista, joiden mukaan JYU käsittelee henkilötietoja Lisenssinsaajan lukuun. Arvioitavien suoria tunnistetietoja ei tallenneta Arviointityökaluun, vaan Arvioitavien tiedot kirjataan kullekin Arvioitavalle luodun tunnisteen alle. JYU:n käsittelemät Arvioitavien tiedot ovat pseudonyymejä henkilötietoja.
Käsiteltävien henkilötietojen tyypit ja rekisteröityjen ryhmät, käsittelyn luonne ja tarkoitus sekä henkilötietojen käsittelyn kesto on kuvattu yksityiskohtaisesti tämän Sopimuksen liitteessä 1.
Osapuolet sitoutuvat noudattamaan Tietosuojasäännöksiä kaikessa toiminnassaan.
6. TIETOJEN ANONYMISOINTI JA TUTKIMUKSELLINEN JATKOKÄYTTÖ
Ennen kuin Kielitaidon arvioija käyttää Arviointityökalua Arvioitavalle, tulee hänen kysyä Arvioitavalta ja hänen huoltajaltaan, antavatko he suostumuksensa Arvioitavien tietojen käyttöön tutkimuksessa. JYU toimittaa arvioitavien informointia varten tarkoitusta varten kirjallisen materiaalin. Kielitaidon arvioija kirjaa annetut suostumukset Arvioitavan kohdalle Arviointityökaluun.
Tieteellisen tutkimuksen suorittamiseksi ja Arviointityökalun jatkokehittämiseksi JYU hyödyntää Arviointityökalun kautta kerättyjä tietoja, mikäli Arvioitava ja hänen huoltajansa ovat tähän antaneet suostumuksensa. Tämä tapahtuu käytännössä poimimalla suostumuksen antaneet Arvioitavat (Arvioitava itse ja huoltaja) Arviointityökalusta ja anonymisoimalla tiedot. Anonymisoinnissa poistetaan Kielitaidon arvioijan Arvioitavasta käyttämä tunniste sekä tieto siitä, kuka Arvioitavan Kielitaidon arvioijana on toiminut.
JYU voi anonymisoida ja ottaa tietoja aktiivikäytöstä tutkimuskäyttöön lukukauden tai lukuvuoden päätteeksi (edellyttäen aina, että suostumukset ovat voimassa)
Mikäli rekisterinpitäjä edellyttää sopimuksen lisäksi erillistä tutkimuslupaa, tutkimuslupa lisätään sopimuksen liitteeksi.
7. JYUN VELVOLLISUUDET
7.1 REKISTERINPITÄJÄN OHJEET
Tämä sopimus ja sen liitteet sisältävät Lisenssinsaajan JYU:lle antamat, henkilötietojen käsittelyä koskevat ohjeet. JYU:lla ole oikeutta käsitellä henkilötietoja sellaisiin tarkoituksiin, jotka eivät ole Lisenssinsaajan antamien kirjallisten ohjeiden tai tämän sopimuksen ehtojen mukaisia.
7.2 LUOTTAMUKSELLISUUS
JYU vastaa siitä, että kaikki sen alaisuudessa toimivat henkilöt, joilla on oikeus käsitellä henkilötietoja, ovat sitoutuneet noudattamaan salassapitovelvollisuutta tai heitä koskee asianmukainen lakisääteinen salassapitovelvollisuus. JYU vastaa siitä, että sen alaisuudessa toimivat henkilöt i) ovat tietoisia tässä Sopimuksessa mainituista JYU:n velvollisuuksista sekä noudattavat niitä sekä ii) ovat tietoisia henkilötietojen luottamuksellisesta luonteesta, eivätkä julkaise, luovuta tai paljasta henkilötietoja kolmannelle osapuolelle, ellei Lisenssinsaajan kirjallinen ohje, tämä sopimus tai pakottava lainsäädäntö toisin oikeuta.
7.3 TEKNISET JA ORGANISATORISET TOIMENPITEET
JYUn tulee ottaa käyttöön asianmukaiset tekniset ja organisatoriset toimenpiteet, joilla suojataan henkilötietoja vahingossa tapahtuvalta tai laittomalta tuhoamiselta, häviämiseltä, muuttamiselta, luvattomalta luovuttamiselta taikka luvattomalta pääsyltä henkilötietoihin. JYU:n tulee varmistaa riskeihin nähden asianmukainen turvallisuustaso henkilötietojen käsittelyn turvaamiseksi ottaen huomioon uusin tekniikka, toteutuksen kustannukset sekä käsittelyn luonne, laajuus ja asiayhteys.
Asianmukaiset tekniset ja organisatoriset toimenpiteet on esitelty liitteessä 2. Osapuolten tulee arvioida toimenpiteitä sekä niiden tehokkuutta säännöllisesti ja tarvittaessa päivittää liite 2.
7.4 REKISTERINPITÄJÄN AVUSTAMINEN
JYUn tulee ilmoittaa viipymättä kirjallisesti Lisenssinsaajalle kaikki tietosuojavaltuutetun tai muun viranomaisen pyynnöt, vaatimukset ja tiedustelut, jotka koskevat Tietosuojasäännösten soveltamista tai noudattamista.
JYU pyrkii toteuttamaan Arviointityökalun siten, että Lisenssinsaaja pystyy mahdollisimman yksinkertaisesti täyttämään velvollisuutensa vastata pyyntöihin, jotka koskevat rekisteröidyn oikeuksien käyttämistä. JYU sitoutuu ilman aiheetonta viivytystä, kuitenkin viimeistään 72 tunnin kuluessa ilmoittamaan Lisenssinsaajalle kaikista Arvioitavia koskevista pyynnöistä, jotka koskevat Tietosuojasäännösten mukaisten rekisteröidyn oikeuksien käyttämistä. Arvioitavia koskeviin pyyntöihin vastaa ja pyyntöjen perusteella suoritetut toimenpiteet dokumentoi Lisenssinsaaja.
JYU:n tulee laatia ja ylläpitää tietosuoja-asetuksen 30 artiklan 2 kohdan mukaista selostetta käsittelytoimista. Seloste käsittelytoimista on tämän sopimuksen liitteenä 1.
JYU saattaa omalla kustannuksellaan Lisenssinsaajan saataville kaikki tiedot, jotka ovat tarpeen tässä Sopimuksessa kuvattujen velvollisuuksien noudattamisen osoittamista varten. JYU sallii Lisenssinsaajan omalla kustannuksellaan hankkiman auditoijan suorittamat auditoinnit ja tarkastukset sekä osallistuu niihin
kohtuullisella työpanoksella. JYU on velvollinen korjaamaan tarkastuksessa havaitut Tietosuojasäännöksiin liittyvät virheet tai puutteet kustannuksitta. JYUn tulee avustaa Lisenssinsaaja mahdollisessa tietosuojan vaikutustenarvioinnissa ja ennakkokuulemisessa.
7.5 TIETOTURVALOUKKAUKSET
JYUn on ilmoitettava kirjallisesti henkilötietojen tietoturvaloukkauksesta Lisenssinsaajalle ilman aiheetonta viivytystä saatuaan sen tietoonsa. Lisäksi JYU sitoutuu ilmoittamaan Lisenssinsaajalle muista JYUn tuottaman palvelun olennaisista häiriö- tai ongelmatilanteista, joilla voi olla vaikutuksia rekisteröityjen asemaan ja oikeuksiin. Ilmoitus on tehtävä edellä mainitussa määräajassa. Kun tietoturvaloukkaus on havaittu, JYUn tulee suorittaa välittömästi kaikki kohtuulliset toimenpiteet, jotka ovat tarpeen tällaisen loukkauksen korjaamiseksi tai henkilötietojen suojaamiseksi.
JYUn on annettava Lisenssinsaajalle vähintään seuraavat tiedot tietoturvaloukkauksesta:
1) kuvattava henkilötietojen tietoturvaloukkaus, mukaan lukien mahdollisuuksien mukaan asianomaisten rekisteröityjen ryhmät ja arvioidut lukumäärät sekä henkilötietotyyppien ryhmät ja arvioidut lukumäärät;
2) ilmoitettava tietosuojavastaava tai muu vastuuhenkilö, jolta voi saada asiassa lisätietoja;
3) kuvattava henkilötietojen tietoturvaloukkauksen todennäköiset seuraukset; sekä
4) kuvattava toimenpiteet, joita JYU ehdottaisi tai joita se on toteuttanut henkilötietojen tietoturvaloukkauksen haittavaikutusten lieventämiseksi tai tilanteen korjaamiseksi
8. LISENSSINSAAJAN VELVOLLISUUDET
Lisenssinsaaja ja Kielitaidon arvioijat vastaavat siitä, että heillä on Tietosuojasäännösten mukainen peruste Arvioitavien henkilötietojen käsittelyyn. Lisenssinsaaja ja Kielitaidon arvioijat vastaavat Arvioitavien ja heidän huoltajiensa informoinnista Tietosuoja-asetuksen edellyttämällä tavalla. Lisenssinsaajalla ja Arviointityökalun käyttäjillä on velvollisuus informoida rekisteröityjä myös siitä, että rekisteröityjen anonymisoituja tietoja käytetään myöhemmin palvelun kehittämiseen kuten tässä sopimuksessa on kuvattu. JYU toimittaa Lisenssinsaajalle kuvauksen anonymisoitujen tietojen tutkimuskäytöstä, mitä Lisenssinsaaja ja Kielitaidon arvioijat voivat käyttää Arvioitavien ja heidän huoltajiensa informointiin.
9. ALIKÄSITTELIJÄT
Lisenssinsaaja antaa yleisen ennakkoluvan alikäsittelijöiden käyttöön tämän sopimuksen mukaisessa henkilötietojen käsittelyssä. JYUn on tiedotettava Lisenssinsaajalle kirjallisesti kaikista suunnitelluista muutoksista, jotka koskevat henkilötietojen Käsittelijöinä toimivien alihankkijoiden lisäämistä tai vaihtamista, ja annettava Lisenssinsaajalle mahdollisuus vastustaa tällaisia muutoksia.
JYU ja sen alihankkijat, jotka henkilötietojen käsittelijöinä käsittelevät Lisenssinsaajan henkilötietoja Lisenssinsaajan puolesta ja lukuun, sitoutuvat tässä Sopimuksessa ja sen liitteissä kuvattuihin JYUa koskeviin velvoitteisiin ja vastuisiin. JYUlla on velvollisuus sopimuksilla sitouttaa käyttämänsä alihankkijat noudattamaan tämän Sopimuksen ja ehtoja. Xxx XXXx alikäsittelijä rikkoo tätä Sopimusta ja/tai Tietosuojasäännöksiä, JYU vastaa alikäsittelijän rikkomuksista kuin omistaan
Sopimuksen allekirjoitushetkellä XXX käyttää alikäsittelijänä Tieteen tietotekniikan keskusta CSC:tä varmuuskopiointiin. Lisenssinsaaja antaa tähän suostumuksensa sopimuksen allekirjoittamalla.
XXX sitoutuu toimittamaan Xxxxxxxxxxxxxxxxx luettelon tämän sopimuksen mukaisen henkilötietojen käsittelyn yhteydessä käyttämistään alihankkijoista Lisenssinsaajan pyynnöstä.
10. HENKILÖTIETOJEN SIIRTÄMINEN
Tämän sopimuksen mukainen käsittely tapahtuu ETA-alueella vähintään siihen asti, kunnes tiedot on anonymisoitu. Anonymisoitujen tietojen siirto ETA-alueen ulkopuolelle on JYU:n harkinnan mukaan mahdollista.
11. VASTUURAJOITUKSET
Lisenssinsaajalla on oikeus käyttää Arviointityökalua vain tässä sopimuksessa määriteltyihin tarkoituksiin. Ellei erikseen toisin sovita, Arviointityökalun tai sen osien kopiointi tai julkaiseminen sekä käyttäjätunnusten edelleen luovuttaminen on kielletty.
XXX pyrkii pitämään Arviointityökalun mahdollisimman ajantasaisena ja virheettömänä. JYU ei kuitenkaan anna Arviointityökalulle soveltuvuudelle käyttötarkoitukseensa, virheettömyydelle tai saatavilla ololle takuuta, vaan Lisenssinsaaja käyttää Arviointityökalua omalla vastuullaan.
JYU ei vastaa Xxxxxxxxxxxxxxxxx tämän sopimuksen tai Tietosuojasäännösten rikkomisesta aiheutuneista välillisistä vahingoista. JYU:n korvausvastuun yläraja Lisenssinsaajaa kohtaan on 5 000 euroa. Rekisteröidyille aiheutuneista vahingoista Lisenssinsaaja ja JYU vastaavat täysimääräisesti tietosuoja-asetuksen 82 artiklan mukaisesti. Kumpikin osapuoli vastaa itse myös valvontaviranomaisen sille mahdollisesti määräämistä Tietosuoja-asetuksen 83 artiklan mukaisista hallinnollisista sakoista.
12. MUUT EHDOT
Osapuolet voivat erikseen sopia tätä sopimusta laajemmasta tutkimus- ja opetuskäytöstä Arviointityökalua hyödyntäen. Henkilötietojen tutkimus- tai opetuskäytön edellytykset ja mahdollinen rekisteröityjen lisäinformointi selvitetään tällöin erikseen.
Osapuolet sitoutuvat neuvottelemaan tämän sopimuksen muutoksista, jos Tietosuojasäännökset edellyttävät Sopimuksen muuttamista.
Kaikki muutokset tähän Sopimukseen tulee tehdä kirjallisesti ja molempien Osapuolten tulee ne allekirjoittaa.
13. SOPIMUKSEN VOIMAANTULO JA PÄÄTTYMINEN
Tämä sopimus tulee voimaan molempien osapuolen allekirjoitettua. Sopimus on voimassa toistaiseksi. Kummallakin osapuolella on oikeus irtisanoa tämä sopimus 60 päivän irtisanomisaikaa noudattaen.
Tämän sopimuksen päätyttyä JYU
- poistaa Arvioitavien datan Arviointityökalusta ja
- poistaa Arviointityökalun käyttäjien käyttäjätunnukset ja muun heihin liittyvän henkilötiedon.
14. SOVELLETTAVA LAKI JA RIIDANRATKAISU
Tähän Sopimukseen sovelletaan Suomen lainsäädäntöä ja sitä tulee tulkita niiden mukaisesti, lukuun ottamatta sen lainvalintasäännöksiä. Mahdolliset tätä Sopimusta koskevat riitaisuudet, joita ei pystytä ratkaisemaan osapuolten välisin neuvotteluin, tulee viedä Keski-Suomen käräjäoikeuden ratkaistavaksi.
15. LIITTEET
Liite 1 Seloste käsittelytoimista
Liite 2 Tekniset ja organisatoriset suojatoimet
16. ALLEKIRJOITUKSET
Tämä sopimus on allekirjoitettu sähköistä allekirjoitusjärjestelmää käyttäen. Sähköiset sopimuskappaleet katsotaan alkuperäisiksi ja sitovuudeltaan käsin allekirjoitettuja vastaaviksi. Osapuolet vakuuttavat, että sopimuksen allekirjoittaneet henkilöt ovat edustamansa organisaation nimenkirjoittamiseen oikeutettuja.
[Lisenssinsaajan nimi]
Nimi:
Asema:
Jyväskylän yliopisto
Xxxx Xxxxxxxxxxx Dekaani
LIITE 1 SELOSTE KÄSITTELYTOIMISTA (tietosuoja-asetus EU 679/2016 30 artikla)
Henkilötietojen käsittelijä | Jyväskylän yliopisto, Kieli- ja viestintätieteiden laitos PL 35, 40014 Jyväskylän yliopisto Yhteyshenkilö: Xxxxx Xxxxx |
Organisaatio, jonka puolesta henkilötietoja käsitellään | Xxxx Xxxxxx Yhteyshenkilö: Tietosuojavastaava: |
Kuvaus henkilötietojen käsittelystä (luonne ja tarkoitus) | XXX käsittelee Arvioitavien pseudonymisoitua dataa Arviointityökalun tarjoamista varten |
Käsittelyn aloituspäivämäärä | Sopimuksen allekirjoituspäivämäärä |
Rekisteröityjen ryhmät | Viittomakieltä omaksuvat henkilöt (pääsääntöisesti lapsia) |
Henkilötietojen ryhmät | Syntymävuosi ja -kuukausi, lapsen kuulostatus, lapsen sukupuoli, huoltajien kuulostatus. |
Alikäsittelijät | CSC (varmuuskopiopalvelun tarjoaja) |
Tietojen luovuttaminen | Arviointityökalua työtehtäviensä puolesta käyttävät työntekijät sekä JYU:n tekninen ylläpitohenkilökunta. Anonymisoinnin jälkeen voidaan käyttää tutkimukseen ja Arviointityökalun kehittämiseen JYU:n harkinnan mukaan, ml. mahdollinen siirto ETA-alueen ulkopuolelle. |
Siirretäänkö henkilötietoja ETA- alueen ulkopuolelle sekä suojatoimet | Ei siirretä |
Tiivistetty kuvaus teknisistä ja organisatorisista suojatoimenpiteistä | Tietojen käsittely tehdään eristetyssä ympäristössä. Tietoliikenne ympäristöön on salattua, pääsy sinne on rajattu Käsittelijän ylläpitohenkilökunnalle ylläpitotunnuksin. Käsittelyyn osallistuvat henkilöt ovat käyneet JYU:n tietoturva- ja tietosuojakoulutukset. |
Henkilötietojen käsittelyn kesto ja henkilötietojen säilytysajat | Kunnes sopimus päättyy tai tiedot anonymisoidaan sopimuksen kohdan 6 mukaisesti. |
Liite 2. TEKNISET JA ORGANISATORISET TOIMENPITEET JYU noudattaa voimassa olevien Tietosuojasäännösten edellyttämää hyvää tietojen käsittelytapaa ja tiedonhallintalaissa tarkoitettua hyvää tiedonhallintatapaa.
1. JYU ohjeistaa ja kouluttaa tarvittavat tietoturva- ja tietosuojakäytännöt käsittelyyn osallistuvalle henkilöstölleen.
2. JYU varmistaa, että kaikki Lisenssinsaajan käsittelyyn osallistuvat henkilöt sitoutuvat noudattamaan Sopimuksessa sovittua salassapitovelvollisuutta. Sama vaatimus koskee mahdollisten Alihankkijoiden henkilöstöä.
3. JYUn henkilöstö käyttää henkilökohtaisia käyttäjätunnuksia järjestelmän ylläpito- ja hallintatehtävissä.
4. JYU:n tilat on suojattu kulunvalvonnalla ja asianmukaisilla lukituksilla. Tarpeettomiksi tulleet tiedot hävitetään tietoturvallisesti.
5. Henkilöt ja alihankkijat, joille ei ole myönnetty oikeutta henkilötietoihin tai niitä sisältäviin järjestelmiin, saavat oleskella ainoastaan valvonnan alaisina JYUn tiloissa, joissa käsitellään henkilötietoja. Valvontaa ei edellytetä, mikäli henkilötietoja säilytetään tai käsitellään edellä mainituissa tiloissa siten, että nämä henkilöt tai alihankkijat eivät voi päästä henkilötietoihin käsiksi.
6. JYU vastaa tietojen säännöllisestä varmuuskopioinnista ja testaa varmistusten palautusta omien datan turvaamisen käytäntöjensä mukaisesti. Varmistusten palautuksia ja varmistusten käynnissä oloa ja onnistumista seurataan osana normaalia palvelutoimintaa päivittäin varmistusohjelmiston raporteista. Varmistuspalvelu on CSC:n hallinnoima. Edellä mainittujen toimien lisäksi CSC valvoo varmistusten toimintaa sekä testaa palauttamista säännöllisillä pistokokeilla.
7. JYU suojaa järjestelmän tietomurtoja ja verkkohyökkäyksiä vastaan ja seuraa järjestelmän turvallisuutta ja tunkeutumisyrityksiä. JYU vastaa siitä, että järjestelmään kuuluvien ohjelmistokomponenttien tietoturvapäivitykset asennetaan säännöllisesti ja riittävän nopeasti.
8. JYU vastaa, että järjestelmä ja sen tietosisältö on dokumentoitu
9. JYU vastaa siitä, että järjestelmä täyttää lainsäädännön lokien säilyttämiselle asettamat vaatimukset.