1. Personuppgiftsansvarig
Röda Korset Första Hjälpen, utbildningsprogram
FO-nummer: 2843118-7
2. Kontaktuppgifter för dataskyddsombudsmannen
tietosuoja.ensiapu@punainenristiensiapu.fi
3. Registrets namn
Röda Korset Första Hjälpen, utbildningsprogram: Behörighetsregister – Competence Admin
4. Syfte och grund för behandling av personuppgifter
I denna dataskyddsbeskrivning beskrivs hur enheten Röda Korset Första hjälpen, utbildningsprogram, som personuppgiftsansvarig behandlar uppgifter om deltagare i förstahjälpsutbildningar i enlighet med Röda Korsets program för utbildning i första hjälpen i det för förvaltningen av kurser och utbildarutbildningar i första hjälpen avsedda Competence Admin-systemet och de relaterade tjänsterna.
Systemet Competence Admin levereras av Kiwa Inspecta som på uppdrag av Röda Korset Fösta hjälpen verkar som personuppgiftsbiträde. Kiwa Inspectas kundtjänst ger svar och anvisningar i frågor som gäller behörighetsgiltigheten eller systemanvändningen.
Behandlingen av personuppgifter grundar sig på avläggande av den certifierade utbildningen i första hjälpen i enlighet med Röda Korsets program för utbildning i första hjälpen och den behörighet som personen förvärvar under utbildningen. i samband med förstahjälpsutbildningen eller anmälan till denna begärs av personerna ett samtycke till behandling av deras uppgifter.
Användningsområden för personuppgifterna:
- Produktion av en certifierad förstahjälpsutbildningstjänst
- Upprätthållande av personernas behörigheter
- Mobilintyget MyCertificate
- Anmälningar till myndigheter, till exempel utbildningar för yrkesbehörigheter
- Information till den registrerade om behörigheter och avlagda utbildningar
- Kundtjänst
Övriga användningsområden för uppgifterna:
- Insamling av statistik- och rapporteringsuppgifter som myndigheterna behöver, till exempel antal förstahjälpsutbildare, utbildade samt kurser
- Andra statistik- och rapporteringsändamål. Statistik- och rapporteringsuppgifterna är numeriska uppgifter som inte kan användas för att identifiera en enskild person
5. Registrets datainnehåll
- Den registrerades namn och kontaktuppgifter (till exempel e-postadress, telefonnummer, gatuadress, postnummer och postadress, land)
- Födelsedatum eller personbeteckning (används endast för att identifiera en person och sparas inte som utskriven i registret)
- Utbildnings- och behörighetsuppgifter
Uppgifter som bildas av systemet
- Specificerande identifikationer som skapas av systemet, till exempel kundnummer
- Ändringshistorik för personuppgifterna
- Uppgifter om kundförhållandet, till exempel kundrespons och kontakter
- Uppgifter om arbetsgivaren
- Tillstånd som användaren själv gett företaget eller arbetsgivaren för att de ska kunna ta del av användarens behörighetsuppgifter
För alla användargrupper kan användarlogguppgifter om användningen av systemet samlas in. Dessutom innehåller systemet Google Analytics verktyg för analys av användaraktiviteten i syfte att förbättra användarupplevelsen av webbplatsen. Dessa kakor bevaras på användarens dator i 2 år eller fram till att användaren rensar webbplatsens cacheminne.
6. Förvaringstid för personuppgifter
Den registrerades uppgifter förvaras i elektronisk form i två år räknat från datum då den sista behörigheten inte längre är i kraft. Efter förvaringstiden anonymiseras eller förstörs personuppgifterna.
7. Informationskällor
Uppgifterna erhålls av personerna själva eller den partnerorganisation som ordnat förstahjälpsutbildningen eller förstahjälps- och hälsokunskapsutbildaren ETK®. Partnerorganisationen eller utbildaren sparar kursdeltagarnas uppgifter. Partnerorganisationen eller utbildaren har i samband med insamlingen av deltagaruppgifter samlat in deltagarnas godkännande av ändamålen som tas upp i punkt 4 i denna dataskyddsbeskrivning.
8. Mottagare av personuppgifter och personuppgiftsbiträden
Personuppgiftsbiträden för behörighetsregistret är företrädare för enheten Röda Korset Första hjälpen, utbildningsprograms partnerorganisationer i enlighet med handlingarna som styr användarvillkoren och partnerskapet i systemet Competence Admin.
Partnerorganisationernas administratörer svarar vid sin egen organisation för att användarhanteringen hålls uppdaterad. Partnerorganisationens användare kan spara och behandla endast sin egen partnerorganisations utbildnings- och behörighetsuppgifter.
Kiwa Inspectas kundtjänst ger svar och anvisningar i frågor som gäller behörighetsgiltigheten eller systemanvändningen.
9. Överföring av uppgifter till områden utanför EU eller EES
Uppgifter kan överföras till områden utanför Europeiska unionens medlemsstater eller Europeiska ekonomiska samarbetsområdet i behövlig utsträckning för teknisk behandling av uppgifter, varvid man i överföringen av uppgifter iakttar kraven i Europeiska unionens allmänna dataskyddsförordning. Uppgifter kan överföras på det sätt som anges i de av Kommissionen godkända standardklausulerna.
10. Principer för skydd av registret
Som personuppgiftsansvarig ansvarar enheten Röda Korset Första hjälpen, utbildningsprogram, för att uppgifterna behandlas i enlighet med god datasäkerhetspraxis. Registeruppgifterna är tillgängliga endast för den partnerorganisation som ordnat kursen, den personuppgiftsansvarige och för de tjänsteleverantörer och administratörer som den personuppgiftsansvarige särskilt befullmäktigat.
De personer som utsetts av systemleverantören Kiwa Inspecta behandlar uppgifter endast i den utsträckning som behövs för att upprätthålla kundtjänsten och den överenskomna tjänsten. När det gäller tekniskt underhåll ansvarar den externa underleverantören, på vars servrar uppgifterna sparas, för uppgifternas behandling.
Uppgifterna behandlas i databaser som skyddas av brandväggar, lösenord och andra tekniska medel. Databaserna och deras säkerhetskopior finns i låsta utrymmen och uppgifterna är tillgängliga endast för vissa på förhand utsedda personer.
Endast de anställda hos Röda Korsets Första hjälpen, utbildningsprogram, som är berättigade att behandla personuppgifter i sina arbetsuppgifter har rätt att använda system som innehåller personuppgifter. Varje personuppgiftsbiträde har egna användarnamn och lösenord för systemen.
11. Den registrerades rättigheter
Den registrerade har rätt till:
- Tillgång till uppgifterna: Begära en kopia av sina personuppgifter
- Rätt till rättelse och radering av uppgifter: Begära att uppgifterna om hen korrigeras eller raderas, såvida inte lagring av uppgifter krävs enligt gällande dataskyddsbestämmelser eller andra bestämmelser
- Rätt till begränsning av behandling: Begära begränsning av behandlingen av sina uppgifter.
- Rätt att invända mot behandling av uppgifter: I den utsträckning behandlingen av personuppgifter grundar sig på ett berättigat intresse invända mot behandlingen av sina uppgifter.
- Rätt att överföra uppgifter: I det fall att behandlingen grundar sig på ett samtycke, rätt att begära en överföring av sina uppgifter från ett system till ett annat i ett maskinläsbart format.
- Rätt att återkalla samtycke till behandling av uppgifter: Om behandlingen av personuppgifter grundar sig på samtycke, har den registrerade rätt att när som helst återkalla sitt samtycke.
- Rätt att klaga till en tillsynsmyndighet: Den registrerade har rätt att klaga på brister i behandlingen av personuppgifter till den personuppgiftsansvarige, personuppgiftsbiträdet eller tillsynsmyndigheten.
Den registrerade har rätt att bli utelämnad ur detta register. Radering av en registrerad resulterar i att behandlingen av uppgifter avslutas och innebär också att förstahjälpsbehörigheten upphör. Efter raderingen har inte heller den registrerade själv tillgång till sina uppgifter. Den personuppgiftsansvarige kontrollerar begäran innan specificerande uppgifter anonymiseras. Hindret för utelämnande kan vara en behörighet som den personuppgiftsansvarige enligt lag är skyldig att registrera. Utelämnande i detta register innebär inte att dina personuppgifter raderas eller anonymiseras i registren eller systemen hos partnerorganisationen som tillhandahållit utbildningstjänsten.
De partnerorganisationer som ordnar förstahjälpsutbildning i enlighet med Röda korsets program för förstahjälpsutbildning har egna kundregister och dataskyddsbeskrivningar. Om ett ärende gäller partnerorganisationens register ska den registrerade kontakta den person som svarar för partnerorganisationens dataskydd.
Kontakt som gäller rätten till insyn, rättelse och förbud ska i första hand ske skriftligen genom att fylla i blanketten för begäran om information och skicka den till e-postadressen tietosuoja.ensiapu@punainenristiensiapu.fi. Avsändaren av begäran ombeds att bestyrka sin identitet. Punainen Risti Ensiapu skickar svaren till den registrerades e-postadress som Punainen Risti Ensiapu känner till. I undantagsfall kan svaret levereras till en postadress som Röda Korset Första Hjälpen känner till.
Den registrerade har alltid efter behov rätt att hos en behörig myndighet anföra besvär om hur den personuppgiftsansvarige behandlat personuppgifter. I Finland är den behöriga myndigheten dataombudsmannen i Finland.
Godkänd 22.9.2023