
Dataskyddsmeddelande – Medelinsamling och donatorrelationer
ÅBO AKADEMI
www.abo.fi
DATASKYDDSMEDDELANDE
enligt EU:s dataskyddsförordning GDPR, art. 13 och 14
Meddelandet gäller ett bestående eller långvarigt register, ett system eller ett verktyg:
Medelinsamling och donatorrelationer vid Åbo Akademi
_______________________________________________________________
Personuppgiftsansvarig
Åbo Akademi
Domkyrkotorget 3
20500 Åbo
Finland
Åbo Akademi är personuppgiftsansvarig för de personuppgifter som samlas in och behandlas i universitetets verksamhet – i undervisning, handledning, forskning, administration och samverkan, internt och externt.
Ansvariga enheter för den behandling som beskrivs i detta dokument:
Forskningsservice
Kontaktperson: Heidi Nyström, Samverkan, samverkan@abo.fi, 0503744795
Dataskyddsombud vid Åbo Akademi: dataskydd@abo.fi, +358 2 215 31 (växel)
_______________________________________________________________
Varför behandlar vi dina personuppgifter?
Syftet med donatorverksamheten är att stödja Åbo Akademis undervisning och forskning, att tillföra universitetet kapital och att främja Åbo Akademis samverkan med samhället och samarbetet och relationerna med organisationer, regionala aktörer och individer i enlighet med universitetslagens §2.
Åbo Akademi behandlar uppgifter om donatorer och donationer framför allt för bokföringsbehov, myndighetsrapportering och arkiveringsändamål. Därutöver vill vi upprätthålla en långsiktig relation och kommunikation med dig som givare och ÅA-vän.
Vi använder uppgifterna för att till exempel
- registrera, arkivera, bokföra och särskilja donationer
- skicka personliga meddelanden, nyhetsbrev eller inbjudningar till evenemang
- rapportera om projekt du eventuellt bidragit till
Vi använder också uppgifterna för att hantera deltagande i samband med nämnda evenemang. Du kan när som helst avanmäla dig från utskick. Vi kan komma att göra noteringar utifrån de kontakter som vi har eller har haft med dig, samt lägga till relevanta dokument såsom gåvobrev eller avtal.
Enligt GDPR måste det finnas en rättslig grund för att behandla personuppgifter. Rättslig grund för att behandla dina personuppgifter är:
Samtycke: Samtycke innebär att du blir tillfrågad och svarar ja (skriftligt eller muntligt) till att dina personuppgifter behandlas för ett specifikt ändamål. Du ger samtycket fullt frivilligt efter att du tagit del av information om hur dina personuppgifter behandlas (d.v.s. samlas in, lagras, delas, arkiveras m.m.). När samtycke är den enda rättsliga grunden för att behandla dina personuppgifter har du rätt att ångra dig när som helst. Du kan meddela att du ångrat dig genom att skicka e-post till registrator@abo.fi. Den behandling som genomförts innan du återkallade samtycket påverkas inte.
Avtal: Du har ett avtal eller ska ingå ett avtal med Åbo Akademi och det är nödvändigt att behandla dina personuppgifter för att fullgöra avtalet.
Allmänt intresse eller offentlig makt: Åbo Akademi har lagstadgade uppgifter av allmänt intresse och rätt att utöva offentlig makt enligt universitetslagen. Vetenskaplig och historisk forskning är exempel på en lagstadgad uppgift av allmänt intresse.
Berättigat intresse: Det är nödvändigt att behandla personuppgifter för ett ändamål som gäller Åbo Akademis eller en annan parts berättigade intresse. Dina personuppgifter kan behandlas bara om ett jämviktstest visat att skyddet av dina personuppgifter inte väger tyngre än det berättigade intresset. Berättigat intresse kan inte vara en rättslig grund när Åbo Akademi sköter sina lagstadgade universitetsuppgifter.
Användningen av personuppgifter baserar sig i första hand på lagstiftning som gäller Åbo Akademi. Donatorernas uppgifter behandlar vi på grundval av fullgörande av en rättslig förpliktelse. Vad gäller verifikat och uppgifter som lagras permanent grundar sig behandlingen vidare på att den utgör ett led i den personuppgiftsansvariges myndighetsutövning.
Vi behandlar partners och potentiella donatorers uppgifter på grundval av ett berättigat intresse hos den personuppgiftsansvariga.
Uppgifter om donationer kan också publiceras som en del av universitetets kommunikation enligt överenskommelse med donatorn. Därtill kan information om donatorer offentliggöras och förbli allmänt tillgänglig (till exempel kan donatorers namn publiceras på webbsidor), förutsatt att donatorn i samband med donationen har gett sitt samtycke till publicering.
Vilka personuppgifter behandlas och vem behandlar dem?
Vi behandlar dina namn- och kontaktuppgifter (e-postadress, telefonnummer och gatuadress) och andra uppgifter relaterade till dig. Sådana uppgifter kan vara till exempel
- donationssummor och donationsmål
- uppgifter om donationer (bankförbindelse, betalningssätt, betalningsplan, gåvolöften)
- födelsedatum och/eller personbeteckning för de privata donatorer som uppger denna information
- information om dina önskemål rörande kommunikation och anonymitet
- organisationstillhörighet – det vill säga om du företräder en viss organisation, stiftelse eller ett företag
- eventuella mötesanteckningar och kontaktnoteringar med dig eller din organisation
- uppgifter om eventuellt alumnskap vid Åbo Akademi: examen och studieuppgifter
- uppgifter om karriären
- kontaktspråk
- anmälningar till och deltagande i evenemang
- andra eventuella uppgifter som du gjort tillgängliga för allmänheten
- Eventuella gåvobrev eller donationsavtal sparas som bilagor i samband med gåvoinformationen
Dina kontaktuppgifter behandlas av de personer som har administratörsrättigheter i Åbo Akademis CRM-verktyg och i vars arbetsuppgifter det ingår att upprätthålla kontakten med och samarbeta med potentiella eller befintliga donatorer. Därutöver kan dina uppgifter i särskilda fall delas inom Åbo Akademi t.ex. då det gäller inbjudningar till enskilda enheters evenemang.
Gåvoinformation behandlas endast av vissa personer vid Åbo Akademis ekonomiservice och samverkansfunktion. Personinformationen kan behandlas av alla administratörer i Åbo Akademis CRM-system. Personsignum kan enbart ses av dem som har rättigheterna ”avancerad databehandling” i CRM-systemet.
Varifrån samlas dina personuppgifter in och hur blir de behandlade?
En del av de nödvändiga uppgifterna härrör från dig själv i samband med donationen (online donationsportal, information i samband med kontoöverföringen, gåvobrev eller annan kommunikation kring donationen). I vissa fall kan vi också använda oss av allmänt tillgängliga källor så som sökmotortjänster på webben, LinkedIn-profiler, företags webbsidor, kontaktuppgiftstjänster och annan offentlig information. Adressuppgifter kan eventuellt införskaffas via DVV eller företag som tillhandahåller sådana.
Vid eventuellt alumnskap inhämtas examensuppgifter från Åbo Akademis studieregister Peppi.
Uppgifterna sparas i Åbo Akademis CRM-verktyg Mira, som även används för utskick av nyhetsbrev och annan masskommunikation, samt för inbjudningar och evenemangshantering. Donatorernas uppgifter sparas varaktigt för att kunna sköta och utveckla relationen med donatorerna. Donatorn sparas som profil i CRM-systemet.
Excellistor kan vid behov tas ut ur systemet och förvaras då såsom annat fysiskt material i låsta och övervakade utrymmen. Fysiska gåvobrev förvaras i Åbo Akademis kassavalv.
Enligt Åbo Akademis informationsstyrningsplan lagras gåvobrev och donationsavtal varaktigt. Övriga uppgifter lagrar vi under den tid som är nödvändig för att upprätthålla och bygga upp Åbo Akademis partnerskap.
Överförs dina personuppgifter till en tredje part (utanför Åbo Akademi) för behandling?
Ja, personuppgifterna kommer att överföras för behandling utanför Åbo Akademi.
Vi använder ett kundhanteringsverktyg som levereras av Mira Network Ab för behandling av personuppgifter. Tjänsteleverantören är belägen i Sverige och uppgifterna lagras och behandlas där. Behandlingen regleras i det personuppgiftsbiträdesavtal som gjorts upp mellan Åbo Akademi och Mira Networks.
I samband med evenemang och inbjudningar till evenemang kan för evenemanget relevanta uppgifter överlämnas till samarbetspartners som handhar olika delar av arrangemangen. På samma sätt kan namn- och adressuppgifter i särskilda fall överlämnas till företag som handhar tryckeri- och postningstjänster.
Lämnas dina personuppgifter ut till en tredje part (utanför Åbo Akademi) för den tredje partens behov?
Nej, personuppgifterna kommer inte att lämnas ut utanför Åbo Akademi.
Vi lämnar i regel inte ut uppgifter utanför Åbo Akademi med undantag av myndighetsrapportering enligt lagar och instruktioner (t.ex. Undervisnings- och kulturministeriet, Skatteförvaltningen, Polisstyrelsen, Ålands landskapsregering) och behandlingen av eventuella begäran om information enligt offentlighetslagen. Uppgifterna kan också publiceras som en del av universitetets kommunikation på det sätt som överenskommits med donatorn.
Överförs dina personuppgifter utanför EU/EES?
Nej, personuppgifterna överförs inte utanför EU/EES.
_______________________________________________________________
Tilläggsinformation om hur registret, systemet eller verktyget hanteras av Åbo Akademi
Principer för hur uppgifterna skyddas:
Vi använder ett säkert kundhanteringsverktyg som levereras av Mira Networks och ingen obehörig får tillgång till registret.
Principer och regelverk för lagring och lagringstid:
Åbo Akademis informationsstyrningsplan.
Information om automatiskt beslutsfattande (då det är relevant):
Inget automatiskt beslutsfattande används.
_______________________________________________________________
Vilka rättigheter har du när Åbo Akademi behandlar dina personuppgifter?
Åbo Akademi ansvarar för att vidta lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig eller olaglig behandling och mot skada på eller förlust av personuppgifter. Personuppgifter ska alltid behandlas på ett rättvist och öppet sätt i enlighet med gällande dataskyddsbestämmelser.
Enligt EU:s dataskyddsförordning GDPR (art. 12-22) har du rätt att
– få klar och tydlig information om hur dina personuppgifter behandlas och hur du kan utöva dina rättigheter (art. 12)
– få tillgång till dina personuppgifter vid Åbo Akademi och information om behandlingen (art. 15)
– få dina personuppgifter korrigerade (art. 16). Obs! Du som är anställd eller studerande vid Åbo Akademi kan göra korrigeringar själv, enligt anvisningar på intranätet.
– få dina uppgifter raderade (”rätten att bli bortglömd”) i vissa situationer (art. 17)
– begränsa behandlingen av dina personuppgifter i vissa situationer (art. 18)
– få personuppgifterna överförda mellan system i vissa situationer (art. 20)
– invända mot behandlingen av dina personuppgifter i vissa situationer (art. 21)
– inte bli föremål för automatiskt beslutsfattande, med vissa undantag (art. 22)
Du har också rätt att bli informerad om en personuppgiftsincident som innebär hög risk för dina personuppgifter (art. 34).
När ändamålet med behandlingen är vetenskaplig forskning, statistik eller arkivändamål kan rättigheterna vara begränsade med stöd av dataskyddslagen (1050/2018). Begränsningar i rättigheterna förutsätter alltid särskilda skyddsåtgärder.
Om du har frågor om dina rättigheter kan du kontakta den ansvariga kontaktpersonen (se ovan) eller Åbo Akademis dataskyddsombud (dataskydd@abo.fi). Se också den övergripande informationen om behandling av personuppgifter på Åbo Akademis webbsidor (www.abo.fi/dataskydd).
Du har rätt att framföra klagomål till dataskyddsmyndigheten om du anser att dina personuppgifter blivit olagligt behandlade enligt EU:s dataskyddsförordning GDPR.
Kontaktuppgifter till dataskyddsmyndigheten:
Dataombudsmannens byrå
PB 800
00531 Helsingfors
+358 29 566 6700 (växel)
tietosuoja@om.fi
tietosuoja.fi

