Persónuverndaryfirlýsing – SpeakUp®
Um SpeakUp®
Stofnunin þín hefur valið að gera SpeakUp® ábendinga- og tilkynningakerfið, þróað af People Intouch B.V. (“við,” “okkur,” “okkar”), aðgengilegt fyrir þig. Innan SpeakUp® getur þú skilið eftir (nafnlausa) tilkynningu og hafið öruggt samtal við stofnunina þína. Persónuupplýsingar eru unnar þegar SpeakUp® er notað. Persónuupplýsingar, í þessu samhengi, þýða allar upplýsingar sem hægt er að nota til að bera kennsl á þig, beint eða óbeint.
Þar sem People Intouch B.V. er með aðsetur í Hollandi innan Evrópusambandsins (ESB), fylgjum við ESB GDPR (Almenn persónuverndarreglugerð), sem er ein umfangsmesta persónuverndarreglugerð í heimi. Við störfum almennt sem gagnavinnsluaðili þegar við veitum þjónustu okkar til stofnunarinnar þinnar, þar sem við vinnum fyrst og fremst með persónuupplýsingar fyrir hönd stofnunarinnar þinnar. Við tökum þetta hlutverk alvarlega og skiljum mikilvægi þess að fara vel með persónuupplýsingar þínar.
Stofnunin þín
Stofnunin þín ber aðalábyrgð á vinnslu persónuupplýsinga þinna í gegnum SpeakUp®. Því telst stofnunin þín vera ábyrgðaraðili gagna. Ef þú hefur einhverjar spurningar varðandi SpeakUp® og hvernig persónuupplýsingar þínar verða unnar, vinsamlegast hafðu samband við stofnunina þína og skoðaðu SpeakUp®/ábyrgðarstefnu þeirra.
Við viljum að þér líði örugglega þegar þú notar SpeakUp® og viljum upplýsa þig nánar um öryggisráðstafanirnar.
Hvað gerist við tilkynningu sem skilin er eftir í gegnum SpeakUp®?
Efni tilkynningar er deilt með stofnuninni þinni og verður aðeins notað og unnið í þeim tilgangi sem SpeakUp® er ætlað af stofnuninni þinni. Hljóðtilkynningar eru afritaðar áður en þær eru deilt, og upprunalegar hljóðskrár fyrir slíkar tilkynningar eru sjálfkrafa eyddar.
Hins vegar getur stofnunin þín sérstaklega óskað eftir að fá upprunalegar hljóðskrár auk skriflegrar afritunar. Ef þessi valkostur er virkjaður af stofnuninni þinni, mun hver sá sem sendir inn hljóðskrá hafa möguleika á að brengla rödd sína til að hjálpa til við að vernda auðkenni sitt.
Nafnleynd
Þegar þú skilur eftir tilkynningu í gegnum SpeakUp® getur þú ákveðið hvort þú vilt deila auðkenni þínu með stofnuninni þinni eða vera nafnlaus. Ef þú deilir persónulegum upplýsingum í tilkynningunni þinni, verða þær unnar af stofnuninni þinni við meðferð tilkynningarinnar. Þó SpeakUp® vinni með persónuupplýsingar, tryggir SpeakUp® að án samþykkis þíns geti stofnunin þín ekki vitað frá hverjum tilkynningin kemur.
Stofnunin þín gefur okkur, sem gagnavinnsluaðila, fyrirmæli um að vinna ákveðnar persónuupplýsingar en gefur okkur einnig skýrar leiðbeiningar um að eyða öllum viðeigandi tengingargögnum sem gætu auðkennt þig sem einstakling og að loka fyrir aðgang stofnunarinnar þinnar að þessum persónuupplýsingum.
Nafnleynd er ávallt vernduð í samræmi við tilskipun ESB um vernd uppljóstrara: Tilskipun (ESB) 2019/1937.
Hvaða gögn eru unnin?
Almennt eru tvær flokka persónuupplýsinga unnar:
- Persónuupplýsingar sem þú gefur upp (t.d. upplýsingar í tilkynningu, nafn og netfang); og
- Persónuupplýsingar sem safnast sjálfkrafa þegar þú notar SpeakUp®.
SpeakUp® er hannað þannig að þú hefur fulla stjórn á því hvað þú tilkynnir og hvenær. Það er engin pressa á að gefa stofnuninni þinni fleiri upplýsingar en þú ætlar þér. Þú getur skilið eftir ábendingu um óviðeigandi hegðun án þess að fylla út skylduform.
Af hverju eru persónuupplýsingar unnar þegar SpeakUp® er notað?
Stofnunin þín
Fyrir stofnunina þína getur vinnsla persónuupplýsinga í gegnum SpeakUp® verið nauðsynleg:
- Vegna lögmætra hagsmuna stofnunarinnar þinnar til að hafa öruggt kerfi til að greina óviðeigandi hegðun sem annars myndi ekki koma í ljós;
- Til að stofnunin þín geti komið á, beitt eða varið réttarkröfum;
- Eða vegna lagaskyldu sem hvílir á stofnuninni þinni, þar sem hún gæti þurft að innleiða tilkynninga- og/eða uppljóstrunarkerfi.
People Intouch B.V.
Við vinnum persónuupplýsingar sem ábyrgðaraðili gagna að því marki sem nauðsynlegt er í eftirfarandi tilgangi:
- Að koma á öruggri (dulkóðaðri) tengingu við tækið þitt. Við gætum unnið eftirfarandi persónuupplýsingar:
- IP-tala;
- Setuauðkenni (Session ID);
-
Tækisauðkenni (Device ID).
-
Ómarkaðssamskipti (t.d. samskipti um vandamál). Við gætum unnið eftirfarandi persónuupplýsingar:
- Netfang;
- Nafn;
-
Upplýsingar úr tilkynningu.
-
Til að koma í veg fyrir og greina öryggisógnir eða aðra sviksama eða illgjarnra starfsemi. Við gætum unnið eftirfarandi persónuupplýsingar:
- IP-tala;
- Setuauðkenni (Session ID);
- Tækisauðkenni (Device ID);
- Netfang;
- Nafn;
- User-Agent.
Þessar persónuupplýsingar verða aldrei notaðar í öðrum tilgangi og verða aðeins geymdar eins lengi og nauðsynlegt er fyrir fyrirhugaðan tilgang.
Gagnaöryggi
SpeakUp® krefst, vegna eðlis, umfangs, samhengis og tilgangs þjónustunnar, mjög öruggrar, trúnaðarmikillar, skipulagðrar og nákvæmrar gagnastjórnunar og gagnavinnslu. Af þeirri ástæðu höfum við innleitt fjölmargar persónuverndar- og öryggisráðstafanir og verklagsreglur í hugbúnaðar- og vélbúnaðaröryggisáætlun okkar og í staðlaðar verklagsreglur (“privacy by design”). SpeakUp® er hannað til að takmarka geymslutíma unnu gagnanna eins mikið og mögulegt er.
SpeakUp® hefur gripið til umfangsmikilla ráðstafana til að koma í veg fyrir tap, misnotkun eða breytingar á persónuupplýsingum þínum. Öll gögn eru dulkóðuð þegar þau eru send í gegnum SpeakUp® vefinn og SpeakUp® farsímaforritið.
Vefkökur
Þegar SpeakUp® vefurinn er notaður eru notaðar lotukökur (session cookies) til að tryggja örugg samskipti. Þessi gögn úr lotukökum verða eytt eftir tvær (2) klukkustundir. Þessar kökur eru nauðsynlegar fyrir virkni SpeakUp®. Samkvæmt lögum eru þessar kökur undanþegnar kröfu um samþykki fyrir vefkökum. Því biðjum við ekki um leyfi þitt til að nota þessar kökur en upplýsum þig um notkun þeirra.
Hver eru réttindi þín?
Almennt ber stofnunin þín ábyrgð á að tryggja réttindi þín samkvæmt gildandi persónuverndarlögum. Vinsamlegast vísaðu í SpeakUp® stefnu stofnunarinnar þinnar og/eða persónuverndarstefnu fyrir frekari upplýsingar um réttindi þín varðandi persónuvernd. Til að nýta þér persónuverndarréttindi varðandi persónuupplýsingar sem við höfum stjórn á, getur þú haft samband við okkur. Að auki hefur þú rétt á að leggja fram kvörtun til eftirlitsyfirvalda hvenær sem er. Við bendum á þessa vefsíðu fyrir yfirlit yfir eftirlitsyfirvöld og samskiptaupplýsingar þeirra.
Samskiptaupplýsingar
People InTouch B.V.
Olympisch Stadion 6
1076 DE Amsterdam
Holland
privacy@peopleintouch.com
Breytingar
Við viljum halda þér upplýstum á sem bestan hátt og gætum uppfært og breytt þessari persónuverndaryfirlýsingu af og til.
Síðast breytt: 2. júní 2025