Уведомлении о конфиденциальности

Уведомлении о конфиденциальности действительны с 01.06.2021 г.

Смотри также условия использования.

1. Введение

Услуга Opiq является услугой информационного общества согласно указанному в Законе об услугах информационного общества объяснению данного понятия.

Поставщиком услуги Opiq является Star Cloud OÜ (далее Star Cloud), код коммерческого регистра 12731921. эл. почта info@starcloud.ee, тел. 5323 7793.

Перед вами обзор того, как обрабатываются ваши личные данные, если вы используете среду Star Cloud www.opiq.ee и связанные с ней услуги (далее — Opiq).

Ответственным обработчиком ваших личных данных, как правило, является школа или местное самоуправление, поэтому применяются и установленные ими условия обработки личных данных. Подробнее об их условиях узнавайте у ответственного обработчика.

При обработке данных, для которых Star Cloud как поставщик платформы Opiq является уполномоченным обработчиком личных данных, прежде всего руководствуются инструкциями ответственного обработчика, но также приведенными в Условиях использования услуги Opiq правилами.

При обработке данных, в которых Star Cloud как поставщик платформы Opiq является ответственным обработчиком личных данных (например, интернет-магазин Opiq и данные о посещаемости веб-страницы www.opiq.ee), Star Cloud руководствуется описанным в Условиях использования услуги Opiq. Подробнее составы данных и цели описаны ниже.

2. Каким образом Opiq обрабатывает ваши данные?

При регистрации пользователя среды Opiq у вас может быть несколько разных ролей (ученик конкретной школы, администратор школы, обычный пользователь без связи со школой, родитель, учитель). Руководства по использованию Opiq по ролям доступны ЗДЕСЬ.

Кроме прочего, Opiq обрабатывает данные посетителя веб-страницы Opiq, заказчика интернет-магазина и автора, редактора, оформителя и технического редактора учебных материалов.

Основанием для обработки личных данных являются исполнение исходящих из закона обязанностей Opiq (согласно ч. 4 ст. 20 Закона об основной школе и гимназии со стороны уполномоченного издателя учебной литературы), исполнение договорной услуги для клиента и пользователя, оправданный интерес Opiq и полученное от пользователя согласие, если законом предусмотрена обязанность запроса согласия (прежде всего маркетинговые сообщения).

Целями обработки личных данных являются создание учетной записи пользователя и управление ей согласно договору, оказание договорной услуги и обеспечение ее качества и удобства пользования, идентификация пользователей и при необходимости связывание с требуемой школой, контактирование с пользователем, учет авторских гонораров, управление заказами интернет-магазина и расчет по ним, статистика, бухгалтерский учет, маркетинг, служба поддержки, исполнение требований безопасности, функционирование услуги в содействии поставщиков услуг.

При использовании услуг Opiq на нашем сервере появляется информация о действиях пользователя.

Статистика Opiq может не показывать общую успеваемость ученика в школе, поскольку не отражает весь учебный процесс. Для адекватного анализа успеваемости необходим полный обзор знаний и успеваемости ученика.

Далее представлен обзор обработки данных в рамках услуги Opiq. В соответствии с ролью пользователя варьируется также состав личных данных.

3. Какие личные данные мы обрабатываем и зачем?

Действие Личные данные Цель Основание для обработки
Аутентификация пользователя ID, имя, личный код/ дата рождения, адрес электронной почты, ключ аутентификации, если для аутентификации используется учетная запись другого поставщика услуг (ключ Stuudium, ключ социальных сетей в Facebook и Google, ключ учетной записи E-kool, имя пользователя и адрес электронной почты, ключ учетной записи HarID, имя пользователя, адрес электронной почты, личный код). Аутентификация пользователя Исходящее из закона обязательство. Договор
Создание учетной записи пользователя и управление ей Имя и фамилия, личный код, адрес электронной почты, номер телефона, оборудование, роль, предметы, учебные группы, учебное заведение и класс пользователя, приглашение от другого пользователя + данные пригласившего, время использования услуги и IP-адрес пользователя.
Лицензия в Opiq.
Управление учетной записью Договор
Связанные с учебной деятельностью данные Добавленные пользователем учебные материалы (файл, текст), ответы решенных в учебном материале задач, добавленные в учебный материал пометки и комментарии.
Информация о действиях ученика (ответы ученика на задания, автоматически проверенная обратная связь, обратная связь учителя на ответ в виде исправлений, оценки или другим способом).
Созданные / измененные дневники.
Информация о проработанном учебном материале, задания и закладки в учебном материале.
Обеспечение договорной услуги Договор
Информация, связанная с автором учебного материала Имя и фамилия, электронная почта, место работы (издательство) автора, редактора и т. п. CMS (content managment system), имеющего договорные отношения с Opiq. Обеспечение договорной услуги Договор
Интернет-магазин и бухгалтерский учет Бухгалтерские данные (оплаченные счета частного пользователя поименно, срок лицензии).
При использовании платежной услуги номер банковского счета пользователя.
Бухгалтерский учет, обеспечение договорной услуги, удобство в использовании. Исходящее из закона обязательство. Договор. Оправданный интерес
Прямой маркетинг интернет-магазина Передача кампаний и льготных предложений только на продукты и услуги Opiq электронным путем (имя, эл. почта, среда Opiq). Маркетинг Согласие
Решение связанных с функционированием платформы обращений пользователя История и содержание обращений в службу поддержки. Служба поддержки Договор
Ведение журнала действий пользователей в Confluent Cloud Kafka Записи использования, напр., история просмотров, история поиска. История использования интерактивных компонентов. Развитие платформы Договор
Техническое ведение журнала действий пользователей в Microsoft Azure Application Insight Журнал безопасности системы о входах и действиях пользователей.
Записи пользования, информация о браузере, сообщения об ошибках, IP-адрес, государство.
Безопасность услуги
Функционирование и развитие платформы
Служба поддержки
Договор
Ведение журнала веб-поведения пользователей в Google Analytics Записи использования, информация о браузере, аналитические измерения, государство. Оптимизация удобства использования для пользователя платформы
Обеспечение договорной услуги
Договор

4. Доступ к личным данным

Доступ к содержащимся в Opiq личным данным ограничен следующим образом:

  1. Если пользователем Opiq является школа через своего уполномоченного представителя (например, администратор школы), то у него имеется доступ к следующей информации: имя ученика, имя классного руководителя, имя учителя-предметника, класс (курс класса), эл. почта и используемые в дневниках Opiq учебные комплекты ученика;
  2. У учителя школы, который использует Opiq, есть доступ к следующей связанной с его предметом информации: список учеников дневника, адреса электронной почты учеников школы и информация об учебных заданиях по своему предмету, а также их результаты и успехи (статистика);
  3. У учителя школы в статусе классного руководителя помимо связанных с преподаванием своего предмета прав учителя есть доступ также к следующей информации: список всех дневников, связанных со своим классом (позднее также работы и статистика);
  4. У использующего Opiq ученика есть доступ к своим данным, своим учебным материалам, отправленным (назначенным) учебным заданиям и их статистике. У ученика есть возможность связать со своей учетной записью также родителей;
  5. У родителя есть доступ к своим данным, к учебным материалам своего ребенка, назначенным заданиям и их результатам. Родитель не может отметить и добавить учебный материал, а также не может решать и отправлять заданные ученику задания.
  6. У частного пользователя, который не совпадает с вышеназванными пользователями (например, автор, редактор и т. д.), есть доступ только к своим данным и связанным с ним учебным материалам.

5. Передача личных данных

Opiq не делится безосновательно вашими личными данными с уполномоченными обработчиками данных или третьими сторонами. У наших сотрудников есть доступ к вашим личным данным в объеме, который необходим для исполнения их трудовых обязанностей.

Мы используем услуги третьих сторон, чтобы предлагать вам услугу Opiq на наивысшем уровне. У этих поставщиков услуг есть доступ к некоторым вашим личным данным в целях обеспечения надлежащей услуги. Эти поставщики услуги не имеют права использовать ваши личные данные в других целях и хранить их дольше, чем это необходимо для надлежащего оказания услуги.

С кем и в каких целях мы делимся вашими личными данными?

Категории принимающих сторон Цель передачи
Поставщики услуг

Мы сотрудничаем с поставщиками услуг, которые предлагают необходимую для работы целостного решения Opiq дополнительную функциональность. Кроме того, нашими партнерами являются поставщики необходимых для функционирования Opiq технических решений и их безопасности.

  1. AgileWorks AS, www.agileworks.eu
  2. Microsoft Azure (Cloud Computing Platform & Services), azure.microsoft.com/en-us/li>
  3. Koodimasin OÜ - Stuudium e-kool, stuudium.com
  4. eKool AS – e-Kool, www.ekool.ee
  5. ElasticSearch, www.elastic.co
  6. SendGrid, sendgrid.com
  7. Confluent Cloud Kafka, www.confluent.io
  8. Google Analytics, analytics.google.com/analytics/web/provision/#/provision
  9. Maksekeskus AS, www.maksekeskus.ee. Как уполномоченному обработчику, предприятию Maksekeskus AS выдают необходимые для осуществления платежей личные данные, если оплата лицензии на использование учебного материала осуществляется по банковской ссылке или кредитной карточкой. Ответственным обработчиком личных данных, по части которых Maksekeskus AS исполняет применяемые к нему юридические обязательства или имеет дополнительные коммерческие интересы, является Maksekeskus AS. С политикой конфиденциальности Maksekeskus AS можно ознакомиться здесь.
Получатели данных согласно закону
  1. Информация требуется в гражданском процессе или производстве по виновному деянию (суд, полиция и другие компетентные следственные органы)
  2. Министерству образования и науки и создателям учебных материалов выдается анонимная, не связываемая с пользователем статистика использования учебного материала на основании учебных материалов и/или школы в соответствии с их запросами.
  3. Местное самоуправление может использовать статистический рабочий стол Opiq — OpiqStat, где показана обобщенная статистика использования, например по конкретному произведению или предмету, и не отображается пользовательская статистика.

Международная передача

Часть нашей обработки данных осуществляется с применением облачных решений. Это означает, что часть данных в определенных случаях может выходить за пределы Европейского союза. Передача личных данных за пределы Европейского союза осуществляется с исполнением требований, приведенных в общем регламенте по защите данных. Равноценный Европейскому союзу уровень защиты данных обеспечивается стандартными положениями договора защиты данных (SCC).

6. Обеспечение безопасности личных данных

Для обеспечения безопасности всех данных мы применяем технические и организационные меры безопасности. Мы обеспечиваем защиту ваших личных данных по части умышленного или неумышленного уничтожения, изменения, несанкционированного доступа или любой прочей незаконной обработки.

Opiq использует новейшие облачные технологии и высокие требования безопасности. Среди прочего используется управление доступом, услуги аутентификации, шифровка данных, тестирование безопасности и т. п. Более подробное описание мер безопасности можно получить у Star Cloud.

7. Хранение и удаление личных данных

Сроки хранения личных данных зависят от того, в каких целях и на каких законных основаниях мы их обрабатываем. Например, к нам может применяться исходящее из закона или договора обязательство хранить данные определенный период. Основанием может быть также ваш и наш обоснованный интерес или ваше согласие.

На основании заявления пользователя мы незамедлительно удалим данные, если это не противоречит какому-либо обязательному сроку хранения или удаление не требует предварительного разрешения, к примеру школы.

Данные Цель обработки Срок хранения
Для аутентификации необходимы ID пользователя, имя, личный код/дата рождения, адрес электронной почты, Аутентификация пользователя При удалении учетной записи
Данные, связанные с учетной записью пользователя, и данные, связанные с учебной деятельностью Управление учетной записью и обеспечение договорной услуги 5 лет после удаления учетной записи, кроме приведенных в данной таблице прочих сроков хранения
Данные, требующие обязательного хранения и описанные в Законе о бухгалтерском учете Бухгалтерский учет 7 лет + текущий хозяйственный год
Результаты обучения, которые при желании позволяют поддержать ученика после получения общего образования (напр., в университете, при получении профессионального образования) или ввиду прерывания учебы использовать свои сохраненные в Opiq данные. Это поддерживает продолжение содержательного образования или возвращение к нему. Оправданный интерес для более продолжительного хранения учебных результатов 5 лет или до заявления пользователя об удалении
Необходимые для маркетинга имя, адрес электронной почты Маркетинг До отзыва согласия
Технические логи действий пользователей в Microsoft Azure Application Insight Безопасность, функционирование и развитие платформы, служба поддержки 1 год
Логи веб-поведения пользователей в Google Analytics Оптимизация удобства использования для пользователя платформы
Обеспечение договорной услуги
26 месяцев
Логи действий пользователей в Confluent Cloud Kafka Развитие платформы В связываемой с лицом форме — 5 лет или до заявления пользователя об удалении
В не связываемой с лицом форме — исходят из нужд развития услуги, данные хранятся бессрочно

8. Права лица

Согласно Регламенту защиты данных, вы имеете определенные права в связи с обработкой личных данных. Просим вас учесть, что для использования этих прав вы должны обратиться к ответственному обработчику данных.

  1. Право ознакомиться с данными. Вы имеете право знать кто, как, из каких источников и какие личные данные обрабатывает.
  2. Переносимость личных данных. Вы имеете право запросить собранные о себе личные данные в машиночитаемом формате для переноса другому поставщику данных, например услуги которого вы хотите использовать в дальнейшем.
  3. Удаление данных / право быть забытым. У вас есть право требовать удаления своих личных данных, если вы больше не хотите подвергать их обработке и у обработчика данных отсутствует уважительная причина для их использования.
  4. Ограничение обработки данных / представление возражения. При определенных условиях у вас есть право ограничить и запретить обработку своих личных данных. Кроме того, при наличии уважительной причины у вас есть право представить возражения на использование своих данных при обработке на основании обоснованного интереса.
  5. Исправление данных. У вас всегда есть право исправить или дополнить личные данные, если они неточны или неточность может оказывать на вас влияние.
  6. Право отозвать согласие. Если вы дали согласия на обработку своих личных данных, то у вас всегда есть право отозвать их.

Для использования приведенных выше связанных с обработкой личных данных прав свяжитесь с нами info@starcloud.ee.

Мы ответим вам в течение 30 дней. Если ваше обращение касается личных данных, в отношении которых мы не являемся ответственными обработчиками данных, то мы направим ваше обращение ответственному обработчику данных.

9. Прочая важная информация

Рассылки и прямой маркетинг

Мы будем отправлять вам рассылки и определенные маркетинговые предложения, если вы дали нам на это свое соответствующее согласие. У вас есть возможность в любое время отозвать свое согласие. Ссылка на отказ от сообщений обычно содержится в сообщении, однако дополнительно у вас есть возможность отозвать согласие также в настройках Opiq, если такая возможность создана.

Решение споров

Если у вас есть вопросы об обработке личных данных, то просим связаться с нами по info@starcloud.ee. У вас есть право также подать жалобу Инспекции по защите данных info@aki.ee.

Уведомлении о конфиденциальности