Politika zasebnosti
Upravljavec podatkov
Upravljavec podatkov, odgovoren za obdelavo osebnih podatkov, zbranih prek te spletne strani, je:
- Organizacija: Université Paris Cité
- Registrirani naslov: 85, boulevard Saint-Germain – 75006 Paris
- E-pošta: dpo@u-paris.fr
Zbrani podatki
Pri uporabi kontaktnega obrazca na tej spletni strani lahko zbiramo naslednje osebne podatke:
- Ime in priimek
- Profesionalni e-poštni naslov
- Ime strokovne institucije
- Vsebina poslanega sporočila
Nobeni drugi osebni podatki se ne zbirajo.
Namen obdelave
Osebni podatki, zbrani prek kontaktnega obrazca, se uporabljajo izključno za odgovarjanje na vprašanja ali zahteve uporabnikov.
Pravna podlaga
Obdelava osebnih podatkov temelji na izrecni privolitvi uporabnika ob oddaji obrazca, v skladu s členom 6 Splošne uredbe EU o varstvu podatkov (GDPR).
Prejemniki podatkov
Osebni podatki so dostopni izključno pooblaščenim članom Université Paris Cité. Podatki se ne posredujejo tretjim osebam, razen če to zahteva zakon ali če storitve (npr. dostava e-pošte) temeljijo na zunanjih ponudnikih.
Hranjenje podatkov
Osebni podatki, posredovani prek kontaktnega obrazca, se hranijo največ 3 mesece po zadnjem stiku, nato pa se varno izbrišejo.
Pravice uporabnika
V skladu z GDPR imajo uporabniki naslednje pravice v zvezi s svojimi osebnimi podatki:
- Pravica do dostopa: Zahtevajte kopijo podatkov, ki se hranijo o njih.
- Pravica do popravka: popravite netočne ali nepopolne podatke
- Pravica do izbrisa: Zahteva za izbris osebnih podatkov
- Pravica do omejitve obdelave
- Pravica do ugovora proti obdelavi
- Pravica do prenosljivosti podatkov
Zahtevki za uveljavljanje teh pravic se lahko pošljejo na dpo@u-paris.fr. Odgovorili vam bomo v roku enega meseca.
Mednarodni prenos podatkov
Osebni podatki, posredovani prek kontaktnega obrazca, se lahko obdelujejo ali shranjujejo na strežnikih zunaj Evropskega gospodarskega prostora (EGP), zlasti v Združenih državah Amerike, saj ima WordPress.com (Automattic Inc.) sedež tam.
V skladu z Splošno uredbo EU o varstvu podatkov (GDPR) se osebni podatki lahko prenesejo v državo zunaj EGP le, če je zagotovljeno ustrezno varstvo. 10. julija 2023 je Evropska komisija sprejela odločbo o ustreznosti okvira za varstvo podatkov med EU in ZDA, s katero je priznala, da Združene države Amerike zagotavljajo raven varstva podatkov, ki je v bistvu enakovredna ravni varstva v EU za sodelujoče organizacije.
To pomeni, da podatki, ki jih obdelujejo strežniki WordPress.com v Združenih državah Amerike, spadajo v obseg te odločbe o ustreznosti in dodatni zaščitni ukrepi niso potrebni. Okvir vključuje:
- Omejitve dostopa ameriških javnih organov na tisto, kar je nujno in sorazmerno
- Mehanizmi za uporabnike iz EU, da zahtevajo odškodnino, če so njihovi podatki zlorabljeni
- Obveznosti sodelujočih organizacij, da ravnajo v skladu z okvirom in zagotavljajo zanesljivo varstvo podatkov.
Kadar se osebni podatki prenašajo izven EGP v države, za katere ni bilo sprejeto odločitev o ustreznosti, se za zagotovitev skladnosti z GDPR uporabljajo ustrezna zaščitna ukrepa, kot so standardne pogodbene klavzule (SCC).
Piškotki
Ta spletna stran lahko uporablja piškotke za funkcionalne namene (npr. upravljanje sej) ali za anonimno statistično analizo. Uporabniki bodo obveščeni o piškotkih in jih lahko sprejmejo ali zavrnejo prek vmesnika spletne strani.
Varnostni ukrepi
Izvajamo razumne tehnične in organizacijske ukrepe za zaščito osebnih podatkov pred nepooblaščenim dostopom, razkritjem, spremembo ali uničenjem. Vendar pa absolutne varnosti ni mogoče zagotoviti, zato uporabnikom svetujemo, da sprejmejo ustrezne varnostne ukrepe.
Spremembe te politike
Ta politika zasebnosti se lahko občasno posodobi. Uporabnikom priporočamo, da redno pregledujejo to stran za morebitne spremembe. Najnovejša različica bo vedno objavljena na tej spletni strani.
