diff --git a/templates/privacy_notice_en.html b/templates/privacy_notice_en.html
index 660e95636..31affba49 100644
--- a/templates/privacy_notice_en.html
+++ b/templates/privacy_notice_en.html
@@ -1,107 +1 @@
-
Only available in Finnish
-
-Palvelun kuvaus
-
-
-A+ on hajautettu sähköinen opiskelualusta ja
-kurssinhallintajärjestelmä. Järjestelmän käyttäjiä ovat opiskelijat ja
-opettajat.
-
-
-A+:n avulla opettajat voivat hallinnoida kursseja ja kursseihin
-liittyviä harjoituksia. Lisäksi A+ mahdollistaa
-ulkoisissa järjestelmissä olevien harjoitustehtävien liittämisen
-kurssille ilman, että ulkoisiin järjestelmiin joudutaan
-konfiguroimaan tai tallentamaan kurssiin liittyviä tietoja, kuten
-tehtävien palauttamiseen liittyviä määräaikoja tai opiskelijoiden
-henkilötietoja.
-
-
-Opiskelijat käyttävät järjestelmää ensisijaisesti kurssiin liittyvien
-tehtävien palauttamiseen ja tehtävistä saadun palautteen tarkasteluun.
-
-
-Tietosuojaseloste
-
-Yhdistetty rekisteriseloste- ja informointiasiakirja
-
-
-Henkilötietolaki (523/1999) 10 § ja 24 §
-
-
-
- - Rekisterin nimi
- - A+ käyttäjärekisteri
- - Rekisterinpitäjä
- -
- Aalto Yliopisto, Tietotekniikan laitos
- PL 15400
- 00076 AALTO
-
- - Rekisteriasioita hoitava henkilö
- -
- Otto Seppälä
-
- https://people.aalto.fi/otto_seppala
-
-
- - Henkilötietojen käsittelyn tarkoitus
- -
- Henkilötietoja käytetään opiskelijoille ja opettajille tarjotun
- palvelun käyttöoikeuksien hallintaan, palvelun edellyttämien
- yhteydenottojen mahdollistamiseen, opintosuoritusten kirjaamiseen ja
- opetuksen kehittämiseen. Lisäksi henkilötietoja käytetään palvelimen
- ja tietoliikenteen kapasiteetin seurantaan, teknisten ongelmien ja
- väärinkäytösten selvittämiseen sekä palvelun edelleenkehittämiseksi.
-
- - Käsiteltävät henkilötiedot
- -
- Käyttäjän perustiedot:
- Käyttäjän nimi, käyttäjätunnus, opiskelijanumero, sähköpostiosoite,
- kieli ja kotiorganisaatio noudetaan kotiorganisaatiosi suostumuksella
- aina, kun kirjaudut palveluun Aalto-tunnuksillasi.
- Käytöstä syntyvät tiedot:
- Käyttäjien palveluun lataamat tiedot, kuten käyttöliittymän kieliasetus
- ja tehtävien ratkaisujen palautukset ja niistä saatu palaute.
-
- - Käyttäjän koneelle tallennettavat tiedot
- -
- Palvelu tallettaa käyttäjän selaimelle käyttäjän tunnistamiseen ja
- käyttökokemuksen parantamiseen liittyvää tietoa. Käyttäjä voi
- halutessaan kieltää näiden tietojen tallentamisen estämällä evästeiden
- ja local-storage selain-tietokannan käytön selaimensa asetuksista.
- Tällöin palvelu ei kuitenkaan enää toimi täydellisesti.
-
- - Henkilötietojen säännönmukainen luovuttaminen
- -
- Kunkin kurssin opettajalla on pääsy oman kurssinsa opiskelijoiden
- tietoihin ja lisäksi kurssin opettaja voi määritellä (automaattiseen)
- arviointiin käytettäviä palveluita, jonne A+ välittää opiskelijoiden
- palauttamat harjoitustyöt ja joista A+ kerää harjoitustöihin liittyvän
- palautteen. Rekisteri ei välitä Aalto-login kirjautumisen yhteydessä
- kerättyjä henkilötietoja opettajan määrittelemiin Aallon ulkopuolisiin
- palveluihin tai muille kolmansille osapuolille.
-
- - Rekisterin suojauksen periaatteet
- -
- Henkilötietoja käsitellään luottamuksellisesti. Rekisteri on suojattu
- ulkopuolisilta asianmukaisilla teknisillä suojakeinoilla. Tietoverkossa
- siirrettäessä henkilötiedot on suojattu SSL-tekniikalla mikäli käyttäjä
- käyttää https-protokollaa. Rekisteriä ei säilytetä paperitulosteena.
- Rekisteriä käyttävät ainoastaan henkilöt, joiden toimenkuvaan sen
- käyttö kuuluu. Jokaisella rekisterin käyttäjällä on henkilökohtainen
- käyttäjätunnus ja salasana.
-
- - Tarkastusoikeus
- -
- Tarkistaaksesi, mitä henkilötietoja sinusta on tallennettu, ota yhteys
- em. yhteyshenkilöön.
-
- - Virheellisten tietojen oikaisu
- -
- Ota yhteys kotiorganisaatioosi, mikäli kirjautumisen yhteydessä
- kotiorganisaatiostasi noudettavissa henkilötiedoissa on virheitä.
- Palvelun sinulta itseltäsi keräämät henkilötiedot oikaistaan ottamalla
- yhteys em. rekisteriasioita hoitavaan henkilöön.
-
-
+The privacy notice is only available in Finnish.
diff --git a/templates/privacy_notice_fi.html b/templates/privacy_notice_fi.html
index 4822d2d0e..a0817af9a 100644
--- a/templates/privacy_notice_fi.html
+++ b/templates/privacy_notice_fi.html
@@ -1,13 +1,15 @@
+TÄMÄ ON ESIMERKKIPOHJA, JOTA KUNKIN ORGANISAATION TULEE TÄYDENTÄÄ JA KORJATA VASTAAMAAN OMAA YMPÄRISTÖÄÄN.
+
Palvelun kuvaus
-A+ on hajautettu sähköinen opiskelualusta ja
+JÄRJESTELMÄN NIMI on hajautettu sähköinen opiskelualusta ja
kurssinhallintajärjestelmä. Järjestelmän käyttäjiä ovat opiskelijat ja
opettajat.
-A+:n avulla opettajat voivat hallinnoida kursseja ja kursseihin
-liittyviä harjoituksia. Lisäksi A+ mahdollistaa
+Järjestelmän avulla opettajat voivat hallinnoida kursseja ja kursseihin
+liittyviä harjoituksia. Lisäksi järjestelmä mahdollistaa
ulkoisissa järjestelmissä olevien harjoitustehtävien liittämisen
kurssille ilman, että ulkoisiin järjestelmiin joudutaan
konfiguroimaan tai tallentamaan kurssiin liittyviä tietoja, kuten
@@ -21,29 +23,25 @@
Palvelun kuvaus
Tietosuojaseloste
-Yhdistetty rekisteriseloste- ja informointiasiakirja
-
Henkilötietolaki (523/1999) 10 § ja 24 §
- - Rekisterin nimi
- - A+ käyttäjärekisteri
- - Rekisterinpitäjä
+ - 1. Rekisterinpitäjä
-
- Aalto Yliopisto, Tietotekniikan laitos
- PL 15400
- 00076 AALTO
+ ORGANISAATION NIMI
+ POSTIOSOITE
+ PUHELINNUMERO
- - Rekisteriasioita hoitava henkilö
+ - 2. Yhteyshenkilö rekisteriä koskevissa asioissa
-
- Otto Seppälä
-
- https://people.aalto.fi/otto_seppala
-
+ YHTEYSHENKILÖ TAI VASTUUORGANISAATIO
+ YHTEYSTIEDOT, SÄHKÖPOSTIOSOITE
- - Henkilötietojen käsittelyn tarkoitus
+ - 3. Rekisterin nimi
+ - JÄRJESTELMÄN käyttäjärekisteri
+ - 4. Henkilötietojen käsittelyn tarkoitus
-
Henkilötietoja käytetään opiskelijoille ja opettajille tarjotun
palvelun käyttöoikeuksien hallintaan, palvelun edellyttämien
@@ -51,55 +49,78 @@
Yhdistetty rekisteriseloste- ja informointiasiakirja
opetuksen kehittämiseen. Lisäksi henkilötietoja käytetään palvelimen
ja tietoliikenteen kapasiteetin seurantaan, teknisten ongelmien ja
väärinkäytösten selvittämiseen sekä palvelun edelleenkehittämiseksi.
+ Järjestelmän eräänä keskeisenä tehtävänä on harjoitustehtävien
+ tekeminen ja automaattinen tarkastaminen. Opiskelija näkee omat
+ tehtäväkohtaiset suorituksensa ja pisteensä. Opetushenkilökunta
+ käsittelee opiskelijan tietoja opintosuoritusten arvioinnissa.
+ Lisäksi tietoja käsitellään ao. laitoksella tutkimuksessa ja
+ tilastollisesti opetuksen kehittämistä varten.
+
+ - 5. Rekisterin tietosisältö
+ -
+ Perustiedot: nimi, käyttäjätunnus, sähköpostiosoite.
+ ORGANISAATION opiskelijoista lisäksi:
+ opiskelijanumero, korkeakoulu, läsnäolotieto, ilmoittautuminen
+ kurssille ja hyväksymisvuosi opiskelijaksi.
+ Suoritustiedot: opiskelijan kaikki tehtäväkohtaiset vastaukset
+ ja vastausyritykset aikaleimoineen sekä tehtävien pisteytys.
+ Suoritustiedot ovat salassapidettäviä (JulkL 24 § 1 mom 30 kohta).
+
+ - 6. Säännönmukaiset tietolähteet
+ -
+ 1) Haka-federaatio
+ 2) ORGANISAATION opiskelijatietorekisteristä opiskelijoiden perustiedot
+ 3) Opiskelijoiden järjestelmään palauttamat tehtävien ratkaisut
- - Käsiteltävät henkilötiedot
+ - 7. Tietojen säännönmukaiset luovutukset
-
- Käyttäjän perustiedot:
- Käyttäjän nimi, käyttäjätunnus, opiskelijanumero, sähköpostiosoite,
- kieli ja kotiorganisaatio noudetaan kotiorganisaatiosi suostumuksella
- aina, kun kirjaudut palveluun Aalto-tunnuksillasi.
- Käytöstä syntyvät tiedot:
- Käyttäjien palveluun lataamat tiedot, kuten käyttöliittymän kieliasetus
- ja tehtävien ratkaisujen palautukset ja niistä saatu palaute.
+ Henkilötietoja ei säännönmukaisesti luovuteta ao. laitoksen
+ ulkopuolelle. Henkilötietoja voidaan käsitellä ja luovuttaa
+ tieteellistä tutkimusta, tilastointia ja suunnittelu- ja
+ selvitystehtäviä varten julkisuuslaissa ja henkilötietolaissa
+ säädetyillä edellytyksillä.
- - Käyttäjän koneelle tallennettavat tiedot
+ - 8. Tietojen siirto EU:n tai ETA:n ulkopuolelle
-
- Palvelu tallettaa käyttäjän selaimelle käyttäjän tunnistamiseen ja
- käyttökokemuksen parantamiseen liittyvää tietoa. Käyttäjä voi
- halutessaan kieltää näiden tietojen tallentamisen estämällä evästeiden
- ja local-storage selain-tietokannan käytön selaimensa asetuksista.
- Tällöin palvelu ei kuitenkaan enää toimi täydellisesti.
+ Henkilötietoja ei siirretä EU/ETA-alueen ulkopuolelle ilman
+ rekisteröidyn yksiselitteistä suostumusta.
- - Henkilötietojen säännönmukainen luovuttaminen
+ - 9. Rekisterin suojauksen periaatteet
-
- Kunkin kurssin opettajalla on pääsy oman kurssinsa opiskelijoiden
- tietoihin ja lisäksi kurssin opettaja voi määritellä (automaattiseen)
- arviointiin käytettäviä palveluita, jonne A+ välittää opiskelijoiden
- palauttamat harjoitustyöt ja joista A+ kerää harjoitustöihin liittyvän
- palautteen. Rekisteri ei välitä Aalto-login kirjautumisen yhteydessä
- kerättyjä henkilötietoja opettajan määrittelemiin Aallon ulkopuolisiin
- palveluihin tai muille kolmansille osapuolille.
+ A) Manuaalinen aineisto: Ei ole.
+ B) ATK:lla käsiteltävät tiedot:
+ Rekisteritietoja ei säilytetä muussa kuin sähköisessä muodossa.
+ Verkon yli siirrettäessä tiedot suojataan SSL-tekniikalla.
+ Rekisterin palvelinlaitteistot sijaitsevat varmistetuissa
+ konesalitiloissa, jonne pääsy on rajoitettu atk-ylläpitäjiin.
+ Pääsy rekisteritietoja sisältävään tietokantaan on rajoitettu sekä
+ verkkotekniikan keinoin että käyttäjätunnuksien ja salasanojen avulla.
+ Rekisterin ylläpito-oikeus on ainoastaan järjestelmän pääkäyttäjillä.
+ Tietoja ylläpitävät projektihenkilöstö ja käyttäjät itse.
+ Henkilötietoja säilytetään toistaiseksi kunnes rekisterin
+ käyttötarkoitus lakkaa.
- - Rekisterin suojauksen periaatteet
+ - 10. Tarkastusoikeus
-
- Henkilötietoja käsitellään luottamuksellisesti. Rekisteri on suojattu
- ulkopuolisilta asianmukaisilla teknisillä suojakeinoilla. Tietoverkossa
- siirrettäessä henkilötiedot on suojattu SSL-tekniikalla mikäli käyttäjä
- käyttää https-protokollaa. Rekisteriä ei säilytetä paperitulosteena.
- Rekisteriä käyttävät ainoastaan henkilöt, joiden toimenkuvaan sen
- käyttö kuuluu. Jokaisella rekisterin käyttäjällä on henkilökohtainen
- käyttäjätunnus ja salasana.
+ Rekisteröity voi tarkastaa avoinna olevaan kurssiin liittyvät
+ tietonsa itse www-käyttöliittymän kautta. Tämän jälkeen tietoja
+ pääsee tarkastelemaan esittämällä kirjallinen pyyntö asiasta
+ rekisterin yhteyshenkilölle.
- - Tarkastusoikeus
+ - 11. Oikeus vaatia tiedon korjaamista
-
- Tarkistaaksesi, mitä henkilötietoja sinusta on tallennettu, ota yhteys
- em. yhteyshenkilöön.
+ Ota yhteys kotiorganisaatioosi, mikäli kirjautumisen yhteydessä
+ kotiorganisaatiostasi noudettavissa henkilötiedoissa on virheitä.
+ Palvelun sinulta itseltäsi keräämät henkilötiedot oikaistaan
+ ottamalla yhteys em. rekisteriasioita hoitavaan henkilöön.
+ Pyyntö tiedon korjaamisesta tulee tehdä kirjallisesti
+ rekisterinpitäjälle ja se osoitetaan rekisterin vastuuhenkilölle
+ (osoite yllä).
- - Virheellisten tietojen oikaisu
+ - 12. Muut henkilötietojen käsittelyyn liittyvät oikeudet
-
- Ota yhteys kotiorganisaatioosi, mikäli kirjautumisen yhteydessä
- kotiorganisaatiostasi noudettavissa henkilötiedoissa on virheitä.
- Palvelun sinulta itseltäsi keräämät henkilötiedot oikaistaan ottamalla
- yhteys em. rekisteriasioita hoitavaan henkilöön.
+ Rekisteröity voi pyytää tietojensa poistamista rekisteristä
+ erillisellä kirjallisella pyynnöllä sen jälkeen kun ORGANISAATION
+ yleinen opintosuorituksille määrätty vähimmäissäilytysaika on päättynyt.