Przetwarzanie danych osobowych federacja: Różnice pomiędzy wersjami

Ta strona ma podstrony.
Podstrony

Podstrony

Z Uniwersyteckie Centrum Informatyczne

(Opis technicznych i organizacyjnych środków bezpieczeństwa)
(Legalność i cel przetwarzania danych)
 
(Nie pokazano 15 wersji utworzonych przez 2 użytkowników)
Linia 7: Linia 7:
 
#Usługa - zewnętrzna usługa autoryzowana - usługa oparta na modelu tzw. [[Zewnętrzne_usługi_autoryzowane|federacyjnego logowania]]
 
#Usługa - zewnętrzna usługa autoryzowana - usługa oparta na modelu tzw. [[Zewnętrzne_usługi_autoryzowane|federacyjnego logowania]]
 
#Centralny Punkt Logowania UMK - usługa jednokrotnego logowania do aplikacji WWW za pomocą kont użytkownika Sieci Komputerowej UMK
 
#Centralny Punkt Logowania UMK - usługa jednokrotnego logowania do aplikacji WWW za pomocą kont użytkownika Sieci Komputerowej UMK
#Użytkownik – osoba fizyczna korzystająca z usług zewnętrznych za pośrednictwem Centralnego Punktu Logowania UMK.
+
#Użytkownik – osoba fizyczna korzystająca z usług zewnętrznych za pośrednictwem Centralnego Punktu Logowania UMK
#Usługodawca - instytucja prowadząca zewnętrzną usługę autoryzowaną  
+
#Usługodawca - instytucja prowadząca zewnętrzną usługę autoryzowaną
  
 
===Administrator danych osobowych===
 
===Administrator danych osobowych===
Linia 15: Linia 15:
  
 
===Legalność i cel przetwarzania danych===
 
===Legalność i cel przetwarzania danych===
#Przetwarzanie danych ma na celu zapewnienie użytkownikowi dostępu do konkretnej usługi zewnętrznej.
+
#Przetwarzanie danych ma na celu zapewnienie użytkownikowi dostępu do konkretnej usługi zewnętrznej, a także potwierdzenie uprawnień do takiego dostępu w przypadku ew. wątpliwości zgłaszanych przez Usługodawcę w terminie późniejszym.
 
#Centralny Punkt Logowania UMK jest technicznym narzędziem zapewniającym poświadczenie związku użytkownika z UMK, a w przypadku gdy usługa tego wymaga, przekazania dodatkowych informacji na temat tego użytkownika, z jednoczesnym potwierdzeniem zgodności tych informacji ze stanem odnotowanym w bazach użytkowników UMK.
 
#Centralny Punkt Logowania UMK jest technicznym narzędziem zapewniającym poświadczenie związku użytkownika z UMK, a w przypadku gdy usługa tego wymaga, przekazania dodatkowych informacji na temat tego użytkownika, z jednoczesnym potwierdzeniem zgodności tych informacji ze stanem odnotowanym w bazach użytkowników UMK.
#Zachowywanie i późniejsze przetwarzanie informacji związanej z dostępem do Usług jest zgodne z ogólnymi zasadami przyjętymi w prowadzeniu usług w modelu federacyjnym, tzn. możliwości potwierdzenia faktu zalogowania do usługi przez konkretnego użytkownika.
 
#Informacje o logowaniu w usługach - czas, identyfikator użytkownika, identyfikator Usługi.
 
 
#Zachowanie wartości identyfikatora spseudonimizowanego jest niezbędne, by zapewnić tę samą wartość przy każdym dostępie użytkownika do Usługi.
 
#Zachowanie wartości identyfikatora spseudonimizowanego jest niezbędne, by zapewnić tę samą wartość przy każdym dostępie użytkownika do Usługi.
 
#Cel, w jakim dane są przetwarzane u Usługodawcy zależy od konkretnej Usługi i nie jest tutaj rozważany.
 
#Cel, w jakim dane są przetwarzane u Usługodawcy zależy od konkretnej Usługi i nie jest tutaj rozważany.
Linia 25: Linia 23:
 
#Kategoria osób, których dane dotyczą – Użytkownik.
 
#Kategoria osób, których dane dotyczą – Użytkownik.
 
#Kategorie danych
 
#Kategorie danych
##imię i nazwisko
+
#*imię i nazwisko
##identyfikator i hasło konta użytkownika
+
#*identyfikator i hasło konta użytkownika
##adres email użytkownika
+
#*adres email użytkownika
##typ użytkownika - pracownik, student
+
#*typ użytkownika - pracownik, student
##trwały identyfikator spseudonimizowany tworzony odrębnie dla każdego użytkownika i każdej usługi
+
#*trwały identyfikator spseudonimizowany tworzony odrębnie dla każdego użytkownika i każdej usługi
##identyfikator usługi, z której korzysta użytkownik
+
#*identyfikator usługi, z której korzysta użytkownik
##czas każdego logowania do usługi
+
#*czas każdego logowania do usługi
##lista stałych zgód wydanych na udostępnianie atrybutów i czasu, kiedy zostały wydane
+
#*stałe zgody na udostępnianie atrybutów i czas ich udzielenia
  
 
===Okres retencji danych===
 
===Okres retencji danych===
 
#Dane dotyczące logowania do usług są przechowywane przez okres 12 miesięcy.
 
#Dane dotyczące logowania do usług są przechowywane przez okres 12 miesięcy.
 
#Dane dotyczące stałych zgód są przechowywane przez okres ważności zgody.
 
#Dane dotyczące stałych zgód są przechowywane przez okres ważności zgody.
#Okres przechowywania kopii zapasowych - zgodnie z zasadami [[Polityka_bezpieczenstwa_SK_UMK|Polityki Bezpieczeństwa Sieci Komputerowej UMK]].
+
#Okres przechowywania kopii zapasowych jest ustalony zgodnie z zasadami [[Polityka_bezpieczenstwa_SK_UMK|Polityki Bezpieczeństwa Sieci Komputerowej UMK]].
  
 
===Odbiorcy danych===
 
===Odbiorcy danych===
Linia 45: Linia 43:
 
===Udostępnianie danych na zewnątrz===
 
===Udostępnianie danych na zewnątrz===
 
#Dane są udostępniane Usłudze przy każdym logowaniu Użytkownika
 
#Dane są udostępniane Usłudze przy każdym logowaniu Użytkownika
#Pierwsze udostępnienie danych do konkretnej Usługi jest poprzedzone wyświetleniem Użytkownikowi ekranu informacyjnego, na którym znajduje się lista danych, które mają zostać udostępnione, odsyłacz do polityki prywatności Usługi (o ile taka jest publikowana przez usługę), pytanie o potwierdzenie woli skorzystania z usługi i jednoczesnego przekazania danych.
+
#Pierwsze udostępnienie danych do konkretnej Usługi jest poprzedzone wyświetleniem Użytkownikowi ekranu informacyjnego, na którym znajduje się:
#Użytkownik musi podjąć świadomą decyzję, czy życzy sobie, by Usługa, z której zamierza korzystać ma dysponować jego danymi.
+
#*lista danych, które mają zostać udostępnione,
#Użytkownik podejmuje decyzję, czy życzy sobie, by przy kolejnych dostępach to danej Usługi dane były przekazywane automatycznie, bez ponownego wyświetlania ekranu informacyjnego. Jeżeli zaznaczy opcję zgody stałej, to ten fakt jest odnotowywany w bazie Centralnego Punktu Logowania UMK.
+
#*odsyłacz do polityki prywatności Usługi (o ile taka jest publikowana przez usługę),
 +
#*pytanie o potwierdzenie chęci skorzystania z usługi i jednoczesnego przekazania danych.
 +
#Niewyrażenie zgody na przekazanie danych do Usługi oznacza dla Użytkownika brak dostępu do tej Usługi. Przy wyrażaniu zgody na przekazanie danych do Usługi Użytkownik wskazuje wybrany przez siebie tryb działania w przyszłości. Domyślnie zgoda ma charterer stały, tj. przy kolejnych dostępach dane będą przekazywane automatycznie, bez ponownego wyświetlania ekranu informacyjnego. Zgoda stała jest odnotowywana w bazie Centralnego Punktu Logowania UMK.
 
#Użytkownik ma możliwość wyświetlenia listy udzielonych zgód stałych i ich wycofania, w tym celu może skorzystać z usługi wewnętrznej [https://skrypty2.uci.umk.pl/zgoda https://skrypty2.uci.umk.pl/zgoda].
 
#Użytkownik ma możliwość wyświetlenia listy udzielonych zgód stałych i ich wycofania, w tym celu może skorzystać z usługi wewnętrznej [https://skrypty2.uci.umk.pl/zgoda https://skrypty2.uci.umk.pl/zgoda].
 
#UMK działa w roli zaufanego pośrednika przy przekazaniu danych użytkownika do Usługodawcy i nie odpowiada za proces przetwarzania danych osobowych w Usłudze. W szczególności:
 
#UMK działa w roli zaufanego pośrednika przy przekazaniu danych użytkownika do Usługodawcy i nie odpowiada za proces przetwarzania danych osobowych w Usłudze. W szczególności:
##wycofanie stałej zgody na przekazywanie danych przez Centralny Punkt Logowania nie powoduje automatycznego skasowania wcześniej przekazanych danych w Usłudze;
+
#*wycofanie stałej zgody na przekazywanie danych przez Centralny Punkt Logowania nie powoduje automatycznego skasowania wcześniej przekazanych danych w Usłudze;
##ewentualne zapytania o proces przetwarzania, wnioski o bycie zapomnianym itp. Użytkownik powinien kierować bezpośrednio do Usługodawcy.
+
#*ewentualne zapytania o proces przetwarzania, wnioski o bycie zapomnianym itp. Użytkownik powinien kierować bezpośrednio do Usługodawcy;
##UMK nie ma możliwości potwierdzenia, czy Usługodawca ma siedzibę na terenie Europejskiego Obszaru Gospodarczego i czy dane są przetwarzane w usłudze zgodnie z RODO. Takie informacje powinny być dostępne w Polityce Prywatności usługi. W przypadku wątpliwości Użytkownik powinien zakładać, że jego dane mogą być przetwarzane poza terenem Europejskiego Obszaru Gospodarczego.
+
#*UMK nie ma możliwości potwierdzenia, czy Usługodawca ma siedzibę na terenie Europejskiego Obszaru Gospodarczego i czy dane są przetwarzane w usłudze zgodnie z RODO. Takie informacje powinny być dostępne w Polityce Prywatności usługi. W przypadku wątpliwości Użytkownik powinien zakładać, że jego dane mogą być przetwarzane poza terenem Europejskiego Obszaru Gospodarczego.
  
 
===Opis technicznych i organizacyjnych środków bezpieczeństwa===
 
===Opis technicznych i organizacyjnych środków bezpieczeństwa===
 
#Dostęp do serwerów oraz infrastruktury sieciowej Centralnego Punktu Logowania UMK jest chroniony w następujący sposób:
 
#Dostęp do serwerów oraz infrastruktury sieciowej Centralnego Punktu Logowania UMK jest chroniony w następujący sposób:
##Systemy znajdują się w wydzielonej sieci chronionej przez firewall;
+
#*Systemy znajdują się w wydzielonej sieci chronionej przez firewall;
##Dostęp jest ograniczony tylko dla uprawnionych osób (administratorów);
+
#*Dostęp jest ograniczony tylko dla uprawnionych osób (administratorów);
##Dostęp jest możliwy tylko z uprawnionych zasobów sieciowych;
+
#*Dostęp jest możliwy tylko z uprawnionych zasobów sieciowych;
##Wprowadzono [[Polityka_bezpieczenstwa_SK_UMK|Politykę Bezpieczeństwa sieci komputerowej UMK]].
+
#*Wprowadzono [[Regulamin_korzystania_z_zewnętrznych_usług_sieciowych_dostępnych_poprzez_Centralny_Punkt_Logowania|Regulamin korzystania z zewnętrznych usług sieciowych dostępnych poprzez Centralny Punkt Logowania]];
#Tożsamość usługodawcy jest potwierdzana poprzez certyfikat, zgodnie z listą publikowaną przez współpracujące ze sobą krajowe federacje zarządzania tożsamością.
+
#*Wprowadzono [[Polityka_bezpieczenstwa_SK_UMK|Politykę Bezpieczeństwa sieci komputerowej UMK]].
#Wszyscy Usługodawcy, które mają swoją siedzibę na terenie Europejskiego Obszaru Gospodarczego zobowiązane są do wdrożenia polityki ochrony danych osobowych zgodnie z RODO.
+
#Tożsamość usługodawcy jest potwierdzana za pomocą certyfikatu, zgodnie z listą publikowaną przez współpracujące ze sobą krajowe federacje zarządzania tożsamością.
 +
#Wszyscy Usługodawcy, którzy mają siedzibę na terenie Europejskiego Obszaru Gospodarczego zobowiązani są do wdrożenia polityki ochrony danych osobowych zgodnie z RODO.

Aktualna wersja na dzień 15:14, 25 maj 2018


[edytuj] Terminologia

  1. UMK – Uniwersytet Mikołaja Kopernika w Toruniu
  2. Usługa - zewnętrzna usługa autoryzowana - usługa oparta na modelu tzw. federacyjnego logowania
  3. Centralny Punkt Logowania UMK - usługa jednokrotnego logowania do aplikacji WWW za pomocą kont użytkownika Sieci Komputerowej UMK
  4. Użytkownik – osoba fizyczna korzystająca z usług zewnętrznych za pośrednictwem Centralnego Punktu Logowania UMK
  5. Usługodawca - instytucja prowadząca zewnętrzną usługę autoryzowaną

[edytuj] Administrator danych osobowych

  1. Administratorem danych osobowych przetwarzanych w związku z zapewnieniem dostępu do zewnętrznych usług autoryzowanych jest Uniwersytet Mikołaja Kopernika, ul. Gagarina 11, 87-100 Toruń.
  2. Administratorem danych przekazanych do usługi zewnętrznej jest Usługodawca, zgodnie z Polityką Prywatności danej usługi.

[edytuj] Legalność i cel przetwarzania danych

  1. Przetwarzanie danych ma na celu zapewnienie użytkownikowi dostępu do konkretnej usługi zewnętrznej, a także potwierdzenie uprawnień do takiego dostępu w przypadku ew. wątpliwości zgłaszanych przez Usługodawcę w terminie późniejszym.
  2. Centralny Punkt Logowania UMK jest technicznym narzędziem zapewniającym poświadczenie związku użytkownika z UMK, a w przypadku gdy usługa tego wymaga, przekazania dodatkowych informacji na temat tego użytkownika, z jednoczesnym potwierdzeniem zgodności tych informacji ze stanem odnotowanym w bazach użytkowników UMK.
  3. Zachowanie wartości identyfikatora spseudonimizowanego jest niezbędne, by zapewnić tę samą wartość przy każdym dostępie użytkownika do Usługi.
  4. Cel, w jakim dane są przetwarzane u Usługodawcy zależy od konkretnej Usługi i nie jest tutaj rozważany.

[edytuj] Zakres przetwarzania danych osobowych

  1. Kategoria osób, których dane dotyczą – Użytkownik.
  2. Kategorie danych
    • imię i nazwisko
    • identyfikator i hasło konta użytkownika
    • adres email użytkownika
    • typ użytkownika - pracownik, student
    • trwały identyfikator spseudonimizowany tworzony odrębnie dla każdego użytkownika i każdej usługi
    • identyfikator usługi, z której korzysta użytkownik
    • czas każdego logowania do usługi
    • stałe zgody na udostępnianie atrybutów i czas ich udzielenia

[edytuj] Okres retencji danych

  1. Dane dotyczące logowania do usług są przechowywane przez okres 12 miesięcy.
  2. Dane dotyczące stałych zgód są przechowywane przez okres ważności zgody.
  3. Okres przechowywania kopii zapasowych jest ustalony zgodnie z zasadami Polityki Bezpieczeństwa Sieci Komputerowej UMK.

[edytuj] Odbiorcy danych

  1. Administratorzy Centralnego Punktu Logowania UMK
  2. Administratorzy Usługi

[edytuj] Udostępnianie danych na zewnątrz

  1. Dane są udostępniane Usłudze przy każdym logowaniu Użytkownika
  2. Pierwsze udostępnienie danych do konkretnej Usługi jest poprzedzone wyświetleniem Użytkownikowi ekranu informacyjnego, na którym znajduje się:
    • lista danych, które mają zostać udostępnione,
    • odsyłacz do polityki prywatności Usługi (o ile taka jest publikowana przez usługę),
    • pytanie o potwierdzenie chęci skorzystania z usługi i jednoczesnego przekazania danych.
  3. Niewyrażenie zgody na przekazanie danych do Usługi oznacza dla Użytkownika brak dostępu do tej Usługi. Przy wyrażaniu zgody na przekazanie danych do Usługi Użytkownik wskazuje wybrany przez siebie tryb działania w przyszłości. Domyślnie zgoda ma charterer stały, tj. przy kolejnych dostępach dane będą przekazywane automatycznie, bez ponownego wyświetlania ekranu informacyjnego. Zgoda stała jest odnotowywana w bazie Centralnego Punktu Logowania UMK.
  4. Użytkownik ma możliwość wyświetlenia listy udzielonych zgód stałych i ich wycofania, w tym celu może skorzystać z usługi wewnętrznej https://skrypty2.uci.umk.pl/zgoda.
  5. UMK działa w roli zaufanego pośrednika przy przekazaniu danych użytkownika do Usługodawcy i nie odpowiada za proces przetwarzania danych osobowych w Usłudze. W szczególności:
    • wycofanie stałej zgody na przekazywanie danych przez Centralny Punkt Logowania nie powoduje automatycznego skasowania wcześniej przekazanych danych w Usłudze;
    • ewentualne zapytania o proces przetwarzania, wnioski o bycie zapomnianym itp. Użytkownik powinien kierować bezpośrednio do Usługodawcy;
    • UMK nie ma możliwości potwierdzenia, czy Usługodawca ma siedzibę na terenie Europejskiego Obszaru Gospodarczego i czy dane są przetwarzane w usłudze zgodnie z RODO. Takie informacje powinny być dostępne w Polityce Prywatności usługi. W przypadku wątpliwości Użytkownik powinien zakładać, że jego dane mogą być przetwarzane poza terenem Europejskiego Obszaru Gospodarczego.

[edytuj] Opis technicznych i organizacyjnych środków bezpieczeństwa

  1. Dostęp do serwerów oraz infrastruktury sieciowej Centralnego Punktu Logowania UMK jest chroniony w następujący sposób:
  2. Tożsamość usługodawcy jest potwierdzana za pomocą certyfikatu, zgodnie z listą publikowaną przez współpracujące ze sobą krajowe federacje zarządzania tożsamością.
  3. Wszyscy Usługodawcy, którzy mają siedzibę na terenie Europejskiego Obszaru Gospodarczego zobowiązani są do wdrożenia polityki ochrony danych osobowych zgodnie z RODO.