Dokumentissa
käytetään seuraavia termejä:
-
Taustajärjestelmä: Enisoft Oy:n
kirjastomobiilisovelluksen taustajärjestelmä.
- Sovellus: Enisoft Oy:n kirjastomobiilisovellus, joka toimiakseen
kommunikoi taustajärjestelmän kanssa.
- Asiantuntija: Enisoft Oy:n tai alihankintayrityksen asiantuntija.
- Palvelu:
Sovelluksen ja taustajärjestelmän muodostama kokonaisuus sekä siihen liittyvä
asiantuntijatyö.
- Kirjasto: Enisoft Oy:n asiakas, joka on tilannut palvelun.
-
Kirjastojärjestelmä: Kirjaston tietojärjestelmä, joka sisältää kaikki
kirjastopalveluiden tuottamiseen tarvittavat aineisto- ja henkilötiedot.
Kirjastojärjestelmällä on oma rekisteriselosteensa.
- Käyttäjä:
Kirjaston asiakas, joka käyttää palvelua sovelluksen kautta.
- Henkilötieto: GDPR:n mukainen tieto, jonka perusteella käyttäjä pystytään
yksilöidysti tunnistamaan.
- Käyttäjätieto:
Henkilötietojen lisäksi muut käyttäjäkohtaiset tiedot, jotka eivät kuitenkaan
ole luonteeltaan tunnistetietoja.
Soitto:
Soittaminen tapahtuu aina käyttäjän toimesta käyttöliittymän painikkeesta.
Soitto-ominaisuudet ovat käytössä Yhteystiedot-näkymässä.
Paikannus/sijainti:
Sovellus käyttää paikannusta kirjastojen sijaintien näyttämiseen puhelimen
karttaohjelmistossa tai käyttöjärjestelmän selaimessa.
Internetin
käyttäminen: Sovelluksen siirtämät tiedot on eritelty tarkemmin kohdassa
Rekisteriseloste ja tietojen käyttö. Toimintoihin käytetään joko laitteen
dataliittymää tai muuta verkkoyhteyttä.
Kamera: Käyttäjä
voi hakea aineistoja lukemalla niiden viivakoodeja laitteen kameralla.
Enisoft Oy:n Mobiilikirjasto Minna -palvelun
käyttäjärekisteri
Enisoft Oy
Yliopistonkatu 38
40100 Jyväskylä
Palvelun
käyttäminen vaatii tiettyjen henkilötietojen ja tunnisteiden tallentamista
taustajärjestelmään ja/tai sovellukseen sekä tietojen välittämistä sovelluksen
ja kirjastojärjestelmän välillä. Kirjautumalla sovellukseen käyttäjä antaa Enisoft Oy:lle luvan näiden tietojen tallentamiseen,
välittämiseen ja käyttöön. Henkilötietoja käytetään vain siinä laajuudessa,
kuin on ehdottomasti tarpeen palvelun tuottamiseksi.
Taustajärjestelmään
tallennettavat henkilötiedot:
·
kirjastokortin
numero
·
sähköpostiosoite
Taustajärjestelmän
kirjastojärjestelmästä sovellukselle välittämät henkilötiedot:
·
etunimi
·
sukunimi
Käyttäjien
tunnisteena palvelussa toimii kirjastokortin numero, johon muut
taustajärjestelmässä säilytettävät tai sen kautta välitettävät tiedot
kytketään. Lisäksi taustajärjestelmä luo jokaiselle sovellusinstanssille
yksilöllisen tunnisteen, jota käytetään kyseiseltä laitteelta tulevien
yhteyksien tunnistamiseen.
Taustajärjestelmässä
säilytettäviä käyttäjätietoja ovat:
·
Suosikit:
Käyttäjän suosikkiaineistojen tunnisteet tallennetaan taustajärjestelmään.
Poistamalla suosikkiaineiston siitä ei jää viittauksia taustajärjestelmään.
·
Palautteet:
Palautteista tallennetaan taustajärjestelmään lähetysten ja tilamuutosten
päivämäärät, tila sekä ei-anonyymeistä palautteista käyttäjän sähköpostiosoite.
Poistamalla palautteen siitä ei jää viittauksia taustajärjestelmään, mutta
palaute on välitetty edelleen kirjaston nimeämälle vastuuhenkilölle tai
-organisaatiolle.
·
Kaverilainat:
Kaverilainoista tallennetaan taustajärjestelmään nykyisen lainaajan
kirjastokortin numero, kaverilainan pyytäjän kirjastokortin numero, aineiston
nimi ja tunnisteet, luontipäivämäärä, kaverilainan tunniste, kaverilainan
sessiotunniste, erääntymisaika sekä kaverilainan tila. Käyttäjien suljettua
kaverilainan siitä ei jää viittauksia taustajärjestelmään.
·
Tunnistetiedot
kirjautuneesta käyttäjästä: Kirjastokortin numero, laitetunniste, salasanan
suolattu tiiviste, kirjastojärjestelmän käyttäjäkohtainen token
salattuna sekä kirjastojärjetelmän käyttäjätunnus,
laitteen käyttöjärjestelmä (iOS, Android, Windows Phone), laitteen push-viestiosoite, sovelluksen käyttöliittymäkieli.
·
Sovelluksen
tekemän push-viestitilauksen tiedot tallennetaan
palveluun push-viestien välittämiseksi joko tietylle
käyttäjälle tai laitteelle.
Taustajärjestelmässä
säilytettäviä tietoja varmuuskopioidaan säännöllisesti, jotta tiedot voidaan
tarvittaessa palauttaa vakavassa virhetilanteessa. Varmuuskopiotiedostot
kiertävät, joten poistetut käyttäjätiedot ja henkilötiedot katoavat ajallaan
myös varmuuskopioista.
Asiantuntijat
saattavat käsitellä tietoja ylläpito- tai virheenselvitystarkoituksissa.
Asiantuntijoita sitoo vaitiolovelvollisuus.
Tietoja
säilytetään EU/ETA-alueella.
Luovutamme
tietoja pyydettäessä kirjastolle tai henkilölle itselleen. Muille tahoille
ainoastaan voimassaolevan lainsäädännön tai tuomioistuimen päätöksen
seurauksena.
Taustajärjestelmän
kautta välitettäviä käyttäjätietoja voidaan hakea ennakoivasti tai tallentaa
tilapäisesti välimuistiin palvelun toiminnan nopeuttamiseksi. Välitettäviä
käyttäjätietoja ovat:
·
Kaverilainapyynnöt
toiselle käyttäjälle: Kaverilainapyynnöt välitetään taustajärjestelmästä
toiselle sovelluksen käyttäjälle, jolla kyseinen aineisto on sillä hetkellä
lainassa. Toiselle käyttäjälle ei välitetä pyytäjän henkilötietoja.
·
Lainatiedot
kirjastojärjestelmästä: Lainalistojen hakeminen, lainojen uusiminen, lainojen
siirtäminen kaverilainauksen yhteydessä.
·
Varaustiedot
kirjastojärjestelmästä: Varauslistojen hakeminen, varausten tekeminen,
varausten peruuttaminen.
·
Palautteet
kirjastolle: Taustajärjestelmässä säilytettävät palautteet toimitetaan myös
kirjaston määrittämälle yhteyshenkilölle tai organisaatiolle, joka käsittelee
saadut palautteet. Käyttäjän yhteystiedot välitetään palvelusta eteenpäin vain
hänen niin halutessaan.
·
Kirjautuneen
käyttäjän nimi välitetään kirjastojärjestelmästä sovellukselle.
·
Aineistosuositukset:
Aineistosuosituksia haetaan Suosittelija-palvelusta ja välitetään käyttäjälle.
Henkilötietoja ei välitetä Suosittelija-palveluun.
Taustajärjestelmän
kautta välitettäviä tietoja ei varmuuskopioida palvelussa.
Taustajärjestelmän
virhetilanteissa taustajärjestelmässä säilytettäviä ja palvelun kautta
välitettäviä tietoja saattaa tallentua lokitiedostoihin. Näitä lokitiedostoja
tutkitaan vain tarvittaessa asiantuntijoiden toimesta. Lokitiedostot poistetaan
määräajoin.
Jos käyttäjä
lähettää suoraan Enisoft Oy:lle palautetta
sovelluksen/palvelun toiminnasta, Enisoft Oy tekee
tarvittaessa sähköpostista toimeksiannon asiantuntijalle. Tähän toimeksiantoon
liitetään käyttäjän sähköpostiosoite (tai muu käyttäjän ilmoittama
yhteystieto), jonka avulla asiantuntija pystyy kysymään lisätietoja
toimeksiantoon liittyen tai ilmoittamaan selvityksen tilasta.
Käyttäjistä
tallennetaan anonyymiä analytiikkaa, joka toimitetaan kirjastolle tai kirjaston
valtuuttamalle taholle analysoitavaksi. Enisoft Oy
saattaa käyttää tätä analytiikkaa virheiden selvittelyyn sekä palvelun
parantamiseen. Analytiikka ei sisällä henkilötietoja.
Suosittelija-palveluun
ei välitetä käyttäjätietoja vaan suosittelu tehdään
aineiston tunnisteen perusteella.
Sinulla on oikeus
pyytää henkilötietojasi tarkastettavaksi tai poistettavaksi. Koska
henkilötiedot tulevat kirjastojärjestelmästä, tulee korjauspyynnöt osoittaa
kirjastolle.
Sinulla on oikeus
saada henkilötietosi haltuusi koneluettavassa muodossa.
Voit käyttää
oikeuksiasi ottamalla yhteyttä Enisoftiin:
asiakastuki@enisoft.fi.