GDPR

Personvernerklæring

Denne erklæringen beskriver hvilke personopplysninger Institutt for avanserte studier behandler som behandlingsansvarlig, til hvilket formål, på hvilket rettsgrunnlag, hvor lenge, og hvilke rettigheter du har som registrert.

1. Behandlingsansvarlig

Inštitút pokročilých štúdií, o. z. («IOAS» eller «den behandlingsansvarlige») Sete: Gagarinova 3, 911 01 Trenčín, Slovakia Ideell forening registrert etter den slovakiske loven nr. 83/1990 Slb.

Kontakt for spørsmål og henvendelser om personopplysninger: gdpr@ioas.pro

For generelle henvendelser: director@ioas.pro, +421 903 667 654.


2. Rettslig rammeverk

Vi behandler personopplysninger i samsvar med:


3. Hvilke personopplysninger vi behandler

Vi behandler bare de opplysningene du selv gir oss gjennom skjemaer, e-post eller telefon, eller som nødvendigvis oppstår ved drift av nettstedet:

3.1 Kontaktskjema

3.2 Medlemsregistrering (/no/registracia-clena/)

3.3 Nyhetsbrev

3.4 Medlemskap (etter opptak)

3.5 Tekniske opplysninger ved besøk

Vi behandler ikke særlige kategorier av opplysninger (helse, biometri, religiøs overbevisning, seksuell orientering osv.) — med mindre du frivillig gir dem som del av et konkret forskningssamarbeid der vi avtaler egne vilkår.


4. Formål og rettsgrunnlag for behandlingen

# Formål Rettsgrunnlag (GDPR) Opplysninger
1 Behandling av kontaktskjema — svar på et spørsmål eller en henvendelse Art. 6 nr. 1 bokstav f — den behandlingsansvarliges berettigede interesse i å svare på henvendelser navn, e-post, emne, melding, IP
2 Medlemsregistrering — behandling av søknaden Art. 6 nr. 1 bokstav b — oppfyllelse av avtale (tiltak før avtaleinngåelse) navn, e-post, telefon, medlemstype, motivasjon
3 Medlemskap — føring av medlemsregisteret, kommunikasjon, kontingent Art. 6 nr. 1 bokstav b — oppfyllelse av avtale (medlemsavtalen) identifikasjons- og kontaktopplysninger, betalingsopplysninger
4 Regnskaps- og skatteplikter Art. 6 nr. 1 bokstav c — rettslig forpliktelse (slovakisk lov nr. 431/2002 Slb.) opplysninger på fakturaer og bilag
5 Nyhetsbrev — utsending av oppdateringer Art. 6 nr. 1 bokstav a — den registrertes samtykke e-post
6 IT-sikkerhet, vern mot misbruk (ratebegrensning, blokkering av angrep) Art. 6 nr. 1 bokstav f — berettiget interesse IP, User-Agent, tilgangslogger
7 Offentlig publisering av innhold (medlemsprofiler, artikler, bilder fra arrangementer) Art. 6 nr. 1 bokstav a — samtykke fra de berørte bare opplysninger personen godkjenner

Samtykke (formål 5 og 7) kan, når det er gitt, når som helst trekkes tilbake — se Rettighetene dine.


5. Hvor lenge vi lagrer opplysningene

Opplysninger Lagringstid
Kontaktskjema 2 år fra siste kommunikasjon
Medlemssøknad (avslått) 6 måneder fra vedtaket, deretter anonymisert / slettet
Opplysninger om aktive medlemmer så lenge medlemskapet varer + 5 år deretter
Regnskapsbilag 10 år (rettslig forpliktelse)
Nyhetsbrev til avmelding (når som helst via lenke i e-posten eller på forespørsel)
Nginx-tilgangslogger 30 dager
Opplysninger knyttet til forsøk på IT-angrep 1 år

Etter lagringstiden blir opplysningene slettet eller ugjenkallelig anonymisert.


6. Mottakere av personopplysninger

Vi selger ikke opplysningene dine til noen tredjepart.

I enkelte tilfeller deler vi dem likevel med databehandlere som behandler opplysningene på våre vegne og etter avtale:

Der loven krever det, deler vi opplysninger med offentlige myndigheter (politi, domstoler, det slovakiske datatilsynet, skattemyndigheten) i det omfanget loven krever.


7. Overføring til tredjeland

Vi overfører ikke personopplysningene dine ut av Det europeiske økonomiske samarbeidsområdet (EØS).

Webserveren, e-postserveren og alle databaser driftes i et datasenter i Tyskland (Hetzner). Skulle vi i framtiden ta i bruk en tjeneste utenfor EØS (f.eks. et analyseverktøy i USA), ville vi bare gjøre det på grunnlag av standard personvernbestemmelser (SCC) godkjent av Europakommisjonen, og vi ville oppdatere denne siden.


8. Automatiserte avgjørelser og profilering

Vi foretar ingen automatiserte avgjørelser eller profilering som ville hatt rettsvirkning eller annen vesentlig betydning for deg (GDPR art. 22).


9. Rettighetene dine som registrert

Etter GDPR og den slovakiske loven nr. 18/2018 Slb. har du følgende rettigheter overfor den behandlingsansvarlige:

9.1 Rett til innsyn (GDPR art. 15)

Du kan be oss om bekreftelse på om vi behandler personopplysninger om deg, og i så fall om en kopi av opplysningene sammen med informasjon om formål, kategorier, mottakere og lagringstid.

9.2 Rett til retting (art. 16)

Du kan kreve retting av uriktige eller utfylling av ufullstendige opplysninger.

9.3 Rett til sletting / «retten til å bli glemt» (art. 17)

Du kan kreve sletting av opplysninger dersom: - de ikke lenger er nødvendige for formålet de ble innhentet for, - du trekker tilbake samtykket og det ikke finnes annet rettsgrunnlag, - opplysningene er behandlet ulovlig, - loven krever det.

Retten til sletting gjelder ikke i den grad behandlingen er nødvendig (f.eks. arkivering av regnskapsbilag, fastsettelse av rettskrav).

9.4 Rett til begrensning av behandlingen (art. 18)

I visse tilfeller (f.eks. mens riktigheten kontrolleres) kan du kreve at vi bare lagrer opplysningene og ikke behandler dem videre.

9.5 Rett til dataportabilitet (art. 20)

Opplysninger du har gitt på grunnlag av samtykke eller oppfyllelse av avtale, og som vi behandler automatisk, gir vi deg i et strukturert, alminnelig brukt og maskinlesbart format (CSV / JSON), eller overfører dem på forespørsel direkte til en annen behandlingsansvarlig.

9.6 Rett til å protestere (art. 21)

Behandler vi opplysninger på grunnlag av berettiget interesse, kan du protestere mot det — da fortsetter vi behandlingen bare dersom vi kan påvise tvingende berettigede grunner som går foran dine interesser.

9.7 Rett til å trekke tilbake samtykke

Du kan trekke tilbake samtykket (f.eks. til nyhetsbrev eller publisering av en profil) når som helst — uten at det påvirker lovligheten av behandlingen før tilbaketrekkingen. Send en e-post til gdpr@ioas.pro.

9.8 Rett til ikke å være gjenstand for automatiserte avgjørelser (art. 22)

Som nevnt i punkt 8 — dette benytter vi ikke.

9.9 Rett til å klage til det slovakiske datatilsynet

Mener du at rettighetene dine er krenket, kan du klage til:

Tilsynet for vern av personopplysninger i Den slovakiske republikk Hraničná 12, 820 07 Bratislava 27 statny.dozor@pdp.gov.sk dataprotection.gov.sk


10. Slik utøver du rettighetene dine

Send henvendelser, spørsmål og innsigelser om personopplysninger til:

gdpr@ioas.pro

Eller skriftlig til den behandlingsansvarliges sete (punkt 1).

Framgangsmåte:

  1. Identifisering av den som ber om innsyn. I begrunnede tilfeller kan vi be om ytterligere opplysninger for å bekrefte identiteten din — for å hindre at opplysningene dine utleveres til en annen person.
  2. Frist. Vi vurderer henvendelsen og svarer innen 30 dager fra mottak. Ved komplekse henvendelser kan fristen forlenges med inntil 2 måneder, med forhåndsvarsel.
  3. Gratis. Behandling av henvendelsen er gratis. Ved åpenbart grunnløse eller gjentatte henvendelser forbeholder vi oss retten til å kreve et rimelig gebyr eller å avslå henvendelsen (GDPR art. 12 nr. 5).

11. Informasjonskapsler og lignende teknologier

Nettstedet ioas.pro setter ingen informasjonskapsler i det hele tatt. Det eneste som blir liggende i nettleseren din, er én oppføring i lokal lagring (ioas_cookie_consent_v1) med valget ditt fra informasjonslinjen; den sendes aldri til serveren. Skjemaene våre fungerer uten informasjonskapsler og uten sesjoner.

Vi bruker ingen analyse- eller reklameverktøy fra tredjeparter, og nettleseren din laster ikke ned noe fra fremmede domener — både skrifttypene og geolokaliseringsdatabasen ligger hos oss, slik at IP-adressen din ikke går noe annet sted.

Vi måler trafikk bare gjennom en oppføring på vår egen server (det første besøket fra en gitt IP) på grunnlag av berettiget interesse; du kan protestere på gdpr@ioas.pro.

For detaljer, se det egne dokumentet: Informasjonskapsler.


12. Sikkerhet i behandlingen

Den behandlingsansvarlige treffer egnede tekniske og organisatoriske tiltak for å beskytte opplysningene, blant annet:

Til tross for tiltakene er ingen overføring over internett 100 % sikker. Oppdager eller mistenker du en sikkerhetshendelse som berører opplysningene dine, si fra til oss umiddelbartgdpr@ioas.pro.


13. Endringer i denne erklæringen

Vi kan oppdatere erklæringen fra tid til annen — for eksempel når regelverket endres, eller når en ny tjeneste eller databehandler tas i bruk. Gjeldende versjon publiseres alltid på denne siden med ikrafttredelsesdato.

Ved vesentlige endringer (f.eks. et nytt behandlingsformål eller en ny databehandler utenfor EØS) informerer vi deg på egnet måte (e-post til registrerte medlemmer, melding på nettstedet).


14. Ikrafttredelse

Versjon: 2026-04-27 Gjelder: fra publiseringsdatoen.

Tidligere versjoner er tilgjengelige på forespørsel på gdpr@ioas.pro.