1. Behandlingsansvarlig
Inštitút pokročilých štúdií, o. z. («IOAS» eller «den behandlingsansvarlige») Sete: Gagarinova 3, 911 01 Trenčín, Slovakia Ideell forening registrert etter den slovakiske loven nr. 83/1990 Slb.
Kontakt for spørsmål og henvendelser om personopplysninger: gdpr@ioas.pro
For generelle henvendelser: director@ioas.pro, +421 903 667 654.
2. Rettslig rammeverk
Vi behandler personopplysninger i samsvar med:
- Europaparlamentets og rådets forordning (EU) 2016/679 av 27. april 2016 om vern av fysiske personer i forbindelse med behandling av personopplysninger og om fri utveksling av slike opplysninger («GDPR»),
- den slovakiske loven nr. 18/2018 Slb. om vern av personopplysninger, med senere endringer,
- øvrig gjeldende rett i Den slovakiske republikk og Den europeiske union.
3. Hvilke personopplysninger vi behandler
Vi behandler bare de opplysningene du selv gir oss gjennom skjemaer, e-post eller telefon, eller som nødvendigvis oppstår ved drift av nettstedet:
3.1 Kontaktskjema
- for- og etternavn, e-post, emne og innhold i meldingen
- IP-adresse og User-Agent (teknisk, mot misbruk)
- tidspunkt for innsending
3.2 Medlemsregistrering (/no/registracia-clena/)
- for- og etternavn, e-post, telefon
- medlemstype, tilhørighet/institusjon, interesseområde
- motivasjon (tekst som begrunner søknaden)
- samtykke til vedtektene og til behandling av opplysninger
- IP-adresse, User-Agent, tidsstempel
3.3 Nyhetsbrev
- e-postadresse
- IP-adresse, User-Agent, tidspunkt for påmelding
3.4 Medlemskap (etter opptak)
- ordinære identifikasjons- og kontaktopplysninger, yrke og publikasjoner
- opplysninger om innbetalt medlemskontingent (for regnskapsformål)
3.5 Tekniske opplysninger ved besøk
- IP-adresse, User-Agent (type nettleser og operativsystem)
- nginx-tilgangslogger (URL, tid, statuskode)
- besøksoppføring (omtrentlig plassering utledet lokalt av IP-adressen, første side som ble åpnet, tidspunkt og antall besøk)
- ingen informasjonskapsler — nettstedet setter ingen; det eneste som blir liggende i nettleseren din, er en oppføring i lokal lagring med valget ditt fra informasjonslinjen — se Informasjonskapsler
Vi behandler ikke særlige kategorier av opplysninger (helse, biometri, religiøs overbevisning, seksuell orientering osv.) — med mindre du frivillig gir dem som del av et konkret forskningssamarbeid der vi avtaler egne vilkår.
4. Formål og rettsgrunnlag for behandlingen
| # | Formål | Rettsgrunnlag (GDPR) | Opplysninger |
|---|---|---|---|
| 1 | Behandling av kontaktskjema — svar på et spørsmål eller en henvendelse | Art. 6 nr. 1 bokstav f — den behandlingsansvarliges berettigede interesse i å svare på henvendelser | navn, e-post, emne, melding, IP |
| 2 | Medlemsregistrering — behandling av søknaden | Art. 6 nr. 1 bokstav b — oppfyllelse av avtale (tiltak før avtaleinngåelse) | navn, e-post, telefon, medlemstype, motivasjon |
| 3 | Medlemskap — føring av medlemsregisteret, kommunikasjon, kontingent | Art. 6 nr. 1 bokstav b — oppfyllelse av avtale (medlemsavtalen) | identifikasjons- og kontaktopplysninger, betalingsopplysninger |
| 4 | Regnskaps- og skatteplikter | Art. 6 nr. 1 bokstav c — rettslig forpliktelse (slovakisk lov nr. 431/2002 Slb.) | opplysninger på fakturaer og bilag |
| 5 | Nyhetsbrev — utsending av oppdateringer | Art. 6 nr. 1 bokstav a — den registrertes samtykke | e-post |
| 6 | IT-sikkerhet, vern mot misbruk (ratebegrensning, blokkering av angrep) | Art. 6 nr. 1 bokstav f — berettiget interesse | IP, User-Agent, tilgangslogger |
| 7 | Offentlig publisering av innhold (medlemsprofiler, artikler, bilder fra arrangementer) | Art. 6 nr. 1 bokstav a — samtykke fra de berørte | bare opplysninger personen godkjenner |
Samtykke (formål 5 og 7) kan, når det er gitt, når som helst trekkes tilbake — se Rettighetene dine.
5. Hvor lenge vi lagrer opplysningene
| Opplysninger | Lagringstid |
|---|---|
| Kontaktskjema | 2 år fra siste kommunikasjon |
| Medlemssøknad (avslått) | 6 måneder fra vedtaket, deretter anonymisert / slettet |
| Opplysninger om aktive medlemmer | så lenge medlemskapet varer + 5 år deretter |
| Regnskapsbilag | 10 år (rettslig forpliktelse) |
| Nyhetsbrev | til avmelding (når som helst via lenke i e-posten eller på forespørsel) |
| Nginx-tilgangslogger | 30 dager |
| Opplysninger knyttet til forsøk på IT-angrep | 1 år |
Etter lagringstiden blir opplysningene slettet eller ugjenkallelig anonymisert.
6. Mottakere av personopplysninger
Vi selger ikke opplysningene dine til noen tredjepart.
I enkelte tilfeller deler vi dem likevel med databehandlere som behandler opplysningene på våre vegne og etter avtale:
- Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Tyskland) — drift av webservere og databaser, datasenter i EU;
- e-posttjeneste (lokal SMTP-server hos den behandlingsansvarlige) — utsending av automatiske varsler og kommunikasjon;
- Let’s Encrypt / Internet Security Research Group — sertifikatutsteder for TLS/SSL (ingen personopplysninger overføres, bare domenenavnet).
Der loven krever det, deler vi opplysninger med offentlige myndigheter (politi, domstoler, det slovakiske datatilsynet, skattemyndigheten) i det omfanget loven krever.
7. Overføring til tredjeland
Vi overfører ikke personopplysningene dine ut av Det europeiske økonomiske samarbeidsområdet (EØS).
Webserveren, e-postserveren og alle databaser driftes i et datasenter i Tyskland (Hetzner). Skulle vi i framtiden ta i bruk en tjeneste utenfor EØS (f.eks. et analyseverktøy i USA), ville vi bare gjøre det på grunnlag av standard personvernbestemmelser (SCC) godkjent av Europakommisjonen, og vi ville oppdatere denne siden.
8. Automatiserte avgjørelser og profilering
Vi foretar ingen automatiserte avgjørelser eller profilering som ville hatt rettsvirkning eller annen vesentlig betydning for deg (GDPR art. 22).
9. Rettighetene dine som registrert
Etter GDPR og den slovakiske loven nr. 18/2018 Slb. har du følgende rettigheter overfor den behandlingsansvarlige:
9.1 Rett til innsyn (GDPR art. 15)
Du kan be oss om bekreftelse på om vi behandler personopplysninger om deg, og i så fall om en kopi av opplysningene sammen med informasjon om formål, kategorier, mottakere og lagringstid.
9.2 Rett til retting (art. 16)
Du kan kreve retting av uriktige eller utfylling av ufullstendige opplysninger.
9.3 Rett til sletting / «retten til å bli glemt» (art. 17)
Du kan kreve sletting av opplysninger dersom: - de ikke lenger er nødvendige for formålet de ble innhentet for, - du trekker tilbake samtykket og det ikke finnes annet rettsgrunnlag, - opplysningene er behandlet ulovlig, - loven krever det.
Retten til sletting gjelder ikke i den grad behandlingen er nødvendig (f.eks. arkivering av regnskapsbilag, fastsettelse av rettskrav).
9.4 Rett til begrensning av behandlingen (art. 18)
I visse tilfeller (f.eks. mens riktigheten kontrolleres) kan du kreve at vi bare lagrer opplysningene og ikke behandler dem videre.
9.5 Rett til dataportabilitet (art. 20)
Opplysninger du har gitt på grunnlag av samtykke eller oppfyllelse av avtale, og som vi behandler automatisk, gir vi deg i et strukturert, alminnelig brukt og maskinlesbart format (CSV / JSON), eller overfører dem på forespørsel direkte til en annen behandlingsansvarlig.
9.6 Rett til å protestere (art. 21)
Behandler vi opplysninger på grunnlag av berettiget interesse, kan du protestere mot det — da fortsetter vi behandlingen bare dersom vi kan påvise tvingende berettigede grunner som går foran dine interesser.
9.7 Rett til å trekke tilbake samtykke
Du kan trekke tilbake samtykket (f.eks. til nyhetsbrev eller publisering av en profil) når som helst — uten at det påvirker lovligheten av behandlingen før tilbaketrekkingen. Send en e-post til gdpr@ioas.pro.
9.8 Rett til ikke å være gjenstand for automatiserte avgjørelser (art. 22)
Som nevnt i punkt 8 — dette benytter vi ikke.
9.9 Rett til å klage til det slovakiske datatilsynet
Mener du at rettighetene dine er krenket, kan du klage til:
Tilsynet for vern av personopplysninger i Den slovakiske republikk Hraničná 12, 820 07 Bratislava 27 statny.dozor@pdp.gov.sk dataprotection.gov.sk
10. Slik utøver du rettighetene dine
Send henvendelser, spørsmål og innsigelser om personopplysninger til:
Eller skriftlig til den behandlingsansvarliges sete (punkt 1).
Framgangsmåte:
- Identifisering av den som ber om innsyn. I begrunnede tilfeller kan vi be om ytterligere opplysninger for å bekrefte identiteten din — for å hindre at opplysningene dine utleveres til en annen person.
- Frist. Vi vurderer henvendelsen og svarer innen 30 dager fra mottak. Ved komplekse henvendelser kan fristen forlenges med inntil 2 måneder, med forhåndsvarsel.
- Gratis. Behandling av henvendelsen er gratis. Ved åpenbart grunnløse eller gjentatte henvendelser forbeholder vi oss retten til å kreve et rimelig gebyr eller å avslå henvendelsen (GDPR art. 12 nr. 5).
11. Informasjonskapsler og lignende teknologier
Nettstedet ioas.pro setter ingen informasjonskapsler i det hele tatt. Det eneste som blir liggende i nettleseren din, er én oppføring i lokal lagring (ioas_cookie_consent_v1) med valget ditt fra informasjonslinjen; den sendes aldri til serveren. Skjemaene våre fungerer uten informasjonskapsler og uten sesjoner.
Vi bruker ingen analyse- eller reklameverktøy fra tredjeparter, og nettleseren din laster ikke ned noe fra fremmede domener — både skrifttypene og geolokaliseringsdatabasen ligger hos oss, slik at IP-adressen din ikke går noe annet sted.
Vi måler trafikk bare gjennom en oppføring på vår egen server (det første besøket fra en gitt IP) på grunnlag av berettiget interesse; du kan protestere på gdpr@ioas.pro.
For detaljer, se det egne dokumentet: Informasjonskapsler.
12. Sikkerhet i behandlingen
Den behandlingsansvarlige treffer egnede tekniske og organisatoriske tiltak for å beskytte opplysningene, blant annet:
- kryptering under overføring (HTTPS / TLS 1.2+) på hele nettstedet og alle skjemaer,
- sikkerhetsheadere (HSTS, CSP, X-Frame-Options, X-Content-Type-Options) i HTTP-svarene,
- ratebegrensning og honeypot-beskyttelse på skjemaene (mot spam og roboter),
- tilgangsbegrensninger til databasen og serverne (bare autoriserte personer),
- jevnlige oppdateringer av operativsystem og programvare.
Til tross for tiltakene er ingen overføring over internett 100 % sikker. Oppdager eller mistenker du en sikkerhetshendelse som berører opplysningene dine, si fra til oss umiddelbart på gdpr@ioas.pro.
13. Endringer i denne erklæringen
Vi kan oppdatere erklæringen fra tid til annen — for eksempel når regelverket endres, eller når en ny tjeneste eller databehandler tas i bruk. Gjeldende versjon publiseres alltid på denne siden med ikrafttredelsesdato.
Ved vesentlige endringer (f.eks. et nytt behandlingsformål eller en ny databehandler utenfor EØS) informerer vi deg på egnet måte (e-post til registrerte medlemmer, melding på nettstedet).
14. Ikrafttredelse
Versjon: 2026-04-27 Gjelder: fra publiseringsdatoen.
Tidligere versjoner er tilgjengelige på forespørsel på gdpr@ioas.pro.