Privatlivspolitik

Med følgende privatlivspolitik ønsker vi at informere dig (brugeren) om hvilke typer personoplysninger (herefter også benævnt "data") vi behandler, til hvilke formål og i hvilken udstrækning.

Privatlivspolitikken gælder for behandling af personoplysninger udført i forbindelse med DTU Mobility Survey app’en (”app’en”) som bruges til dataindsamling i forbindelse med forskningsprojekter ved Danmarks Tekniske Universitet (DTU). App’en er udviklet af Motiontag GmBH, som har en databehandleraftale med DTU. Databehandleraftalen mellem Motiontag og DTU giver DTU eksklusivt ejerskab og retten til at anvende de indsamlede data. Motiontag har derfor ikke rettigheder til at anvende de indsamlede data, heller ikke i anonymiseret form. Motiontag garanterer, at alle data vil blive slettet hos Motiontag senest ved afslutningen af forskningsprojekternes dataindsamling.

Spørgsmål eller kommentarer til denne privatlivspolitik kan sendes til sektionsleder Michaela Horn Simonsen (mihosi@dtu.dk)

Databeskyttelsesrådgiver

Databeskyttelsesrådgiveren for udvikleren kan kontaktes via datenschutz@motion-tag.com.

Databeskyttelsesrådgiveren for DTU kan kontaktes på dpo@dtu.dk. Derudover er kontaktoplysningerne til DTUs databeskyttelsesrådgiver:

DTU

Att. DPO

Anker Engelunds Vej 1
Bygning 101A
2800 Kongens Lyngby
Mail: dpo@dtu.dk
Tlf: +45 45 25 25 25

- Relevant retsligt grundlag

Retsgrundlaget for DTUs behandling af dine persondata følger af GDPR Artikel 6 litra e, da forskningsprojektet opfylder en opgave i samfundets interesse. Ydermere kan der behandles personfølsomme data med hjemmel i databeskyttelsesloven §10, stk. 1, jfr. Artikel 9, stk. 2, litra j.

Den juridiske enhed, som er ansvarlig for behandling af dine personoplysninger er:

Danmarks Tekniske Universitet
Anker Engelunds Vej 1
Bygning 101A
2800 Kongens Lyngby

- Data der indsamles

DTU Mobility Survey app’en indsamler en række data om dig, herunder data som indirekte kan identificere dig. App’en kører i baggrunden på din mobiltelefon og indsamler data om dine rejser (blandt andet anvendt transportmiddel, rejsens længde, varighed og lokationer). Der er behov for lokationsdata og sensordata for at kunne give dig information om dine rejser. Hvis du ønsker at stoppe indsamlingen af data (trackingen), kan du når som helst gøre det i app’ens indstillinger. Udover data om dine rejser gemmes også data om din anvendelse af app’en (f.eks. hvornår du har tilgået app’en og hvordan du har brugt den). Alle data vil udelukkende blive anvendt til forskningsformål i forskningsprojekter ved DTU.

Estimering af dine ruter og hvilket transportmiddel du har anvendt til dine ture udføres på en separat server umiddelbart efter turene er foretaget. MotionTag står for denne bearbejdning og DTU har indgået databehandleraftale med MotionTag. Når turene er foretaget, bliver det indsamlede rå-data (f.eks. GPS-punkter) overført til serveren og slettet fra mobiltelefonen, mens turmønstrene stadig vil være synlig på mobiltelefonen. De indsamlede rå-data gemmes således kun midlertidigt på telefonen, mens alle data slettes hos Motiontag ved afslutningen af forskningsprojekternes dataindsamling.

- Push-notifikationer

Når du installerer DTU Mobility Survey app’en vil du blive bedt om at give tilladelse til at app’en må sende dig push-notifikationer. Du kan selv vælge, hvorvidt du ønsker at tillade dette. Hvis du ikke tillader dette, vil der ikke blive sendt push-notifikationer. Du kan slå push-notifikationer til og fra når som helst. Push-notifikationer anvendes til at minde dig om at validere dine ture, stille yderligere spørgsmål om dine ture samt for at give dig vigtig teknisk information om app’en.

- Sikkerhedstiltag

Vi har flere tiltag for at beskytte indsamling, overførsel og lagring af de data, der indsamles under dataindsamlingen. Hensyn til beskyttelse af personoplysninger er taget ved udviklingen og valg af software og processer i overensstemmelse med principperne for privatlivsbeskyttelse gennem teknologidesign og gennem privatlivsbeskyttende standardindstillinger.

Eksempelvis anvendes SSL-kryptering (https) i form af moderne TLS-kryptering for at beskytte dine data som overføres via app’en.

På DTU kontrollerer vi fysisk og elektronisk adgang til data, overførsel og sikring af tilgængeligheden til data. Derudover har vi etableret procedurer for at sikre de registrerede brugeres rettigheder, sletning af data samt aktioner ved datakompromittering.

- Mulighed for information om og sletning af dine data

Du har efter databeskyttelsesforordningen en række rettigheder i forhold til DTU’s behandling af oplysninger om dig. Hvis du vil gøre brug af dine rettigheder, skal du kontakte DTU.

- Ret til at se oplysninger (indsigtsret)

Du har i visse tilfælde ret til at få indsigt i de oplysninger, som DTU behandler om dig, samt en række yderligere oplysninger.

- Ret til berigtigelse (rettelse)

Du har i visse tilfælde ret til at få urigtige oplysninger om dig selv rettet.

- Ret til sletning

Du har i visse tilfælde ret til at få slettet oplysninger om dig, inden tidspunktet for DTU’s almindelige generelle sletning indtræffer.

- Ret til begrænsning af behandling

Du har visse tilfælde ret til at få behandlingen af dine persondata begrænset. Hvis du har ret til at få begrænset behandlingen, må DTU fremover kun behandle (bortset fra selve opbevaringen) oplysningerne med dit samtykke, eller med henblik på at retskrav kan fastlægges, gøres gældende eller forsvares, eller for at beskytte en person eller vigtige samfundsinteresser.

- Ret til indsigelse

Du har i visse tilfælde ret til at gøre indsigelse mod DTU’s ellers lovlige behandling af dine persondata.

- Ret til at transmittere oplysninger (dataportabilitet)

Du har i visse tilfælde ret til at modtage dine persondata i et struktureret, almindeligt anvendt og maskinlæsbart format samt at få overført disse persondata fra én dataansvarlig til en anden uden hindring.

 

Du kan kontakte os når som helst via den kontaktinformation, der er angivet i denne Privatlivspolitik samt via den information som fremgår i invitationsbrevet hvis du har flere spørgsmål om behandlingen af dine data, om privatlivspolitikken generelt eller hvis du har andre forespørgsler.

Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med den måde, DTU behandler dine persondata på. Du finder Datatilsynets kontaktoplysninger på www.datatilsynet.dk.

Hvis du har spørgsmål til Privatlivspolitikken eller behandlingen af dine data kan du kontakte vores DPO. Du finder kontaktinformation øverst i denne Privatlivspolitik.

Hvis du sletter din konto vil dine data blive slettet hos MotionTag. Hvis du sletter din konto efter, at data er overført til DTU, vil dine data fortsat være tilgængelige for forskerne.

- Registrering, logning og brugerkonto

Som bruger af app’en skal du oprette en personlig brugerkonto. Som en del af registreringsprocessen, bliver du informeret om den nødvendige obligatoriske information, og disse data behandles med det formål at tilbyde en brugerkonto baseret på den kontraktmæssige opfyldelse af forpligtelser. De behandlede data i den forbindelse inkluderer specielt brugerinformation, der er nødvendig for at logge på app’en (e-mailadresse og kodeord). Dette gør det muligt for dig at opsætte din brugerkonto på en anden mobilenhed og bruge den til dataindsamlingen. Registreringsinformationen gemmes separat fra de indsamlede mobilitetsdata. Du kan blive kontaktet på e-mail vedrørende for eksempel din brugerkonto eller tekniske ændringer.

- Opbevaring og videregivelse

DTU opbevarer dine data så længe, det er nødvendigt. Når det ikke længere er relevant at opbevare dine data for at opfylde formålet, bliver data slettet eller arkiveret. Motiontag sletter dine data senest ved afslutningen af forskningsprojekternes dataindsamling.

DTU vil herudover ikke videregive oplysninger til andre, med mindre DTU er forpligtet til at give oplysningerne videre som følge af en retlig forpligtelse eller for at kunne udføre en opgave i samfundets interesse.

- Ændring og opdatering af Privatlivspolitik

Vi beder dig om jævnligt at holde dig informeret om indholdet i vores Privatlivspolitik. Vi kan tilpasse Privatlivspolitikken i tilfælde af, at vi ændrer i den måde vi behandler data. Vi vil informere dig såfremt at sådanne eventuelle ændringer kræver en handling fra din side (f.eks. samtykke) eller såfremt det kræver anden individuel tilbagemelding.

Derudover anvender vi DTUs Privatlivspolitik (https://www.dtu.dk/om-dtu/strategi_aarsrapporter_mv/politikker/privatlivspolitik).