Huvudpunkterna i korthet
|
Ändamål
|
Att möjliggöra användning av tjänsten, underhåll, administration och informationssäkerhet
|
|
Rättslig grund
|
Samtycke, berättigat intresse, allmänt intresse, rättslig förpliktelse
|
|
Insamlade uppgifter
|
Logguppgifter, användaruppgifter och konversationsuppgifter
|
|
Mottagare
|
Microsoft (plattformsleverantör och underbiträden)
|
|
Överföringar
|
Uppgifter behandlas inom EU/EES; överföringar utanför följer GDPR-skydd
|
|
Säkerhet
|
Tekniska, organisatoriska och administrativa åtgärder i bruk
|
|
Lagringstid
|
Konversationer: 6 månader (från våren 2026); Användaruppgifter: 2 år av inaktivitet
|
|
Automatiserade beslut
|
Inget automatiserat beslutsfattande eller profilering
|
Dataskyddsmeddelande för Aalto AI Assistant och Aalto AI API:er
(Komplettering av dataskyddsmeddelandet för IT-tjänster)
Gäller från: 16.3.2026
Detta dataskyddsmeddelande kompletterar dataskyddsmeddelandet för IT-tjänster och beskriver hur dina personuppgifter behandlas av Aalto-universitetet när du använder Aalto AI Assistant i enlighet med dess riktlinjer. Observera att Aalto AI Assistant erbjuds både som chattbot och som ett API.
1. Varför och på vilken rättslig grund behandlar Aalto-universitetet dina personuppgifter?
Ändamål med behandlingen av dina personuppgifter:
- För att möjliggöra din användning av tjänsten: Till exempel för att du ska kunna chatta med Aalto AI Assistant. Användare kan ladda upp filer till tjänsten och föra konversationer med Aalto AI Assistant om deras innehåll. Användning av denna funktion kräver att de valda filerna lagras på servern för behandling.
- Underhåll och administration: Statistik och logginformation som behövs för tjänsteproduktion kan skapas baserat på innehållet i filer och diskussioner, t.ex. för att säkerställa informationssäkerhet (såsom inloggningstider), utreda felsituationer och följa upp kostnader.
- Informationssäkerhetsändamål: Till exempel loggning av data.
Aalto AI Assistant använder inte automatiserat beslutsfattande eller profilering vid behandling av personuppgifter.
Rättsliga grunder för behandling:
|
Behandlingsaktivitet
|
Rättslig grund
|
|
Den registrerades inloggning till Aalto AI Assistant (frivillig användning)
|
Den registrerades samtycke
|
|
Konversationsuppgifter som skickas till systemet
|
Berättigat intresse
|
|
Logguppgifter
|
Berättigat intresse
|
|
Användaruppgifter
|
Berättigat intresse, rättslig förpliktelse
|
|
Obligatorisk användning (t.ex. i kurser)
|
Utförande av en uppgift av allmänt intresse, myndighetsutövning, rättslig förpliktelse, den registrerades samtycke
|
|
Sammanfattning av enkätresultat
|
Den ursprungliga rättsliga grunden för datainsamling gäller fortfarande
|
2. Vilka personuppgifter samlar Aalto-universitetet in och behandlar?
De behandlade personuppgifterna kan kategoriseras enligt följande:
Logguppgifter, inklusive:
- IP-adress
- E-postadress
- Observera: Logguppgifter innehåller aldrig konversationsuppgifter.
Användaruppgifter, inklusive:
- Identifierare
- Namn
- HAKA-nätverkets auth_id
- Roll
- Information om användningskvot
- Andra nödvändiga attribut
Konversationsuppgifter, inklusive:
- Meddelanden och svar
- Användaruppladdade filer
- Inkommande flödesdata från andra system (t.ex. kursinformationsdatabas)
- Personuppgifter som kan finnas i uppmaningar och svar
Chatt med Aalto.fi:
- Denna chattbot använder data från Aalto.fi som källa och innehåller därför personuppgifter som finns tillgängliga på aalto.fi, såsom namn som nämns i artiklar.
3. Till vem kan Aalto lämna ut dina personuppgifter?
Mottagare som behandlar dina personuppgifter:
4. Överföring av personuppgifter till tredjeländer
Azure OpenAI-baserade språkmodeller (t.ex. GPT-modeller): Aalto AI Assistant-tjänsten drivs på Microsoft-servrar belägna inom EU/EES-området. Användardata lagras dock på Aaltos egna servrar.
Universitetets dataskyddspolicy är att iaktta särskild noggrannhet om personuppgifter överförs utanför EU och Europeiska ekonomiska samarbetsområdet (EES) till länder som inte erbjuder dataskydd i enlighet med EU:s allmänna dataskyddsförordning. Överföring av personuppgifter utanför EU och EES sker i enlighet med kraven i GDPR med hjälp av till exempel standardavtalsklausuler eller andra skyddsåtgärder som är förenliga med GDPR.
Lokala språkmodeller:Om du använder lokala språkmodeller lagras uppgifterna på Aaltos egna lokala servrar.
5. Hur skyddar Aalto-universitetet dina personuppgifter?
Datasäkerhet är viktigt för Aalto-universitetet. Aalto-universitetet har implementerat lämpliga tekniska, organisatoriska och administrativa säkerhetsåtgärder för att skydda alla personuppgifter mot förlust, missbruk, obehörig åtkomst, utlämnande, ändring och förstöring. Aalto AI Assistant har genomgått Aaltos detaljerade informationssäkerhetsgranskning.
6. Hur länge sparas dina personuppgifter?
Dina personuppgifter sparas så länge det är nödvändigt för det ändamål för vilket de behandlas, eller så länge som krävs enligt lag och förordningar.
Användaruppgifter: Användarinformation på backend-servern sparas så länge användaren förblir aktiv. Dessa uppgifter (inklusive filer och konversationer) raderas då användaren inte har loggat in i Aalto AI Assistant under en period på 2 år.
Filer och konversationer: Användaren ansvarar för att säkerhetskopiera viktiga konversationer. Under våren 2026 kommer Aalto-universitetet att börja automatiskt radera konversationer som är äldre än 6 månader. Fästa konversationer raderas inte.
Om konversationen är del av en dokumentchatt (document chat) tas inte de uppladdade filerna i dokumentchatten bort när en enskild diskussion raderas. Användare kan dock radera enskilda filer eller dokumentchatten separat.
Logguppgifter: Loggdata lagras i enlighet med Aaltos logghanteringsregler.
7. Uppdateringar av denna integritetspolicy
Aalto AI Assistant utvecklas aktivt och nya funktioner läggs till. I takt med att tjänsten utvecklas kan detta dataskyddsmeddelande uppdateras. Den senaste versionen finns på den här sidan.
Övriga dataskyddsmeddelanden: