您的隐私、权利–DMU的数据保护

本页告诉您DMU如何使用个人信息,以及在以下情况下,您希望我们如何使用您的信息:

  • 你和我们一起学习
  • 你为我们工作
  • 你和我们合作
  • 你和我们做生意,或者
  • 您是使用我们设施或服务的公众成员

我们处理提供官方教育和学术研究职能所需的个人信息。我们还处理使用我们设施或服务的公众的个人信息。单击以下链接,您可以了解我们在每个领域处理的个人信息的更多信息:

我们从不出于商业目的与第三方共享个人数据。

您可以通过选择以下任何主题来了解更多有关我们如何保护您的隐私的信息。如果您有任何疑问,请联系数据保护@dmu.ac.uk


新冠肺炎19

请注意,如果卫生保健专业人员特别建议,DMU将处理数据,以确定可能与冠状病毒检测呈阳性的个人关系密切的人。此处理仅用于通知这些个人这一事实。阳性测试者的身份不会与他们分享。我们进行此处理的法律依据是第6条下的公共任务和第9条下的公众健康。


教育类

下表显示了我们收集和保存的有关学生的个人信息,以及为什么、我们可以与谁共享这些信息以及一般处理的法律依据
学生 我们收集的个人信息 我们为什么收集它 我们可以与谁分享 法律依据
准学生 您的姓名和联系方式,其中可能包括IP地址。大学开放日出勤详情和通信记录。 向您发送我们的招股说明书和与您的询价有关的补充信息。 UCAS公司 公共任务
申请入学的学生 您的联系方式(姓名、地址、电话号码、电子邮件)、出生日期、性别、种族、宗教、相关健康或残疾信息、近亲、之前教育和学历的详细信息、财务信息,包括出资人信息、身份证/护照、签证或移民信息(如果您是非英国公民)。这也可能包括有关刑事犯罪的信息。 核查、服务规划、平等监测。如果您不是英国公民,我们需要确认您的移民身份。对于规定的课程,需要星展银行的许可。 

UCAS,学生会

 

(DSU)

学生贷款公司(SLC)

 

工作安置雇主监管机构。

 

教育合作伙伴

 

赞助商

 

代理人

公共任务

 

如果涉及特殊类别数据:

 

明确同意

 

出于重大公共利益的原因,处理是必要的

注册/在校生 除了上述两个类别外,我们还保存有关您的课程、课程和出勤率、考试成绩、实习、住宿的信息。以及与学术犯罪有关的信息,包括纪律处分和调查。我们还可能处理您的健康信息,例如与缓解情况或需要调整的地方有关的信息。您将获得一个学生编号,我们的工作人员将使用该编号来识别您的身份。您的个人数据也可能在录制讲座和其他更一般的教学目的时被捕获到视频和/或音频中。 出于教育目的,学生支持,课外活动,工作安排,志愿服务。

如上所述,根据法律规定,DMU必须向高等教育统计局(HESA)提供信息,包括特殊类别的数据。阅读HESA的收款通知.

 

DMU还必须向英国研究与创新(UKRI)提供与我们提交的卓越研究框架(REF)有关的研究生数据。阅读UKRI的隐私声明.

公共任务

 

法律义务

 

如果涉及特殊类别数据:

 

明确同意

 

出于重大公共利益的原因,处理是必要的

课程信息、位置、结果数据 出于认证和注册目的 认证/注册机构 公共任务
出勤和结果/进度数据 赞助商要求

赞助商(官方资助机构)

 

赞助商(海外)

 

 

赞助商(雇主)

公共任务

 

合法权益

 

合法权益

DMU毕业生(校友)

您的学位详情、您的下一份工作、教育或培训。

 

您的联系方式/历史参与模式。

如果您要求我们为您提供参考。

雇主、其他教育机构 公共任务

根据法律,DMU必须向某些机构提供信息,例如高等教育统计局(HESA)。

HESA(以及其他正式机构,如HMRC、UKVI、UKRI、警察等)

法律义务

 

公共任务

 

如果涉及特殊类别数据:

 

出于重大公共利益的原因,处理是必要的

营销信息,包括有关校友活动的详细信息。 不适用 合法权益
筹款 不适用 同意
下表显示了我们在员工招聘中处理的个人信息、当前和过去员工的信息、信息的用途、我们可以与谁共享信息以及一般处理的法律依据
工作人员 我们收集的个人信息 我们为什么收集它 我们可以和谁分享 法律依据
潜在员工 联系方式、学历、资格和工作史、地址、联系方式、出生日期、种族、宗教、健康、残疾。如果您是非英国公民,请提供身份证/护照、签证或移民信息。这也可能包括有关刑事犯罪的信息。 申请和招聘目的、平等性监测 以前的雇主

公共任务

 

如果涉及特殊类别数据:

 

明确同意

 

为了履行控制人或数据主体在就业、社会保障和社会保护法领域的义务和行使特定权利,必须进行处理

 

出于重大公共利益的原因,处理是必要的

 

为了预防医学或职业医学的目的,为了评估员工的工作能力,加工是必要的

 

现有员工 如上所述,职务、工时和工资、在DMU期间进行的培训、假期信息。财务信息(银行详细信息)税务和NI信息、所需扣除额和原因。评估数据。我们还可能处理您的健康信息,例如与病假或需要调整的地方有关的信息 绩效和发展、工资和预算、审计和财务方面的职业健康。官方机构合法要求时。

未来/潜在雇主

认证机构/学徒合作伙伴(包括招标过程)

行业基准的外部合作伙伴

 

HMRC、UKVI、UKRI、审计师、警察等。
 

应要求抵押贷款人
 

职业健康提供者
 

学生办公室

 

DMU还必须向英国研究与创新(UKRI)提供与我们提交的卓越研究框架(REF)有关的员工的一些数据。阅读UKRI的隐私声明.

同意

 

公共任务

 

同意

 

公共任务

 

如果涉及特殊类别数据:为了预防医学或职业医学的目的,为了评估员工的工作能力,需要进行处理,或者出于重大公共利益的原因,有必要进行处理

健康状况和残疾 职业健康、工作场所评估 第三方职业健康提供者 公共任务和处理对于预防医学或职业医学以及评估员工的工作能力来说是必要的
过去的工作人员 以上信息来自员工记录。 出于参考目的,财务目的的证据。官方机构合法要求时

雇主

 

HMRC、UKVI、UKRI、审计师、警察等。

公共任务

 

法律义务

学术研究

下表显示了我们可能为研究目的收集和使用的个人信息以及一般处理的法律依据
公共 我们收集的信息 目的 我们可以与谁分享 法律依据(一般处理)
研究志愿者 您的联系方式和其他信息,取决于研究的性质和目的。 干预性研究,即当你参与并同意参与研究时。 合作机构;即其他大学、NHS等。

公共任务

 

如果涉及特殊类别数据:出于公共利益、科学或历史研究目的或统计目的的存档目的,需要进行处理

普通公众 取决于研究的性质和目的(数据不确定)。 观察研究,例如用于统计处理 合作机构;即其他大学、NHS等。 公共任务

使用我们的设施和服务

下表显示了我们收集的关于使用或租用我们设施或服务的人员的个人信息
服务 我们处理哪些个人信息 我们可以与谁分享 法律依据
中国中央电视台 校园内个人视频片段 警察、法院和类似的正式机构 合法权益
图书馆 联系方式和借款信息、财务信息 警察、法院和类似的正式机构 合法权益
休闲中心 联系方式、出生日期、财务信息、医疗信息 警察、法院和类似的正式机构

合法权益

 

如果涉及特殊类别数据:

 

明确同意

场地租用 联系方式、财务信息 警察、法院和类似的正式机构 合同
商业/外部组织 联系方式、教育信息 警察、法院和类似的正式机构 合同或合法权益
活动参与者 联系方式、医疗信息 警察、法院和类似的正式机构,包括NHS,用于人工检测和追踪

合法权益

 

如果涉及特殊类别数据:

 

明确同意

数据保护和隐私法

主要法律是2018年数据保护法案和通用数据保护条例(GDPR)。我们还遵守信任义务和《人权法》(第8条)。

对于电子通信,包括电子邮件和Cookie,我们遵守隐私和电子通信条例(PECR).

敏感信息

GDPR将某些类型的信息定义为特殊类别数据,因为它更敏感。我们必须有额外的法律依据来处理特殊类别的数据。 

出于教育目的:

我们所依赖的法律基础是“基于工会或成员国法律的实质性公共利益”。 

对于学术研究:

我们的所有研究都是为了公共利益而进行的,因此,如果我们的研究涉及特殊类别数据,除了“公共任务”的法律基础用于一般处理之外,我们还将依赖其中一个公共利益法律基础来处理特殊类别数据。

对于某些课程,我们需要了解刑事犯罪(包括已定罪),因为该课程包括直接与儿童或弱势成年人合作的实习。我们将遵守2018年《数据保护法》附表1和1975年《罪犯康复法(例外)令》。

刑事定罪数据

出于就业和课程目的,我们可能需要了解刑事犯罪(包括已定罪)。任何此类处理均应符合《2018年数据保护法》附表1和《1975年罪犯康复法(例外)令》。

您的权利

GDPR赋予您使用个人信息的权利:

  • 知情权-我们必须告诉您我们是如何处理您的个人信息的。
  • 访问权-您可以询问我们持有的关于您的个人信息。这称为主题访问请求(SAR)
  • 纠正权——如果您的信息不准确,您可以要求我们纠正
  • 删除权–在某些情况下,或者DMU没有令人信服的理由保留您的个人信息时,您可以请求删除该信息。
  • 限制处理的权利——在某些情况下,您可以要求我们限制对您个人数据的处理。在适用的情况下,这项权利还允许您要求我们保留您的个人信息,但不使用它
  • 数据可移植性权利——在某些情况下,您可以要求以机器可读的形式向我们提供个人数据的副本,以便您可以出于类似目的将其转移到其他组织。
  • 反对权–如果DMU没有法律义务处理您的数据,您可以反对我们处理您的个人信息。   
  • 与自动决策和分析相关的权利——当计算机对您做出决策时,包括自动分析,您有权质疑该决策或要求他人检查自动决策。    

要讨论这些权利,请联系数据保护@dmu.ac.uk让我们知道我们可以提供什么帮助。

DMU是数据控制器

DMU是数据控制器。这意味着我们确定处理的目的,并负责充分保护个人信息。    

我们的所有员工都接受了适当的培训,并了解他们保护个人数据的责任。

当我们从第三方购买服务或支持,或将服务或功能外包给第三方时,我们仍然是数据控制者,我们的供应商和服务提供商必须遵守我们的合同条款和条件,其中包括数据保护和信息安全要求。

如何发出主题访问请求

您可以发出主题访问请求(SAR),以了解DMU保存的有关您的信息。我们将在一个日历月内回复您的请求。

要制作SAR,请发送电子邮件至dataprotection@dmu.ac.uk.

SAR通常不收取费用,但如果数据主体的请求明显没有根据或过多,特别是由于其重复性,控制人可以:(a)考虑到提供信息或通信或采取请求的行动的行政成本,收取合理的费用;或(b)拒绝按要求行事。

为了帮助我们查找您的信息,请在您的请求中包括您的姓名(以及您已知的任何其他姓名,如果相关)、信息相关的时间段(日历年或学生的学年)、您的出生日期、当时的地址和您的DMU识别号(如果相关),以及根据您的需要,列出您想要访问的个人数据的综合列表,如果您能够识别出您认为可能持有指定数据的个人或业务领域,这将非常有用。

在我们向您披露任何信息之前,我们需要查看您的身份证明。如果可能的话,我们要求提供带照片的身份证。请附上您的护照副本(显示您的照片、姓名、出生日期和签名)或驾驶执照副本(英国或欧洲经济区照片卡驾驶执照)。

如果您没有上述任何一项,请向我们发送您的出生证明原件的副本。 

如果您没有上述任何文件,请从以下列表中向我们发送两份文件。这些必须写给您,不能既是银行对账单,也不能来自同一家公用事业公司。 

  • 公用事业账单
  • 市政税法案
  • 银行结单
  • 旧式驾驶执照
  • DWP或HMRC的正式通知函

您可以请其他人代表您制作SAR。我们需要看到提出请求的人有权代表您行事的证据,他们还需要向我们提供您的身份证明。

请注意,我们不会保留您的身份证件副本。

如何投诉

如果您对数据保护问题有任何疑问或希望投诉,请联系我们的数据保护官员DPO@dmu.ac.uk

如果您对DMU处理投诉的方式不满,您有权向信息专员办公室投诉ICO.org.uk网站

社会化媒体

我们使用社交媒体上公开发布的信息,以便在相关或感兴趣的地方提供信息。我们从不尝试访问私人社交媒体帐户。

如果您通过DMU的社交媒体提出疑问或投诉,我们当然会记录您的用户名。我们只会使用它来解决您的查询或投诉,并改善您在大学的用户体验。

如何报告数据保护事件

请通过以下方式尽快告知我们任何数据保护或信息安全事件:dataprotection@DMU.ac.uk

请包括:

  • 您的联系方式
  • 事件的性质
  • 事件发生的日期和时间
  • 事件是如何被发现的
  • 信息类型(以及记录数量,如果已知)
  • 事件的情况

DMU数据保护策略

阅读我们的数据保护政策.

加工活动记录

根据2018年《数据保护法》第61节和《一般数据保护条例》第30条,每个(数据)控制人必须保存其负责的所有类别处理活动的记录。这通常被称为“处理活动记录”(ROPA)。

我们的网站上提供了大学ROPA的摘录。这详细说明了个人类别和个人数据、处理目的、任何联合控制人(如适用)的详细信息、数据传输对象以及处理的合法依据。

GDPR加工活动记录

更多信息

处理的法律依据(ICO)

特殊类别数据(ICO)

刑事犯罪数据(ICO)

PECR(ICO)指南