Tietosuojaseloste

EU:n yleistä tietosuoja-asetusta (General Data Protection Regulation, GDPR) sovelletaan 25.5.2018 alkaen. Tietosuoja-asetus on suoraan sovellettavaa lainsäädäntöä, jota noudatetaan kunnan toiminnassa. Uudistuksen myötä henkilötietojen käsittelysäännöt tarkentuvat ja yhdenmukaistuvat EU-jäsenmaissa.  

Henkilötietojen asianmukainen käsittely vahvistaa rekisteröidyn henkilön oikeuksia sekä lisää avoimuutta ja läpinäkyvyyttä. Keskeistä tietosuoja-asetuksessa on muun muassa

- henkilötietojen käsittelyn lainmukaisuuden painottaminen

- kerättävien henkilötietojen minimointi ja niiden virheettömyys 

- avoimen informaatioinnin lisääminen

Yksityishenkilöille, eli rekisteröidyille, uudistus näkyy esimerkiksi uusina oikeuksina. Rekisteröidyillä on aiempaa enemmän ja parempia oikeuksia, joiden avulla he voivat ymmärtää ja seurata, miten heidän tietojaan käsitellään ja käytetään eri tarkoituksiin.  

Yleistä tietoa EU:n tietosuoja-asetuksesta löytyy Tietosuojavaltuutetun toimiston sivuilta: https://tietosuoja.fi/etusivu

Henkilötietojen käsittely Luodon kunnassa

Henkilötietojen suoja on osa yksityisyydensuojaa, joka on kansalaisen perusoikeus. Tietosuojan tavoitteena on huolehtia henkilötietojen oikeaoppisesta ja lainsäädännön mukaisesta käsittelystä, jolloin minimoidaan tietojen väärinkäytön mahdollisuudet. Henkilötietojen käsittelystä säädetään mm. EU:n yleisessä tietosuoja-asetuksessa, asetusta täsmentävässä Tietosuojalaissa, Julkisuuslaissa sekä useissa viranomaisen toimintaa säätelevissä erityislaeissa.

Tietojen käsittelyperuste

Suurin osa Luodon kunnan palveluista perustuu lakisääteisen velvoitteen toteuttamiseen, yleiseen etuun tai julkisen vallan käyttämiseen. Jotta kaupunki voi tarjota sinulle palveluita, joudumme tallentamaan henkilötietojasi rekistereihimme. Kun asioit Luodon kunnan palveluissa, käsittelemme henkilötietojasi siltä osin kuin se on asiasi hoitamiseksi tarpeellista. Henkilötietoja käsitellään rekisterin käyttötarkoituksen mukaan ja käyttämiisi palveluihin perustuen. Kunnan palveluissa tietosi ovat hyvin suojattu, eikä niitä luovuteta eteenpäin muihin kuin lakisääteisiin velvoitteisiin perustuen. Tietoja käyttävät vain ne henkilöt, jotka niitä työssään tarvitsevat ja heitä sitoo vaitiolovelvollisuus.

Keskeiset käsitteet

Henkilötiedoilla tarkoitetaan kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyviä tietoja. Tunnistettavissa olevana pidetään luonnollista henkilöä, joka voidaan suorasti tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, henkilötunnuksen, sijaintitiedon, verkkotunnistetietojen taikka yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, kulttuurisen tai sosiaalisen tekijän perusteella. Henkilötiedon määritelmä on siis todella laaja.

Henkilötietojen käsittely tarkoittaa toimintoa tai toimintoja, joita kohdistetaan henkilötietoihin tai henkilötietojen kokoelmiin joko automaattista tietojenkäsittelyä käyttäen tai manuaalisesti, kuten tietojen keräämistä, tallentamista, järjestämistä, jäsentämistä, säilyttämistä, muokkaamista tai muuttamista, hakua, kyselyä, käyttöä, tietojen luovuttamista siirtämällä, levittämällä tai asettamalla ne muutoin saataville, tietojen yhteensovittamista tai yhdistämistä, rajoittamista, poistamista tai tuhoamista sekä muita henkilötietoihin kohdistuvia toimenpiteitä.

Henkilörekisterillä tarkoitetaan mitä tahansa jäsenneltyä henkilötietoja sisältävää tietojoukkoa, josta tiedot ovat saatavilla tietyin perustein, oli tietojoukko sitten keskitetty, hajautettu tai toiminnallisiin tai maantieteellisiin perustein jaettu.

Rekisterinpitäjällä tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, viranomaista, virastoa tai muuta elintä, joka yksin tai yhdessä toisten kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot. Rekisterinpitäjä on siis se henkilö tai organisaatio, jonka käyttöä varten rekisteri perustetaan ja jolla on oikeus määrätä rekisterin käytöstä

Rekisteröity on henkilö, jota henkilötieto koskee.

Henkilötietojen käsittelyn perusperiaatteet

• Henkilötietoja on käsiteltävä lainmukaisesti, kohtuullisesti ja rekisteröidyn kannalta läpinäkyvästi: lainmukaisuus, kohtuullisuus ja läpinäkyvyys
• Henkilötietojen kerääminen tulee olla sidonnainen käyttötarkoitukseen, ja tietojen kerääminen tuleekin tapahtua tiettyä, nimenomaista ja laillista tarkoitusta varten, eikä niitä saa käsitellä myöhemmin näiden tarkoitusten kanssa yhteen sopimattomalla tavalla: käyttötarkoitussidonnaisuus
• Henkilötietojen on oltava asianmukaisia ja olennaisia ja rajoitettua siihen, mikä on tarpeellisesta suhteessa niihin tarkoituksiin, joita varten niitä käsitellään: tietojen minimointi
• Henkilötietojen on oltava täsmällisiä ja tarvittaessa päivitettyjä; on toteutettava kaikki mahdolliset kohtuulliset toimenpiteet sen varmistamiseksi, että käsittelyn tarkoituksiin nähden epätarkat ja virheelliset henkilötiedot poistetaan tai oikaistaan viipymättä: täsmällisyysvaatimus
• Henkilötiedot on säilytettävä muodossa, josta rekisteröity on tunnistettavissa ainoastaan niin kauan kuin on tarpeen tietojenkäsittelyn tarkoitusten toteuttamista varten: säilytyksen rajoittaminen
• Henkilötietoja on käsiteltävä tavalla, jolla varmistetaan henkilötietojen asianmukainen turvallisuus, mukaan lukien suojaaminen luvattomalta ja lainvastaiselta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta käyttäen asianmukaisia teknisiä tai organisatorisia toimia: eheys ja luottamuksellisuus

Rekisteröidyn oikeudet

EU:n yleinen tietosuoja-asetus takaa henkilölle, jonka tietoja käsitellään (=rekisteröity) erilaisia oikeuksia. Oikeuksia sovelletaan eri tavalla riippuen henkilötietojen käsittelyperusteesta. Henkilöllä on mm. oikeus tietää, käsitelläänkö hänen henkilötietojaan ja mitä henkilötietoja käsitellään sekä pyytää itseään koskevat tiedot. Henkilöllä on myös oikeus vaatia virheelliset henkilötiedot oikaistavaksi.

 

Yhteyshenkilönä tietosuojaa koskevissa asioissa toimii

Johanna Holmbäck

Puh. +358 6 785 7211/+358 44 787 7211

johanna.holmback@larsmo.fi