Henkilötietojen käsittely toimeksiantosuhteissa
EU:n yleisen tietosuoja-asetuksen mukaisesti henkilölle on annettava tieto, jos hänen henkilötietojaan kirjataan johonkin henkilörekisteriin. Henkilötietoja ovat muun muassa nimi- ja osoitetiedot. Rekisteröidylle on myös kerrottava henkilötietojen käsittelyn tarkoituksesta, mihin tietoja säännönmukaisesti luovutetaan ja rekisteröidyn oikeuksista.
Päivitetty 9.12.2024.
1. Mihin tarkoitukseen henkilötietoja käsitellään?
Henkilötietojasi kerätään rekistereihin, joita käytetään suorituksen maksajalle kuuluvien tehtävien hoitoa varten. Niiden avulla maksaja mm. huolehtii lakisääteisistä velvoitteistaan, kuten esim. ennakonpidätyksestä ja eläkemaksun pidätyksestä.
Emme koskaan käytä näitä tietoja muuhun tarkoitukseen, kuten esimerkiksi suoramarkkinointiin tai kaupallisiin tarkoituksiin.
2. Mihin henkilötietojen käsittely perustuu?
Toimeksiannosta maksettavien palkkioiden ja muiden suoritteisen järjestämisen kannalta välttämättömien henkilötietojen käsittely perustuu lakisääteisen velvoitteen noudattamiseen.
Käsittelyn oikeusperuste:
EU:n yleisen tietosuoja-asetuksen (2016/679) 6 artiklan 1 kohdan a ja c alakohta
Tietosuojalaki (1020/2018) 6 §
3. Mitä henkilötietoja toimeksiannoista kerätään ja keneltä tiedot saadaan?
Sinulta itseltäsi pyydetään palkkion tai korvauksen suorittamista varten henkilö- ja pankkitilitiedot.
4. Onko henkilötietojen antaminen välttämätöntä?
Henkilötietojen antaminen on välttämätöntä toimeksiantosuhteen asioiden hoidon kannalta.
5. Luovutetaanko henkilötietoja eteenpäin?
Luovutamme henkilötietojasi eteenpäin vain, jos luovutus perustuu lakiin tai jos olet antanut suostumuksen tietojesi luovuttamiselle. Suostumuksen tietojen eteenpäin luovuttamiselle voi peruuttaa koska tahansa. Tietoja ei koskaan luovuteta ulkopuolisille tahoille markkinointi- tai muihin kaupallisiin tarkoituksiin.
Henkilötietojasi käsittelevät maksatusprosessista vastaavat ja siinä toimivat asiantuntijat.
Henkilötietojasi voidaan luovuttaa muille tahoille. Tällainen tilanne voi muodostua esimerkiksi viranomaistoiminnan julkisuudesta annetun lain perusteella. Tietojasi luovutetaan mm. verottajalle ja eläkevakuutusyhtiölle.
6. Millä tavoin henkilötiedot on suojattu?
Yksityisyytesi takaamiseksi henkilötietojen tietoturva ja tietosuoja on varmistettu erilaisin teknisin ja organisatorisin toimenpitein. Henkilötietoja saavat esimerkiksi käsitellä vain ne henkilöt, jotka tarvitsevat tietoja työ- tai virkatehtäviensä hoitamiseksi ja vain siinä laajuudessa, kuin yksittäinen tehtävä sitä edellyttää. Asiakastietojärjestelmässä tätä valvotaan mm. lokitietojen avulla. Paperisia asiakirjoja säilytetään kaupungin eri arkistotiloissa turvallisessa paikassa, jonne kukaan ulkopuolinen ei pääse.
Henkilökunnalla on salassapito- ja vaitiolovelvollisuus, joka jatkuu työ- ja virkasuhteen
päättymisen jälkeen.
Kun asioit palkkapalveluihin ulkoisen verkon sähköisen asioinnin kautta, tunnistaudut suomi.fi tunnuksella.
7. Siirretäänkö henkilötietoja EU- tai ETA-alueen ulkopuolelle?
Tapauksissa, joissa henkilötietojen käsittelijä käsittelee henkilötietoja Vantaan kaupungin lukuun, asianmukaisesta tietoturvan ja tietosuojan tasosta on sovittu käsittelijän kanssa tehdyssä sopimuksessa. Henkilötietojen käsittelijällä tarkoitetaan tahoa, joka käsittelee henkilötietoja kaupungin puolesta, esimerkiksi palveluntuottaja.
Pääsääntöisesti tietoja käsitellään vain EU:n tai ETA:n alueella, mutta käsittelijä voi siirtää tietoja myös EU:n tai ETA:n ulkopuolelle. Siirto on kuitenkin sallittu vain, kun siirto täyttää sille tietosuojalainsäädännössä ja sopimuksessa asetetut vaatimukset, joilla varmistetaan riittävä henkilötietojen suojan taso.
Henkilötietoja siirretään Yhdysvaltoihin. Siirto perustuu Euroopan komission 10.7.2023 hyväksymään päätökseen Yhdysvaltojen tietosuojan riittävästä tasosta. Yhdysvaltalaiset yritykset, joille tietoja siirretään ovat sertifioituneita yrityksiä, jotka ovat sitoutuneet EU:n ja Yhdysvaltojen kesken sovittuihin suojatoimiin.
8. Miten kaupunki toimii tietoturvaloukkauksen sattuessa?
On mahdollista, että suojauksesta huolimatta henkilötietosi voivat poikkeustapauksessa joutua tietoturvaloukkauksen kohteeksi sekä ulkopuolisen haltuun. Näissä tilanteissa ryhdymme välittömästi toimenpiteisiin tilanteen korjaamiseksi ja ilmoitamme tietoturvaloukkauksesta tietosuojavaltuutetulle, jos tietoturvaloukkaus aiheuttaa riskin sinulle. Ilmoitus tehdään viimeistään 72 tunnin kuluessa loukkauksen ilmitulosta. Mikäli tietoturvaloukkaus aiheuttaa korkean riskin, ilmoitamme tietoturvaloukkauksesta myös sinulle.
9. Kuinka pitkään tietoja säilytetään?
Tiedot säilytetään ja hävitetään Vantaan kaupungin tiedonohjaussuunnitelman mukaisesti. Tiedonohjaussuunnitelmassa määritellyt asiakirjojen säilytysajat perustuvat lainsäädäntöön, Kansallisarkiston määräyksiin pysyvästi säilytettävistä asiakirjoista sekä Kuntaliiton suosituksiin määräajan säilytettävistä asiakirjoista. Säilytysajan päätyttyä tiedot hävitetään.
Toimeksiantosopimus kuluva + 6 vuotta
Toimeksiantosuhdetiedot poistetaan järjestelmästä 10 vuoden jälkeen suhteen päättymisestä.
10. Käytetäänkö tietoja profilointiin tai automaattiseen päätöksentekoon?
Tietojasi ei käytetä profilointiin tai automaattiseen päätöksentekoon.
11. Mitä oikeuksia rekisteröidyllä on ja miten oikeuksia voi käyttää? Kuinka kauan asian käsittely kestää?
Rekisteröidyllä tarkoitetaan henkilöä, jonka henkilötietojen käsittelystä on kyse. Jos käsittelemme henkilötietojasi, sinulla on oikeus
- tarkastaa, mitä tietojasi käsitellään
- vaatia virheellisten tai epätarkkojen tietojesi oikaisemista
- vaatia tietojesi poistamista
- vaatia tietojesi käsittelyn rajoittamista
- vastustaa tietojesi käsittelyä
Voit tehdä henkilötietojen tarkastuspyynnön sähköisen asiointipalvelun kautta, paikan päällä Vantaa-infossa tai postittamalla tarkastuspyyntölomakkeen Vantaan kaupungin kirjaamoon. Tarkemmat ohjeet löytyvät kaupungin Tietosuojasivulta.
Mikäli haluat käyttää rekisteröidyn muita oikeuksia tai kysyä lisätietoja henkilötietojen käsittelystä, olethan yhteydessä alla kohdassa 14 mainittuun yhteyshenkilöön. Laissa säädetyt edellytykset oikeuksien käyttämiseksi tarkistetaan tapauskohtaisesti. Oikeuksien käyttäminen voi edellyttää henkilöllisyyden todistamista.
Toteutamme tietopyynnöt ilman aiheetonta viivytystä, mutta kuitenkin viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella ottaen huomioon pyynnön monimutkaisuus ja tietojen määrä. Jos määräaikaa jatketaan, ilmoitamme tästä sinulle.
12. Onko oikeuksien käyttö maksullista?
Oikeuksien käyttäminen on lähtökohtaisesti maksutonta. Voimme kuitenkin periä pyynnön toteuttamisesta hallinnollisia kustannuksia vastaavan kohtuullisen maksun tai kieltäytyä suorittamasta pyydettyä toimenpidettä, jos pyyntö on ilmeisen perusteeton, kohtuuton tai toistuva. Jos pyyntösi toteuttamisesta aiotaan periä maksu, olemme yhteydessä sinuun. Mikäli kieltäydymme suorittamasta pyytämääsi toimenpidettä, sinulle ilmoitetaan kirjallisesti kieltäytymisen perusteet sekä tieto mahdollisuudesta saattaa asia tietosuojavaltuutetun käsiteltäväksi tai käyttää muita oikeussuojakeinoja.
13. Miten voin tehdä valituksen valvontaviranomaiselle?
Jos epäilet, että henkilötietojasi käsitellään lainvastaisesti, voit tehdä valituksen tietosuojavaltuutetulle. Lisätietoa ja ohjeita valituksen tekemiseen saat kohdassa 14 mainitulta yhteyshenkilöltä, kaupungin tietosuojavastaavalta sekä tietosuojavaltuutetun toimiston verkkosivuilta ja puhelinneuvonnasta:
Tietosuojavaltuutetun toimisto / www.tietosuoja.fi
Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki
Postiosoite: PL 800, 00531 Helsinki
Sähköposti: tietosuoja(at)om.fi
Puhelin (vaihde): 029 566 6700
Puhelin (neuvonta yksityishenkilöille): 029 566 6777
14. Mistä voin pyytää lisätietoja ja kuka on rekisterinpitäjä?
Lisätietoja henkilötietojen käsittelystä saat alla mainitulta yhteyshenkilöltä. Otathan ystävällisesti huomioon, että sähköposti ei ole turvallinen väline henkilötietojen käsittelyyn, joten ethän lähetä esimerkiksi henkilötunnusta tai arkaluonteista tietoa sähköpostilla.
Yhteyshenkilö
Tanja Painilainen, Vantaan henkilöstöpalveluiden tietosuojayhteyshenkilö, kaupunkistrategian ja johdon toimiala/henkilöstöpalvelut
tanja.painilainen(at)vantaa.fi
puh. 040 589 0907
Sähköinen asiointi | Vantaa asiointilomakkeet: Palkkapalvelut ja HR-asiakaspalvelut
Rekisterinpitäjä on Vantaan kaupunki. Rekisterinpitäjän ja Vantaan kaupungin tietosuojavastaavan yhteystiedot löydät alta:
Rekisterinpitäjä
Vantaan kaupunki
Y-tunnus 0124610-9 puh. (vaihde): 09 839 11
Asematie 7, 01300 Vantaa
Tietosuojavastaava
Kirjaamo
Postiosoite: PL 1100, 01030 Vantaan kaupunki
Käyntiosoite: Tikkurilan Vantaa-info, Dixi, Ratatie 11, 2. krs, 01300 Vantaa.
Puhelin (vaihde): 09 839 11
Faksi 09 8392 4163, sähköposti: kirjaamo(at)vantaa.fi