Henkilötietojen käsittely Vantaan kaupungin palautepalvelussa

EU:n yleisen tietosuoja-asetuksen mukaisesti henkilölle on annettava tieto, jos hänen henkilötietojaan kirjataan johonkin henkilörekisteriin. Henkilötietoja ovat muun muassa nimi- ja osoitetiedot. Rekisteröidylle on myös kerrottava henkilötietojen käsittelyn tarkoituksesta, mihin tietoja säännönmukaisesti luovutetaan ja rekisteröidyn oikeuksista.

Päivitetty 22.9.2023.

Tässä informointiasiakirjassa sinulle kerrotaan yleisesti, millä tavoin Vantaan kaupunki käsittelee henkilötietojasi, kun annat palautetta palautepalvelun kautta. 

1. Mihin tarkoituksiin henkilötietoja käsitellään?



Palautepalvelun tarkoituksena on tarjota kuntalaisille mahdollisuus antaa palautetta kaupungin toiminnasta kuntalain (410/2015) 22 §:ssä säädetyn osallistumis- ja vaikuttamismahdollisuuksien edellyttämällä tavalla. Palautetta kerätään noin 170 eri aihealueen kautta.

Palautetta voi antaa anonyymisti ilman tunnistautumista. Jos rekisteröity haluaa vastauksen palautteeseensa, on hänen annettava kuitenkin yhteystietonsa. 

Järjestelmään tallennettuja henkilötietoja käytetään palautteisiin vastaamiseen sähköpostilla tai lisätietojen kysymiseen puhelimitse. Kerättyjä tietoja käytetään vain palautteen käsittelyyn. Tietoja ei koskaan käytetä esimerkiksi suoramarkkinointiin tai kaupallisiin tarkoituksiin. 

 

2. Mihin henkilötietojen käsittely perustuu

Rekisteröityjen välttämättömien henkilötietojen käsittely perustuu rekisterinpitäjän lakisääteisen velvoitteen noudattamiseen. Käsittelyn oikeusperuste:

  • EU:n yleisen tietosuoja-asetuksen (679/2016) 6 artiklan 1 kohdan c alakohta.

Keskeinen lainsäädäntö:

3. Mitä henkilötietoja kerätään ja keneltä tiedot saadaan?

Halutessaan vastauksen palautteeseensa rekisteröity voi antaa seuraavat tiedot:

  • nimi
  • sähköpostiosoite
  • puhelinnumero

Vaikka palautteen voi antaa kaupungille anonyymisti eikä se edellytä kirjautumista suomi.fi tunnistautumisella järjestelmään, on kuitenkin periaatteessa mahdollista antaa palaute myös suomi.fi tunnistautumisen jälkeen. Kirjautuneesta käyttäjästä tallentuu järjestelmään tällöin seuraavat tiedot: 

  • nimi
  • henkilötunnus kryptattuna (salattuna)
  • sähköpostiosoite, jos se on Digi- ja väestötietoviranomaisen (DVV) tietoihin tallennettu

Järjestelmästä ei pystytä kuitenkaan suomi.fi tunnistautumisen perusteella selvittämään, onko tunnustautunut henkilö antanut palautetta; ainoastaan näkemään sen, että henkilö on kirjautunut järjestelmään.

 

4. Onko henkilötietojen antaminen välttämätöntä?

Henkilötietojen antaminen ei ole välttämätöntä palvelun tarjoamista varten

5. Luovutetaanko henkilötietoja eteenpäin?

Vantaan kaupunki voi luovuttaa tietojasi eteenpäin vain, jos luovutus perustuu lakiin, tai jos olet antanut suostumuksen tietojesi luovuttamiselle. Tietoja ei koskaan luovuteta ulkopuolisille tahoille markkinointi tai muihin kaupallisiin tarkoituksiin.

6. Millä tavoin henkilötiedot on suojattu?

Yksityisyyden takaamiseksi henkilötietojen tietoturva ja tietosuoja on varmistettu erilaisin teknisin ja organisatorisin toimenpitein. Vantaan kaupungin ylläpitämät laitteistot ja ohjelmistot on suojattu teknisesti. Käytössä on suojattu yhteys (https). Henkilötietoja saavat käsitellä vain ne henkilöt, jotka tarvitsevat tietoja työ- tai virkatehtäviensä hoitamiseksi ja vain siinä laajuudessa, kuin yksittäinen tehtävä sitä edellyttää.

Avustusjärjestelmässä tätä valvotaan lokitietojen avulla. Henkilökunnan tulee suorittaa kaupungin edellyttämät tietoturva- ja tietosuojakoulutukset ja heillä on salassapito- ja vaitiolovelvollisuus, joka jatkuu työ- ja virkasuhteen päättymisen jälkeen. Paperisia asiakirjoja säilytetään kaupungin eri arkistotiloissa turvallisessa paikassa, jonne kukaan ulkopuolinen ei pääse.

7. Siirretäänkö henkilötietoja EU- tai ETA-alueen ulkopuolelle?

Tapauksissa, joissa henkilötietojen käsittelijä käsittelee henkilötietoja Vantaan kaupungin lukuun, asianmukaisesta tietoturvan ja tietosuojan tasosta on sovittu käsittelijän kanssa tehdyssä sopimuksessa. Henkilötietojen käsittelijällä tarkoitetaan tahoa, joka käsittelee henkilötietoja kaupungin puolesta, esimerkiksi palveluntuottaja tai järjestelmäntoimittaja.

Pääsääntöisesti tietoja käsitellään vain EU:n tai ETA:n alueella, mutta käsittelijä voi siirtää tietoja myös EU:n tai ETA:n ulkopuolelle. Siirto on kuitenkin sallittu vain, kun siirto täyttää sille tietosuojalainsäädännössä ja sopimuksessa asetetut vaatimukset, joilla varmistetaan riittävä henkilötietojen suojan taso.

Vantaan kaupungin palautejärjestelmästä ei siirretä tietoja EU:n tai ETA:n ulkopuolelle.

8. Miten kaupunki toimii tietoturvaloukkauksen sattuessa?

On mahdollista, että suojauksesta huolimatta henkilötietosi voivat poikkeustapauksessa joutua tietoturvaloukkauksen kohteeksi sekä ulkopuolisen haltuun.

Näissä tilanteissa ryhdymme välittömästi toimenpiteisiin tilanteen korjaamiseksi ja ilmoitamme tietoturvaloukkauksesta tietosuojavaltuutetulle, jos tietoturvaloukkaus aiheuttaa riskin sinulle.

Ilmoitus tehdään viimeistään 72 tunnin kuluessa loukkauksen ilmitulosta. Mikäli tietoturvaloukkaus aiheuttaa korkean riskin, niin ilmoitamme tietoturvaloukkauksesta myös sinulle.

9. Kuinka pitkään tietoja säilytetään?

Tiedot säilytetään ja hävitetään Vantaan kaupungin tiedonohjaussuunnitelman mukaisesti. Tiedonohjaussuunnitelmassa määritellyt asiakirjojen säilytysajat perustuvat lainsäädäntöön, Kansallisarkiston määräyksiin pysyvästi säilytettävistä asiakirjoista sekä Kuntaliiton suosituksiin määräajan säilytettävistä asiakirjoista. Säilytysajan päätyttyä tiedot hävitetään.

Saapuneita palautteita säilytetään kolme vuotta, jonka jälkeen ne poistetaan järjestelmästä.

10. Käytetäänkö tietoja profilointiin tai automaattiseen päätöksentekoon?

Rekisteröityjen tietoja ei käytetä profilointiin tai automaattiseen päätöksentekoon.

11. Mitä oikeuksia rekisteröidyllä on ja miten oikeuksia voi käyttää? Kuinka kauan asian käsittely kestää?

Rekisteröidyllä tarkoitetaan henkilöä, jonka henkilötietojen käsittelystä on kyse. Jos käsittelemme henkilötietojasi, niin sinulla on oikeus

  • tarkastaa, mitä tietojasi käsitellään
  • vaatia virheellisten tai epätarkkojen tietojesi oikaisemista
  • vaatia tietojesi poistamista
  • vaatia tietojesi käsittelyn rajoittamista
  • vastustaa tietojesi käsittelyä

Tarkastuspyyntö tehdään erillisellä lomakkeella, joka on saatavilla vantaa.fi -sivustolta ja Vantaa-infoista. Mikäli haluat kysyä lisätietoja henkilötietojen käsittelystä tai oikeuksistasi, olethan yhteydessä alla kohdassa 14 mainittuun yhteyshenkilöön. Laissa säädetyt edellytykset oikeuksien käyttämiseksi tarkistetaan tapauskohtaisesti, kun henkilöllisyytesi on todennettu.

Toteutamme tietopyynnöt ilman aiheetonta viivytystä, mutta kuitenkin viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella ottaen huomioon pyynnön monimutkaisuus ja tietojen määrä. Jos määräaikaa jatketaan, ilmoitamme tästä sinulle.

12. Onko oikeuksien käyttö maksullista?

Oikeuksien käyttäminen on lähtökohtaisesti maksutonta. Voimme kuitenkin periä pyynnön toteuttamisesta hallinnollisia kustannuksia vastaavan kohtuullisen maksun tai kieltäytyä suorittamasta pyydettyä toimenpidettä, jos pyyntö on ilmeisen perusteeton, kohtuuton tai toistuva. Jos pyyntösi toteuttamisesta aiotaan periä maksu, olemme yhteydessä sinuun. Mikäli kieltäydymme suorittamasta pyytämääsi toimenpidettä, sinulle ilmoitetaan kirjallisesti kieltäytymisen perusteet sekä tieto mahdollisuudesta saattaa asia tietosuojavaltuutetun käsiteltäväksi tai käyttää muita oikeussuojakeinoja.

13. Miten voin tehdä valituksen valvontaviranomaiselle?



Jos epäilet, että henkilötietojasi käsitellään lainvastaisesti, voit tehdä valituksen tietosuojavaltuutetulle.  Lisätietoa ja ohjeita valituksen tekemiseen saat kohdassa 14 mainitulta yhteyshenkilöltä, kaupungin tietosuojavastaavalta sekä tietosuojavaltuutetun toimiston verkkosivuilta ja puhelinneuvonnasta:

Tietosuojavaltuutetun toimisto / www.tietosuoja.fi

Käyntiosoite: Ratapihantie 9, 00520 Helsinki

Postiosoite: PL 800, 00521 Helsinki

Sähköposti: tietosuoja(at)om.fi 

Puhelin (vaihde): 029 566 6700

Puhelin (neuvonta yksityishenkilöille): 029 566 6777

 

14. Mistä voin pyytää lisätietoja ja kuka on rekisterinpitäjä?

Lisätietoja henkilötietojen käsittelystä saat alla mainitulta yhteyshenkilöltä. Otathan ystävällisesti huomioon, että sähköposti ei ole turvallinen väline henkilötietojen käsittelyyn, joten ethän lähetä esimerkiksi henkilötunnusta tai arkaluonteista tietoa sähköpostilla.

Yhteyshenkilö

  • Heidi Karjalainen, asiakkuusvastaava, kaupunkistrategian ja johdon toimiala, työllisyyden ja kotoutumisen palvelualue, etunimi.sukunimi(at)vantaa.fi, p. 040 357 8120
  • Janne Riipinen, lakimies, kaupunkistrategian ja johdon toimiala, työllisyyden ja kotoutumisen palvelualue, etunimi.sukunimi(at)vantaa.fi, p. 040 500 2745

Rekisterinpitäjä on Vantaan kaupunki, kaupunginhallitus (Vantaan kaupungin hallintosääntö 8 luku 1 §).

Rekisterinpitäjän ja Vantaan kaupungin tietosuojavastaavan yhteystiedot löydät alta:

Rekisterinpitäjä

Vantaan kaupunki

Kaupunginhallitus

Y-tunnus 0124610–9

Asematie 7, 01300 Vantaa                                            

Tietosuojavastaava

tietosuojavastaava@vantaa.fi

Kirjaamo      

Postiosoite: PL 1100, 01030 Vantaan kaupunki

Käyntiosoite: Tikkurilan Vantaa-info, Dixi, Ratatie 11, 2. krs, 01300 Vantaa.

Puhelin (vaihde): 09 839 11

Faksi 09 8392 4163

Sähköposti: kirjaamo(at)vantaa.fi

Avainsanat

Tietosuoja ja informointiasiakirjat