Henkilötietojen käsittely kaupunginarkiston tutkimuslupahakemuksissa sekä arkistoaineiston käyttösitoumuksissa
EU:n yleisen tietosuoja-asetuksen mukaisesti henkilölle on annettava tieto, jos hänen henkilötietojaan kirjataan johonkin henkilörekisteriin. Henkilötietoja ovat muun muassa nimi- ja osoitetiedot. Rekisteröidylle on myös kerrottava henkilötietojen käsittelyn tarkoituksesta, mihin tietoja säännönmukaisesti luovutetaan ja rekisteröidyn oikeuksista.
Tällä sivulla kerrotaan yleisesti, millä tavoin Vantaan kaupunki käsittelee sinun tietojasi kaupunginarkiston tutkimuslupahakemuksissa ja kaupunginarkiston käyttösitoumuksissa.
1. Mihin tarkoitukseen henkilötietoja käsitellään
Kaupunginarkiston käyttörajoitettu aineisto sisältää henkilötietoja tai jonkin lain nojalla salaiseksi luokiteltuja asiakirjoja. Tutkimuslupahakemuksessa on kerrottava pyydetyt henkilötiedot, jotta hakija voidaan tunnistaa ja lupahakemus käsitellä.
Arkistoaineiston käyttösitoumuksen allekirjoittamalla sitoudut noudattamaan arkiston asiakirjojen käsittelyohjeita.
Emme koskaan käytä näitä tietoja muuhun tarkoitukseen, kuten esimerkiksi suoramarkkinointiin tai kaupallisiin tarkoituksiin.
2. Mihin henkilötietojen käsittely perustuu
Käsittelyn oikeusperuste:
EU:n yleisen tietosuoja-asetuksen (2016/679) 6 artiklan 1 kohdan e alakohta: ”käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi.”
3. Mitä henkilötietoja tutkimuslupahakemuksessa ja käyttösitoumuksessa kerätään ja keneltä tiedot saadaan?
- Käyttörajoitetun aineiston tutkimuslupahakemus:
- Hakijan tiedot:
- nimi
- osoite
- puhelinnumero
- sähköpostiosoite
- allekirjoitus.
- Hakijan tiedot:
- Hakijan tietojen lisäksi lomakkeella pyydetään mahdollisten muiden tutkimukseen osallistuvien henkilöiden osalta samat tiedot. Nämä tiedot toimittaa tutkimusluvan hakija.
- Käyttösitoumuslomake: nimi, sähköpostiosoite, puhelinnumero, allekirjoitus.
4. Onko henkilötietojen antaminen välttämätöntä
Tutkimuslupahakemusta ei voida käsitellä ilman pyydettyjä henkilötietoja.
Arkiston asiakirjoja ei voi saada tarkasteltavaksi ilman allekirjoitettua käyttösitoumusta.
5. Luovutetaanko henkilötietoja eteenpäin
Luovutamme henkilötietojasi eteenpäin vain, jos luovutus perustuu lakiin tai jos olet antanut suostumuksen tietojesi luovuttamiselle. Suostumuksen tietojen eteenpäin luovuttamiselle voi peruuttaa koska tahansa. Tietoja ei koskaan luovuteta ulkopuolisille tahoille markkinointi- tai muihin kaupallisiin tarkoituksiin.
6. Millä tavoin henkilötiedot on suojattu
Yksityisyytesi takaamiseksi henkilötietojen tietoturva ja tietosuoja on varmistettu erilaisin teknisin ja organisatorisin toimenpitein. Henkilötietoja saavat esimerkiksi käsitellä vain ne henkilöt, jotka tarvitsevat tietoja työ- tai virkatehtäviensä hoitamiseksi ja vain siinä laajuudessa, kuin yksittäinen tehtävä sitä edellyttää. Asiakastietojärjestelmässä tätä valvotaan mm. lokitietojen avulla. Paperisia asiakirjoja säilytetään kaupungin eri arkistotiloissa turvallisessa paikassa, jonne kukaan ulkopuolinen ei pääse.
Henkilökunnalla on salassapito- ja vaitiolovelvollisuus, joka jatkuu työ- ja virkasuhteen
päättymisen jälkeen.
7. Siirretäänkö henkilötietoja EU- tai ETA-alueen ulkopuolelle
Tapauksissa, joissa henkilötietojen käsittelijä käsittelee henkilötietoja Vantaan kaupungin lukuun, asianmukaisesta tietoturvan ja tietosuojan tasosta on sovittu käsittelijän kanssa tehdyssä sopimuksessa. Henkilötietojen käsittelijällä tarkoitetaan tahoa, joka käsittelee henkilötietoja kaupungin puolesta, esimerkiksi palveluntuottaja.
Pääsääntöisesti tietoja käsitellään vain EU:n tai ETA:n alueella, mutta käsittelijä voi siirtää tietoja myös EU:n tai ETA:n ulkopuolelle. Siirto on kuitenkin sallittu vain, kun siirto täyttää sille tietosuojalainsäädännössä ja sopimuksessa asetetut vaatimukset, joilla varmistetaan riittävä henkilötietojen suojan taso.
Vantaan kaupungin käyttämissä Microsoft M365-palveluissa olevia tietoja voidaan käsitellä EU/ETA-alueen ulkopuolella, vaikka ne pääsääntöisesti sijaitsevatkin EU:n alueella. Siirto perustuu Euroopan komission 10.7.2023 hyväksymään päätökseen Yhdysvaltojen tietosuojan riittävästä tasosta. Yhdysvaltalaiset yritykset, joille tietoja siirretään ovat sertifioituneita yrityksiä, jotka ovat sitoutuneet EU:n ja Yhdysvaltojen kesken sovittuihin suojatoimiin.
8. Miten kaupunki toimii tietoturvaloukkauksen sattuessa
On mahdollista, että suojauksesta huolimatta henkilötietosi voivat poikkeustapauksessa joutua tietoturvaloukkauksen kohteeksi sekä ulkopuolisen haltuun. Näissä tilanteissa ryhdymme välittömästi toimenpiteisiin tilanteen korjaamiseksi ja ilmoitamme tietoturvaloukkauksesta tietosuojavaltuutetulle, jos tietoturvaloukkaus aiheuttaa riskin sinulle. Ilmoitus tehdään viimeistään 72 tunnin kuluessa loukkauksen ilmitulosta. Mikäli tietoturvaloukkaus aiheuttaa korkean riskin, ilmoitamme tietoturvaloukkauksesta myös sinulle.
9. Kuinka pitkään tietoja säilytetään
Tiedot säilytetään ja hävitetään Vantaan kaupungin tiedonohjaussuunnitelman mukaisesti. Tiedonohjaussuunnitelmassa määritellyt asiakirjojen säilytysajat perustuvat lainsäädäntöön, Kansallisarkiston määräyksiin pysyvästi säilytettävistä asiakirjoista sekä Kuntaliiton suosituksiin määräajan säilytettävistä asiakirjoista. Säilytysajan päätyttyä tiedot hävitetään.
- Tutkimuslupahakemus, mahdolliset liitteet kuten tutkimussuunnitelma, sekä päätös: 10 vuotta.
- Käyttösitoumuslomake: 2 vuotta.
10. Käytetäänkö tietoja profilointiin tai automaattiseen päätöksentekoon
Tietojasi ei käytetä profilointiin tai automaattiseen päätöksentekoon.
11. Mitä oikeuksia rekisteröidyllä on ja miten oikeuksia voi käyttää / Kuinka kauan asian käsittely kestää
Rekisteröidyllä tarkoitetaan henkilöä, jonka henkilötietojen käsittelystä on kyse. Jos käsittelemme henkilötietojasi, sinulla on oikeus
- tarkastaa, mitä tietojasi käsitellään
- vaatia virheellisten tai epätarkkojen tietojesi oikaisemista
- vaatia tietojesi käsittelyn rajoittamista
- vastustaa tietojesi käsittelyä.
Voit tehdä henkilötietojen tarkastuspyynnön sähköisen asiointipalvelun kautta, paikan päällä Vantaa-infossa tai postittamalla tarkastuspyyntölomakkeen Vantaan kaupungin kirjaamoon. Tarkemmat ohjeet löytyvät kaupungin Tietosuojasivulta.
Mikäli haluat käyttää rekisteröidyn muita oikeuksia tai kysyä lisätietoja henkilötietojen käsittelystä, olethan yhteydessä alla kohdassa 14 mainittuun yhteystahoon. Laissa säädetyt edellytykset oikeuksien käyttämiseksi tarkistetaan tapauskohtaisesti. Oikeuksien käyttäminen voi edellyttää henkilöllisyyden todistamista.
Toteutamme pyynnöt ilman aiheetonta viivytystä, mutta kuitenkin viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella ottaen huomioon pyynnön monimutkaisuus ja tietojen määrä. Jos määräaikaa jatketaan, ilmoitamme tästä sinulle.
12. Onko oikeuksien käyttö maksullista
Oikeuksien käyttäminen on lähtökohtaisesti maksutonta. Voimme kuitenkin periä pyynnön toteuttamisesta hallinnollisia kustannuksia vastaavan kohtuullisen maksun tai kieltäytyä suorittamasta pyydettyä toimenpidettä, jos pyyntö on ilmeisen perusteeton, kohtuuton tai toistuva. Jos pyyntösi toteuttamisesta aiotaan periä maksu, olemme yhteydessä sinuun. Mikäli kieltäydymme suorittamasta pyytämääsi toimenpidettä, sinulle ilmoitetaan kirjallisesti kieltäytymisen perusteet sekä tieto mahdollisuudesta saattaa asia tietosuojavaltuutetun käsiteltäväksi tai käyttää muita oikeussuojakeinoja.
13. Miten voin tehdä valituksen valvontaviranomaiselle
Jos epäilet, että henkilötietojasi käsitellään lainvastaisesti, voit tehdä valituksen tietosuojavaltuutetulle. Lisätietoa ja ohjeita valituksen tekemiseen saat kohdassa 14 mainitulta yhteystaholta, kaupungin tietosuojavastaavalta sekä tietosuojavaltuutetun toimiston verkkosivuilta ja puhelinneuvonnasta:
Tietosuojavaltuutetun toimisto / www.tietosuoja.fi
Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki
Postiosoite: PL 800, 00531 Helsinki
Sähköposti: tietosuoja(at)om.fi
Puhelin (vaihde): 029 566 6700
Puhelin (neuvonta yksityishenkilöille): 029 566 6777
14. Mistä voin pyytää lisätietoja ja kuka on rekisterinpitäjä
Lisätietoja henkilötietojen käsittelystä saat alla mainitun sähköpostiosoitteen kautta. Otathan ystävällisesti huomioon, että sähköposti ei ole turvallinen väline henkilötietojen käsittelyyn, joten ethän lähetä esimerkiksi henkilötunnusta tai arkaluonteista tietoa sähköpostilla.
Yhteystiedot
Rekisterinpitäjä on Vantaan kaupunki. Rekisterinpitäjän ja Vantaan kaupungin tietosuojavastaavan yhteystiedot löydät alta:
Rekisterinpitäjä
Vantaan kaupunki
Konsernijohdon ja elinvoiman toimiala, Kuntademokratian palvelualue
Y-tunnus 0124610-9
Asematie 7, 01300 Vantaa