Henkilötietojen käsittely Työhyvinvoinnilla veto- ja pitovoimaa -hankkeessa (AKKU-valmennus)

EU:n yleisen tietosuoja-asetuksen mukaisesti henkilölle on annettava tieto, jos hänen henkilötietojaan kirjataan johonkin henkilörekisteriin. Henkilötietoja ovat muun muassa nimi- ja osoitetiedot. Rekisteröidylle on myös kerrottava henkilötietojen käsittelyn tarkoituksesta, mihin tietoja säännönmukaisesti luovutetaan ja rekisteröidyn oikeuksista.

Tässä asiakirjassa kerrotaan yleisesti, millä tavoin Vantaan kaupunki käsittelee sinun tietojasi Työhyvinvoinnilla veto- ja pitovoimaa –hankkeessa (AKKU–valmennuksessa). Hankkeessa toteutetaan työhyvinvointia edistävää ja myönteistä liikuntakulttuuria kehittävää toimintaa valituille Vantaan kaupungin työyhteisöille.

1. Mihin tarkoitukseen henkilötietoja käsitellään?

Hankkeessa henkilöiltä kerätään vain välttämättömät tiedot palveluiden tarjoamiseksi, edistymisen seuraamiseksi ja toiminnan vaikuttavuuden arvioimiseksi. Emme koskaan käytä tietojasi muuhun tarkoitukseen, kuten esimerkiksi suoramarkkinointiin tai kaupallisiin tarkoituksiin.

Hankkeen valmentajat kirjaavat asiakkaiden kyselyiden tulokset ja Firstbeat Life -tulokset yhteenvetorekisteriin tulosten tilastollisia tarkasteluja varten. Yhteenvetorekisterin tiedot ovat pseudonymisoituja (asiakkaan nimen tilalla käytetään ID-numeroa). Hankkeen valmentajat huolehtivat tietojen pseudonymisoinnin jo rekisteriin kirjatessaan, jolloin asiakkaita ei voi tunnistaa rekisteristä. Valmentajilla on erikseen asiakkaiden nimilistaus, josta selviää ID-numeroa vastaava asiakkaan nimi. Nimi-ID-listaus säilytetään erillään yhteenvetorekisterin tiedoista. Vain valmentajat tietävät mikä tieto kuuluu kullekin asiakkaalle. Tiedot anonymisoidaan kahden vuoden kuluttua niiden kirjaamisesta.

Yhteenvetorekisterin tietoja käsittelevät vain hankkeessa työskentelevät henkilöt, joiden työtehtävä sitä edellyttää. Yhteenvetorekisterin tiedoista tehdään ryhmätason tilastoja ja tilastollisia analyyseja toiminnan vaikuttavuuden kuvaamiseksi. Ryhmätason tuloksista raportoidaan Vantaan kaupungin sisäisesti ja ulkoisesti toiminnan vaikuttavuuden kuvaamiseksi. Raportoinneista ei voi tunnistaa yksittäisiä henkilöitä.

Yhteenvetorekisterissä olevia tietoja käsitellään luottamuksella ja käsittely perustuu aina lakisääteisen velvoitteen ohella osallistujien suostumukseen. Asiakkaat antavat suostumuksensa valmentajille tietojen kirjaamiseksi yhteenvetorekisteriin alkukyselylomakkeen kautta.

2. Mihin henkilötietojen käsittely perustuu?

Henkilötietojen käsittely perustuu lakisääteiseen velvoitteeseen järjestämisen kannalta välttämättömien henkilötietojen osalta. Työsuojelulain 8 §:n mukaan työnantaja on velvollinen huolehtimaan työntekijöiden terveydestä työssä.

Muiden tietojen, mukaan lukien erityisiin henkilötietoryhmiin kuuluvien tietojen, kuten terveyttä koskevien tietojen, osalta käsittely perustuu asiakkaiden antamaan suostumukseen tietojen käsittelystä.

Suostumus pyydetään kirjallisesti erillisellä luvalla. Suostumuksen antaminen on vapaaehtoista ja sen voi peruuttaa milloin tahansa. Selostus suostumuksella hankittavista tiedoista kohdassa 3.

3. Mitä henkilötietoja kerätään ja keneltä tiedot saadaan?

Hankkeen työntekijät kirjaavat yhteenvetorekisteriin kartoituskyselyiden ja kirjallisten kyselylomakkeiden vastaukset. Kaikki tiedot kirjataan pseudonymisoidusti ja niistä kerätään vain välttämättömät tiedot palvelun tarjoamiseksi ja tulosten tarkastelemiseksi.

Yhteenvetorekisteri on käytössä vain hankkeessa työskentelevillä Vantaan kaupungin työntekijöillä, joiden työtehtävät edellyttävät tietojen käsittelyä.

Palvelussa on käytössä eri rekistereitä, jotka luetellaan alla. Henkilötiedot kirjataan vain niiltä osin, kuin ne on kerätty.

Yhteenvetorekisterin tietosisältö:

· Henkilökohtainen käyttäjä-ID
· Taustatiedot (ikä, sukupuoli)
· Firstbeat-hyvinvointianalyysin pisteet
· Firstbeat-hyvinvointianalyysin keskimääräinen askelmäärä
· Firstbeat -kuntotasokävelyn tulos ja kuntoluokka
· Koettu terveys (0-10)
· Koettu työkyky (0-10)
· Koettu fyysinen kunto (1-5)
· Itsearvioitu liikunnan määrä & rasittavuus
· Työstä palautuminen (1-10)
· Unimäärä
· Työhyvinvointiin liittyvät kysymykset
· Valmennustoiveisiin ja -tavoitteisiin liittyvät kysymykset

1. Kysely- ja tiedonkeruujärjestelmä Webropol

Webropol on internetin välityksellä toimiva järjestelmä tiedonkeruuseen. Webropol-kyselyn avulla teiltä kerätään seuraavia tietoja muutoksen arvioimiseksi.

Webropolin tietosisältö:

· Taustatiedot (nimi, sähköpostiosoite)
· Sähköisten alku- ja loppukyselyiden vastaukset

2. Firstbeat Life -mittaus

Hankkeen aikana saatte lainakäyttöön Firstbeat Life -mittarin palautumisen ja liikkumisen tueksi. Ottaessanne mittarin käyttöön teitä pyydetään hyväksymään palvelun käyttöehdot ja yksityisyysperiaatteet Firstbeat Life -sovelluksessa rekisteröitymisen yhteydessä. Firstbeat Technologies Oy:n tarjoamaan Firstbeat Life -sovellukseen kertyy sinusta tietoa käyttäessäsi sovellusta. Tarkemmat yksityisyysperiaatteet ja tietosisältö ovat luettavissa: Asiakas- ja markkinointirekisterin tietosuojaseloste - Firstbeat

4. Onko henkilötietojen antaminen välttämätöntä?

Palveluntarjoajan sovelluksessa pyydettyjen henkilötietojen (nimi, sähköposti) antaminen on välttämätöntä palvelun tarjoamiseksi. Asiakas voi kieltää myös tietojen kirjaamisen hyvinvointivalmentajien yhteenvetorekisteriin, mikä ei ole este palveluun osallistumiselle.

5. Luovutetaanko henkilötietoja eteenpäin?

Henkilötietoja ei lähtökohtaisesti luovuteta eteenpäin. Tietoja voidaan luovuttaa vain sen henkilön suostumuksella, jonka tiedoista on kyse tai jos laki velvoittaa luovuttamaan tiedot. Tietoja ei koskaan luovuteta järjestelmien ulkopuolisille tahoille markkinointi- tai muihin kaupallisiin tarkoituksiin.

6. Millä tavoin henkilötiedot on suojattu?

Yksityisyytesi takaamiseksi henkilötietojen tietoturva ja tietosuoja on varmistettu erilaisin teknisin ja organisatorisin toimenpitein. Henkilötietoja saavat esimerkiksi käsitellä vain ne henkilöt, jotka tarvitsevat tietoja työ- tai virkatehtäviensä hoitamiseksi ja vain siinä laajuudessa, kuin yksittäinen tehtävä sitä edellyttää.

Henkilökunnalla on salassapito- ja vaitiolovelvollisuus, joka jatkuu työ- ja virkasuhteen päättymisen jälkeen.

7. Siirretäänkö henkilötietoja EU- tai ETA-alueen ulkopuolelle?

Vantaan kaupungin Elintapaohjauspalvelut eivät käsittele henkilötietojasi EU- tai ETA-alueen ulkopuolella.

8. Miten kaupunki toimii tietoturvaloukkauksen sattuessa?

On mahdollista, että suojauksesta huolimatta henkilötiedot voivat poikkeustapauksessa joutua tietoturvaloukkauksen kohteeksi sekä ulkopuolisen haltuun. Näissä tilanteissa Vantaan kaupunki ryhtyy välittömästi toimenpiteisiin tilanteen korjaamiseksi ja tekee tarvittavat ilmoitukset kansalliselle tietosuojavaltuutetulle ja rekisteröidyille. Vantaan kaupunki ilmoittaa loukkauksesta tietosuojavaltuutetulle ilman aiheetonta viivytystä heti ja mahdollisuuksien mukaan 72 tunnin kuluessa loukkauksen ilmitulosta, paitsi jos loukkauksesta ei todennäköisesti aiheudu rekisteröidyn oikeuksiin ja vapauksiin kohdistuvaa riskiä.

Mikäli loukkaus todennäköisesti aiheuttaa korkean riskin rekisteröityjen oikeuksille ja vapauksille, Vantaan kaupunki ilmoittaa loukkauksesta rekisteröidyille ilman aiheetonta viivytystä. Tällöin kaupunki ilmoittaa tietojen vuotamisesta niille rekisteröidyille, joiden tietoihin tietoturvaloukkaus kohdistuu. Jos tietovuoto koskee suurta ihmisjoukkoa, eikä asia vaadi rekisteröidyiltä välittömiä toimenpiteitä, tietoturvaloukkauksesta voidaan ilmoittaa myös yleisellä tiedotteella.

9. Kuinka pitkään tietoja säilytetään?

Henkilötietoja käsitellään niin kauan kuin rekisteröidyt ovat mukana Vantaan kaupungin työhyvinvoinnilla veto- ja pitovoimaa –hankkeessa (AKKU–valmennuksessa).

Kaupungin liikunnan palvelualueen ylläpitämän AKKU–valmennuksen yhteenvetorekisterin tietoja säilytetään kaksi vuotta ohjelman päätyttyä jälkiseurannan toteuttamiseksi. Kerätty tieto anonymisoidaan tämän jälkeen.

Firstbeat säilyttää henkilötietoja enintään kaksi vuotta rekisteröidyn viimeisestä aktiivisesta tapahtumasta lukien. Tiedot poistetaan, kun niiden edellä määritelty säilytysaika on kulunut umpeen.

10. Käytetäänkö tietoja profilointiin tai automaattiseen päätöksentekoon?

Vantaan kaupunki ei käytä tietojasi profilointiin tai automaattiseen päätöksentekoon. Firstbeat saattaa käyttää henkilötietoja mm. markkinoinnin kohdentamiseen ja palveluiden personointiin.

11. Mitä oikeuksia rekisteröidyllä on ja miten oikeuksia voi käyttää? Kuinka kauan asian käsittely kestää?

Rekisteröidyllä tarkoitetaan henkilöä, jonka henkilötietojen käsittelystä on kyse. Jos käsittelemme henkilötietojasi, niin sinulla on oikeus

- tarkastaa, mitä tietojasi käsitellään
- vaatia virheellisten tai epätarkkojen tietojesi oikaisemista
- vaatia tietojesi poistamista
- vaatia tietojesi käsittelyn rajoittamista
- vastustaa tietojesi käsittelyä
- oikeus saada tietosi ja siirtää ne toiselle rekisterinpitäjälle sekä peruuttaa antamansa suostumus milloin tahansa, jos käsittely perustuu suostumukseen.

Tarkastuspyyntö tehdään erillisellä lomakkeella, joka on saatavilla vantaa.fi -sivustolta ja Vantaa-infoista. Mikäli haluat kysyä lisätietoja henkilötietojen käsittelystä tai oikeuksistasi, olethan yhteydessä alla kohdassa 15 mainittuun yhteyshenkilöön. Laissa säädetyt edellytykset oikeuksien käyttämiseksi tarkistetaan tapauskohtaisesti, kun henkilöllisyytesi on todennettu.

Toteutamme tietopyynnöt ilman aiheetonta viivytystä, mutta kuitenkin viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella ottaen huomioon pyynnön monimutkaisuus ja tietojen määrä. Jos määräaikaa jatketaan, ilmoitamme tästä sinulle.

12. Onko oikeuksien käyttö maksullista?

Oikeuksien käyttäminen on lähtökohtaisesti maksutonta. Voimme kuitenkin periä pyynnön toteuttamisesta hallinnollisia kustannuksia vastaavan kohtuullisen maksun tai kieltäytyä suorittamasta pyydettyä toimenpidettä, jos pyyntö on ilmeisen perusteeton, kohtuuton tai toistuva. Jos pyyntösi toteuttamisesta aiotaan periä maksu, olemme yhteydessä sinuun. Mikäli kieltäydymme suorittamasta pyytämääsi toimenpidettä, sinulle ilmoitetaan kirjallisesti kieltäytymisen perusteet sekä tieto mahdollisuudesta saattaa asia tietosuojavaltuutetun käsiteltäväksi tai käyttää muita oikeussuojakeinoja.

13. Miten voin tehdä valituksen valvontaviranomaiselle?

Jos epäilet, että henkilötietojasi käsitellään lainvastaisesti, voit tehdä valituksen tietosuojavaltuutetulle. Lisätietoa ja ohjeita valituksen tekemiseen saat kohdassa 15 mainitulta yhteyshenkilöltä, kaupungin tietosuojavastaavalta sekä tietosuojavaltuutetun toimiston verkkosivuilta ja puhelinneuvonnasta:

Tietosuojavaltuutetun toimisto / www.tietosuoja.fi
Käyntiosoite: Ratapihantie 9, 00520 Helsinki
Postiosoite: PL 800, 00521 Helsinki
Sähköposti: tietosuoja(at)om.fi
Puhelin (vaihde): 029 566 6700
Puhelin (neuvonta yksityishenkilöille): 029 566 6777

14. Mistä voin pyytää lisätietoja ja kuka on rekisterinpitäjä?

Lisätietoja henkilötietojen käsittelystä saat alla mainitulta yhteyshenkilöltä. Otathan ystävällisesti huomioon, että sähköposti ei ole turvallinen väline henkilötietojen käsittelyyn, joten ethän lähetä esimerkiksi henkilötunnusta tai arkaluonteista tietoa sähköpostilla.

Yhteyshenkilö

Liikunnan toiminnallisten palveluiden päällikkö 
Silkkitehtaantie 5 C, 01300 Vantaa 
sanna.palomaki@vantaa.fi 

Rekisterinpitäjä on Vantaan kaupungin Kaupunkikulttuurin ja hyvinvoinnin lautakunta. Rekisterinpitäjän ja Vantaan kaupungin tietosuojavastaavan yhteystiedot löydät alta:

Rekisterinpitäjä

Vantaan kaupunki
Kaupunkikulttuurin ja hyvinvoinnin lautakunta
Y-tunnus 0124610-9
Asematie 7, 01300 Vantaa

Tietosuojavastaava tietosuojavastaava@vantaa.fi 

Kirjaamo

Postiosoite: PL 1100, 01030 Vantaan kaupunki 

Käyntiosoite: Tikkurilan Vantaa-info, Dixi, Ratatie 11, 2. krs, 01300 Vantaa. 

Puhelin (vaihde): 09 839 11

Faksi 09 8392 4163, sähköposti: kirjaamo(at)vantaa.fi