Behandlingen av personuppgifter i kuratorernas individinriktade arbete inom elev- och studerandevården
I denna handling beskrivs allmänt hur Vanda stad behandlar personuppgifter i kuratorernas individinriktade arbete inom elev- och studerandevården.
För vilket ändamål behandlas personuppgifterna?
Personuppgifter samlas in och behandlas i kuratorernas individinriktade arbete inom elev- och studerandevården endast i den omfattning det är nödvändigt för att organisera tjänsterna och sköta anknytande uppgifter. Vanda stad använder aldrig dessa uppgifter för andra ändamål, till exempel direkt marknadsföring eller kommersiella ändamål.
Vad grundar sig behandlingen av personuppgifter på?
Behandlingen av personuppgifter som är nödvändiga för anordnande av tjänsten grundar sig på fullgörande av en rättslig förpliktelse. Behandlingen av en del av uppgifterna baseras på ett samtycke. Att ge sitt samtycke är frivilligt och det kan när som helst återkallas.
Rättsliga grunder för behandlingen
EU:s allmänna dataskyddsförordning (2016/679) artikel 6, punkt 1 a och c
Dataskyddslagen (1020/2018) 6 §
Lagen om elev- och studerandevård (1287/2013)
Lagen om klientens ställning och rättigheter inom socialvården 2000/812
Socialvårdslagen (1301/2014)
Vilka personuppgifter samlas in inom kuratorstjänsterna och av vem fås uppgifterna?
För att kunna organisera kuratorernas individinriktade arbete inom elev- och studerandevården behövs till exempel barnets och vårdnadshavarnas namn, personbeteckningar och kontaktuppgifter. Vanda stad får de uppgifter som behövs i första hand från klienten (eleven, den studerande) och hens vårdnadshavare. Ur skolornas system får man dessutom även information om dina studieprestationer samt om frånvaro och åtgärder som vidtagits för att stödja dig i ditt lärande och i skolgången. I anslutning till kuratorernas individinriktade arbete inom elev- och studerandevården samlas det också annan information och andra handlingar som gäller barnet (bland annat en klientjournal). Vanda stad kan också be om uppgifter nödvändiga för organiseringen av kuratorernas individinriktade arbete inom elev- och studerandevården av andra myndigheter, till exempel av instanser som deltagit i att organisera och genomföra en studerandes individinriktade studerandevård, under förutsättning att de lagstadgade villkoren uppfylls.
Är det obligatoriskt att lämna sina personuppgifter?
Ja. Kuratorernas individinriktade arbete inom elev- och studerandevården kan inte genomföras utan personuppgifter, med andra ord är uppgifterna nödvändiga för att verksamheten ska kunna anordnas.
Lämnas personuppgifterna ut?
Vanda stad kan lämna ut dina uppgifter eller ditt barns uppgifter endast med ditt samtycke, eller om utlämningen av uppgifter föreskrivs i lag. Till exempel har de som deltar i anordnandet och genomförandet av den individuellt inriktade elev- och studerandevården rätt att till varandra och till den myndighet som ansvarar för elevhälsan utlämna uppgifter som är nödvändiga för att organisera och genomföra individuellt inriktade elevhälsotjänster. Uppgifterna i fråga kan utlämnas via en teknisk anslutning. Uppgifter utlämnas aldrig till utomstående instanser för marknadsförings- eller andra kommersiella ändamål.
På vilket sätt är personuppgifterna skyddade?
För att garantera din familjs integritet har datasäkerheten och dataskyddet säkerställts genom olika tekniska och organisatoriska åtgärder. Exempelvis får personuppgifterna endast behandlas av sådana personer som behöver uppgifterna för att kunna sköta sina arbetsuppgifter eller tjänsteuppdrag och endast i en sådan omfattning som krävs för att sköta en enskild arbetsuppgift. I klientdatasystemet kontrolleras detta bland annat med hjälp av logglistor. Handlingar i pappersform förvaras i stadens olika arkivlokaler på en säker plats dit ingen utomstående kan ta sig in.
Personalen har sekretess- och tystnadsplikt som fortsätter att gälla efter att arbets- och tjänsteförhållandet upphört.
Överförs personuppgifter till länder utanför EU eller EES-området?
När den som behandlar personuppgifter hanterar personuppgifter för Vanda stads räkning, har det ingåtts ett avtal med vederbörande om en lämplig nivå på datasäkerheten och dataskyddet. Uppgifterna behandlas som regel endast inom EU eller EES-området, men personuppgiftsbiträdet kan överföra uppgifter också till länder utanför EU eller EES-området. En överföring är ändå tillåten endast om den uppfyller de krav som ställts på överföring i dataskyddslagstiftningen och avtalet, det vill säga krav som säkerställer en tillräcklig nivå på skyddet av personuppgifter.
Hur agerar staden om en datasäkerhetsincident inträffar?
Trots skyddet är det möjligt att personuppgifter i undantagsfall kan beröras av en datasäkerhetsincident och komma i händerna på utomstående. I sådana fall vidtar Vanda stad omedelbart åtgärder för att rätta till situationen och gör nödvändiga anmälningar till den nationella dataombudsmannen och den registrerade. Vanda stad meddelar dataskyddsombudsmannen om incidenten omgående utan onödigt dröjsmål och, om så är möjligt, inte senare än 72 timmar efter att ha fått vetskap om den, såvida det inte är osannolikt att incidenten medför en risk för den registrerades rättigheter och friheter.
Om incidenten sannolikt leder till att den registrerades rättigheter och friheter riskeras i hög grad underrättar Vanda stad den registrerade utan onödigt dröjsmål. I sådana fall meddelar staden de registrerade vars uppgifter berörs av datasäkerhetsincidenten om informationsläckan. Om informationsläckan gäller en stor skara människor och ärendet inte kräver omedelbara åtgärder från den registrerades sida kan informationsläckan också delges genom ett allmänt tillkännagivande.
Hur länge förvaras uppgifterna?
Uppgifterna förvaras och förstörs i enlighet med Vanda stads datastyrningsplan. Förvaringstiderna för handlingar som fastställs i datastyrningsplanen baserar sig på lagstiftningen, Riksarkivets (f.d. Arkivverket) bestämmelser om handlingar som ska förvaras varaktigt samt Kommunförbundets rekommendationer om handlingar som ska förvaras en viss tid. Vanda stad bevarar dina uppgifter endast så länge som lagen förutsätter att uppgifterna ska bevaras. I regel bevaras uppgifter som hänför sig till kuratorstjänsterna tills det förflutit 12 år från klientens död eller 30 år efter det att tjänsten avslutats. När lagringstiden löper ut förstörs uppgifterna.
Används uppgifterna för profilering eller automatiskt beslutsfattande?
Uppgifterna används inte för profilering eller automatiskt beslutsfattande.
Vilka rättigheter har den registrerade och hur kan rättigheterna användas? Hur länge tar behandlingen av ett ärende?
Med den registrerade avses en fysisk person, vars personuppgifter behandlas. Den registrerade har, beroende på behandlingsgrund, rätt att
- granska vilka uppgifter som behandlas i tillämpningsprogrammet,
- kräva rättelse av felaktiga eller inexakta uppgifter,
- kräva att uppgifterna raderas,
- kräva att behandlingen av uppgifterna begränsas,
- motsätta sig behandlingen av uppgifter, och
- få uppgifterna och överföra dem till en annan registeransvarig samt när som helst dra tillbaka sitt samtycke om behandlingen baseras på samtycke.
Begäran om granskning görs på en separat blankett som finns att få på webbplatsen vantaa.fi och vid Vandainfo. Om du vill utöva andra rättigheter som den registrerade har eller få närmare information om behandlingen av personuppgifter, vänligen kontakta kontaktpersonen som nämns i punkt 15 nedan. Förutsättningarna som anges i lagen om att utöva sina rättigheter ses över från fall till fall. Utövande av rättigheter kan förutsätta styrkande av identiteten.
Vanda stad vidtar begärda åtgärder utan onödigt dröjsmål, dock senast inom en månad efter att ha mottagit begäran. Denna period får vid behov förlängas med ytterligare två månader, med beaktande av hur komplicerad begäran är och antalet inkomna begäranden. Om perioden förlängs underrättar Vanda stad den registrerade om förseningen och orsakerna till den inom en månad från det att begäran mottagits.
Kostar det att utöva den registrerades rättigheter?
I princip är det kostnadsfritt att utöva rättigheterna. Vanda stad kan ändå ta ut en rimlig avgift på grundval av de administrativa kostnaderna för att vidta den åtgärd som begärts eller vägra att tillmötesgå begäran, om den registrerades begäran är uppenbart ogrundad eller orimlig och på grund av dess repetitiva karaktär. Om en avgift tas ut för att vidta den begärda åtgärden, kontaktar Vanda stad den som framfört begäran innan åtgärden vidtas. Om Vanda stad vägrar att tillmötesgå begäran, ska staden skriftligen underrätta den som framfört begäran om orsakerna till vägran samt informera om möjligheterna att föra ärendet till dataombudsmannen för behandling och använda andra effektiva rättsskyddsmedel.
Hur kan jag söka ändring hos en tillsynsmyndighet?
Om du misstänker att dina personuppgifter behandlas på olagligt sätt kan du överklaga hos en tillsynsmyndighet i den medlemsstat i EU där du har din hemvist eller din arbetsplats eller där du anser att intrånget har begåtts. I Finland är det dataombudsmannen som är tillsynsmyndighet. Närmare information och anvisningar om hur du kan söka ändring får du på webbsidorna hos dataombudsmannens byrå och av telefonrådgivningen:
Dataombudsmannens byrå / www.tietosuoja.fi
Besöksadress: Bangårdsvägen 9, 00520 Helsingfors
Postadress: PB 800, 00521 Helsingfors
E-post: tietosuoja(at)om.fi
Telefon (växel): 029 566 6700
Telefon (rådgivning och information för privatpersoner): 029 566 6777
Var kan jag be om närmare information och vem är registeransvarig?
Närmare information om behandlingen av personuppgifter får du av kontaktpersonen som anges nedan. Vänligen beakta att e-post inte är säkert när det gäller behandling av personuppgifter, så därför ska du inte exempelvis skicka din personbeteckning eller känsliga uppgifter per e-post.
Kontaktperson för registret
Tuija Harakka, chef för elevhälsan
040 513 7818
PB 1500, 01030 Vanda stad
tuija.harakka@vantaa.fi
Nämnden för fostran och lärande inom Vanda stad fungerar som registeransvarig. Kontaktuppgifter till den som är registeransvarig och dataskyddsansvarig i Vanda stad finns här nedan:
Registeransvarig
Vanda stad
Nämnden för fostran och lärande
FO-nummer 0124610-9
Stationsvägen 7, 01300 Vanda
Dataskyddsansvarig
tietosuojavastaava@vantaa.fi
tfn 040 071 3358
Registraturen
Postadress: PB 1100, 01030 Vanda stad
Besöksadress: Vandainfo i Dickursby, Dixi, Banvägen 11,
2 vån., 01300 Vanda.
Telefon (växel): 09 839 11
Fax 09 8392 4163
E-post: kirjaamo(at)vantaa.fi