Behandling av personuppgifter i enkättjänsten Webropol
I enlighet med EU:s allmänna dataskyddsförordning måste en person informeras om hens personuppgifter registreras i ett personregister. Personuppgifter är bland annat namn- och adressuppgifter. Den registrerade personen ska också informeras om ändamålet med behandlingen av personuppgifter, till vem uppgifterna får lämnas ut enligt lagen och vilka rättigheter den registrerade personen har.
I denna handling beskrivs det allmänt hur Vanda stad behandlar dina uppgifter i enkättjänsten Webropol.
1. För vilket ändamål behandlas personuppgifterna?
Vanda stad kan samla in uppgifter av dig till exempel för att kunna utveckla kommunala tjänster och för anmälan till olika evenemang eller responsgivning.
Vi använder aldrig dessa uppgifter för andra ändamål, till exempel direkt marknadsföring eller kommersiella ändamål.
2. Vad grundar sig behandlingen av personuppgifter på?
Behandlingen av personuppgifter som är nödvändiga för anordnande av enkättjänsten Webropol grundar sig ofta på fullgörande av kommunens rättsliga förpliktelse. Vid användningen av Webropol samlar Vanda också in personuppgifter som inte direkt hänför sig till kommunens lagstadgade uppgifter. Dessa personuppgifter sparas i ett format som gör det möjligt att identifiera den registrerade endast så länge som det är nödvändigt för behandlingen av uppgifterna.
Ditt samtycke till behandling av personuppgifter frågas genast på enkätblankettens första sida. Att ge sitt samtycke är frivilligt och det kan när som helst återkallas.
Rättsliga grunder för behandlingen:
EU:s allmänna dataskyddsförordning (2016/679) artikel 6, punkt 1 a och c.
Dataskyddslagen (2018/1050) 6 §.
Lagen om offentlighet i myndigheternas verksamhet (1999/621 9–12 §, 16 §, 26 §).
3. Vilka personuppgifter samlas in i enkättjänsten Webropol och av vem fås uppgifterna?
Med hjälp av applikationen kan staden samla in mycket olika uppgifter av dig till exempel allt från anmälningar om deltagande i utbildning till genomförande av omfattande enkäter. Vilken typ av information som staden samlar in med hjälp av applikationen ansvarar alltid den som genomför enkäten för och detta kan avgöras utifrån det aktuella informationsbehovet.
4. Är det obligatoriskt att lämna sina personuppgifter?
Till de delar som behandlingen av personuppgifter grundar sig på samtycke, har den registrerade rätt att när som helst dra tillbaka sitt samtycke till behandling utan att det påverkar lagenligheten hos en behandling som tidigare gjorts på grundval av samtycket. Kontaktuppgifterna till den ansvariga personen för enkäten har lagts till i Webropol-enkäterna och den registrerade kan kontakta denna person för att återkalla sitt samtycke. Det är obligatoriskt att lämna sina personuppgifter vid genomförandet av lagstadgade tjänster.
5. Lämnas personuppgifterna ut?
Vi lämnar ut dina uppgifter endast om utlämnandet baserar sig på lag eller om du har gett ditt samtycke till att dina uppgifter lämnas ut. Ett samtycke om utlämnande av uppgifter kan när som helst återkallas. Uppgifter utlämnas aldrig till utomstående instanser för marknadsförings- eller andra kommersiella ändamål.
6. På vilket sätt är personuppgifterna skyddade?
För att garantera din integritet har datasäkerheten och dataskyddet säkerställts genom olika tekniska och organisatoriska åtgärder. Exempelvis får personuppgifterna endast behandlas av sådana personer som behöver uppgifterna för att kunna sköta sina arbetsuppgifter eller tjänsteuppdrag och endast i en sådan omfattning som krävs för att sköta en enskild arbetsuppgift. Den som behandlar uppgifterna iakttar noggrannhet under alla behandlingsfaser så att ingens integritet äventyras eller kränks.
Om en Webropol-enkät och dess svar granskas eller bearbetas blir det kvar en anteckning om varje besök i Webropol-systemet. Uppgifter som samlats in med Webropol lagras adekvat skyddade på Webropols servrar och/eller på Vanda stads servrar. Den som behandlar uppgifter och serviceproducenten (Webropol Oy) ska i sin verksamhet följa det som bestämts om sekretessbestämmelser i offentlighetslagen.
Personalen har sekretess- och tystnadsplikt som fortsätter att gälla
efter att arbets- och tjänsteförhållandet upphört.
7. Överförs personuppgifter till länder utanför EU eller EES-området?
När den som behandlar personuppgifter, dvs. ett personuppgiftsbiträde, hanterar personuppgifter för Vanda stads räkning, har det ingåtts ett avtal med vederbörande om en lämplig nivå på datasäkerheten och dataskyddet. Med personuppgiftsbiträde avses en aktör som behandlar personuppgifterna för stadens räkning, till exempel en serviceproducent.
Uppgifterna behandlas som regel endast inom EU eller EES-området, men personuppgiftsbiträdet kan överföra uppgifter också till länder utanför EU eller EES-området. En överföring är ändå tillåten endast om den uppfyller de krav som ställts på överföring i dataskyddslagstiftningen och avtalet, det vill säga krav som säkerställer en tillräcklig nivå på skyddet av personuppgifter.
Uppgifter från enkättjänsten Webropol överförs inte till länder utanför EU eller EES-området.
8. Hur agerar staden om en personuppgiftsincident inträffar?
Trots skyddet är det möjligt att dina personuppgifter i undantagsfall kan beröras av en personuppgiftsincident och komma i händerna på utomstående. I sådana fall vidtar vi omedelbart åtgärder för att rätta till situationen och gör en anmälan om personuppgiftsincident till dataombudsmannen, om personuppgiftsincidenten medför risker för dig. Anmälan ska göras senast inom 72 timmar från att personuppgiftsincidenten uppdagats. Om personuppgiftsincidenten medför en hög risk underrättar vi också dig om personuppgiftsincidenten.
9. Hur länge förvaras uppgifterna?
Uppgifterna förvaras och förstörs i enlighet med Vanda stads datastyrningsplan. Förvaringstiderna för handlingar som fastställts i datastyrningsprogrammet baserar sig på lagstiftningen, Riksarkivets bestämmelser om handlingar som ska förvaras varaktigt samt Kommunförbundets rekommendationer om handlingar som ska förvaras en viss tid. När lagringstiden löper ut förstörs uppgifterna.
Vanda stad bevarar uppgifter som samlats in med Webropol endast så länge som de behövs för varje befogat användningsändamål. Webropol-enkäter och material sparas högst i 10 år.
10. Används uppgifterna för profilering eller automatiskt beslutsfattande?
Dina uppgifter används inte för profilering eller automatiskt beslutsfattande.
11. Vilka rättigheter har den registrerade och hur kan rättigheterna användas? Hur länge tar behandlingen av ett ärende?
Med den registrerade avses en person, vars personuppgifter behandlas. Om vi behandlar dina personuppgifter har du rätt till att
- granska vilka av dina uppgifter som behandlas
- kräva rättelse av felaktiga eller inexakta uppgifter
- kräva att dina uppgifter raderas
- kräva att behandlingen av dina uppgifter begränsas
- motsätta dig behandlingen av dina uppgifter
- få dina uppgifter och överföra dem till en annan registeransvarig samt när som helst dra tillbaka ditt samtycke om behandlingen baseras på samtycke.
Du kan begära granskning av personuppgifter via e-tjänsten, på plats på Vandainfo eller genom att skicka blanketten för begäran om granskning per post till Vanda stads registratur. Närmare anvisningar finns på stadens sidor om dataskydd.
Om du vill utöva andra rättigheter som den registrerade har eller få närmare information om behandlingen av personuppgifter, vänligen kontakta kontaktpersonen som nämns i punkt 14 nedan. Förutsättningarna som anges i lagen om att utöva rättigheter ses över från fall till fall. Utövande av rättigheter kan förutsätta styrkande av identiteten.
Vi vidtar begäran om uppgifter utan onödigt dröjsmål, men dock senast inom en månad efter att ha mottagit begäran. Denna period får vid behov förlängas med ytterligare högst två månader, med beaktande av hur komplicerad begäran är och antalet inkomna begäranden. Om perioden förlängs underrättar vi dig om detta.
12. Kostar det att utöva rättigheterna?
I princip är det kostnadsfritt att utöva rättigheterna. Vi kan ändå ta ut en rimlig avgift på grundval av de administrativa kostnaderna för att vidta den åtgärd som begärts eller vägra att tillmötesgå begäran, om begäran är uppenbart ogrundad, orimlig eller på grund av att begäran är av repetitiv karaktär. Om en avgift kommer att tas ut för att vidta den åtgärd du begärt, kontaktar vi dig. Om vi vägrar att tillmötesgå din begäran, underrättar vi dig skriftligen om orsakerna till vägran samt informerar om möjligheterna att föra ärendet till dataombudsmannen för behandling eller använda andra rättsskyddsmedel.
13. Hur kan jag söka ändring hos en tillsynsmyndighet?
Om du misstänker att dina personuppgifter behandlas på ett olagligt sätt kan du överklaga hos dataombudsmannen. Närmare information och anvisningar om hur du kan söka ändring får du av de kontaktpersoner som nämns under punkt 14, dataskyddsombudet i Vanda stad samt på webbsidorna hos dataombudsmannens byrå och telefonrådgivningen:
Dataombudsmannens byrå / www.tietosuoja.fi
Besöksadress: Fågelviksgränden 4, 00530 Helsingfors
Postadress: PB 800, 00531 Helsingfors
E-post: tietosuoja(at)om.fi
Telefon (växel): 029 566 6700
Telefon (rådgivning och information för privatpersoner): 029 566 6777
14. Var kan jag be om närmare information och vem är personuppgiftsansvarig?
Närmare information om behandlingen av personuppgifter får du av kontaktpersonen som anges nedan. Vänligen beakta att e-post inte är säkert när det gäller behandling av personuppgifter, så därför ska du inte skicka t.ex. din personbeteckning eller känsliga uppgifter per e-post.
Kontaktperson
Mer information om behandlingen av dina uppgifter vid Vanda stad får du av chefen för kunskapsledning eller planeraren i teamet för forskning och informationstjänster vid serviceområdet för ekonomi och strategi.
tilasto(at)vantaa.fi
tfn (växel). 09 839 11
Personuppgiftsansvarig är Vanda stadsstyrelse. Kontaktuppgifter till den som är personuppgiftsansvarig och dataskyddsombud i Vanda stad finns här nedan:
Personuppgiftsansvarig
Vanda stad
Stadsstyrelsen
FO-nummer 0124610-9 tfn (växel). 09 839 11
Stationsvägen 7, 01300 Vanda
Dataskyddsombud
tietosuojavastaava(at)vantaa.fi
Registraturen
Postadress: PB 1100, 01030 Vanda stad
Besöksadress: Vandainfo i Dickursby, Dixi, Banvägen 11, 2 vån., 01300 Vanda
Telefon (växel): 09 839 11
Fax 09 8392 4163, e-post: kirjaamo(at)vantaa.fi