Tietosuojaseloste: Asiakaskyselyrekisteri, Kittilän kunta

Euroopan unionin yleisen tietosuoja-asetuksen (EU 2016/679) mukainen seloste käsittelytoimista (30 artikla) ja rekisteröidyn informointi (12-14 artikla)

1. Rekisterin nimi 

Asiakaskyselyrekisteri

2. Rekisterinpitäjä 

Kittilän kunta, kunnanhallitus, Valtatie 15, 99100 KITTILÄ

p. 0400 356500 (vaihde), kirjaamo@kittila.fi

3. Rekisterin vastuuhenkilö

Kittilän kunnan hallintojohtaja

4. Rekisterin yhteyshenkilö

Kittilän kunnan hallintojohtaja

5. Organisaation nimittämä tietosuojavastaava

tietosuojavastaava@kittila.fi, p. 0400 356 431

6. Henkilötietojen käsittelyn tarkoitukset ja käsittelyn oikeusperuste

Asiakaskyselyiden tarkoituksena on osallistaa asiakkaita keräämällä vapaaehtoisesti tietoa muun muassa asukkailta, kuntalaisilta, muilta kunnilta, yhteisöiltä, yrityksiltä, oppilaitoksilta sekä viranomaisilta. Tietoa kerätään kunnan toiminnan ja palveluiden kehittämiseksi, asioiden valmistelun tueksi sekä tilastoja ja tutkimusta varten. Lisäksi rekisteriin voidaan kerätä henkilötietoja tilaisuuksiin ilmoittautumisissa.

Henkilötietojen käsittely perustuu kuntalain 22 §:ään, jossa käsitellään kunnan asukkaiden oikeutta, osallistumis- ja vaikuttamismahdollisuuksia kunnan toimintaan.

Henkilötietojen käsittely perustuu kuitenkin aina suostumukseen, joka annetaan vastaamalla vapaaehtoiseen kyselyyn tai ilmoittautumalla kunnan järjestämään tilaisuuteen. Rekisteriin tallennetaan vain asiakaskyselyissä ja ilmoittautumisten yhteydessä saadut asiakkaan antamat tiedot.

Henkilö tulee rekisterin piiriin vastatessaan asiakaskyselyyn tai ilmoittautuessaan kunnan järjestämään tilaisuuteen. Asian kyselyssä syntyneet henkilötiedot käsitellään luottamuksellisesti, eivätkä kyselyiden yksilöintitiedot missään vaiheessa tule esiin asian valmistelun yhteydessä mikäli asiakas ei ole antanut lupaa tietojen julkaisuun esim. arvonnan yhteydessä.

Kaikkiin asiakaskyselyjen tai tilaisuuksiin ilmoittautumisten yhteydessä annettuihin tietoihin pääsy on rajoitettu käyttöoikeuksin ja/tai työtehtävien mukaan.

Käsittelyn oikeusperuste:

EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 a-kohdan mukaisesti ”rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten.”

EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 f-kohdan mukaisesti ”käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi, paitsi milloin henkilötietojen suojaa edellyttävät rekisteröidyn edut tai perusoikeudet ja -vapaudet syrjäyttävät tällaiset edut, erityisesti jos rekisteröity on lapsi.”

Keskeinen lainsäädäntö: https://www.privacy-regulation.eu/fi/6.htm

7. Rekisterin tietosisältö

Rekisteri voi sisältää seuraavia tietoja:

  • nimi
  • yhteystiedot ja osoitetiedot
  • kotipaikkatiedot: kiinteistö - rakennus – asunto
  • perhesuhdetiedot
  • ikätiedot, sukupuolitiedot
  • oppilas-, potilas-, asiakas- ja työntekijätietoja
  • yritykseen liittyviä yksilöintitietoja
  • viranomaistietoa
  • oppilaitostietoa

8. Henkilötietojen tietolähteet

Rekisteriin tallennetaan vain vastaajan antamia tietoja.

9. Henkilötietojen vastaanottajat tai vastaanottajaryhmät

Tietoja ei luovuteta ilman asiakaskyselyyn vastaajan tai tilaisuuteen ilmoittautujan erillistä suostumusta.

10. Tietojen siirto EU:n tai ETA:n ulkopuolelle

Tietoja ei luovuteta EU- tai ETA-alueen ulkopuolelle.

11. Henkilötietojen säilyttämisaika

Tietojen säilyttämisessä noudatetaan arkistolaitoksen kulloinkin voimassa olevia säännöksiä ja määräyksiä.

12. Rekisterin ylläpitojärjestelmät ja suojauksen periaatteet /Tiedot henkilötietojen säilytyksestä ja turvaamisesta

A Sähköisesti käsiteltävät tiedot

Sähköisesti käsiteltävät tiedot käsitellään kunnan käyttämissä asiakaskyselyohjelmissa, joita ovat kunnan verkkosivut, Webropol, Lyyti, Otakantaa.fi

Ohjelmiin pääsy on suojattu käyttäjätunnuksin, salasanoin ja erilaisin teknisin suojauksin. Tallennetut tiedot on suojattu tietoturvallisesti niin,että niitä pääsee katsomaan vain niihin oikeutettu työntekijä.

Käyttöoikeudet annetaan työtehtävien ja työalueen perusteella ja ne määritellään erikseen eri tietojärjestelmiin. Käyttöoikeus päättyy henkilön siirtyessä pois niistä tehtävistä, joita varten hänelle on myönnetty käyttöoikeus. Järjestelmien kaikkia käyttäjiä sitoo vaitiolovelvollisuus.

Lista käyttöoikeuksista pidetään jatkuvasti ajan tasalla.

B Manuaalisesti käsiteltävät tiedot

Rekisteristä ei ole manuaalista aineistoa

13. Tietojen tarkastusoikeus

Rekisteröidyllä on oikeus tarkastaa itseään koskevat tiedot.

Omien tietojen tiedonsaantipyynnön perusteella sekä EU:n yleisen tietosuoja-asetuksen 13 ja 14 artiklan nojalla toimitetut tiedot ja kaikki 15–22 ja 34 artiklaan perustuvat tiedot ja toimenpiteet ovat maksuttomia.

Jos rekisteröidyn pyynnöt ovat ilmeisen perusteettomia tai kohtuuttomia, erityisesti jos niitä esitetään toistuvasti, rekisterinpitäjä voi joko

a) periä kohtuullisen maksun ottaen huomioon tietojen tai viestien toimittamisesta tai pyydetyn toimenpiteen toteuttamisesta aiheutuvat hallinnolliset kustannukset; tai

b) kieltäytyä suorittamasta pyydettyä toimea. Näissä tapauksissa rekisterinpitäjän on osoitettava pyynnön ilmeinen perusteettomuus tai kohtuuttomuus.

Tietopyyntö osoitetaan:

- rekisteristä vastaavalle yhteyshenkilölle postitse allekirjoitetulla tai muulla tavalla varmennetulla asiakirjalla

- henkilökohtaisella käynnillä rekisterinpitäjän luona

Tarkemmat ohjeet ja tietopyyntölomake osoitteessa

https://kittila.fi/tietosuoja-kittilan-kunnassa 

 

14. Oikeus tiedon oikaisemiseen

Rekisteröidyllä on oikeus vaatia, että rekisterinpitäjä oikaisee ilman aiheetonta viivytystä rekisteröityä koskevat epätarkat ja virheelliset henkilötiedot.

Henkilökäyttäjänä työntekijä pääsee omiin perustietoihinsa ja voi niitä henkilötietojen muutoslomakkeella myös korjata.

Puutteelliset tiedot rekisteröidyllä on oikeus saada täydennetyiksi, muun muassa toimittamalla lisäselvitystä. Se, onko tiedoissa puutteellisuuksia, ratkaistaan ottamalla huomioon rekisterin henkilötietojen käsittelyn tarkoitus.

Jollei rekisterinpitäjä hyväksy rekisteröidyn vaatimusta tiedon oikaisemista, hänen on annettava asiasta kirjallinen todistus.

Todistuksessa on mainittava myös ne syyt, joiden vuoksi vaatimusta ei ole hyväksytty ja kerrottava mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja.

Oikaisupyyntö osoitetaan:

- rekisteristä vastaavalle yhteyshenkilölle postitse allekirjoitetulla tai muulla tavalla varmennetulla asiakirjalla

- henkilökohtaisella käynnillä rekisterinpitäjän luona

Tarkemmat ohjeet ja oikaisupyyntölomake osoitteessa

https://kittila.fi/tietosuoja-kittilan-kunnassa 

15. Oikeus tehdä valitus valvonta- viranomaiselle

Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle, jos rekisteröity katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan EU:n tietosuoja-asetusta.

Oikeus perustuu EU:n yleisen tietosuoja-asetukseen (2016/679 artikla 77).

Lisätietoja: https://tietosuoja.fi/ 

https://tietosuoja.fi/ilmoitus-tietosuojavaltuutetulle