Tietosuojailmoitus Henkilöstö

Samankaltaiset tiedostot
Tietosuojaseloste: Tehy jäsenrekisteri

TIETOSUOJASELOSTE Suomen Röntgenhoitajaliitto ry

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Ajankohtaista työelämän tietosuojasta Johanna Ylitepsa

Työelämän tietosuojalaki Johanna Ylitepsa

Tietosuojailmoitus Tapahtumat

TIETOSUOJASELOSTE YLEISHALLINNON REKISTERI. EU:n yleinen tietosuoja-asetus (2016/679) Laatimispäivä Rekisterinpitäjä

TIETOSUOJAOHJE PARTIOLIPPUKUNNILLE

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Tietosuojaseloste /-lauseke

Antti-Teollisuus Oy:n asiakastiedon tietosuojaseloste

Informaatiovelvoite ja tietosuojaperiaate

Varustekorttirekisteri - Tietosuojaseloste

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Tietosuojailmoitus TIETOSUOJAILMOITUS TAPAHTUMAT. Rekisterinpitäjä. Yhteyshenkilö. Tietosuojavastaava

Tietosuojaseloste 1 (6)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Henkilötietojen käsittely asumisneuvonnassa Helsinki Timo Mutalahti, konsernilakimies

Rekisteriseloste, Espoon kaupunki

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste Espoon kaupunki

Keravan kaupunki PL Kerava Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista/tietosuojaseloste

Rekisteri- ja tietosuojaseloste

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Koulutuskiertue

Tietosuojaseloste /-lauseke

Tietosuojaseloste: Markkinointirekisteri

Tietosuojaseloste 1 (5)

Henkilötietojen käsittelyn oikeusperuste on rekisterinpitäjän oikeutettu etu tai sopimuksen valmistelu tai sopimuksen täytäntöönpano.

Tietosuojaseloste. Henkilötietolaki (523/1999) 10 ja 24 ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.

Tietosuojailmoitus: yhdistetty rekisteröidyn informointiasiakirja (Tietosuoja-asetuksen (2016/679) artikla 13 ja 14).

Tietosuojaseloste Espoon kaupunki

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

Euroopan unionin yleinen tietosuoja-asetus mikä muuttuu? Ville Vainio, OTM, Asianajotoimisto Applex Oy

Tietosuojaseloste Espoon kaupunki

TIETOSUOJASELOSTE Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (2016/679)

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste / Tapahtumatukiselvitys

ENERSENSE OY:N TIETOSUOJASELOSTE TYÖNHAKIJOILLE. Viimeksi päivitetty:

Tietosuoja-asiat Glaston Oyj Sähköposti: Osoite: Vehmaistenkatu 5, PL 25,33731 Tampere

Tietosuojaseloste 1 (6)

Tietosuojaseloste 1 (5) Laadittu: nina.gronmark(at)espoo.fi. anna.autio(at)espoo.fi. Juho Nurmi, tietosuojavastaava

Tämä seloste koskee henkilötietojen käsittelyä palvelussa Kauppakeskuksen asiakasrekisteri

Tietosuojaseloste 1 (5)

ASIAKAS- JA HENKILÖTIETO REKISTERISELOSTE

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

TIETOSUOJASELOSTE. Yleistä. Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään? Mitä henkilötietoja minusta kerätään ja mistä lähteistä?

Rekisteröidyn informointi Henkilöstö- ja luottamushenkilöstörekisteri

Tampereen Aikidoseura Nozomi ry

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio. Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella.

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste Espoon kaupunki

5. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella Ei Kyllä

Tietosuojaseloste 1 (6)

TIETOSUOJASELOSTE. EU:n tietosuoja-asetus (EU) 2016/679. Laatimispvm: Yhteystiedot

EU:n tietosuoja-asetus (GDPR)

Tietosuojaseloste Espoon kaupunki

Tietosuoja Liikenneturvan kouluttajan toiminnassa. Katja Mäkilä Liikenneturvan valtakunnalliset kouluttajapäivät, Helsinki

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

6. Rekisterin henkilötietojen käsittelyä on ulkoistettu toimeksiantosopimuksella

Tietosuojaseloste Espoon kaupunki

Tietosuojaseloste Espoon kaupunki

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

SATASERVICEN TIETOSUOJAKÄYTÄNTÖ

Haminan tietosuojapolitiikka

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely

OP Ryhmän tietosuojavastaava OP Ryhmä Postiosoite: PL 308, OP Sähköpostiosoite: OP Palveluhaku asiakasrekisteri

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Rekisteri- ja tietosuojaseloste

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?


Rekisteri- ja tietosuojaseloste

Tietosuojaseloste 1 (5) Rekisterin tiedot. Mirka Forsström, Johtava sosiaalityöntekijä. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14

Tietosuojaseloste Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista EU:n yleinen tietosuoja-asetus (679/2016)

Tietosuoja-asetus (GDPR)

Mihin tarkoitukseen henkilötietojani kerätään ja käsitellään?

Vastuuhenkilö: Nimi: Hyvinvointivastaava-varhaiskasvatuksen johtaja

Tietosuojaseloste Espoon kaupunki

IF-INFO MEKLAREILLE

Tietosuojaseloste 1 (5) Rekisterin tiedot. EU:n yleinen tietosuoja-asetus, (2016/679), artiklat 13 ja 14. Pvm

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Tietosuojaseloste Espoon kaupunki

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

Esim. tietty viranomaiselle säädetty tehtävä kuten päivähoidon järjestäminen, opetuksen järjestäminen jne.

7. Henkilötietojen käsittelyn lainmukaisuus A) Lakisääteinen velvoite Toimintaa ohjaava lainsäädäntö: Maankäyttö- ja rakennuslaki 132/1999

Salon kaupunki , 1820/ /2018

Attendo Finland Oy (ja sen konserniyhtiöt) YLEINEN TIETOSUOJASELOSTE EU:n yleinen tietosuoja-asetus

1. SHK-Huolto Oy:n asiakasrekisterin tietosuojaseloste. Rekisterinpitäjä:

Tietosuojaseloste 1 (5) Hyväksytty tietosuoja-asetuksen toimeenpanoprojektissa Tuula Antola, elinkeinojohtaja

Tietosuojaseloste Kuopion kaupungin palautepalvelujärjestelmä

EU:N TIETOSUOJA-ASETUS OPAS YHDISTYKSILLE JÄRJESTÖOHJAUS KUUROJEN LIITTO RY.

Tietosuojaseloste Markkinointirekisteri

Tietosuojaseloste 1 (6)

Transkriptio:

Tietosuojailmoitus Henkilöstö Työntekijöiden henkilötietojen käsittelyä säätelee laki yksityisyyden suojasta työelämässä (759/2004). Tämän lain mukaan työnantaja saa käsitellä vain välittömästi työntekijän työsuhteen kannalta tarpeellisia henkilötietoja, jotka liittyvät työsuhteen osapuolten oikeuksien ja velvollisuuksien hoitamiseen tai työnantajan työntekijöille tarjoamiin etuuksiin taikka johtuvat työtehtävien erityisluonteesta. Tarpeellisuusvaatimuksesta ei voida poiketa edes työntekijän suostumuksella. Työnantaja ei siis saa käsitellä mitä tahansa työntekijää koskevia henkilötietoja. Terveydentilatietojen sekä henkilöluottotietojen käsittelystä on lisäksi omat säännöksensä työelämän tietosuojalaissa (5 ja 5 a ). Laissa käsitellään myös työntekijöiden valvontaa teknisillä apuvälineillä, työnantajan oikeutta avata viestejä työntekijän henkilökohtaisesta työsähköpostista sekä sitä, milloin työnantaja voi selvittää työntekijän luottotietoja tai huumausaineiden käyttöä. EU:n yleisessä tietosuoja-asetuksessa (EU) 2016/679) on yleisiä tietosuojaan liittyviä säännöksiä, joita sovelletaan myös työelämässä tämän erityislain ohella. Yhteistoimintalainsäädännössä (laki yhteistoiminnasta yrityksissä ja laki yhteistoiminnasta valtion virastoissa ja laitoksissa) on säännökset, joiden perusteella sekä työsuhteen aikana, että työsuhteen alkaessa kerättävät tiedot kuuluvat yt -menettelyn piiriin. Noudatamme henkilötietojen käsittelyssä aina tietosuoja-asetuksessa määriteltyjä perusperiaatteita: henkilötiedot on käsiteltävä lainmukaisesti, asianmukaisesti ja rekisteröidyn kannalta läpinäkyvästi ("lainmukaisuus, kohtuullisuus ja läpinäkyvyys") henkilötiedot on kerättävä tiettyä, nimenomaista ja laillista tarkoitusta varten, eikä niitä saa käsitellä myöhemmin näiden tarkoitusten kanssa yhteensopimattomalla tavalla ("käyttötarkoitussidonnaisuus") henkilötietojen on oltava asianmukaisia, olennaisia ja rajoitettuja siihen, mikä on tarpeellista suhteessa niihin tarkoituksiin, joita varten niitä käsitellään ("tietojen minimointi")

henkilötietojen on oltava täsmällisiä ja tarvittaessa päivitettyjä; on toteutettava kaikki mahdolliset kohtuulliset toimenpiteet sen varmistamiseksi, että käsittelyn tarkoituksiin nähden epätarkat ja virheelliset henkilötiedot poistetaan tai oikaistaan viipymättä ("täsmällisyys") henkilötiedot on säilytettävä muodossa, josta rekisteröity on tunnistettavissa ainoastaan niin kauan kuin on tarpeen tietojenkäsittelyn tarkoitusten toteuttamista varten ("säilytyksen rajoittaminen") henkilötietoja on käsiteltävä tavalla, jolla varmistetaan henkilötietojen asianmukainen turvallisuus, mukaan lukien suojaaminen luvattomalta ja lainvastaiselta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta käyttäen asianmukaisia teknisiä tai organisatorisia toimia ("eheys ja luottamuksellisuus") MIHIN TARKOITUKSIIN KERÄÄMME HENKILÖTIETOJASI? Suoritamme henkilötietojesi käsittelyä perustuen lakiin, sopimukseen, oikeutettuun etuun ja antamaasi suostumukseen voidaksemme hoitaa erilaiset työnantajan velvoitteet sekä lakisääteiset ja vapaaehtoiset tehtävät. Tarvitsemme henkilötietojasi työsuhteen hoitamisen lisäksi monesta muusta syystä kuten viranomaisia varten hoitaessamme verotusta ja sosiaaliturvamaksuja, henkilöstöhallinnon hoitoa ja organisaation kehittämistä varten, asiakkaita varten yms. Lain mukaan työnantaja saa käsitellä vain välittömästi työntekijän työsuhteen kannalta tarpeellisia henkilötietoja, jotka liittyvät työsuhteen osapuolten oikeuksien ja velvollisuuksien hoitamiseen tai työnantajan työntekijöille tarjoamiin etuuksiin taikka johtuvat työtehtävien erityisluonteesta. Työnantajan ja työntekijän oikeuksien ja velvollisuuksien hoitamisen kannalta tarpeellisia tietoja ovat esimerkiksi työtehtävien suorittamiseen, työntekijän valintaan, työolosuhteisiin ja työ- ja virkaehtosopimusten määräysten noudattamiseen liittyvät tiedot. Tiedot, jotka liittyvät työnantajan tarjoamiin etuuksiin, voivat koskea esimerkiksi työnantajan tarjoamia uimalippuja ja alennuksia sekä niiden käyttöä. Työtehtävien erityisluonteeseen perustuvat tiedot voivat koskea mm. ulkomaan komennuksille siirtyvän työntekijän perheolosuhteita työnantajan huolehtiessa lasten koulutuksesta. Keräämme henkilötietoja entisiltä ja nykyisiltä työntekijöiltä ja lisäksi niitä kerätään myös rekrytointiprosessissa olevilta henkilöiltä. Työntekijöiden henkilötietojen käsittelytarkoitukset sisältävät mutta eivät rajoitu seuraaviin: Mitkä pohjautuvat lakiin, sopimukseen, oikeutettuun etuun, suostumukseen. Palkkojen, palkkioiden ja apurahojen käsittelyyn, maksuun ja tilastointiin liittyvät tehtävät Työajanseuranta sekä työajan kohdentaminen (projektien palkkakustannusten jakamiseen). Työn vaativuuden arviointiprosessin hallinta Kulujen ja korvausten käsittelyyn, maksuun ja tilastointiin liittyvät tehtävät Matkustamisen ja siihen liittyvien kulujen ja korvausten hallinta Korkeakoulun tarjoamien etuuksien hallinta Kehitysohjelmiin osallistumisen hallinta

Henkilöstön koulutuksen hallinta Henkilöstön ulkomailla ja kansainvälissä tehtävissä työskentelyn hallinta Työntekijöiden esiin nostamien epäkohtien ja korvausvaatimusten hallinta Yhteistoimintamenettelyn hallinta Työsopimusten mukaiset velvoitteet Korkeakoulun vaalien järjestäminen Työntekijän irtisanomisprosessin hallinta Henkilöstöraportointi ja henkilöstöasioiden suunnittelu Korkeakoulun ja henkilöstön viestinnän hallinta Henkilöstön määrän ja toimitilojen hallinta Tietotekniikan ja tietoliikennejärjestelmien, kuten yrityksen sähköpostinjärjestelmän ja yrityshakemiston hallinta Henkilöstön fyysisestä ja tietoteknisestä turvallisuudesta huolehtiminen Lokitukset, skannaukset, kameravalvonta ja kulunvalvonta Auditointien tms. asioiden ja prosessien hallinta Tietojen tuottaminen sidosryhmille (mm. verottaja, tilintarkastajat, eläkevakuutusyhtiöt, Kela, ammattiyhdistykset, OKM, Suomen Akatemia) MITÄ TIETOJA KERÄÄMME? Rekisterimme sisältää korkeakouluun palvelussuhteessa olevien henkilöiden ml. palkansaajat, palkkionsaajat, luottamushenkilöt ja apurahansaajat henkilötietoja. Henkilötiedolla tarkoitetaan kaikenlaisia henkilöä tai hänen ominaisuuksiaan tai elinolosuhteitaan kuvaavia merkintöjä, jotka voidaan tunnistaa häntä tai hänen perhettään koskeviksi. Jotta tietoa voidaan pitää lain tarkoittamana henkilötietona, tiedon tulee olla tallennettu käsin, koneellisesti tai sähköisesti. Siten mm. työnantajan käsin tekemät muistiinpanot esimerkiksi työhaastattelussa, tietokoneen muistiin tallennetut tiedot, kulunvalvontalaitteen rekisteriin tallentuvat tiedot ja puhelimen käytöstä syntyvät tiedot katsotaan henkilötiedoiksi. Näin ollen yksinomaan suullinen tieto ei ole henkilötieto, jollei se perustu rekisteriin tallennettuun tai rekisteristä luovutettuun tietoon. Keräämme sinusta muun muassa seuraavat henkilötiedot: Henkilön yksilöintiin ja tunnistamiseen liittyvät tiedot, kuten nimi ja henkilötunnus Yhteystiedot, kuten osoite, sähköpostiosoite ja puhelinnumero Henkilöstöhallinnon hoitoon liittyvät tiedot Tarvittavat terveydentilatiedot Henkilöluottotiedot (tiettyihin tehtäviin) Lainsäädäntövelvoitteiden täyttämisen edellyttämät tiedot IT-palveluiden ja -järjestelmien käyttötiedot Valvonta- ja hallintajärjestelmien keräämät tiedot Talletamme rekisteriin seuraavat tiedot: Henkilön perustiedot (mm. nimi, syntymäaika, henkilötunnus, yhteystiedot)

Palvelussuhteen tiedot Maksatukseen liittyvät tiedot (mm. tilinumero, palkkaustekijät, ammattiliiton jäsenyys) Palkkojen ja palkkioiden maksatustiedot Kehityskeskustelujen tiedot Tiedot koulutuksista Työajan seurantatiedot Työajan kohdennustiedot Tuotteiden ja palveluiden käyttöönottoon liittyvät tiedot Tuotteiden ja palveluiden käyttötiedot, kuten esimerkiksi verkkosivuillamme ja mobiilipalveluissamme keräämme esimerkiksi palveluiden käyttö- ja selaustietoja Lokitus, skannaus Kulunvalvonnan tiedot Kameravalvonnan tiedot MITEN KERÄÄMME HENKILÖTIETOJASI? Keräämme henkilötietosi ensi sijaisesti suoraan sinulta joko suullisesti tai kirjallisesti. Ne voivat olla meidän itsemme tai kumppaneidemme meidän toimeksiannosta keräämiä tietoja. Tiedot voivat olla myös palveluiden ja järjestelmien käytöstä havainnoituja ja johdettuja, kun käytät korkeakoulun käyttöösi tarjoamia toimisto-, tietokone- ja puhelinlaitteita sekä ohjelmistoja, mukaan lukien sähköiset viestintä-, sähköposti- ja internet-sovellukset. Tiedot voivat olla myös käytössämme olevien hallinta- ja valvontapalveluiden keräämiä. Lisäksi saamme tietoja viranomaisten pitämistä rekistereistä, luottotieto- ja asiakashäiriörekisteristä sekä muista luotettavista rekistereistä. Voimme käyttää sivustoillamme evästeitä (laitteeseen tallennettuja pieniä tekstitiedostoja), jotta palvelumme toimisivat mahdollisimman hyvin. Työnantajan on kerättävä henkilötiedot ensi sijassa työntekijältä itseltään, koska näin työntekijä saa parhaiten selville, mitä tietoja hänestä kerätään. Jos työnantaja kerää tietoja muualta, on hänen hankittava siihen työntekijän suostumus. Suostumusta ei edellytetä, kun viranomainen luovuttaa tietoja työnantajalle tämän laissa säädetyn tehtävän suorittamiseksi tai kun työnantaja hankkii henkilöluottotietoja tai rikosrekisteritietoja työntekijän luotettavuuden selvittämiseksi. Työntekijän luottotiedot voivat olla tarpeellisia sellaisissa tehtävissä, joissa henkilö on välittömässä taloudellisessa vastuussa työnantajan omaisuudesta tai kun työsuhde vaatii muutoin erityistä luottamusta. Rikosrekisterilaissa ja -asetuksessa taasen säädetään siitä, mihin tarkoituksiin ja keille rikosrekisteritietoja voidaan luovuttaa. Joillakin työpaikoilla tarvitaan erityistietoja henkilöiden luotettavuudesta. Tällaisia työpaikkoja voivat olla mm. lentoasemat, ydinvoimalat, teleoperaattorikeskukset, eräät atk-palveluyritykset ja tuotanto- ja tutkimuslaitokset sekä viranomaiset. Näihin työtehtäviin sovelletaan turvallisuusselvityksistä annettua lakia, jossa säädetään ko. selvitysten perusteista. Jos työnantaja hankkii tietoja työntekijän luotettavuuden selvittämiseksi, työnantajan tulee ennen tietojen hankkimista kertoa työntekijälle aikomuksestaan hankkia tällaisia tietoja. Tämä tiedonantovelvollisuus koskee paitsi henkilöluottotietoja ja

rikosrekisteritietoja myös muita luotettavuuden selvittämiseksi hankittavia tietoja, joita työnantaja kerää työntekijän suostumuksen perusteella muualta kuin häneltä itseltään. Muualta kuin työntekijältä itseltään kerätyistä tiedoista ja niiden sisällöstä työnantajan on kerrottava työntekijälle itselleen, ennen kuin tietoja käytetään työntekijää koskevaan päätöksentekoon. MITEN KÄSITTELEMME HENKILÖTIETOJASI? Käsittelemme henkilötietojasi tietosuoja-asetuksen mukaisesti sinun oikeuksia ja vapauksia kunnioittavalla tavalla. Huolehdimme siitä, että tietosuojaperiaatteita noudatetaan kaikissa henkilötietojen käsittelyvaiheissa. Tietojasi käsittelevät vain ne korkeakoulun tai sen kumppaneiden työntekijät, joilla on oikeus henkilötietojen käsittelyyn. Olemme varmistaneet henkilöstön tietoturvatietoisuuden ja osaamisen jatkuvilla koulutuksilla ja ajantasaisilla ohjeilla. Henkilötietojasi voidaan käsitellä useissa eri tietojärjestelmissä, jotka ovat joko korkeakoulun tai sen kumppaneiden hallinnoimia. Kumppaneiden kanssa meillä on voimassa olevat tietoturva-asetuksen mukaiset sopimukset. Niiden mukaisesti olemme saaneet henkilötietojen käsittelijöiltä riittävät takeet siitä, että niiden suorittama henkilötietojen käsittely täyttää tietosuoja-asetuksen vaatimukset. Henkilötietojen käsittelyn yhteydessä olemme toteuttaneet tietosuojaperiaatteiden täytäntöönpanoa varten asianmukaiset tekniset ja organisatoriset toimenpiteet. Teknisillä ja organisatorisilla toimenpiteillä tarkoitetaan suojatoimenpiteitä kuten esimerkiksi henkilöstön koulutusta, henkilöstölle annetut ohjeita ja määräyksiä, salassapitositoumuksia, tilavalvontaa, omavalvonnan kautta tapahtuvaa käytönvalvontaa, tietojärjestelmien tietoturvaa, tietojen salausta, tietojen anonymisointia, tietojen pseudonymisointia, auditointeja, etäkäyttöyhteyksiä, teknisiä rajoituksia, tarkastus- ja valvontajärjestelmiä, tietotilinpäätösprosessia, käytännesääntöjen sekä sertifikaattien käyttöönottoa. KENELLE LUOVUTAMME HENKILÖTIETOJASI? Korkeakoulu ostaa tiettyjä henkilötietojen käsittelypalveluita kumppaneilta. Olemme valinneet kumppaneiksi vain sellaisia henkilötietojen käsittelijöitä, jotka noudattavat hyvää henkilötietojen käsittelytapaa asianmukaisten teknisten ja organisatoristen toimenpiteiden avulla sekä täyttävät tietosuojaasetuksen vaatimukset ja pystyvät huolehtimaan sinun oikeuksien toteutumisesta. Kaikki kumppaneiden kanssa on kirjallinen sopimus, jossa on määritelty henkilötietojen käsittelyn kohde, tarkoitus ja kesto sekä sovittu käsiteltävät henkilötiedot. Lisäksi henkilötietoja luovutetaan seuraavien toimenpiteiden yhteydessä: Ilmoitukset eläkevakuutusyhtiöille, vuosi-ilmoitus verottajalle, verokorttien suorasiirto verottajan kanssa, ayjäsenmaksujen ilmoitus ammattiyhdistyksille, tilastotiedot ministeriölle, muut lakisääteiset luovutukset, palkanmaksutiedot pankeille ja kirjanpitoon sekä tietojen siirto muille henkilöiden etuuksien hoitamiseksi (esim. työterveyshuoltoon, TE-toimistoon). Käsittelemme tietoja pääsääntöisesti EU:n ja ETA:n sisällä.

LUOVUTAMMEKO HENKILÖTIETOJASI EU:N TAI ETA:N ULKOPUOLELLE? Lähtökohtaisesti käsittelemme henkilötietojasi vain EU:n tai ETA:n sisällä. Joissakin poikkeustapauksissa mm. kansainvälisten työkomennusten tai joidenkin palveluiden käytön yhteydessä henkilötietojasi voidaan joutua siirtämään EU:n tai ETA:n ulkopuolelle. Siinä tapauksessa huolehdimme henkilötietojesi suojan riittävästä tasosta lainsäädännön edellyttämällä tavalla, esimerkiksi Euroopan komission hyväksymiä mallisopimuslausekkeita käyttäen. KUINKA PITKÄÄN SÄILYTÄMME HENKILÖTIETOSI? Henkilötietojen säilytysajat perustuvat lakiin ja korkeakoulun tiedonohjaussuunnitelmaan. Tietosuojaperiaatteiden mukaisesti emme säilytä työntekijöistä vanhentuneita tai tarpeettomia tietoja. Tietojen säilytysajat määräytyvät korkeakoulun tiedonohjaussuunnitelman mukaisesti. SINUN OIKEUTESI SAADA PÄÄSY TIETOIHIN Tietosuoja-asetuksen mukaisen oikeuden nojalla sinulla on oikeus saada jäljennös sinua koskevista henkilötiedoista. Pyynnön esittämiselle ei ole säädetty määrämuotoa. Tarvittaessa voimme pyytää sinulta lisätietoja, jotta voimme vahvistaa sinun henkilöllisyyden. Jos sinä esität oikeutta koskevan pyynnön sähköisesti, niin me toimitamme tiedot yleisesti käytetyssä sähköisessä muodossa. Lähtökohtaisesti pyyntöjen toteuttaminen on maksutonta, mutta voimme tietyin edellytyksin periä sinulta pyydetyn toimenpiteen toteuttamisesta aiheutuvat hallinnolliset kustannukset tai kieltäytyä suorittamista pyydettyä toimea. Tietosuoja-asetuksessa aikaraja sinun esittämään pyyntöön reagoimiselle on yksi kuukausi. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella ottaen huomioon pyyntöjen monimutkaisuus ja määrä. SINUN OIKEUTESI TIETOJEN OIKAISEMISEEN JA TULLA UNOHDETUKSI Tietosuoja-asetus takaa sinulle tietyin poikkeuksin oikeuden tietojesi oikaisemiseen sekä oikeuden tietojesi poistamiseen eli niin kutsutun oikeuden tulla unohdetuksi. Sinulla on myös oikeus peruuttaa suostumuksesi, johon käsittely on perustunut. Tällöin voit esittää meille pyynnön poistaa sinua koskevat tiedot järjestelmistämme. Mikäli henkilötietojen käsittelylle ole muuta laillista perustetta niin me poistamme tiedot. Mikäli oikaistavia tai poistettavia tietojasi on kumppanimme hallussa, niin pyydämme häntä menettelemään vastaavasti.

SINUN OIKEUTESI SIIRTÄÄ TIEDOT JÄRJESTELMÄSTÄ TOISEEN Asetuksen mukaan sinulla on oikeus siirtää tiedot järjestelmästä toiseen. Käytännössä sinulla on oikeus saada sinua koskevat henkilötiedot yleisesti käytössä olevassa siirtomuodossa ja toimittaa ne toiselle rekisterinpitäjälle. Oikeus edellyttää, että käsittely perustuu suostumukseen tai sopimukseen ja käsittely tehdään automatisoidusti. SINUN OIKEUTESI VASTUSTAA KÄSITTELYÄ, AUTOMAATTISTA PÄÄTÖKSENTEKOA JA PROFILOINTIA Sinulla on oikeus erityiseen henkilökohtaiseen tilanteeseesi liittyvällä perusteella, milloin tahansa vastustaa sinua koskevien henkilötietojen käsittelyä. Tämä oikeus ei koske julkisen sektorin rekistereitä, joita pidetään lain perusteella. Sinulla on oikeus olla joutumatta sellaisen päätöksen kohteeksi, joka perustuu pelkästään automaattiseen käsittelyyn, kuten profilointiin, ja jolla on sinua koskevia oikeusvaikutuksia tai joka vaikuttaa sinuun merkittävästi vastaavalla tavalla. SINULLA ON OIKEUS SAADA ILMOITUS HENKILÖTIETOJESI TIETOTURVALOUKKAUKSESTA Meillä on velvollisuus ilmoittaa henkilötietojen tietoturvaloukkauksesta henkilökohtaisesti niille rekisteröidyille, joiden tietoja loukkaus koskettaa. Oikeus astuu voimaan, jos loukkaus todennäköisesti aiheuttaa suuren riskin yksilön oikeuksille ja vapauksille, esimerkiksi identiteetinvarkauksien, maksuvälinepetosten tai muun rikollisen toiminnan muodossa MIHIN VOIT OTTAA YHTEYTTÄ? Oikaisu- ja tietopyyntöpyynnöt tehdään osoitteiseen: tietosuojavastaava@seamk.fi Korkeakoulun Tietosuojavastaavaan voit olla yhteydessä ongelmatilanteissa tai kun tarvitset neuvoja Seinäjoen Ammattikorkeakoulu Oy Tietosuojavastaava PL 412 (Kampusranta 11) 60101 Seinäjoki