Tietosuojaseloste Henkilötietojen käsittely, Yhteiskehittäminen Espoon oppimisympäristöjen kanssa

Espoo on avannut oppimisympäristönsä yhteiskehittämiselle. Yhteiskehittämisellä tarkoitetaan yritysten, yhteisöjen ja oppimisympäristöjen välillä tapahtuvaa toimintaa, jonka avulla kaupunkia kehitetään yhdessä, kaikkien osapuolten tarpeet huomioiden.

Tietosuojaselosteen julkaisupäivämäärä: 14.3.2024

1. Rekisterinpitäjä

Espoon kaupunki

2. Rekisterin vastuuhenkilö

Kasvun ja Oppimisen toimialan digikehittämispäällikkö Harri Luttinen

3. Rekisterin yhteyshenkilö

Suunnittelija Tarja Kauppinen

PL 30, 02070 ESPOON KAUPUNKI

Sähköpostiosoite: etunimi.sukunimi@espoo.fi

4. Tietosuojavastaava

Espoon kaupungin tietosuojavastaava

Osoite: PL 12, 02070 Espoon kaupunki

Puh. +358 9 81621 (vaihde)

Sähköpostiosoite: tietosuoja@espoo.fi(ulkoinen linkki, avautuu uuteen ikkunaan)

5. Mihin tarkoitukseen henkilötietoja käsitellään?

Espoo on avannut oppimisympäristönsä yhteiskehittämiselle. Yhteiskehittämisellä tarkoitetaan yritysten, yhteisöjen ja oppimisympäristöjen välillä tapahtuvaa toimintaa, jonka avulla kaupunkia kehitetään yhdessä, kaikkien osapuolten tarpeet huomioiden. Yhteiskehittämällä voidaan kehittää, kokeilla ja luoda oppimista ja kasvua edistävien tuotteiden, palveluiden, sovellusten ja teknologioiden erilaisia ratkaisuja. Henkilötietoja käsitellään yhteiskehittämisen mahdollistamiseksi. Tiedoista voidaan muodostaa myös anonyymiä tilastotietoa. 

6. Mikä on henkilötietojen käsittelyperuste?

• EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 e-kohta: käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi

7. Mitä tietoja käsitellään?

Käsiteltäviä tietoja ovat sopimuksissa yritysten/yhteisöjen edustajien henkilötiedot (nimi, sähköposti, puhelinnumero) sekä kaupungin yhteyshenkilön henkilötieto (nimi, sähköposti ja puhelinnumero).

8. Mistä tiedot saadaan?

Henkilötiedot saadaan rekisteröidyltä itseltään. Tietojen antaminen on vapaaehtoista.

9. Luovutetaanko tai siirretäänkö tietoja kaupungin ulkopuolelle?

Toimintaan liittyvien arviointilomakkeiden tekninen palveluntuottaja on Webropol Oy. Tietojen käsittelyssä voidaan käyttää myös Microsoft Office -työkaluja. Microsoft ja Webropol ovat Espoon palveluntuottajia.

10. Siirretäänkö tietoja EU/ETA-alueen ulkopuolelle?

Kaikki Webropol-palvelun sisältämä tieto on tallennettu EU:n sisällä, eikä sitä luovuteta tai käsitellä EU:n ulkopuolella.

Microsoftin tuottamien palveluiden sisällön tallennuspaikka on EU:n alueella. Microsoft operoi ja kehittää Office 365 -palveluita muualta kuin Euroopasta ja datan katsotaan siirtyvän EU-alueen ulkopuolelle, jos esim. ylläpitäjä ottaa etäyhteyden Yhdysvalloista Eurooppalaiseen konesaliin esim. vikatilanteen selvittämiseksi. Näissä olosuhteissa sovelletaan Euroopan komission Yhdysvaltojen tietosuojan riittävyyttä koskevaa päätöstä. Henkilötietojen vastaanottaja on sitoutunut kyseiseen EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen (EU-US Data Privacy Framework).  

11. Kuinka kauan tietoja säilytetään?

Tietojen säilyttämisessä ja hävittämisessä noudatetaan Espoon kaupungin arkistonmuodostussuunnitelmaa / tiedonohjaussuunnitelmaa sekä arkistolaitoksen kulloinkin voimassa olevia säännöksiä ja määräyksiä.

Sopimusten säilytysaika on voimassaoloaika ja lisättynä 10 vuotta.

12. Rekisteröidyn oikeudet

Tietosuojalainsäädäntö takaa rekisteröidylle erilaisia oikeuksia henkilötietojen käsittelyssä. Rekisteröidyn oikeuksia koskevan pyynnön voi esittää yllä mainittuja yhteystietoja käyttäen kaupungin tietosuojavastaavalle tai rekisterin yhteyshenkilölle.

Rekisterinpitäjä voi tarvittaessa pyytää rekisteröityä toimittamaan lisätietoja pyynnön toteuttamiseksi.

Rekisterinpitäjän on vastattava rekisteröidyn oikeuksia koskevaan pyyntöön ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella ottaen huomioon pyyntöjen monimutkaisuus ja määrä.

Jos rekisterinpitäjä ei toteuta toimenpiteitä rekisteröidyn pyynnön perusteella, rekisterinpitäjän on ilmoitettava viipymättä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta rekisteröidylle syyt siihen ja kerrottava mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja.

Rekisteröidyn pyynnöt ja niihin liittyvät toimenpiteet ovat lähtökohtaisesti maksuttomia. Kuitenkin jos rekisteröidyn pyynnöt ovat ilmeisen perusteettomia tai kohtuuttomia, erityisesti jos niitä esitetään toistuvasti, rekisterinpitäjä voi joko periä kohtuullisen maksun ottaen huomioon tietojen tai viestien toimittamisesta tai pyydetyn toimenpiteen toteuttamisesta aiheutuvat hallinnolliset kustannukset tai kieltäytyä suorittamasta pyydettyä toimea.

12.1 Oikeus saada tutustua tietoihin

Rekisteröidyllä on oikeus saada rekisterinpitäjältä vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, sekä oikeus saada tutustua tietoihin ja saada jäljennös tiedoista. Tietojen antaminen ei kuitenkaan saa vaikuttaa haitallisesti muiden oikeuksiin tai vapauksiin. 

12.2 Oikeus oikaista tietoja

Rekisteröidyllä on oikeus vaatia, että rekisterinpitäjä oikaisee ilman aiheetonta viivytystä rekisteröityä koskevat virheelliset henkilötiedot. Lisäksi rekisteröidyllä on oikeus saada puutteelliset henkilötiedot täydennettyä ottaen huomioon tarkoitukset, joihin henkilötietoja käsiteltiin.

12.3 Oikeus poistaa tiedot

Rekisteröidyllä on tietyin edellytyksin oikeus saada rekisterinpitäjä poistamaan häntä koskevat henkilötiedot. Esimerkiksi jos henkilötietojen käsittely on perustunut suostumukseen ja rekisteröity peruuttaa suostumuksensa, eikä käsittelyyn ole muuta laillista perustetta, on rekisteröidyllä oikeus saada tietonsa poistetuksi. Oikeutta tietojen poistamiseen ei kuitenkaan ole, jos henkilötietojen käsittely on tarpeen lakisääteisen velvoitteen noudattamiseksi tai jos käsittely tapahtuu yleistä etua koskevan tehtävän suorittamista tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämistä varten.

12.4 Oikeus rajoittaa tietojen käsittelyä

Rekisteröidyllä on oikeus pyytää henkilötietojensa käsittelyn rajoittamista tietyissä tilanteissa. Oikeus tulee kyseeseen esimerkiksi, jos rekisteröity kiistää henkilötietojensa paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jonka kuluessa rekisterinpitäjä voi varmistaa niiden paikkansapitävyyden. Oikeus tulee sovellettavaksi myös, jos rekisteröity on vastustanut henkilötietojen käsittelyä odotettaessa sen todentamista, syrjäyttävätkö rekisterinpitäjän oikeutetut perusteet rekisteröidyn perusteet.

12.5 Oikeus vastustaa tietojen käsittelyä

Rekisteröidyllä on oikeus henkilökohtaiseen erityiseen tilanteeseensa perustuen milloin tahansa vastustaa henkilötietojensa käsittelyä, kun käsittely perustuu yleistä etua koskevan tehtävän suorittamiseen tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseen. Tässä tapauksessa rekisterinpitäjä voi jatkaa henkilötietojen käsittelyä vain, jos rekisterinpitäjä osoittaa, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy. Käsittelyä saa jatkaa myös, jos käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

12.6 Valituksen tekeminen

Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle, jos hän katsoo, että häntä koskevien henkilötietojen käsittely on tietosuojalainsäädännön vastaista. Rekisteröity voi tehdä valituksen tietosuojavaltuutetun toimistoon: www.tietosuoja.fi(ulkoinen linkki, avautuu uuteen ikkunaan).

 

 

Muutoshistoria

14.3.2024 Siirretty seloste uudelle pohjalle, poistettu selosteesta maininnat digitaalisen yhteiskehittämisen alustasta ja sen teknisestä palveluntuottajasta Siili Solutions Oyj ja Google Cloud.

22.2.2022 Alkuperäinen seloste julkaistu