Henkilötietojen käsittely Espoo Events tapahtumatietokannassa
1. Rekisterinpitäjä
Espoon kaupunki
PL 1, 02070
ESPOON KAUPUNKI
p. +358 9 81621
2. Rekisterin vastuuhenkilö
Espoon kaupungin viestintäjohtaja Johanna Pajakoski.
3. Rekisterin yhteyshenkilö
Espoon kaupungin viestintäjohtaja Johanna Pajakoski
Osoite: PL 12, 02070 Espoon kaupunki
Puh. +358 9 81621 (vaihde)
sähköpostiosoite: etunimi.sukunimi@espoo.fi.
4. Tietosuojavastaava
Espoon kaupungin tietosuojavastaava
Osoite: PL 12, 02070 Espoon kaupunki
Puh. +358 9 81621 (vaihde)
Sähköpostiosoite: tietosuoja@espoo.fi
5. Mihin tarkoitukseen henkilötietoja käsitellään?
Espoon kaupunki kerää Espoo Eventsin -järjestelmän käyttäjiltä välttämättömät henkilötiedot tapahtumatietokannan käyttäjien tunnistamista, sisällöntuotantoa, järjestelmän ylläpitoa ja hallinnointia varten.
Espoon kaupunki ei käytä edellä mainittuja tietoja muuhun tarkoitukseen kuin tapahtumatietokannan hallinnointiin.
6. Mikä on henkilötietojen käsittelyperuste?
EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 a-kohta: Rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten.
EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 e-kohta: käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi.
7. Mitä tietoja käsitellään?
Espoo Events -tapahtumatietokannassa käyttäjiltä kerätään etunimi, sukunimi, sähköpostiosoite, tunnusten luontipäivä sekä tieto organisaatiosta, johon henkilö kuuluu.
Espoon kaupungin ulkopuolisilta käyttäjiltä kerätään näiden lisäksi puhelinnumero ja Suomi.fi-tunnistautumista käyttäviltä kryptografinen tiiviste henkilön yksilöimiseksi.
8. Mistä tiedot saadaan?
Espoon kaupungin ulkopuolisten käyttäjien nimitiedot saadaan tunnusten hakemisen yhteydessä käyttäjiltä tai Suomi.fi-tunnistautumispalvelusta ja muut tiedot käyttäjä täyttää palveluun itse.
Espoon kaupungin työntekijöiden tiedot saadaan kaupungin tunnustenhallintajärjestelmästä, kun henkilölle haetaan käyttöoikeutta Espoo Eventsiin.
Henkilö liitetään organisaatioon Espoo Eventsin pääkäyttäjien toimesta.
9. Luovutetaanko tai siirretäänkö tietoja kaupungin ulkopuolelle?
Tietoja ei luovuteta rekisterin ulkopuolelle.
10. Siirretäänkö tietoja EU/ETA-alueen ulkopuolelle?
Henkilötietoja ei siirretä EU:n tai Euroopan talousalueen (ETA) ulkopuolelle.
11. Kuinka kauan tietoja säilytetään?
Tietoja säilytetään vain niin kauan kuin rekisteröitynyt henkilö käyttää Espoo Events -tapahtumatietokantaa.
Espoon kaupungin työntekijöiden tiedot poistetaan pääkäyttäjien toimesta Espoo Eventsistä, kun heidän käyttöoikeutensa poistetaan tunnustenhallintajärjestelmästä tai mikäli he poistuvat Espoon kaupungin palveluksesta.
Vieraskäyttäjien käyttöoikeudet tarkistetaan puolen vuoden välein. Mikäli käyttäjä ei uusi käyttöoikeuttaan, se poistetaan järjestelmästä. Käyttöoikeudet poistetaan myös pyydettäessä.
Suomi.fi -kirjautumista käyttävät henkilöt voivat poistaa käyttöoikeutensa itse tai tiedot poistetaan pyydettäessä.
12. Miten tietoja suojataan?
Käyttäjien tiedot säilytetään tietojärjestelmässä, joka on suojattu asiattomalta käytöltä henkilökohtaisin käyttäjätunnuksin ja salasanoin. Oikeudet tietojen näkemiseen ja hallintaan on annettu vain henkilöille, joiden työtehtävät edellyttävät pääsyä järjestelmään.
Laitteet ja palvelimet, joilla tietoa käsitellään ovat asianmukaisesti suojattuja teknisesti ja fyysisesti.
13. Rekisteröidyn oikeudet
Tarkempi ohjeistus tietosuoja-asetuksen mukaisten tietopyyntöjen osoittamisesta: espoo.fi/fi/espoon-kaupunki/tietosuoja
13.1 Miten voin tarkastaa tietoni?
Sinulla on oikeus saada rekisterinpitäjältä jäljennös käsiteltävistä henkilötiedoista. Rekisterinpitäjän on toimitettava tiedot ilman aiheetonta viivytystä ja joka tapauksessa kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella ottaen huomioon pyyntöjen monimutkaisuus ja määrä.
Jos rekisterinpitäjä ei toteuta toimenpiteitä rekisteröidyn pyynnön perusteella, rekisterinpitäjän on ilmoitettava viipymättä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta rekisteröidylle syyt siihen ja kerrottava mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja.
Rekisteröidyn pyynnöt ja niihin liittyvät toimenpiteet ovat maksuttomia. Kuitenkin jos rekisteröidyn pyynnöt ovat ilmeisen perusteettomia tai kohtuuttomia, erityisesti jos niitä esitetään toistuvasti, rekisterinpitäjä voi joko periä kohtuullisen maksun ottaen huomioon tietojen tai viestien toimittamisesta tai pyydetyn toimenpiteen toteuttamisesta aiheutuvat hallinnolliset kustannukset; tai kieltäytyä suorittamasta pyydettyä toimea.
13.2 Milloin voin vaatia tietojeni oikaisemista?
Sinulla on oikeus saada virheelliset, epätarkat, vaillinaiset, vanhentuneet tai tarpeettomat henkilötiedot, joita säilytämme, korjatuiksi tai täydennetyiksi toimestamme.
13.3 Milloin voin vaatia tietojeni poistamista
Sinulla on oikeus saada rekisterinpitäjä poistamaan sinua koskevat henkilötiedot ilman aiheetonta viivytystä tietyin edellytyksin. Oikeutta tietojen poistamiseen ei ole, jos lakisääteisen velvoitteen noudattaminen edellyttää tietojen käsittelyä tai jos käsittely tapahtuu yleistä etua koskevan tehtävän suorittamista tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämistä varten. Näissä tapauksissa henkilötiedot hävitetään vasta laissa säädetyn määräajan jälkeen.
13.4 Milloin voin vaatia tietojeni käsittelyn rajoittamista?
Jos sinusta kerätyt tiedot eivät pidä paikkaansa, voit vaatia rajoittamaan asiakastietojesi käsittelyä, kunnes tietojen paikkansapitävyys on varmistettu.
14. Valituksen tekeminen
Sinulla on oikeus tehdä valitus valvontaviranomaiselle, jos koet henkilötietojen käsittelyn olevan tietosuojalainsäädännön vastaista. Voit tehdä valituksen tietosuojavaltuutetun toimistoon: www.tietosuoja.fi(ulkoinen linkki, avautuu uuteen ikkunaan).