Tietosuojaseloste: verkon käyttöehdot
Espoo_avoin on ilmainen, Espoon kaupungin toimitilojen vierailijoille tarkoitettu langaton verkko, jolla vierailija voi selata intenetiä käyttäjäksi rekisteröitymisen, käyttöehtojen ja tietosuojaselosteen hyväksymisen jälkeen. Verkon käyttäjätunnus lähetetään rekisteröinnin jälkeen vierailijan ilmoittamaan puhelinnumeroon.
Käyttöehdot edellyttävät hyvää netikettiä, eli verkkoa ei saa käyttää laittomiin tai hyvän tavan vastaisiin käyttötarkoituksiin. Esimerkiksi roskapostin lähettäminen, haittaohjelmien lataaminen, verkon tai muiden käyttäjien häirintä. Käyttäjä vastaa myös siitä, että hän tai hänen käyttämänsä laitteet eivät aiheuta häiriötä kyseiselle langattomalle verkolle, muille viestintäverkoille, verkon tarjoajalle, Espoon kaupungille tai muille internetin käyttäjille.
Espoo_avoin -verkon käyttöä valvotaan. Verkonvalvojalla on oikeus estää verkon käyttö ja vastata virallisiin tietopyyntöihin luovuttamalla verkon käyttötietoja.
Käyttäjä vastaa aiheuttamiensa vahinkojen korvaamisesta sekä viranomaisille, Espoon kaupungille, että kolmansille osapuolille.
Käyttäjä vastaa itse oman tietokoneensa, tietojärjestelmänsä tai muun käyttämänsä laitteen tietoturvasta ja suojauksesta. Espoon kaupunki ei vastaa asiakkaan kyseistä langatonta verkkoa käyttäessään mahdollisesti saamista viruksista tai haittaohjelmistoista tai niiden aiheuttamista vahingoista.
Tietosuojaseloste
julkaisupäivämäärä: 28.1.2026
1. Henkilötietojen käsittelyn tarkoitus ja käsittelyperuste
Henkilötietoja käytetään Espoossa yleisesti ottaen toiminnan ja palvelujen tuottamiseen, suunnitteluun ja arviontiin sekä tilastointiin. Tässä palvelussa rekisterin henkilötietojen tarkoituksena on ylläpitää Espoon kaupungin ja vierailijoiden käyttöön tarkoitetun langattoman verkon palveluiden käyttäjätunnuksia ja kirjautumistietoja. Tietojen käsittelyllä varmistetaan tietoturvan toteutuminen ja toiminnan jatkuvuus. Tietojen käsittelyn seurannalla ja valvonnalla varmistetaan tietosuojan toteutuminen, käyttäjäidentiteetin suojaaminen, sekä oppilaiden, työntekijöiden ja vierailijoiden oikeusturvan toteutuminen. Tietojen perusteella voidaan selvittää virhetilanteita ja valvoa tietojärjestelmien käyttöä. Lisäksi tietoja käytetään ongelmatilanteiden selvitykseen sekä IT-järjestelmien lokitietojen keräämiseen ja seurantaan.
Tietojasi käsitellään tässä palvelussa seuraavalla/seuraavilla oikeusperusteella:
Rekisterinpitäjän lakisääteisen velvollisuuden toteuttamiseksi. Laki julkisen hallinnon tiedonhallinnasta 906/2019 mukaan 15 § Tietoaineistojen turvallisuuden varmistaminen ja 16 §Tietojärjestelmien käyttöoikeuksien hallinta 17 § Lokitietojen kerääminen edellyttävät turvallisuustoimenpiteitä ja käyttöoikeuksien varmistamista, sekä lokitietojen keräämistä.
2. Mitä tietoja käsitellään ja mistä ne saadaan?
Palvelun tuottamisen kannalta on tarpeellista käsitellä:
Henkilökunta, yhteistyökumppanit ja opetustoimi: (Entra ID kirjautuminen)
Käyttäjän nimi
Sähköpostiosoite
Käyttäjätunnus
IP-osoite
Verkkoon liitetyn laitteen yksilöivä osoite (mac- osoite).
Vierailijat: (Tekstiviesti kirjautuminen)
Henkilön itse kirjaama nimi
Puhelinnumero
IP-osoite
verkkoon liitetyn laitteen yksilöivä osoite (mac- osoite).
Yllälistatut tiedot tallentuvat myös palvelun lokitietoihin.
Tiedot tulevat käyttäjien itsensä kirjaamana, pois lukien IP-osoite jonka antaa järjestelmään liittyvä palvelu sekä verkkoon liitetyn laitteen yksilöivä osoite (mac -osoite) joka tulee käyttäjän laitteelta.
3. Kuinka kauan tietoja säilytetään?
Henkilötietoja säilytetään vain niin kauan kuin se on palvelun tuottamisen kannalta tarpeen tai lainsäädäntö sitä velvoittaa. Tämän palvelun kohdalla tietoja poistetaan seuraavasti:
Työntekijät/yhteistyökumppanit: (Hallinto Entra ID kirjautuminen)
Työsuhteen päättyminen ja yhteistyökumppaneilla sopimuksen päättyminen sekä käyttäjätunnuksen poisto laukaisee tietojen automaattisen poiston. Käyttäjän tunnuksen poistamisen jälkeen henkilötietoja säilytetään pilvipalvelussa 30 päivää palvelun käytön päättymisestä.
Lokitietoja säilytetään enintään kahden vuoden ajan. Tapauksissa, joissa käyttäjän toimintaa joudutaan selvittämään jälkikäteen, ko. tiedot ovat erillissäilytyksessä tapauksen vaatiman ajan.
Oppijat ja opettajat: (Opetus Entra ID kirjautuminen)
Oppijoiden ja opettaja-työntekijöiden osalta tietoja säilytetään 366 päivää oppilassuhteen/työsuhteen päättymisen jälkeen paikallisessa hakemistopalvelussa. Tietojen poisto on automaattinen.
Lokitietoja säilytetään enintään kahden vuoden ajan. Tapauksissa, joissa käyttäjän toimintaa joudutaan selvittämään jälkikäteen, ko. tiedot ovat erillissäilytyksessä tapauksen vaatiman ajan.
Vierailijat: (Tekstiviesti kirjautuminen)
Vierailijoiden itse syöttämiä tietoja säilytetään vuoden ajan.
Lokitietojen säilytys:
Lokitietoja säilytetään 1 vuosi. Tapauksissa, joissa käyttäjän toimintaa joudutaan selvittämään jälkikäteen, ko. tiedot ovat erillissäilytyksessä tapauksen vaatiman ajan.
4. Tietoa käsittelevät tai vastaanottavat tahot
4.1 Espoon lukuun käsittelevät tahot
Henkilötietoja käsittelevät verkon ylläpidosta vastaavat henkilöt. Valitsemme sopimuskumppaneiksemme vain sellaisia henkilötietojen käsittelijöitä, jotka noudattavat hyvää henkilötietojen käsittelytapaa ja täyttävät tietosuoja-asetuksen vaatimukset. Tietosuojaan liittyvät vaatimusten täyttäminen varmistetaan kirjallisin sopimuksin.
4.2 Luovutus toisille organisaatioille
Tietoja luovutetaan niitä pyytävälle viranomaisten toiminnan julkisuudesta annetun lain mukaisesti. Tässä palvelussa tietoja voidaan luovuttaa muille viranomaisille, esimerkiksi poliisille, tietosuojavaltuutetulle tai Kyberturvallisuuskeskukselle tietoturvapoikkeamien ja rikosten selvittelyä varten vain erillisestä pyynnöstä.
5. Siirretäänkö tietoja EU/ETA-alueen ulkopuolelle?
Kaupungin henkilökunnan ja yhteistyökumppanien EntraID -kirjautumiset hyödyntävät Microsoftin pilvipalveluita, joita tuotetaan EU:ssa ja EU:n ulkopuolella. Microsoftin palvelut ovat osa EU:n ja Yhdysvaltojen välistä tietosuojan viitekehystä. Vierailijoiden tekstiviestipohjaiset sisäänkirjautumiset käsitellään kokonaan EU/ETA-alueen sisällä.
6. Rekisteröidyn oikeudet
EU:n yleinen tietosuoja-asetus takaa sinulle erilaisia oikeuksia liittyen henkilötietojesi käsittelyyn. Voit tutustua oikeuksiisi ja niiden käyttämiseen Espoon verkkosivuilla https://www.espoo.fi/fi/kaupunki-ja-paatoksenteko/turvallisuus/tietosuoja#rekisteridyn-oikeudet-7317
7. Rekisterinpitäjä
Rekisterinpitäjä on Espoon kaupunki.
7.1 Rekisterin yhteyshenkilö
Mikäli sinulla on kysymyksiä tai toivot tarkennuksia henkilötiedon käsittelyyn, voit olla yhteydessä rekisterin yhteyshenkilöön:
Juha Valtaharju, tietohallintopäällikkö
juha.valtaharju(at)espoo.fi
Muutoshistoria
28.1.2026 Julkaistu tietosuojaseloste