Tietosuojaseloste, henkilötietojen käsittely, avustushakemusten käsittely ja arkistointi nuorisopalveluissa
Henkilötietojen käsittelyn tarkoituksena on avustushakemusten käsittely ja arkistointi nuorisopalveluissa.
Tietosuojaselosteen julkaisupäivämäärä: 18.9.2023 (Päivitetty: 20.8.2024)
1. Rekisterinpitäjä
Rekisterinpitäjä on Espoon kaupunki.
2. Rekisterin vastuuhenkilö
Nuorisopalvelupäällikkö Tero Luukkonen
Sähköpostiosoite: etunimi.sukunimi@espoo.fi
Puhelin: +358 9 81621 (vaihde)
3. Rekisterin yhteyshenkilö
Nuorisotyönkoordinaattori Hanna Kaseva
Sähköpostiosoite: etunimi.sukunimi@espoo.fi
Puhelin: +358 9 81621 (vaihde)
4. Tietosuojavastaava
Espoon kaupungin tietosuojavastaava Helena Niemi
Osoite: PL 12, 02070 Espoon kaupunki
Puhelin: +358 9 81621 (vaihde)
Sähköpostiosoite: tietosuoja@espoo.fi
5. Mihin tarkoitukseen henkilötietoja käsitellään?
Henkilötietojen käsittelyn tarkoituksena on avustushakemusten käsittely ja arkistointi nuorisopalveluissa.
Nuorisopalveluiden avustusmuodot ovat: kohdeavustus, yleisavustus, yleisavustuksen ennakko, aluejärjestöavustus sekä kumppanuusraha.
6. Mikä on henkilötietojen käsittelyperuste?
EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan e alakohta: käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi.
Henkilötunnuksen käsittely perustuu tietosuojalain 29 §:n 1 momenttiin. Rekisteröidyn ja hänen henkilötietojensa yksiselitteinen erottaminen muista rekisteröidyistä ja heidän henkilötiedoistaan on tärkeää laissa säädetyn tehtävän suorittamiseksi.
7. Mitä tietoja käsitellään?
Hakijan tiedot
Yhdistyksistä kerätään seuraavat tiedot:
yhdistyksen nimi, y-tunnus, osoite, puhelinnumero, sähköposti, kotikunta, pankkiyhteystiedot, yhteisön mahdollinen kotisivu, url-osoite
Yhdistyksen edustajista tai muuhun toimijaan liittyvän henkilön tiedot:
Nimi, henkilötunnus, osoite, puhelin sekä sähköposti
8. Mistä tiedot saadaan?
Asiakkaita koskevat tiedot saadaan asiakkaan hakemuksesta vahvan tunnistautumisen kautta tai paperilomakkeella.
9. Luovutetaanko tai siirretäänkö tietoja kaupungin ulkopuolelle?
Tietoja ja asiakirjoja luovutetaan niitä pyytävälle viranomaisten toiminnan julkisuudesta annetun lain mukaisesti. Tiedot ja asiakirjat ovat julkisia, ellei niitä ole nimenomaisesti lailla säädetty salassa pidettäväksi.
Espoon kaupunki voi käyttää palvelun järjestämiseen toiminnallisia tai teknisiä palveluntuottajia. Palveluntuottaja käsittelevät henkilötietoja Espoon kaupungin lukuun ja kaupungin ohjeistuksen mukaisesti siinä määrin kuin se on tarpeellista palvelun järjestämiseksi.
Espoon avustusjärjestelmän palveluntuottaja on Espoon kaupunki, toimittaja Reaktor ja alikäsittelijä Amazon EU.
Espoon sähköpostipalvelun palveluntuottaja on Microsoft.
10. Siirretäänkö tietoja EU/ETA-alueen ulkopuolelle?
Henkilötietoja käsitellään pääosin Euroopan unionin alueella sijaitsevissa järjestelmissä ja tietovarannoissa. Osa henkilötietojen käsittelijöistä tai näiden tarjoamista palveluista sijaitsee Euroopan talousalueen (ETA) ulkopuolella, jolloin henkilötietoja siirtyy myös alueen ulkopuolelle. Järjestelmien tiedot siirtyvät ETA:n ulkopuolelle esimerkiksi tilanteissa, joissa henkilötietojen käsittelyssä käytettävä IT-järjestelmä tai pilvipalvelu sijaitsee ETA:n ulkopuolisella, kuten yhdysvaltalaisen palveluntarjoajan toimittamalla palvelimella.
Tilanteissa, joissa henkilötietoja siirtyy ETA:n ulkopuolelle, toteutetaan suojatoimenpiteitä, jotta eurooppalaisen tietosuojalainsäädännön edellyttämä korkea henkilötietojen suojan taso säilyy myös henkilötietojen siirron jälkeen. Toimenpiteitä ovat muun muassa Euroopan komission tietosuojan riittävyyttä koskeva päätös, ja että henkilötietojen vastaanottaja on sitoutunut edellytettyihin suojatoimiin, kuten EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen (EU-US Data Privacy Framework). Suojatoimina voidaan edellyttää myös Euroopan komission hyväksymien vakiosopimuslausekkeiden käyttöä osana henkilötietojen käsittelijöitä velvoittavia sopimuksia, joiden lisäksi edellytetään asianmukaisten teknisten ja hallinnollisten suojatoimien noudattamista.
11. Kuinka kauan tietoja säilytetään?
Tietojen säilyttämisessä ja hävittämisessä noudatetaan Espoon kaupungin tiedonohjaussuunnitelmaa sekä Kansallisarkiston kulloinkin voimassa olevia säännöksiä ja määräyksiä.
Tiedot poistetaan 10 vuoden arkistointivelvoitteen päättymisen jälkeen.
12. Rekisteröidyn oikeudet
Tietosuojalainsäädäntö takaa rekisteröidylle erilaisia oikeuksia henkilötietojen käsittelyssä. Rekisteröidyn oikeuksia koskevan pyynnön voi esittää yllä mainittuja yhteystietoja käyttäen kaupungin tietosuojavastaavalle tai rekisterin yhteyshenkilölle.
Rekisterinpitäjä voi tarvittaessa pyytää rekisteröityä toimittamaan lisätietoja pyynnön toteuttamiseksi.
Rekisterinpitäjän on vastattava rekisteröidyn oikeuksia koskevaan pyyntöön ilman aiheetonta viivytystä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella ottaen huomioon pyyntöjen monimutkaisuus ja määrä.
Jos rekisterinpitäjä ei toteuta toimenpiteitä rekisteröidyn pyynnön perusteella, rekisterinpitäjän on ilmoitettava viipymättä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta rekisteröidylle syyt siihen ja kerrottava mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja.
Rekisteröidyn pyynnöt ja niihin liittyvät toimenpiteet ovat lähtökohtaisesti maksuttomia. Kuitenkin jos rekisteröidyn pyynnöt ovat ilmeisen perusteettomia tai kohtuuttomia, erityisesti jos niitä esitetään toistuvasti, rekisterinpitäjä voi joko periä kohtuullisen maksun ottaen huomioon tietojen tai viestien toimittamisesta tai pyydetyn toimenpiteen toteuttamisesta aiheutuvat hallinnolliset kustannukset tai kieltäytyä suorittamasta pyydettyä toimea.
12.1 Oikeus saada tutustua tietoihin
Rekisteröidyllä on oikeus saada rekisterinpitäjältä vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, sekä oikeus saada tutustua tietoihin ja saada jäljennös tiedoista. Tietojen antaminen ei kuitenkaan saa vaikuttaa haitallisesti muiden oikeuksiin tai vapauksiin.
12.2 Oikeus oikaista tietoja
Rekisteröidyllä on oikeus vaatia, että rekisterinpitäjä oikaisee ilman aiheetonta viivytystä rekisteröityä koskevat virheelliset henkilötiedot. Lisäksi rekisteröidyllä on oikeus saada puutteelliset henkilötiedot täydennettyä ottaen huomioon tarkoitukset, joihin henkilötietoja käsiteltiin.
12.3 Oikeus poistaa tiedot
Rekisteröidyllä on tietyin edellytyksin oikeus saada rekisterinpitäjä poistamaan häntä koskevat henkilötiedot. Esimerkiksi jos henkilötietojen käsittely on perustunut suostumukseen ja rekisteröity peruuttaa suostumuksensa, eikä käsittelyyn ole muuta laillista perustetta, on rekisteröidyllä oikeus saada tietonsa poistetuksi. Oikeutta tietojen poistamiseen ei kuitenkaan ole, jos henkilötietojen käsittely on tarpeen lakisääteisen velvoitteen noudattamiseksi tai jos käsittely tapahtuu yleistä etua koskevan tehtävän suorittamista tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämistä varten.
12.4 Oikeus rajoittaa tietojen käsittelyä
Rekisteröidyllä on oikeus pyytää henkilötietojensa käsittelyn rajoittamista tietyissä tilanteissa. Oikeus tulee kyseeseen esimerkiksi, jos rekisteröity kiistää henkilötietojensa paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jonka kuluessa rekisterinpitäjä voi varmistaa niiden paikkansapitävyyden. Oikeus tulee sovellettavaksi myös, jos rekisteröity on vastustanut henkilötietojen käsittelyä odotettaessa sen todentamista, syrjäyttävätkö rekisterinpitäjän oikeutetut perusteet rekisteröidyn perusteet.
12.5 Oikeus vastustaa tietojen käsittelyä
Rekisteröidyllä on oikeus henkilökohtaiseen erityiseen tilanteeseensa perustuen milloin tahansa vastustaa henkilötietojensa käsittelyä, kun käsittely perustuu yleistä etua koskevan tehtävän suorittamiseen tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseen. Tässä tapauksessa rekisterinpitäjä voi jatkaa henkilötietojen käsittelyä vain, jos rekisterinpitäjä osoittaa, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy. Käsittelyä saa jatkaa myös, jos käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
12.6 Valituksen tekeminen
Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle, jos hän katsoo, että häntä koskevien henkilötietojen käsittely on tietosuojalainsäädännön vastaista. Rekisteröity voi tehdä valituksen tietosuojavaltuutetun toimistoon: www.tietosuoja.fi(ulkoinen linkki, avautuu uuteen ikkunaan).
Muutoshistoria: -