Behandling av personuppgifter, Gymnasieundervisningens studeranderegister, svensk utbildning

  • Undervisning
19.8.2022 13.35Uppdaterad: 15.11.2022 10.25
  1. Personuppgiftsansvarig

Esbo stad

  1. Ansvarig person för registret

Direktören för utbildning på andra stadiet

  1. Kontaktperson för registret 

Rektorerna ansvarar i sina skolor för åligganden som gäller registret. Den registrerade kan vända sig till rektorn för att få närmare uppgifter om registret eller sina rättigheter.

  1. Dataskyddsombud

tietosuoja@espoo.fi

  1. För vilket ändamål behandlas personuppgifter?

Ändamålen med behandlingen

  • Ordnande av undervisning och åligganden i anslutning till studeranderelationen
  • Sammanställning av statistik för Esbo stads bruk. Vid statistikföring behandlas uppgifterna utan identifikationer
  • Utlämnande av lagstadgade uppgifter om de olika gymnasiernas studerandeantal till statens datainsamling

Sätt för behandling

Vid undervisningsväsendet används följande stadsomfattande system och digitala miljöer där personuppgifter som gäller studerande och eventuellt vårdnadshavare behandlas:

  • skoladministrationssystemet Primus och Kurre (inkl. Wilma som är ett webbaserat användargränssnitt för Primus och Kurre)
  • arbetsmiljön Google Workspace for Education (inkl. bl.a. Classroom, Meet, Forms)
  • arbetsmiljön Microsoft O365 (inkl. bl.a. Teams, OneDrive, Forms)
  • skolbibliotekssystemet Axiell Aurora
  • hanteringen av mobila enheter Apple School Manager /Lightspeed

Nedan specificeras närmare för vilka ändamål personuppgifter som anknyter till ordnandet av undervisning behandlas i dessa system och miljöer.

Personuppgifter kan också behandlas i skolvisa applikationer som används i undervisningen. Den registrerade kan vända sig till rektorn för registret för att få närmare uppgifter om registret eller sina rättigheter.

Det kan vara behövligt att behandla uppgifterna för ordnande av gymnasieundervisning även utanför systemen/miljöerna till exempel som stöd för lärarens bedömning, ordnande av skolmåltider (specialdieter) eller ordnande av skolutflykter eller lägerskolor, genomförandet av enkäter eller för skötsel av uppgifter enligt läropliktslagen.

Registrets personuppgifter kan också behandlas om det är nödvändigt för testningsändamål, t.ex då man tar i bruk nya datasystem.

UPPGIFTERNAS OFFENTLIGHET OCH KONFIDENTIALITET:

Uppgifterna i gymnasieundervisningens studeranderegister är delvis sekretessbelagda.

GRUNDER FÖR SEKRETESS:

Uppgifterna är sekretessbelagda enligt 24 § i lagen om offentlighet i myndigheternas verksamhet och 58 § i gymnasielagen.

För vilka ändamål behandlas personuppgifter i systemen och de digitala miljöerna?

Primus, Kurre och Wilma

Primus och Kurre

  • Anordnande av gymnasieutbildning (3 § i gymnasielagen).
  • Åligganden i anslutning till studeranderelationen
  • Skötsel av uppgifter enligt läropliktslagen 
  • Skapande av en användaridentitet i e-tjänsterna inom studiemiljön (Microsoft O365, Google Workspace for Education)
  • Produktion av en tjänst för hantering av mobila enheter (AppleID / Lightspeed)
  • Hantering av användar-ID för användargränssnittet Wilma.
  • På grundval av uppgifterna i Primus utlämnas lagstadgade uppgifter om de olika gymnasiernas studerandeantal. (lagen om finansiering av undervisnings- och kulturverksamhet, lagen om statsandel för kommunal basservice)
  • Av uppgifterna i Primus produceras statistik för Esbo stads bruk. Vid statistikföring behandlas personuppgifterna utan identifikationer.
  • Uppgifterna om studerandenas ämnes- och kursval finns i Kurres läsordningsprogram för upprättande av läsordningar

Wilma (webbaserat användargränssnitt för skoladministrationssystemet Primus och Kurre)

Wilma kan användas för följande åtgärder:

  • Registrering av frånvaro
  • Bedömning av studerande
  • Kursval och kursanmälningar
  • Samarbete mellan gymnasiet och hemmet
  • Information (kommunikation med vårdnadshavarna och studerandena och meddelanden till vårdnadshavarna och studerandena)
  • Enkäter och feedback på dem
  • Iakttagelser som gäller den studerandes skolgång (vägledande/korrigerande feedback, uppföljande feedback, positiv feedback)

Microsoft O365

  • Anordnande av gymnasieutbildning (I O365 ingår e-verktyg och innehåll som användarna producerat)
  • Hantering av användarrättigheterna i O365
  • Möjliggörande av interaktion mellan användarna inom de egna grupperna
  • Användning av en e-posttjänst

Google Workspace for Education

  • Anordnande av gymnasieutbildning (I Google Workspace ingår e-verktyg och innehåll som användarna producerat)
  • Hantering av användarrättigheterna i Google Workspace
  • Möjliggörande av interaktion mellan användarna inom de egna grupperna
  • Hantering av inställningarna i de apparater som ansluts till tjänsten och i de program och applikationer som används i apparaterna (t.ex. Chrome, Classroom och Drive)

Skolbibliotekssystemet Axiell Aurora

  • Stöd för studier i modersmål och litteratur i gymnasieundervisningen (11 § i gymnasielagen)
  • Systemet består av tre delar: ett bibliotekssystem, ett användargränssnitt för självbetjäning och ett webbibliotek. Studerandeuppgifterna finns i bibliotekssystemet, och användargränssnittet för självbetjäning och webbiblioteket Axiell Arena utnyttjar studerandeuppgifterna som förts in i systemet.

Hantering av mobila enheter (Apple School Manager/Lightspeed)

Tjänsten för hantering av mobila enheter används för en informationssäker hantering av mobila enheter i gymnasierna, för att förbättra integriteten hos användare i synnerhet av pekplattor som är i gemensam användning med hjälp av Apple ID. Läroanstalten skapar och delar ut hanterade Apple ID-användarnamn. Eftersom läroanstalten behåller hanteringsrättigheterna har studeranden via Apple ID en kontrollerad tillgång till iCloud, iTunes U. På så sätt kan man säkerställa att till exempel studerandena använder de apparater de fått av skolorna endast för inlärningsändamål. Eftersom läroanstalten skapar och delar ut de hanterade Apple ID-användarnamnen kan den systemansvarige vid behov lätt nollställa lösenord, kontrollera konton och definiera rollerna för alla i skoldistriktet. Den systemansvariges åtgärder sparas i en logg.

Tjänsten för hantering av mobila enheter består av två delar:

1) hanteringslösning (Apple School Manager) och

2) miljön för distanshantering (Lightspeed).

Miljön för distanshantering skapar en rätt skol- och gruppstruktur i hanteringslösningen. Med hanteringslösningen kan man förutom att skapa konton köpa innehåll, definiera en automatisk registrering av apparaterna i miljön för distanshantering och t.ex. utarbeta iTunes U-kurser.

  1. Vilken är grunden för behandlingen av personuppgifter?

Artikel 6.1 c i EU:s allmänna dataskyddsförordning: behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som åvilar den personuppgiftsansvarige, det vill säga för att ordna gymnasieundervisning enligt gymnasielagen och för att sköta uppgifter enligt läropliktslagen. 

Det är möjligt att grunden för behandlingen av en del av personuppgifterna dessutom är studerandens samtycke (EU:s allmänna dataskyddsförordning 6 artikeln 1 a punkten), t.ex då studerandens telefonnummer behandlas för den frivilliga tjänsten för självåterställning av lösenord.

Särskilda kategorier av personuppgifter: Enligt 6 § i dataskyddslagen tillämpas artikel 9.1 i dataskyddsförordningen inte på sådan behandling av uppgifter som regleras i lag eller som föranleds av en uppgift som direkt har ålagts den personuppgiftsansvarige i lag. Behandlingen av särskilda kategorier av personuppgifter beror på de uppgifter som enligt gymnasielagen eller läropliktslagen ankommer på utbildningsanordnaren.

  1. Vilka uppgifter behandlas?

Datainnehåll i systemen och de digitala miljöerna

Azure AD hanterings- och loggregister

Primus, Kurre och Wilma

  • Den studerandes namn, personbeteckning och kontaktuppgifter samt foto
  • Den studerandes användarnamn på användargränssnittet Wilma och AD-användarnamn på elevnätet
  • Vårdnadshavarnas namn, kontaktuppgifter och användarnamn på Wilma
  • Uppgifter om val av läroämnen och lärokurser
  • Uppgifter om bedömningen av den studerande
  • Beslut som gäller den studerande
  • Den studerandes skolgångshistoria
  • Uppgifter om den studerandes invandring
  • Uppgifter om den studerandes frånvaro
  • Andra uppgifter som hör samman med undervisning och ordnande av undervisning
  • Uppgifter om studentexamen och studentskrivningar
  • Studerandes rätt till avgiftsfri utbildning 

Som särskilda kategorier av personuppgifter behandlas uppgifter om religiös eller filosofisk övertygelse samt eventuellt uppgifter om hälsa

Microsoft O365

  • Användarens namn
  • Uppgifter om skolgång (klass, grupp osv.)
  • Krypterad unik identifikation
  • E-postadress
  • Användar-ID
  • Lösenord
  • Innehåll som producerats av eller uppgifter som lagts till av den studerande själv

Med innehåll som producerats av den studerande och vårdnadshavaren själv avses bilder, texter, länkar, videofilmer och ljudfiler som förts in i systemet.

Användaren kan i tjänsten lägga till bl.a. en beskrivning av sig själv och sitt ansvarsområde, mobiltelefonnummer, positionsinformation, uppgifter om sitt kunnande, födelsedag samt andra intressen. Användaren kan välja om hen vill visa dessa uppgifter för alla eller en begränsad grupp användare. Användaren har möjlighet, om hen så vill, att tillåta att det innehåll hen producerat får utnyttjas och få uppgifter om sitt nätverkande och sina närmaste kompisar.

Google Workspace for Education

  • Studerandens namn
  • Användarkonto
  • Skola
  • Årsgrupper
  • Krypterad unik identifikation
  • Innehåll som producerats av eller uppgifter som lagts till av användaren själv

Administratören kan i tjänsten spara t.ex. organisationens namn, webbplats, telefonnummer, adress och uppgift om att ett användarkonto har inaktiverats. Dessutom samlar Google hos användarna uppgifter som baserar sig på den information som användaren själv matat in, bl.a. telefonnummer, foto på användaren, födelsetid, uppgifter om användarens utrustning, bl.a. modell, operativsystemets version, unik enhetsidentifierare och det mobilnät som använts, inklusive mobiltelefonnummer. Google kan koppla enhetsidentifieraren eller telefonnumret till ett Google-konto.

Skolbibliotekssystemet Axiell (Aurora)

  • Identifikationsdel: Namn, skola, klass, e-postadress, användarnamn, bibliotekskortets nummer, utlåningsuppgifter, gruppens handledande lärare, PIN-kod/lösenord
  • Pseudonymiserad del: Object ID som fungerar som en teknisk identifikation för kunden men som inte innehåller t.ex. personbeteckning eller andra identifierande uppgifter.

Hantering av mobila enheter

AppleID /Lightspeed

  • Studerande

person_id,"person_number","first_name","middle_name", "last_name",

"grade_level","email_address","sis_username","password_policy",

"location_id"

Följande parametrar används inte för tillfället: middle_name, grade level

  • Klasser

course_id,"course_number","course_name","location_id"

  • Grupper

class_id,"class_number","course_id","instructor_id","instructor_id_2",

"instructor_id_3","location_id"

I praktiken är alla ID-uppgifter löpande alfanumeriska serier.

Personuppgifter som behandlas utanför systemen och de digitala miljöerna

Personuppgifterna kan innehålla till exempel studerandens identifikations- och kontaktuppgifter, uppgifter om bedömning samt uppgifter om hälsa (gällande skolmat, stödåtgärder, frånvaro eller avbrytande av fullgörandet av läroplikten).

  1. Varifrån fås uppgifterna?

  • Uppgifterna om de nya gymnasiestuderande som blivit valda i den gemensamma ansökan fås från Utbildningsstyrelsens tjänst Studieinfo.
  • Vårdnadshavarna kompletterar och uppdaterar uppgifterna med blanketter eller i Wilma. 
  • Största delen av de uppgifter som sparats i registret är uppgifter om den studerandes skolgång som kommit till vid ordnandet av undervisningen.

Byte av eller övergång till gymnasium

  • Den studerandes förra gymnasium får till den studerandes nya gymnasium överlåta de offentliga uppgifter som är nödvändiga för att ordna undervisning i det nya gymnasiet (16 § 3 mom. i lagen om offentlighet i myndigheternas verksamhet).
  • Den som har uppgifter om en studerandes hälsotillstånd och funktionsförmåga som är nödvändiga för skötseln av mottagarens uppgifter har trots sekretessbestämmelserna rätt att lämna ut uppgifterna till rektorn för en läroanstalt och andra personer som ansvarar för säkerheten vid läroanstalten, för att en trygg studiemiljö ska kunna garanteras och, med den studerandes samtycke, till dem som ansvarar för studiehandledningen, för att kunna anvisa till andra studier eller stödtjänster (58 § 1 mom. 1 och 2 punkten i gymnasielagen).
  • Skolan har rätt att av en annan utbildningsanordnare eller kommun få de uppgifter om den läropliktiges ansökan till utbildning, antagning och mottagande av studieplats, inledande och avbrytande av studier och avbrytande av fullgörandet av läroplikten som är nödvändiga för att skolan ska kunna fullgöra sina uppgifter enligt läropliktslagen. (23 § 1 mom. i läropliktslagen) 
  • Skolan har trots sekretessbestämmelserna rätt att av en annan utbildningsanordnare eller av den kommun som har handlednings- och tillsynsansvaret få de uppgifter om en studerandes läroplikt och tidigare studier och avbrytande av dem som är nödvändiga för att skolan ska kunna fullgöra sina uppgifter i anslutning till den utbildning som avses i läropliktslagen. (23 § 2 mom. i läropliktslagen) 

 

Digitala studiemiljötjänster

Digitala studiemiljötjänster produceras med användaridentiteten (namn, krypterad unik identifikation, skola, klass, årskurs, undervisningsgrupper, e-postadress, användarnamn) i Vismas skoladministrationssystem Primus.

I Microsofts O365-tjänst administreras användaridentiteten genom Microsoft Azure Ad, som är stadens centraliserade hanterings- och loggregister för användarrättigheter, Microsoft AD och Azure AD.

Vid hantering av mobila enheter överförs användaridentiteten till hanteringslösningen (Apple School Manager) bland annat för att skapa ett AppleID. Distanshanteringsmiljön Lightspeed synkroniserar användaridentiteten (uppgifter om användare, klass och lärare) från hanteringslösningen för att skapa rätt skol- och gruppstruktur i den.

  1. Lämnas uppgifter ut eller överförs de utanför staden?

Koski

Den nationella centraliserade integrationstjänsten för studierätter och studieprestationer (KOSKI) samlar centraliserat in studerandens studieprestationer och studierätter i en enda tjänst. Uppgifterna samlas in direkt ur studeranderegistret. (Lagen om nationella studie- och examensregister 884/2017)

KOSKI är en del av tjänsten Studieinfo.fi, som Utbildningsstyrelsen förvaltar.

Byte av gymnasium eller övergång till yrkesutbildning

  • Den studerandes förra gymnasium kan till den studerandes nya gymnasium eller läroanstalt överlåta sådana offentliga uppgifter som behövs för anordnandet av undervisningen (16 § 3 mom. i lagen om offentlighet i myndigheternas verksamhet).

  • Den som har uppgifter om en studerandes hälsotillstånd och funktionsförmåga som är nödvändiga för skötseln av mottagarens uppgifter har trots sekretessbestämmelserna rätt att lämna ut uppgifterna till rektorn för en läroanstalt och andra personer som ansvarar för säkerheten vid läroanstalten, för att en trygg studiemiljö ska kunna garanteras och, med den studerandes samtycke, till dem som ansvarar för studiehandledningen, för att kunna anvisa till andra studier eller stödtjänster (58 § 1 mom. 1 och 2 punkten i gymnasielagen).

  • När en läropliktig övergår till en annan utbildningsanordnares utbildning ska den tidigare utbildningsanordnaren trots sekretessbestämmelserna utan dröjsmål lämna den nya utbildningsanordnaren de uppgifter som är nödvändiga för ordnandet av den läropliktiges utbildning. Motsvarande uppgifter ska lämnas också på begäran av den nya utbildningsanordnaren. (23 § 3 mom. i läropliktslagen)

Uppsökande ungdomsarbete

Utbildningsanordnare ska lämna ut identifierings- och kontaktuppgifter för unga som inte är läropliktiga och som avbryter sina gymnasiestudier (11 § 2 mom. 1 punkten i ungdomslagen).

Utbildningsanordnaren kan låta bli att lämna ut ovan nämnda uppgifter, om utbildningsanordnaren med stöd av information som den förfogar över och med beaktande av den unges situation och stödbehov som helhet bedömer att den unga personen inte är i behov av tjänster och annat stöd inom det uppsökande ungdomsarbetet. (11 § 3 mom. i ungdomslagen) 

Utbildningsanordnaren kan lämna ut identifierings- och kontaktuppgifter för en läropliktig ung person som avbryter studierna inom gymnasieutbildningen. 

Överföring av uppgifter till tjänsteproducenter

Tjänsteproducenter som anlitas vid anordnandet av undervisningen (t.ex. producenter för digitala miljöer) behandlar studerandenas personuppgifter i den omfattning det behövs för att producera tjänsten. Esbo stad är alltid personuppgiftsansvarig för uppgifterna.

Microsofts underleverantörer

Googles underleverantörer

Överföring av uppgifter till andra system

  • Uppgifter om anmälan till studentexamen till studentexamensnämnden.
  • Uppgifter om fakturering för studentskrivningarna till Esbo stads Community-system.
  • Uppgifter enligt statistiklagen till Statistikcentralen (15 § i statistiklagen).
  • Användning av enkätverktyget Webropol.

Om den registrerade/vårdnadshavaren eller någon annan laglig företrädare till en minderårig studerande ger ett skriftligt specificerat samtycke kan uppgifter också ges till andra instanser. Uppgifter kan lämnas ut om det i lag särskilt tagits in uttryckliga bestämmelser om rätten att lämna ut eller att få uppgifter. (26 § i lagen om offentlighet i myndigheternas verksamhet)

Utlämnande av offentliga uppgifter ur en myndighets personregister bestäms enligt 16 § 3 mom. i lagen om offentlighet i myndigheternas verksamhet. Enligt bestämmelsen ska mottagaren ha rätt att registrera och använda de utlämnade personuppgifterna. Personuppgifter får lämnas ut endast på en specificerad begäran om uppgifter. (13 § 2 mom. i lagen om offentlighet i myndigheternas verksamhet).

Sekretessbelagda uppgifter får lämnas ut till en annan utbildningsanordnare endast om den studerande/vårdnadshavaren till en minderårig studerande ger sitt samtycke till det eller om det i lag tagits in bestämmelser om rätten att lämna ut eller få uppgifter.

Enligt 56 § i gymnasielagen kan personuppgifter lämnas ut för en extern utvärdering av utbildningen (t.ex PISA eller utvärderingar som utförs av Nationella centret för utbildningsutvärdering, NCU). För detta ändamål lämnas de personuppgifter ut som är nödvändiga för ordnandet av utvärderingen. Enskilda studerande utvärderas inte i dessa utvärderingar.

  1. Överförs uppgifter utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet?

Primus, Kurre och Wilma

Uppgifter överförs inte utanför EU eller EES.

Bibliotekssystemet Axiell Aurora

Uppgifter överförs inte utanför EU eller EES.

Digitala studiemiljötjänster

  • Microsoft O365

Personuppgifter överförs utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet (Microsoft online).

Grund för överföring:

Avtalsvillkoren för Microsoft Online-tjänsterna och de av kommissionen godkända standardavtalsklausulerna (i bilaga 1) kan läsas på Microsofts webbplats: 

https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA?year=2021(extern länk, öppnas i ett nytt fönster)

 

  • Google Workspace for Education

Personuppgifter överförs utanför EU eller EES.

Grund för överföring:

Standardavtalsklausuler som godkänts av EU-kommissionen: https://gsuite.google.com/terms/mcc_terms.html(extern länk, öppnas i ett nytt fönster), samt Googles tilläggsavtalsklausul:

https://gsuite.google.com/terms/dpa_terms.html(extern länk, öppnas i ett nytt fönster)

Hantering av mobila enheter

  • Apple School Manager

Personuppgifter överförs utanför EU eller EES.

Grund för överföring: Avtalsvillkoren för Apples tjänster inklusive de av kommissionen godkända standardavtalsklausulerna kan läsas på Apples webbplats:

https://www.apple.com/legal/education/data-transfer-agreements/datatransfer-eu-en.pdf(extern länk, öppnas i ett nytt fönster)

 

 

  • Lightspeed

Personuppgifter överförs utanför EU eller EES.

Grund för överföring:

Om Lightspeeds dataskydd: punkt 6) European Union Data Protection: https://www.lightspeedsystems.com/privacy(extern länk, öppnas i ett nytt fönster)

  1. Hur länge kommer uppgifterna att lagras?

Vid förvaring och förstöring av uppgifter iakttas arkivbildningsplanen/informationsstyrningsplanen för resultatenheten Svenska bildningstjänster. Personuppgifterna förvaras i studentregistret ett (1) år efter att användningen av tjänsten upphört. Vid radering av uppgifter beaktas eventuella lagstadgade förpliktelser att förvara uppgifter.

  1. Hur skyddas uppgifterna?

Personuppgifter behandlas på ett sätt som säkerställer lämplig säkerhet för personuppgifterna, inbegripet skydd (artikel 5.1 f i dataskyddsförordningen). Behandlingen av uppgifter regleras bland annat av bundenheten till användningsändamålet, kravet på behövlighet och kravet på exakthet.

Varje anställd får endast behandla de personuppgifter som den anställda behöver i sina arbetsuppgifter.

Särskild uppmärksamhet ägnas åt skydd av sekretessbelagda och känsliga uppgifter bland annat när arbetsprocesser beskrivs och behörighet beviljas. Bestämmelser om datasekretess finns i 58 § i gymnasielagen och i 24 § i lagen om offentlighet i myndigheternas verksamhet.

Elektroniska system för registerföring:

Skoladministrationssystemet Primus och Kurre kan endast användas i förvaltningens nät. Förvaltningens nät är ett skyddat lokalnät som endast kan användas av anställda hos Esbo stad. Alla som får behörighet till nätet godkänner en förbindelse som bland annat inkluderar tystnadsplikt.

 Servern är placerad i ett skyddat och övervakat rum i tjänsteproducentens serversal. De uppgifter som behandlas elektroniskt överförs i krypterad form i det allmänna datanätet. Uppgifterna i registret säkerhetskopieras automatiskt regelbundet.

Personuppgifterna har skyddats med användarrättigheter som fastställts på grundval av de arbetsuppgifter som de anställda vid gymnasiet och ämbetsverket har. Användarrättigheterna har begränsats enligt arbetsuppgiften och baserar sig på användarroller för vilka rättigheterna fastställts till vissa vyer och funktioner. Rätten att läsa, skriva, spara och radera uppgifter har fastställts separat för de olika användargrupperna.

Manuellt material:

Det manuella materialet förvaras i låsta arbetsrum och låsta skåp.

  1. Den registrerades rättigheter

Noggrannare anvisningar om hur uppgiftsbegäranden enligt dataskyddsförordningen ska riktas:

https://www.espoo.fi/sv/esbo-stad/dataskydd#section-7317

1.1 Hur kan jag kontrollera mina uppgifter?

Du har rätt att av den personuppgiftsansvarige få en kopia av de personuppgifter som behandlas. Den personuppgiftsansvarige ska lämna uppgifterna utan onödigt dröjsmål och under alla omständigheter senast en månad efter att ha mottagit begäran. Denna period får vid behov förlängas med ytterligare två månader, med beaktande av hur komplicerad begäran är och antalet inkomna begäranden.

Om den personuppgiftsansvarige inte vidtar åtgärder på den registrerades begäran, ska den personuppgiftsansvarige utan dröjsmål och senast en månad efter att ha mottagit begäran informera den registrerade om orsaken till att åtgärder inte vidtagits och om möjligheten att lämna in ett klagomål till en tillsynsmyndighet och begära rättslig prövning.

Begäranden av en registrerad och de åtgärder som hänför sig till dem är avgiftsfria. Om begäranden av en registrerad dock är uppenbart ogrundade eller orimliga, särskilt på grund av deras repetitiva art, får den personuppgiftsansvarige antingen ta ut en rimlig avgift som täcker de administrativa kostnaderna för att tillhandahålla den information eller vidta den åtgärd som begärts, eller vägra att tillmötesgå begäran.

1.2. När kan jag kräva att mina uppgifter rättas?

Du har rätt att få felaktiga, inexakta, ofullständiga, föråldrade eller onödiga personuppgifter som vi lagrar, rättade eller kompletterade av oss.

1.3. När kan jag kräva att mina uppgifter raderas?

Du har rätt att under vissa förutsättningar få den personuppgiftsansvarige att radera personuppgifter som gäller dig utan onödigt dröjsmål. Den registrerade har inte rätt att få uppgifter raderade om uppgifterna måste behandlas för att uppfylla en rättslig förpliktelse, för att utföra en uppgift av allmänt intresse eller för myndighetsutövning som hör till den personuppgiftsansvarige. I dessa fall raderas personuppgifterna först efter den tidsfrist som anges i lagen.

1.4. När kan jag kräva att behandlingen av mina uppgifter begränsas?

Om de uppgifter som samlats in om dig inte stämmer, kan du kräva att behandlingen av dina kunduppgifter begränsas tills det har kontrollerats om uppgifterna är korrekta.

1.5. Inlämning av klagomål

Du har rätt att lämna in ett klagomål till tillsynsmyndigheten, om du upplever att behandlingen av personuppgifter strider mot dataskyddslagstiftningen. Du kan lämna in ett klagomål till dataombudsmannens byrå: www.tietosuoja.fi(extern länk, öppnas i ett nytt fönster)