Dataskyddsbeskrivning Behandling av personuppgifter, ungdomsfullmäktigevalet och medlemmarna i ungdomsfullmäktige

Ändamålet med behandlingen av personuppgifter är att anordna Esbo stads ungdomsfullmäktigeval, att tillsätta ungdomsfullmäktige och att möjliggöra ungdomsfullmäktiges verksamhet.

Datum för publicering av dataskyddsbeskrivningen: 2.1.2024

1 Personuppgiftsansvarig

Esbo stad

2 Ansvarig person för registret

Tero Luukkonen, chef för ungdomstjänster

E-postadress: tero.luukkonen@esbo.fi

3 Kontaktperson för registret

Tiia Ylä-Peräinen, koordinator för ungdomsarbetet

E-postadress: tiia.yla-perainen@esbo.fi

4 Dataskyddsombud

Esbo stads dataskyddsombud

Adress: PB 12, 02070 Esbo stad

Tfn 09 816 21 (växel)

E-postadress: tietosuoja@espoo.fi

5 För vilket ändamål behandlas personuppgifter?

Ändamålet med behandlingen av personuppgifter är att anordna Esbo stads ungdomsfullmäktigeval, att tillsätta ungdomsfullmäktige och att möjliggöra ungdomsfullmäktiges verksamhet.

6 Vilken är grunden för behandlingen av personuppgifter?

Behandlingen är nödvändig för att fullgöra en rättslig förpliktelse som den personuppgiftsansvarig har, för att utföra en uppgift av allmänt intresse och för myndighetsutövning.

Om ungas möjligheter att delta och påverka i ungdomsfullmäktige bestäms i 26 § i kommunallagen (410/2015). Dessutom finns bestämmelser om ungas deltagande och hörande av unga i 8 § och 24 § i ungdomslagen (72/2006).

Kandidaten och/eller kandidatens vårdnadshavare ska ge sitt samtycke till fotografering av kandidaten, kandidatuppställning och deltagande i ungdomsfullmäktiges verksamhet.

I fråga om särskilda kategorier av personuppgifter, såsom politiska åsikter som kan framgå av svaren i valtestet, gäller behandlingen personuppgifter som kandidaten uttryckligen har offentliggjort.

7 Vilka uppgifter behandlas?

I verksamheten behandlas personuppgifterna om ungdomsfullmäktigekandidaterna, kandidaternas vårdnadshavare, de invalda medlemmarna, de röstberättigade, valtestets användare och valfunktionärerna. Uppgifterna i denna dataskyddsbeskrivning har registrerats på grundval av det val som hölls 2023.

7.1 Kandidater i valet av ungdomsfullmäktige

– namn, födelsedatum, adress, telefonnummer, e-post, läroanstalt, bostadsområde, undertecknat samtycke till att ställa upp som kandidat.

– i e-röstningstjänsten hanteras följande uppgifter om kandidaten: namn, kandidatnummer och bostadsområde.

– i valtestet hanteras följande uppgifter om kandidaten: namn, kandidatnummer, postnummer, e-postadress, födelseår, svar/modersmål och andra uppgifter som kandidaten frivilligt lämnat: svaren i valtestet med motiveringar och andra uppgifter som beskriver kandidaten, såsom bild, hobbyer, varför hen kandiderar, vallöfte. Valtestet är en offentlig webbplats som är öppen för alla.

– uppgifter om antalet kandidater som ställer upp i valet.

7.2 Vårdnadshavare för en kandidat under 18 år

– namn, e-postadress, telefonnummer.

– blanketten för en kandidat under 18 ska ha vårdnadshavarens underskrift.

7.3 Röstberättigade

– uppgifter som krävs för att identifiera eleven och kontrollera rösträtten, vilka kan omfatta namn, hemkommun och ålder/födelseår.

– uppgift om personen har röstat eller inte.

7.4 Användare av valtestet

– uppgifter som gäller valtestets användare, såsom svar i valtestet eller kandidatrekommendationer, sparas endast under den tid som valtestets i. valtesteten innehåller inte teknisk spårning av användarna. På grund av det tekniska genomförandet av valtestet behandlas användarens IP-adress under en begränsad tid.

– uppgifter om antalet användare av valtestet.

7.5 Valfunktionärer

– namn, skola, e-postadress.

7.6 Medlemmar i ungdomsfullmäktige

Under mandatperioden behandlas personuppgifter om ungdomsfullmäktigemedlemmar som behövs för att organisera ungdomsfullmäktiges verksamhet. Sådana personuppgifter är medlemmens namn, födelsedatum, e-postadress och telefonnummer. För betalning av ungdomsfullmäktiges mötesarvoden behandlas dessutom medlemmens personbeteckning, hemadress och bankförbindelse. Basinformationsblanketten undertecknas av medlemmen personligen.

Om medlemmen är under 18 år, begärs vårdnadshavarens namn, e-postadress och telefonnummer.

Vid behov begärs andra uppgifter av medlemmarna och deras vårdnadshavare, till exempel tillstånd att delta i introduktionsveckoslutet. Dessutom kan medlemmen eller hens vårdnadshavare lämna andra uppgifter som hen tycker är nödvändiga och som koordinatorerna av ungdomsarbete som ordnar tillställningar bör känna till. Dessa uppgifter behandlas enligt lagens krav.   

8 Varifrån fås uppgifterna?

Uppgifterna om kandidaterna fås av kandidaterna själva. Kandidatens ålder och hemort kontrolleras i befolkningsdatasystemet.

Uppgifter om kandidatens vårdnadshavares namn, e-postadress och telefonnummer fås av kandidaten. I samband med kandidatuppställningen ska minderåriga kandidaters vårdnadshavare ge sitt tillstånd till kandidatuppställningen, den ungas deltagande i ungdomsfullmäktiges verksamhet och kandidatfotografering.

De uppgifter om de röstberättigade och kandidatuppställningen, som ska kontrolleras, fås på begäran av Myndigheten för digitalisering och befolkningsdata.

Användarnas svar på valtestet samt IP-adresser samlas in i samband med att valtestet fylls i av användarna. Uppgifterna behandlas endast medan valtestet fylls i och resultaten visas. Efter att valtestet fyllts i kan användarnas svar, resultat eller kandidatrekommendationer inte ens med tekniska identifierare kopplas till användaren.

Uppgifter om ungdomsfullmäktiges medlemmar och deras vårdnadshavare fås av medlemmarna själva.

Uppgifter om valfunktionärerna fås av läroanstalterna och ungdomstjänsterna. De är anställda hos Esbo stad.

I arbetsmiljön Microsoft O365 administreras användaridentiteten med Microsoft Azure Ad, som är stadens centraliserade hanterings- och loggregister för användarrättigheter, Microsoft AD och Azure AD. Dataskyddsbeskrivning: Henkilötietojen käsittely, Espoon kaupungin keskitetty käyttövaltuuksien hallinta- ja lokirekisteri, Microsoft AD ja Azure AD

9 Lämnas uppgifter ut eller överförs de utanför staden?

Uppgifter lämnas ut till myndigheter som begär dem i enlighet med lagen om offentlighet i myndigheternas verksamhet. Uppgifterna och handlingarna är offentliga, om det inte uttryckligen bestäms i lagen de ska vara sekretessbelagda.

Valet genomförs på en digital röstningstjänst eller på servicepunkterna på röstsedlar. I e-röstningstjänsten publiceras kandidatens namn, kandidatnummer och bostadsområde.

Om kandidaten vill och om hen eller vårdnadshavaren ger sitt tillstånd publiceras kandidatens namn, kandidatnummer och foto i valtestet på webben. Valtestet är en offentlig webbplats som är öppen för alla. Kandidaten själv lämnar svar på valtestets frågor efter kandidatnomineringen om hen vill.

Medlemmarnas namn och röstetal publiceras på ungdomsfullmäktiges sidor på Esbo stads webbplats.

Vid genomförandet av ungdomsfullmäktigevalet och ungdomsfullmäktiges verksamhet anlitas personuppgiftsbiträden som köptjänst. De behandlar uppgifter endast inom på förhand fastställda gränser och för de ändamål som beskrivs i denna beskrivning. Biträdena ingår lämpliga avtal om behandling av personuppgifter, där de åtar sig att behandla personuppgifterna på ett säkert och konfidentiellt sätt.

Personuppgiftsbiträdena kan delas in i följande kategorier:

Leverantörer av IT-system och servermiljöer

För att möjliggöra lagring och IT-behandling av personuppgifter använder staden tekniska tjänsteproducenter, såsom Microsoft och Fujitsu. Arts & Minds Oy fungerar som teknisk tjänsteproducent för den elektroniska röstningstjänsten eVaali. Valtestets tekniska tjänsteproducent är Webscale Oy. Solita Oy fungerar som teknisk tjänsteproducent för systemet Power Apps som används för säkerställande av rösträtt.

Översättningsbyrå

Kandidaternas svar på valtestet översätts av en översättningsbyrå.

Samarbete mellan städer

De uppgifter som behandlas i valtestet förmedlas mellan Esbo, Helsingfors och Vanda städer.

10 Överförs uppgifter utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet?

Personuppgifter behandlas i huvudsak i system och informationslager inom Europeiska unionens område. En del av personuppgiftsbiträdena eller de tjänster som de tillhandahåller förekommer utanför Europeiska ekonomiska samarbetsområdet (EES), varvid personuppgifter också överförs utanför området. Uppgifterna i systemen överförs utanför EES till exempel i situationer där det IT-system eller den molntjänst som används för behandlingen av personuppgifter finns utanför EES, såsom en server som tillhandahålls av en amerikansk tjänsteleverantör.

I situationer där personuppgifter överförs utanför EES ska skyddsåtgärder vidtas för att upprätthålla den höga skyddsnivå för personuppgifter som krävs enligt den europeiska dataskyddslagstiftningen även efter överföringen av personuppgifter. Åtgärderna är bland annat Europeiska kommissionens beslut om adekvat skyddsnivå och att mottagaren av personuppgifterna har förbundit sig till de skyddsåtgärder som krävs, såsom dataskyddsramen mellan EU och USA (EU-US data Privacy Framework). Som skyddsåtgärder kan det också krävas att standardavtalsklausuler, som godkänts av Europeiska kommissionen, används som en del av de avtal som är förpliktande för personuppgiftsbiträdena. Dessutom förutsätts att lämpliga tekniska och administrativa skyddsåtgärder iakttas.

11 Hur länge förvaras uppgifterna?

Vid lagring och förstöring av uppgifter iakttas Esbo stads arkivbildningsplan/informationsstyrningsplan samt arkivverkets gällande bestämmelser och föreskrifter.

Kandidaternas personuppgifter lagras i regel under ungdomsfullmäktigeperioden, det vill säga cirka två år. Ett undantag från detta är stadsstyrelsens beslut om listan över kandidater till ungdomsfullmäktige, som omfattar kandidatens namn, bostadsområde och kandidatnummer samt eventuella protokoll och promemorior från mötena samt rapporter, broschyrer och affischer som anknyter till anordnandet av valet. Lagringen av övrigt valmarknadsföringsmaterial, broschyrer med mera som ska arkiveras varierar från år till år.

Vårdnadshavarnas skriftliga samtycke bevaras i 2 år från det att valresultatet säkerställts.

I valtestet förvaras kandidatens namn, svar på valtestet och fotografi tills valresultatet har verifierats och högst 2 månader efter valet. Svaren från valtestets användare, resultat eller kandidatrekommendationer registreras endast under den tid som valtestet fylls i och resultaten visas. valtestet innehåller inte heller teknisk spårning av valtestets användare.

Uppgifterna om de röstberättigade förvaras tills stadsstyrelsen har fastställt valresultatet. Förteckningen över röstberättigade i systemet Power Apps förstörs på Esbo stads begäran på Solita Oy:s vägnar efter att valresultatet har offentliggjorts.

Personuppgifter om valfunktionärerna förvaras under tiden för valet till ungdomsfullmäktige, dock högst sex månader.

Ungdomsfullmäktiges medlemmars personuppgifter lagras i två år, om inte en längre lagringstid har definierats för det dokument som innehåller personuppgifterna. Exempelvis lagras stadsstyrelsens beslut om utnämning av ungdomsrådet och protokoll från ungdomsfullmäktiges allmänna möten med namnen på medlemmarna i mer än två år.

12 Hur skyddas uppgifterna?

Elektroniskt material IT-utrustningen förvaras i skyddade och övervakade lokaler. Rätten att använda filer baserar sig på personliga användarrättigheter. Användarrättigheter beviljas enligt uppgift. Varje användare godkänner en användnings- och sekretessförbindelse för uppgifterna och datasystemen. En del av uppgifterna finns i Esbo stads beslutssystem Dynasty 10. Dataskyddsbeskrivning för Dynasty 10: Dataskyddsbeskrivning (på finska)

Manuellt material: Arkiven och enheterna har passerkontroll och dörrlåsning. Dokumenten förvaras i övervakade lokaler i ett låst skåp eller rum.

13 Den registrerades rättigheter

Noggrannare anvisningar om hur uppgiftsbegäranden enligt dataskyddsförordningen ska riktas: Kundens rättigheter

Uppgiftsbegäran kan också lämnas genom ovannämnda kontaktuppgifter till registrets kontaktperson.

13.1 Hur kan jag kontrollera mina uppgifter?

Du har rätt att av den personuppgiftsansvarige få en kopia av de personuppgifter som behandlas. Den personuppgiftsansvarige ska lämna uppgifterna utan onödigt dröjsmål och under alla omständigheter senast en månad efter att begäran har inkommit. Denna period kan vid behov förlängas med ytterligare två månader, med beaktande av hur komplicerad begäran är och antalet inkomna begäranden.

Om den personuppgiftsansvarige inte vidtar åtgärder på den registrerades begäran, ska den personuppgiftsansvarige utan dröjsmål och senast en månad efter att ha mottagit begäran informera den registrerade om orsaken till att åtgärder inte vidtagits och om möjligheten att lämna in ett klagomål till en tillsynsmyndighet och begära rättslig prövning.

Begäranden av en registrerad och de åtgärder som hänför sig till dem är avgiftsfria. Om begäranden av en registrerad dock är uppenbart ogrundade eller orimliga, särskilt på grund av deras repetitiva art, får den personuppgiftsansvarige antingen ta ut en rimlig avgift som täcker de administrativa kostnaderna för att tillhandahålla den information eller vidta den åtgärd som begärts, eller vägra att tillmötesgå begäran.

13.2 När kan jag kräva att mina uppgifter rättas?

Du har rätt att få felaktiga, inexakta, ofullständiga, föråldrade eller onödiga personuppgifter som vi lagrar, rättade eller kompletterade av oss.

13.3 När kan jag kräva att mina uppgifter raderas?

Du har rätt att under vissa förutsättningar få den personuppgiftsansvarige att radera personuppgifter som gäller dig utan onödigt dröjsmål. Den registrerade har inte rätt att få uppgifter raderade om uppgifterna måste behandlas för att uppfylla en rättslig förpliktelse, för att utföra en uppgift av allmänt intresse eller för myndighetsutövning som hör till den personuppgiftsansvarige. I dessa fall raderas personuppgifterna först efter den tidsfrist som anges i lagen.

13.4 När kan jag motsätta mig behandling av mina uppgifter?

Du har rätt att motsätta dig behandlingen av dina personuppgifter när dina personuppgifter behandlas på basis av en uppgift av allmänt intresse. Vi har rätt att fortsätta behandlingen av personuppgifter även om du motsätter dig behandlingen om det finns särskilt vägande skäl för behandlingen.

13.5 När kan jag kräva att behandlingen av mina uppgifter begränsas?

Om de uppgifter som samlats in om dig inte stämmer, kan du kräva att behandlingen av dina uppgifter begränsas tills det har kontrollerats om uppgifterna är korrekta.

13.6 Hur kan jag återkalla mitt samtycke?

Du har rätt att när som helst återkalla ditt samtycke till behandlingen av personuppgifter. Återkallandet av samtycket påverkar inte lagenligheten av den behandling som lovligen har utförts före återkallelsen.

13.7 Inlämning av klagomål

Du har rätt att lämna in ett klagomål till tillsynsmyndigheten, om du upplever att behandlingen av personuppgifter strider mot dataskyddslagstiftningen. Du kan lämna in ett klagomål till dataombudsmannens byrå på adressen www.tietosuoja.fi(extern länk, öppnas i ett nytt fönster) .