
Information Security and Personal Data Processing
Information in its various forms plays a central role in the operations of the Governing Body of Suomenlinna. Ensuring data security and data protection is part of the agency’s operations, risk management, and responsible operating principles. This subpage explains how data security is organized within the agency.
Information Security
The purpose of the agency’s information security arrangements is to protect the data and its processing, as well as to manage the associated risks. We work according to uniform operating principles and practices to achieve a high level of information security and data protection.
At the Governing Body of Suomenlinna, information security refers to methods for protecting data in various forms (e.g., electronic, spoken, paper) under normal conditions, during disruptions under normal conditions, and in exceptional circumstances. Protective measures include administrative, technical, and other methods that minimize risk factors related to operations or customer data.
Information security is defined using the following three concepts:
- Confidentiality: Information is accessible only to those who have the right to it.
- Integrity: The accuracy and protection of data are arranged so that the data cannot be intentionally or unintentionally altered in a way that compromises its reliability.
- Availability: Information, information systems, or services can be accessed and are available when needed.
The emphasis on ensuring confidentiality, integrity, and availability varies depending on the type of information being processed. The information processed by the agency is generally public and open, emphasizing measures to protect the integrity and availability of the information.
In addition to data protection, the information security of the Governing Body of Suomenlinna includes implementations related to digital security, data protection, and other security sub-areas, the most important of which are:
- Measures that ensure the confidentiality, integrity, availability, and continuity of the digital operating environment.
- Measures that comply with data protection regulations and ensure that privacy protection and the rights that safeguard privacy protection are met when processing personal data.
- Personnel security, which ensures that individuals working with the agency are suitable for their tasks.
- Physical security, which protects equipment, office, storage, and archive premises, individuals, and devices and other materials against physical threats and damage.
- Contractual measures for cooperation with stakeholders to ensure that the principles and requirements described in this policy are met.
Processing of Personal Data
The Governing Body of Suomenlinna processes large amounts of personal data in its operations. The most important of these are the personal data of our residents and commercial tenants, as well as personal data processed for activities organized on Suomenlinna, such as volunteer work. The processing of personal data and data protection activities at the Governing Body of Suomenlinna are guided by the EU General Data Protection Regulation, the national data protection law, and guidelines related to data protection at the national and EU levels.
The central aspect of our data protection work is to ensure the privacy of data subjects and to fulfill the rights of data subjects. Personal data, like other information resources at the Governing Body of Suomenlinna, are protected through information security measures. Information about these measures is provided above. In the data protection descriptions on this page, you will find information about what personal data we process about you in our operations and what rights you have regarding your personal data.
If you have any questions about the processing of personal data at the Governing Body of Suomenlinna, you can contact the registry office.
If you wish to exercise your rights regarding a specific personal register, contact the contact person mentioned in the relevant data protection description. Try to specify your request as precisely as possible.
For more information on the subject, see the privacy statements.
Privacy Statements
Data Controller
Suomenlinna Governing Body Suomenlinna C 40, 00190 Helsinki
Phone (switchboard): +358 295 338 300 Email: tietosuoja(a)suomenlinna.fi
Processing of Personal Data
Emma Schmilov, Sales Coordinator Suomenlinna C 40, 00190 Helsinki Phone (switchboard): +358 295 338 300 Email: emma.schumilov(a)suomenlinna.fi
Data Protection Officer
The Governing Body of Suomenlinna processes a significant amount of personal data in its operations. The processing of personal data and the data protection activities of the Governing Body of Suomenlinna are guided by the EU General Data Protection Regulation, national data protection laws, and related national and EU-level guidelines.
In our data protection work, it is essential to ensure the privacy of data subjects and to implement the rights of data subjects. Personal data, like other data resources of the Governing Body of Suomenlinna, are protected by various security measures. This privacy statement provides information on what personal data we process about you in our activities and what rights you have regarding your personal data.
Definitions
- Personal Data: Any information relating to an identified or identifiable natural person or other personal data as defined in data protection legislation.
- Data Controller: A natural or legal person, public authority, agency, or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data, or other data controller as defined in data protection legislation.
- Data Subject: A person whose personal data is collected, stored, or processed.
- Processor: A natural or legal person, public authority, agency, or other body which processes personal data on behalf of the data controller.
- Data Protection Legislation: The EU General Data Protection Regulation (GDPR, 679/2016) and other applicable data protection regulations, as well as orders and guidelines from data protection authorities.
- Processing: Any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means, or other processing of personal data as defined in data protection legislation.
Purposes of Processing
Legal Bases of Processing
Personal data may be used for the following purposes:
- Implementing customer relationships in the rental activities of meeting and event facilities.
- Implementing customer relationships in the rental activities of apartments, commercial premises, land areas, plots, and patios, and in property maintenance.
- Managing, implementing, developing, and monitoring customer service and related communication.
- Ensuring the security of processing and investigating misuse.
Legitimate Interest
We use your personal data to pursue legitimate interests, provided that such interests are not overridden by the data subject’s interests or fundamental rights and freedoms. Examples of processing based on legitimate interest include:
- Implementing customer relationships in rental activities to enable, implement, and secure the rights and obligations of tenants and landlords.
- Collecting and processing customer feedback.
- Implementing crisis and disruption communication to residents.
Legal Obligation
Compliance with obligations defined in laws, regulations, and decisions of authorities requires the processing of personal data in the following situations:
- In rental activities to enable, implement, and secure the rights and obligations of landlords and tenants, such as retaining lease agreements for the statutory period.
Agreement
Rental activities are based on a mutual agreement between the landlord and the tenant, which defines the terms of the rental relationship.
Sources of Data
Data is primarily collected from the data subject themselves through the rental application form and the information contained in the lease agreement. Personal data may be collected from the population register for resident information in rental apartments. Credit information is checked from the credit register of Intrum Justitia Oy.
Data Processed
The Governing Body of Suomenlinna may process the following personal data of bookers of meeting, event, and celebration facilities, tenants, co-tenants, and rent payers:
- Basic information such as name, personal identification number, contact details (postal addresses, phone numbers, email addresses).
- Information related to the booking of facilities and the start of the customer relationship, such as customer number and information about the need for rental space, such as the nature of the event. Depending on the event, all or some of the following: basic information, special dietary requirements, photos taken at the event.
- Information related to the rental relationship, such as lease agreement details and rent payment information, as well as bank account details for refunds and compensations, and apartment-specific water and electricity consumption data.
- Messages and other communications related to the customer relationship.
- Lease agreement details, rent payment information, and payment history.
- Information related to the application for an apartment and the start of the customer relationship, including customer number, names and dates of birth of persons living in the same household, information on incapacity and guardianship, employment and occupation-related information, information about the need for an apartment, and credit information.
Transfers and Disclosures of Personal Data, Transfers Outside EU/EEA
Personal data is not transferred outside the EU/EEA. Data is not regularly disclosed to other data controllers. IRO Research participates in the processing of data for the resident satisfaction survey and is committed to the proper handling of personal data.
Automated Decision-Making and Profiling
No automated decision-making or profiling is performed based on the data.
Deletion of Personal Data
We retain your personal data as long as it is needed for the purpose for which it was collected and processed, or as long as required by law and regulations. Examples of data retention periods:
- Personal data of tenants is deleted when no longer needed, but no later than six years after the end of the contract year.
- Data of applicants for rental apartments (excluding those selected as residents) is deleted three months after the end of the application period, once lease agreements have been signed.
- Data of other persons living in the apartment is deleted no later than six months after the data controller has been informed of the person’s move-out.
- Data of bookers of meeting, event, and celebration facilities is deleted 13 months after the receipt of the cancellation notice if the booking is canceled before the payment of the booking fee, or 13 months after the event.
- Data from the resident satisfaction survey is retained for 24 months.
- Data from the customer satisfaction survey is retained for the duration of the draw.
- Contact details related to crisis and disruption communication are deleted no later than one month after the resident has moved out.
Rights of the Data Subject
- The data subject has the right to obtain confirmation from the data controller as to whether or not personal data concerning them is being processed.
- If the data controller processes the data subject’s personal data, the data subject has the right to access the personal data being processed.
- The data subject has the right to request the data controller to rectify inaccurate personal data concerning them.
- The data subject has the right to request the data controller to delete personal data concerning them when the processing is based on consent.
- The data subject has the right to object to the processing of personal data when it is based on legitimate interest.
- In certain situations, the data subject has the right to request the restriction of the processing of their personal data.
- If the data subject considers that the processing of their personal data is not lawful, they have the right to lodge a complaint with the supervisory authority.
Data Security
The data is protected through access control measures and other generally accepted technical means in the field of data security. Manual data is stored in locked premises protected by access control. Only individuals authorized by their duties are allowed to process personal data. The retention, archiving, and disposal of the data contained in the register are determined by legislation and organization-specific guidelines based on it.
Modification of the Statement and Contact Channel
For all questions related to the processing of personal data and situations related to exercising one’s rights, the data subject should contact tietosuoja@suomenlinna.fi or call +358 295 338 300. The data subject must verify their identity upon request during the handling of the matter.
Data requests should be made either by letter to the address: Governing Body of Suomenlinna, Registry, Suomenlinna C40, 00190 Helsinki, or by email to tietosuoja@suomenlinna.fi. For more information on data requests (LINKKI tietopyynnöt sivulle)
Tietosuojaseloste
1 Rekisterin nimi
Kuvamateriaalin käyttö- ja julkaisuluvan henkilörekisteri
2 Rekisterinpitäjä
Suomenlinnan hoitokunta
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
Sähköposti: kirjaamo(a)suomenlinna.fi
3 Yhteyshenkilö rekisteriä koskevissa asioissa
Kati Manner, Viestintäkoordinaattori
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
sähköpostit:
kati.manner(a)suomenlinna.fi
4 Tietosuojavastaava
Yhteystiedot: Puhelin (vaihde) 0295 338 300, tietosuoja(a)suomenlinna.fi
5 Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Henkilötietoja käsitellään siltä osin kuin se on välttämätöntä kuvamateriaalin käyttö- ja julkaisuluvan varmistamiseksi.
Henkilötietojen käsittelyn perusteena on rekisteröidyn suostumus.
Henkilötietoja voidaan käyttää seuraaviin tarkoituksiin:
Kuvamateriaalia käytetään Suomenlinnan hoitokunnan tuottamassa viestintämateriaalissa.
Muita henkilötietoja käytetään todentamaan kuvamateriaalin käyttö- ja julkaisuluvan antaminen Suomenlinnan hoitokunnalle.
6 Rekisterin tietosisältö
Rekisterissä voidaan käsitellä seuraavia henkilötietoja:
Perustiedot, kuten nimi ja yhteystiedot (postiosoitteet, puhelinnumerot, sähköpostiosoitteet).
Valokuvien arkistointiin liittyvät tiedot kuten kuva, sen ottamisen aika ja paikka.
7 Henkilörekisterin sisältämien henkilötietojen säilytysaika
Henkilötietoja säilytetään niin kauan kuin kuvamateriaali on hoitokunnan käytössä.
8 Säännönmukaiset tietolähteet
Tiedot kerätään rekisteröidyltä itseltään.
9 Tietojen siirto, luovuttaminen ja vastaanottajat
Tietoja ei luovuteta säännönmukaisesti.
10 Tietojen siirto EU:n tai ETA:n ulkopuolelle
Henkilötietoja säilytetään ja käsitellään Euroopan unionin tai Euroopan talousalueen sisällä.
11 Rekisterin suojauksen periaatteet
Tietoaineisto on suojattu pääsynhallinnan keinoin ja tarvittavin muin tietoturvan toimialalla kulloinkin yleisesti hyväksyttävin teknisin keinoin. Manuaalinen aineisto sijaitsee kulunvalvonnalla suojatuissa, lukituissa tiloissa. Henkilötietoja pääsevät käsittelemään vain siihen tehtävänsä puolesta oikeutetut henkilöt.
Rekisterin sisältämien tietojen säilyttäminen, arkistointi ja hävittäminen määräytyvät lainsäädännön ja siihen perustuvan organisaatiokohtaisen ohjeistuksen perusteella.
12 Mahdollisen automaattisen päätöksenteon olemassaolo
Tietojen perusteella ei suoriteta automaattista päätöksentekoa tai profilointia.
13 Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada rekisterinpitäjän vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja vai ei tai onko niitä käsitelty.
Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja, rekisteröidyllä on oikeus saada tämän asiakirjan tiedot sekä jäljennös käsiteltävistä ja käsitellyistä henkilötiedoista.
Rekisteröidyllä on myös oikeus pyytää rekisterinpitäjää oikaisemaan virheellisiä henkilötietojaan.
Rekisteröidyllä on oikeus pyytää rekisterinpitäjää poistamaan henkilötietojaan, kun käsittely perustuu rekisterinpitäjän oikeutettuun etuun.
Rekisteröidyllä on oikeus vastustaa henkilötietojen käsittelyä, kun se perustuu oikeutettuun etuun.
Rekisteröidyllä on tietyissä tilanteissa oikeus pyytää henkilötietojensa käsittelyn rajoittamista.
Kaikki tässä mainitut pyynnöt tulee toimittaa rekisterinpitäjälle tämän selosteen kohdassa 15 kuvatulla tavalla.
Mikäli rekisteröity katsoo, ettei hänen henkilötietojensa käsittely ole lainmukaista, hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle.
14 Rekisteröidyn suostumuksen peruuttaminen
Rekisteröity voi peruuttaa suostumuksensa kuvamateriaalin käyttöön milloin vain olemalla yhteydessä kohdassa 3 kerrottuun tahoon.
15 Yhteydenotot
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröidyn tulee ottaa yhteyttä rekisterinpitäjän yhteyshenkilöön. Yhteystiedot löytyvät tämän selosteen kohdasta 3.
Rekisteröidyn on pyydettäessä osoitettava henkilöllisyytensä asian käsittelyn yhteydessä.
16 Muu informaatio
Tämä tietosuojaseloste on nähtävillä viraston verkkosivuilla osoitteessa LISÄÄ LINKKI
Tietosuojaseloste
1 Rekisterin nimi
Rakennustyömailla työskentelevien henkilörekisteri
2 Rekisterinpitäjä
Suomenlinnan hoitokunta
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
Sähköposti: kirjaamo(a)suomenlinna.fi
3 Yhteyshenkilö rekisteriä koskevissa asioissa
Heikki malinen, Rakennusmestari
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
sähköpostit:
heikki.malinen(a)suomenlinna.fi
4 Tietosuojavastaava
Yhteystiedot: Puhelin (vaihde) 0295 338 300, tietosuoja(a)suomenlinna.fi
5 Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Henkilötietoja käsitellään siltä osin kuin se on välttämätöntä yhteisellä rakennustyömaalla työskentelevien työntekijöiden, itsenäisten työnsuorittajien, työnantajien ja vuokratyön teettäjien lakisääteisten tietojen ilmoittamiseksi Verohallinnolle veromenettelystä annetun lain (1995/1558) 15 b §:n mukaisesti.
Lisäksi henkilötietoja käsitellään työturvallisuuden varmistamiskeksi siltä osin, kun työturvallisuuslain (738/2002) 52 §:ssä velvoitetaan.
Henkilötietojen käsittely perustuu lakisääteisiin velvoitteisiin.
6 Rekisterin tietosisältö
Rekisterissä käsitellään seuraavia henkilötietoja yhteisellä rakennustyömaalla työskentelevistä työntekijöistä, itsenäisistä työnsuorittajista, työnantajista ja vuokratyön teettäjistä:
Yksilöinti- ja yhteystiedot
- nimi
- syntymäaika
- veronumero
- kotivaltio
- työsuhteen laatu
- työnantajan nimi ja y-tunnus
- työnantajan yhteyshenkilön nimi ja puhelinnumero
- työmalla työskentelyaika
7 Henkilörekisterin sisältämien henkilötietojen säilytysaika
Henkilötiedot poistetaan, kun tietoja ei enää tarvita, kuitenkin viimeistään kuuden vuoden kuluttua rakennustyömaan valmistumisvuoden päättymisestä lukien.
8 Säännönmukaiset tietolähteet
Tiedot kerätään työmaan työntekijöiltä, heidän työnantajiltaan sekä itsenäisiltä työnsuorittajilta.
9 Tietojen siirto, luovuttaminen ja vastaanottajat
Tiedot luovutetaan kuukausittain Verohallinnolle. Tiedot voidaan luovuttaa myös työsuojelutarkastajille tarkastusten yhteydessä.
10 Tietojen siirto EU:n tai ETA:n ulkopuolelle
Henkilötietoja säilytetään ja käsitellään Euroopan unionin tai Euroopan talousalueen sisällä.
11 Rekisterin suojauksen periaatteet
Tietoaineisto on suojattu pääsynhallinnan keinoin ja tarvittavin muin tietoturvan toimialalla kulloinkin yleisesti hyväksyttävin teknisin keinoin. Manuaalinen aineisto sijaitsee kulunvalvonnalla suojatuissa, lukituissa tiloissa. Henkilötietoja pääsevät käsittelemään vain siihen tehtävänsä puolesta oikeutetut henkilöt.
Rekisterin sisältämien tietojen säilyttäminen, arkistointi ja hävittäminen määräytyvät lainsäädännön ja siihen perustuvan organisaatiokohtaisen ohjeistuksen perusteella.
12 Mahdollisen automaattisen päätöksenteon olemassaolo
Tietojen perusteella ei suoriteta automaattista päätöksentekoa tai profilointia.
13 Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada rekisterinpitäjän vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja vai ei tai onko niitä käsitelty.
Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja, rekisteröidyllä on oikeus saada tämän asiakirjan tiedot sekä jäljennös käsiteltävistä ja käsitellyistä henkilötiedoista.
Rekisteröidyllä on myös oikeus pyytää rekisterinpitäjää oikaisemaan virheellisiä henkilötietojaan.
Rekisteröidyllä on oikeus pyytää rekisterinpitäjää poistamaan henkilötietojaan, kun käsittely perustuu rekisterinpitäjän oikeutettuun etuun.
Rekisteröidyllä on oikeus vastustaa henkilötietojen käsittelyä, kun se perustuu oikeutettuun etuun.
Rekisteröidyllä on tietyissä tilanteissa oikeus pyytää henkilötietojensa käsittelyn rajoittamista.
Kaikki tässä mainitut pyynnöt tulee toimittaa rekisterinpitäjälle tämän selosteen kohdassa 15 kuvatulla tavalla.
Mikäli rekisteröity katsoo, ettei hänen henkilötietojensa käsittely ole lainmukaista, hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle.
14 Rekisteröidyn suostumuksen peruuttaminen
Henkilötietojen käsittely ei perustu suostumukseen.
15 Yhteydenotot
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröidyn tulee ottaa yhteyttä rekisterinpitäjän yhteyshenkilöön. Yhteystiedot löytyvät tämän selosteen kohdasta 3.
Rekisteröidyn on pyydettäessä osoitettava henkilöllisyytensä asian käsittelyn yhteydessä.
16 Muu informaatio
Tämä tietosuojaseloste on nähtävillä viraston verkkosivuilla osoitteessa LISÄÄ LINKKI
Tietosuojaseloste
1 Rekisterin nimi
Tapahtumien hallinnoinnin ja vapaaehtoistyön henkilörekisteri
2 Rekisterinpitäjä
Suomenlinnan hoitokunta
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
Sähköposti: kirjaamo(a)suomenlinna.fi
3 Yhteyshenkilö rekisteriä koskevissa asioissa
Aino Osola, Rakennusmestari
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
sähköpostit:
aino.osola(a)suomenlinna.fi
4 Tietosuojavastaava
Yhteystiedot: Puhelin (vaihde) 0295 338 300, tietosuoja(a)suomenlinna.fi
5 Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Henkilötietoja käsitellään siltä osin kuin se on välttämätöntä tapahtumien hallinnoinnin ja vapaaehtoistoiminnan toteuttamiseksi.
Henkilötietojen käsittelyn perusteena on Suomenlinnan hoitokunnan oikeutettu etu.
Henkilötietoja voidaan käyttää seuraaviin tarkoituksiin:
- tapahtumien ja vapaaehtoistoiminnan hallinnointi
- tapahtumien ja vapaaehtoistoiminnan viestintä
- tapahtuminen ja vapaaehtoistoiminnan markkinointi
- vapaaehtoisuuteen ja muuhun asialliseen yhteyteen liittyvä suhteen hoito, seuranta, analysointi, tilastointi kehittäminen ja segmentointi
6 Rekisterin tietosisältö
Tapahtumasta riippuen kaikki tai osa seuraavista: nimi, syntymävuosi, yhteystiedot (puhelinnumerot, sähköpostiosoitteet, postiosoite), erityisruokavalio, valokuvat jotka otettu tapahtumista.
Lisäksi, jos kyseessä vapaaehtoistoimintaan liittyvä tapahtuma:
- vapaaehtoisuuden alkamis- ja päättymisajankohta
- osallistuminen toimintaan
- osallistuminen koulutuksiin
- sosiaalisen median käyttäjätilin tiedot vapaaehtoistoiminnan suljettuihin ryhmiin liittämisen mahdollistamiseksi (tässä yhteisrekisterinpitäjänä toimii Facebook Irlanti, joka vastaa pääasiallisesti tietosuojalainsäädännön noudattamisesta ja tietoturvallisuuden sekä rekisteröidyn oikeuksien toteuttamisesta palvelussa, lisätietoja www.facebook.com/privacy/)
7 Henkilörekisterin sisältämien henkilötietojen säilytysaika
Tapahtumaviestintään liittyvät tiedot poistetaan viimeistään kuukauden kuluttua tapahtuman päättymisestä.
Vapaaehtoistoimintaan liittyvät henkilötiedot poistetaan seitsemän kuukauden kuluttua vapaaehtoistoiminnan päättymisestä.
8 Säännönmukaiset tietolähteet
Tiedot kerätään rekisteröidyltä itseltään.
9 Tietojen siirto, luovuttaminen ja vastaanottajat
Tietoja ei luovuteta säännönmukaisesti.
10 Tietojen siirto EU:n tai ETA:n ulkopuolelle
Henkilötietoja ei luovuteta EU-/ETA-alueen ulkopuolelle.
11 Rekisterin suojauksen periaatteet
Tietoaineisto on suojattu pääsynhallinnan keinoin ja tarvittavin muin tietoturvan toimialalla kulloinkin yleisesti hyväksyttävin teknisin keinoin. Manuaalinen aineisto sijaitsee kulunvalvonnalla suojatuissa, lukituissa tiloissa. Henkilötietoja pääsevät käsittelemään vain siihen tehtävänsä puolesta oikeutetut henkilöt.
Rekisterin sisältämien tietojen säilyttäminen, arkistointi ja hävittäminen määräytyvät lainsäädännön ja siihen perustuvan organisaatiokohtaisen ohjeistuksen perusteella.
12 Mahdollisen automaattisen päätöksenteon olemassaolo
Tietojen perusteella ei suoriteta automaattista päätöksentekoa tai profilointia.
13 Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada rekisterinpitäjän vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja vai ei tai onko niitä käsitelty.
Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja, rekisteröidyllä on oikeus saada tämän asiakirjan tiedot sekä jäljennös käsiteltävistä ja käsitellyistä henkilötiedoista.
Rekisteröidyllä on myös oikeus pyytää rekisterinpitäjää oikaisemaan virheellisiä henkilötietojaan.
Rekisteröidyllä on oikeus pyytää rekisterinpitäjää poistamaan henkilötietojaan, kun käsittely perustuu rekisterinpitäjän oikeutettuun etuun.
Rekisteröidyllä on oikeus vastustaa henkilötietojen käsittelyä, kun se perustuu oikeutettuun etuun.
Rekisteröidyllä on tietyissä tilanteissa oikeus pyytää henkilötietojensa käsittelyn rajoittamista.
Kaikki tässä mainitut pyynnöt tulee toimittaa rekisterinpitäjälle tämän selosteen kohdassa 15 kuvatulla tavalla.
Mikäli rekisteröity katsoo, ettei hänen henkilötietojensa käsittely ole lainmukaista, hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle.
14 Rekisteröidyn suostumuksen peruuttaminen
Henkilötietojen käsittely ei perustu suostumukseen.
15 Yhteydenotot
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröidyn tulee ottaa yhteyttä rekisterinpitäjän yhteyshenkilöön. Yhteystiedot löytyvät tämän selosteen kohdasta 3.
Rekisteröidyn on pyydettäessä osoitettava henkilöllisyytensä asian käsittelyn yhteydessä.
16 Muu informaatio
Tämä tietosuojaseloste on nähtävillä viraston verkkosivuilla osoitteessa LISÄÄ LINKKI
Tietosuojaseloste
1 Rekisterin nimi
Valtiolle.fi -ratkaisun henkilörekisteri
2 Rekisterinpitäjä
SLHK: Suomenlinna C 40, 00190 Helsinki
Palkeet: Kauppakatu 40, 80100 Joensuu
SLHK: Puhelin (vaihde) 0295 338 300, sähköposti kirjaamo(a)suomen-linna.fi
Palkeet: Puhelinvaihde 02955 62000
3 Yhteyshenkilö rekisteriä koskevissa asioissa
Mia Schauman, henkilöstöasiantuntija
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
sähköpostit:
nia.schauman(a)suomenlinna.fi
4 Tietosuojavastaava
Yhteystiedot: Puhelin (vaihde) 0295 338 300, tietosuoja(a)suomenlinna.fi
5 Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Toimimme Valtion talous- ja henkilöstöhallinnon palvelukeskuksen kanssa yhteisrekisterinpitäjinä Valtiolle.fi-tietojärjestelmissä olevien henkilötietojen osalta. Yhteisrekisterinpitoon liittyvät vastuut on määritelty Valtion talous- ja henkilöstöhallinnon palvelukeskuksesta annetussa laissa, sen mukaan:
- Palvelukeskus vastaa tehtävien ja palvelujen tuottamisessa tarvittavien tietojärjestelmien teknisestä toiminnasta ja siihen liittyvistä asioista, mm. käytettävyydestä, tietojen eheydestä, suojaamisesta ja säilyttämisestä
- Me työnantajana vastaamme muista rekisterinpitäjälle kuuluvista vastuista kuten sinun informoimisesta ja toimimme yhteyspisteenäsi kun haluat käyttää rekisteröidylle kuuluvia oikeuksia, esimerkiksi oikaista tietojasi tai tietää mitä tietoja sinusta käsitellään
6 Rekisterin tietosisältö
Valtiolle.fi järjestelmässä käsitellään Suomenlinnan hoitokunnan työntekijöiden sekä Suomenlinnan hoitokunnan työpaikkoja hakeneiden tietoja.
Hakemuksiin liittyvät tiedot: hakijan yksilöintitiedot (nimi, osoite, puhelin, sukupuoli, syntymäaika, sähköpostiosoite, maa, maakunta, kunta), hakijan hakemuksessa esittämät tiedot itsestään, esimerkiksi koulutus- ja työkokemustiedot, muut hakijan hakemuksensa tueksi toimittamat tiedot kuten nimikirja/ansioluettelo, koulu- ja opintotodistukset, työtodistukset, hakijan ilmoittamat suosittelijat, muut työnhakuun ja virantäytön ehtoihin liittyvät tarpeelliset tiedot. Kansalaisuus on ilmoitettava, kun rekrytointiin sovelletaan virkamieslain 7 pykälää.
Hakijan käyttäjätiedot: etunimi, sukunimi, sukupuoli, syntymäaika, osoite, postinumero, postitoimipaikka, sähköpostiosoite, maa, maakunta, kunta. Rekrytointijärjestelmää käyttävän henkilön käyttäjätiedot ovat vastaavat. Lisäksi henkilön Kieku-henkilönumero tallennetaan tarvittaessa käyttäjätietoihin.
7 Henkilörekisterin sisältämien henkilötietojen säilytysaika
Rekrytointeihin kohdistetut hakemukset poistuvat hakijan profiilista kaksi-toista kuukautta rekrytointiprosessin päättämisen jälkeen. Avoimet hake-mukset poistuvat hakijan profiilista kahdentoista kuukauden kuluttua viimei-sen tallennuksen jälkeen.
Hakijan käyttäjätiedot poistetaan niiden oltua vuoden käyttämättä. Ennen poistoa hakijalle ilmoitetaan asiasta. Hakija voi myös itse poistaa käyttäjä-tietonsa tekemällä pyynnön Valtiolle.fi-järjestelmästä. Rekrytointijärjestelmään käyttävän henkilön käyttäjätiedot passivoidaan/poistetaan henkilöstöasiantuntijan tekemän poistopyynnön perusteella viimeistään silloin kun rekrytoijan työ/virkasuhde päättyy.
8 Säännönmukaiset tietolähteet
Tiedot saadaan työnhakijoilta itseltään. Hakijan erillisellä suostumuksella työnhaun kannalta tarpeellisia tietoja voidaan hankkia muista tietolähteistä ja tallentaa Valtiolle.fi-järjestelmään.
9 Tietojen siirto, luovuttaminen ja vastaanottajat
Tietoja voidaan luovuttaa ainoastaan voimassa olevan lainsäädännön velvoittamissa ja sallimissa rajoissa tai rekisterinpitäjän suostumuksella. Hake-musasiakirjat ovat viranomaisen toiminnan julkisuudesta annetun lain (JulkL, 621/1999) tarkoittamia julkisia asiakirjoja, joita annetaan nähtäväksi pyydettäessä. Salassa pidettävää on vain erikseen sellaiseksi säädetty asia, josta säädetään lain 24 §:ssä. Julkisia asiakirjoja luovutetaan pyydet-täessä JulkL:n 13 § ja 16 §:n edellytysten mukaisesti. Salassa pidettäviä tietoja annetaan nähtäväksi ja luovutetaan vain 1) asianomaisen suostumuksella, 2) asianosaiselle tai 3) lakiin perustuvan oikeuden nojalla.
10 Tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
11 Rekisterin suojauksen periaatteet
Tietoaineisto on suojattu pääsynhallinnan keinoin ja tarvittavin muin tietoturvan toimialalla kulloinkin yleisesti hyväksyttävin teknisin keinoin. Manuaalinen aineisto sijaitsee kulunvalvonnalla suojatuissa, lukituissa tiloissa. Henkilötietoja pääsevät käsittelemään vain siihen tehtävänsä puolesta oikeutetut henkilöt.
Rekisterin sisältämien tietojen säilyttäminen, arkistointi ja hävittäminen määräytyvät lainsäädännön ja siihen perustuvan organisaatiokohtaisen ohjeistuksen perusteella.
12 Mahdollisen automaattisen päätöksenteon olemassaolo
Tietojen perusteella ei suoriteta automaattista päätöksentekoa tai profilointia.
13 Rekisteröidyn oikeudet
Rekisteröidyllä on tietyissä tilanteissa oikeus pyytää henkilötietojensa käsittelyn rajoittamista, jos:
- rekisteröity kiistää henkilötietojen paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jonka kuluessa rekisterinpitäjä voi varmistaa niiden paikkansapitävyyden
- käsittely on lainvastaista ja rekisteröity vastustaa henkilötietojen poistamista ja vaatii sen sijaan niiden käytön rajoittamista
- rekisterinpitäjä ei enää tarvitse kyseisiä henkilötietoja käsittelyn tarkoituksiin, mutta rekisteröity tarvitsee niitä rekisterinpitäjä ei enää tarvitse kyseisiä henkilötietoja käsittelyn tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi
Mikäli Rekisteröity kiistää henkilötietojen paikkansapitävyyden, rajoitetaan niiden käsittelyä ajaksi, jonka kuluessa Rekisterinpitäjä varmistaa niiden paikkansapitävyyden.
Kaikki tässä mainitut pyynnöt tulee toimittaa rekisterinpitäjälle tämän selos-teen kohdassa 15 kuvatulla tavalla.
Mikäli rekisteröity katsoo, ettei hänen henkilötietojaan ole käsitelty lainmukaisesti, hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle.
14 Rekisteröidyn suostumuksen peruuttaminen
Henkilötietojen käsittely ei perustu suostumukseen.
15 Yhteydenotot
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröidyn tulee ottaa yhteyttä rekisterinpitäjän yhteyshenkilöön. Yhteystiedot löytyvät tämän selosteen kohdasta 3.
Rekisteröidyn on pyydettäessä osoitettava henkilöllisyytensä asian käsittelyn yhteydessä.
16 Muu informaatio
Tämä tietosuojaseloste on nähtävillä viraston verkkosivuilla osoitteessa LISÄÄ LINKKI
Tietosuojaseloste
1 Rekisterin nimi
Asuntovuokrauksen asiakasrekisteri
2 Rekisterinpitäjä
Suomenlinnan hoitokunta
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
Sähköposti: kirjaamo(a)suomenlinna.fi
3 Yhteyshenkilö rekisteriä koskevissa asioissa
Sini Linjala, Kiinteistösihteeri
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
sähköpostit:
sini.linjala(a)suomenlinna.fi
4 Tietosuojavastaava
Yhteystiedot: Puhelin (vaihde) 0295 338 300, tietosuoja(a)suomenlinna.fi
5 Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Henkilötietoja käsitellään siltä osin kuin se on välttämätöntä asiakassuh-teen toteuttamiseksi asuntojen vuokraustoiminnassa ja kiinteistöjen yllä-pidossa. Rekisterin henkilötietoja pidetään asuinhuoneiston vuokrauksesta annetun lain (1995/481) mukaisten vuokralaisen ja vuokranantajan oikeuksien ja velvollisuuksien mahdollistamiseksi, toteuttamiseksi ja turvaamiseksi.
Henkilötietoja voidaan käyttää seuraaviin tarkoituksiin, jolloin oikeusperusteena toimii rekisterinpitäjän oikeutettu etu:
- asiakassuhteen, asiakaspalvelun ja niihin liittyvän asiakaspalautteen kerääminen ja käsittely
- asiakaspalautteen kerääminen ja käsittely
- kriisi- ja häiriöviestinnän toteuttaminen asukkaille
6 Rekisterin tietosisältö
Rekisterissä voidaan käsitellä seuraavia henkilötietoja vuokrahuoneiston hakijoista, vuokralaisista ja kanssavuokralaisista, muista huoneistossa asu-vista henkilöistä, vuokran maksajasta ja takaajasta sekä asuntoja aiemmin vuokranneista henkilöistä:
Perustiedot, kuten nimi, henkilötunnus, yhteystiedot (postiosoitteet, puhelinnumerot, sähköpostiosoitteet).
Asunnon hakemiseen ja asiakkuuden alkamiseen liittyvät tiedot, kuten
- asiakasnumero
- kaikkien samassa taloudessa asuvien henkilöiden nimi ja syntymäaika
- tieto vajaavaltaisuudesta ja mahdollisesta edunvalvonnasta
- tiedot ammatista ja työsuhteesta (työssäkäynti, työsuhteen kesto, laatu)
- asunnon tarvetta koskevat tiedot kuten tiedot nykyisestä asunnosta
- luottotiedot
Vuokrasuhteeseen liittyvät tiedot, kuten
- vuokrasopimustiedot, vuokran maksutiedot ja maksuhistoria, vuokravakuustiedot
- asuntokohtaiset veden- ja sähkönkulutustiedot
- asiakkuuteen liittyvät viestit ja muu yhteydenpito
- asumiseen liittyvät päätökset ja toimenpiteet
- pankkitilitiedot maksupalautuksia, korvauksia tai vakuuden palautuksia varten
7 Henkilörekisterin sisältämien henkilötietojen säilytysaika
Ilmoituskanavien kautta tulevat tiedot poistetaan viiden vuoden kuluttua ilmoituksen saapumisesta, ellei niiden säilyttäminen ole välttämätöntä ilmoittajansuojelulaissa tai muussa laissa säädettyjen oikeuksien tai velvoitteiden toteuttamista varten taikka oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi. Henkilötiedot, joilla ei selvästi olisi merkitystä ilmoituksen käsittelyn kannalta, poistetaan ilman aiheetonta viivytystä.
Webropol Oy säilyttää varmistuksia kaksi viikkoa.
8 Säännönmukaiset tietolähteet
Tiedot kerätään ilmoituskanavaan tai turvaviestillä tehdyistä ilmoituksista sekä ilmoituksen kohteen selvittelyn yhteydessä Suomenlinnan hoitokunnan sisäisistä tietolähteistä, kuten asiaan mahdollisesti liittyviltä henkilöiltä ja tarvittaessa IT-järjestelmien tietoja hyödyntäen.
9 Tietojen siirto, luovuttaminen ja vastaanottajat
Suomenlinnan hoitokunnassa ilmoituskanavan kautta vastaanotettujen ilmoitusten käsittelystä vastaa erikseen nimetty ilmoitusten käsittelytiimi. Lisäksi ilmoituksen käsittelyyn saattaa osallistua rajattu määrä muita tapauksen käsittelyn kannalta välttämättömiä asiantuntijoita sekä viraston sisäisestä tarkastuksesta vastaava virkamies. Jos joku on esteellinen, hän ei osallistu ilmoituksen käsittelyyn. Ohjeissa ilmoituskanavan käyttöön löytyy tiedot, ketkä ovat Suomenlinnan hoitokunnan käsittelytiimin jäseniä.
Ilmoittajansuojelulain mukaan ilmoituksen käsittelyyn nimetty henkilö saa antaa tiedon ilmoittajan ja muiden ilmoituksessa mainittujen henkilöiden henkilöllisyydestä ja henkilöllisyyden suoraan tai epäsuorasti ilmaisevat muut tiedot ilmoituksen paikkansa pitävyyden selvittämiseksi nimetylle muulle henkilölle, jos tiedon antaminen on välttämätöntä ilmoituksen paikkansa pitävyyden selvittämiseksi.
Lisäksi hän saa antaa vastaavat tiedot, jos tiedon antaminen on tarpeen toimivaltaiselle valvontaviranomaiselle ilmoituksen paikkansa pitävyyden selvittämistä varten, esitutkintaviranomaiselle rikosten ennalta estämistä, paljastamista, selvittämistä ja syyteharkintaan saattamista varten, syyttäjälle syyttäjälaitoksesta annetun lain (32/2019) 9 §:ssä säädettyjen tehtävien suorittamista varten tai oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi tuomioistuinkäsittelyssä, tuomioistuimen ulkopuolisessa oikeudellisessa menettelyssä tai hallinnollisessa menettelyssä. Ilmoituksen käsittelystä vastaava henkilö Suomenlinnan hoitokunnassa ilmoittaa ilmoittajalle etukäteen hänen henkilöllisyytensä ilmaisemisesta, jollei tällainen tieto vaaranna asiaan liittyvää ilmoituksen paikkansa pitävyyden selvittämistä, esitutkintaa tai oikeudenkäyntiä.
Ilmoituskanavana käytetään Webropolin tarjoamaa ja ylläpitämää palvelua. Webropolin työntekijöillä ei ole pääsyä kanavassa oleviin ilmoituksiin ilman Suomenlinnan hoitokunnan nimenomaista suostumusta. Webropolin yleinen tietosuojaseloste osoitteessa https://webropol.fi/tietosuojaseloste/.
10 Tietojen siirto EU:n tai ETA:n ulkopuolelle
Henkilötietoja säilytetään ja käsitellään Euroopan unionin tai Euroopan talousalueen sisällä.
11 Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja käsitellään luottamuksellisesti.
Pääsy tietojärjestelmissä käsiteltäviin tietoihin on vain rekisterinpitäjän erikseen nimeämillä ja valtuuttamilla henkilöillä. Käyttöoikeuksien ajantasaisuus tarkistetaan säännöllisesti.
Tietoverkko ja päätelaitteet, joissa rekisteri sijaitsee, on suojattu teknisin toimenpitein.
12 Mahdollisen automaattisen päätöksenteon olemassaolo
Tietojen perusteella ei suoriteta automaattista päätöksentekoa tai profilointia.
13 Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada rekisterinpitäjän vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja vai ei tai onko niitä käsitelty.
Rekisteröidyn yleisen tietosuoja-asetuksen 15 artiklan mukaista oikeutta tutustua tietoihin voidaan rajoittaa ilmoittajansuojelulain nojalla ilmoitettujen henkilötietojen osalta, jos se on välttämätöntä ja oikeasuhtaista ilmoituksen paikkansa pitävyyden selvittämisen turvaamiseksi tai ilmoittajan henkilöllisyyden suojaamiseksi. Jos vain osa rekisteröityä koskevista tiedoista on sellaisia, että ne jäävät em. tarkoitetun oikeuden ulkopuolelle, rekisteröidyllä on oikeus saada tietää muut häntä koskevat tiedot. Rekisteröidyllä on oikeus saada tietoonsa em. rajoituksen syyt ja pyytää muiden tietojen pyytää tietojen antamista tietosuojavaltuutetulle tietosuojalain (1050/2018) 34 §:n 3 ja 4 momentin mukaisesti.
Rekisteröidyllä on oikeus saada tietoonsa hänestä rekisteröityjä tietoja vain rajoitetusti (ks. tämän tietosuojaselosteen kohta 12) sekä ilmoittajansuojelulain soveltamisalaan kuuluvien että muiden väärinkäytösilmoitusten osalta. Jos rekisteröidylle voidaan luovuttaa tällaisia muita häntä koskevia tietoja ilmoituksen käsittelyä ja tutkintaa vaarantamatta, voi rekisteröity pyytää näiden tietojen oikaisua tai poistamista.
Ilmoittajansuojelulain soveltamisalaan kuuluvien ilmoitusten osalta Suomenlinnan hoitokunta käsittelee henkilötietoja lakisääteisen tehtävän toteuttamiseksi eikä rekisteröidyllä ole oikeutta vastustaa tietojen käsittelyä.
Tietosuoja-asetuksen 18 artiklaa rekisteröidyn oikeudesta käsittelyn rajoittamiseen ei sovelleta ilmoittajansuojelulaissa tarkoitettuun henkilötietojen käsittelyyn.
Kaikki tässä mainitut pyynnöt tulee toimittaa rekisterinpitäjälle tämän selosteen kohdassa 15 kuvatulla tavalla.
Mikäli rekisteröity katsoo, ettei hänen henkilötietojensa käsittely ole lainmukaista, hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle.
14 Rekisteröidyn suostumuksen peruuttaminen
Henkilötietojen käsittely ei perustu suostumukseen.
15 Yhteydenotot
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröidyn tulee ottaa yhteyttä rekisterinpitäjän yhteyshenkilöön. Yhteystiedot löytyvät tämän selosteen kohdasta 3.
Rekisteröidyn on pyydettäessä osoitettava henkilöllisyytensä asian käsittelyn yhteydessä.
16 Muu informaatio
Tämä tietosuojaseloste on nähtävillä viraston verkkosivuilla osoitteessa LISÄÄ LINKKI
Tietosuojaseloste
1 Rekisterin nimi
Viestinnän sidosryhmien henkilörekisteri
2 Rekisterinpitäjä
Suomenlinnan hoitokunta
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
Sähköposti: kirjaamo(a)suomenlinna.fi
3 Yhteyshenkilö rekisteriä koskevissa asioissa
Kati Manner, Viestintäkoordinaattori
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
sähköpostit:
kati.manner(a)suomenlinna.fi
4 Tietosuojavastaava
Yhteystiedot: Puhelin (vaihde) 0295 338 300, tietosuoja(a)suomenlinna.fi
5 Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Henkilötietoja käsitellään siltä osin kuin se on välttämätöntä sidosryhmäviestinnässä tai sidosryhmäyhteistyön hoidossa, analysoinnissa tai parantamisessa.
Henkilötietojen käsittelyn perusteena on rekisterinpitäjän oikeutettu etu.
Henkilötietoja voidaan käyttää seuraaviin tarkoituksiin:
- sidosryhmäviestintä hoitokunnan viestintäkanavissa
6 Rekisterin tietosisältö
Rekisterissä voidaan käsitellä seuraavia henkilötietoja:
- Perustiedot: kuten nimi, organisaatio, tehtävänimike ja yhteystiedot(postiosoitteet, puhelinnumerot, sähköpostiosoitteet).
7 Henkilörekisterin sisältämien henkilötietojen säilytysaika
Henkilötietoja säilytetään niin kauan kuin hoitokunnan ja rekisteröidyn tahon
välinen sidosryhmäsuhde jatkuu.
8 Säännönmukaiset tietolähteet
Tiedot kerätään rekisteröidyltä itseltään.
9 Tietojen siirto, luovuttaminen ja vastaanottajat
Tietoja ei luovuteta säännönmukaisesti.
10 Tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja ei luovuteta EU-/ETA-alueen ulkopuolelle.
11 Rekisterin suojauksen periaatteet
Tietoaineisto on suojattu pääsynhallinnan keinoin ja tarvittavin muin tietoturvan
toimialalla kulloinkin yleisesti hyväksyttävin teknisin keinoin. Manuaalinen
aineisto sijaitsee kulunvalvonnalla suojatuissa lukituissa tiloissa. Henkilötietoja
pääsevät käsittelemään vain siihen tehtävänsä puolesta oikeutetut henkilöt.
Rekisterin sisältämien tietojen säilyttäminen, arkistointi ja hävittäminen
määräytyvät lainsäädännön ja siihen perustuvan organisaatiokohtaisen
ohjeistuksen perusteella.
12 Mahdollisen automaattisen päätöksenteon olemassaolo
Tietojen perusteella ei suoriteta automaattista päätöksentekoa tai profilointia.
13 Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada rekisterinpitäjän vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja vai ei tai onko niitä käsitelty.
Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja, rekisteröidyllä on
oikeus saada tämän asiakirjan tiedot sekä jäljennös käsiteltävistä ja käsitellyistä
henkilötiedoista.
Rekisteröidyllä on myös oikeus pyytää rekisterinpitäjää oikaisemaan tai
poistamaan henkilötietojaan.
Rekisteröidyllä on tietyissä tilanteissa oikeus vastustaa henkilötietojen käsittelyä
tai pyytää henkilötietojensa käsittelyn rajoittamista.
Kaikki tässä mainitut pyynnöt tulee toimittaa rekisterinpitäjälle tämän selosteen
kohdassa 15 kuvatulla tavalla.
Mikäli rekisteröity katsoo, ettei hänen henkilötietojensa käsittely ole lainmukaista,
hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle
14 Rekisteröidyn suostumuksen peruuttaminen
Henkilötietojen käsittely ei perustu suostumukseen.
15 Yhteydenotot
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröidyn tulee ottaa yhteyttä rekisterinpitäjän yhteyshenkilöön. Yhteystiedot löytyvät tämän selosteen kohdasta 3.
Rekisteröidyn on pyydettäessä osoitettava henkilöllisyytensä asian käsittelyn yhteydessä.
16 Muu informaatio
Tämä tietosuojaseloste on nähtävillä viraston verkkosivuilla osoitteessa LISÄÄ LINKKI
Tietosuojaseloste
1 Rekisterin nimi
Kameravalvonnan henkilörekisteri
2 Rekisterinpitäjä
Suomenlinnan hoitokunta
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
Sähköposti: kirjaamo(a)suomenlinna.fi
3 Yhteyshenkilö rekisteriä koskevissa asioissa
Oskari Reipas, tekninen isännöitsijä
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300
sähköpostit: valvomo(at)suomenlinna.fi
4 Tietosuojavastaava
Puhelin (vaihde) 0295 338 300, tietosuoja(a)suomenlinna.fi
5 Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Kameravalvonnan tarkoituksena on suojata omaisuuta, ennaltaehkäistä rikoksia ja auttaa tapahtuneiden rikosten selvittämisessä. Lisäksi valvonnalla varmistetaan ja lisätään Suomenlinnan hoitokunnan työntekijöiden, asiakkaiden ja vieraiden turvallisuutta. Työntekijän pyynnöstä valvontaa voidaan kohdistaa myös työntekijöiden etujen ja oikeuksien varmistamiseen.
Laki yksityisyyden suojasta työelämässä (759/2004) 16 §:n 1 momentin mukaisesti työnantaja saa toteuttaa jatkuvasti kuvaa välittävän tai kuvaa tallentavan teknisen laitteen käyttöön perustuvaa valvontaa (kameravalvonta) käytössään olevissa tiloissa työntekijöiden ja muiden tiloissa oleskelevien henkilökohtaisen turvallisuuden varmistamiseksi, omaisuuden suojaamiseksi tai tuotantoprosessien asianmukaisen toiminnan valvomiseksi sekä turvallisuutta, omaisuutta tai tuotantoprosessia vaarantavien tilanteiden ennaltaehkäisemiseksi tai selvittämiseksi.
Lisäksi työnantajalla on oikeus käyttää rekisterin tietoja yksityisyyden suojasta työelämässä annetun lajin 17 §:n 2 momentin 1-3 kohdissa yksilöidyissä tilanteissa työsuhteen päättämisen perusteen toteennäyttämiseksi, naisten j amisten välisestä tasa-arvosta annetussa laissa (609/1986) tarkoitetun häirinnän tai ahdistelun taikka työturvallisuuslaissa (738/2002) tarkoitetun häirinnän ja epäasiallisen käytöksen selvittämiseksi ja toteennäyttämiseksi sekä työtapaturman tai muun työturvallisuuslaissa tarkoitettua vaaraa tai uhkaa aiheuttaneen tilanteen selvittämiseksi.
6 Rekisterin tietosisältö
Teknisen kameravalvonnan piiriin kuuluvissa tiloissa ja piha-alueilla syntynyt valvontajärjestelmään kuuluvien kameroiden kuvaama kuva- ja ääniaineisto mukaan lukein tallennusaika- ja paikka.
7 Henkilörekisterin sisältämien henkilötietojen säilytysaika
Henkilötiedot hävitetään heti, kun ne eivät enää ole tarpeen kameravalvonnan toteuttamiseksi ja viimeistään vuoden kuluttua tallentamisen päättymisestä.
8 Säännönmukaiset tietolähteet
Tallentavaan valvontakamerajärjestelmään kuuluvien kameroiden välittämä kuva- ja ääniaineisto.
9 Tietojen siirto, luovuttaminen ja vastaanottajat
Tietoja ei luovuteta säännönmukaisesti.
10 Tietojen siirto EU:n tai ETA:n ulkopuolelle
Henkilötietoja ei luovuteta EU-/ETA-alueen ulkopuolelle.
11 Rekisterin suojauksen periaatteet
Tallenteet on suojattu pääsynhallinnan keinoin ja tarvittavin muin tietoturvan toimialalla kulloinkin yleisesti hyväksyttävin teknisin keinoin. Manuaalinen aineisto sijaitsee kulunvalvonnalla suojatuissa, lukituissa tiloissa. Henkilötietoja pääsevät käsittelemään vain siihen tehtävänsä puolesta oikeutetut henkilöt.
Rekisterin sisältämien tietojen säilyttäminen arkistointi ja hävittäminen määräytyvät lainsäädännön ja siihen perustuvan organisaatiokohtaisen ohjeistuksen perusteella.
12 Mahdollisen automaattisen päätöksenteon olemassaolo
Tietojen perusteella ei suoriteta automaattista päätöksentekoa tai profilointia.
13 Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada rekisterinpitäjän vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja vai ei tai onko niitä käsitelty.
Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja, rekisteröidyllä on oikeus saada tämän asiakirjan tiedot sekä jäljennös käsiteltävistä ja käsitellyistä henkilötiedoista.
Rekisteröidyllä on oikeus pyytää rekisterinpitäjää oikaisemaan tai poistamaan henkilötietojaan.
Rekisteröidyllä on tietyissä tilanteissa oikeus vastustaa henkilötietojen käsittelyä tai pyytää henkilötietojensa käsittelyn rajoittamista.
Kaikki tässä mainitut pyynnöt tulee toimittaa rekisterinpitäjälle tämän selosteen kohdassa 15 kuvatulla tavalla.
Mikäli rekisteröity katsoo, ettei hänen henkilötietojensa käsittely ole lainmukaista, hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle.
14 Rekisteröidyn suostumuksen peruuttaminen
Henkilötietojen käsittely ei perustu suostumukseen.
15 Yhteydenotot
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröidyn tulee ottaa yhteyttä rekisterinpitäjän yhteyshenkilöön. Yhteystiedot löytyvät tämän selosteen kohdasta 3.
Rekisteröidyn on pyydettäessä osoitettava henkilöllisyytensä asian käsittelyn yhteydessä.
16 Muu informaatio
Tämä tietosuojaseloste on nähtävillä viraston verkkosivuilla osoitteessa LISÄÄ LINKKI
Tietosuojaseloste
1 Rekisterin nimi
Väärinkäytösten ilmoituskanava (whistleblowing)
2 Rekisterinpitäjä
Suomenlinnan hoitokunta
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
Sähköposti: kirjaamo(a)suomenlinna.fi
3 Yhteyshenkilö rekisteriä koskevissa asioissa
Jenni Sundberg, turvallisuusasiantuntija
Suomenlinna C 40, 00190 Helsinki
Puhelin (vaihde): 0295 338 300,
sähköpostit:
jenni.sundberg(a)suomenlinna.fi
4 Tietosuojavastaava
Yhteystiedot: Puhelin (vaihde) 0295 338 300, tietosuoja(a)suomenlinna.fi
5 Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Whistleblowing-ilmoituskanavan ylläpito perustuu Euroopan parlamentin ja neuvoston direktiiviin unionin oikeuden rikkomisesta ilmoittavien henkilöiden suojelusta (EU 2019/1937) sekä kansalliseen lainsäädäntöön, jolla ilmoittajansuojelua toteutetaan (ilmoittajansuojelulaki, 1171/2022).
Ilmoituksen voi tehdä henkilö, joka työnsä yhteydessä havaitsee tai epäilee yleisen edun vastaista toimintaa. Ilmoituksia voivat tehdä Suomenlinnan hoitokunnan nykyiset työntekijät, entiset työntekijät ja erilaiset sidosryhmät kuten harjoittelijat, siistijät, vuokratyöntekijät, konsultit ym.
Ilmoituskanavan tarkoituksena on varmistaa, että Suomenlinnan hoitokunnassa noudatetaan ilmoittajansuojelulain 2 §:ssä tarkoitettua Euroopan unionin ja kansallista lainsäädäntöä.
Ilmoittajansuojelulain mukaan ilmoittajansuojelua sovelletaan ilmoituksiin, joissa ilmoitetaan rikoksista, rikkomuksista, väärinkäytöksistä tai muista teoista tai laiminlyönneistä, joita on pidettävä direktiivin liitteessä mainittujen Euroopan unionin asetusten tai kansallisten lakien rikkomisena seuraavilla lainsäädännön aloilla:
- julkiset hankinnat
- rahoituspalvelut, rahanpesu ja terrorismin rahoituksen ehkäisy
- tuoteturvallisuus
- liikenneturvallisuus
- ympäristönsuojelu
- ydinturvallisuus
- elintarvikkeiden ja rehujen turvallisuus, eläinten terveys ja hyvinvointi
- kansanterveys
- kuluttajansuoja
- yksityisyyden ja henkilötietojen suoja sekä verkko- ja tietojärjestelmien turvallisuus.
Ilmoituskanavaan tulevien ilmoitusten sisältämiä henkilötietoja sekä ilmoitusten tutkinnassa esille tulevia henkilötietoja käytetään mahdollisen väärinkäytösten selvittämiseksi ja ehkäisemiseksi.
Henkilötietojen käsittely perustuu Suomenlinnan hoitokunnan ilmoittajansuojelulain mukaiseen lakisääteiseen velvoitteeseen.
6 Rekisterin tietosisältö
Ilmoitus käsitellään aina luottamuksellisesti ja ilmoittajan henkilöllisyys on vain asiaa selvittävien tahojen tiedossa. Ilmoittajasta kerätään vähintään nimi, ja ilmoittajan yhteys/sidos Suomenlinnan hoitokuntaan. Ilmoittaja voi itse antaa itsestään myös enemmän henkilötietoja.
Tyypillisesti ilmoituksiin voi sisältyä henkilötietoja, esimerkiksi nimi ja yhteystiedot ilmoituksen kohteena olevasta henkilöstä sekä muista asiaan liittyvistä henkilöistä, kuten todistajista.
7 Henkilörekisterin sisältämien henkilötietojen säilytysaika
Ilmoituskanavien kautta tulevat tiedot poistetaan viiden vuoden kuluttua ilmoituksen saapumisesta, ellei niiden säilyttäminen ole välttämätöntä ilmoittajansuojelulaissa tai muussa laissa säädettyjen oikeuksien tai velvoitteiden toteuttamista varten taikka oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi. Henkilötiedot, joilla ei selvästi olisi merkitystä ilmoituksen käsittelyn kannalta, poistetaan ilman aiheetonta viivytystä.
Webropol Oy säilyttää varmistuksia kaksi viikkoa.
8 Säännönmukaiset tietolähteet
Tiedot kerätään ilmoituskanavaan tai turvaviestillä tehdyistä ilmoituksista sekä ilmoituksen kohteen selvittelyn yhteydessä Suomenlinnan hoitokunnan sisäisistä tietolähteistä, kuten asiaan mahdollisesti liittyviltä henkilöiltä ja tarvittaessa IT-järjestelmien tietoja hyödyntäen.
9 Tietojen siirto, luovuttaminen ja vastaanottajat
Suomenlinnan hoitokunnassa ilmoituskanavan kautta vastaanotettujen ilmoitusten käsittelystä vastaa erikseen nimetty ilmoitusten käsittelytiimi. Lisäksi ilmoituksen käsittelyyn saattaa osallistua rajattu määrä muita tapauksen käsittelyn kannalta välttämättömiä asiantuntijoita sekä viraston sisäisestä tarkastuksesta vastaava virkamies. Jos joku on esteellinen, hän ei osallistu ilmoituksen käsittelyyn. Ohjeissa ilmoituskanavan käyttöön löytyy tiedot, ketkä ovat Suomenlinnan hoitokunnan käsittelytiimin jäseniä.
Ilmoittajansuojelulain mukaan ilmoituksen käsittelyyn nimetty henkilö saa antaa tiedon ilmoittajan ja muiden ilmoituksessa mainittujen henkilöiden henkilöllisyydestä ja henkilöllisyyden suoraan tai epäsuorasti ilmaisevat muut tiedot ilmoituksen paikkansa pitävyyden selvittämiseksi nimetylle muulle henkilölle, jos tiedon antaminen on välttämätöntä ilmoituksen paikkansa pitävyyden selvittämiseksi.
Lisäksi hän saa antaa vastaavat tiedot, jos tiedon antaminen on tarpeen toimivaltaiselle valvontaviranomaiselle ilmoituksen paikkansa pitävyyden selvittämistä varten, esitutkintaviranomaiselle rikosten ennalta estämistä, paljastamista, selvittämistä ja syyteharkintaan saattamista varten, syyttäjälle syyttäjälaitoksesta annetun lain (32/2019) 9 §:ssä säädettyjen tehtävien suorittamista varten tai oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi tuomioistuinkäsittelyssä, tuomioistuimen ulkopuolisessa oikeudellisessa menettelyssä tai hallinnollisessa menettelyssä. Ilmoituksen käsittelystä vastaava henkilö Suomenlinnan hoitokunnassa ilmoittaa ilmoittajalle etukäteen hänen henkilöllisyytensä ilmaisemisesta, jollei tällainen tieto vaaranna asiaan liittyvää ilmoituksen paikkansa pitävyyden selvittämistä, esitutkintaa tai oikeudenkäyntiä.
Ilmoituskanavana käytetään Webropolin tarjoamaa ja ylläpitämää palvelua. Webropolin työntekijöillä ei ole pääsyä kanavassa oleviin ilmoituksiin ilman Suomenlinnan hoitokunnan nimenomaista suostumusta. Webropolin yleinen tietosuojaseloste osoitteessa https://webropol.fi/tietosuojaseloste/.
10 Tietojen siirto EU:n tai ETA:n ulkopuolelle
Henkilötietoja säilytetään ja käsitellään Euroopan unionin tai Euroopan talousalueen sisällä.
11 Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja käsitellään luottamuksellisesti.
Pääsy tietojärjestelmissä käsiteltäviin tietoihin on vain rekisterinpitäjän erikseen nimeämillä ja valtuuttamilla henkilöillä. Käyttöoikeuksien ajantasaisuus tarkistetaan säännöllisesti.
Tietoverkko ja päätelaitteet, joissa rekisteri sijaitsee, on suojattu teknisin toimenpitein.
12 Mahdollisen automaattisen päätöksenteon olemassaolo
Tietojen perusteella ei suoriteta automaattista päätöksentekoa tai profilointia.
13 Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada rekisterinpitäjän vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja vai ei tai onko niitä käsitelty.
Rekisteröidyn yleisen tietosuoja-asetuksen 15 artiklan mukaista oikeutta tutustua tietoihin voidaan rajoittaa ilmoittajansuojelulain nojalla ilmoitettujen henkilötietojen osalta, jos se on välttämätöntä ja oikeasuhtaista ilmoituksen paikkansa pitävyyden selvittämisen turvaamiseksi tai ilmoittajan henkilöllisyyden suojaamiseksi. Jos vain osa rekisteröityä koskevista tiedoista on sellaisia, että ne jäävät em. tarkoitetun oikeuden ulkopuolelle, rekisteröidyllä on oikeus saada tietää muut häntä koskevat tiedot. Rekisteröidyllä on oikeus saada tietoonsa em. rajoituksen syyt ja pyytää muiden tietojen pyytää tietojen antamista tietosuojavaltuutetulle tietosuojalain (1050/2018) 34 §:n 3 ja 4 momentin mukaisesti.
Rekisteröidyllä on oikeus saada tietoonsa hänestä rekisteröityjä tietoja vain rajoitetusti (ks. tämän tietosuojaselosteen kohta 12) sekä ilmoittajansuojelulain soveltamisalaan kuuluvien että muiden väärinkäytösilmoitusten osalta. Jos rekisteröidylle voidaan luovuttaa tällaisia muita häntä koskevia tietoja ilmoituksen käsittelyä ja tutkintaa vaarantamatta, voi rekisteröity pyytää näiden tietojen oikaisua tai poistamista.
Ilmoittajansuojelulain soveltamisalaan kuuluvien ilmoitusten osalta Suomenlinnan hoitokunta käsittelee henkilötietoja lakisääteisen tehtävän toteuttamiseksi eikä rekisteröidyllä ole oikeutta vastustaa tietojen käsittelyä.
Tietosuoja-asetuksen 18 artiklaa rekisteröidyn oikeudesta käsittelyn rajoittamiseen ei sovelleta ilmoittajansuojelulaissa tarkoitettuun henkilötietojen käsittelyyn.
Kaikki tässä mainitut pyynnöt tulee toimittaa rekisterinpitäjälle tämän selosteen kohdassa 15 kuvatulla tavalla.
Mikäli rekisteröity katsoo, ettei hänen henkilötietojensa käsittely ole lainmukaista, hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle.
14 Rekisteröidyn suostumuksen peruuttaminen
Henkilötietojen käsittely ei perustu suostumukseen.
15 Yhteydenotot
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröidyn tulee ottaa yhteyttä rekisterinpitäjän yhteyshenkilöön. Yhteystiedot löytyvät tämän selosteen kohdasta 3.
Rekisteröidyn on pyydettäessä osoitettava henkilöllisyytensä asian käsittelyn yhteydessä.
16 Muu informaatio
Tämä tietosuojaseloste on nähtävillä viraston verkkosivuilla osoitteessa LISÄÄ LINKKI