Tietosuojaseloste
EU:n yleinen tietosuoja-asetus (2016/679), artiklat 13 ja 14
Henkilötietojen käsittely Helsingin kaupungin palautepalvelussa ja digitaalisissa osallistumispalveluissa
Rekisterinpitäjä
Helsingin kaupunki / Kaupunginhallitus
Rekisterin vastuuhenkilö
Kaupunginkanslia / Viestintäosasto / Viestintäjohtaja
Miksi käsittelemme henkilötietojasi?
Henkilötietojen käsittelyn tarkoituksena on kuntalaisten ja kaupungin työntekijöiden osallistumis- ja vaikuttamismahdollisuuksien toteuttaminen. Kaupungin palautekanavan kautta kuntalaiset voivat tehdä vikailmoituksia ja antaa palautetta kaupungin toiminnasta. Digitaalisten osallistumiskanavien kautta kuntalaisilta ja kaupungin työntekijöiltä kerätään kommentteja, mielipiteitä ja kehittämisehdotuksia valmistelussa olevista asioista ja palveluista.
Henkilötietojen käsittelyn oikeusperuste
Palautepalvelun yhteydessä oikeusperusteena käytetään EU:n yleisen tietosuojaasetuksen 6 artiklan 1 c-kohtaa: käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi. Kaupungilla on lakisääteinen velvoite (Hallintolaki, 2 luku 8 §) toimivaltansa rajoissa antaa asiakkaille tarpeen mukaan hallintoasian hoitamiseen liittyvää neuvontaa sekä vastattava asiointia koskeviin kysymyksiin ja tiedusteluihin. Jos asia ei kuulu kaupungin toimivaltaan, asiakas on pyrittävä opastamaan toimivaltaiseen viranomaiseen. Lisäksi käsittely on tarpeen, jotta asukkaat ja palvelujen käyttäjät voivat palautteen avulla vaikuttaa kaupungin toimintaan. Kunnan asukkailla ja palvelujen käyttäjillä on oikeus osallistua ja vaikuttaa kunnan toimintaan (Kuntalaki, 5 luku 22 §).
Kaupunkilaisten osallistumispalveluiden yhteydessä oikeusperusteena käytetään EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 a-kohtaa: rekisteröity on antanut suostumuksensa käsittelylle. Osallistuminen on kaupunkilaiselle vapaaehtoista. Käyttäjä voi halutessaan kirjautua palaute- ja Kerrokantasi -palveluihin.
Työntekijöiden osallistumis- ja vaikuttamispalveluiden yhteydessä oikeusperusteena käytetään EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 e-kohta: Käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi.
Keskeinen lainsäädäntö
- EU:n yleinen tietosuoja-asetus (679/2016)
- Tietosuojalaki (1050/2018)
- Kuntalaki (410/2015) 22 §
- Hallintolaki (434/2003) 41 §
- Laki viranomaisten toiminnan julkisuudesta (621/1999)
Mitä henkilötietojasi käsittelemme?
Kerättävät henkilötiedot vaihtelevat osallistumiskanavakohtaisesti. Kussakin osallistumisja palautepalvelussa on kerrottu kyseisessä palvelussa käsiteltävät henkilötiedot.
Osallistumis- ja palautepalveluissa kerätään pääsääntöisesti rekisteröidyn itsensä ilmoittamia yksilöinti- ja yhteystietoja. Näitä ovat nimi, sähköpostiosoite ja puhelinnumero. Palvelimelle kerätään lisäksi käyttäjien IP-osoitteet väärinkäytöstilanteiden selvittelyä varten.
Palautepalvelussa käyttäjä voi myös tunnistautua vahvasti, jolloin hänestä tallentuu palveluun nimi, sähköpostiosoite ja henkilötunnus.
Kerrokantasi-palvelussa Helsinki-profiilin kautta tunnistautuneesta käyttäjästä tallentuu nimi, sähköpostiosoite ja yksilöllinen tunniste.
Rekisteröityjä ei pyydetä toimittamaan erityisiä henkilötietoja, mutta jos rekisteröity niitä toimittaa, niitä käsitellään tietosuoja-asetuksen 9 artiklan edellyttämällä tavalla.
Miten keräämme henkilötietoja?
Henkilötiedot kerätään rekisteröidyltä itseltään, kun hän antaa palautetta tai kirjautuu palveluun, mikäli palvelussa on tällainen mahdollisuus.
Kerrokantasi-palvelussa käyttäjän on halutessaan mahdollista kirjautua palveluun hyödyntäen Helsinki-profiilia.
Palautepalvelussa käytössä olevan vapaaehtoisen vahvan tunnistautumisen yhteydessä kerättävät tiedot saadaan Suomi.fi-palvelun kautta.
Mikäli palveluun kirjautuu kaupungin työntekijänä, tämä tapahtuu kaupungin ADtunnuksella.
Kenelle luovutamme henkilötietojasi?
Henkilötietoja ei luovuteta.
Henkilötietojen käsittelijät
Digitaalisissa osallisuuspalveluissa henkilötietojen käsittelijänä toimii kunkin palvelun tekninen toimittaja tai Helsingin kaupungin sopimustoimittajat.
Kaupunki voi ulkoistaa henkilötietojesi käsittelyä ulkopuoliselle järjestelmätoimittajalle tai palveluntarjoajalle erillisellä toimeksiantosopimuksella. Henkilötietojen käsittely tapahtuu tällöin kaupungin puolesta ja lukuun, ja kaupungin määrittämän tarkoituksen toteuttamiseksi. Kaupunki säilyy henkilötietojesi rekisterinpitäjänä. Kaupunki ja palveluntarjoaja vastaavat yhdessä henkilötietojesi käsittelyn asianmukaisuudesta.
Siirretäänkö henkilötietojasi EU- tai ETA-alueen ulkopuolelle?
Palautepalvelussa käsiteltäviä henkilötietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
Digitaalisissa osallistumispalveluissa kerättyjä henkilötietoja voidaan siirtää EU/ETA -alueen ulkopuolelle.
Helsingin kaupunki varmistaa oletusarvoisesti, että henkilötietojesi käsittely tapahtuu EUtai ETA-alueella. Kaupungin palveluita tai toimintoja voidaan kuitenkin joissakin tapauksissa toteuttaa myös muualla sijaitsevia palveluntarjoajia, palveluja ja palvelimia käyttäen. Tällöin henkilötietojasi saatetaan siirtää myös EU- tai ETAalueen ulkopuolelle. Tietosuoja-asetus asettaa tiukat kriteerit henkilötietojen siirrolle sellaisiin maihin, joiden henkilötietojen käsittelyä koskeva lainsäädäntö poikkeaa eurooppalaisen tietosuojalainsäädännön vaatimuksista. Helsingin kaupunki sitoutuu tällöin noudattamaan vaatimuksia henkilötietojen suojan riittävästä tasosta, ja sitouttaa soveltuvin osin käyttämänsä järjestelmätoimittajat ja palveluntarjoajat huolehtimaan vastaavista tietosuojavelvoitteista tietosuojalainsäädännön edellyttämällä tavalla.
Kuinka pitkään säilytämme henkilötietojasi?
Palautteita henkilötietoineen säilytetään 5 vuotta, minkä jälkeen ne poistetaan ja anonymisoidaan.
Muissa osallistumiskanavissa kerättyjen henkilötietojen säilytysaika on 5 vuotta.
Kuinka suojaamme henkilötietosi?
Käsittelemme henkilötietoja turvallisella ja lainsäädännön vaatimukset täyttävällä tavalla. Olemme huolellisesti arvioineet käsittelytoimiimme liittyvät mahdolliset riskit ja toimenpiteet riskien hallitsemiseksi on tehty.
Automaattinen päätöksenteko ja profilointi
Henkilötietojasi ei käytetä automatisoituihin yksittäispäätöksiin eikä profilointiin.
Oikeutesi liittyen henkilötietojesi käsittelyyn
Rekisteröidyn oikeudet ja niiden toteuttamiseen liittyvät ohjeet löytyvät osoitteesta:
Tietojen tarkastusoikeus (oikeus saada pääsy tietoihin, artikla 15)
Sinulla on oikeus tietää, mitä henkilötietoja sinusta käsitellään ja mitä tietoja sinusta on tallennettu. Kaupunki toimittaa tiedot ilman aiheetonta viivytystä, viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella, jos pyyntö on poikkeuksellisen laaja ja monimutkainen. Jos määräaikaa jatketaan, kaupunki ilmoittaa tietojen pyytäjälle asiasta kuukauden kuluessa pyynnön vastaanottamisesta sekä syyt viivästymiselle.
Oikeus tietojen oikaisemiseen (artikla 16)
Sinulla oikeus vaatia, että kaupunki oikaisee häntä koskevat epätarkat ja virheelliset henkilötiedot ilman aiheetonta viivytystä. Lisäksi puutteelliset tiedot on oikeus saada täydennetyiksi. Tietojen mahdollinen puutteellisuus ratkaistaan ottamalla huomioon rekisterin henkilötietojen käsittelyn tarkoitus. Jos kaupunki ei hyväksy henkilön vaatimusta tiedon oikaisemisesta, se antaa asiasta kirjallisen todistuksen, jossa mainitaan syyt, joiden vuoksi vaatimusta ei ole hyväksytty. Samassa yhteydessä kerrotaan mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja.
Oikeus tulla unohdetuksi (artikla 17)
Joissakin poikkeustapauksissa, esimerkiksi jos tietojen käsittely on perustunut henkilön suostumukseen ja henkilö peruuttaa suostumuksensa, on henkilöllä oikeus saada tietonsa poistetuiksi eli tulla unohdetuksi. Jos kaupunki ei hyväksy henkilön vaatimusta tiedon poistamisesta, antaa se asiasta kirjallisen todistuksen, jossa mainitaan syyt, joiden vuoksi vaatimusta ei ole hyväksytty. Samassa yhteydessä kerrotaan mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja. Oikeutta tietojen poistamiseen ei ole, jos käsittely perustuu kaupungin lakisääteisen velvoitteen noudattamiseen, liittyy yleistä etua koskevan tehtävän suorittamiseen tai kaupungille kuuluvan julkisen vallan käyttämiseen.
Oikeus käsittelyn rajoittamiseen (artikla 18)
Henkilöllä voi tietyissä tilanteissa olla oikeus pyytää henkilötietojensa käsittelyn rajoittamista siksi aikaa, kunnes hänen tietonsa on asianmukaisesti tarkistettu ja korjattu tai täydennetty. Tällaisia tilanteita ovat esimerkiksi, jos henkilö kiistää tietojensa paikkansapitävyyden, jolloin niiden käsittelyä rajataan siksi ajaksi, kun kaupunki tarkistaa niiden paikkansapitävyyden.
Oikeus siirtää tiedot järjestelmästä toiseen (artikla 20)
Henkilöllä on oikeus siirtää henkilötietonsa yhdeltä rekisterinpitäjältä toiselle, jos hän on itse toimittanut rekisterinpitäjälle omia henkilötietojaan ja niiden käsittely perustuu suostumukseen tai sopimukseen ja käsittely suoritetaan automaattisesti. Tämä oikeus ei koske sellaista käsittelyä, joka on tarpeen yleistä etua koskevan tehtävän suorittamista tai kaupungille kuuluvan julkisen vallan käyttämistä varten.
Vastustamisoikeus (artikla 21)
Henkilöllä on oikeus henkilökohtaiseen, erityiseen tilanteeseensa perustuen milloin tahansa vastustaa henkilötietojensa käsittelyä, kun käsittely perustuu yleistä etua koskevan tehtävän suorittamiseen tai kaupungille kuuluvan julkisen vallan käyttämiseen. Tässä tapauksessa tietoja voidaan käsitellä edelleen vain, jos käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, jonka kaupunki voi osoittaa. Käsittelyä saa jatkaa myös, jos käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Oikeus tehdä valitus viranomaiselle (artikla 77)
Sinulla on oikeus tehdä valitus valvontaviranomaiselle, jos katsot, että henkilötietojesi käsittelyssä rikotaan EU:n yleistä tietosuoja-asetusta (EU) 2016/679. Tämän lisäksi sinulla on oikeus käyttää muita hallinnollisia muutoksenhakukeinoja sekä oikeussuojakeinoja.
Tietosuojavaltuutetun toimisto
Käyntiosoite: Lintulahdenkuja 4
Postiosoite: PL 800, 00531 Helsinki
Sähköposti: tietosuoja@om.fi
Puhelinvaihde: 029 56 66700
Miten voit ottaa yhteyttä tietosuojaan liittyvissä kysymyksissä?
Rekisterin yhteyshenkilöt
Palautteet: Kaupunginkanslia / Viestintäosasto / Projektipäällikkö
Digitaaliset osallistumispalvelut: Kaupunginkanslia / Viestintäosasto / Kehittämispäällikkö
Työntekijöille suunnatut digitaaliset osallistumispalvelut: Kaupunginkanslia / Strategiaosasto / Tuoteomistaja
Yhteystiedot
Kirjaamo, Helsingin kaupunki
helsinki.kirjaamo@hel.fi
+358 9 310 13700
Tietosuojavastaavan yhteystiedot
Helsingin kaupungin tietosuojavastaava
tietosuoja@hel.fi
09 310 1691 (puhelinvaihde)
Tämä tietosuojaseloste on päivitetty 6.6.2024