Tietosuoja

Yhteenveto henkilötietojen käsittelystä
Folkhälsan käsittelee henkilötietojasi voimassa olevan tietosuojalainsäädännön mukaisesti. Keräämämme tiedot riippuvat tilanteesta ja käsittelyn tarkoituksesta. Tiedot tulevat pääasiassa sinulta itseltäsi, esimerkiksi ilmoittautumisten tai hakemusten yhteydessä, mutta niitä voidaan kerätä myös muista lähteistä tilanteesta riippuen. Suojaamme tietojasi eri tavoin, muun muassa rajoittamalla niiden käyttöoikeuksia. Sinulla on tiettyjä tietosuojaan liittyviä oikeuksia, kuten oikeus pyytää pääsyä tietoihisi. Ota meihin yhteyttä, jos sinulla on kysyttävää tai haluat käyttää oikeuksiasi. Sivun alalaidasta, otsikon "Dataskyddsbeskrivningar" (ruotsiksi) alta, löydät tarkempia kuvauksia eri käyttötarkoituksiin liittyvästä tietojen käsittelystä.
Henkilötietojen käsittely
Henkilötiedoilla tarkoitetaan kaikkia tietoja, joilla sinut voidaan tunnistaa joko suoraan tai yhdistämällä tietoja muihin tietoihin. Henkilötietoja ovat esimerkiksi nimi, osoite, henkilötunnus, puhelinnumero ja sähköpostiosoite sekä tilinumero, IP-osoite, terveydentilatiedot ja tiedot suhteestasi Folkhälsaniin, jos ne voidaan yhdistää sinuun. Lisätietoja siitä, mitä henkilötietoryhmiä käsittelemme, löydät soveltuvasta tietosuojaselosteesta.
Useimmissa tapauksissa saamme tiedot suoraan sinulta, esimerkiksi silloin, kun liityt jäseneksi paikallisyhdistykseemme, ilmoittaudut kurssillemme tai tapahtumaamme tai lähetät meille työhakemuksen. Joissakin tapauksissa saamme tietoja muilta tahoilta, esimerkiksi evästeiden kautta verkkosivustollamme.
Folkhälsan noudattaa kaikessa henkilötietojen käsittelyssään soveltuvaa lainsäädäntöä, kuten EU:n yleistä tietosuoja-asetusta (2016/679) ja kansallista tietosuojalainsäädäntöä.
Henkilötietoja käsitellään vain niihin tarkoituksiin, joihin ne on kerätty. Käsittelyä suorittavat vain ne Folkhälsanin yksiköt ja henkilöt, joilla on oikeus käsitellä tietojasi ja vain silloin, kun käsittely on tarpeellista käsittelyn tarkoitusta varten.
Toteutamme asianmukaisia teknisiä, organisatorisia ja hallinnollisia turvallisuustoimenpiteitä suojataksemme henkilötietojasi luvattomalta katselulta, väärinkäytöltä, tuhoutumiselta tai muulta lainvastaiselta käsittelyltä.
Henkilötietojesi säilytysaika on ennalta määritelty ja määräytyy käsittelyn tarkoituksen perusteella. Säilytysajan päätyttyä poistamme tai anonymisoimme tiedot.
Rekisterinpitäjänä toimii tietty Folkhälsanin yksikkö riippuen siitä, missä juridisessa yksikössä henkilötietojen käsittelyyn liittyvä toiminta tapahtuu. Lisätiedot rekisterinpitäjänä toimivasta Folkhälsanin yksiköstä löydät soveltuvasta tietosuojaselosteesta.
Kaikki henkilötietojen käsittely tapahtuu yhden tai useamman ennalta määritellyn tarkoituksen toteuttamiseksi. Käsittelemme tietojasi vain näihin ennalta määriteltyihin tai alkuperäisten käsittelytarkoitusten kanssa yhteensopiviksi arvioituihin tarkoituksiin. Tarkemmat tiedot löydät asiaankuuluvasta tietosuojaselosteesta.
Jos käsittelyn tarkoitus sitä edellyttää, jaamme henkilötietoja eri Folkhälsan-yksiköiden välillä. Pääsy henkilötietoihisi on aina rajoitettu niille henkilöille, jotka tarvitsevat tietoja työtehtäviensä suorittamiseksi.
Folkhälsan käyttää alihankkijoita henkilötietojesi käsittelyssä. Käytämme ainoastaan alihankkijoita, jotka ovat sitoutuneet noudattamaan yleisen tietosuoja-asetuksen vaatimuksia ja varmistamaan, että oikeutesi suojataan.
Henkilötietoja ei pääsääntöisesti siirretä EU:n tai Euroopan talousalueen (ETA) ulkopuolelle, paitsi tapauksissa, joissa tiettyihin tutkimushankkeisiin liittyy yhteistyökumppaneita EU:n ulkopuolella. Tällaisissa tapauksissa tiedot siirretään EU-komission tietosuojan tason riittävyyttä koskevan päätöksen, mallisopimuslausekkeiden tai muun lain salliman siirtomekanismin perusteella.
Toiminnassamme käytämme ulkopuolisia palveluntarjoajia ja kumppaneita, jotka toimivat henkilötietojen käsittelijöinä puolestamme. Vaikka henkilötietojen käsittelijämme ovat rekisteröityneet Euroopan talousalueelle, osa niistä on globaaleja organisaatioita, joilla on maailmanlaajuisesti hajautettu infrastruktuuri. Tämä tarkoittaa, että henkilötietosi saattavat joissain tapauksissa olla saatavilla ETA:n ulkopuolisista maista ja alueista. Tällaisissa tapauksissa varmistamme henkilötietojesi suojan takaamalla, että tietojen siirron kohdemaa tai -alue tarjoaa riittävän tietosuojan tason Euroopan komission riittävyyspäätöksen mukaisesti tai soveltamalla komission vakiosopimuslausekkeita ja muita suojatoimia.
Henkilötietosi säilytetään fyysisesti Euroopan talousalueella.
Sinulla on rekisteröitynä seuraavat oikeudet:
- Oikeus saada pääsy tietoihisi. Tämä tarkoittaa, että voit pyytää tiedon siitä, käsittelemmekö tietojasi. Sinulla on myös oikeus saada kopio henkilötiedoistasi.
- Oikeus tietojen oikaisemiseen. Jos katsot, että henkilötietosi ovat virheellisiä tai puutteellisia, sinulla on oikeus vaatia niiden korjaamista tai täydentämistä.
- Oikeus tietojen poistamiseen. Tietyissä tilanteissa, esimerkiksi jos tietoja ei enää tarvita niiden alkuperäiseen tarkoitukseen tai peruutat suostumuksesi tietojen käsittelyyn, sinulla on oikeus vaatia tietojesi poistamista ilman aiheetonta viivytystä. Tätä oikeutta ei sovelleta, jos tietoja tarvitaan lakisääteisen velvoitteen täyttämiseksi.
- Oikeus vastustaa käsittelyä. Voit pyytää, että tietojasi ei käsitellä lainkaan, jos käsittely perustuu meidän tai kolmannen osapuolen oikeutettuun etuun. Vastustamispyyntösi on perusteltava henkilökohtaiseen tilanteeseesi liittyvällä syyllä. Jos vastustat käsittelyä, ja emme voi osoittaa pakottavia, oikeutettuja syitä jatkaa käsittelyä, lopetamme käsittelyn.
- Oikeus rajoittaa käsittelyä. Jos olet esimerkiksi vastustanut käsittelyä tai kiistänyt tietojen oikeellisuuden, voit vaatia, että emme käsittele tietojasi sillä välin, kun pyyntösi käsitellään.
- Oikeus siirtää tiedot toiselle rekisterinpitäjälle, jos käsittely perustuu suostumukseesi tai sopimukseesi kanssamme.
Jos olet rekisteröity Folkhälsanilla ja haluat käyttää oikeuksiasi, voit ottaa yhteyttä tietosuojavastaavaamme osoitteessa dataskydd@folkhalsan.fi.
Jos olet tyytymätön siihen, miten käsittelemme henkilötietojasi, sinulla on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, eli Tietosuojavaltuutetun toimistolle tai, jos Folkhälsan på Åland (Ahvenanmaa) on rekisterinpitäjä, Tietosuojavaltuutetulle. Viranomaisten yhteystiedot löytyvät heidän verkkosivuiltaan.
Mikäli sinulla on kysyttävää tietosuojaperiaatteistamme tai henkilötietojen käsittelystämme, pyydämme sinua ottamaan meihin yhteyttä osoitteessa dataskydd@folkhalsan.fi.
Pyydämme sinua huomioimaan, että pääsy henkilötietoihisi, samoin kuin muiden oikeuksiesi käyttäminen, edellyttää, että voimme tunnistaa sinut luotettavasti. Näin varmistamme, että henkilötietosi eivät päädy vääriin käsiin.
Mikäli olet palvelusuhteessa kunnan kanssa, niin että Folkhälsan Välfärd Ab toimii kunnan palveluntarjoajana, pyydämme sinua ystävällisesti kääntymään kyseisen kunnan puoleen henkilötietoihin liittyvissä kysymyksissä.
Päivitämme tietosuojaselosteitamme tarpeen mukaan, jos toimintamme muuttuu, ja muutos vaikuttaa rekisteröidyille antamaamme tietoon. Ilmoitamme olennaisista muutoksista näkyvällä tavalla, esimerkiksi tuomalla muutoksen esiin verkkosivustollamme.
Tietosuojaselosteet (osa ruotsiksi)
Henkilötietojen käsittely Folkhälsanissa
Dataskydd kursystemet e-kurs
Ditt integritetsskydd är av största vikt för oss på Folkhälsan. Folkhälsans dataskyddsprinciper följer EU:s allmänna dataskyddsförordning (2016/679) och nationell dataskyddslagstiftning.
Den här beskrivningen gäller uppgifter du lämnar i samband att du anmäler dig till en kurs, ett läger, en klubbverksamhet, ett eftis eller motsvarande.
Vilken Folkhälsanenhet som är personuppgiftsansvarig varierar och beror på inom vilken juridisk enhet den specifika verksamheten bedrivs. Personuppgifterna behandlas endast för det ändamål de samlats in och endast av den Folkhälsan-enhet och de personer som har rätt till dem och bara då de behövs för att arrangera och informera om verksamheten.
Om du är registrerad i vårt kurssystem ser du själv uppgifter om alla de kurser du har anmält dig till även om de sker i olika enheter regi. Däremot kan de personer som behandlar uppgifterna i de olika juridiska enheterna endast se information som hänger ihop med de kurser som de administrerar.
Nedanstående dataskyddsbeskrivning innehåller uppgifter om
1) För vilka ändamål vi samlar in personuppgifter
2) Vilken rättslig grund vi har för att behandla uppgifterna och vilka uppgifter som behandlas
3) Om vi får uppgifter via någon annan källa än direkt av dig.
4) Hur länge vi sparar dina uppgifter
5) Med vem kan vi dela dina uppgifter
6) Behandling av uppgifter utanför EU och EES
7) Överlåtande av uppgifter för direktmarknadsföring
8) Användning av automatiserat beslutsfattande
9) Dina rättigheter gällande dina personuppgifter och hur du kan kontakta oss
10) Hur vi informerar om uppdateringar och ändringar
1) För vilket ändamål vi samlar in personuppgifter
Registrets syfte är att administrera uppgifter om deltagare och de verksamheter de deltar i. Uppgifterna kan användas för att skicka information och annan kommunikation riktad till deltagare (och då det är frågan om minderåriga till deras anhöriga), fakturering, uppgifter som lärare och ledare behöver för att kunna sköta sitt arbete, samt för att uppgöra statistik till finansiärer och för att utveckla verksamheten.
2) Vilken rättsliga grund vi har för att behandla uppgifterna och vilka uppgifter som behandlas
Den rättsliga grunden för behandling är intresseavvägning och rättslig förpliktelse. Vilken rättslig grund och vilka uppgifter som samlas in varierar beroende på verksamhetens art och vilka regler och lagar som gäller för verksamhetens finansiering.
För att vi skall kunna sköta kommunikation och fakturering begär vi att få kontaktuppgifter så som namn, adress, epost och telefonnummer. Om deltagarna är minderåriga eller om betalaren av någon annan anledning är en annan begär vi också att få kontaktuppgifter för denna.
För att kunna ge dig service på det språk du önskar kan vi registrera vilket språk du önskar använda i kontakten med oss.
Vi kan föra logg över vår kommunikation med dig för att säkerställa att den person som betjänar dig har tillgång till den information du gett och de synpunkter och önskemål du framfört.
För att med rimlig säkerhet kunna särskilja personer med samma namn begär vi också att få födelsetid. Födelsetiden kan också krävas för att vi skall kunna ge nödvändig statistik till finansiärer samt för att kontrollera att deltagarna fyller åldersvillkor som kommer sig av verksamhetens karaktär eller lagstiftning förknippad med finansieringen.
Vi ber också att få uppgifter om kön för att kunna göra upp statistik för såväl eget behov samt för att fylla krav som är förknippade med finansieringen.
För uppföljning av verksamheten kan kursledaren eller läraren föra kursdagbok med uppgifter om närvaro och då kursens karaktär kräver det även prestationer.
För en del verksamheter kan uppgifter om allergier och hälsa vara nödvändiga för att deltagarnas behov skall kunna beaktas vid servering och av ledare. Då du ger oss dessa uppgifter ger du samtidigt ditt samtycke till att vi kan behandla dem för de ändamål de samlats in.
3) Om vi får uppgifter via någon annan källa än direkt av dig
Vi kan på eget initiativ uppdatera uppgifter om det framkommer att de kontaktuppgifter vi har är föråldrade. Om du prenumererar på något av våra nyhetsbrev kan uppgifter samlas in via ifrågavarande tjänst och uppgifterna kan användas för att sammanställa statistik som behövs för att utveckla verksamheten.
4) Hur länge vi sparar dina uppgifter
Hur länge vi sparar uppgifterna beror på uppgiftens art och lagstiftning.
5) Med vem kan vi dela dina uppgifter
För utskick av information, fakturor, nyhetsbrev samt kommunikation via andra kanaler kan vi använda tjänster från företag. Då Folkhälsan anlitar underleverantörer vid behandlingen av dina personuppgifter använder vi enbart underleverantörer som förbundit sig till att uppfylla kraven i den allmänna EU-förordningen för att säkerställa att dina rättigheter skyddas.
6) Behandling av uppgifter utan för EU eller EES
Personuppgifterna behandlas inte utanför EU eller EES.
7) Överlåtande av uppgifter för marknadsföring
Vi överlåter inte dina uppgifter för direktmarknadsföring om du inte särskilt gett ditt samtycke till det.
8) Automatiserat beslutsfattande
Folkhälsan använder inte personuppgifter för automatiserat beslutsfattande.
9) Dina rättigheter och hur du tar kontakt
Som registrerad i våra personregister har du enligt gällande dataskyddslagstiftning vissa rättigheter i fråga om dina personuppgifter. Dessa rättigheter framgår i den allmänna EU-förordningens kapitel III, artiklarna 15 – 18 samt 20 – 21, och inkluderar:
- rätt att få tillgång till dina personuppgifter
- rätt till rättelse av felaktiga personuppgifter
- i vissa fall rätt till radering av personuppgifter
- under vissa förutsättningar rätt till begränsning av behandling
- under vissa förutsättningar rätt att invända mot behandlingen
- rätt att överföra personuppgifterna till en annan personuppgiftsansvarig ifall behandlingen baserar sej på ditt samtycke eller ditt avtal med oss
Om du har frågor om våra dataskyddsprinciper eller vår behandling av personuppgifter ber vi dig vänligen kontakta oss på adressen dataskydd@folkhalsan.fi.
Vi ber dig observera att tillgång till personuppgifter samt utnyttjandet av de övriga rättigheter som tillkommer dig förutsätter att vi kan identifiera dig på ett tillförlitligt sätt. Detta för att säkerställa att dina personuppgifter inte hamnar i fel händer.
Ifall du är missnöjd med vår behandling av dina personuppgifter har du rätt att inge klagomål till behörig tillsynsmyndighet.
10) Hur vi informerar om ändringar och uppdateringar
Vi förbehåller oss rätten att ändra och uppdatera våra dataskyddsbeskrivningar vid behov. Vi informerar dig om väsentliga ändringar i dataskyddsbeskrivningarna på ett synligt sätt, till exempel genom att lyfta fram dem på vår webbsida.