Tietosuoja

Tietosuoja-asetus tuli voimaan 25.5.2018

EU tietosuoja-asetus tuli voimaan 25.5.2018. Tietosuoja-asetus korvaa nykyisen henkilötietolain. Asetusta sovelletaan henkilötietojen käsittelyyn myös kunnissa. Kunnissa on lukuisia rekistereitä, joissa on kuntalaisten ja muiden asiakkaiden henkilötietoja.

Kunnanhallitus päätti 7.5.2018 § 108, että rekisterinpitäjiä ovat kunnanhallitus, kasvatus- ja sivistyslautakunta, tekninen lautakunta, tarkastuslautakunta ja keskusvaalilautakunta. Rekisterinpitäjien tulee huolehtia siitä, että rekisterinpitoon liittyvät vastuusuhteet on määritelty ja että tietosuoja-asetuksen edellyttämät tietosuojaselosteet ovat jatkuvasti ajan tasalla sekä antavat tarvittaessa omaa sektoriaan koskevat ohjeet ja määräykset. Kunnan kaikki rekisteriselosteet ovat kunnan verkkosivuilla www.mynamaki.fi/rekisteriselosteet.

Tietosuoja-asetus tuo rekisteröidylle uusia oikeuksia. Rekisteröidyllä on mm:

  • oikeus saada kaikki kunnan rekistereissä hänestä olevat tiedot

  • oikeus vaatia, että rekisterinpitäjä oikaisee häntä koskevat epätarkat ja virheelliset henkilötiedot

  • oikeus tulla unohdetuksi (ei koske lakisääteisiä rekisterejä)

Kunnan työntekijät ja viranhaltijat eivät saa antaa tietoja suoraan kenellekään. Mynämäen kunnassa rekisteröityjen pyynnöt käsitellään seuraavasti:

  1. Kunnan verkkosivulla on lomakkeet, jotka rekisteröidyn tulee täyttää. Lomakkeen voi täyttää sähköisesti, mutta se täytyy palauttaa kirjallisena. Lomakkeita on syytä tulostaa toimintayksiköissä niitä varten, joilla ei ole mahdollisuutta käyttää tietokonetta. Linkki lomakesivulle

  2. Rekisteröity palauttaa lomakkeen henkilökohtaisesti kunnanviraston neuvontaan riippumatta siitä, mistä rekisteristä tietoja halutaan.

  3. Kunnanviraston neuvonnassa tarkistetaan rekisteröidyn henkilöllisyys.

  4. Kunnanviraston neuvonnasta pyyntö toimitetaan ao. rekisterinpitäjälle tietojen toimittamista varten.

Kunnanhallitus päätti 7.5.2018 § 108, että rekisteröidyn useammin kuin kerran vuodessa/rekisteri esittämästä tietopyynnöstä peritään asiakirjojen lunastus- ja maksuperusteet -taksan mukainen hyvin vaativan tiedonhaun mukainen maksu, ellei pyynnölle ole esim. rekisteröidyn tietojen merkittävään muutokseen liittyvä perusteltu syy.

Tietosuojavastaava

Tietosuoja-asetuksen mukaan kunnassa tulee olla tietosuojavastaava. Tietosuojavastaa-van tehtävänä on opastaa kunnan henkilökuntaa tietosuoja-asetuksen noudattamisessa ja asetuksen mukaisessa rekisteröityjen henkilötietojen käsittelyssä.

Mynämäen kunnan tietosuojavastaavan tehtävät hoitaa ainakin toistaiseksi ICT Factor Oy:ltä (Samu Raunela ja Petri Anttila).

Tietosuojavastaavan sähköposti on tietosuoja@mynamaki.fi ja puhelinnumero 040 135 4512. Yhteydenotot ensisijaisesti mielellään sähköpostilla.

Lisätty 12.6.2018:

Tietosuojarikkomuksista ilmoittaminen

Työntekijät ilmoittavat mahdollisesti havaitsemansa tietosuojarikkomukset suoraan tietosuojavastaavalle sähköpostilla tietosuoja@mynamaki.fi. Viestistä on lähetettävä kopio esimiehelle. Tietosuojavastaavalle on hyvä ilmoittaa pienetkin epäilyt tietosuojarikkomuksista. Turhia ilmoituksia ei kannata pelätä. Tietosuojavastaava ja kunnan johto päättävät, onko asiassa syytä ryhtyä toimenpiteisiin.

Viranhaltijapäätös kieltäytymisestä

Kieltäytymisen yhteydessä rekisteröidylle on kerrottava mahdollisuudesta tehdä valitus tietosuojavaltuutetulle sekä käyttää muita oikeussuojakeinojaan. Tietosuojalain esitöiden mukaan asetus ei rajoita rekisteröidyn mahdollisuuksia muutoksenhaun yhteydessä kääntyä myös muiden tahojen kuin tietosuojavaltuutetun puoleen. Jos rekisterinpitäjä on viranomainen, rekisteröity voi valittaa viranomaisen rekisterinpitäjänä tekemästä hallintopäätöksestä hallinto-oikeuteen. Tämä kuitenkin edellyttää sitä, että kieltäytymisestä on tehty hallintopäätös.

Koska tietosuojavaltuutettu on tietosuoja-asioissa ensisijainen valvova viranomainen, näissä asioissa on tarkoituksenmukaista kääntyä tietosuojavaltuutetun puoleen. Tietosuojalain mukaisesti rekisteröidyllä on oikeus saattaa asia tietosuojavaltuutetun käsiteltäväksi, jos rekisteröity katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan sitä koskevaa lainsäädäntöä.

Kuntaliitto suositus on, että rekisteröidylle voi hänen niin pyytäessä antaa asiasta hallintopäätöksen, jossa valitusosoitus hallinto-oikeudelle.

Perehdyttäminen

Esimiesten on kerrottava uusille työntekijöille perehdytyksen yhteydessä, miksi ja mihin rekistereihin ko. työntekijän henkilötietoja laitetaan. Perehdyttämisen muistilista päivitetään lähiaikoina Intran perehdytyskansioon.

Esimiesten on myös selvitettävä uusille työntekijöille tietosuojan merkitys ja tärkeys työtehtävissä.

Nettitesti ja koulutus

Uusien ja myös jo palveluksessa olevien työntekijöiden tulee tutustua www.arjentietosuoja.fi -sivuilla oleviin koulutusvideoihin ja tehdä sivuilla oleva nettitesti. Todistus nettitestin suorittamisesta toimitetaan esimiehelle. Työnantajan taholta määritellään alkusyksystä 2018, mille työntekijäryhmille nettitesti on pakollinen.

Työnantajan on huolehdittava henkilöstön koulutuksesta myös tietosuoja-asioissa. Koulutustarpeista voi ilmoittaa oman osaston osastopäällikölle ja myös hallintojohtajalle.