Tietosuojaseloste
Tietosuojaseloste OmaStadi-palvelu
EU:n yleinen tietosuoja-asetus (2016/679), artiklat 13 ja 14
Rekisterinpitäjä
Helsingin kaupunki / Kaupunginhallitus
Rekisterin vastuuhenkilö
Kaupunginkanslia / Viestintäosasto / Viestintäjohtaja
Miksi käsittelemme henkilötietojasi?
Henkilötietojen käsittelyn tarkoituksena on se, että voit jättää ehdotuksen, kommentoida ehdotusta, tai äänestää ehdotusta OmaStadi-palvelussa. Rekisteröitymistä nimellä ja sähköpostiosoitteella vaaditaan, jotta voit jättää ehdotuksen tai kommentin OmaStadi-palvelussa. Ehdotuken jättäneisiin voidaan myös ottaa yhteyttä ja kertoa prosessin etenemisestä ja osallistumisen mahdollisuuksista. Äänestysvaiheessa käsitellään henkilötietoja, jotta voidaan varmistaa äänestyskelpoisuus ja se, että henkilö äänestää vain kerran.
Henkilötietojesi käsittelyn oikeusperuste
Henkilötietojesi käsittelyn perusteena on EU:n yleisen tietosuoja-asetuksen 6 artikla 1 a-kohta: Rekisteröity on antanut suostumuksensa käsittelylle.
Mitä henkilötietojasi käsittelemme?
Kun rekisteröidyt OmaStadi-palveluun, käsittelemme seuraavia henkilötietoja: nimi, nimimerkki ja sähköpostisosoite. Omaan profiiliin voi halutessaan lisätä myös profiilikuvan ja profiilin kuvauksen, jolloin käsittelemme myös näitä tietoja.
Kun tunnistaudut OmaStadi-palveluun vahvan tunnistautumisen kautta äänestämään, käsittelemme seuraavia henkilötietoja: nimi, sähköpostisosoite, kotikunta, postinumero ja henkilötunnus.
Yli 13-vuotiaat koululaiset tunnistautuvat äänestäessään koulujen käyttämän mPassID:n avulla, jolloin käsitellään seuraavia henkilötietoja: etunimi, sukunimi, kutsumanimi, kuntakoodi, kunnan nimi, koulukoodi, koulun nimi, luokkatunnus ja luokka-aste.
Miten keräämme henkilötietoja?
Henkilötiedot kerätään rekisteröidyltä itseltään, kun hän kirjautuu OmaStadi-palveluun.
Vahvan tunnistuksen yhteydessä kerättävät tiedot saadaan Suomi.fi-palvelun kautta.
Koululaisten äänestämiseen tarvittavat tiedot saadaan mPassID:n kautta.
Kenelle luovutamme henkilötietojasi?
Henkilötietoja ei luovuteta.
Henkilötietojen käsittelijät
OmaStadi-palvelussa olevien henkilötietojen käsittelijänä toimii Mainio Tech Oy.
Kaupunki voi ulkoistaa henkilötietojesi käsittelyä ulkopuoliselle järjestelmätoimittajalle tai palveluntarjoajalle erillisellä toimeksiantosopimuksella. Henkilötietojen käsittely tapahtuu tällöin kaupungin puolesta ja lukuun, ja kaupungin määrittämän tarkoituksen toteuttamiseksi. Kaupunki säilyy henkilötietojesi rekisterinpitäjänä. Kaupunki ja palveluntarjoaja vastaavat yhdessä henkilötietojesi käsittelyn asianmukaisuudesta.
Siirretäänkö henkilötietojasi EU- tai ETA-alueen ulkopuolelle?
Henkilötietoja ei siirretä.
Helsingin kaupunki varmistaa oletusarvoisesti, että henkilötietojesi käsittely tapahtuu EU- tai ETA-alueella. Kaupungin palveluita tai toimintoja voidaan kuitenkin joissakin tapauksissa toteuttaa myös muualla sijaitsevia palveluntarjoajia, palveluja ja palvelimia käyttäen. Tällöin henkilötietojasi saatetaan siirtää myös EU- tai ETA-alueen ulkopuolelle. Tietosuoja-asetus asettaa tiukat kriteerit henkilötietojen siirrolle sellaisiin maihin, joiden henkilötietojen käsittelyä koskeva lainsäädäntö poikkeaa eurooppalaisen tietosuojalainsäädännön vaatimuksista. Helsingin kaupunki sitoutuu tällöin noudattamaan vaatimuksia henkilötietojen suojan riittävästä tasosta, ja sitouttaa soveltuvin osin käyttämänsä järjestelmätoimittajat ja palveluntarjoajat huolehtimaan vastaavista tietosuojavelvoitteista tietosuojalainsäädännön edellyttämällä tavalla.
Kuinka pitkään säilytämme henkilötietojasi?
OmaStadi-palvelussa olevia henkilötietoja säilytetään 5 vuotta. Äänestyksen yhteydessä kerättävät henkilötiedot anonymisoidaan kahden viikon päästä äänestyksen päättymisestä.
Kuinka suojaamme henkilötietojasi?
Käsittelemme henkilötietoja turvallisella ja lainsäädännön vaatimukset täyttävällä tavalla. Olemme huolellisesti arvioineet käsittelytoimiimme liittyvät mahdolliset riskit ja toimenpiteet riskien hallitsemiseksi on tehty.
Automaattinen päätöksenteko ja profilointi
Henkilötietojasi ei käytetä automatisoituihin yksittäispäätöksiin eikä profilointiin.
Oikeutesi liittyen henkilötietojesi käsittelyyn
Rekisteröidyn oikeudet ja niiden toteuttamiseen liittyvät ohjeet löytyvät osoitteesta:
https://www.hel.fi/fi/paatoksenteko-ja-hallinto/tietoa-helsingista/tietosuoja-ja-tiedonhallinta/tietosuoja/rekisteroidyn-oikeudet-ja-niiden-toteuttaminen
Tietojen tarkastusoikeus (oikeus saada pääsy tietoihinsa, artikla 15)
Sinulla on oikeus tietää, mitä henkilötietoja sinusta käsitellään ja mitä tietoja sinusta on tallennettu. Kaupunki toimittaa tiedot ilman aiheetonta viivytystä, viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella, jos pyyntö on poikkeuksellisen laaja ja monimutkainen. Jos määräaikaa jatketaan, kaupunki ilmoittaa tietojen pyytäjälle asiasta kuukauden kuluessa pyynnön vastaanottamisesta sekä syyt viivästymiselle.
Oikeus tietojen oikaisemiseen (artikla 16)
Sinulla oikeus vaatia, että kaupunki oikaisee häntä koskevat epätarkat ja virheelliset henkilötiedot ilman aiheetonta viivytystä. Lisäksi puutteelliset tiedot on oikeus saada täydennetyiksi. Tietojen mahdollinen puutteellisuus ratkaistaan ottamalla huomioon rekisterin henkilötietojen käsittelyn tarkoitus. Jos kaupunki ei hyväksy henkilön vaatimusta tiedon oikaisemisesta, se antaa asiasta kirjallisen todistuksen, jossa mainitaan syyt, joiden vuoksi vaatimusta ei ole hyväksytty. Samassa yhteydessä kerrotaan mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja.
Oikeus tulla unohdetuksi (artikla 17)
Joissakin poikkeustapauksissa, esimerkiksi jos tietojen käsittely on perustunut henkilön suostumukseen ja henkilö peruuttaa suostumuksensa, on henkilöllä oikeus saada tietonsa poistetuiksi eli tulla unohdetuksi. Jos kaupunki ei hyväksy henkilön vaatimusta tiedon poistamisesta, antaa se asiasta kirjallisen todistuksen, jossa mainitaan syyt, joiden vuoksi vaatimusta ei ole hyväksytty. Samassa yhteydessä kerrotaan mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja. Oikeutta tietojen poistamiseen ei ole, jos käsittely perustuu kaupungin lakisääteisen velvoitteen noudattamiseen, liittyy yleistä etua koskevan tehtävän suorittamiseen tai kaupungille kuuluvan julkisen vallan käyttämiseen.
Oikeus käsittelyn rajoittamiseen (artikla 18)
Henkilöllä voi tietyissä tilanteissa olla oikeus pyytää henkilötietojensa käsittelyn rajoittamista siksi aikaa, kunnes hänen tietonsa on asianmukaisesti tarkistettu ja korjattu tai täydennetty. Tällaisia tilanteita ovat esimerkiksi, jos henkilö kiistää tietojensa paikkansapitävyyden, jolloin niiden käsittelyä rajataan siksi ajaksi, kun kaupunki tarkistaa niiden paikkansapitävyyden.
Oikeus siirtää tiedot järjestelmästä toiseen (artikla 20)
Henkilöllä on oikeus siirtää henkilötietonsa yhdeltä rekisterinpitäjältä toiselle, jos hän on itse toimittanut rekisterinpitäjälle omia henkilötietojaan ja niiden käsittely perustuu suostumukseen tai sopimukseen ja käsittely suoritetaan automaattisesti. Tämä oikeus ei koske sellaista käsittelyä, joka on tarpeen yleistä etua koskevan tehtävän suorittamista tai kaupungille kuuluvan julkisen vallan käyttämistä varten.
Vastustamisoikeus (artikla 21)
Henkilöllä on oikeus henkilökohtaiseen, erityiseen tilanteeseensa perustuen milloin tahansa vastustaa henkilötietojensa käsittelyä, kun käsittely perustuu yleistä etua koskevan tehtävän suorittamiseen tai kaupungille kuuluvan julkisen vallan käyttämiseen. Tässä tapauksessa tietoja voidaan käsitellä edelleen vain, jos käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, jonka kaupunki voi osoittaa. Käsittelyä saa jatkaa myös, jos käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Oikeus tehdä valitus viranomaiselle (artikla 77)
Sinulla on oikeus tehdä valitus valvontaviranomaiselle, jos katsot, että henkilötietojesi käsittelyssä rikotaan EU:n yleistä tietosuoja-asetusta (EU) 2016/679. Tämän lisäksi sinulla on oikeus käyttää muita hallinnollisia muutoksenhakukeinoja sekä oikeussuojakeinoja.
Tietosuojavaltuutetun toimisto
Käyntiosoite: Lintulahdenkuja 4
Postiosoite: PL 800, 00531 Helsinki
Sähköposti: tietosuoja@om.fi
Puhelinvaihde: 029 56 66700
Miten voit ottaa yhteyttä tietosuojaan liittyvissä kysymyksissä?
Kirjautuneena käyttäjänä voit useissa kaupungin järjestelmissä tarkastella omia tallennettuja tietojasi. Oikaisua virheellisiin tietoihin voit pyytää sen palvelun yhteydessä, jossa tieto syntyy.
Yhteystiedot: Tuoteomistaja, Strategiaosasto, Kaupunginkanslia
Kirjaamo, Helsingin kaupunki
helsinki.kirjaamo@hel.fi
+358 9 310 13700
Tietosuojavastaavan yhteystiedot
Helsingin kaupungin tietosuojavastaava
tietosuoja@hel.fi
09 310 1691 (puhelinvaihde)
Tämä tietosuojaseloste on päivitetty 14.09.2023