Rätten till skydd av personuppgifter
Europeiska unionens allmänna dataskyddsförordning (GDPR) fastställer principerna för behandling av personuppgifter. Vid sidan av förordningen tillämpas den nationella dataskyddslagen som preciserar och kompletterar EU:s allmänna dataskyddsförordning.
Rätten till skydd av personuppgifter är en grundläggande rättighet för alla. Med dataskydd avses åtgärder som skyddar en persons integritet vid behandling av personuppgifter. Behandlingen av uppgifter ska vara ändamålsenlig och ske för ett specifikt syfte, baserat på en rättslig grund som föreskrivs i lag.
Varför och för vilket ändamål samlar vi in uppgifter om dig?
Åbo stad producerar både lagstadgade och andra tjänster för sina invånare. Högklassig produktion av dessa tjänster, planering av tjänsterna samt uppföljning, fakturering och statistikföring av dem förutsätter behandling av personuppgifter om dem som använder tjänsterna. Behandlingen av uppgifter i Åbo stads tjänster grundar sig ofta på fullgörandet av den personuppgiftsansvariges lagstadgade skyldighet, det vill säga myndighetsutövning. I vissa fall kan behandlingen grunda sig även på ditt samtycke. Du har rätt att när som helst återkalla ditt samtycke genom att meddela den personuppgiftsansvarige, varefter dina uppgifter raderas.
Du kan läsa om syftet med behandlingen av personuppgifter och lagenligheten i våra dataskyddsbeskrivningar på sidan www.turku.fi/tietosuoja (på finska).
Vilka uppgifter samlar vi in om dig?
Vi samlar endast in de uppgifter om dig som är nödvändiga för ändamålet och för att tillhandahålla tjänsterna. Personuppgifter behandlas enligt registrets användningsändamål. För registren har det upprättats dataskyddsbeskrivningar där det berättas mer detaljerat om informationsinnehållet.
Hur länge förvaras dina personuppgifter?
Vi förvarar dina personuppgifter så länge lagen förutsätter. Åbo stad fastställer förvaringstiderna för personuppgifter i sina anvisningar.
Vilka rättigheter har du som registrerad?
Den registrerades rättigheter föreskrivs i EU:s dataskyddsförordning och i den nationella dataskyddslagen. Nedan berättar vi vilka rättigheter du har som registrerad i anslutning till dina personuppgifter.
Du har rätt att granska de registeruppgifter som gäller dig själv eller att det inte finns några uppgifter om dig i registret. På begäran ges skriftliga kopior av uppgifterna.
En minderårigs rätt att granska uppgifter utövas av hans eller hennes officiella vårdnadshavare.
Rätten att granska uppgifter utövas utan oskälig fördröjning. Uppgifterna ska tillhandahållas och tilläggsuppgifter i anknytning till begäran av insyn, ska ges högst en månad från att begäran om insyn mottagits. Om begäran om insyn är särskilt komplicerad och omfattande, kan den utsatta tidsfristen förlängas med två månader. Rätten att granska uppgifter och rätten att ta kopior är i regel gratis. Om fler kopior begärs kan staden dock ta ut en skälig avgift som grundar sig på administrativa kostnader.
Rätten till insyn kan förvägras på de grunder som nämns i 34 § i dataskyddslagen Orsak till att insyn förvägras kan till exempel vara att informationen kan medföra allvarlig fara för den registrerades hälsa eller vård eller för någon annans rättigheter. Om rätten till insyn förvägras, ges kunden ett skriftligt intyg på vägran.
Dataombudsmannen kan i vissa fall förordna den personuppgiftsansvarige att verkställa kundens rätt till insyn.
Den personuppgiftsansvarige ska utan obefogat dröjsmål på eget initiativ eller på yrkande av den registrerade rätta, utplåna eller komplettera en personuppgift som ingår i ett personregister och som med hänsyn till ändamålet med behandlingen är oriktig, onödig, bristfällig eller föråldrad.
Begäran om korrigering av uppgifter lämnas in skriftligen och riktas till den som sköter registret. I begäran är det skäl att noggrant specificera och motivera hurdana uppgifter man vill få korrigerade, vad den korrekta informationen är enligt kunden och på vilka sätt man ombeds göra korrigeringen. Om rättelse av uppgifter förvägras får du ett skriftligt intyg om vägran.
Du kan i vissa undantagsfall ha rätt att få dina personuppgifter helt raderade ur stadens register. En sådan rätt existerar dock inte då behandlingen av personuppgifter grundar sig på lag eller stadens rätt att utöva offentlig makt.
Du kan i vissa situationer ha rätt att av den personuppgiftsansvarige kräva att behandlingen begränsas tillsvidare, tills den registrerades uppgifter på ett ändamålsenligt sätt har granskats och korrigerats eller kompletterats.
Den personuppgiftsansvarige ska informera varje mottagare till vilken personuppgifterna har lämnats ut om eventuell rättelse, radering eller begränsning av behandlingen av dina personuppgifter, såvida detta inte visar sig vara omöjligt eller innebär en oproportionerlig ansträngning. Den personuppgiftsansvarige ska informera den registrerade om dessa mottagare om den registrerade begär det.
I vissa fall har du rätt att kräva att Åbo stad överlämnar dina uppgifter till dig för överföring till ett annat system. Rätten tillämpas inte på Åbo stads personregister eftersom personuppgifterna insamlats för genomförande av en uppgift som tjänar allmänt intresse eller användning av offentlig makt som den personuppgiftsansvarige är befogad till.
Du har rätt att när som helst, utifrån din personliga, specifika situation, motsätta dig behandlingen av dina personuppgifter när behandlingen grundar sig på utförandet av en uppgift av allmänt intresse eller utövandet av offentlig makt som tillhör staden. I detta fall kan uppgifterna behandlas vidare endast om det finns en särskilt viktig och motiverad anledning till behandlingen som staden kan påvisa. Behandlingen får också fortsätta om behandlingen är nödvändig för att upprätta, framföra eller försvara ett rättsligt anspråk.
Du har i särskilda fall rätt att motsätta sig automatiserade enskilda beslut inklusive profilering.
Du har rätt att få information om dataskyddskränkningar när dataskyddskränkningen av personuppgifter sannolikt medför en hög risk för dina rättigheter och friheter. I sådana fall meddelar vi dig omedelbart om kränkningen.
Du har rätt att föra ärendet till en dataskyddsmyndighet för behandling om du anser att behandlingen av personuppgifter som rör dig strider mot gällande lagstiftning. Klagomålet ska lämnas in i enlighet med instruktionerna från dataskyddsmyndigheten på tietosuoja.fi/sv/
Framställande av begäran till den personuppgiftsansvarige
Du kan framställa din begäran på följande sätt:
Du kan framföra en begäran på Åbo stads servicepunkt på Puolalagatan 5
Vi ber dig att bevisa din identitet och specificera de personuppgifter du önskar för att påskynda behandlingen av din begäran.
I samband med ditt personliga besök kan du alltid be den som behandlar ditt ärende att informera dig om och vid behov korrigera de uppgifter som lagrats om dig och som anknyter till ärendet, såsom dina kontaktuppgifter.
Om du vill ha information om dina personuppgifter t.ex. i form av utskrifter eller kopior ska du skicka oss en fritt formulerad, egenhändigt undertecknad begäran där du anger ditt namn, din personbeteckning, din postadress, ditt telefonnummer, din e-postadress samt vilket personregister eller vilken tjänst din begäran gäller och för vilken tid du vill kontrollera uppgifterna.
Du kan skicka begäran per post till adressen PB 355, 20101 Åbo eller personligen till Åbo stads servicepunkt på adressen Puolalagatan 5, 20100 Åbo.
Suomi.fi-meddelanden (Kräver identifiering)
Begäran riktas till den kontaktperson som anges i dataskyddsbeskrivningen och har hand om registerärenden i ett egenhändigt undertecknat eller på motsvarande sätt verifierat dokument eller personligen hos den personuppgiftsansvarige.
Vilka tar emot mina uppgifter? Överlåts mina uppgifter till tredje parter?
Dina uppgifter kan i vissa fall överlåtas till tredje parter, t.ex. nationella register eller andra myndigheter.
Överför vi uppgifter utanför EU eller EES?
Vi överför inte dina uppgifter utanför EU eller EES om det inte har säkerställts att dataskyddet är adekvat och godkänt av Europeiska kommissionen.
Hur skyddar vi dina personuppgifter?
- Vid skydd av uppgifter följer vi Åbo stads dataskydds- och informationssäkerhetspolicy.
- Vi är medvetna om de personuppgifter vi samlar in och bedömer de risker som är förknippade med behandlingen av dem.
- Vi samlar endast in personuppgifter som är nödvändiga för användningsändamålet.
- Vi tar hand om hanteringen av uppgifternas livscykel.
- Vi utbildar vår personal årligen för att säkerställa dataskyddskompetensen.
- Vi informerar de registrerade om principerna för behandling av personuppgifter, den registrerades rättigheter och genomförandet av dem.
- Vi bedömer riskerna i samband med behandlingen av personuppgifter.
- Vi kräver att våra avtalspartner följer de dataskyddsprinciper som föreskrivs i lagstiftningen.
Behandling av personuppgifter på Åbo stads vägnar och för dess räkning
I vår verksamhet kan vi också lämna ut personuppgifter på den personuppgiftsansvariges vägnar och för den personuppgiftsansvariges räkning till parter som behandlar uppgifterna, till exempel leverantörer som verkar inom ramen för ett uppdragsavtal. Utomstående som behandlar personuppgifter i vår verksamhet är t.ex. avtalsenliga systemleverantörer och andra utomstående tjänsteproducenter. När vi anskaffar tjänster av utomstående tjänsteproducenter väljer vi till avtalspartner endast aktörer som i behandlingen av personuppgifter följer god sed i behandlingen av personuppgifter och uppfyller kraven i dataskyddsförordningen. Kraven i anslutning till dataskyddet säkerställs genom skriftliga avtal.