Fölin Asiakastietorekisteri

Palvelukokonaisuus

Kaupunkiympäristö

Henkilötietojen käsittelyn tarkoitus

Henkilötietojen käsittelyn pääkäyttötarkoitus on seudullisen joukkoliikenneviranomaisen tehtävien toteuttaminen sekä liikennepalvelujen tarjoaminen asiakkaalle. Tähän liittyvät seuraavat kokonaisuudet, joissa henkilötietoja käsitellään:
- Palvelun toimittaminen sisältäen matkalippujen myynnin, käytön, validoinnin, tarkastamisen sekä muut vastaavat matkan toimittamiseen liittyvät tehtävät (lipputieto, maksutieto, perustieto ja välinekohtainen tieto).
- Asiakkuuden hoitaminen kuten asiakaspalvelu, sopimushallinta, epäselvyyksien selvittäminen ja muu hallinnollisissa tehtävissä tapahtuva henkilötietojen käyttö.
- Kuntalaistiedon käyttö julkisen liikenteen järjestämiseen liittyvissä tehtävissä kuten lipputulojen ja toimintakulujen kuntaosuuksien määrittäminen, tariffitukioikeuden todentaminen ja tilastointitarkoitukset kuntalain (410/2015) mukaisen perussopimuksen perusteella.
- Palveluiden kehittäminen sisältäen mm. kuormitustutkimuksen ja kokonaismatkojen sekä matkaketjujen analyysin, liikennejärjestelmän, reittien ja linjastojen kehittämisen sekä digitaalisten palveluiden kehittämisen.
- Kuntalaistieto ja palvelukehitykseen liittyvä tieto käsitellään mahdollisuuksien mukaan siten, että siitä ei pystytä tunnistamaan yksittäistä henkilöä.

Rekisterinpitäjä

Turun kaupunki

Rekisterinpitäjän yhteystiedot

PL 355, 20101 TURKU
vaihde (02) 330 000
turun.kaupunki@turku.fi

Rekisterin vastuuhenkilö

Joukkoliikennejohtaja Jari Paasikivi

Yhteyshenkilö rekisteriä koskevissa asioissa

Joukkoliikennejohtaja

Yhteyshenkilön yhteystiedot

Turun kaupunki, Kaupunkiympäristötoimiala, Seudullinen joukkoliikenne, liikkumispalvelut
Yliopistonkatu 27, 5. kerros, 20100 TURKU
kaupunkiymparistotoimiala@turku.fi

Kaupungin tietosuojavastaavan yhteystiedot

tietosuoja@turku.fi

Rekisterin tietosisältö

- Asiakkaan nimi
- Henkilötunnus
- Osoite
- Sähköpostiosoite
- Asiakkaan matkakorttia koskevat tunnistetiedot kuten korttinumero
- Asiakkuuden tyyppiin liittyvät tiedot kuten asiakasryhmä, erilaiset asiakkuus-, alennus- asiointi-, tilaus- ja palvelutiedot.
- Yritys- ja yhteisöasiakkaiden yhtiö- tai yhteisötunnus sekä yhteystiedot
- Laskutukseen liittyvät tiedot
- Nousutiedot kuten lippujen leimaamisen tai kyytiin nousemisen tiedot. Tietoja tarvitaan kuntien välisten kuntaosuuksien määrittämistä, liikennesuunnittelua ja tutkimusta varten. Matkakortin numero tai muu mahdollinen asiakkaaseen liitettävä tieto säilytetään nousutiedoissa lippujen validoinnin sekä muiden joukkoliikennejärjestelmän kannalta keskeisten toimenpiteiden toteuttamiseksi tarvittava aika.
-Kelan osto-oikeuteen (2.asteen opiskelijat) liittyvät tiedot

Säännönmukaiset tietolähteet

Henkilötietoja kerätään ensisijaisesti asiakkaalta itseltään, ja keräämistä tapahtuu palveluiden käyttöönoton, rekisteröitymisen, käytön ja asiakaspalvelun yhteydessä.
Muita säännönmukaisia tietolähteitä Fölin asiakasrekisterin tiedoille ovat:
- Kolmannen osapuolen tunnistamiseen ja mobiilipalvelukäyttöön liittyvät tiedot: Asiakkaan tietoja voidaan saada myös Fölin verkko- ja mobiilipalveluiden käytön yhteydessä mukaan lukien myös kolmannen osapuolen tunnistamis- ja varmentamisvälineiden ja -palveluiden käyttöön liittyvät tiedot.
- Asiakastietojen päivitys niitä tarjoavista palveluista: Henkilötietoja voidaan kerätä, tallettaa ja päivittää myös osoite-, päivitys-, tai muuta vastaavaa palvelua tarjoavilta rekisterinpitäjiltä, sekä asuinaluetta ja asiakkuuksia kuvaavia tietoja tarjoavista palveluista. Henkilötietoja saadaan kuntalaisuustarkistukseen liittyen väestötietojärjestelmästä. (Tietoja säilytetään rekisterinpitäjän fyysisillä palvelimilla sekä Turun kaupungin sopimustoimittajan pilvipalvelussa.)
- Käytön toteutumatiedot kerätään kunkin palvelun käytön mukaan.
- Kaupunkipyöräpalvelusta saadut tiedot kuten kaupunkipyörien käyttöä koskevat tiedot.
- Nousutiedot kerätään kulkuneuvoon nousemisesta esimerkiksi kortinlukijalla.
- Päätelaitteella tilattavien lippujen osalta vastaanotetaan tietoja myös operaattoreilta.
- MaaS-kumppaneiden (Mobility as a Service, Liikkuminen palveluna) asiakasrekisteristä siirtyvät tiedot
-Turun kaupungin Primus-järjestelmä (tiedot Turun kaupungin lukioiden sekä Turun ammatti-instituutin opiskelijoiden osalta)

Henkilötietojen käsittelyn peruste

Sopimus Rekisterinpitäjän tai kolmannen osapuolen oikeutettu etu

Lisätietoja perusteiden lainmukaisuudesta

Ei määritelty

Henkilötietojen vastaanottajaryhmät

Föli voi käyttää tietojen käsittelytehtävien teknisessä, kaupallisessa tai operatiivisessa toteuttamisessa Fölin lukuun toimivia sopimuskumppaneita, joille saatetaan siirtää tehtävien kannalta tarpeellisia henkilötietoja. Tällaisia sopimuskumppaneita ovat esimerkiksi EU-alueella sijaitsevat järjestelmätoimittajat.
Rekisteriin sisältyviä henkilötietoja luovutetaan tarpeen vaatiessa ulkopuolisille henkilöille tai organisaatioille seuraavasti:
1.Palvelun toimittamiseksi maksupalvelukumppaneille.
2.Kaupunkipyörien osalta kaupunkipyöräjärjestelmäntoimittajalle.
3.Kelan tukeman koulumatkalipun osalta WalttiPro-järjestelmään.
4.Palautteen välittämiseksi niille tahoille, jotka vastaavat Fölin vastaanottamaan palautteeseen liittyvien korjausten tekemisestä.
5.Föli voi luovuttaa asiakastietoja viranomaisille voimassaolevan lainsäädännön sallimissa ja velvoittamissa rajoissa.
6.Puolesta-asioinnin edellyttämät tiedot puolesta-asiointiin oikeutetulle taholle.
7.Tutkimusten toteuttamiseksi Fölin lukuun.

Henkilötietojen siirto EU:n tai ETA:n ulkopuolelle

Rekisteriin sisältyviä henkilötietoja ei siirretä EU:n tai ETA:n ulkopuolelle. Föli varaa mahdollisuuden tällaisiin siirtoihin noudattaen kulloinkin voimassaolevan tietosuojalainsäädännön vaatimuksia tietojen siirtämisestä EU:n tai ETA:n ulkopuolelle asianmukaisia suojatoimia soveltaen.

Rekisterin suojauksen periaatteet

Asiakkaita koskevat tiedot on suojattu seuraavalla tavalla:

1.Rekisterinpitäjän ja järjestelmätoimittajien kanssa on sovittu asiakasrekisterin suojauksesta.
2.Rekisterinpitäjän työntekijät ja muut henkilöt ovat sitoutuneet noudattamaan vaitiolovelvollisuutta ja pitämään salassa henkilötietojen käsittelyn yhteydessä saamansa tiedot.
3.Järjestelmätoimittajat hoitavat rekisterin ja siihen liittyvien tietojen säilytyksen hyvän tietojenkäsittelytavan mukaisesti ja noudattavat ehdotonta vaitiolo- ja salassapitovelvollisuutta.
4.Rekisterinpitäjän asiakasrekisterin tietoturvallisuus sekä henkilötietojen luottamuksellisuus varmistetaan tarkoituksenmukaisin teknisin ja hallinnollisin toimenpitein hyvän tietojenkäsittelytavan mukaisesti.
5.Rekisterinpitäjä on rajannut käyttöoikeudet ja -valtuudet tietojärjestelmiin ja muihin tallennusalustoihin siten, että tietoja pääsevät tarkastelemaan ja käsittelemään ainoastaan niiden lainmukaisen käsittelyn kannalta tarpeelliset henkilöt. Asiakastietoja sisältävän järjestelmän käyttöön ovat oikeutettuja vain ne työntekijät, joilla työnsä puolesta on oikeus käsitellä asiakastietoja. Jokainen käyttäjä tunnistautuu järjestelmään henkilökohtaisilla tunnuksillaan, jotka annetaan käyttöoikeuden myöntämisen yhteydessä. Käyttöoikeus päättyy henkilön siirtyessä pois niistä tehtävistä, joita varten käyttöoikeus on myönnetty.
6.Tiedot kerätään tietokantoihin, jotka ovat suojattu loogisesti ja fyysisesti. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa tiloissa ja tietoihin pääsevät käsiksi vain tietyt ennalta nimetyt henkilöt.

Tietojen säilytysaika

Föli soveltaa seuraavia säilytysaikaperiaatteita:

1.Tilaus-, toimitus-, osto- ja maksutietoja säilytetään soveltuvan lainsäädännön edellyttämä aika.
2.Asiakkuuden perustietoja säilytetään asiakassuhteen voimassaolon ajan ja sen jälkeen niin kauan kuin on tarpeellista osapuolten oikeuksien ja velvoitteiden täyttämiseksi.
3.Palvelukohtaisia tietoja säilytetään palvelukohtaisten periaatteiden mukaan.
4.Pseudonymisoitua nousutietoa säilytetään niin kauan kuin on tarpeellista kuntayhtymän kuntaosuuksien määrittämistä, liikennesuunnittelua ja tutkimusta varten.

Föli toteuttaa kaikki mahdolliset kohtuulliset toimenpiteet sen varmistamiseksi, että käsittelyn tarkoituksiin nähden epätarkat, virheelliset tai vanhentuneet henkilötiedot poistetaan tai oikaistaan viipymättä.

Tietojen käyttö profilointiin tai automaattiseen päätöksentekoon

Ei määritelty