Data beskerming

Databeskerming en verwerking van persoonlike data

As gevolg van die privaatheidbeskerming en wetlike beskerming van geregistreerde munisipale inwoners, is dit belangrik dat die stad persoonlike data toepaslik verwerk en soos deur die wet vereis word.

Die wetgewing wat die verwerking van persoonlike data reguleer, is gebaseer op die Europese Unie se Algemene Databeskermingsregulasie (2016/679) en die Nasionale Databeskermingswet (1050/2018), wat van toepassing is op die verwerking van persoonlike data in stadsdienste. Die doel van regulering van databeskerming is om individuele regte te versterk, die beskerming van persoonlike data te verbeter en die deursigtigheid van persoonlike dataverwerking vir geregistreerde gebruikers, dit wil sê die stad se kliënte, te verhoog.

Wanneer data verwerk word, volg die stad Kerava, as die databeheerder, die algemene databeskermingsbeginsels wat in die databeskermingsregulasie omskryf word, waarvolgens persoonlike data is:

  • om in ooreenstemming met die wet verwerk te word, toepaslik en deursigtig vanuit die oogpunt van die datasubjek
  • vertroulik en veilig hanteer word
  • om vir 'n spesifieke, spesifieke en wettige doel versamel en verwerk te word
  • samel slegs die nodige bedrag in met betrekking tot die doel van persoonlike dataverwerking
  • opgedateer wanneer nodig - onakkurate en verkeerde persoonlike data moet sonder versuim uitgevee of reggestel word
  • gestoor word in 'n vorm waaruit die datasubjek slegs geïdentifiseer kan word vir so lank as wat nodig is om die doeleindes van die dataverwerking te vervul.
  • Databeskerming verwys na die beskerming van persoonlike data. Persoonlike data is inligting wat 'n natuurlike persoon beskryf waaruit die persoon direk of indirek geïdentifiseer kan word. Sulke inligting sluit byvoorbeeld naam, e-posadres, sosiale sekerheidsnommer, foto en telefoonnommer in.

    Waarom word data in stadsdienste ingesamel?

    Persoonlike data word ingesamel en verwerk om amptelike aktiwiteite in ooreenstemming met wetgewing en regulasies uit te voer. Daarbenewens is die verpligting van amptelike aktiwiteite om statistieke saam te stel, waarvoor anonieme persoonlike data gebruik word soos nodig, dit wil sê die data is in 'n vorm waaruit die persoon nie geïdentifiseer kan word nie.

    Watter inligting word in stadsdienste verwerk?

    Wanneer die kliënt, dit wil sê die datasubjek, die diens begin gebruik, word die inligting wat nodig is vir die implementering van die betrokke diens ingesamel. Die stad bied verskeie dienste aan sy burgers, byvoorbeeld onderrig en vroeë kinderonderwysdienste, biblioteekdienste en sportdienste. Gevolglik verskil die inhoud van die inligting wat ingesamel word. Die stad Kerava samel slegs die persoonlike data in wat nodig is vir die betrokke diens. Die inligting wat in die verskillende dienste ingesamel word, kan in meer besonderhede in die privaatheidstellings van hierdie webwerf volgens onderwerp gevind word.

    Waar kry jy die inligting vir stadsdienste?

    As 'n reël word persoonlike data van die kliënt self verkry. Boonop word inligting verkry van stelsels wat deur ander owerhede onderhou word, soos die Bevolkingsregistersentrum. Boonop kan die diensverskaffer wat namens die stad optree tydens die kliënteverhouding, op grond van die kontraktuele verhouding, die kliënt se inligting in stand hou en aanvul.

    Hoe word persoonlike data in stadsdienste verwerk?

    Persoonlike data word versigtig hanteer. Die data word slegs vir die voorafbepaalde doel verwerk. Wanneer ons persoonlike data verwerk, voldoen ons aan wetgewing en goeie dataverwerkingspraktyke.

    Regsgronde volgens die Databeskermingsregulasie is verpligte wetgewing, kontrak, toestemming of wettige belang. In die stad Kerava is daar altyd 'n wetlike basis vir die verwerking van persoonlike data. In verskeie dienste kan die verwerking van persoonlike data ook gebaseer wees op die wetgewing wat die betrokke diens beheer, byvoorbeeld in onderrigaktiwiteite.

    Ons personeel is gebonde aan 'n plig van vertroulikheid. Personeel wat persoonlike data hanteer, word gereeld opgelei. Die gebruik en regte van stelsels wat persoonlike data bevat, word gemonitor. Persoonlike data mag slegs verwerk word deur 'n werknemer wat die reg het om die betrokke data namens sy werkspligte te verwerk.

    Wie verwerk data in stadsdienste?

    In beginsel mag die persoonlike data van die stad se kliënte, dit wil sê geregistreerde gebruikers, slegs deur werknemers verwerk word wat 'n behoefte het om die betrokke data te verwerk vir hul werkspligte. Daarbenewens gebruik die stad subkontrakteurs en vennote wat toegang het tot die persoonlike data wat nodig is om die dienste te organiseer. Hierdie partye kan slegs data verwerk in ooreenstemming met die instruksies en ooreenkomste wat deur die stad Kerava gegee word.

    Aan wie kan inligting uit die stadsregisters bekend gemaak word?

    Oordrag van persoonlike data verwys na situasies waar persoonlike data aan 'n ander databeheerder gegee word vir sy eie, onafhanklike gebruik. Persoonlike data kan slegs openbaar gemaak word binne die raamwerk wat deur die wet bepaal word of met die kliënt se toestemming.

    Wat die stad Kerava betref, word persoonlike data aan ander owerhede bekend gemaak op grond van die vereistes van wetgewing. Inligting kan byvoorbeeld bekend gemaak word aan die Nasionale Pensioendiens of aan die KOSKI-diens wat deur die Finse Nasionale Onderwysraad onderhou word.

  • Volgens die Databeskermingsregulasie het die geregistreerde persoon, dit wil sê die stad se kliënt, die reg om:

    • persoonlike inligting oor homself na te gaan
    • versoek om regstelling of verwydering van hul data
    • versoek beperking van verwerking of beswaar teen verwerking
    • versoek die oordrag van persoonlike data van een stelsel na 'n ander
    • om inligting oor die verwerking van persoonlike data te ontvang

    Die geregistreerde kan nie alle regte in alle situasies gebruik nie. Die situasie word byvoorbeeld geraak deur watter regsgrondslag volgens die databeskermingsregulasie persoonlike data verwerk word.

    Die reg om persoonlike data te inspekteer

    Die geregistreerde persoon, dit wil sê die stad se kliënt, het die reg om bevestiging van die beheerder te ontvang dat persoonlike data aangaande hom of haar verwerk word of dat dit nie verwerk word nie. Op versoek moet die kontroleerder die datasubjek voorsien van 'n afskrif van die persoonlike data wat namens hom/haar verwerk is.

    Ons beveel aan om 'n inspeksieversoek in te dien hoofsaaklik deur elektroniese transaksies met sterk identifikasie (vereis die gebruik van bankbewyse). Jy kan die elektroniese vorm vind van hier af.

    Indien die kliënt nie die elektroniese vorm kan gebruik nie, kan die versoek ook by die stadsregisterkantoor of by Sampola se dienspunt gerig word. Hiervoor het jy ’n foto-ID by jou nodig, aangesien die persoon wat die versoek rig altyd identifiseerbaar moet wees. Dit is nie moontlik om 'n versoek per telefoon of e-pos te rig nie, want ons kan nie 'n persoon betroubaar in hierdie kanale identifiseer nie.

    Reg op regstelling van data

    Die geregistreerde kliënt, dit wil sê die stad se klant, het die reg om te eis dat verkeerde, onakkurate of onvolledige persoonlike data aangaande hom sonder onnodige vertraging reggestel of aangevul word. Daarbenewens het die datasubjek die reg om te eis dat onnodige persoonlike data uitgevee word. Oortolligheid en onakkuraatheid word beoordeel volgens die tyd van databerging.

    Indien die stad nie die versoek om regstelling aanvaar nie, word 'n besluit oor die aangeleentheid uitgereik wat die redes noem op grond waarvan die versoek nie aanvaar is nie.

    Ons beveel aan om 'n versoek vir datakorreksie in te dien, hoofsaaklik deur elektroniese transaksies met sterk identifikasie (vereis die gebruik van bankbewyse). Jy kan die elektroniese vorm vind van hier af.

    ’n Versoek om inligting reg te stel kan ook ter plaatse by die stadsregisterkantoor of by Sampola se dienspunt gerig word. Die identiteit van die persoon wat die versoek rig, word nagegaan wanneer die versoek ingedien word.

    Versoek verwerkingstyd en fooie

    Die stad Kerava streef daarna om versoeke so gou moontlik te verwerk. Die sperdatum vir die indiening van inligting of die verskaffing van bykomende inligting wat verband hou met die versoek om inspeksie van persoonlike data is een maand vanaf die ontvangs van die inspeksieversoek. Indien die inspeksieversoek buitengewoon kompleks en omvangryk is, kan die sperdatum met twee maande verleng word. Die kliënt sal persoonlik in kennis gestel word van die verlenging van die verwerkingstyd.

    Die geregistreerde se inligting word basies gratis verskaf. Indien meer kopieë aangevra word, kan die stad egter 'n redelike fooi hef op grond van administratiewe koste. Indien die versoek om inligting ooglopend ongegrond en onredelik is, veral as versoeke om inligting herhaaldelik gerig word, kan die stad die administratiewe koste hef wat aangegaan is vir die verskaffing van die inligting of weier om die inligting heeltemal te verskaf. In so 'n geval sal die stad die ooglopende grondloosheid of onredelikheid van die versoek aantoon.

    Kantoor van die Databeskermingskommissaris

    Die datasubjek het die reg om 'n klag by die Kantoor van die Databeskermingskommissaris in te dien indien die datasubjek van mening is dat geldige databeskermingswetgewing oortree is in die verwerking van persoonlike data aangaande hom.

    Indien die stad nie die versoek om regstelling aanvaar nie, word 'n besluit oor die aangeleentheid uitgereik wat die redes noem op grond waarvan die versoek nie aanvaar is nie. Ons lig jou ook in oor die reg op regsmiddels, byvoorbeeld die moontlikheid om 'n klag by die Databeskermingskommissaris in te dien.

  • Om die kliënt in te lig oor die verwerking van persoonlike data

    Die Algemene Databeskermingsregulasie van die Europese Unie verplig die databeheerder (stad) om die datasubjek (kliënt) in te lig oor die verwerking van sy persoonlike data. Om die geregistreerde by die stad Kerava in te lig, word uitgevoer met behulp van beide registerspesifieke databeskermingsverklarings en die inligting wat op die webwerf ingesamel is. U kan die registerspesifieke privaatheidstellings onderaan die bladsy vind.

    Persoonlike data verwerking doel

    Die bestuur van die stad se take is gebaseer op die wet, en die bestuur van statutêre take vereis gewoonlik die verwerking van persoonlike data. Die basis vir die verwerking van persoonlike data in die stad Kerava is dus as 'n reël om statutêre verpligtinge na te kom.

    Bewaringstydperke vir persoonlike data

    Die bewaringstydperk vir munisipale dokumente word óf deur wetgewing, die Nasionale Argief se regulasies, óf die Nasionale Vereniging van Munisipaliteite se bewaringstydperk-aanbevelings bepaal. Die eerste twee kriteria is verpligtend en, byvoorbeeld, dokumente wat vertikaal gestoor moet word, word deur die Nasionale Argief bepaal. Die bewaringstydperke, argivering, wegdoening en vertroulike inligting van die stad Kerava se dokumente word in meer besonderhede omskryf in die bedryfsreëls van argiefdienste en die dokumentbestuursplan. Dokumente word vernietig nadat die bewaringstydperk wat in die dokumentbestuursplan gedefinieer is, verstryk het, wat databeskerming verseker.

    Beskrywing van geregistreerde groepe en persoonlike datagroepe wat verwerk moet word

    Geregistreerde persoon beteken die persoon op wie die verwerking van persoonlike data betrekking het. Die stad se geregistreerde is die stad se werknemers, trustees en kliënte, soos munisipale inwoners wat deur opvoedkundige en ontspanningsdienste en tegniese dienste gedek word.

    Om statutêre verpligtinge na te kom, verwerk die stad verskeie persoonlike data. Persoonlike data verwys na alle inligting wat verband hou met 'n geïdentifiseerde of identifiseerbare natuurlike persoon, soos naam, sosiale sekerheidsnommer, adres, telefoonnommer en e-posadres. Boonop verwerk die stad sogenaamde spesiale (sensitiewe) persoonlike data, wat byvoorbeeld inligting met betrekking tot gesondheid, ekonomiese status, politieke oortuiging of etniese agtergrond beteken. Die spesiale inligting moet geheim gehou word en mag slegs verwerk word in situasies wat spesifiek in die databeskermingsregulasie omskryf word, wat bv. die datasubjek se toestemming en die nakoming van die kontroleerder se statutêre verpligtinge.

    Openbaarmaking van persoonlike data

    Die oordrag van persoonlike data word in besonderhede verduidelik in die registerspesifieke privaatheidsverklarings, wat onderaan die bladsy gevind kan word. As 'n algemene reël kan dit gestel word dat inligting slegs buite die stad vrygestel word met die toestemming van die datasubjek of wedersydse samewerking van die owerhede gebaseer op statutêre gronde.

    Tegniese en organisatoriese veiligheidsmaatreëls

    Inligtingstegnologietoerusting is in beskermde en gemonitorde persele geleë. Toegangsregte tot inligtingstelsels en lêers is gebaseer op persoonlike toegangsregte en die gebruik daarvan word gemonitor. Toegangsregte word op 'n taak-vir-taak basis verleen. Elke gebruiker aanvaar die verpligting om vertroulikheid van data en inligtingstelsels te gebruik en te handhaaf. Boonop het argiewe en werkeenhede toegangsbeheer en deurslotte. Die dokumente word in beheerde kamers en in geslote kaste gestoor.

    Privaatheidskennisgewings

    Die beskrywings is pdf-lêers wat in dieselfde oortjie oopmaak.

Databeskermingskwessies van maatskaplike en gesondheidsdienste

Die welsynsgebied van Vantaa en Kerava organiseer maatskaplike en gesondheidsdienste vir stadsbewoners. Jy kan inligting oor die databeskerming van maatskaplike en gesondheidsdienste en kliënteregte op die webwerf van die welsynsgebied vind. Gaan na die webwerf van die welsynsarea.

Neem kontak

Kontakinligting van die registrateur

Die stadsregering dra die uiteindelike verantwoordelikheid om rekords te hou. In die geval van verskillende administratiewe munisipaliteite tree die rade of soortgelyke instansies in die reël as registerhouers op, tensy anders bepaal deur spesiale regulasies rakende die stad se bedryf en bestuur van take.

Databeskermingsbeampte van die stad Kerava

Die databeskermingsbeampte hou toesig oor die nakoming van die databeskermingsregulasie in die verwerking van persoonlike data. Die databeskermingsbeampte is 'n spesiale kundige in die wetgewing en praktyke rakende die verwerking van persoonlike data, wat as ondersteuning vir datasubjekte, die organisasie se personeel en bestuur optree in vrae wat verband hou met die verwerking van persoonlike data.