הגנת מידע

הגנת מידע ועיבוד נתונים אישיים

בשל הגנת הפרטיות וההגנה המשפטית של תושבי העירייה הרשומים, חשוב שהעירייה תעבד את הנתונים האישיים כראוי וכנדרש בחוק.

החקיקה המסדירה את עיבוד הנתונים האישיים מבוססת על תקנת הגנת המידע הכללית של האיחוד האירופי (2016/679) ועל חוק הגנת המידע הלאומי (1050/2018), החלים על עיבוד נתונים אישיים בשירותי העיר. מטרת תקנת הגנת המידע היא לחזק את זכויות הפרט, לשפר את ההגנה על נתונים אישיים ולהגביר את השקיפות של עיבוד הנתונים האישיים עבור משתמשים רשומים, כלומר לקוחות העיר.

בעת עיבוד הנתונים, העיר קרבה, כבקרת הנתונים, פועלת לפי עקרונות הגנת המידע הכלליים המוגדרים בתקנת הגנת המידע, לפיהם נתונים אישיים הם:

  • לעיבוד בהתאם לחוק, באופן הולם ושקוף מנקודת מבטו של נושא המידע
  • מטופלים בסודיות ובבטחה
  • לאסוף ולעיבוד למטרה ספציפית, ספציפית וחוקית
  • לאסוף רק את הסכום הדרוש ביחס למטרת עיבוד הנתונים האישיים
  • מתעדכן בכל פעם שצריך - יש למחוק או לתקן נתונים אישיים לא מדויקים ושגויים ללא דיחוי
  • מאוחסן בצורה שממנה ניתן לזהות את נושא המידע רק כל עוד הוא הכרחי כדי למלא את מטרות עיבוד הנתונים.
  • הגנת מידע מתייחסת להגנה על נתונים אישיים. נתונים אישיים הם מידע המתאר אדם טבעי שממנו ניתן לזהות את האדם במישרין או בעקיפין. מידע כזה כולל, למשל, שם, כתובת דואר אלקטרוני, מספר ת.ז., תמונה ומספר טלפון.

    מדוע נאספים נתונים בשירותי העירייה?

    נתונים אישיים נאספים ומעובדים לביצוע פעולות רשמיות בהתאם לחקיקה ולתקנות. בנוסף, חובת הפעילות הרשמית היא לערוך נתונים סטטיסטיים, שלגביהם נעשה שימוש בנתונים אישיים אנונימיים לפי הצורך, כלומר הנתונים הם בצורה שממנה לא ניתן לזהות את האדם.

    איזה מידע מעובד בשירותי העירייה?

    כאשר הלקוח, כלומר נושא המידע, מתחיל להשתמש בשירות, נאסף המידע הדרוש ליישום השירות הנדון. העיר מציעה שירותים שונים לאזרחיה, למשל שירותי הוראה וחינוך לגיל הרך, שירותי ספרייה ושירותי ספורט. כתוצאה מכך, תוכן המידע שנאסף משתנה. העיר קרבה אוספת רק את הנתונים האישיים הדרושים לשירות הנדון. את המידע שנאסף בשירותים השונים ניתן למצוא ביתר פירוט בהצהרות הפרטיות של אתר זה לפי תחום נושא.

    מאיפה אתה מקבל את המידע על שירותי העירייה?

    ככלל, נתונים אישיים מתקבלים מהלקוח עצמו. כמו כן, המידע מתקבל ממערכות המנוהלות על ידי רשויות אחרות, כגון מרכז מרשם האוכלוסין. כמו כן, במהלך יחסי הלקוח יכול נותן השירות הפועל מטעם העירייה, על בסיס הקשר החוזי, לשמור ולהשלים את פרטי הלקוח.

    כיצד מעובדים נתונים אישיים בשירותי העירייה?

    נתונים אישיים מטופלים בזהירות. הנתונים מעובדים רק למטרה שהוגדרה מראש. בעת עיבוד נתונים אישיים, אנו מצייתים לחקיקה ולנוהלי עיבוד נתונים טובים.

    עילות משפטיות על פי תקנת הגנת המידע הן חקיקה מחייבת, חוזה, הסכמה או אינטרס לגיטימי. בעיר קרבה, תמיד יש בסיס חוקי לעיבוד נתונים אישיים. בשירותים שונים, עיבוד הנתונים האישיים עשוי להתבסס גם על החקיקה המסדירה את השירות הנדון, למשל בפעילויות הוראה.

    הצוות שלנו מחויב בחובת סודיות. כוח אדם המטפל בנתונים אישיים עובר הכשרה קבועה. השימוש והזכויות במערכות המכילות נתונים אישיים מנוטרים. ניתן לעבד נתונים אישיים רק על ידי עובד בעל הזכות לעבד את הנתונים הנידונים מטעם תפקידיו.

    מי מעבד נתונים בשירותי העיר?

    באופן עקרוני, הנתונים האישיים של לקוחות העירייה, כלומר משתמשים רשומים, עשויים להיות מטופלים רק על ידי עובדים שיש להם צורך בעיבוד הנתונים הנדונים לצורך תפקידם. בנוסף, העירייה משתמשת בקבלני משנה ובשותפים בעלי גישה לנתונים האישיים הנדרשים לארגון השירותים. גורמים אלו יכולים לעבד נתונים רק בהתאם להנחיות וההסכמות שניתנו על ידי העיר קרבה.

    למי ניתן למסור מידע מפנקסי הערים?

    העברת נתונים אישיים מתייחסת למצבים שבהם נתונים אישיים נמסרים לבקר נתונים אחר לשימושו העצמאי. ניתן לחשוף נתונים אישיים רק במסגרת הקבועה בחוק או בהסכמת הלקוח.

    באשר לעיר קרבה, נתונים אישיים נחשפים לרשויות אחרות בהתבסס על דרישות החקיקה. ניתן לחשוף מידע, למשל, לשירות הפנסיה הלאומי או לשירות KOSKI המתוחזק על ידי מועצת החינוך הלאומית של פינלנד.

  • על פי תקנת הגנת המידע, לאדם הרשום, קרי לקוח העירייה, הזכות:

    • כדי לבדוק מידע אישי על עצמו
    • לבקש תיקון או מחיקה של הנתונים שלהם
    • לבקש הגבלת עיבוד או להתנגד לעיבוד
    • לבקש העברת נתונים אישיים ממערכת אחת לאחרת
    • לקבל מידע על עיבוד נתונים אישיים

    הנרשם אינו יכול להשתמש בכל הזכויות בכל המצבים. המצב מושפע, למשל, מאיזו בסיס משפטי לפי תקנת הגנת המידע מעובדים נתונים אישיים.

    הזכות לעיין בנתונים אישיים

    לאדם הרשום, כלומר לקוח העירייה, יש זכות לקבל אישור מהבקר כי נתונים אישיים הנוגעים אליו מעובדים או שאינם מעובדים. על פי בקשה, על הבקר לספק לנושא הנתונים עותק של הנתונים האישיים המעובדים מטעמו.

    אנו ממליצים להגיש בקשת בדיקה בעיקר באמצעות עסקאות אלקטרוניות עם זיהוי חזק (מצריך שימוש באישורי בנק). אתה יכול למצוא את הטופס האלקטרוני מכאן.

    במידה והלקוח אינו יכול להשתמש בטופס האלקטרוני, ניתן להגיש את הבקשה גם בלשכת רישום העיר או בנקודת השירות של סמפולה. לשם כך, אתה צריך תעודה מזהה עם תמונה איתך, שכן האדם שמגיש את הבקשה חייב תמיד להיות מזוהה. לא ניתן להגיש בקשה בטלפון או במייל, מכיוון שאיננו יכולים לזהות אדם באופן אמין בערוצים אלו.

    זכות לתיקון נתונים

    ללקוח הרשום, קרי לקוח העירייה, הזכות לדרוש לתקן או להשלים נתונים אישיים שגויים, לא מדויקים או חלקיים הנוגעים אליו ללא דיחוי מיותר. בנוסף, לנושא המידע הזכות לדרוש מחיקת נתונים אישיים מיותרים. יתירות ואי דיוק מוערכים בהתאם לזמן אחסון הנתונים.

    במידה והעירייה לא מקבלת את בקשת התיקון, ניתנת החלטה בנושא המציינות את הנימוקים שבבסיסם לא התקבלה הבקשה.

    אנו ממליצים להגיש בקשה לתיקון נתונים בעיקר באמצעות עסקאות אלקטרוניות עם זיהוי חזק (מצריך שימוש באישורי בנק). אתה יכול למצוא את הטופס האלקטרוני מכאן.

    בקשה לתיקון מידע יכולה להתבצע גם במקום בלשכת רישום העירייה או בנקודת השירות של סמפולה. זהות מגיש הבקשה נבדקת בעת הגשת הבקשה.

    בקש זמן טיפול ועמלות

    העיר קרבה שואפת לטפל בבקשות בהקדם האפשרי. המועד האחרון להגשת מידע או מסירת מידע נוסף הקשור לבקשה לעיון בנתונים אישיים הינו חודש מיום קבלת בקשת הבדיקה. אם בקשת הבדיקה מורכבת ונרחבת במיוחד, ניתן להאריך את המועד בחודשיים. הלקוח יקבל הודעה אישית על הארכת זמן הטיפול.

    פרטי הנרשם ניתנים בעצם בחינם. עם זאת, אם יתבקשו עותקים נוספים, העירייה רשאית לגבות תשלום סביר המבוסס על עלויות ניהול. אם בקשת המידע מופרכת ובלתי סבירה בעליל, במיוחד אם בקשות למידע חוזרות ונשנות, תוכל העירייה לגבות את העלויות האדמיניסטרטיביות שנגרמו בגין מסירת המידע או לסרב למסור את המידע כליל. במקרה כזה, העירייה תוכיח את חוסר היסוד או חוסר הסבירות הברורים של הבקשה.

    משרד הממונה על הגנת המידע

    לנושא המידע הזכות להגיש תלונה ללשכת הממונה על הגנת המידע, אם נשוא המידע סבור כי הופרה חקיקה תקפה להגנת מידע בעיבוד הנתונים האישיים הנוגעים אליו.

    במידה והעירייה לא מקבלת את בקשת התיקון, ניתנת החלטה בנושא המציינות את הנימוקים שבבסיסם לא התקבלה הבקשה. כמו כן אנו מודיעים לך על הזכות לסעדים משפטיים, למשל אפשרות להגשת תלונה לממונה על הגנת המידע.

  • יידוע הלקוח על עיבוד הנתונים האישיים

    תקנת הגנת המידע הכללית של האיחוד האירופי מחייבת את בקר הנתונים (עיר) ליידע את נושא הנתונים (הלקוח) על עיבוד הנתונים האישיים שלו. יידוע הנרשם בעיר קרבה מתבצע הן בעזרת הצהרות הגנת מידע ספציפיות למרשם והן במידע שנאסף באתר. תוכל למצוא את הצהרות הפרטיות הספציפיות לרישום בתחתית העמוד.

    מטרת עיבוד נתונים אישיים

    ניהול משימות העירייה מבוסס על החוק, וניהול משימות סטטוטוריות מצריך לרוב עיבוד נתונים אישיים. הבסיס לעיבוד נתונים אישיים בעיר קרבה הוא אפוא, ככלל, מילוי חובות סטטוטוריות.

    תקופות שמירת מידע אישי

    תקופת השמירה של מסמכים עירוניים נקבעת או בחקיקה, בתקנות הארכיון הלאומי או בהמלצות תקופת השמירה של איגוד העיריות. שני הקריטריונים הראשונים הם חובה, ולדוגמא, מסמכים שיישמרו בצורה אנכית נקבעים על ידי הארכיון הלאומי. תקופות השמירה, הארכיון, ההשלכה והמידע הסודי של מסמכי העיר קרבה מוגדרים ביתר פירוט בכללי ההפעלה של שירותי הארכיון ובתכנית ניהול המסמכים. מסמכים מושמדים לאחר תום תקופת השמירה המוגדרת בתוכנית ניהול המסמכים, מה שמבטיח הגנה על נתונים.

    תיאור של קבוצות רשומות וקבוצות נתונים אישיות שיש לעבד

    אדם רשום פירושו האדם שאליו נוגע עיבוד הנתונים האישיים. הנרשמים בעיר הם עובדי העירייה, נאמניה ולקוחותיה, כגון תושבי העירייה המכוסים בשירותי חינוך ופנאי ושירותים טכניים.

    על מנת לעמוד בהתחייבויות סטטוטוריות, העירייה מעבדת נתונים אישיים שונים. נתונים אישיים מתייחסים לכל מידע הקשור לאדם טבעי מזוהה או מזוהה, כגון שם, מספר ת.ז., כתובת, מספר טלפון וכתובת דואר אלקטרוני. בנוסף, העירייה מעבדת מה שנקרא נתונים אישיים מיוחדים (רגישים), שמשמעותם, למשל, מידע הקשור לבריאות, מצב כלכלי, הרשעה פוליטית או רקע אתני. המידע המיוחד חייב להישמר בסוד וניתן לעבד אותו רק במצבים המוגדרים ספציפית בתקנת הגנת המידע, שהם למשל. הסכמת נושא הנתונים ומילוי התחייבויותיו הסטטוטוריות של המבקר.

    חשיפת נתונים אישיים

    העברת הנתונים האישיים מוסברת בהרחבה בהצהרות הפרטיות הספציפיות למרשם, אותן ניתן למצוא בתחתית העמוד. ככלל, ניתן לקבוע כי מידע מועבר מחוץ לעיר רק בהסכמת נושא המידע או בשיתוף פעולה הדדי של הרשויות על בסיס עילות סטטוטוריות.

    אמצעי אבטחה טכניים וארגוניים

    ציוד טכנולוגיית מידע ממוקם בחצרים מוגנים ומפוקחים. זכויות הגישה למערכות מידע וקבצים מבוססות על זכויות גישה אישיות והשימוש בהן מנוטר. זכויות גישה ניתנות על בסיס משימה למשימה. כל משתמש מקבל על עצמו את החובה להשתמש ולשמור על סודיות הנתונים ומערכות המידע. בנוסף, בארכיונים וביחידות העבודה יש ​​בקרת כניסה ומנעולי דלתות. המסמכים מאוחסנים בחדרים מבוקרים ובארונות נעולים.

    הודעות פרטיות

    התיאורים הם קבצי pdf הנפתחים באותה לשונית.

סוגיות הגנת מידע של שירותי חברה ובריאות

אזור הרווחה של ונטה וקרבה מארגן שירותי חברה ובריאות לתושבי העיר. תוכל למצוא מידע על הגנת הנתונים של שירותי הרווחה והבריאות וזכויות הלקוח באתר מרחב הרווחה. היכנסו לאתר מרחב הרווחה.

צור קשר

פרטי התקשרות של הרשם

ממשלת העיר נושאת באחריות העליונה לשמירת הרישומים. במקרה של עיריות מנהליות שונות, ככלל, מועצות או מוסדות דומים משמשים כבעלי רישום, אלא אם נקבע אחרת בתקנות מיוחדות לעניין הפעלת העירייה וניהול המשימות.

קצין הגנת מידע של העיר קרבה

קצין הגנת המידע מפקח על עמידה בתקנת הגנת המידע בעיבוד נתונים אישיים. קצין הגנת המידע הינו מומחה מיוחד בחקיקה ובנהלים הנוגעים לעיבוד נתונים אישיים, הפועל כתמיכה לנושאי המידע, לצוות הארגון ולהנהלה בשאלות הקשורות לעיבוד נתונים אישיים.