FAQ
Ladataan tiedosto
.gif)
Mitä on henkilötietojen käsittely?
Henkilötietojen käsittelyllä tarkoitetaan kaikkia sellaisia toimia tai toimien kokonaisuuksia, joita kohdistetaan henkilötietoihin joko automaattisen tietojenkäsittelyn avulla tai muutoin, kuten tietojen keruu, taltiointi, konsultointi, käyttö, siirto tai tuhoaminen.
Mitä ovat henkilötiedot?
Henkilötietoja ovat kaikki tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyvät tiedot. Tunnistettavissa olevana pidetään henkilöä, joka voidaan suoraan tai epäsuorasti tunnistaa, erityisesti henkilönumeron taikka yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, psyykkisen, taloudellisen, kulttuurillisen tai sosiaalisen tekijän perusteella.
Mitä ovat rekisterinpitäjä ja rekisteröity?
Rekisterinpitäjä on yhteisöjen toimielin tai elin, pääosasto, yksikkö tai muu organisatorinen kokonaisuus, joka yksin tai yhdessä toisten kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot. Rekisteröity on luonnollinen henkilö, jonka henkilötietoja rekisterinpitäjä käsittelee.
Miksi tietosuojaa koskevat periaatteet ovat tärkeitä?
Tietosuojaa koskevat periaatteet määrittävät ne perussäännöt, joita kunkin rekisterinpitäjän on noudatettava ja sovellettava käytännössä henkilötietoja käsitellessään. Näiden periaatteiden mukaisesti henkilötietojen käsittelyssä on noudatettava seuraavia kriteereitä:
- tietoja on käsiteltävä asianmukaisesti ja laillisesti;
- tietoja on käsiteltävä rajoitettua ja nimenomaista tarkoitusta varten;
- tietojen on oltava asianmukaisia, olennaisia ja oikeasuhteisia;
- tietojen on oltava tarkkoja;
- tietoja tulee säilyttää vain sen ajan, kuin on tarpeen;
- tietoja on käsiteltävä rekisteröidyn oikeudet huomioon ottaen;
- tietoja on käsiteltävä turvallisesti;
- tietoja ei saa siirtää kolmansille osapuolille ilman asianmukaisia varotoimia.
Keitä ovat Euroopan tietosuojavaltuutettu ja tietosuojasta vastaavat henkilöt?
Euroopan tietosuojavaltuutettu on EU:n valvontaviranomainen, joka vastaa sen varmistamisesta, että kaikki Euroopan yhteisön toimielimet ja elimet kunnioittavat luonnollisten henkilöiden perusoikeuksia ja -vapauksia ja erityisesti heidän oikeuttaan yksityisyyteen. Euroopan parlamentti ja neuvosto nimittävät Euroopan tietosuojavaltuutetun viiden vuoden toimikaudeksi komission laatiman luettelon pohjalta.
Euroopan tietosuojavaltuutetun www-sivusto: www.edps.europa.eu
Lisäksi kunkin toimielimen tai elimen on nimettävä yksi tai useampi tietosuojasta vastaava henkilö. Tietosuojasta vastaavan henkilön tehtävänä on varmistaa riippumattomalla tavalla asetuksen säännösten sisäinen soveltaminen ja neuvoa rekisterinpitäjiä näiden velvollisuuksien suorittamisessa varmistaen näin sen, että käsittelytoimissa ei loukata rekisteröityjen oikeuksia ja vapauksia. Lisäksi tietosuojasta vastaavat henkilöt vastaavat Euroopan tietosuojavaltuutetun kysymyksiin ja toimivat yhteistyössä hänen kanssaan. Luettelo nimetyistä tietosuojasta vastaavista henkilöistä on Euroopan tietosuojavaltuutetun www-sivuilla.
Mitä tarkoitetaan ilmoituksella?
Ilmoitus on rekisterinpitäjän toimielimensä tietosuojasta vastaavalle henkilölle ennalta antama tiedoksianto mistä tahansa henkilötietoihin liittyvästä käsittelytoimesta (käsin tehtävästä tai sähköisestä), jossa ilmoitetaan käsittelytoimi ja sen keskeisimmät ominaisuudet.
Mikä on käsittelytoimia koskeva rekisteri?
Kukin tietosuojasta vastaava henkilö – ja sen vuoksi kukin toimielin – pitää kyseisessä toimielimessä tehdyistä käsittelytoimista julkista rekisteriä. Tämä on asetuksen 26 artiklan mukainen oikeudellinen velvoite. Rekisteri perustuu tietosuojasta vastaavalle henkilölle toimitettuihin ilmoituksiin. Neuvoston tietosuojasta vastaavan henkilön pitämä rekisteri on avoimuuden vuoksi saatavilla verkossa.
Kuinka tiedän, käsitelläänkö henkilötietojani neuvostossa?
Jos työskentelet neuvostossa, on varmaa, että neuvosto käsittelee henkilötietojasi siinä määrin kuin on tarpeen henkilöstöhallinnon ja päivittäisten tehtäviesi kannalta. Jos et kuulu neuvoston henkilöstöön mutta pidät yhteyksiä tähän toimielimeen, neuvosto voi käsitellä joitakin kyseisiin yhteyksiin liittyviä henkilötietojasi. Käytännössä rekisteröityjen ryhmiin perustuva neuvoston rekisterin hakutoiminto auttaa sinua tunnistamaan sinua kenties koskevat tietojenkäsittelytoimet.
Kehen minun olisi otettava yhteyttä tietojen saamiseksi tietystä käsittelystä?
Rekisterinpitäjällä on parhaat tiedot hänen alaisuudessaan suoritettuja käsittelytoimia koskevista olosuhteista. Sen vuoksi on suositeltavaa ottaa aluksi yhteyttä kyseistä käsittelytointa koskevaan rekisterinpitäjään, jonka olisi toimitettava pyydetyt tiedot ja jonka on varmistettava, että rekisteröityjen oikeuksia tosiasiallisesti käytetään. Apua voi pyytää myös tietosuojasta vastaavalta henkilöltä, ja häntä voi pyytää tutkimaan välittömästi tehtäviinsä liittyviä seikkoja ja tapahtumia (ks. myös kohta "lainsäädäntö").
Kuinka tunnistan rekisterinpitäjän?
Rekisterinpitäjät ovat yleensä käsittelytoimen suorittavan hallinnollisen yksikön päälliköitä. Heidät on helpointa tunnistaa rekisteristä, jossa on rekisterinpitäjän henkilö- ja yhteystiedot kunkin käsittelytoimen osalta. Ongelmatapauksissa myös tietoturvasta vastaava henkilö voi myös saattaa sinut yhteyteen asianmukaisen rekisterinpitäjän kanssa tai saada tarpeelliset tiedot.
Mitkä ovat rekisteröidyn oikeudet?
Rekisteröidyillä on ennen kaikkea oikeus saada tietoja heitä koskevasta käsittelytoimesta ja sen keskeisimmistä ominaisuuksista. Lisäksi rekisteröidyillä on oikeus saada ilmoitus käsittelyssä olevista tiedoista ja saada rekisterinpitäjä oikaisemaan viipymättä virheelliset tai puutteelliset henkilötiedot.
Tietyissä olosuhteissa rekisteröidyt voivat myös pyytää rekisterinpitäjää käyttämään tiettyjä erityisempiä oikeuksia kuten tietojen suojaamista tai poistamista.
Tietosuojaa koskevien neuvoston täytäntöönpanosääntöjen 5 jaksossa määritellään menettely, jota on noudatettava kyseisten oikeuksien käyttämiseksi. Pyynnöt voi toimittaa käyttäen tietosuojasta vastaavalta henkilöltä saatua lomaketta. Tarvittavan lomakkeen saa ottamalla yhteyttä tietosuojasta vastaavan henkilön yksikköön ja ilmoittamalla, minkä kielisen lomakkeen haluaa.
Tästä riippumatta rekisteröity voi tehdä milloin tahansa kantelun Euroopan tietosuojavaltuutetulle. Lisätietoja saa Euroopan tietosuojavaltuutetun www-sivuilta www.edps.europa.eu