Kuulutus 2024/1246
26.6.2024
Seloste henkilötietojen käsittelystä ja rekisteröidyn oikeuksista.
EU:n yleinen tietosuoja-asetus (GDPR) 679/2016.
Tietosuojaseloste |
|
1. Rekisterin nimi | Kansalaistoiminnan palvelujen tapahtumaportaali Kuopion Seinä |
2. Rekisterinpitäjä | Kuopion kaupunki Y-tunnus 0171450-7 Postiosoite: Kirjaamo, PL 228, 70101 Kuopio Puhelinvaihde: 017 182 111 Sähköposti: kirjaamo(at)kuopio.fi https://www.kuopio.fi/fi/etusivu https://www.kuopio.fi/fi/henkilotietojen-kasittely
|
3. Rekisterinpitäjän edustaja | Kansalaistoiminnan palveluiden päällikkö Kati Vähäsarja |
4. Rekisterin yhteyshenkilöt | Vastaava Kulttuurituottaja Jonna Forsman |
5. Tietosuojavastaava | Kuopion kaupunki Puhelin: 044 718 2854
Asiointisähköposti: tietosuojavastaava(at)kuopio.fi
Sähköposti on tarkoitettu yleiseen neuvontaan, ja se ei tietosuojasyistä sovellu henkilökohtaisten asioiden käsittelyyn.
|
6. Käsittelyn tarkoitus
| Kuopion Seinä on tapahtumaportaali, jossa kunta sekä kuntalaiset voivat tiedottaa julkisesti erilaisista hyvinvointia lisäävista tapahtumista. Käyttäjältä kerätään rekisteröitymisen, tapahtumaviestinnän, tapahtumien hallinnan ja alustan toiminnasta tiedottamisen kannalta välttämättömät henkilötiedot. Sivuston käytöstä kerätään analytiikkaa istuntojen mukaan. Sivuston analytiikka on toteutettu Matomo Analytics -palvelulla, joka kerää esimerkiksi seuraavia tietoja, mutta ei yksilöi käyttäjiä: anonymisoitu IP-osoite, katseltujen sivujen nimet ja polut, käytetty päätelaite ja selain, hiiren klikkaukset, mistä lähteestä sivulle on saavuttu (hakukone, linkki, suora liikenne).
Henkilötietoja voidaan käsitellä alkuperäisen käyttötarkoituksen lisäksi yleisen edun mukaisia arkistointitarkoituksia, tieteellisiä tai historiallisia tutkimustarkoituksia tai tilastollisia tarkoituksia varten.
|
7. Käsittelyn oikeusperuste
| Kuopion Seinä -tapahtumaportaalin tietojen käsittelyn oikeusperusteena on Sopimus, EU 679/2016, artikla 6.1 kohta b. Tietojen käsittely on oleellista tämän kuntalaisten hyvinvointia edistävän palvelun toteuttamisen kannalta. Kuntalaki (410/2015) luku 1 § 9 säätää kunnan palvelujen tuottamisesta ja (410/2015) 1 §:n mukaan yksi kunnan tehtävä on edistää asukkaidensa hyvinvointia.
Laki kuntien kulttuuritoiminnasta (166/2019) 3 § säätää myös, että kunnan tehtävänä on 1) edistää kulttuurin ja taiteen yhdenvertaista saatavuutta ja monipuolista käyttöä; 2) luoda edellytyksiä ammattimaiselle taiteelliselle työlle ja toiminnalle; 3) edistää kulttuurin ja taiteen harrastamista sekä niihin liittyvää kansalaistoimintaa, joita kaikkia edistetään tapahtumailmoituspalvelun kautta. |
8. Henkilötietojen salassapito | Henkilötietoja ei saa käsitellä ilman käsittelyoikeutta. Lisäksi osa henkilötiedoista on erikseen lailla säädetty salassa pidettäviksi.
Palvelun käyttäjä voi lisätä itse palveluun siellä julkaistavia henkilötietoja Palveluun voi ilmoittaa tapahtumailmoituksen yhteydessä seuraavia julkisia tietoja, jotka voivat sisältää henkilötietoja: tapahtumajärjestäjän nimi (esimerkiksi yhdistys, yritys), tapahtumapaikka (esimerkiksi julkisen tilan nimi), tapahtumapaikan osoite ja postinumero, kaupunki ja alue, kuvaus tapahtumasta, tapahtuman valokuva.
Salassapidon peruste Laki viranomaisten toiminnan julkisuudesta 621/1999, 24.1 §
EU:n yleisen tietosuoja-asetuksen 679/2016, tietosuojalain 1050/2018, lain viranomaisten toiminnan julkisuudesta 621/1999, 24.1 § sekä erityislainsäädännön mukaiset henkilötietojen salassapitoa koskevat säädökset. |
9. Rekisteröityjen ryhmät | Vapaaehtoisesti palvelua käyttävät asiakkaat, jotka voivat olla:
A) rekisteröityneitä käyttäjiä B) ei-rekisteröityneitä käyttäjiä.
Käyttäjät katselevat, luovat ja muokkaavat tapahtumailmoituksia sivustolla.
|
10. Käsiteltävä henkilötieto | Tapahtuman ilmoittava käyttäjä voi olla rekisteröitynyt tai rekisteröimätön käyttäjä.
REKISTERÖITYESSÄ KERÄTÄÄN SEURAAVAT HENKILÖTIEDOT: etunimi, sukunimi, käyttäjätunnus, sähköposti ja IP-osoite, jonka kaksi viimeistä osiota eli sen yksilöivät tunnisteet on nollattu Matomo Analyticsissa tiedon keräysvaiheessa.
TAPAHTUMAA ILMOITETTAESSA KERÄTÄÄN SEURAAVAT, VAIN KUOPION SEINÄN YLLÄPITÄJILLE NÄKYVÄT TIEDOT (palvelun rekisteröitynyt ja rekisteröitymätön käyttäjä): tapahtumanjärjestäjän puhelinnumero, tapahtumajärjestäjän sähköpostiosoite.
TAPAHTUMAILMOITUKSEN YHTEYDESSÄ KERÄTÄÄN SEURAAVAT JULKISET TIEDOT, JOTKA VOIVAT SISÄLTÄÄ HENKILÖTIETOJA: tapahtumajärjestäjän nimi (esimerkiksi yhdistys, yritys), tapahtumapaikka (esimerkiksi julkisen tilan nimi), tapahtumapaikan osoite ja postinumero, kaupunki ja alue, kuvaus tapahtumasta, tapahtuman valokuva.
PALVELUN YLLÄPITÄJÄ: Käyttää palvelua Kuopion kaupungin AD-integraation kautta.
REKISTERÖITYNYT KÄYTTÄJÄ MUOKKAA TAPAHTUMAA: Kerätään lokitieto siitä, milloin rekisteröitynytkäyttäjä on muokannut omaa tapahtumaansa. Lokitiedoissa tallentuu kirjautumistiedot, sekä viimeisimmät muokkaukset ja kuka käyttäjä ne on tehnyt (poistettu, muokattu, luotu, mitä lisätty mediakirjastoon).
PALVELUN YLLÄPITÄJÄ MUOKKAA TIETOJA: Kerätään lokitieto siitä, mikä ylläpitäjien käyttäjätileistä on muokannut tietokantaa. Eli henkilötietojen käsittelystä kerätään lokitiedot siitä kuka, mitä ja milloin on hallinnassa muokattu. Lokitiedoissa tallentuu kirjautumistiedot, sekä viimeisimmät muokkaukset ja kuka käyttäjä ne on tehnyt (poistettu, muokattu, luotu, mitä lisätty mediakirjastoon). |
11. Henkilötietojen lähde | Henkilötiedot kerätään Kuopion Seinä -tapahtumaportaalin rekisteröitymislomakkeella ja tapahtumailmoituslomakkeella. Näiden täyttämisestä muodostuu sopimus palvelun käytöstä ja henkilötietojen käsittelystä. Ylläpitäjien tiedot kerätään Kuopion kaupungin AD-integraation kautta.
|
12. Henkilötietojen käsittelyn järjestelmät ja paperiaineistot | Kuopion Seinä on osa Kuopio.fi -verkkosivuston toteutusta. Teknisesti alusta on rakennettu Wordpress-sovelluksen päälle, joka toimii kaupungin sopimustoimittaja Hion Digital Oy:n hankkimilla Digital Ocean palvelimilla, jotka sijaitsevat Hollannissa. Alustan analytiikkaan käytetään Matomo Analytics -sovellusta, jonka tietoja käsitellään vain EU:n sisällä.
Kaupunki kumppaneineen huolehtii siitä, että sen sähköisissä järjestelmissä on tarvittava tietoturvataso ja tietosuojataso. Järjestelmiä saa käyttää vain henkilö, jolla on siihen henkilökohtainen käyttöoikeus. Kaupunki säilyttää paperimuodossa olevan tiedon suojatuissa ja valvotuissa tiloissa, joissa on kulunvalvonta ja ovien lukitus.
Kuopion Seinä on osa Kuopio.fi -pääsivuston toteutusta ja sen ehdoista on sovittu toimittajan kanssa sopimuksella: https://d10-kuopio.oncloudos.com/Dynasty/#/db/D10_Kuopio/file/?r=%2Fcontract%2F21500 |
13. Automaattinen päätöksenteko ja profilointi | Henkilötietoja ei käytetä automaattiseen päätöksentekoon tai profilointiin.
|
14. Henkilötietojen säännönmukaiset luovutukset ja vastaanottajaryhmät | Kaupunki luovuttaa henkilötietoja palvelun tekniselle toimittajalle Hion Digital Oy:lle, joka hallinnoi digitaalista alustaa ja huolehtii tiedon teknisestä suojaamisesta. Kaupunki varmistaa henkilötietojen käsittelyn periaatteet yhteistyökumppaneiden kanssa sopimuksella ja ohjeistuksella. |
15. Henkilötietojen siirto EU/ETA-alueen ulkopuolelle, kolmansiin maihin tai kansainvälisiin järjestöihin | Henkilötietoja ei siirretä EU/ETA-alueen ulkopuolelle. |
16. Henkilötietojen säilytys | Tietojen säilytysaika: Rekisterin jäsenyys perustuu sopimukseen. Rekisterinpitäjä poistaa tiedot pyydettäessä sekä silloin, kun käyttäjä ei ole käyttänyt palvelua 1,5 vuoteen.
Varmuuskopioiden säilytysaika: Digitaalisen alustan Toimittaja Hion Digital säilyttää palvelun varmuuskopioita 6 kuukautta, joka jälkeen ne poistuvat automaattisesti. Rekisteröidyllä on oikeus valittaa pitkästä säilytysajasta.
Henkilötietojen säilytys ja hävitys: Kaupunki säilyttää henkilötietoja ainoastaan sen ajan ja siinä laajuudessa kuin on tarpeellista. Säilytysajan perusteena on tapahtumailmoitusten esittämisen ja palvelun säännöllisen käytön edellyttämä aika.
Kaupunki säilyttää ja hävittää sähköiset ja paperilla olevat tiedot tietoturvallisesti ja tietosuoja huomioiden arkistolain (831/1994) ja tiedonhallintalain (906/2019) mukaisesti.
Henkilötietojen poistamista voi pyytää ottamalla yhteyttä osoitteeseen seina@kuopio.fi
|
17. Rekisteröidyn oikeudet | Rekisteröidyllä on useita oikeuksia, jotka voivat vaihdella eri tilanteissa. Lisää tietoa oikeuksista saa tietosuojavastaavalta ja Tietosuojavaltuutetun toimiston verkkosivuilta.
Rekisteröidyn oikeuksia koskevissa pyynnöissä rekisteröity voi olla yhteydessä palvelun ylläpitäjiin lähettämällä sähköpostia osoitteeseen: seina@kuopio.fi
- Rekisteröidyllä on oikeus saada tieto siitä, että henkilöä koskevia henkilötietoja käsitellään tai että niitä ei käsitellä.
- Rekisteröidyllä on oikeus saada tietoa henkilötietojen käsittelystä.
- Rekisteröidyllä on oikeus saada pääsy tietoihin eli tarkastaa henkilötiedot ja saada niistä jäljennös.
- Rekisteröidyllä on oikeus oikaista epätarkat tai virheelliset henkilötiedot.
- Rekisteröidyllä on oikeus saada tiedot poistettua ja ”tulla unohdetuksi”. Tätä oikeutta ei ole muun muassa silloin, jos käsittely tapahtuu lakisääteisen velvoitteen noudattamiseksi.
- Rekisteröidyllä on oikeus saada tieto henkilötietojen tietoturvaloukkauksesta, jos loukkaus aiheuttaa korkean riskin henkilön yksityisyyden suojalle.
- Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle, jos henkilö katsoo, että henkilötietojen käsittelyssä rikotaan tietosuoja-asetusta. |
18. Oikeuksien käyttäminen | Tietoa henkilötietojen käsittelystä saa Kuopion kaupungin tietosuojaselosteista. Lisäksi kaupungin henkilökunta ja tietosuojavastaava antavat tietoa henkilötietojen käsittelystä. Kaupunkiin kannattaa olla yhteydessä myös silloin, jos havaitsee epäkohdan henkilötietojen käsittelyssä.
Kuopion kaupungin henkilörekisteriin tai -rekistereihin rekisteröity henkilö voi tehdä kaupungille henkilötietojaan koskevan tarkastuspyynnön sähköisesti tai paperilomakkeella. Sähköinen palvelu ja tulostettava paperilomake ovat kaupungin verkkosivuilla. Paperilomakkeen voi pyytää myös kaupungin henkilökunnalta tai tietosuojavastaavalta.
Henkilötietopyynnöt Kuopion kaupungille: https://www.kuopio.fi/fi/henkilotietojen-kasittely
Tietopyynnöt ovat yleensä maksuttomia. Kaupunki voi periä maksun, jos tietopyyntö on kohtuuton, usein toistuva tai henkilö pyytää useita jäljennöksiä tiedoista.
Kaupunki vastaa tietopyyntöön kuukauden kuluessa tai ilmoittaa viivästyksestä. Kaupunki voi kieltäytyä tietopyynnöstä, jos siihen on lakisääteinen ja perusteltu syy. Kieltäytyminen voi perustua tietosuoja-asetukseen (EU 679/2016), tietosuojalakiin (1050/2018), julkisuuslakiin (621/1999) tai eri alojen erityislainsäädäntöön.
Tietosuojavaltuutetun toimisto on valvontaviranomainen, joka valvoo henkilötietojen käsittelyä Suomessa. Henkilöllä on oikeus tehdä ilmoitus ja valitus Tietosuojavaltuutetun toimistoon henkilötietojen käsittelyä koskevissa asioissa. Ilmoituksen ja valituksen voi tehdä esimerkiksi silloin, jos henkilö ei hyväksy henkilötietopyynnöstä kieltäytymistä tai havaitsee epäkohdan henkilötietojen käsittelyssä. Henkilöllä voi olla myös muita laissa säädettyjä hallinnollisia muutoksenhakukeinoja sekä oikeussuojakeinoja.
Valvontaviranomaisen yhteystiedot: Tietosuojavaltuutetun toimisto Postiosoite: PL 800, 00531 Helsinki Puhelinvaihde: 029 566 6700 |
Lisätietoja | Kuopion kaupunki / kirjaamo PL 228, 70101 KUOPIO (Tulliportinkatu 31) kirjaamo@kuopio.fi Asiakirjatilaukset sähköisellä lomakkeella https://asiointi.kuopio.fi/elomake3/lomakkeet/2839/lomake.html |