Tietosuojailmoitus: THL:n lokienhallinta
Tietosuojailmoitus rekisteröidyn informoimiseksi
Terveyden ja hyvinvoinnin laitos (THL) käsittelee henkilötietoja lakisääteisten tehtäviensä hoitamista varten. Organisaatio noudattaa henkilötietojen käsittelyssä voimassa olevaa tietosuojalainsäädäntöä ja huolehtii, että tietoturva on asianmukaisella tasolla. Tässä ilmoituksessa kerromme tarkemmin kuinka organisaatio käsittelee henkilötietojasi Tietoturvallisuusuhkien minimoimista varten.
1. Rekisterinpitäjä
Terveyden ja hyvinvoinnin laitos (THL)
PL 30, 00271 Helsinki
029 524 6000
Yllämainitut organisaatiot päättävät ja vastaavat henkilötietojen käsittelystä tässä ilmoituksessa kerrottua tarkoitusta varten eli ovat näiden tietojen osalta rekisterinpitäjiä.
2. Yhteyshenkilö henkilötietojen käsittelyä koskevissa asioissa
Nimi: Janne Rintamaa
Puhelinnumero: 029 524 8044
Sähköposti: [email protected]
3. Aineiston nimi
Keskitetty lokienhallinta
4. Henkilötietojen käsittelyn tarkoitus
Käsittelemme henkilötietojasi Tietoturvallisuusuhkien minimoimista varten.
5. Henkilötietojen käsittelyn oikeusperuste
Henkilötietojen käsittely perustuu aina voimassa olevaan lainsäädäntöön. Tämän ilmoituksen mukaisen tarkoituksen lainmukainen käsittelyperuste on:
- Lakisääteisen velvoitteen noudattaminen (tietosuoja-asetuksen 6 artiklan 1 kohdan c-alakohta)
6. Käsiteltävät henkilötiedot
Järjestelmästä riippuen käyttäjätunnukset, IP-osoitteet, sähköpostiosoite, käyttäjien nimiä, henkilötunnus.
7. Säännönmukaiset tietolähteet
Sovellusten ja käyttöjärjestelmien lokitiedoista.
8. Henkilötietojen siirto tai luovuttaminen
Henkilötietoja siirretään keskitetyn lokienhallintapalvelun tuottajalle Valtorille.
9. Tietojen siirto EU:n tai ETA:n ulkopuolelle
Henkilötietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
10. Profilointi ja automaattinen päätöksenteko
Terveyden ja hyvinvoinnin laitos (THL) ei tee automaattista päätöksentekoa perustuen mm. henkilöiden profilointiin.
11. Henkilötietojen säilyttäminen
Henkilötietojen säilyttämisajat määräytyvät arkistolain (831/1994) ja organisaation
tiedonhallintasuunnitelman mukaisesti.
Henkilötietoja sisältävä aineisto hävitetään käsittelyn päätyttyä.
- Arkistointipaikka: Suomi
- Säilytysaika: Lokit säilytetään keskitetyssä lokienhallintajärjestelmässä 5 vuotta.
12. Mitä oikeuksia sinulla on?
Tietosuojalainsäädäntö takaa sinulle tiettyä oikeuksia, joilla voit varmistaa perusoikeuksiin kuuluvan yksityisyyden suojan toteutumisen. Mikäli haluat käyttää oikeuttasi, ota yhteyttä organisaation kirjaamoon.
Tietyissä tapauksissa oikeuksiasi voidaan rajoittaa tietyissä tilanteissa esimerkiksi organisaation
lakisääteisen velvoitteen vuoksi tai jos käsittely tapahtuu tieteellistä tutkimusta, tilastointia tai arkistointia varten. Jos oikeuksiasi on rajoitettu, organisaatio toteuttaa lainsäädännön edellyttämät asianmukaiset ja tarpeelliset suojatoimenpiteet.
12.1. Oikeus suostumuksen peruuttamiseen
Jos käsittelemme henkilötietojasi antamasi suostumuksen perusteella, sinulla on oikeus peruuttaa
tällainen antamasi suostumus.
Huomaa, että lähtökohtaisesti muuhun kuin tieteelliseen tutkimukseen liittyvä tietojen käsittely perustuu lainsäädäntöön eikä antamaasi suostumukseen.
12.2. Oikeus tarkastaa itseään koskevat tiedot
Sinulla on oikeus saada tietää, käsitteleekö organisaatio sinuun liittyviä henkilötietoja. Lisäksi sinulla on oikeus tietää, mitä sinuun liittyviä henkilötietoja käsitellään ja kuinka niitä käsitellään. Sinulla on myös oikeus saada jäljennös sinua koskevista henkilötiedoista siltä osin kuin jäljennöksen antamisella ei ole haitallisia vaikutuksia muiden oikeuksiin ja vapauksiin tai jos organisaatiolla ei ole lakiin perustuvaa perustetta kieltäytyä tietojen luovuttamisesta.
12.3. Oikeus tietojen oikaisuun
Lähtökohtaisesti sinulla on oikeus epätarkkojen tai virheellisten tietojen oikaisuun.
12.4. Oikeus tietojensa poistamiseen
Sinulla voi olla oikeus tietojen poistamiseen organisaation rekistereistä. Jos tietojen käsittely perustuu organisaation lakisääteisen tehtävän hoitamiseen tai tietojen säilyttämiselle on jokin muu lakiin perustuva velvoite, oikeuttasi tietojen poistamiseen on todennäköisesti rajoitettu.
12.5. Oikeus käsittelyn rajoittamiseen
Sinulla voi olla oikeus rajoittaa henkilötietojen käsittelyä laissa säädetyissä tapauksissa.
Rajoittamisoikeus voi tulla kyseeseen esimerkiksi jos sinua koskevat henkilötiedot ovat mielestäsi
virheellisiä, niitä käsitellään lainvastaisesti tai olet vastustanut tietojesi käsittelyä. Tässä tapauksessa
voimme käsitellä henkilötietojasi vain suostumuksellasi, oikeusvaateen laatimisen, esittämisen tai
puolustamisen vuoksi, yleisen edun vuoksi tai jonkun toisen henkilön oikeuksien suojaamiseksi.
12.6. Oikeus vastustaa henkilötietojen käsittelyä
Sinulla voi olla oikeus vastustaa henkilötietojen käsittelyä laissa säädetyissä tapauksissa.
Vastustamisoikeus voi tulla kyseeseen esimerksi jos käsittelyyn liittyy automaattista päätöksentekoa profiloinnin perusteella tai jos tietoja käytetään suoramarkkinointitarkoituksiin.
12.7. Oikeus tehdä valitus valvontaviranomaiselle
Sinulla on oikeus saattaa organisaation toiminnan lainmukaisuus Tietosuojavaltuutetun arvioitavaksi.
Yhteystiedot:
Tietosuojavaltuutetun toimisto
Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki
Postiosoite: PL 800, 00531 Helsinki
Vaihde: 029 56 66700
Faksi: 029 56 66735
Sähköposti: [email protected]