Ilmatieteen laitoksen Dynamicum-toimitalon kulunvalvontajärjestelmä tietosuojaseloste
EU:n yleinen tietosuoja-asetus (679/2016)
1. Rekisterinpitäjä Ilmatieteen laitos PL 503 (Erik Palménin aukio 1) 00101 HELSINKI puh. 029 539 2141 kirjaamo@fmi.fi 2. Rekisterin yhteyshenkilö Ville-Veikko Vähä-Heikkilä ville.vaha-heikkila@fmi.fi
3. Tietosuojavastaava Jaana Palmunoksa puh. 050 563 5171 jaana.palmunoksa@fmi.fi
4. Rekisterin nimi Ilmatieteen laitoksen Dynamicum-toimitalon kulunvalvontajärjestelmä
5. Henkilötietojen käsittelyn tarkoitukset Dynamicumin henkilöstön ja tiloissa tai alueella asioivien henkilöiden kulkuoikeuksien ja turvallisuuden varmistaminen ja seuranta - Henkilöiden kulkuoikeuksien sallimien tiloihin, joihin heillä on työtehtäviensä tai muun hyväksyttävän syyn mukainen tarve päästä. - Omaisuuden suojaaminen. - Turvallisuutta ja omaisuutta vaarantavien tilanteiden ennaltaehkäiseminen ja selvittäminen. - Automaattinen päätöksenteko tai profilointi ei kuulu käsittelytarkoituksiin.
6. Käsittelyn oikeusperuste Henkilötietojen käsittelyn oikeusperuste on rekisterinpitäjän lakisääteinen velvoite, tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohta. Työturvallisuuslaki 738/2002 8 § Työnantaja on tarpeellisilla toimenpiteillä velvollinen huolehtimaan työntekijöiden turvallisuudesta ja terveydestä työssä.
7. Rekisterin tietosisältö Rekisteri sisältää Dynamicumin tiloissa ja sen rajatulla alueella asioivien henkilöiden tietoja: - Henkilön nimi (etunimi, sukunimi) - Organisaation ja yksikön nimi - Tarkennettuja tilassa liikkumistietoja - Liikennöintitietoja (sisäpiha, pyörävarasto) Järjestelmä ja sen tallenteet sisältävät tietoja myös henkilöistä, joilla ei ole kyseisellä hetkellä aktiivista sidosta järjestelmää käyttäviin organisaatioihin (mm. säännöllisesti vierailevia tutkijoita, projektiryhmien edustajia, huolto-organisaatioiden ja muiden sidosryhmien edustajia).
8. Säännönmukaiset tietolähteet - Tiedot saadaan henkilöltä itseltään. - Henkilöiden itsensä suorittamat leimaukset. - Järjestelmän tietojen ylläpitäjien tekemät merkinnät. - Tiloissa kulkuavaimella liikkumiset. - Ei ulkopuolisia säännönmukaisia tietolähteitä.
9. Henkilötietojen vastaanottajat tai vastaanottajaryhmät Dynamicum-toimitalossa ja sen yhteydessä toimivien organisaatioiden määritellyille tahoille toimitetaan säännöllisesti tai pyydettäessä kunkin organisaation tarvitsemia raporttimuotoisia kulkutietoja niiltä osin kuin se on lainsäädännön ja sopimusten mukaisesti tarpeen. Henkilöiden kulkuoikeuksista raportoidaan vastuuhenkilöille tietyin väliajoin ja tarvittaessa kulkuoikeusmäärittelytietojen tarkistusta varten tai turvallisuuspoikkeamien selvittämiseksi. Henkilön omista kulkutiedoista voidaan hänelle epäselvissä tilanteissa toimittaa raportti. Samoin raportti voidaan toimittaa myös teknisiä ongelmia selvittäville tahoille.
10. Henkilötietojen siirto EU:n tai ETA:n ulkopuolelle Ei säännönmukaisia luovutuksia tai tietojen siirtoa EU:n tai ETA:n ulkopuolelle. (=serverin pitää olla EU/ETA-alueella)
11. Rekisterin suojauksen periaatteet A. Manuaalinen aineisto
Manuaalisesti käsiteltävät rekisteröityjen henkilötietoja sisältävät asiakirjat säilytetään lukituissa tiloissa. B. Digitaalisesti käsiteltävät aineistot
Rekisterin digitaalisessa muodossa olevaa aineistoa säilytetään lukitussa tilassa olevassa järjestelmässä, jonne pääsy on rajattu. Rekisterisisällön varmistuksia säilytetään sekä varmistuslaitteistoissa, että lukitussa tilassa (kassakaappi tai muu vastaava suojattu tila).
12. Henkilötietojen säilyttämisaika tai määrittämiskriteerit Järjestelmän tallenteita säilytetään järjestelmässä kulloisenkin tarpeen ja lainsäädännön mukaisesti pääsääntöisesti korkeintaan 1 vuosi. Varmistuksissa materiaali säilyy 1 vuoden ajan.
13. Rekisteröidyn oikeudet - oikeus saada informaatiota henkilötietojen käsittelystä - oikeus oikaista tietoja (virheellinen päivämäärä järjestelmässä – jos tulee ilmi jonkin tutkinnan yhteydessä) - oikeus olla joutumatta automaattisen päätöksenteon kohteeksi ilman lainmukaista perustetta
14. Oikeus tehdä valitus valvontaviranomaiselle Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle, jos rekisteröity katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan soveltuvaa tietosuojasääntelyä. Valvontaviranomaisen yhteystiedot: Tietosuojavaltuutetun toimisto Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki Postiosoite: PL 800, 00531 Helsinki Sähköposti: tietosuoja@om.fi