Tietosuojakäytäntö

Seloste henkilötietojen käsittelytoimista - henkilötietojen käsittely Siikajoen kunnassa

 1. Rekisterinpitäjän yhteystiedot

Ylintä vastuuta rekisterinpidosta kantaa kunnanhallitus. Eri hallintokuntien osalta rekisterinpitäjinä toimivat pääsääntöisesti lautakunnat tai sitä vastaavat toimielimet ellei kunnan toimintoja ja tehtävien hoitoa koskevista erityissäännöksistä muuta johdu.

Siikajoen kunnanhallitus Virastotie 5 A 92400 Ruukki.

 

2. Tietosuojavastaavan yhteystiedot

Tietosuojavastaava valvoo tietosuoja-asetuksen noudattamista henkilötietojen käsittelyssä. Tietosuojavastaava on henkilötietojen käsittelyä koskevan lainsäädännön ja käytänteiden erityisasiantuntija, joka toimii rekisteröityjen, organisaation henkilöstön ja johdon tukena henkilötietojen käsittelyyn liittyvissä kysymyksissä.

Tietosuojavastaava Hannu Kurtti

Puhelin 040 315 6248 ja sähköposti hannu.kurtti(at)siikajoki.fi

 

3. Henkilötietojen käsittelytarkoitus

Kunnan tehtävien hoito perustuu lakiin ja lakisääteisten tehtävien hoitaminen edellyttää useimmiten henkilötietojen käsittelyä. Siikajoen kunnassa tapahtuvan henkilötietojen käsittelyn peruste on siis pääsääntöisesti lakisääteisen velvoitteiden hoitaminen.

4. Henkilötietojen säilytysajat

Kunnallisten asiakirjojen säilytysaikaperuste määräytyy joko lainsäädännön, Arkistolaitoksen määräysten tai Kuntaliiton säilytysaikasuositusten pohjalta. Kaksi ensimmäistä perustetta ovat velvoittavia ja esimerkiksi pystyvästi säilytettävistä asiakirjoista määrää Arkistolaitos. Siikajoen kunnan asiakirjojen säilytysajat, arkistointi, hävittäminen, sekä salassa pidettävät tiedot on määritelty tarkemmin kunnan arkistonmuodostussuunnitelmassa. Asiakirjat hävitetään arkistonmuodostussuunnitelmassa määritellyn säilytysajan päätyttyä tietosuoja turvaten.

5. Kuvaus rekisteröityjen ryhmistä ja käsiteltävistä henkilötietoryhmistä

Rekisteröidyllä tarkoitetaan sitä henkilöä, jota henkilötietojen käsittely koskee. Kunnan rekisteröityjä ovat kunnan työntekijät, luottamushenkilöt ja asiakkaat, kuten kasvatus- ja vapaa-aikapalveluiden sekä teknisten palveluiden piirissä olevat kuntalaiset.  

Lakisääteisten velvoitteiden hoitamiseksi kunnassa käsitellään erilaisia henkilötietoja. Henkilötiedolla tarkoitetaan kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyviä tietoja, kuten esimerkiksi nimi, henkilötunnus, osoite, puhelinnumero ja sähköpostiosoite. Lisäksi kunnassa käsitellään niin sanottuna erityisiä (arkaluonteisia) henkilötietoja, joilla tarkoitetaan esimerkiksi terveydentilaan, taloudelliseen asemaan, poliittiseen vakaumukseen tai etniseen taustaan liittyviä tietoja. Erityiset tiedot ovat salassa pidettäviä ja niitä saa käsitellä ainoastaan tietosuoja-asetuksessa erikseen määritellyissä tilanteissa, joita ovat mm. rekisteröidyn suostumus ja rekisterinpitäjän lakisääteisten velvoitteiden toteuttaminen.

6. Henkilötietojen luovuttaminen

Henkilötietoja luovutetaan kunnan ulkopuolelle ainoastaan rekisteröidyn suostumuksella tai viranomaisten keskinäiseen yhteistyöhön lakisääteisiin perusteisiin pohjaten.

Tietoja ei luovuteta EU-tai ETA-alueen ulkopuolelle.

7. Tekniset ja organisatoriset turvatoimet

Tietotekniset laitteet sijaitsevat suojatuissa ja valvotuissa tiloissa. Tietojärjestelmien ja tiedostojen käyttöoikeudet perustuvat henkilökohtaisiin käyttöoikeuksiin ja niiden käyttöä valvotaan. Käyttöoikeudet myönnetään tehtäväkohtaisesti. Jokainen käyttäjä hyväksyy tietojen ja tietojärjestelmien käyttö- ja salassapitositoumuksen. Asiakirjat säilytetään valvotuissa tiloissa ja lukollisissa kaapeissa.

8. Rekisteröidyn oikeudet

Rekisteröidyn oikeudet ja oikeuksien toteuttaminen Siikajoen kunnassa on kuvattu sivulla Asiakkaan oikeudet.