Dataskydd
Myndigheten för digitalisering och befolkningsdata samlar endast in sådana uppgifter för behandling som behövs för produktionen av Suomi.fi-tjänsten.
Suomi.fi-tjänsterna är avsedda för medborgarna:
- Suomi.fi-identifikation
- Suomi.fi-fullmakter
- Suomi.fi-webbtjänst
- Suomi.fi-meddelanden
- Användarresponsverktyg (ett av Kvalitetsverktygen).
I Suomi.fi-tjänsterna ingår även Suomi.fi-servicedatalagret, Suomi.fi-informationsleden och kundsidorna Suomi.fi-serviceadministration, vilka riktar sig till organisationer. Läs mer om Suomi.fi-tjänsterna på webbplatsen som behandlar Suomi.fi-serviceadministration (på finska)Öppnas i ett nytt fönster..
Närmare information om personuppgifter som samlas in hittar du i dataskyddsbeskrivningen för varje tjänst:
- Suomi.fi-webbtjänstens dataskyddsbeskrivning
- Dataskyddsbeskrivning för Suomi.fi-meddelanden
- Transaktionsregister för granskning av rätten att uträtta ärenden för någon annas del i Suomi.fi-fullmakterÖppnas i ett nytt fönster.
- Dataskyddsbeskrivning för Suomi.fi-fullmakternas fullmaktsregister
- Dataskyddsbeskrivning transaktionsregister för Suomi.fi-identifikation
- Dataskyddsbeskrivning transaktionsregister för gränsöverskridande identifierare
- Dataskyddsbeskrivning för verktyget användarrespons
Myndigheten för digitalisering och befolkningsdata samlar in och behandlar personuppgifter i Suomi.fi-tjänsterna för att kunna tillhandahålla olika tjänster som är avsedda för medborgare eller organisationer. Tillhandahållandet av Suomi.fi-tjänsterna grundar sig på lagen om förvaltningens gemensamma stödtjänster för e-tjänster (571/2016).
I nämnda lag, särskilt i 9 §, bestäms om Myndigheten för digitalisering och befolkningsdatas rätt att behandla personuppgifter. I lagen föreskrivs också om Myndigheten för digitalisering och befolkningsdatas skyldighet att föra vissa register, som fullmaktsregistret i anslutning till Suomi.fi-fullmakter (10 §), registret över samtycken som gäller elektroniskt delgivningsförfarande i anslutning till Suomi.fi-meddelanden (11 §) och meddelanderegistret. Dessutom föreskrivs om insamling av uppgifter om händelser och loggar (13 § och 20 §).
Myndigheten för digitalisering och befolkningsdata samlar endast in sådana uppgifter för behandling som behövs för produktionen av Suomi.fi-tjänsten. Myndigheten för digitalisering och befolkningsdata utvärderar behandlingen av personuppgifter, dataskyddet och informationssäkerheten i tjänsterna vid utvecklingen av Suomi.fi-tjänsterna och har fäst särskild uppmärksamhet vid behovet och genomförandet av behandlingen av personuppgifter i olika skeden i användningen av en tjänst.
Ur medborgarnas synvinkel är följande register de viktigaste:
- Fullmaktsregistret för tjänsten Suomi.fi-fullmakter, där man utöver personbeteckningen även registrerar uppgifter om fullmakter som en person gett
- Registret över samtycken som gäller elektroniskt delgivningsförfarande i anslutning till tjänsten Suomi.fi-meddelanden; där man utöver personbeteckningen även registrerar uppgift om huruvida personen har gett sitt samtycke till elektronisk delgivning eller valt delgivning på papper per post. Dessutom registreras den av personen själv uppgivna e-postadressen och andra val som personen gjort i samtyckesregistret.
- Meddelanderegistret för Suomi.fi-meddelanden, där man registrerar inkomna och avsända meddelanden och påminnelser.
- Register med uppgifter om händelser i Suomi.fi-tjänsterna, där man registrerar händelseuppgifter. Händelseuppgifter betyder uppgifter om hur uppgifterna i registret har behandlats eller hur en Suomi.fi-tjänst har använts. Händelseuppgifterna sparas för att Myndigheten för digitalisering och befolkningsdata i efterhand ska kunna verifiera hur ärenden har hanterats. I händelseuppgifterna ingår förutom personbeteckningen även andra personuppgifter, om det är befogat.
Dessutom samlar Myndigheten för digitalisering och befolkningsdata logguppgifter om behandlingen av händelseuppgifterna. Med hjälp av loggarna kan man utreda vem som behandlat händelseuppgifter och är.
Myndigheten för digitalisering och befolkningsdata beaktar kraven på dataskydd och informationssäkerhet när tjänster utvecklas och när uppgifter behandlas och lämnas ut.
Tjänstemännen på Myndigheten för digitalisering och befolkningsdata har en mycket begränsad åtkomst till personuppgifterna. Behandlingen måste vara motiverad med hänsyn till tjänsteuppgifterna, dvs. personuppgifter behandlas bara när behandlingen hör samman med en aktuell arbetsuppgift.
Dessutom kan en person själv kontrollera egna uppgifter eller uppgifter som på annat sätt berör personen genom att identifiera sig och använda tjänster inloggad.
Datamaterialet är skyddat. Myndigheten för digitalisering och befolkningsdata sörjer för informationssäkerheten och åtkomst till materialet förutsätter användarrättigheter. Manuellt material finns i skyddade, låsta lokaler som är försedda med passerkontroll. Personuppgifter lämnas inte ut till stater utanför EU/EES-området och utifrån uppgifterna utförs inget automatiskt beslutfattande och ingen automatisk profilering.
Uppgifter som registreras och behandlas i Suomi.fi-tjänsterna används för att du ska kunna utnyttja olika e-tjänster.
I tjänsterna Suomi.fi-identifikation, Suomi.fi-fullmakter och Suomi.fi-meddelanden lämnas uppgifter som finns i Suomi.fi-tjänsterna ut till de organisationer som använder tjänsterna. Utlämnandet av uppgifterna gör att du kan hantera ärenden med olika organisationer eller i olika organisationers e-tjänster. Med hjälp av Suomi.fi-identifikation kan du identifiera dig tryggt (stark autentisering) till exempel i kommunens dagvårdstjänst.
Med hjälp av Suomi.fi-fullmakter kan du hantera ärenden för en annan person eller till exempel för ditt företag i en tjänst som tillhandahålls av en organisation som använder Suomi.fi-fullmakter, till exempel i Folkpensionsanstaltens (FPA) Kanta-tjänst. Organisationer som använder tjänsten Suomi.fi-meddelanden kan skicka dig meddelanden. Du kan också svara på dessa meddelanden och skicka andra meddelanden till organisationerna. I Suomi.fi-webbtjänsten lämnas uppgifter ut om du i samband med hanteringen av ärenden på Suomi.fi-webbplatsen ber att få se vilka uppgifter som finns om dig i ett register. Då görs en förfrågan till registret och som svar får du ett meddelande med alla uppgifter som registrerats om dig eller till exempel om ett företag som du företräder.
Organisationer kan dra fördel av Suomi.fi-tjänsterna i sin egen verksamhet. Användningen av en Suomi.fi-tjänst och utlämnande av uppgifter via tjänsten ur register som ingår i Suomi.fi-tjänsterna förutsätter tillstånd av Myndigheten för digitalisering och befolkningsdata. Innan ett tillstånd beviljas utreder Myndigheten för digitalisering och befolkningsdata omständigheterna kring användningen och skyddet av uppgifterna samt informationssäkerheten. Myndigheten för digitalisering och befolkningsdata övervakar också användningen av Suomi.fi-tjänsterna.
Dessutom kan uppgifter lämnas ut på grunder som nämns i lagen om förvaltningens gemensamma stödtjänster för e-tjänster eller på någon annan lagstadgad grund. Med detta avses särskilt behandlingen av händelseuppgifter vid utredning av fel och utlämnande av händelseuppgifter till en organisation som använder en Suomi.fi-tjänst, en person som använt en Suomi.fi-tjänst eller en tillsynsmyndighet för utredning av hur ärenden hanterats.
Den registrerade har rätt att be den registeransvarige om tillgång till sina egna personuppgifter dvs. att kontrollera de uppgifter som finns om honom eller henne i personregistret.
En del händelseuppgifter som registrerats om dig kan du själv läsa genom att identifiera dig i Suomi.fi och välja sidan Händelseuppgifter. I händelseuppgifterna ser du dina egna identifieringstransaktioner och uppgifter om meddelanden. Du ser bland annat när du identifierat dig i en webbtjänst, tagit emot ett meddelande eller själv skickat ett meddelande.
I Suomi.fi på sidan Mina uppgifterÖppnas i ett nytt fönster. ser du en sammanställning av registermyndigheternas viktigaste uppgifter om dig. På sidan PersonuppgifterÖppnas i ett nytt fönster. kan du kontrollera uppgifter som har sparats om dig i befolkningsdatasystemet. Du måste identifiera dig innan du kan kontrollera dina uppgifter.
När det gäller andra uppgifter ska en begäran om att få uppgifterna skickas in enligt Myndigheten för digitalisering och befolkningsdatas anvisningar. Anvisningarna för hur man lämnar en begäran finns på sidan DataskyddÖppnas i ett nytt fönster..
I Suomi.fi-tjänsterna är det inte möjligt att förbjuda behandling av egna uppgifter eller utlämnande av egna uppgifter till organisationer som använder Suomi.fi-tjänster.
Suomi.fi-identifikation och Suomi.fi-meddelanden kan användas för skötseln av sådana offentliga förvaltningsuppgifter som organisationer i eller i anslutning till den offentliga sektorn utför. Det innebär att om ett företag har möjlighet att undantagsvis använda Suomi.fi-identifikation eller Suomi.fi-meddelanden, kan företaget använda dessa tjänster till exempel för att utföra en lagstadgad uppgift [5 § i lagen om förvaltningens gemensamma stödtjänster för e-tjänster (571/2016)].
Organisationer som anslutit sig till Suomi.fi-webbtjänsten, även företag, kan visa uppgifter om registrerade som identifierat sig genom stark autentisering. När du hanterar ärenden på webbplatsen Suomi.fi kan du kontrollera vilka uppgifter som finns registrerade om dig eller ditt företag genom att göra en sökning i det aktuella registret.
Förutom organisationerna inom den offentliga förvaltningen kan även privata aktörer använda tjänsten Suomi.fi-fullmakter. I tjänsten kan man hantera ärenden för någon annans räkning. Uppgifter lämnas således ut även till företag om du hanterar ärenden som anställd i företaget om någon annan person hanterar ärenden för din räkning.
Dessutom ska de organisationer som använder både Suomi.fi-fullmakter och Suomi.fi-webbtjänsten rätt att behandla personbeteckningar [5 § och 8 § i lagen om förvaltningens gemensamma stödtjänster för e-tjänster (571/2016)].
I Suomi.fi-servicedatalagret beskrivs tjänster och servicekanaler och där lämnar Myndigheten för digitalisering och befolkningsdata inte ut medborgares personuppgifter till organisationer. Myndigheten för digitalisering och befolkningsdata lämnar inte heller ut uppgifter till organisationer i Suomi.fi-informationsleden, utan tjänsten gör det bara möjligt att överföra data mellan organisationer. I tjänsten kan alltså organisationer förmedla personuppgifter till varandra.
Vi använder verktyget Matomo Cloud utan kakor för att analysera hur tjänsterna används. Mer information om kakor
Myndigheten för digitalisering och befolkningsdata tar hand om Suomi.fi-användarnas datasäkerhet på det sätt som förutsätts i lagen. Tjänsten auditeras regelbundet och de organisationer som använder Suomi.fi-tjänsterna ska godkänna Myndigheten för digitalisering och befolkningsdatas villkor och praxis för datasäkerhet. Dessutom har Myndigheten för digitalisering och befolkningsdatas anställda utbildats i en datasäker serviceutveckling.
För att trygga användarnas uppgifter finns det på Suomi.fi-webbtjänsten ingen möjlighet att bädda in media på de sociala medierna (t.ex. Facebook, Twitter) eller på videotjänster utanför det Europeiska ekonomiska samarbetsområdet (t.ex. YouTube). Videoinnehållet på Suomi.fi produceras med hjälp av en datasäker inhemsk tjänst.
Glöm inte ditt eget ansvar
Det är säkert att uträtta ärenden på nätet bara du ser till att den enhet du använder är datasäker och agerar ansvarsfullt.
- Brandmuren på din dator ska alltid vara aktiverad.
- Uppdatera antivirusprogrammet på din dator regelbundet.
- Förvara och använd dina inloggningsuppgifter omsorgsfullt.
Dessutom ansvarar du för kostnaderna och funktionen hos de maskiner, program och kommunikations- samt datatrafikförbindelser som använder för Suomi.fi-tjänsterna.