Kaari-asianhallintajärjestelmä tietosuojaseloste
EU:n yleinen tietosuoja-asetus (679/2016)
1. Rekisterinpitäjä Ilmatieteen laitos PL 503 (Erik Palménin aukio 1) 00101 HELSINKI puh. 029 539 1000 kirjaamo@fmi.fi 2. Rekisterin yhteyshenkilö Jenni Järvinen puh. 029 539 3115 jenni.jarvinen@fmi.fi
3. Tietosuojavastaava Jaana Palmunoksa puh. 029 539 2310 jaana.palmunoksa@fmi.fi
4. Rekisterin nimi Kaari-asianhallintajärjestelmä
5. Henkilötietojen käsittelyn tarkoitukset Ilmatieteen laitoksen hallinnollisia asioita, asiankäsittelyä ja asiakirjoja koskevien tietojen rekisteröinti asioiden käsittelyn seuraamista ja hallinnointia varten.
6. Käsittelyn oikeusperuste Henkilötietojen käsittely perustuu voimassa olevaan lainsäädäntöön. Käsittelyn oikeusperusteena ovat Laki ilmatieteen laitoksesta (212/2018), Laki julkisen hallinnon tiedonhallinnasta (906/2019), Arkistolaki (831/1994) sekä Laki viranomaisen toiminnan julkisuudesta (621/1999).
Järjestelmän sisältämiä henkilötietoja käsitellään EU:n yleisen tietosuoja-asetuksen perusteella. (tietosuoja-asetuksen 6 artiklan 1 kohdan c-alakohta)
7. Rekisterin tietosisältö Asianhallintajärjestelmä sisältää Ilmatieteen laitoksen tiedonohjaussuunnitelman (TOS) mukaiset tiedot Ilmatieteen laitoksen hallinnollisista tehtävistä, tehtävien käsittelyvaiheista ja niissä syntyvistä asiakirjoista sekä näiden metatiedoista (ml. käyttöoikeustiedot). Tiedot ovat osaksi henkilötietoja, osaksi muita tietoja.
Järjestelmässä voidaan käsitellä mm. seuraavia henkilötietoja: henkilön nimi, osoite, puhelinnumero, sähköpostiosoite, työnantaja, tehtävä- tai virkanimike, henkilötunnus. Asiakirjat saattavat pitää sisällään erityisiä henkilötietoryhmiä koskevia tietoja, erityisesti henkilöstöhallinnon tehtävien osalta.
Järjestelmään tallentuu edellä mainittujen tietojen lisäksi Kaari-käyttäjien identifiointitiedot sekä lokitiedot järjestelmän käytöstä (käyttäjän nimi, muutos, päivämäärä ja kellonaika).
8. Säännönmukaiset tietolähteet Ilmatieteen laitokseen saapuneet yksityishenkilöiden, yhteisöjen, yritysten tai muiden viranomaisten lähettämät asiakirjat sekä laitoksen Kaari-käyttäjien laatimat asiakirjat kuten lausunnot, selvitykset ja päätökset.
Käyttäjätiedot tulevat Active Directorysta.
9. Henkilötietojen vastaanottajat tai vastaanottajaryhmät Ei säännönmukaisia tietojen luovutuksia.
Asianhallintajärjestelmään sisältyviä julkisia tietoja luovutetaan pyydettäessä.
Salassa pidettäviä tietoja voidaan luovuttaa, jos luovutuksen saajalla on julkisuuslakiin tai muuhun lainsäädäntöön perustuva oikeus tietojen saantiin.
Henkilötietoja luovutetaan pyynnöstä viranomaisten toiminnan julkisuudesta annetun lain (621/1999) 13 §:n ja 16 §:n 3 mom. mukaisesti.
10. Henkilötietojen siirto EU:n tai ETA:n ulkopuolelle Ei säännönmukaisia luovutuksia tai tietojen siirtoa EU:n tai ETA:n ulkopuolelle.
11. Rekisterin suojauksen periaatteet A. Manuaalinen aineisto Turvallisuusluokitellut TL IV – TL II asiakirjat säilytetään Valtioneuvoston asetuksen asiakirjojen turvallisuusluokittelusta valtionhallinnossa 1101/2019 vaatimusten mukaisesti joko hallinnollisella alueella tai turva-alueella kyseisen turvaluokituksen vaatimuksen mukaisesti joko soveltuvissa lukituissa toimistokalusteissa tai säädökset täyttävissä kassakaapeissa kulkurajoitetuissa ja käsittelyyn soveltuvissa tiloissa. Turvaluokitellut asiakirjat hävitetään säilytysajan jälkeen Katakri 2015 säännöstön mukaisella silppurilla, niitä ei luovuteta eteenpäin hävitettäväksi.
B. Digitaalisesti käsiteltävät aineistot Tietoaineisto on suojattu pääsynhallinnan keinoin, ja palvelimille on pääsy vain valtion sisäverkosta. Henkilötietoja suojataan lisäksi käyttäjähallinnalla sekä henkilötietojen käsittelyn ohjeistuksella. Osa asianhallintajärjestelmään sisältyvistä henkilötiedoista on osittain tai kokonaan salassa pidettäviä.
12. Henkilötietojen säilyttämisaika tai määrittämiskriteerit Henkilötietojen säilyttämisajat määräytyvät arkistolain (831/1994) ja Ilmatieteen laitoksen tiedonohjaussuunnitelman mukaisesti.
Henkilötietoja sisältäviä asiakirjoja säilytetään asiasta riippuen joko pysyvästi tai määräaikaisesti 2–120 vuotta.
13. Rekisteröidyn oikeudet Oikeus saada tieto henkilötietojensa käsittelystä Oikeus saada pääsy henkilötietoihin Oikeus tietojen oikaisemiseen Oikeus olla joutumatta automaattisen päätöksenteon kohteeksi Oikeus tehdä valitus
Tietyissä tapauksissa oikeuksiasi voidaan rajoittaa tietyissä tilanteissa esimerkiksi organisaation lakisääteisen velvoitteen vuoksi.
Pyyntö on tehtävä osoitteeseen: kirjaamo@fmi.fi
14. Oikeus tehdä valitus valvontaviranomaiselle Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle, jos rekisteröity katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan soveltuvaa tietosuojasääntelyä.
Tietosuojavaltuutetun toimisto Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki Postiosoite: PL 800, 00531 Helsinki Puhelinvaihde: 029 566 6700 Sähköposti (kirjaamo): tietosuoja(at)om.fi