Dataskydd

Ditt integritetsskydd är av största vikt för oss på Folkhälsan. På den här sidan hittar du information om hur vi behandlar dina personuppgifter, vilka dataskyddsrättigheter du har och hur du kan utöva dem och vem du kan kontakta vid frågor om ditt integritetsskydd.
En ung kvinna arbetar på en laptop vid ett bord på ett café, omgiven av andra personer som också arbetar på sina datorer. Det är en ljus och modern miljö med en avslappnad atmosfär

Översikt över behandlingen av personuppgifter

Folkhälsan behandlar dina personuppgifter i enlighet med gällande dataskyddslagstiftning. Vilka uppgifter vi samlar in beror på situationen och behandlingens ändamål. Uppgifterna kommer huvudsakligen från dig själv, exempelvis vid anmälningar eller ansökningar, men kan även samlas in från andra källor beroende på situationen. Vi skyddar dina uppgifter på olika sätt, bland annat genom att begränsa åtkomsten till dem. Du har vissa dataskyddsrättigheter, som till exempel rätt att begära tillgång till dina uppgifter. Kontakta oss vid frågor eller för att utöva dina rättigheter. Längst ner på sidan under rubriken Dataskyddsbeskrivningar hittar du mer detaljerade beskrivningar om behandlingen för olika syften.

Behandling av personuppgifter

Med personuppgifter avses i praktiken all information med vilken du kan identifieras antingen direkt eller genom att slå ihop uppgifter. Förutom namn, adress, personbeteckning, telefonnummer och e-postadress är personuppgifter till exempel kontonummer, ip-adress, hälsotillstånd och uppgifter gällande din relation till Folkhälsan, så länge dessa kan kopplas till dig. Närmare information om vilka personuppgiftsgrupper vi behandlar gällande dig hittar du från relevant dataskyddsbeskrivning.

I de flesta fallen får Folkhälsan uppgifter direkt från dig själv, till exempel när du anmäler dig som medlem i vår lokalförening, till vår kurs eller evenemang eller skickar in en arbetsansökan åt oss. I vissa fall får vi uppgifter om dig från andra, till exempel när vi samlar in uppgifter via kakor som finns på vår webbsida.

Folkhälsan följer alltid tillämplig lagstiftning, som EU:s allmänna dataskyddsförordning (2016/679) och nationell dataskyddslagstiftning.

Personuppgifterna behandlas endast för de ändamål de samlats in för. Behandlingen sker endast av de Folkhälsan-enheter och de personer som har rätt att behandla dina personuppgifter och bara då det behövs för användningsändamålet.

För att skydda dina personuppgifter mot obehörig åtkomst, missbruk, förstöring eller annan olaglig behandling har vi vidtagit lämpliga tekniska, organisatoriska och administrativa säkerhetsåtgärder.

Dina personuppgifter har en på förhand definierad förvaringstid som beror på behandlingens ändamål. Efter förvaringstidens slut raderar eller anonymiserar vi personuppgifterna.

Vilken Folkhälsan-enhet som är personuppgiftsansvarig varierar och beror på inom vilken juridisk enhet den specifika verksamheten bedrivs. Närmare information på vilken Folkhälsan-enhet är ansvarig för behandlingen av dina personuppgifter hittar du från relevant dataskyddsbeskrivning.

All behandling av personuppgifter som vi gör har ett eller flera definierade ändamål. Vi behandlar dina personuppgifter endast för dessa förhandsbestämda ändamål eller ändamål som har bedömts vara förenliga med de ursprungliga behandlingsändamålen. Du hittar närmare information om behandlingens ändamål i relevant dataskyddsbeskrivning.

Om behandlingens ändamål kräver det delar vi personuppgifter mellan olika Folkhälsan-enheter. Åtkomsten till dina personuppgifter är alltid begränsad till personer som behöver ta del av uppgifterna för att utföra sina arbetsuppgifter.

Folkhälsan anlitar underleverantörer vid behandlingen av dina personuppgifter. Vi använder enbart underleverantörer som förbundit sig till att uppfylla kraven i den allmänna dataskyddsförordningen och säkerställa att dina rättigheter skyddas.

Personuppgifterna överförs i regel inte utanför EU eller Europeiska ekonomiska samarbetsområdet (EES), förutom då det gäller vissa forskningsprojekt med samarbetspartner belägna utanför unionen. I dylika fall överförs personuppgifterna med stöd av EU-kommissionens adekvansbeslut, modellavtalsklausuler eller någon annan överföringsmekanism som lagen stöder.

I vår verksamhet använder vi externa tjänsteleverantörer och partners som agerar som personuppgiftsbiträden för vår räkning. Även om våra personuppgiftsbiträden är registrerade inom EES, är vissa av dem globala organisationer med en globalt distribuerad infrastruktur. Detta innebär att dina personuppgifter i vissa fall kan vara tillgängliga från länder och regioner utanför EES. I sådana fall säkerställer vi skyddet av dina personuppgifter genom att säkerställa att landet eller regionen dit uppgifterna överförs har en adekvat nivå av dataskydd som erkänns i ett adekvansbeslut, eller genom att tillämpa Europeiska kommissionens standardavtalsklausuler och andra skyddsåtgärder.

Dina personuppgifter lagras fysiskt inom EES.

Som registrerad har du vissa rättigheter. Dessa rättigheter är:

  • Rätt att få tillgång till dina personuppgifter. Det betyder att du kan begära att få ett besked om huruvida vi behandlar dina uppgifter. Du har också rätt att få en kopia av dina personuppgifter.
  • Rätt till rättelse, dvs om du anser att dina personuppgifter är felaktiga eller ofullständiga har du rätt att få personuppgifterna rättade eller kompletterade.
  • Rätt att få dina personuppgifter raderade. I vissa situationer, t.ex. ifall personuppgifterna inte längre är nödvändiga för de ändamål för vilka de samlats in eller när du återkallar ditt samtycke till behandlingen av personuppgifter, har du rätt att kräva att vi raderar dina uppgifter utan onödigt dröjsmål. Denna rätt föreligger inte om vi behöver uppgifterna för att fullgöra en lagstadgad skyldighet.
  • Rätt att invända mot behandlingen, dvs begära att dina uppgifter inte alls behandlas, ifall behandlingen grundar sig på vårt eller en tredje parts berättigade intressen. Din invändning måste basera sig på en grund som anknyter till din personliga situation. Om du invänder mot behandlingen, och vi inte kan visa att finns tvingande, berättigade skäl att fortsätta behandlingen, avslutar vi behandlingen.
  • Rätt att begränsa behandlingen. Ifall du har t.ex. invänt mot behandlingen eller bestridit uppgifternas korrekthet kan du kräva att vi inte behandlar dina uppgifter under den tid som vi utreder din begäran.
  • Rätt att överföra personuppgifterna till en annan personuppgiftsansvarig om behandlingen baserar sig på ditt samtycke eller ditt avtal med oss.

Om du är registrerad hos Folkhälsan och vill utöva dina rättigheter kan du vända dig till vårt dataskyddsombud på adressen dataskydd@folkhalsan.fi.

Om du är missnöjd med hur vi behandlar dina personuppgifter har du rätt att inge klagomål till behörig tillsynsmyndighet, dvs Dataombudsmannens byrå eller, ifall Folkhälsan på Åland är personuppgiftsansvarig, Datainspektionen. Du hittar myndigheternas kontaktuppgifter på deras webbsidor.

Om du har frågor om behandlingen av dina personuppgifter ber vi dig vänligen kontakta oss på adressen dataskydd@folkhalsan.fi.

Vi ber dig observera att tillgång till dina personuppgifter samt utnyttjandet av de övriga rättigheter som tillkommer dig förutsätter att vi kan identifiera dig på ett tillförlitligt sätt, så att vi kan säkerställa att dina personuppgifter inte hamnar i fel händer.

Om någon annan fungerar som personuppgiftsansvarig, till exempel om du har ett serviceförhållande med ett välfärdsområde eller en kommun i vilken Folkhälsan Välfärd Ab fungerar som tjänsteproducent (personuppgiftsbiträde), ber vi dig vänligen vända dig till den personuppgiftsansvarige i personuppgiftsrelaterade frågor. Om det är oklart för dig vem som fungerar som personuppgiftsansvarig hjälper vi dig gärna.

Vi uppdaterar våra dataskyddsbeskrivningar vid behov när utvecklingen av eller ändringar i vår verksamhet påverkar den information som vi ger ut till registrerade. Vi informerar dig om väsentliga ändringar i dataskyddsbeskrivningarna på ett synligt sätt, till exempel genom att lyfta fram dem på vår webbplats.

Dataskyddsbeskrivningar

Kontaktregister

Information till den registrerade i enlighet med EU:s allmänna dataskyddsförordning (2016/679) art. 13-14


1) Personuppgiftsansvarig
Samfundet Folkhälsan i svenska Finland rf
Topeliusgatan 20
00250 Helsingfors

Kontaktperson:
Karin Lassenius
karin.lassenius(at)folkhalsan.fi
044 788 5990

2) Dataskyddsombud
Johan Huldén, chefsjurist
dataskydd(at)folkhalsan.fi

3) Ändamål och rättslig grund för personuppgiftsbehandlingen
Syftet med behandlingen av personuppgifter är att initiera, administrera, verkställa och utveckla kontakten och samarbetet med personer, företag och organisationer.

Den rättsliga grunden för personuppgiftsbehandlingen är den personuppgiftsansvarigas berättigade intresse. Med den registrerades samtycke kan denne även motta nyhetsbrev och information om evenemang, utbildningar, kurser och annan verksamhet inom Folkhälsan.

4) Personuppgifter som behandlas och uppgiftskällor
Registret kan innehålla följande personuppgifter om den registrerade:

- Namn, födelsetid, kontaktuppgifter, organisation och titel
- Uppgifter om samarbete med den personuppgiftsansvarige (avtal eller dylikt)
- Information om deltagande i den personuppgiftsansvariges verksamhet
- Om den registrerade prenumererar på nyhetsbrev följer den personuppgiftsansvarige även upp aktivitet relaterad till nyhetsbrevet

Kontaktuppgifterna fås från den registrerade själv eller från samarbetsavtalet eller annat dokument i samband med att samarbetet inleds eller det sker ändringar i kontaktuppgifterna. Information kan också fås från offentliga källor.

5) Behandlingstid
Uppgifterna lagras den tid den registrerade eller företaget eller organisationen denne representerar samarbetar med Folkhälsan samt maximalt 5 år därefter.


6) Mottagare av personuppgifterna
Personuppgifter överlåts inte utanför Folkhälsan utan den registrerades samtycke. Inom organisationen behandlas uppgifterna enbart av personer som på arbetets vägnar har rätt att hantera dem.
Den personuppgiftsansvariga kan i behandlingen anlita underleverantörer som behandlar uppgifterna för den personuppgiftsansvarigas räkning och enligt dennes instruktioner. Den personuppgiftsansvariga anlitar enbart underleverantörer som förbundit sig till att uppfylla kraven i den allmänna EU-förordningen och säkerställa att dina rättigheter skyddas.

7) Skydd av personuppgifterna
Elektroniska uppgifter sparas i system och datorer som är vederbörligt skyddade från obehörigt tillträde med brandmurar och lösenord. Endast namngivna personer har åtkomst till uppgifterna.

Eventuellt material i pappersform förvaras i låsta utrymmen med begränsad tillgång.

8) Överföring av uppgifter utanför EU/EES
Personuppgifter överförs inte utanför EU/EES.

9) Automatiskt beslutsfattande
Uppgifterna används inte för automatiskt beslutsfattande.

10) Den registrerades rättigheter
Som registrerad har du under i lagstiftningen nämnda förutsättningar rätt att
- få tillgång till dina personuppgifter;

- rätta dina personuppgifter;

- radera dina personuppgifter, ifall behandlingen baserar sig på samtycke eller uppgifterna inte längre är nödvändiga för det ändamål för vilket de samlats in;

- begränsa behandlingen av dina personuppgifter, ifall du bett om korrigering av felaktiga uppgifter, under den tid det tar för den personuppgiftsansvarige att kontrollera om uppgifterna är korrekta;

- rätt att få ut de personuppgifter du själv tillhandahållit den personuppgiftsansvarige i maskinläsbart format och att överföra uppgifterna till en annan personuppgiftsansvarig, om behandlingen grundar sig på samtycke eller avtal och behandlingen sker automatiserat;

- invända mot behandlingen av dina personuppgifter om grunden för behandlingen är allmänt intresse, myndighetsutövning eller berättigat intresse och du har skäl som hänför sig till din specifika situation eller om uppgifterna används för direktmarknadsföring.

- inte bli föremål för beslut som enbart grundas på automatiserad behandling, inbegripet profilering.
Om behandlingen grundar sig på samtycke har du när som helst rätt att återkalla samtycket. Återkallande av samtycke påverkar inte lagligheten i behandlingen innan samtycket återkallades.
Du kan utöva dina ovannämnda rättigheter företrädesvis genom att skicka ett e-postmeddelande till ovannämnd kontaktperson eller till dataskydd(at)folkhalsan.fi
Du har också rätt att framföra klagomål till en tillsynsmyndighet om du anser att dina personuppgifter behandlats på ett sätt som strider mot dataskyddslagstiftningen:
Dataombudsmannens byrå, besöksadress: Fågelviksgränden 4, 00530 Helsingfors, postadress: PB 800, 00531 Helsingfors, e-post: tietosuoja(at)om.fi, telefonväxel: 029 566 6700.

Dataskydd kursystemet e-kurs

Ditt integritetsskydd är av största vikt för oss på Folkhälsan. Folkhälsans dataskyddsprinciper följer EU:s allmänna dataskyddsförordning (2016/679) och nationell dataskyddslagstiftning.

Den här beskrivningen gäller uppgifter du lämnar i samband att du anmäler dig till en kurs, ett läger, en klubbverksamhet, ett eftis eller motsvarande.

Vilken Folkhälsanenhet som är personuppgiftsansvarig varierar och beror på inom vilken juridisk enhet den specifika verksamheten bedrivs. Personuppgifterna behandlas endast för det ändamål de samlats in och endast av den Folkhälsan-enhet och de personer som har rätt till dem och bara då de behövs för att arrangera och informera om verksamheten.

Om du är registrerad i vårt kurssystem ser du själv uppgifter om alla de kurser du har anmält dig till även om de sker i olika enheter regi. Däremot kan de personer som behandlar uppgifterna i de olika juridiska enheterna endast se information som hänger ihop med de kurser som de administrerar.

 Nedanstående dataskyddsbeskrivning innehåller uppgifter om

1)     För vilka ändamål vi samlar in personuppgifter

2)     Vilken rättslig grund vi har för att behandla uppgifterna och vilka uppgifter som behandlas

3)     Om vi får uppgifter via någon annan källa än direkt av dig.

4)     Hur länge vi sparar dina uppgifter

5)     Med vem kan vi dela dina uppgifter

6)     Behandling av uppgifter utanför EU och EES

7)     Överlåtande av uppgifter för direktmarknadsföring

8)     Användning av automatiserat beslutsfattande

9)     Dina rättigheter gällande dina personuppgifter och hur  du kan kontakta oss

10)  Hur vi informerar om uppdateringar och ändringar

 

1)     För vilket ändamål vi samlar in personuppgifter

Registrets syfte är att administrera uppgifter om deltagare och de verksamheter de deltar i. Uppgifterna kan användas för att skicka information och annan kommunikation riktad till deltagare (och då det är frågan om minderåriga till deras anhöriga), fakturering, uppgifter som lärare och ledare behöver för att kunna sköta sitt arbete, samt för att uppgöra statistik till finansiärer och för att utveckla verksamheten.

 

2)     Vilken rättsliga grund vi har för att behandla uppgifterna och vilka uppgifter som behandlas

Den rättsliga grunden för behandling är intresseavvägning och rättslig förpliktelse. Vilken rättslig grund och vilka uppgifter som samlas in varierar beroende på verksamhetens art och vilka regler och lagar som gäller för verksamhetens finansiering.

För att vi skall kunna sköta kommunikation och fakturering begär vi att få kontaktuppgifter så som namn, adress, epost och telefonnummer. Om deltagarna är minderåriga eller om betalaren av någon annan anledning är en annan begär vi också att få kontaktuppgifter för denna.

För att kunna ge dig service på det språk du önskar kan vi registrera vilket språk du önskar använda i kontakten med oss.

Vi kan föra logg över vår kommunikation med dig för att säkerställa att den person som betjänar dig har tillgång till den information du gett och de synpunkter och önskemål du framfört.

För att med rimlig säkerhet kunna särskilja personer med samma namn begär vi också att få födelsetid. Födelsetiden kan också krävas för att vi skall kunna ge nödvändig statistik till finansiärer samt för att kontrollera att deltagarna fyller åldersvillkor som kommer sig av verksamhetens karaktär eller lagstiftning förknippad med finansieringen.

Vi ber också att få uppgifter om kön för att kunna göra upp statistik för såväl eget behov samt för att fylla krav som är förknippade med finansieringen.

För uppföljning av verksamheten kan kursledaren eller läraren föra kursdagbok med uppgifter om närvaro och då kursens karaktär kräver det även prestationer.

För en del verksamheter kan uppgifter om allergier och hälsa vara nödvändiga för att deltagarnas behov skall kunna beaktas vid servering och av ledare. Då du ger oss dessa uppgifter ger du samtidigt ditt samtycke till att vi kan behandla dem för de ändamål de samlats in.

 

3)     Om vi får uppgifter via någon annan källa än direkt av dig

Vi kan på eget initiativ uppdatera uppgifter om det framkommer att de kontaktuppgifter vi har är föråldrade. Om du prenumererar på något av våra nyhetsbrev kan uppgifter samlas in via ifrågavarande tjänst och uppgifterna kan användas för att sammanställa statistik som behövs för att utveckla verksamheten.

 

4)     Hur länge vi sparar dina uppgifter

Hur länge vi sparar uppgifterna beror på uppgiftens art och lagstiftning.

 

5)     Med vem kan vi dela dina uppgifter

För utskick av information, fakturor, nyhetsbrev samt kommunikation via andra kanaler kan vi använda tjänster från företag. Då Folkhälsan anlitar underleverantörer vid behandlingen av dina personuppgifter använder vi enbart underleverantörer som förbundit sig till att uppfylla kraven i den allmänna EU-förordningen för att säkerställa att dina rättigheter skyddas.

 

6)     Behandling av uppgifter utan för EU eller EES

Personuppgifterna behandlas inte utanför EU eller EES.

 

7)     Överlåtande av uppgifter för marknadsföring

Vi överlåter inte dina uppgifter för direktmarknadsföring om du inte särskilt gett ditt samtycke till det.

 

8)     Automatiserat beslutsfattande

Folkhälsan använder inte personuppgifter för automatiserat beslutsfattande.

 

9)     Dina rättigheter och hur du tar kontakt

Som registrerad i våra personregister har du enligt gällande dataskyddslagstiftning vissa rättigheter i fråga om dina personuppgifter. Dessa rättigheter framgår i den allmänna EU-förordningens kapitel III, artiklarna 15 – 18 samt 20 – 21, och inkluderar:

-        rätt att få tillgång till dina personuppgifter

-        rätt till rättelse av felaktiga personuppgifter

-        i vissa fall rätt till radering av personuppgifter

-        under vissa förutsättningar rätt till begränsning av behandling

-        under vissa förutsättningar rätt att invända mot behandlingen

-        rätt att överföra personuppgifterna till en annan personuppgiftsansvarig ifall behandlingen baserar sej på ditt samtycke eller ditt avtal med oss

 

Om du har frågor om våra dataskyddsprinciper eller vår behandling av personuppgifter ber vi dig vänligen kontakta oss på adressen dataskydd@folkhalsan.fi.

Vi ber dig observera att tillgång till personuppgifter samt utnyttjandet av de övriga rättigheter som tillkommer dig förutsätter att vi kan identifiera dig på ett tillförlitligt sätt. Detta för att säkerställa att dina personuppgifter inte hamnar i fel händer.

Ifall du är missnöjd med vår behandling av dina personuppgifter har du rätt att inge klagomål till behörig tillsynsmyndighet.

 

10)  Hur vi informerar om ändringar och uppdateringar

Vi förbehåller oss rätten att ändra och uppdatera våra dataskyddsbeskrivningar vid behov. Vi informerar dig om väsentliga ändringar i dataskyddsbeskrivningarna på ett synligt sätt, till exempel genom att lyfta fram dem på vår webbsida.

Dataskydd medlemsregistret

Ditt integritetsskydd är av största vikt för oss på Folkhälsan. Folkhälsans dataskyddsprinciper följer EU:s allmänna dataskyddsförordning (2016/679) och nationell dataskyddslagstiftning.

Den här beskrivningen gäller ditt medlemskap, förtroendeuppdrag och frivilliguppdrag i de lokala folkhälsanföreningarna, Landskapsföreningarna, Folkhälsans förbund och Samfundet Folkhälsan. Om dina frågor gäller någon tjänst som du köper av Folkhälsans bolag ber vi dig vända dig till dem.

Det register som beskrivs nedan är ett samregister för de lokala Folkhälsanföreningarna och Folkhälsans förbund. Att det är ett samregister betyder att både de personer som sköter din lokalförenings medlemsförteckning och de personer som är anställda på Folkhälsans förbund kommer åt dina uppgifter och kan se till att medlemstjänsterna fungerar smidigt.

Lokalföreningens registeransvariga kan ändå inte se uppgifter om person som hör till en annan lokalförening, det kan bara anställda på Folkhälsans förbund som har rätt att gå in i medlemsregistret. Alla personer som ges tillträde till registret omfattas av tystnadsplikt eller har avgett ett tystnadslöfte samtidigt som de fått information i lättfattlig form vad detta innebär.

Nedanstående dataskyddsbeskrivning innehåller uppgifter om

1)     För vilka ändamål vi samlar in personuppgifter

2)     Vilken rättslig grund vi har för att behandla uppgifterna och vilka uppgifter som behandlas

3)     Om vi får uppgifter via någon annan källa än direkt av dig.

4)     Hur länge vi sparar dina uppgifter

5)     Med vem kan vi dela dina uppgifter

6)     Behandling av uppgifter utanför EU och EES

7)     Överlåtande av uppgifter för direktmarknadsföring

8)     Användning av automatiserat beslutsfattande

9)     Dina rättigheter gällande dina personuppgifter och hur  du kan kontakta oss

10)  Hur vi informerar om uppdateringar och ändringar

 

1)     För vilket ändamål vi samlar in personuppgifter

Registrets syfte är att förvalta uppgifter om medlemmar och frivilliga i Folkhälsans lokalföreningar, Folkhälsans landskapsföreningar, Folkhälsans förbund och Samfundet Folkhälsan. Vidare innehåller registret uppgifter om personer som erhållit Samfundet Folkhälsans förtjänsttecken och sådana mottagare av medlemstidningen Tidningen Folkhälsan som inte är medlemmar. Uppgifterna kan användas för att skicka information och sköta annan kommunikation, fakturering, uppgörande av statistik, för att utveckla verksamheten samt andra tjänster och information.

 

2)     Vilken rättsliga grund vi har för att behandla uppgifterna och vilka uppgifter som behandlas

 Rättslig förpliktelse

 - föreningslagen kräver att det finns ett register över medlemmar och deras hemort. För att vi med rimlig säkerhet skall kunna särskilja två personer med samma namn samlar vi också in födelsetid. Födelsetiden används också för att säkerställa att medlemmen är tillräckligt gammal för att ha förutsättningar att förstå innebörden av medlemskap.

 Intresseavvägning

 - för att vi skall kunna sköta kommunikation med och fakturering av medlemmar samlas adress, epost och telefonnummer in. För skötseln av löpande medlemsärenden dokumenterar vi betalning av medlemsavgift och eventuella andra avgifter och bidrag som ansluter sig till medlemskapet. I anslutning till medlemskapet kan lokalföreningen ha olika avgiftsklasser för medlemmar som hör till samma hushåll, och i dessa fall sparas uppgifter om vilka personer som hör till samma hushåll.

Medlemskapet innebär också en möjlighet att göra en frivillig insats - som förtroendevald, som funktionär eller genom att sköta ett annat frivilligt uppdrag. För att kunna stöda och uppmuntra de som gör en insats dokumenterar vi förtroendeuppdrag, deltagande i för föreningsarbetet relevanta utbildningar och erhållna förtjänsttecken. Uppgifter om kön samlas in för att vi skall kunna göra statistiska analyser hur vi på helhetsnivå lyckas nå ut till både män och kvinnor.

 

3)     Om vi får uppgifter via någon annan källa än direkt av dig

För personer som finns i medlems- och kontaktregistret erhålls uppgifter om adressförändringar av Posti Ab. Vi kan också på eget initiativ uppdatera uppgifter om det framkommer att våra uppgifter är föråldrade. Uppgifter om deltagande i våra utbildningar för föreningsaktiva och personer som sköter frivilliguppdrag kan vi också föra in på eget initiativ. Om du prenumererar på eller på grund av din roll som förtroendevald, funktionär eller frivillig erhåller något av våra nyhetsbrev används uppgifterna för sammanställande av statistik.

 
4)     Hur länge vi sparar dina uppgifter

Hur länge vi sparar uppgifterna beror på uppgiftens art och lagstiftning. De uppgifter vi samlar in om nyhetsbrev förstörs då vi sammanställt statistik. Uppgifter som kopplar till ekonomi, bokföring och redovisning av understöd sparas i enlighet med bokföringslagen och regler för understöd upp till 10 år. Uppgifter om förtroendeuppdrag i föreningen sparas och arkiveras i enlighet med våra arkivregler.

 

5)     Med vem kan vi dela dina uppgifter?

För utskick av Tidningen Folkhälsan, medlemsbrev, fakturor, nyhetsbrev samt kommunikation via andra kanaler kan vi använda tjänster från företag och då dela dina uppgifter med ifrågavarande företag. Vi använder enbart underleverantörer som förbundit sig till att uppfylla kraven i den allmänna EU-förordningen och säkerställa att dina rättigheter skyddas.

 

6)     Behandling av uppgifter utan för EU eller EES

Personuppgifterna behandlas inte utanför EU eller EES.

 

7)     Överlåtande av uppgifter för marknadsföring

Vi överlåter inte dina uppgifter för direktmarknadsföring om du inte särskilt gett ditt samtycke till det.

 

8)     Automatiserat beslutsfattande

Folkhälsan använder inte personuppgifter för automatiserat beslutsfattande.

 

9)     Dina rättigheter och hur du tar kontakt

Som registrerad i våra personregister har du enligt gällande dataskyddslagstiftning vissa rättigheter i fråga om dina personuppgifter. Dessa rättigheter framgår i den allmänna EU-förordningens kapitel III, artiklarna 15 – 18 samt 20 – 21, och inkluderar:

-        rätt att få tillgång till dina personuppgifter

-        rätt till rättelse av felaktiga personuppgifter

-        i vissa fall rätt till radering av personuppgifter

-        under vissa förutsättningar rätt till begränsning av behandling

-        under vissa förutsättningar rätt att invända mot behandlingen

-        rätt att överföra personuppgifterna till en annan personuppgiftsansvarig ifall behandlingen baserar sej på ditt samtycke eller ditt avtal med oss

 

Om du har frågor om våra dataskyddsprinciper eller vår behandling av personuppgifter ber vi dig vänligen kontakta oss på adressen dataskydd@folkhalsan.fi.

Vi ber dig observera att tillgång till personuppgifter samt utnyttjandet av de övriga rättigheter som tillkommer dig förutsätter att vi kan identifiera dig på ett tillförlitligt sätt. Detta för att säkerställa att dina personuppgifter inte hamnar i fel händer.

Ifall du är missnöjd med vår behandling av dina personuppgifter har du rätt att inge klagomål till behörig tillsynsmyndighet.

 

10)  Hur vi informerar om ändringar och uppdateringar

Vi förbehåller oss rätten att ändra och uppdatera våra dataskyddsbeskrivningar vid behov. Vi informerar dig om väsentliga ändringar i dataskyddsbeskrivningarna på ett synligt sätt, till exempel genom att lyfta fram dem på vår webbsida.

Folkhälsans visselblåsningskanal

I denna dataskyddsbeskrivning beskrivs hur vi behandlar dina personuppgifter vid hantering av rapporter i Folkhälsans visselblåsarkanal och vid utredning av misstänkta överträdelser och missbruk.

1. Personuppgiftsansvarig

Samfundet Folkhälsan i svenska Finland rf
Topeliusgatan 20
00250 Helsingfors 

Kontaktperson:
Niklas Talling
Förvaltningsdirektör, Samfundet Folkhälsan i svenska Finland rf
niklas.talling(at)folkhalsan.fi

2. Dataskyddsombud

Johan Huldén,
Chefsjurist, Samfundet Folkhälsan i svenska Finland rf
dataskydd(at)folkhalsan.fi

3. Ändamål och rättslig grund för personuppgiftsbehandlingen

Folkhälsan har tagit i bruk en centraliserad visselblåsarkanal för hela Folkhälsan-rörelsen, vilken möjliggör att personer som i eller i anslutning till sitt arbete förvärvat information om misstänkta överträdelser eller missbruk kan rapportera om dessa på ett tryggt sätt. Visselblåsarklanalen kan utnyttjas av Folkhälsans personal samt av andra intressenter som i eller i anslutning till sitt arbete förvärvat information om överträdelser inom Folkhälsan-rörelsen. Personuppgifter behandlas vid utredning av rapporter som inkommit till visselblåsarkanalen samt vid bedömning och verkställande av eventuella påföljder.

Alla rapporter behandlas konfidentiellt av en formellt utsedd visselblåsarenhet. Vid behandling av personuppgifter följer vi kraven i dataskyddsförordningen (EU) 2016/679, lagen om integritetsskydd i arbetslivet (759/2004) och dataskyddslagen (1050/2018).

Personuppgifter som inkommit i visselblåsarkanalen behandlas enbart i den utsträckning och omfattning som är nödvändigt för att trygga en korrekt och tillräcklig utredning av det rapporterade ärendet.

Den rättsliga grunden för personuppgiftsbehandlingen är uppfyllande av de lagstadgade kraven i visselblåsarlagstiftningen (lag om skydd för personer som rapporterar om överträdelser av Europeiska unionens lagstiftning och den nationella lagstiftningen). Dessutom har Folkhälsan som arbetsgivare en lagstadgad skyldighet att ingripa i och behandla trakasserier eller annat osakligt bemötande av arbetstagare som medför olägenheter eller risker för arbetstagarnas hälsa och ska, sedan man fått information om saken, med till buds stående medel vidta åtgärder för att avlägsna missförhållandet.

I de situationer där det inte finns en direkt lagstadgad skyldighet att behandla personuppgifter, baserar sig behandlingen på den personuppgiftsansvariges berättigade intresse att främja arbetarskydd, arbetsvälmående och etiska värderingar.

Särskilda kategorier av personuppgifter, så som hälsouppgifter, och andra känsliga personuppgifter så som uppgifter om brottmålsdomar eller överträdelser, kan behandlas med stöd av den rättsliga förpliktelse som åläggs den personuppgiftsansvarige i visselblåsarlagstiftningen.

Behandling av särskilda kategorier av personuppgifter kan också vara nödvändig för att fullgöra skyldigheter eller utöva särskilda rättigheter inom arbetsrättens område eller för att fastställa, göra gällande eller försvara rättsliga anspråk.

4.                 Personuppgifter som behandlas

 

Grupp av registrerade

Exempel på uppgiftsinnehåll

Den rapporterande personen

Rapporter kan göras anonymt eller med namn. Visselblåsarkanalen är utformad så att inga elektroniska identifikationsuppgifter samlas in om den rapporterande personen.

 

Den rapporterande personen kan frivilligt själv infoga egna personuppgifter till rapporten, så som

 

-          Namn

-          Lokaliseringsuppgifter

-          Kontaktuppgifter

-          Ekonomiska uppgifter

-          Beteendeuppgifter

-          Bilder eller video

-          Hälsouppgifter

 

Därutöver behandlas

-          Meddelandeinnehåll och övrig kommunikation

 

Trots att rapporten kan göras anonymt kan den rapporterande personen vara identifierbar indirekt på basen av innehållet i rapporten. Inga försök görs dock att identifiera den rapporterande personen.

 

Enligt visselblåsarlagstiftningen får inte den rapporterande personens identitet röjas, trots att denna skulle vara känd.

Personen som är föremål för rapporten eller tredje personer som nämns i rapporten

Rapporten kan innehålla uppgifter om en persons beteende eller förhållanden eller andra personliga uppgifter så som

 

-          Namn

-          Lokaliseringsuppgift

-          Ekonomiska uppgifter

-          Beteendeuppgifter

-          Bilder eller video

-          Hälsouppgifter

 

 

Personer som behandlar rapporten

Följande uppgifter samlas in om de personer som behandlar rapporten (visselblåsarenheten)

-          Namn

-          E-postadress

-          Logguppgifter

-          Meddelanden och notifikationer

 

 5. Mottagare av personuppgifter

Leverantören av visselblåsarkanalen

Leverantören av visselblåsarkanalen Efecte Oy behandlar dina personuppgifter endast inom de ramar som avtalats med oss. Vi ser till att behandlingen sker i enlighet med dataskyddslagstiftningens krav.

Myndigheter

För utredning av missbruks- och brottsmisstankar överlåter vi nödvändiga personuppgifter till myndigheter.

6. Behandlingstid

Personuppgifter sparas enligt huvudregeln maximalt fem (5) år från att rapporten kom in.

Personuppgifter kan sparas även längre än fem (5) år om det är nödvändigt på grund av brottsutredning, anhängig rättegång, myndighetsutredning eller för att trygga den rapporterande personens, personen som är föremål för rapportens eller Folkhälsans rättigheter.

Personuppgifter som uppenbart inte har någon betydelse för handläggningen av en rapport (t.ex. personuppgifter som uppgetts i misstag) raderas utan obefogat dröjsmål.

Förvaringstiderna baserar sig på den nationella visselblåsarlagstiftningen och på processtiderna i brottmåls-, skadestånds- och arbetslagstiftningen samt på vårt berättigade intresse att utreda misstänkta överträdelser och missbruk.

7. Skydd av personuppgifterna

Åtkomsten till de uppgifter som sparas i visselblåsarkanalen är begränsad till namngivna personer med sekretessplikt och är lösenordskyddad.

Folkhälsan har utsett namngivna personer som tar emot och ansvarar för behandlingen av de rapporter som görs i Folkhälsans centraliserade visselblåsarkanal. Personer som i samband med behandlingen av en rapport fått reda på den rapporterande personens identitet eller föremålet för rapportens identitet har en lagstadgad sekretessplikt.

Den rapporterande personens uppgifter pseudonymiseras av tjänsteleverantören (genom ett tillfälligt användarnamn och lösenord) och den personuppgiftsansvarige kan inte identifiera den rapporterande personen ifall denne inte självmant väljer att i rapporten uppge sin identitet eller att uppge information som möjliggör identifiering.

Tjänsteleverantörens rapporteringskanal är ISO 27001 certifierad.

8.                 Överföring av uppgifter utanför EU/EES

Personuppgifter överförs inte utanför EU/EES.

9.                 Automatiskt beslutsfattande

Uppgifterna används inte för automatiskt beslutsfattande.

10.             Den registrerades rättigheter

Dataskyddslagstiftningen garanterar dig vissa typer av rättigheter vid behandling av dina personuppgifter. Ifall du vill utnyttja någon av de rättigheter som nämns nedan ber vi dig rikta en specificerad förfrågan till kontaktpersonen i punkt 1 ovan.

Vi ber dig dock uppmärksamma att de rättigheter som lagen ger den registrerade inte är obegränsade eller absoluta. Vi kan t.ex. inte radera dina uppgifter i en situation där lagstiftning som tillämpas på oss förutsätter att vi sparar uppgifterna. Vi kan inte heller uppfylla en begäran att granska personuppgifter i en situation där verkställande av denna rätt kränker någon annan persons rätt eller äventyrar utredningen av en rapport.

Rätt att få tillgång till dina personuppgifter

Du har rätt att få bekräftelse på huruvida vi behandlar dina personuppgifter. Ifall vi behandlar dina personuppgifter har du rätt att få tillgång till och en kopia av de personuppgifter som är under behandling. Vi kan inte verkställa denna rättighet i situationer där rätten till tillgång kränker någon annan persons rätt eller äventyrar utredningen av en rapport eller vidare åtgärder som ska vidtas på basen av en rapport

Rätt till rättelse av personuppgifter

Ifall du anser att de personuppgifter vi behandlar är felaktiga, bristfälliga eller föråldrade kan du be oss korrigera uppgifterna.

Rätt till radering av personuppgifter

I vissa fall kan du be oss radera dina personuppgifter. Vänligen observera att vi inte kan radera uppgifter som vi ännu har en motiverad orsak att behålla. En motiverad orsak kan vara en lagstadgad skyldighet eller ett annat vägande skäl, t.ex. en pågående utredning eller dokumentation av utredning.

Rätt att göra invändningar och att begränsa personuppgiftsbehandlingen

Du har rätt att göra invändningar mot behandling av dina personuppgifter. Det här innebär dock inte en allmän rätt att invända mot all personuppgiftsbehandling utan begränsas t.ex. till situationer där behandlingen sker på basen av ett berättigat intresse. Vi har rätt att fortsätta behandlingen oberoende av invändningen ifall vi har ett särskilt vägande skäl för detta. Ett sådant skäl kan t.ex. vara utredning av missbruksmisstankar.

Du har även rätt att begära begränsning av behandlingen t.ex. ifall du bestrider uppgifternas korrekthet.

Rätt att framföra klagomål till en tillsynsmyndighet

Du har rätt att framföra klagomål till en tillsynsmyndighet om du anser att dina personuppgifter behandlats på ett sätt som strider mot dataskyddslagstiftningen. I Finland övervakas personuppgiftsbehandlingen av Dataombudsmannens byrå. Du hittar kontaktuppgifter här: https://tietosuoja.fi/sv/framsida.

Kakor på folkhalsan.fi