Valmistelija
Sari Kuusjärvi, sari.kuusjarvi@kangasniemi.fi
Kuvaus
Euroopan unionin yleinen tietosuoja-asetus (EU 679/2016) on tullut voimaan toukokuussa 2016 ja sitä sovelletaan kansallisesti 25.5.2018 alkaen. Asetusta sovelletaan henkilötietojen käsittelyyn sekä julkisella että yksityisellä sektorilla. Asetus korvaa vuoden 1995 henkilötietodirektiivin sekä sen kansallisesti täytäntöön panemiseksi annetun henkilötietolain (523/1999). Asetuksen rinnalle säädetään uusi tietosuojalaki. Asetus tuo sekä rekisterinpitäjille että henkilötietojen käsittelijöille uusia tehtäviä ja velvollisuuksia. Asetus pitää myös sisällään uusia oikeuksia rekisteröidyille. Asetus ottaa kantaa henkilötietojen lainmukaiseen käsittelyyn ja kertoo milloin, miten ja kenen toimesta henkilötietoja saa käsitellä.
Asetuksen mukaan henkilötiedolla tarkoitetaan kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyviä tietoja. Tunnistettavissa olevana pidetään luonnollista henkilöä, joka voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, henkilötunnuksen, sijaintitiedon, verkkotunnistetietojen taikka yhden tai useamman hänelle tavanomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, kulttuurillisen tai sosiaalisen tekijän perusteella.
Henkilötieto voi määritelmän mukaan olla esimerkiksi paikkatieto, joka kertoo jotakin tietystä henkilöstä; kuva, joka yhdistettynä esimerkiksi osoitetietoihin kertoo jotakin tietystä henkilöstä tai tämän elinolosuhteista; tai IP-osoite, jos tämä voidaan liittää tiettyyn käyttäjään; tai käyttäjätunnus.
Henkilötiedon käsittelyllä tarkoitetaan toimintoa tai toimintoja, joita kohdistetaan henkilötietoihin tai henkilötietojen kokoelmiin joko automaattista tietojenkäsittelyä käyttäen tai manuaalisesti, esimerkiksi tietojen kerääminen, tallentaminen, järjestäminen, jäsentäminen, säilyttäminen, muokkaaminen tai muuttaminen, haku, kysely, käyttö, tietojen luovuttaminen siirtämällä, levittämällä tai asettamalla ne muutoin saataville, tietojen yhteensovittaminen tai yhdistäminen, rajoittaminen, poistaminen tai tuhoaminen.
Henkilörekisteri on mikä tahansa jäsenneltyä henkilötietoa sisältävä tietojoukko, josta tiedot ovat saatavilla tietyin perustein. Tietomassa voi olla keskitetty, hajautettu tai jaettu eri perustein. Esimerkiksi jäsenrekisteri ja käyttäjärekisteri ovat henkilörekistereitä.
Rekisterinpitäjä on luonnollinen henkilö tai oikeushenkilö, viranomainen, virasto tai muu elin, joka yksin tai yhdessä toisten kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot.
Henkilötietojen käsittelijä on luonnollinen henkilö tai oikeushenkilö, viranomainen, virasto tai muu elin, joka käsittelee henkilötietoja rekisterinpitäjän lukuun.
Lainsäädännössä on vakiintunut rekisterinpitäjän termi. Kunnan hallintosäännön 53 § mukaisesti kunnanhallitus vastaa kunnan rekisterinpitäjien nimeämisestä. Kunnanhallitus on v.2007 vahvistanut Henkilötietolain edellyttämät kunnan rekisterinpitäjät ja ohjeistanut henkilötiedon käsittelyssä. Henkilötietojen käsittelyä koskevan lainsäädännön uudistuessa ja organisaation muututtua on kunnanhallituksen päivitettävä ja nimettävä kunnan rekisterinpitäjät lain edellyttämälle tasolle.
Päätösehdotus
Esittelijä
Risto Nylund, risto.nylund@kangasniemi.fi
Kangasniemen kunnanhallitus nimeää Kangasniemen kunnan rekisterinpitäjiksi teknisten- ja rakennuspalveluiden osalta Teknisen lautakunnan, koulujen, kirjaston, liikunta-, nuoriso- ja kulttuuritoimen osalta Sivistys- ja hyvinvointilautakunnan. Sivistys- ja hyvinvointilautakunnan toimitiloissa sijaitsevista biometristen tunnisteiden keräämisestä (erityiset henkilötiedot, valvontakamera) rekisterinpitäjänä toimii sivistys- ja hyvinvointilautakunta, muissa toimipaikoissa Tekninen toimi. Kunnanhallitus toimii itse rekisterinpitäjänä hallintopalveluiden osalta. Kunnanhallitus huolehtii kunnallisten liikelaitosten rekisterinpidosta ja delegoi rekisterinpitäjän tehtävän kullekin lautakunnalle jonka läheisessä yhteydessä liikelaitos tai osakeyhtiö toimii ja edellyttää, että tietosuoja-asetuksen vaatimukset huomioidaan myös liikelaitosten toiminnassa. Kunnanhallitus määrää, että kukin rekisterinpitäjä huolehtii henkilötietojen käsittelystä tietosuoja-asetuksen ja laisäädännön vaatimusten mukaisesti
- niin, että kaikki henkilötietojen käsittely on suunniteltua ja virheetöntä,
- että siinä toteutuu tarpeellisuusvaatimus ja huolellisuusvelvoite,
- ja että henkilötietojen käytössä toteutetaan käyttötarkoitus sidonnaisuutta eli tiettyyn tarkoitukseen kerättyjä henkilötietoja ei saa käyttää muuhun tarkoitukseen.
Lisäksi kunnanhallitus velvoittaa kaikkia rekisterinpitäjiä huolehtimaan tietosuojakoulutuksesta, tietosuojaohjeistuksen ja kunnan tietosuoja- ja tietoturvapolitiikan (22.10.2018 § 189) noudattamisesta.