Henkilötietojen käsitteleminen

Henkilötietojen käsitteleminen

Henkilötietojen käsitteleminen

  • tarkoittaa tietojen keräämistä, tallentamista, käyttöä, muuttamista, säilyttämistä, poistamista tai siirtämistä. Henkilötiedot voivat olla digitaalisessa muodossa listoina tai ohjelmistoissa tai paperisena ”kortistona”

  • henkilötietoja saa käsitellä vain henkilön antamalla suostumuksella tai asiakas-, palvelu- tai työsuhteen hoitamiseksi, jäsenyyden hoitamiseksi tai koulutuksen järjestämiseksi. 

  • tarpeettomia henkilötietoja ei saa kerätä. Henkilötietojen tulee olla virheettömiä ja henkilöllä on oikeus saada tarkastaa itsestään kerätyt tiedot. Järjestelmistä tulee tehdä rekisteriseloste. 

Suoramarkkinointiin ja osoitteellisiin lähetyksiin tarkoitettuun rekisteriin (asiakashallinto-ohjelmat) ei saa kerätä henkilötietoja jos henkilö on kieltänyt sen markkinointikiellolla. 

  • tässä on pieni looginen virhe laissa: kuinka voi tallentaa tiedon markkinointikiellosta, jotta voi noudattaa markkinointikieltoa? Tallenna vain nimi ja joku tunnistetieto sekä tieto markkinointikiellosta. 

Henkilörekisteriin (asiakashallinto-ohjelmat) saa kerätä muidenkin kuin asiakassuhteessa olevien henkilötietoja jos kyse on suunnitellusta, yksilöidystä ja lyhytaikaisesta markkinointitoimesta tai ohjelmistoon kerätään vain nimi, arvo tai ammatti, ikä, sukupuoli, äidinkieli ja sen lisäksi vielä yksi tunnistetieto ja yhteystiedot yhteydenottoa varten.

  • Markkinointikamppanjaa varten saa kerätä ihmisten henkilötietoja, mutta ne pitäisi poistaa heti kampanjan loputtua

Henkilörekisteriin saa kerätä muidenkin kuin asiakassuhteessa olevien tietoja jos ne koskevat henkilön tehtävää tai asemaa elinkeinoelämässä tai julkisessa tehtävässä ja sitä käytetään hänen työtehtäviinsä liittyvän informaation lähettämiseen

  • voit kerätä esimerkiksi seurakuntien, kuntien tms. työntekijöiden yhteystietoja ja lähettää heille työtehtäviin liittyviä tiedotteita työosoitteeseen (työsähköpostiosoitteeseen). Tällaista tietoa saa pitää pysyvästi asiakashallinto-ohjelmistoissa

Henkilötunnus

Henkilötunnusta saa käyttää vain silloin kun on tarve henkilön yksiselitteisestä yksilöimisestä.

  • Pelkkää syntymäaikaa käytetään muissa rekistereissä esimerkiksi asiakkaiden tiedossa, sekä erilaisissa tulosteissa (Henkilötietolaki 12§).

Oppilaitos saa käsitellä tutkintoa suorittavan opiskelijan henkilötunnusta. Yksiselitteinen yksilöiminen on tärkeää rekisteröidyn ja rekisterinpitäjän velvollisuuksien turvaamiseksi. Molempien etujen mukaista on, että myöhemmin voidaan luotettavasti yksilöidä tutkinnon suorittaja. Myös varattaessa opiskelupaikka maksulliselta kurssilta, jos maksua ei ilmoittautumisen yhteydessä suoriteta, voidaan ilmoittautujalta pyytää henkilötunnus, kun ilmoittautuminen on sitova. Kotimaa voi kerätä henkilötunnuksen laskutusasiakkaaltaan mahdollisen perinnän järjestämiseksi (Tietosuojavaltuutetun toimisto: Henkilötunnuksen käsittely henkilötietolain mukaan 2010).