Tietosuojaseloste
Mikkelin kaupungin palautekanavat
EU:n yleinen tietosuoja-asetus (2016/679)
Tietosuojalaki (1050/2018)
Päivitetty viimeksi 4.1.2023
1. Rekisterinpitäjä
Mikkelin kaupunki (y-tunnus 0165116-3)
Kaupunginhallitus
Raatihuoneenkatu 8-10, 50100 Mikkeli
2. Yhteyshenkilö rekisteriä koskevissa asioissa
Yleinen palautekanava: Marianne Tavast-Pasonen, marianne.tavast-pasonen(at)mikkeli.fi
3. Yhteyshenkilö rekisteriä koskevissa tietosuoja-asioissa
Mikkelin kaupungin tietosuojavastaava
tietosuojavastaava(at)mikkeli.fi
Rekisterinpitäjä pyytää tarvittaessa rekisteröityä täsmentämään pyyntöään. Rekisteröidyn henkilöllisyys varmennetaan ennen muihin toimenpiteisiin ryhtymistä. Mikkelin kaupunki vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
4. Rekisterin nimi
Mikkelin kaupungin palautekanava
5. Henkilötietojen käsittelyn tarkoitus ja peruste
Rekisterin käyttötarkoitus on Mikkelin kaupungin palautepalvelujen toteuttaminen. Palautepalveluissa lähetetään, käsitellään ja tilastoidaan palautteita.
Mikkelin kaupungin palautekanava: mikkeli.asiointi.fi/eFeedback/
Palautetta voi niin halutessaan antaa ilman yhteystietojen syöttämistä. Halutessaan henkilökohtaisen vastauksen yhteystieto on annettava. Yhteystiedot jättäneille palautekanavan käyttäjille lähetetään viestejä hänen omaan asiaansa liittyen. Paikkatietopalautekanavaan on mahdollista rekisteröityä.
Henkilötietojen käsittely on tarpeen yleiseen etuun perustuvien tehtävien suorittamiseksi.
6. Rekisterin tietosisältö
Mikkelin kaupungin palautekanavien tietosisältö:
Käyttäjätunnus ja salasana
Nimi
Sähköpostiosoite
Puhelinnumero
Palautteen käsittelyyn liittyvät yhteydenpitotoiveet
Annettujen palautteiden tiedot
Palautteiden käsittelyvaiheet ja vastaukset
Verkkosivuston käyttöä koskevat tiedot, kuten selailu- ja hakutiedot, evästeet ja IP-osoitteet.
Tiedot vaihtelevat palautetyyppikohtaisesti.
7. Säännönmukaiset tietolähteet
Palautekanavan tapahtuma syntyy asiakkaan käynnistämänä ja tiedot saadaan häneltä. Tapahtuman tiedot selvittää ja lisää palautetyyppikohtaisesti nimetty asiantuntija.
8. Tietojen säännönmukaiset luovutukset ja vastaanottajien ryhmät
Palvelupyyntöjen tietoja luovuteta säännönmukaisesti. Tietoja voidaan luovuttaa lainsäädännön sallimissa ja velvoittamissa rajoissa viranomaisille ja muille laissa määritetyille tahoille. Tietoja voidaan luovuttaa rekisterinpitäjän palveluntoimittajille, joiden kanssa on sovittu rekisterinpitäjälle kuuluvien palveluiden toteuttamisesta, jos pyynnön selvittäminen edellyttää sitä.
9. Tietojen siirto EU:n tai Euroopan talousalueen (ETA) ulkopuolelle
Ei tietojen siirtoa ETA-alueen ulkopuolelle.
10. Rekisterin suojauksen periaatteet ja henkilötietojen säilytysaika
Järjestelmäntoimittajat hoitavat rekisterin ja siihen sisältyvien tietojen säilytyksen hyvän tietojenkäsittelytavan mukaisesti ja noudattavat ehdotonta vaitiolo- ja salassapitovelvollisuutta.
10.1 Käyttöoikeudet ja niiden hallinta
Käyttöoikeus Mikkelin kaupungin palautekanavien hallintaan luovutetaan ainoastaan sitä työtehtävissään tarvitseville Mikkelin kaupungin työntekijöille. Rekisterin käyttöoikeudet määritellään työntekijälle sen roolin mukaan, mitä tehtävän suorittaminen edellyttää.
Käsittelijät noudattavat ehdotonta vaitiolo- ja salassapitovelvollisuutta. Käyttöoikeus päättyy henkilön siirtyessä pois niistä tehtävistä, joita varten hänelle on myönnetty käyttöoikeus. Vaitiolo- ja salassapitovelvollisuus jatkuu asiakastietojen käsittelyä sisältävien työtehtävien tai palvelussuhteen päätyttyä.
10.2 Käytön valvonta
Työtehtävien mukaista rekisterin käyttöä ja käytön yrityksiä voidaan tarkistaa järjestelmän muodostamista lokitiedoista. Lokitiedostoja säilytetään tiedostojärjestelmässä, johon on käyttöoikeuksin rajattu pääsy palvelun ylläpidosta vastaavilla henkilöille.
Palvelupyyntöjen hallinnassa tapahtuneet tiedonkatselut ja muutokset tallentuvat lokiin. Tietokantaan tallennettujen tietojen avulla voidaan seurata ja raportoida rekistereiden asianmukaista käyttöä. Tiedoista tuotetaan käytön seurantaan tarvittavat raportit.
10.3 Tekninen ylläpito
Järjestelmäntoimittajat vastaavat, että rekisteri säilyy teknisesti eheänä. Järjestelmään liittyen teknistä tietoa tarvitaan järjestelmän teknisen käytettävyyden ja eheyden ylläpitoon ja varmistamiseen. Teknisinä tietoina tallentuvat laitteen tuottamat tapahtumat. Teknisinä tietoina ei kerätä eikä talleteta henkilötietoja.
10.4 Käytettävyyden varmistaminen
Tiedot suojataan tahalliselta ja tahattomalta tuhoutumiselta (mm. keskuslaitteet ovat lukituissa tiloissa, joihin on kulunvalvonta ja tiedostoista varmuuskopiot erillisessä paloturvallisuusosastossa) ja tietojen eheys hoitamalla suojaus teknisen ylläpitotietojen ja tapahtumatietojen kautta. Järjestelmän sisäiset tietoyhteydet on toteutettu suljetuin verkoin. Ulkopuoliset yhteydet on suojattu palomuurein. Järjestelmää ja sen tietoyhteyksiä valvotaan 24 tuntia vuorokaudessa.
10.5 Manuaalinen aineisto
Tausta-aineistot, jotka ovat manuaalisessa muodossa ja sisältävät henkilötietoja, säilytetään lukituissa tiloissa. Manuaalisia aineistoja koskevat samat käsittelysäännöt kuin tietojärjestelmiin vietyjä tietoja.
10.6 Henkilötietojen säilytysaika
Mikkelin kaupunki noudattaa asiakirjojen säilyttämisessä lainsäädännön vaatimuksia ja Kansallisarkiston päätöksiä kunnallisten asiakirjojen pysyvästä säilyttämisestä, arkistoinnista.
Palvelussa tapahtumatyypistä riippuen muodostuvien asiakirjojen ja niihin sisältyvien henkilötietojen yleisimmät säilytysajat ovat kaksikymmentä vuotta asiakirjan muodostumisesta tai kymmenen vuotta asiakassuhteen päättymisestä. Säilytysajan päätyttyä aineisto tuhotaan tietoturvallisesti.
11. Muut henkilötietojen käsittelyyn liittyvät rekisteröidyn oikeudet
11.1 Rekisteröidyn oikeus saada pääsy tietoihin (tarkastusoikeus)
Rekisteröidyllä on oikeus tarkistaa, mitä hänestä on tallennettu Mikkelin kaupungin palvelupyyntöjen tietovarantoon. Tarkistuspyyntö tulee tehdä ottamalla yhteyttä rekisterin yhteyshenkilöön, kohta 2 tai 3. Tarkistusoikeuden käyttäminen on lähtökohtaisesti maksutonta.
Jos rekisteröidyn pyynnöt ovat ilmeisen perusteettomia tai kohtuuttomia, erityisesti jos niitä esitetään toistuvasti, rekisterinpitäjä voi joko periä kohtuullisen maksun ottaen huomioon tietojen tai viestien toimittamisesta tai pyydetyn toimenpiteen toteuttamisesta aiheutuvat hallinnolliset kustannukset; tai kieltäytyä suorittamasta pyydettyä toimea. Näissä tapauksissa rekisterinpitäjän on osoitettava pyynnön ilmeinen perusteettomuus tai kohtuuttomuus.
11.2 Rekisteröidyn oikeus vaatia tiedon oikaisemista, poistamista tai käsittelyn rajoittamista
Siltä osin kuin rekisteröity voi toimia itse, hänen on ilman aiheetonta viivytystä, saatuaan tiedon virheestä tai, virheen itse havaittuaan, oma-aloitteisesti oikaistava, poistettava tai täydennettävä rekistereissä oleva, virheellinen, tarpeeton, puutteellinen tai vanhentunut tieto.
Korjauspyyntö tehdään ottamalla yhteyttä yhteyshenkilöön, kohta 2.
Mikkelin kaupunki voi kieltäytyä toteuttamasta poistamista tai käsittelyn rajoittamista koskevaa pyyntöä laissa säädetyin perustein.
11.3 Rekisteröidyn oikeus vastustaa henkilötietojen käsittelyä
Rekisteröidyllä on oikeus henkilökohtaiseen erityiseen tilanteeseensa liittyen vastustaa itseensä kohdistuvaa profilointia ja muita käsittelytoimia, joita Mikkelin kaupunki kohdistaa rekisteröidyn henkilötietoihin siltä osin, kun tietojen käsittelemisen perusteena on Mikkelin kaupungin ja rekisteröidyn välinen asiakassuhde. Rekisteröity voi esittää vastustamista koskevan vaatimuksensa ottamalla yhteyttä rekisterin yhteyshenkilöön, kohta 2 ja 3.
Rekisteröidyn tulee vaatimuksen yhteydessä yksilöidä se erityinen tilanne, johon perustuen hän vastustaa käsittelyä. Mikkelin kaupunki voi kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä laissa säädetyin perustein.
11.4 Rekisteröidyn oikeus siirtää tiedot järjestelmästä toiseen
Mikkelin kaupungin palvelupyyntöjen rekisteriin ei ole tehty menettelyä, jolla rekisteröity saisi siirrettyä omat tietonsa toiseen järjestelmään.
11.5 Rekisteröidyn oikeus tehdä valitus valvontaviranomaiselle
Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos rekisterinpitäjä ei ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.
11.6 Muut oikeudet
Mikäli henkilötietoja käsitellään rekisteröidyn suostumukseen perustuen, rekisteröidyllä on oikeus peruuttaa suostumuksensa ilmoittamalla tästä Mikkelin kaupungille tämän tietosuojaselosteen kohdan 2 mukaisesti.
12. Automaattinen päätöksenteko
Mikkelin kaupungin palvelupyyntöjen rekisterissä ei ole automaattiseen päätöksentekoon perustuvaa päättelyä.
13. Tietosuojaselosteen muuttaminen
Rekisterinpitäjä päivittää tietosuojaselosteen, jos sisältö muuttuu lakimuutoksien seurauksena tai jos rekisterin ominaisuudet muuttuvat.