Gå till innehållet

Integritetspolicy för Senatkoncernens mjukvarurobot

1. Personuppgiftsansvariga och kontaktuppgifter

Senatfastigheter, Försvarsfastigheter och Senatstationfastigheter Ab (SAA Ab)

Adress: Fågelviksgatan 5 A, PB 237, 00531 Helsingfors

E-post: kirjaamo(at)senaatti.fi, kirjaamo(at)puolustuskiinteistot.fi

Telefon: +358 294 830 000

Dataskyddsombud Petri Konttinen, fornamn.efternamn(at)senaatti.fi

2. Syftet med behandlingen av personuppgifter och rättslig grund för behandlingen

Mjukvaruroboten används för automatisering av funktioner och processer för informationshantering. I samband med rapporteringen behandlar roboten också personuppgifter. Behandlingen är nödvändig för att de personuppgiftsansvariga ska kunna utföra sina uppgifter av allmänt intresse (artikel 6.1 e i GDPR). Senatfastigheter, Försvarsfastigheter och SAA Oy är gemensamt personuppgiftsansvariga enligt artikel 26 i GDPR.

3. Behandlade personuppgifter och grupper av registrerade

Mjukvaruroboten behandlar uppgifter om koncernens anställda, kunder och tjänsteproducenter samt andra personer (offentliga register) i samband med behandlingen. Uppgifterna kan innehålla följande typer av personuppgifter:

  • kontaktuppgifter (namn, telefonnummer, e-post, adress osv.)
  • system-id, personnummer eller andra uppgifter som identifierar personen.

4. Regelmässiga uppgiftskällor

Mjukvaruroboten behandlar uppgifter som finns i koncernens system samt i vissa offentliga register (t.ex. FODS = företags- och organisationsdatasystemet).

5. Mottagare eller mottagargrupper av personuppgifter

Senatfastigheters tjänsteproducenter har tillgång till personuppgifterna för att utföra behandlingsuppgifter.

Personuppgifter får lämnas ut till andra parter endast, om dessa har laglig rätt att ta emot uppgifterna.

6. Överföring av uppgifter utanför EU eller EES

Uppgifterna överförs inte till länder utanför EU eller EES.

7. Personuppgifternas skydd

Senatkoncernen genomför en säker behandling av uppgifterna genom att säkerställa de tekniska och administrativa kraven genom revisioner, inspektioner och riskhantering. Kraven bedöms på den riskhanteringsnivå som behövs för alla den personuppgiftsansvariges informationssystem och även för deras tjänsteproducenter. Uppgifterna krypteras med starka krypteringsmetoder eller pseudonymiseras så att onödiga personuppgifter genom vilka en person kan identifieras utelämnas. Informationssystemens och tjänsternas kontinuerliga konfidentialitet, integritet, användbarhet och feltolerans säkerställs genom säkerhetskopiering och regelbundna informationssäkerhetskontroller samt uppdaterade programvaru- och informationssäkerhetsuppdateringar. De förfaranden genom vilka säkerheten hos informationssystem och tjänster regelbundet testas, undersöks och utvärderas är en del av Senatkoncernens kontinuerliga utvecklingsprocess.

Information om e-postrapporter och processer i mjukvaruroboten är tillgänglig för behöriga personer i processerna.

8. Uppgifternas lagringstid och kriterier för hur denna fastställs

Rapporter förvaras för uppföljning av körningar i 2 år, varefter de kan förstöras.

9. De registrerades rättigheter

En registrerad person kan utöva sina rättigheter enligt dataskyddsförordningen i följande ärenden:

  • Rätt till tillgång till personuppgifter (information om behandlingen av egna personuppgifter)
  • Rätt att få sina personuppgifter korrigerade
  • Rätt att få sina personuppgifter raderade
  • Rätt att begränsa behandlingen av sina personuppgifter
  • Rätt att motsätta sig behandlingen av sina personuppgifter
  • Rätt att inte bli föremål för automatiserat beslutsfattande utan att veta om det.

Den personuppgiftsansvarige ska på begäran utan onödigt dröjsmål och under alla omständigheter senast en månad efter att ha mottagit begäran tillhandahålla den registrerade information om de åtgärder som vidtagits enligt artiklarna 15–22 i GDPR. Denna period får vid behov förlängas med ytterligare två månader, med beaktande av hur komplicerad begäran är och antalet inkomna begäranden. Den personuppgiftsansvarige ska underrätta den registrerade om en sådan förlängning inom en månad från det att begäran mottagits samt ange orsakerna till förseningen. Om den registrerade lämnar begäran i elektronisk form, ska informationen om möjligt tillhandahållas i elektronisk form, om den registrerade inte begär något annat (artikel 12.3 i GDPR).

Den registrerade har också rätt att göra anmälan till dataombudsmannen.

Ge feedback