Information om behandlingen av personuppgifter i STUKs kommunikation
Strålsäkerhetscentralens (STUK) kommunikationstjänster skapar förutsättningar för att människor ska få korrekt, begriplig och aktuell information om strålsäkerhet och om STUK som myndighet. STUKs kommunikationstjänster stöder även genomförandet av STUKs grundläggande uppgift och strategi samt arbetsgemenskapens funktion. Kommunikationstjänsterna ansvarar bland annat för STUKs mediekommunikation, webbkommunikation, grafiska profil, diversifiering av STUKs anseende och rykteshantering samt kommunikationsstudier. Kommunikationstjänsterna ansvarar även för översättningar av STUKs kommunikations- och marknadsföringsmaterial (svenska, engelska) som köptjänst.
Information om behandlingen av personuppgifter vid kommunikation
1 Registeransvarig
Strålsäkerhetscentralen
2 Kontaktuppgifter
Strålsäkerhetscentralen
Ånäsgränden 1, 01370 Vanda
Växel +358 9 759 881
[email protected]
Dataskyddsombud
+358 975 988 286
[email protected]
3 Syftet med behandlingen av uppgifter
Genomförande av kommunikationsåtgärder och utveckling av kommunikationen. Till exempel:
- nyhetsbrev, pressmeddelanden, webbnyheter, blogginlägg
- evenemang och tillställningar
- enkäter, telefonintervjuer, workshoppar
- tävlingar
- undersökningar
- webbsidor och förfrågningar och respons därifrån
4 Rättslig grund för behandling av uppgifter
Behandlingen av personuppgifter i samband med nyhetsbrev, pressmeddelanden, webbnyheter och finskspråkiga blogginlägg är nödvändig för att genomföra STUK:s kommunikation. Behandlingsgrunden är en lagstadgad skyldighet (20 § i lagen om offentlighet i myndigheternas verksamhet), allmänt intresse eller utövande av offentlig makt som tillhör den personuppgiftsansvarige. Uppgifter för utveckling av enkäter eller kommunikationstjänster samt om deltagare i tävlingar behandlas utifrån deltagarnas samtycke, liksom även kakor i webbtjänster. Personuppgifter om dem som deltar i tillställningar och evenemang som STUK ordnar behandlas på basis av allmänt intresse eller utövande av offentlig makt som tillhör den personuppgiftsansvarige eller baserat på avtal.
5 Personuppgifter eller kategorier av personuppgifter som behandlas
För att skicka nyhetsbrev, pressmeddelanden, webbnyheter och finskspråkiga blogginlägg behöver vi mottagarens e-postadress. I nyhetsbreven används också uppföljning med hjälp av vilken STUK:s kommunikation följer hur många av mottagarna som har öppnat brevet, utnyttjat brevets länkar och förmedlat brevet vidare.
För att informera om tillställningar och evenemang och ordna dem behöver vi följande uppgifter: deltagarens namn, e-postadress, andra nödvändiga kontaktuppgifter samt eventuell information om kost.
För att genomföra enkäterna och utveckla kommunikationstjänsterna behandlar vi följande uppgifter: deltagarens namn, e-postadress, telefonnummer samt de uppgifter som deltagaren lämnar per telefon eller vid ett evenemang som eventuellt innehåller personuppgifter.
I samband med tävlingarna behandlar vi följande uppgifter: deltagarens namn, adress, telefonnummer, e-postadress och ålder.
I samband med STUK:s tillställningar och evenemang behandlas uppgifter om identifierbara personer som förekommer på fotografier, såsom plats och tidpunkt för fotograferingen samt eventuellt deras namn.
Syftet med fotografier som skaffats och videor som producerats för STUK:s bruk är att stöda STUK:s myndighetskommunikation samt i övrigt kommunicera om STUK:s verksamhet. Vi informerar inte separat om fotografering eller videoinspelning på allmänna platser eller vid offentliga tillställningar. Vid fotografering på offentlig plats följer vi journalistiska principer. Fotografier används i olika kommunikationsmaterial, såsom pressmeddelanden, webbsidor, undervisningsmaterial, publiceringar på sociala medier och andra publikationer. Syftet med fotografierna är att konkretisera strål- och kärnsäkerheten och lyfta fram vår kommunikation. STUK sparar bilderna i en mediebank som STUK-anställda fritt kan använda och som erbjuds av en tredje part.
Vi genomför kommunikationskampanjer där det förekommer utomstående personer och STUK:s personal som går att identifiera. Identifierbart bildmaterial används i enlighet med ett avtal eller samtycke som ingåtts med de personer som förekommer i materialet.
Användarens IP-adress sparas i kakorna på Stuk.fi-webbplatsen. Kakornas användningsändamål beskrivs närmare på sidan Behandling av personuppgifter på webbplatsen.
För att garantera tillräcklig datasäkerhet även när responsblanketten på webbplatsen skickas använder vi webbtjänstföretaget Googles reCAPTCHA-tjänst. Dess huvudsakliga uppgift är att kontrollera om avsändaren är en fysisk person eller en automatisk robot. Till tjänsten hör att skicka en IP-adress och annan information som reCAPTCHA-tjänsten behöver till Google. Vid granskningen tillämpas Google Inc:s dataskyddspolicy. Mer information om Google Inc:s dataskyddspolicy finns på Googles webbsida.
6 Varifrån kommer personuppgifterna?
Den registrerades e-postadress fås från personen själv när hen tar emot ett nyhetsbrev eller ett pressmeddelande eller en webbnyhet eller ett blogginlägg eller anmäler sig till utveckling av kommunikationstjänster eller tävlingar.
För evenemang och tillställningar samt för undersökningar inom kommunikation samlas uppgifter förutom från kundregisteruppgifterna vid STUK:s avdelningar även in från intressentgruppernas egna offentliga källor och STUK:s interna register som innehåller uppgifter om personalen.
Vi fotograferar och/eller filmar tillställningar och evenemang som vi deltar i.
Personuppgifter som kommunikationen förfogar över lämnas inte ut för direktmarknadsföring eller opinions- eller marknadsundersökningar, om det inte föreskrivs särskilt eller har avtalats om utlämnande för detta ändamål.
7 Mottagare av personuppgifter eller kategorier av mottagare
Uppgifterna behandlas i tjänsteproducenternas informationssystem. Uppgifterna kan behandlas i molntjänster, varvid uppgifterna kan överföras utanför EU eller EES-området med hjälp av en ändamålsenlig överföringsmekanism. (EU:s beslut (EU) 2023/1795 om adekvat skydd av personuppgifter enligt ramen för dataskydd mellan EU och Förenta staterna.
Uppgifterna överförs till Google LLC i samband med användningen av reCaptcha-tjänsten. Grunden för dataöverföringen är ovan nämnda beslut.
8 Överförs uppgifter utanför EU-/EES-området och till internationella organisationer eller har de tillgång till uppgifterna?
Uppgifterna kan behandlas i molntjänster, varvid uppgifterna kan överföras utanför EU eller EES-området med hjälp av en ändamålsenlig överföringsmekanism. (EU:s beslut (EU) 2023/1795 om adekvat skydd av personuppgifter enligt ramen för dataskydd mellan EU och Förenta staterna
Uppgifterna överförs till Google LLC i samband med användningen av reCaptcha-tjänsten. Grunden för dataöverföringen är ovan nämnda beslut.
9 Utlämnande av personuppgifter och offentlighet
STUK kan på begäran lämna ut personuppgifter i enlighet med lagen om offentlighet i myndigheternas verksamhet (621/1999).
10 Planerade lagringstider för kategorier av uppgifter
Personuppgifterna förvaras i enlighet med lagen och informationshanteringsplanen så länge det finns ett användningsändamål för dem.
Personer som prenumererar på nyhetsbrevet, pressmeddelanden, webbnyheter eller blogginlägg kan när som helst avsluta sin prenumeration eller annullera sitt tillstånd att ta emot kundenkäter via länken för avregistrering i meddelandet. Därefter raderas deras e-postadresser från sändningslistan.
Kontaktuppgifterna till de personer som deltar i utvecklingen av STUK:s kommunikationstjänster raderas när deras beskrivna användningsändamål har upphört. Maximitiden för lagringen av uppgifterna anges alltid i samband med insamlingen av uppgifterna. Uppgifterna lagras dock i högst två år.
Materialet som använts för att delta i en tävling lagras i högst ett år.
Behandlingen av uppgifter som samlats in på responsblanketten beskrivs i registerbeskrivningen.
11 Tillgodoseende av den registrerades rättigheter
11.1 Rätt att få tillgång till uppgifter
Den registrerade har rätt att av den personuppgiftsansvarige få bekräftelse på att personuppgifter som gäller hen behandlas eller inte behandlas och, om personuppgifterna behandlas, rätt att få tillgång till personuppgifterna samt information om behandlingen av personuppgifterna.
11.2 Rätt att få uppgifter rättade
Den registrerade har rätt att kräva att den personuppgiftsansvarige utan obefogat dröjsmål rättar felaktiga personuppgifter om den registrerade.
11.3 Rätt att få uppgifter raderade
En person har rätt att få uppgifterna raderade bl.a. om
- samtycket återkallas och det inte finns någon annan laglig grund för behandlingen av uppgifterna
- uppgifternas användningsändamål/behandling har upphört
- behandlingen är lagstridig
11.4 Rätt att begränsa behandlingen
Den registrerade har rätt att begränsa behandlingen av personuppgifter bland annat om den registrerade bestrider personuppgifternas riktighet eller om behandlingen av personuppgifter strider mot lag.
11.5 Rätt att göra invändningar
Den registrerade har rätt att motsätta sig användningen av sina personuppgifter för direktmarknadsföring.
Den registrerade har också på grund av sin specifika personliga situation rätt att motsätta sig behandling som är nödvändig för att utföra en uppgift av allmänt intresse eller för att utöva offentlig makt som tillhör den personuppgiftsansvarige eller behandling som är nödvändig för att tillgodose den personuppgiftsansvariges eller en tredje parts berättigade intressen.
Uppgifterna får dock behandlas för vetenskapliga eller historiska forskningsändamål eller för statistikföring, om det är nödvändigt för att utföra en uppgift av allmänt intresse.
11.6 Rätt att överföra uppgifter från ett system till ett annat
Den registrerade har rätt att överföra de personuppgifter som hen lämnat till den personuppgiftsansvarige till en annan personuppgiftsansvarig, om behandlingen grundar sig på samtycke eller avtal och behandlingen utförs automatiskt.
Uppgifterna kan överföras direkt från en personuppgiftsansvarig till en annan om det är tekniskt möjligt.
11.7 Hur gör jag en begäran avseende personuppgifter till STUK?
Begäran om personuppgifter kan skickas till exempel via Suomi.fi-tjänsten eller till Strålsäkerhetscentralen, Ånäsgränden 1, 01370 Vanda. Vi svarar dig så snabbt som möjligt, dock senast inom en månad.
12 Är det obligatoriskt att lämna in personuppgifter?
Utan personuppgifter kan STUK inte kontakta eller leverera överenskommet material till mottagaren.
13 Återkallande av samtycke
Om behandlingen grundar sig på samtycke har den registrerade rätt att återkalla sitt samtycke när som helst. Att återkalla samtycket påverkar inte lagenligheten i den behandling som utförts med stöd av samtycket innan det återkallades.
14 Information om profilering eller automatiskt beslutsfattande
Används inte
15 Rättsmedel
Om du anser att behandlingen av personuppgifter inte är lagenlig eller säker, kontakta oss.
Du kan också föra ärendet till dataombudsmannen för behandling.
Mer information:
Dataombudsmannens byrå
Besöksadress: Fågelviksgränden 4, 00530 Helsingfors
Postadress: PB 800, 00531 Helsingfors
Telefonväxel: 029 566 6700
E-postadress: tietosuoja(at)om.fi
www.tietosuoja.fi
16 Läs mer
Mer information om behandlingen av personuppgifter och dataskydd fås från STUK:s kommunikation och av STUK:s dataskyddsombud.