Tietosuoja ja henkilötietojen käsittely Taideyliopistossa

Tutustu Taideyliopiston tietosuojakäytäntöihin ja tietosuojailmoituksiin.

Tietosuoja

Tietosuojalla tarkoitetaan henkilötietojen käsittelyä koskevien lakien ja säädösten huomioon ottamista. Tietosuojan tarkoituksena on toteuttaa henkilötietojen ja yksityiselämän suojaa, henkilötietoja ja yksityisyyden suojaa turvaavia perusoikeuksia henkilötietoja käsiteltäessä sekä edistää hyvien tietojenkäsittelytapojen ja -käytänteiden kehittämistä että noudattamista.

Tietosuojan yksi toteuttamiskeino on tietoturva. Tietoturvan tarkoitus on suojata tietoaineistoja ja -järjestelmiä. Tietoturvalla tarkoitetaan tietosuojan yhteydessä muun muassa teknisiä ja organisatorisia toimenpiteitä, joilla varmistetaan tietoaineistojen ja -järjestelmien luottamuksellisuus, eheys ja käytettävyys sekä rekisteröidyn oikeuksien toteutuminen.


Henkilötietojen käsittely

Henkilötietoja ovat kaikki tiedot, joiden perusteella henkilö voidaan suoraan tai epäsuorasti tunnistaa. Esimerkiksi nimi, henkilötunnus, ammatti, sijaintitieto, sähköpostiosoite, valokuva, ääni, IP-osoite tai jopa auton rekisteritunnus voi olla henkilötieto, jonka käsittelyssä on otettava huomioon henkilön tieto- ja yksityisyyden suoja.

Henkilörekisteri on käyttötarkoituksensa vuoksi yhteenkuuluvien henkilötietojen muodostama kokonaisuus. Kyseessä on rekisteri, jos sen tiedot ovat saatavilla tietyin perustein riippumatta siitä, onko rekisteri keskitetty, hajautettu tai jaettu esimerkiksi toiminnallisin tai maantieteellisin perustein. Henkilörekisteriä voidaan käsitellä manuaalisesti sekä osin tai kokonaan automaattisen tietojenkäsittelyn avulla. Henkilötietoja voidaan säilyttää henkilörekistereinä fyysisesti (esim. papereina, luetteloina, kortistoina, kuvatallenteina) tai sähköisesti (esim. tiedostoina, tietokantoina, ääni- ja kuvatallenteina).

Henkilötietojen käsittelyssä käytettävien tietojärjestelmien turvaamiseksi noudatetaan Taideyliopiston tietoturvasäännöstöä ja -ohjeita. Teknisesti tietojärjestelmät ja niiden käyttöliittymät ovat suojattu mm. palomuurilla ja järjestelmien tiedot varmuuskopioidaan säännöllisesti. Tietojärjestelmien käyttöoikeudet on käyttöoikeusryhmien avulla rajattu siten, että kullakin käyttäjällä on pääsy vain työtehtävissään tarvitsemiinsa tietoihin.

Taideyliopiston palveluksessa olevia ja luottamustehtäviä hoitavia henkilöitä koskee viranomaisten toiminnan julkisuudesta annetun lain 23 §:n mukainen vaitiolovelvollisuus. Lisäksi Taideyliopiston työntekijät eivät saa työsuhteen kestäessä käyttää hyödykseen tai ilmaista muille työnantajan ammatti- tai liikesalaisuuksia (työsopimuslaki 3. luku 4 §).

Salassa pidettävät tiedot sekä säilytysajat, arkistointi ja hävittäminen ovat määritelty Taideyliopiston tiedonhallintasuunnitelmassa. Arvioimme tietojen säilyttämisen tarpeellisuutta säännöllisesti sovellettava lainsäädäntö huomioon ottaen. Tämän lisäksi huolehdimme sellaisista kohtuullisista toimenpiteistä, joilla varmistetaan, ettei rekisteröidyistä säilytetä rekisterissä käsittelyn tarkoituksiin nähden yhteen sopimattomia, vanhentuneita tai virheellisiä henkilötietoja. Oikaisemme tai hävitämme tällaiset tiedot viipymättä.


Tietosuojapolitiikka

Taideyliopisto kuvaa tietosuojapolitiikassaan ne pääperiaatteet, vastuut ja toimintatavat, joita Taideyliopistossa noudatetaan henkilötietojen käsittelyssä. Taideyliopisto kunnioittaa yksityisyyden suojaa ja käsittelemiensä henkilötietojen yksityisyyttä sekä rekisteröityjen oikeuksia.

Taideyliopisto sitoutuu tietosuojapolitiikassaan huolehtimaan käsittelemiensä henkilötietojen tietosuojasta ja tietoturvasta. Taideyliopisto noudattaa henkilötietojen käsittelyssään EU:n yleistä tietosuoja-asetusta, Suomen lainsäädäntöä sekä viranomaismääräyksiä ja ohjeita.

Tietosuojaa toteutetaan Taideyliopistossa käytännössä mm.:

  • suunnittelemalla henkilötietojen käsittelyn prosessi etukäteen huomioiden henkilötietojen käsittely koko elinkaari (sisäänrakennettu ja oletusarvoinen tietosuoja)
  • noudattamalla henkilötietojen käsittelyssä tietosuoja-asetuksen perusperiaatteita
  • informoimalla käsittelystä rekisteröityjä
  • huolehtimalla henkilötietojen oikeellisuudesta
  • määrittelemällä henkilötietojen säilytysajat
  • huolehtimalla tarvittavista sopimuksista henkilötietojen käsittelyn ulkoistustilanteissa

Rekisterinpitäjä

Taideyliopisto toimii käsittelemiensä henkilötietojen rekisterinpitäjänä. Taiteellisen ja tieteellisen tutkimuksen osalta rekisterinpitäjänä toimii tutkimuksesta vastaava taho.

Taideyliopisto

Vaihde: +358 294 47 2000
Postiosoite: PL 1, 00097 Taideyliopisto


Tietosuojavastaava

Tietosuoja-asetuksen mukaan yliopistoilla tulee olla nimetty tietosuojavastaava.

Tietosuojavastaavan tehtävänä on seurata henkilötietojen käsittelyn lainmukaisuutta ja auttaa yliopistoa toteuttamaan tietosuojaan liittyvät velvoitteet. Tietosuojavastaava toimii yliopiston yhteyshenkilönä valvontaviranomaiselle sekä henkilökunnan ja rekisteröityjen tukena henkilötietojen käsittelyyn liittyvissä kysymyksissä.

asiantuntija Antti Orava

Sähköposti: tietosuoja@uniarts.fi
Puhelin: +358 294 47 3568
Postiosoite: PL 1, 00097 Taideyliopisto


Rekisteröityjen oikeudet

Rekisteröidyllä tarkoitetaan sitä henkilöä, jonka henkilötietoja käsitellään. Tutustu tarkemmin rekisteröidyn oikeuksiin tietosuojavaltuutetun toimiston sivuilta (http://www.tietosuoja.fi/tunne-oikeutesi).

Rekisteröidyillä on oikeus

  • saada tietoa henkilötietojen käsittelystä, ellei laissa ole erikseen säädettyä poikkeusta
  • tarkastaa itseään koskevat tiedot
  • oikaista tietojaan
  • poistaa tietonsa (ei sovelleta, jos käsittelyperusteena on lakisääteinen tai yleisen edun mukainen tehtävä)
  • rajoittaa tietojensa käsittelyä
  • vastustaa tietojensa käsittelyä (jos käsittelyperuste on yleinen tai oikeutettu etu)
  • pyytää itse toimittamiensa henkilötietojen siirtämistä rekisterinpitäjältä toiselle (jos käsittelyperuste on suostumus tai sopimus)
  • peruuttaa antamansa suostumus
  • henkilötietojen oikaisua/poistoa/käsittelyn rajoitusta koskeva rekisterinpitäjän ilmoitusvelvollisuus (kun tietoja on oikaistu tai poistettu tai käsittelyä on rajoitettu, on rekisterinpitäjä velvollinen ilmoittamaan siitä niille tahoille, joille se mahdollisesti on siirtänyt rekisteröityä koskevia tietoja)
  • olla joutumatta automaattisen päätöksenteon kohteeksi (rekisteröity voi sallia automaattisen päätöksenteon suostumuksellaan)

Rekisteröidyllä on lisäksi oikeus tehdä valitus Tietosuojavaltuutetun toimistoon, mikäli hän katsoo, että häntä koskevien henkilötietojen käsittelyssä on rikottu voimassa olevaa tietosuojalainsäädäntöä (www.tietosuoja.fi/ilmoitus-tietosuojavaltuutetulle).


Oikeuksien käyttäminen

Taideyliopistossa oikeuksiesi käyttämiseksi voit aloittaa pyyntöprosessin olemalla yhteydessä Taideyliopiston IT-lähitukeen tai tietosuojavastaavaan.


Tietosuojailmoitukset

Taideyliopisto toteuttaa rekisteröityjen informointia muun muassa tietosuojailmoitusten avulla.

Opiskeleminen

Työskentely

Taideyliopiston palveluita opiskelijoille, työntekijöille ja muille yliopistoyhteisöön kuuluville

Taideyliopiston kumppanit ja asiakkaat sekä viestinnän ja markkinoinnin kohderyhmät

Taideyliopiston kirjaston asiakkaat

  • kirjaston asiakkaita voivat olla omien opiskelijoiden ja työntekijöiden lisäksi myös muut kirjastopalveluita käyttävät henkilöryhmät

Muut

Tutkimushankkeissa tapahtuva tutkimushankkeeseen osallistuvien informointi tapahtuu tutkimusryhmän tai tutkijan toimesta. Tutkimushankkeiden tietosuojailmoituksia ei julkaista verkkosivuillamme.


Tietosuoja tutkimuksissa

Taiteen ja tieteen vapaus turvataan perustuslaissa (731/1999, § 16). Taiteellinen ja tieteellinen tutkimus on EU:n yleisen tietosuoja-asetuksen (EU 2016/679) mukaisesti henkilötietojen käsittelyn erityistilanne. Tietosuoja-asetus sisältää taiteellisen ja tieteellisen tutkimuksen osalta ns. kansallista liikkumavaraa, jolla annetaan jäsenvaltioille mahdollisuus säätää omassa lainsäädännössään henkilötietojen käsittelystä taiteellisessa ja tieteellisessä tutkimuksessa.

Tietosuoja-asetusta sovelletaan tieteellisessä tutkimuksessa käsiteltäviin henkilötietoihin. Tietosuoja-asetuksen artiklassa 6 säädetään henkilötietojen käsittelyn lainmukaisuudesta, mutta taiteellista tai tieteellistä tutkimusta ei ole siinä nimetty omaksi käsittelyperusteeksi. Tietosuoja-asetuksen artiklan 5 mukaisesti henkilötiedot on aina kerättävä tiettyä nimenomaista ja laillista tarkoitusta varten, eikä niitä saa myöhemminkään käsitellä näiden tarkoitusten vastaisesti. Taiteellisia ja tieteellisiä tutkimustarkoituksia ei kuitenkaan katsota yhteensopimattomaksi​ alkuperäisten tarkoitusten kanssa. Kansallisessa tietosuojalaissa (1050/2018) on säädetty tarkennuksia henkilötietojen käsittelyyn taiteellisessa ja tieteellisessä tutkimuksessa. 

Rekisterinpitäjällä tarkoitetaan tahoa, joka yksin tai yhdessä toisen kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot. Taiteellisen ja tieteellisen tutkimuksen yhteydessä rekisterinpitäjä voi olla yksittäinen tutkija, tutkimusryhmä, Taideyliopisto taikka Taideyliopiston yksikkö tai muu erillinen tutkimuslaitos.