Senaatti-konsernin investointihankkeiden hallinnan (Rakha) tietosuojaseloste
1. Rekisterinpitäjät ja yhteystiedot
Senaatti-kiinteistöt, Puolustuskiinteistöt ja Senaatin asema-alueet Oy
Senaatti-kiinteistöt ja Senaatin asema-alueet Oy: Lintulahdenkatu 5 A, PL 237, 00531 Helsinki
Sähköposti: kirjaamo(at)senaatti.fi
Puolustuskiinteistöt: Isoympyräkatu 10, PL 1, 49401 Hamina
Sähköposti: kirjaamo(at)puolustuskiinteistot.fi
Puhelin: 029 483 0000
Tietosuojavastaava Petri Konttinen, etunimi.sukunimi(at)senaatti.fi
2. Henkilötietojen käsittelyn tarkoitus ja käsittelyn oikeusperuste
Rekisterinpitäjät (Senaatti-kiinteistöt, Puolustuskiinteistöt ja Senaatin asema-alueet Oy) käyttävät tietojärjestelmää investointihankkeiden talouden suunnitteluun ja seurantaan.
Henkilötietojen käsittely tapahtuu Senaatti-kiinteistöistä ja Puolustuskiinteistöistä (1018/2020) määrätyn tehtävän toteuttamiseksi. Lain 2.1 §:n mukaan ”Senaatti-konsernin liikelaitosten tehtävänä on toimia kiinteistö- ja toimitilaliiketoiminnan toimialalla tuottaen valtion tarpeisiin kiinteistö- ja tilapalveluita, tilajohtamisen ja -hallinnon palveluita, tilojen hankintaan, hallinnointiin ja luovuttamiseen liittyviä palveluita ja näihin välittömästi liittyviä muita palveluja palvelusopimusten perusteella liikelaitoslain 2 §:ssä tarkoitetuille asiakkaille. Lisäksi liikelaitosten tehtävänä on huolehtia hallinnassaan olevasta valtion kiinteistövarallisuudesta, sen hoidosta ja hallinnosta sekä tarvittaessa valtion kiinteistövarallisuuden ja siihen liittyvän muun omaisuuden luovuttamisesta, hankinnasta, hoidosta ja hallinnosta.” Henkilötietojen käsittely on tarpeen rekisterinpitäjien lakisääteisen velvoitteen noudattamiseksi (GDPR artikla 6.1c). Senaatti-kiinteistöt, Puolustuskiinteistöt ja SAA Oy ovat tässä selosteessa kuvatun henkilötietojen käsittelyn osalta EU:n yleisen tietosuoja-asetuksen (GDPR) 26 artiklan tarkoittamia yhteisrekisterinpitäjiä.
3. Käsiteltävät henkilötiedot ja rekisteröityjen ryhmät
Järjestelmässä käsitellään rekisterinpitäjien työntekijöiden, sekä rakennuttajakonsulttien henkilöiden tietoja, jotka ovat: nimi, sähköposti, yritys.
4. Säännönmukaiset tietolähteet
Rekisterinpitäjien henkilötiedot saadaan järjestelmään konsernin henkilöstöjärjestelmästä.
Rekisterinpitäjien hankevastaavat tallentavat järjestelmään rakennuttajakonsulttien henkilötiedot.
5. Henkilötietojen vastaanottajat tai vastaanottajaryhmät
Tiedot on järjestelmän käyttäjien lisäksi siirretty palveluntuottajalle huolto- ja tukitehtävien suorittamiseksi.
6. Tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
7. Henkilötietojen suojaus
Järjestelmän tiedot on suojattu palomuurilla ja muilla teknisillä keinoilla. Järjestelmän käyttö edellyttää henkilökohtaista käyttäjätunnusta ja salasanaa. Henkilötietoihin on pääsy ainoastaan niillä henkilöillä, joilla on siihen sovittujen työtehtävien kannalta perusteltu tarve. Rekisterinpitäjät pääsevät kaikkiin hankkeisiin (pl. eräät hankkeet, joihin pääsee vain erikseen nimetyt henkilöt). Rakennuttajakonsultit pääsevät vain omiin hankkeisiinsa.
8. Tietojen säilytysaika ja sen määräytymisperiaatteet
Henkilötiedot säilytetään järjestelmässä käyttöoikeustarpeen ajan, jonka jälkeen tiedot poistetaan järjestelmästä.
9. Rekisteröityjen oikeudet
Rekisteröity henkilö voi käyttää tietosuoja-asetuksen mukaisia oikeuksiaan seuraaviin asioihin:
- Oikeus saada pääsy henkilötietoihin (saada tieto itseään koskevasta käsittelystä)
- Oikeus omien henkilötietojensa oikaisemiseen
- Oikeus omien henkilötietojensa poistamiseen
- Oikeus omien henkilötietojensa käsittelyn rajoittamiseen
- Oikeus olla joutumatta tietämättään automaattisen päätöksenteon kohteeksi.
Rekisterinpitäjän on toimitettava rekisteröidylle tiedot toimenpiteistä, joihin on ryhdytty GDPR:n artikla 15–22 nojalla tehdyn pyynnön johdosta ilman aiheetonta viivytystä ja joka tapauksessa kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella ottaen huomioon pyyntöjen monimutkaisuus ja määrä. Rekisterinpitäjän on ilmoitettava rekisteröidylle tällaisesta mahdollisesta jatkamisesta kuukauden kuluessa pyynnön vastaanottamisesta sekä viivästymisen syyt. Jos rekisteröity esittää pyynnön sähköisesti, tiedot on toimitettava sähköisesti mahdollisuuksien mukaan, paitsi jos rekisteröity toisin pyytää (GDPR artikla 12.3).
Rekisteröidyllä on myös oikeus tehdä valitus valvontaviranomaisena toimivalle tietosuojavaltuutetulle.