Oulun yliopiston työntekijöitä ja maksunsaajia koskeva tietosuojailmoitus

Rekisterinpitäjä

Oulun yliopisto toimii rekisterinpitäjänä ja henkilöstöpalvelut vastuuyksikkönä näiden henkilötietojen käsittelyn osalta.
 

Vastuuyksikön yhteystiedot

Oulun yliopiston henkilöstörekisterin yhteyshenkilöitä ovat henkilöstöjohtaja Jarmo Okkonen, jarmo.okkonen(at)oulu.fi ja henkilöstöasiantuntija Tanja Mikkonen, tanja.mikkonen(at)oulu.fi
 

Oulun yliopiston tietosuojavastaavan yhteystiedot

dpo(at)oulu.fi
 

Mihin tarkoituksiin henkilötietojasi käytetään ja mikä on käsittelyn oikeusperuste?

Oulun yliopiston henkilöstön tietojen käsittelyn tarkoitus on palkan, palkkioiden, apurahojen sekä matka- ja kululaskujen maksatus, henkilöstö-, palkka- ja palvelussuhdeasioiden suunnittelu, ylläpito, seuranta ja tilastointi sekä työnantajan lakisääteisten tehtävien hoitaminen ja henkilöstöhallinnon asiakaspalvelun toteuttaminen. Lisäksi tarkoituksena on työnantajan vapaaehtoisten tehtävien, kuten henkilöstön kansainväliseen liikkuvuuteen, osaamisen kehittämiseen ja työhyvinvointiin liittyvien asioiden hoitaminen.

Henkilöstöstä ja suoritusten saajista tallennetaan mm. seuraavia tietoja:

  • henkilön perustiedot kuten nimi, syntymäaika, henkilötunnus, yhteystiedot, henkilönumero, organisaatiotieto, kansalaisuus
  • työsuhteen tiedot
  • maksatukseen liittyvät tiedot
  • lomiin ja poissaoloihin liittyvät tiedot
  • palkkausjärjestelmän mukaisiin arviointeihin liittyvät tiedot
  • kehityskeskustelujen tiedot
  • koulutustiedot
  • sivutoimet, sidonnaisuudet, yhteistyösuhteiden kannalta merkittävät ulkoiset johto-, luottamus- tai asiantuntijatehtävät
  • etätyötiedot
  • varhaisen tuen mallin mukaiset tiedot
  • matkanhallintaan liittyvät tiedot
  • työsuunnitelmiin liittyvät tiedot
  • työajan kohdennukseen ja kustannuslaskentaan liittyvät tiedot
  • työajanseurantaan ja kulunvalvontaan liittyvät tiedot
  • tilahallintaan liittyvät tiedot
  • lähtöpalautekyselyn tulokset

Käsittelyn oikeudelliset perusteet:

EU:n tietosuoja asetuksen 6 art. 1. c) mukaisesti käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi.

EU:n tietosuoja asetuksen 6 art. 1. b) mukaisesti käsittely on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä.

EU:n tietosuoja asetuksen 6 art. 1. f) mukaisesti käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi, paitsi milloin henkilötietojen suojaa edellyttävät rekisteröidyn edut tai perusoikeudet ja -vapaudet syrjäyttävät tällaiset edut. Oikeutettu etu on kyseessä, kun rekisteröidyn ja rekisterinpitäjän välillä on merkityksellinen ja asianmukainen suhde, kuten kun rekisteröity on rekisterinpitäjän palveluksessa.

EU:n tietosuoja-asetuksen 6 art. 1. a) mukaisesti rekisteröity on antanut suostumuksensa. Poikkeuksellisesti perusteena voi olla myös rekisteröidyn suostumus, jos kyse on vapaaehtoisesta virkistys- tai muusta vastaavasta tapahtumasta, joka ei suoraan liity työntekijän työtehtäviin taikka työnantajavelvollisuuksien hoitoon.

EU:n tietosuoja-asetuksen 6 art. 1. d) mukaisesti käsittely on tarpeen rekisteröidyn elintärkeiden etujen suojaamiseksi. Elintärkeä etu voi tulla poikkeuksellisesti kyseeseen käsittelyperusteena, jos työntekijä esimerkiksi loukkaantuu työtiloissa ja hänen henkilötietojaan luovutetaan terveydenhuoltohenkilökunnalle.

Tilastojen toteuttaminen perustuu EU:n tietosuoja-asetuksen (EU 679/2016) 6 artiklan 1 kohdan e alakohtaan ja kansalliseen tietosuojalakiin (4 §).
 

Henkilötietojen alkuperä (kun tietoja ei saada rekisteröidyltä):

Henkilökuntaa ja toimeksianto-/apurahasuhteessa olevia koskevia tietoja kerätään suoraan seuraavista tietolähteistä:

  • Yliopiston koulutuspalvelut
  • Esimies tai muu työnantajan edustaja
  • Ulosottoviranomainen
  • Veroviranomainen
  • Väestörekisterikeskus
  • Orcid-organisaatio

Tiedot voivat olla myös yliopiston henkilökunnalle ja toimeksiantosuhteessa/apurahan saajille tarjoamien tietohallintopalveluiden ja laitteiden käytöstä havainnoituja ja johdettuja tai yliopiston käytössä olevien hallinta- ja valvontapalveluiden keräämiä (esim. kameravalvonta ja SAP HR YPJ-järjestelmän keräämät lokitiedot palkkausjärjestelmän arviointidokumenttien ja kehityskeskustelujen katselu- ja muokkaustoimenpiteistä).

Kenellä on pääsy henkilötietoihisi?

Henkilötietojasi saavat käsitellä vain ne henkilöt, joiden työtehtävät sitä edellyttävät. Pääsy henkilötietoihisi on suojattu käyttäjätunnuksilla ja salasanoilla sekä käyttäjärooleilla suojatussa tietoliikenteessä ja tietoverkossa. Paperitallenteita ja –tulosteita säilytetään lukituissa tiloissa ja kaapeissa.

Henkilötietoja siirretään yliopiston sisällä

  • matkanhallintaan
  • työsuunnitelmiin
  • työajan kohdennus- ja kustannuslaskentaan
  • työajanseuranta- ja kulunvalvontaan
  • käyttäjä- ja identiteetinhallintaan
  • tietovarastoon, josta tietoa luovutetaan toiminnan ja talouden suunnitteluun, budjetointiin, projektisuunnitteluun, käyttäjätunnushallintaan, opiskelijatietojärjestelmään opettajien tietoja ja kulunvalvontaan.
  • kirjaston tietojärjestelmiin
  • sisäiseen puhelinluetteloon (mm. valokuva)
  • taloushallinnon kirjanpitoon ja toiminnan suunnitteluun ja seurantaan
  • tilahallintaan
  • henkilökortin tulostukseen
  • Euroopan Komission MobilityTool -raportointiin
  • tilojen palvelupyyntöihin
  • luottamusmiehille työehtosopimuksen edellyttämällä tavalla

Henkilöstölle on annettu ohjeet henkilötietojen käsittelyyn, ja heitä koulutetaan ymmärtämään ja ennaltaehkäisemään henkilötietoja uhkaavia riskejä.

Rekisterinpitäjä vastaa lain perusteella henkilötietojen käsittelystä myös silloin, kun se on ulkoistanut henkilötietojen käsittelyä EU:n tietosuoja-asetuksen tarkoittamalle henkilötietojen käsittelijälle. Oulun yliopisto on ulkoistanut palkanlaskennan Yliopistojen palvelukeskus Certia Oy:lle. Lisäksi työsuunnitelma-, työajanseuranta- ja kulunvalvonta- toimittajilla Solenovo Oy:llä ja Flexim Security Oy:llä on teknisen ylläpidon järjestämiseksi pääsy tietoihin.
 

Henkilötietojen luovuttaminen

Oulun yliopisto luovuttaa tietojasi vain sellaisille tahoille, joilla on lakisääteinen oikeus tiedon saamiseen laissa määrättyyn tarkoitukseen, tai joille tietojen luovuttaminen on välttämätöntä palvelussuhdeasioiden ja työnantajatoimintaan liittyvien tehtävien hoitoa varten, tai joille tehtäviin tietojen luovutuksiin henkilö on antanut suostumuksensa.

Henkilötietoja luovutetaan yliopiston ulkopuolelle

  • työeläkevakuutusyhtiöille
  • vahinkovakuutusyhtiölle
  • verohallinnolle
  • ammattijärjestöille
  • pankeille
  • työterveyshuoltoon
  • Kansaneläkelaitokselle
  • TE-keskukselle
  • matkatoimistolle
  • Maahanmuuttovirastolle
  • työnantajatuen asiantuntijapalveluita tuottaville konsulttitoimistoille Suomessa ja kohdemaassa
  • Elinkeinoelämän keskusliitolle/Sivistystyönantajat ry:lle,
  • Tilastokeskukselle
  • opetus- ja kulttuuriministeriölle
  • hankerahoittajille
  • tilintarkastajille
  • viranomaisille
  • liikkuvuushankerahoittajalle (Euroopan komissio tai OPH) ja Erasmus+ ohjelman kansalliselle toimistolle (OPH)
  • opetus- tai henkilökuntavierailun vastaanottavaan yliopistoon tai muuhun organisaatioon
  • henkilöstökoulutusta järjestäville tahoille
  • kiinteistönhuoltoyhtiölle palvelupyyntöjen käsittelyä varten
  • Orcid-organisaatiolle kansainvälisen tutkijatunnisteen käyttöön
  • Maatalousyrittäjien eläkelaitos (MELA) apurahan saajien tiedot
  • kansainvälisiä tai kotimaisia yliopiston tai sen yksiköiden auditointeja ja akkreditointeja hallinnoiville organisaatioille
  • Suomen valtiokalenteriin johdosta ja professoreista (henkilö voi kieltää syntymävuoden ilmoittamisen valtiokalenteriin ilmoittamalla tästä HR@oulu.fi)
  • Sporttipassiin liittyvää tietoa Cardulle,
  • Puhelinliittymien hallintaan liittyvät tiedot Elisalle
  • O365 palvelujen käytön edellyttämät käyttäjätiedot Microsoftille.
  • Henkilön nimi, nimike, yksikkö, työsähköpostiosoite ja työpuhelinnumero luovutetaan yliopiston sähköisiin hakemistoihin mm. ulkoisille internet-sivuille
  • Tietoja tieteelliseen tutkimukseen.

Lisäksi tietoja luovutetaan tieteellisiin tai historiallisiin tutkimustarkoituksiin sekä tilastollisiin tarkoituksiin erillisten luovutuspyyntöjen perusteella.

Siirretäänkö henkilötietojasi EU/ETA alueen ulkopuolelle?

Tietoja siirretään EU/ETA alueen ulkopuolelle ainoastaan tilanteissa, joissa työntekijää koskevat työnantajavelvoitteet ovat joko Suomen tai kohdemaan verolainsäädännön, Suomen ja kohdemaan välisen verosopimuksen, EU:n tai kohdemaan eläke- ja sosiaaliturvalainsäädännön tai Suomen ja kohdemaan välisten sosiaaliturvasopimusten mukaan hoidettava Suomen ulkopuolelle, tai joissa työntekijä on hakenut matkarahoitusta tämän alueen ulkopuoliseen maahan. Mikäli henkilötietojasi siirretään EU/ETA alueen ulkopuolelle, voi tämä tapahtua vain EU:n tietosuoja-asetuksen mahdollistamissa tilanteissa ja edellytyksillä.
 

Kuinka kauan henkilötietojasi käsitellään ja arkistoidaanko tiedot?

Henkilötietojasi käsitellään palvelussuhdeasioiden ja työnantajatoimintaan liittyvien tehtävien hoidon edellyttämän ajan. Arkistointi toteutetaan Oulun yliopiston arkistonmuodostussuunnitelman säilytysaikaohjeistuksen mukaisesti.

Osa tiedoista arkistoidaan Oulun yliopiston kirjaamoon ja osa sähköiseen arkistointijärjestelmään tunnistetiedoin.

Työajan kohdentamisen tiedot säilytetään taloushallinnon säilytysaikojen mukaisesti, ja ulkomaalaislakiin liittyvät sähköiset tiedot ja asiakirjat ulkomaalaislain mukaan. Erasmus+ -ohjelman henkilökuntaliikkuvuuteen liittyviä lomakkeita on rahoittajan vaatimuksesta säilytettävä viisi vuotta. Yliopiston omaan sisäiseen käyttöön tarkoitettuja matkarahoituksen hakemislomakkeita säilytetään kaksi vuotta.
 

Millaisia oikeuksia sinulla on rekisteröitynä?

Sinulla on rekisteröitynä seuraavia oikeuksia:

  • Oikeus saada pääsy tietoihin
  • Oikeus saada virheelliset tiedot oikaistua (muista pitää omat yhteystietosi ajan tasalla)
  • Tietyissä tilanteissa oikeus tietojen poistamiseen ("oikeus tulla unohdetuksi")
  • Tietyissä tilanteissa oikeus käsittelyn rajoittamiseen
  • Tietyissä tilanteissa oikeus vastustaa käsittelyä
  • Tietyissä tilanteissa oikeus saada tiedot siirrettyä järjestelmästä toiseen, jos käsittely perustuu suostumukseen tai sopimukseen ja suoritetaan automaattisesti

Huomioithan, että edellä mainittujen oikeuksiesi soveltuvuus ja laajuus täsmentyvät tapauskohtaisesti EU:n tietosuoja-asetuksen mukaisesti riippuen mm. kulloinkin kyseessä olevasta käsittelyperusteesta ja että kaikissa tapauksissa sinulla ei ole edellä mainittuja oikeuksia.
 

Miten voit käyttää oikeuksiasi?

Jos sinulla on kysyttävää oikeuksistasi, voit olla yhteydessä yliopiston tietosuojavastaavaan tai vastuuyksikön yhteyshenkilöön.

Mikäli haluat käyttää em. oikeuksiasi, lähetä tästä pyyntö yliopiston kirjaamoon: kirjaamo(at)oulu.fi, josta saat tarvittavat lisäohjeet.
 

Valitusoikeus valvontaviranomaiselle

Edellä mainittujen oikeuksien ohella sinulla on oikeus tehdä henkilötietojesi käsittelyä koskeva valitus valvontaviranomaisena toimivalle Tietosuojavaltuutetun toimistolle. Tietosuojavaltuutetun toimiston puhelinneuvontanumeron ja aukioloajat löydät Tietosuojavaltuutetun toimiston verkkosivuilta.
 

Yleinen kuvaus teknisistä ja organisatorisista suojatoimista

Yliopisto rekisterinpitäjänä käyttää asianmukaisia teknisiä ja organisatorisia toimia henkilötietojen suojaamiseksi luvattomalta tai laittomalta käsittelyltä sekä henkilötietojen vahingoittumiselta tai häviämiseltä

Viimeksi päivitetty: 23.8.2019