Tämän tietosuojaselosteen tarkoituksena on antaa Findatan palveluiden osalta kattava kuva siitä, mitä henkilötietoja Findata kerää palveluiden tilaamisen ja käytön yhteydessä, mihin tarkoituksiin tietoja käytetään, ja mille tahoille tietoja voidaan luovuttaa.

Findatan palveluihin kuuluvat:

  • asiointipalvelu
  • asianhallintajärjestelmä
  • tietoturvallinen käyttöympäristö Kapseli
  • tietoturvalliset siirtopalvelut Tunneli ja Supertunneli

Tämä tietosuojaseloste kattaa myös seuraavat palvelut tai toiminnot:

  • Findatan verkkosivujen tekoälyapuri Vinkkeli
  • palautelomake
  • uutiskirjeen tilaus
  • henkilökohtaisen neuvonnan ajanvaraus
  • yhteydenottopyyntö
  • ilmoittautuminen Findatan järjestämiin koulutuksiin

Tietosuojaseloste antaa tietoa niistä velvoitteista ja lainsäädännöstä, jota Findata noudattaa henkilötietojen käsittelyssä. 

Kapselissa tapahtuvan aineiston käsittelyn rekisterinpitäjä on määritelty tietoluvassa. Findata toimii tällöin henkilötietojen käsittelijänä tämän rekisterinpitäjän lukuun.

”Henkilötiedoilla” tarkoitetaan kaikkia rekisteröityä koskevia tietoja, joista hänet voi suoraan tai epäsuorasti tunnistaa, siten kuin EU:n yleisessä tietosuoja-asetuksessa (2016/679), (”tietosuoja-asetus”) on määritelty.

Findata noudattaa henkilötietojen käsittelyssä tietosuoja-asetusta, toisiolakia sekä muuta soveltuvaa tietosuojalainsäädäntöä ja hyvää tietojenkäsittelytapaa. 

Rekisterinpitäjä

Findata – sosiaali- ja terveysalan tietolupaviranomainen
PL 30, 00301 Helsinki
info@findata.fi

Tietosuojavastaava
tietosuojavastaava@findata.fi

Henkilötietojen käsittelyn tarkoitukset ja käsittelyn oikeusperuste

Käsittelemme Findatan palveluiden käyttäjien henkilötietoja rekisterinpitäjänä seuraavia tarkoituksia varten:

  • annettavan palvelun tarjoamiseksi,
  • tietoturvallisuuden ja henkilötietojen käsittelyn lainmukaisuuden varmistamiseksi,
  • palvelun ja sen käyttöön liittyvään viestintään sekä
  • mahdollisen laskutuksen toteuttamiseksi.

Findatan verkkosivuilta löytyvä tekoälyapuri Vinkkeli vastaa käyttäjien chatbotille esittämiin kysymyksiin. Vinkkeliä käytettäessä keskustelu käydään koneen, ei ihmisen, kanssa. Vinkkeliä käytettäessä käyttäjää pyydetään olemaan syöttämättä keskusteluun henkilötietoja. Vinkkeli käyttää OpenAI:n API-rajapintaa käsitelläkseen käyttäjien syötteitä ja tuottaakseen vastauksia. Käyttäjien syötteet lähetetään OpenAI:n palvelimille käsittelyä ja vastausten muodostamista varten. Saatamme käsitellä tietoja seuraavia tarkoituksia varten:

  • Vinkkelin toiminnallisuuden tarjoamiseksi ja parantamiseksi
  • vuorovaikutuksen analysointiin palveluidemme kehittämiseksi sekä
  • teknisten ongelmien ratkaisemiseksi ja väärinkäytösten selvittämiseksi.

Hyödynnämme käyttäjien lukumäärätietoja palvelujen kehittämiseen ja hallinnointiin.

Emme käytä tietojen käsittelyssä automaattista päätöksentekoa tai profilointia.

Rekisteröidyn henkilötietojen käsittelyn oikeusperusteena on:

  • Yleinen tietosuoja-asetus 6 artikla 1 kohta c alakohta ja e alakohta,
  • tietosuojalaki (1050/2018) 4 § 2 kohta ja
  • laki sosiaali- ja terveystietojen toissijaisesta käytöstä (552/2019) 16 §, 17 §, 20 § ja 46 §.

Henkilötietojen käsittely voi tapahtua myös sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity tai rekisteröidyn edustama taho on osapuolena tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi.

Findatan asiointipalvelussa voi tietoluvan hakemisen ja tietopyynnön tekemisen lisäksi muun muassa tehdä tietosuoja-asetuksen mukaisia rekisteröidyn oikeuksia koskevia pyyntöjä. Rekisteröidyn oikeuksia käyttävien henkilöiden pyyntöjen käsittelyn oikeusperusteena on:

  • Yleinen tietosuoja-asetus 6 artikla 1 kohta c alakohta ja 12–21 artiklat.

Käsiteltävät henkilötiedot ja tietolähteet

Keräämme palvelunkäyttäjästä seuraavat tiedot:

  • nimi,
  • puhelinnumero,
  • sähköpostiosoite ja
  • organisaation tiedot.

Tiedot saadaan joko rekisteröidyltä itseltään tai tämän puolesta tilauksen tehneeltä taholta tai sopimusta edellyttävien Palveluiden osalta Palvelunkäyttäjältä sopimuksen teon yhteydessä.

Käytettäessä Findatan verkkosivuilta löytyvää tekoälyapuri Vinkkeliä chatbot pyytää käyttäjää välttämään henkilötietojen syöttämistä keskusteluun. Findata ei käsittele henkilötietoja tässä yhteydessä, ellei käyttäjä itse syötä keskusteluun henkilötietoja. Vinkkeliä käytettäessä voimme kerätä seuraavia tietoja:

  • Viestit ja syötteet: teksti tai muu tieto, jonka annat vuorovaikutuksessa Vinkkelin kanssa.
  • Tekniset tiedot: ei-henkilöön yhdistettävä tieto, kuten istunnon metadata.

Keräämme rekisteröityjen oikeuksia koskevia pyyntöjä esittäneistä henkilöistä Findatan asiointipalvelussa seuraavat tiedot:

  • nimi,
  • henkilötunnus ja
  • yhteystiedot.

Lisäksi keräämme tietoja oikeuskohtaisesti.

Henkilöstä, joka käyttää oikeuttaan rajoittaa tai vastustaa tietojensa käsittelyä (tietosuoja-asetuksen artiklat 18 ja 21), kerätään yllä olevien tietojen lisäksi peruste tietojen käytön rajoittamiselle tai vastustamiselle.

Toteutamme rajoittamis- ja vastustamisoikeutta rekisteröidyn henkilötunnuksen perusteella. Poistamme meille saapuneista aineistoista vastustamis- tai rajoittamisoikeutta käyttäneiden henkilöiden tiedot vertaamalla tietoja henkilötunnukseen ja poistamalla kyseisiä henkilöitä kuvaavat tarkemmat toimitettuun aineistoon sisältyvät tiedot.

Henkilöstä, joka käyttää oikeuttaan tietojen oikaisemiseen (tietosuoja-asetuksen 16 artikla) kerätään yllä olevien tietojen lisäksi seuraavat rekisteröidyltä saatavat tiedot:

  • mitä tietoja halutaan oikaista ja
  • mihin muotoon tietoja halutaan oikaista.

Henkilötietojen säännönmukaiset luovutukset ja tietojen vastaanottajaryhmät

Emme luovuta Findatan palveluiden käyttäjien tai yhteyshenkilöiden henkilötietoja säännönmukaisesti.

Vinkkelin syötetietoja voidaan jakaa seuraaville tahoille:

  • OpenAI: Vinkkelille annetut syötteet käsitellään OpenAI:n API:n kautta, ja niihin sovelletaan OpenAI:n käyttö- ja tietosuojakäytäntöjä.
  • Palveluntarjoajat: Kolmannet osapuolet, jotka avustavat Findataa esimerkiksi hostingissa tai muissa teknisissä tarpeissa.

Emme myy syötetietoja kolmansille osapuolille.

Käytämme Tieteen Tietotekniikan keskus Oy:tä (CSC) alihankkijana Findatan Palveluiden teknisen ylläpito- ja kehittämistyön toteuttamiseen. CSC toimii henkilötietojen käsittelijänä Findatan lukuun. CSC:n kanssa on voimassa oleva henkilötietojen käsittelysopimus (DPA). 

Henkilötietojen säilytysaika

Findata säilyttää henkilötietoja niin pitkään, kuin on tarpeellista tässä tietosuojaselosteessa määriteltyjen tarkoitusten toteuttamiseksi, ellei lainsäädäntö velvoita säilyttämään henkilötietoja pidempään tai ellei Findata tarvitse tietoja oikeusvaateen laatimiseksi, esittämiseksi tai oikeusvaateelta puolustautumiseksi.

Tekoälyapuri Vinkkelin keskustelulokit poistetaan automaattisesti laajennuksesta/palvelimelta 30 päivän kuluttua. OpenAI voi säilyttää API:n kautta käsiteltyjä tietoja rajoitetun ajan väärinkäytösten seuraamista varten omien tietosuojakäytäntöjensä mukaisesti.

Henkilötietojen siirto EU- tai ETA-alueen ulkopuolelle tai kansainvälisille järjestöille

Emme siirrä tietoja EU- tai ETA-alueen ulkopuolelle taikka kansainvälisille järjestöille.

Vinkkelille annetut syötteet käsitellään OpenAI:n API:n kautta, ja niihin sovelletaan OpenAI:n käyttö- ja tietosuojakäytäntöjä. OpenAI ei käytä API-rajapinnan kautta lähetettyjä tietoja mallien kehittämiseen.

Rekisteröidyn oikeudet

Tässä tietosuojaselosteessa rekisteröidyllä tarkoitetaan Findatan Palveluiden käyttäjiä. Rekisteröityjä ovat myös henkilöt, jotka tekevät tietosuoja-asetuksen mukaisia rekisteröidyn oikeuksia koskevia pyyntöjä Findatan asiointipalvelussa. Lue lisää rekisteröidyn oikeuksista ylempää tältä sivulta kohdasta ”Rekisteröidyn oikeudet”.