Tietosuoja ja henkilötietojen käsittely Kelassa
Tällä sivulla
Mitä tietosuoja on?
Tietosuoja on perusoikeus, ja sillä tarkoitetaan henkilötietojen suojaamista. Henkilötiedoilla tarkoitetaan kaikkia sellaisia tietoja, jotka liittyvät tunnistettavissa olevaan henkilöön. Jokaisella henkilöllä on omiin tietoihinsa liittyviä oikeuksia.
Keskeisimmät tietosuojaan liittyvät lait ovat EU:n yleinen tietosuoja-asetus ja sitä täydentävä Suomen tietosuojalaki:
Tietosuoja-asetus ja tietosuojalaki määrittelevät, mitä henkilötietoja voidaan käsitellä ja millä tavoilla.
Rekisterinpitäjä tarkoittaa ihmistä tai organisaatiota, joka määrittelee, mihin tarkoitukseen ja millä tavalla henkilötietoja käsitellään. Kela käsittelee rekisterinpitäjänä esimerkiksi asiakkaidensa sekä työntekijöidensä henkilötietoja.
Rekisteröity tarkoittaa henkilöä, jonka henkilötietoja käsitellään.
Henkilötietojen käsittely Kelassa
Kelan etuuksiin liittyvissä asioissa voimme käyttää tietojasi esimerkiksi silloin, kun
- käsittelemme etuusasioitasi
- palvelemme sinua asiakaspalvelussa
- valvomme sisäisesti toimintaamme
- kohdennamme asiakaspalvelua ja asiakasviestintää.
Muissa asioissa voimme käyttää tietojasi esimerkiksi silloin, kun
- toteutamme Kelalle määrättyjä lakisääteisiä tilastointi- ja tutkimustehtäviä
- kehitämme toimintaamme
- toteutamme muuta toimintaamme, jota ovat esimerkiksi rekrytointien ja hankintojen tekeminen sekä hallinnollisten asioiden ja uutiskirjeiden tilausten käsittely.
Sinulta itseltäsi: Saamme tietoja sinulta itseltäsi, esimerkiksi täyttämistäsi hakemuksista ja niiden liitteistä.
Muilta viranomaisilta: Jos laissa on niin säädetty, voimme saada henkilötietojasi viranomaisilta, kuten Digi- ja väestötietovirastolta ja Verohallinnolta.
Kelassa henkilötietojasi käsittelevät vain ne toimihenkilöt, joiden työtehtäviin tietojesi käsitteleminen kuuluu. Kela valvoo henkilötietojen käsittelyä eri tavoin.
Kelan toimihenkilöt ovat aina velvollisia pitämään tietosi salassa ulkopuolisilta.
Kela voi tehdä automaattisia päätöksiä sellaisissa asioissa, joiden ratkaisemiseen ei sisälly harkintaa. Automaattinen päätös on päätös, jonka tekemiseen ihminen ei ole osallistunut. Automaatio mahdollistaa nopeamman ja tehokkaamman palvelun.
Jos asian ratkaiseminen vaatii harkintaa, ratkaisun tekee aina Kelan toimihenkilö.
Suomessa viranomaisten tekemistä automaattisista päätöksistä säädetään hallintolaissa (434/2003) ja tiedonhallintalaissa (906/2019). Automaattiseen päätökseen voi hakea muutosta, kuten muihinkin Kelan tekemiin päätöksiin.
Tarkempia tietoja Kelan automaattisista päätöksistä ja muutoksenhausta löydät sivultamme Automaattiset päätökset.
Kela luovuttaa laissa säädetyissä tilanteissa henkilötietojasi toisille viranomaisille. Joissain tapauksissa voimme luovuttaa tietojasi myös muille tahoille, jos olet antanut suostumuksesi siihen.
Kelasta voidaan luovuttaa tietoja myös esimerkiksi tutkimus- ja tilastointitarkoituksiin, kun luovuttaminen perustuu sosiaali- ja terveystietojen toissijaista käyttöä koskevaan lakiin eli niin sanottuun toisiolakiin (552/2019) tai erillislakeihin perustuviin tiedonsaantioikeuksiin. Tällöin luovutettava tieto on joko anonymisoitu tai pseudonymisoitu. Anonymisoitu tieto tarkoittaa, ettei tietoa voida enää yhdistää sinuun millään tavalla. Pseudonymisoitu tieto tarkoittaa, ettet ole enää tunnistettavissa tiedoista ilman lisätietoja.
Kelasta luovutetaan tietojasi toiselle henkilölle, jos tämä hoitaa Kela-asioita puolestasi. Toisen puolesta asioinnista Kelassa löydät lisätietoa sivultamme Kela-asioiden hoitaminen toisen puolesta (Henkilöasiakkaat). Sivulla kerromme
- lapsen puolesta asioinnista Kelassa
- täysi-ikäisen puolesta asioinnista Kelassa
- edunvalvontavaltuutuksesta
- edunvalvonnasta.
Kelalla on velvollisuus säilyttää henkilötietojasi. Olemme määritelleet henkilötietojen säilytysajat eri lakien, kuten etuuksiin liittyvien lakien, perusteella.
Tietoa säilytysajoista saat tietosuojaselosteista.
Tietosuojaselosteista löydät tarkempaa tietoa henkilötietojen käsittelystä, sillä tietosuojaselosteissa kuvataan tarkemmin erilaisia henkilötietojen käsittelytilanteita.
Henkilötietojen käsittelyyn liittyvät oikeutesi
Rekisteröidyn oikeudet määritellään tietosuoja-asetuksessa, mutta oikeuksiin vaikuttavat myös muut lait, kuten tietosuojalaki ja Kelan toimintaa säätelevät lait. Rekisteröitynä sinulla on oikeuksia omiin henkilötietoihisi ja niiden käsittelyyn Kelassa. Huomaa, että kaikki oikeutesi eivät ole käytettävissä kaikissa tilanteissa.
Sinulla on oikeus saada tietoa henkilötietojesi käsittelystä. Tämä oikeus perustuu tietosuoja-asetuksen 12., 13. ja 14. artiklaan.
Tälle sivulle on koottu tietoa henkilötietojen käsittelystä Kelan toiminnassa.
Sinulla on oikeus saada tietää, mitä tietoja sinusta käsittelemme, ja saada jäljennös henkilötiedoista.
Lisäksi sinulla on oikeus saada tietää muun muassa
- tietojesi käyttötarkoitus
- tietojesi säilytysaika
- lähde, josta tietosi on saatu
- tahot, joille luovutamme tietojasi.
Voit käyttää tarkastusoikeutta tietoihisi tarkastaaksesi, että käsittelemme tietojasi asiallisesti ja lainmukaisesti.
Näin käytät tarkastusoikeuttasi:
- Täytä lomake Tarkastuspyyntö (pdf) tai tee vapaamuotoinen pyyntö.
- Voit täyttää lomakkeen sähköisenä tai pyytää sitä paperisena palvelupisteestämme.
- Jos teet vapaamuotoisen tarkastuspyynnön, ilmoita siinä nimi- ja yhteystietosi ja kerro, mitä tietoja haluat ja miltä ajalta.
- Lähetä henkilötietojasi koskeva pyyntö Kelan kirjaamoon sähköpostilla tai postitse.
- Jos toimitat pyynnön sähköpostitse, suosittelemme käyttämään suojattua sähköpostia. Ohjeet suojatun sähköpostin lähettämiseen:
- Jos toimitat pyynnön postitse, lähetä se osoitteeseen Kela, Kirjaamo, PL 450, 00056 Kela.
Tarkastusoikeus perustuu tietosuoja-asetuksen 15. artiklaan.
Sinulla on oikeus korjata virheelliset tietosi ja tarkentaa epätarkkoja tietojasi. Tämä oikeus perustuu tietosuoja-asetuksen 16. artiklaan.
Huomaa, että oikeus tietojen oikaisemiseen on eri asia kuin Kelan antaman etuuspäätöksen muuttaminen.
Sinulla on tietyissä tilanteissa oikeus vaatia tietojesi poistoa. Voit vaatia tietojen poistoa esimerkiksi silloin, kun tietosi eivät ole enää tarpeen tai kun tietoja on käsitelty laittomasti.
Kela ei voi poistaa tietojasi silloin, kun Kelalle on laissa säädetty tehtävä, joka edellyttää tietojesi säilyttämistä. Esimerkiksi Kelan etuustoiminta on tällaista laissa säädettyä toimintaa.
Oikeus saada poistettua henkilötiedot perustuu tietosuoja-asetuksen 17. artiklaan.
Sinulla on tietyissä tilanteissa oikeus rajoittaa tietojesi käsittelyä. Voit rajoittaa käsittelyä esimerkiksi silloin, jos käsittelemämme sinua koskevat tiedot ovat mielestäsi virheellisiä.
Käsittelyn rajoittaminen tarkoittaa, että Kela ei voi tehdä tiedoillesi muuta kuin säilyttää niitä.
Oikeus rajoittaa henkilötietojen käsittelyä perustuu tietosuoja-asetuksen 18. artiklaan.
Tietosuoja-asetuksessa on kuitenkin muutamia poikkeuksia, joiden perusteella tietoja voidaan käsitellä, vaikka olisit rajoittanut tietojesi käsittelyä.
Kelan etuustoiminnassa oikeus rajoittaa tietojen käsittelyä voi olla etuuslakien mukaisesti estetty silloin, kun rekisteröidyn vaatimus käsittelyn rajoittamisesta on ilmeisen perusteeton.
Sinulla on oikeus vastustaa tietojesi käsittelyä silloin, kun käsittelyn perusteena on oikeutettu etu, julkisen vallan käyttäminen tai yleinen etu. Tarkemmat tiedot käsittelyn perusteista löydät tietosuojaselosteista.
Voit vastustaa tietojesi käsittelyä, jos henkilötietojasi oltaisiin käyttämässä esimerkiksi toisiolain (552/2019) mukaisiin tarkoituksiin. Lisätietoja tällaisesta käsittelyn vastustamisesta löydät sivultamme Tietoluvat ja tietoaineistot (Kelan tietotarjotin).
Jos käytät vastustamisoikeuttasi, arvioimme, tulisiko Kelan lopettaa käsittely vastustamisilmoituksesi mukaisesti vai onko tietojesi käsittelyn jatkamiselle edelleen perusteltu syy.
Oikeus vastustaa henkilötietojen käsittelyä perustuu tietosuoja-asetuksen 21. artiklaan.
Henkilöllä on oikeus saada henkilötietonsa toiselle rekisterinpitäjälle siirtämistä varten, jos henkilö on toimittanut henkilötietonsa rekisterinpitäjälle itse ja tietojen käsittely perustuu suostumukseen tai sopimukseen.
Tämä oikeus ei pääsääntöisesti sovellu Kelan toimintaan, koska oikeutta ei voi käyttää esimerkiksi silloin, kun henkilötietojen käsittelyssä on kyse lakisääteisen tehtävän hoitamisesta.
Oikeus siirtää henkilötiedot järjestelmästä toiseen perustuu tietosuoja-asetuksen 20. artiklaan.
Jokaisella on oikeus toimittaa henkilötietojen käsittelyä koskeva asia tietosuojalainsäädännön noudattamista valvovan viranomaisen käsiteltäväksi. Suomessa valvontaviranomainen on tietosuojavaltuutetun toimisto (tietosuoja.fi).
Valitusoikeus perustuu tietosuoja-asetuksen 77. artiklaan.
Voit lähettää henkilötietojasi koskevan pyynnön Kelan kirjaamoon sähköpostilla tai postitse.
Jos lähetät pyynnön sähköpostitse, suosittelemme käyttämään suojattua sähköpostia. Ohjeet suojatun sähköpostin lähettämiseen:
- Suojatun sähköpostin lähettäminen Kelaan (pdf)
- Suojatun sähköpostin lähettäminen Kelaan Suomi.fi-tunnisteella (pdf).
Jos lähetät pyynnön postitse, lähetä se osoitteeseen Kela, Kirjaamo, PL 450, 00056 Kela.
Voit tehdä pyynnön myös puhelimitse tai asioimalla henkilökohtaisesti Kelan palvelupisteessä. Varaudu todistamaan henkilöllisyytesi.
Vastaamme henkilötietoja koskevaan pyyntöösi kuukauden kuluessa ja ilmoitamme myös, jos pyyntöä ei ole mahdollista lainsäädännön perusteella toteuttaa.
Jos vastausta ei pystytä perustellusta syystä toimittamaan kuukauden kuluessa, Kela voi jatkaa määräaikaa enintään 2 kuukaudella. Tällöin ilmoitamme määräajan jatkamisesta kuukauden kuluessa siitä, kun olemme vastaanottaneet pyynnön. Ilmoitamme samalla myös syyt määräajan jatkamiselle.
Henkilötietoja koskeva pyyntö ja vastaus ovat yleensä maksuttomia. Jos rekisteröidyn pyyntö on ilmeisen perusteeton tai kohtuuton, Kela voi periä siihen vastaamisesta kohtuullisen maksun tai kieltäytyä pyynnön toteuttamisesta.
Yhteystiedot ja lisätietoa henkilötietojen käsittelystä
Tietosuojaselosteista saat tarkempia tietoja henkilötietojesi käsittelystä Kelan eri tehtävissä. Lisäksi voit ottaa yhteyttä Kelan asiakaspalveluun henkilötietojesi käsittelyyn liittyvissä asioissa.
Kelan tietosuojavastaava
Tietosuojavastaavan tehtävänä on muun muassa seurata, että Kelassa noudatetaan henkilötietojen käsittelyä koskevaa lainsäädäntöä.
Voit ottaa yhteyttä Kelan tietosuojavastaavaan henkilötietojesi käsittelyyn liittyvissä asioissa.
Tietosuojavastaavan sähköpostiosoite on tietosuoja@kela.fi. Suosittelemme käyttämään suojattua sähköpostia.
Jos epäilet henkilötietoihin kohdistuvaa tietoturvaloukkausta
Henkilötietojen tietoturvaloukkauksella tarkoitetaan rekisterinpitäjän vastuulla olevaa tapahtumaa, jonka seurauksena henkilötietoja tuhoutuu, häviää tai muuttuu, henkilötietoja luovutetaan luvattomasti tai niihin pääsee käsiksi taho, jolla ei ole käsittelyoikeutta.
Henkilötietojen tietoturvaloukkauksesta on kyse esimerkiksi silloin, jos henkilö saa toista henkilöä koskevan asiakirjan postissa tai jos henkilö saa muulla tavalla oikeudetta tietoonsa toisen henkilön henkilötietoja.
Jos epäilet, että henkilötietoihisi on kohdistunut tietoturvaloukkaus, ota yhteyttä Kelan asiakaspalveluun.