Henkilötietojen käsittely – Whistleblowing-ilmoituskanava
Henkilötietojen käsittely
ALTEN Finland
ALTEN käsittelee henkilötietoja tietosuojalainsäädännön mukaisesti. Löydät tästä tiedotteesta tietoa ALTENin Whistleblowing-ilmoituskanavan yhteydessä tapahtuvasta henkilötietojen käsittelystä.
Kuka on vastuussa henkilötietojen käsittelystä?
Henkilötietoja käsittelee ja rekisterinpitäjänä toimii:
ALTEN Finland Oy
Y-tunnus 1743827-9,
Hermannin rantatie 6, 00580 Helsinki
(jäljempänä “ALTEN”).
ALTENin tietosuojakoordinaattorin yhteystieto on dpc@alten.fi.
Mikä on henkilötietojen käsittelyn tarkoitus?
Sisäisen ilmoituskanavan ylläpito perustuu Euroopan parlamentin ja neuvoston direktiiviin unionin oikeuden rikkomisesta ilmoittavien henkilöiden suojelusta (EU 2019/1937) sekä kansalliseen lainsäädäntöön, jolla ilmoittajansuojelua toteutetaan (ilmoittajansuojelulaki, 1171/2022).
Ilmoituksen voi tehdä henkilö, joka työnsä yhteydessä havaitsee tai epäilee ilmoittajansuojelulaissa tarkoitettua rikkomusta ALTENin toiminnassa. Ilmoituksia voivat tehdä ALTENin nykyiset työntekijät, entiset työntekijät, työnhakijat, harjoittelijat sekä alihankkijat ja alihankkijan palveluksessa olevat henkilöt.
Henkilötietojen käsittelyperusteet ovat ALTENia koskevan lakisääteisen velvoitteen noudattaminen ja ALTENin oikeutettu etu.
Ilmoituskanavaan tulevien ilmoitusten sisältämiä henkilötietoja sekä ilmoitusten tutkinnassa esille tulevia henkilötietoja käytetään mahdollisten väärinkäytösten selvittämiseksi ja ehkäisemiseksi ilmoittajansuojelulain ja muun sovellettavaksi tulevan lainsäädännön edellyttämällä tavalla. Lakisääteisten velvoitteiden lisäksi ALTEN voi käsitellä henkilötietoja myös ALTENin oikeutettuun etuun perustuen, jos ilmoitusten kohteena on muu kuin lainsäädäntöön kuuluva väärinkäytös.
Henkilötietoja ei käytetä profilointiin, eikä tietoihin kohdisteta automaattista päätöksentekoa.
Mitä henkilötietoja käsittelemme?
ALTEN käsittelee ilmoituskanavan kautta annettuja henkilötietoja, kuten ilmoittajan nimi ja yhteystiedot, ilmoituksen kohteen nimi ja muut ilmoituksen sisältämät henkilötiedot sekä muita ilmoituksessa mainittuja henkilöitä, kuten esimerkiksi todistajia, koskevia ilmoituksen sisältämiä henkilötietoja.
Ilmoittaja voi tehdä ilmoituksen joko omalla nimellä tai nimettömänä.
Lisäksi ALTEN käsittelee ilmoituksen asianmukaisen tutkimisen vuoksi tarpeellisia muita henkilötietoja, jotka ovat peräisin ALTENin sisäisistä tietolähteistä kuten asiaan mahdollisesti liittyviltä henkilöiltä, asian selvittämiseksi tarpeellisilta asiantuntijoilta tai ALTENin tietojärjestelmistä. ALTEN voi yhdistellä näistä eri lähteistä hankittuja henkilötietoja ilmoituksen todenperäisyyden ja asian selvittämiseksi.
ALTEN voi käsitellä erityisiin henkilötietoryhmiin ja rikostuomioihin ja rikoksiin liittyviä tietoja vain, jos käsittely on ilmoittajansuojelulain tarkoituksen kannalta välttämätöntä.
Kenellä on pääsy henkilötietoihin?
Ilmoittajan ja ilmoituksen kohteen henkilötietoja saavat käsitellä vain ALTENin tähän tehtävään nimeämät henkilöt, eli ALTENin Whistleblowing-tiimin jäsenet. Lisäksi ilmoituksen käsittelyyn saattaa osallistua rajattu määrä muita tapauksen käsittelyn kannalta välttämättömiä asiantuntijoita, jotka ALTEN on nimennyt tähän tehtävään.
Ilmoituksen sisältämä henkilötieto sekä muu ilmoituksen käsittelyn yhteydessä käsiteltävä henkilötieto on salassa pidettävää. Henkilötietoja ei luovuteta ilmoituksia käsittelevän tiimin ulkopuolelle pääsääntöisesti ilman henkilön nimenomaista suostumusta. Henkilötieto voidaan kuitenkin luovuttaa, jos sen antaminen on tarpeen toimivaltaiselle viranomaiselle ilmoituksen paikkansa pitävyyden selvittämistä varten, esitutkintaviranomaisille tai syyttäjälle niiden laissa säädettyjen tehtävien hoitamista varten väärinkäytöksiin tai lainsäädännön rikkomiseen liittyen, tai ilmoituksen kohteelle oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustautumiseksi oikeudellisessa menettelyssä. ALTENin tulee tällaisessa tapauksessa kertoa ilmoituksen tekijälle etukäteen hänen henkilöllisyytensä ilmaisemisesta, ellei tällainen tieto vaaranna ilmoituksen paikkaansa pitävyyden selvittämistä, asiaan liittyvää esitutkintaa tai oikeudenkäyntiä.
ALTENin IT-osastolla on tietojärjestelmän ylläpitäjänä teknisesti pääsy kaikkeen tietojärjestelmän sisältämään tietoon, mutta ei tarkasteluoikeutta ilmoitustietojen, kuten ilmoitukseen liittyvien henkilötietojen osalta.
Sisäisenä ilmoituskanavana käytetään Microsoftin tarjoamaa ja ylläpitämää Forms-alustaa (ks. Microsoftin yleinen tietosuojaseloste).
ALTEN ei siirrä tietoja EU:n tai ETA:n ulkopuolelle tai kansainväliselle järjestölle, mutta Microsoftin tietosuojaselosteen mukaisesti Microsoft hyödyntää palvelun tarjoamisessa myös EU:n tai ETA:n ulkopuolella olevia palvelimia.
Kuinka kauan henkilötietoja säilytetään?
ALTEN säilyttää ilmoituksen sisältämien tai ilmoituksen käsittelyn yhteydessä muuten käsiteltäviä henkilötietoja lainsäädännön määrittämissä rajoissa tai niin kauan kuin tietoja on muutoin tarpeellista säilyttää suhteessa niihin tarkoituksiin, joita varten tiedot kerättiin tai joita varten niitä muutoin käsiteltiin. ALTEN poistaa ilmoituskanavien kautta tulevat tiedot pääsääntöisesti viiden vuoden kuluttua ilmoituksen saapumisesta, jollei niiden säilyttäminen ole laissa säädettyjen oikeuksien tai velvoitteiden toteuttamista varten taikka oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Henkilötiedot, joilla ei selvästi ole merkitystä ilmoituksen käsittelyn kannalta, poistetaan ilman aiheetonta viivytystä.
Mitä oikeuksia rekisteröidyllä on?
Rekisteröidyllä on oikeus tietää, käsitteleekö ALTEN hänen henkilötietojaan ja oikeus tutustua tietoihin, joita ALTEN hänestä käsittelee. Rekisteröidyllä on oikeus vaatia, että ALTEN korjaa häntä koskevat epätarkat tai virheelliset tiedot. Lisäksi rekisteröidyllä on oikeus vaatia ALTENia poistamaan tiedot, vaatia niiden käsittelyn rajoittamista ja vastustaa tietojen käsittelyä.
Kuitenkaan rekisteröidyn oikeudesta henkilötietojen käsittelyn rajoittamiseen ei sovelleta ilmoittajansuojelulaissa tarkoitettuun henkilötietojen käsittelyyn (ilmoittajansuojelulaki 31 § 1 mom).
Rekisteröidyn oikeutta tutustua tietoihin voidaan lisäksi rajoittaa, jos se on välttämätöntä ja oikeasuhtaista ilmoituksen paikkansa pitävyyden selvittämisen turvaamiseksi tai ilmoittajan henkilöllisyyden suojaamiseksi (ilmoittajansuojelulaki 31 § 2 mom). Jos vain osa rekisteröityä koskevista tiedoista on sellaisia, että ne jäävät tarkastusoikeuden ulkopuolelle, rekisteröidyllä on oikeus saada tietää muut häntä koskevat tiedot (ilmoittajansuojelulaki 31 § 3 mom). Rekisteröidyllä on oikeus saada tietoonsa rajoituksen syyt ja pyytää tietojen antamista tietosuojavaltuutetulle tietosuojalain (1050/2018) 34 §:n 3 ja 4 momentin mukaisesti (ilmoittajansuojelulaki 31 § 4 mom).
Silloin, kun ALTEN käsittelee henkilötietoja lakisääteisen tehtävän toteuttamiseksi, rekisteröidyllä ei ole oikeutta vaatia tietojen poistoa tai vastustaa tietojen käsittelyä.
Kaikki henkilötietojen käsittelyä koskevat tiedustelut ja pyynnöt tulee osoittaa ALTENin tietosuojakoordinaattorille sähköpostitse osoitteeseen dpc@alten.fi.
Rekisteröidyllä on oikeus tehdä valitus henkilötietojen käsittelystä toimivaltaiselle viranomaiselle, Suomessa Tietosuojavaltuutettu: www.tietosuoja.fi.
Tiedotteen päivittäminen
Tämä tiedote on päivitetty 24.1.2025. Viimeisin voimassa oleva tiedote löytyy ALTENin nettisivuilta.
Aeronautics