Katso-tjänstens dataskyddsbeskrivning
Katso-tjänsten var avsedd för organisationer för identifikation och befullmäktigande i e-tjänster. Katso-koden var en kostnadsfri elektronisk identifierare för organisationer.
Katso-tjänsten har upphördts och ersätts med Suomi.fi-identifikation och Suomi.fi-fullmakter.
Katso-identifierings- och fullmaktstjänst
Myndigheten för digitalisering och befolkningsdata
Fågelviksgränden 2, 00530 Helsingfors
PB 123, 00531 Helsingfors
Telefon (växel) 0295 536 000, e-post kirjaamo(a)dvv.fi
Kontaktperson i ärenden som gäller registret
Systemspecialist Vesa Vanhalakka
Fågelviksgränden 2, 00530 Helsingfors
Telefon (växel) 0295 536 000, e-post kirjaamo(a)dvv.fi
Telefon (växel) 02 9553 6000, [email protected]
Registret är ett användar-, fullmakts- och transaktionsuppgiftsregister för den Katso-tjänst som Myndigheten för digitalisering och befolkningsdata tillhandahåller. Registret innehåller uppgifter om fysiska personer som identifierat sig som användare i Katso-tjänsten (användare), organisationerna de representerar, befogenheter och fullmakter för elektroniskt uträttande av ärenden som beviljats i tjänsten, tjänstemän som registrerat kunder samt transaktionsuppgifter med anknytning till användning av tjänsten. För att skapa Katso-koder krävs stark autentisering av användaren med hjälp av Suomi.fi-identifikation.
Uppgifter som sparats i registret används för identifiering av Katso-tjänstens användarorganisationer och användare som representerar dem samt för hantering av fullmakter som utfärdas i tjänsten. Uppgifter som sparats i registret används också för utveckling, uppföljning och övervakning av Katso-tjänstens användning, för utredning av fel, eventuella missbruk och eventuella dataskyddskränkningar samt för statistikbehov.
Myndigheten för digitalisering och befolkningsdata producerar Katso-tjänsten med stöd av 3 § 1 mom. 5 punkten i lagen om förvaltningens gemensamma stödtjänster för e tjänster (571/2016). Personuppgifterna behandlas i anslutning till Myndigheten för digitalisering och befolkningsdatas lagstadgade uppgifter. Myndigheten för digitalisering och befolkningsdatas tjänsteleverantör CGI sköter produktionen av Katso-tjänsten och fungerar som personuppgiftsbiträde för Myndigheten för digitalisering och befolkningsdatas räkning. Skatteförvaltningen förvarar det manuella materialet med anknytning till produktionen av Katso-tjänsten.
Den personuppgiftsansvarige förvarar uppgifter om innehavare av Katso-koder och organisationerna de representerar, befogenheter och fullmakter för elektroniskt uträttande av ärenden utfärdade i Katso-tjänsten samt transaktionsuppgifter som sparats om användningen av tjänsten i fem (5) år från och med nedkörningen av Katso-tjänsten som genomförs under 2020.
Myndigheten för digitalisering och befolkningsdata har för händelseuppgifterna bedömt att förvaringstiden på fem (5) år är nödvändig med beaktande av preskriptionstiderna för de vanligaste brotten och finansbrotten som gäller behandlingen av personuppgifter och preskriptionstiden för tjänstebrott som är fem år.
I registret sparas följande uppgifter om en innehavare av en Katso-kod:
Personbeteckning eller annan identifikationsuppgift
- Namn
- E-postadress
- Identifikationsuppgift för identifiering (användarnamn) samt fast lösenord och engångslösenord i krypterad form
- Språk (finska/svenska/engelska)
- Mobiltelefonnummer (om användaren uppger ett sådant)
Följande uppgifter om den organisation användaren representerar sparas:
- Namn
- FO-nummer
- Adress och postanstalt
- Land
Följande uppgifter om tjänstemannen som utför registreringen sparas:
- Användarnamn
- Namn
Uppgifter om fullmakt:
- Fullmaktsgivare (representant för organisation)
- Fullmaktstagare (organisation eller en/flera representanter för organisation)
- Tillhandahållare av e-tjänst, vars roller fullmakten innehåller
- Roller/grupp av roller (fullmaktens omfattning)
- Datum för upprättande
- Avslutningsdatum
- Status
Uppgifter om fullmakter för elektroniskt uträttande av ärenden:
- Organisation som huvudman:
- Organisationens namn, FO-nummer eller utländsk beteckning, adress och postanstalt, land.
- Representantens namn, beteckning och beteckningens typ (finländsk eller utländsk personbeteckning eller utländskt passnummer), språk (finska/svenska/engelska) och e-postadress.
- Namn på representanten för organisationen som uträttar ärenden, representantens mobiltelefonnummer och e-postadress samt fritt formulerad följetext som förmedlas till representanten.
- Privatperson som huvudman:
- Huvudmannens namn, personbeteckning, adress och postanstalt, land, språk (finska/svenska/engelska), e-postadress och uppgift om huruvida representanten godkänner fullmakten.
- Namn, personbeteckning, språk (finska/svenska/engelska) och e-postadress för huvudmannens eventuella representant.
- Namn på representanten för organisationen som uträttar ärenden, representantens mobiltelefonnummer och e-postadress samt fritt formulerad följetext som förmedlas till representanten.
- Tillhandahållare av e-tjänst, vars roller fullmakten innehåller
- Roller/grupp av roller (fullmaktens omfattning)
- Kod som individualiserar befogenheten eller den elektroniska fullmakten
- Datum för upprättande
- Avslutningsdatum
- Status
Transaktionsuppgifter som gäller skapande och administration av Katso-koder:
- Transaktionsuppgifter med anknytning till skapande av Katso-koder:
- Användarens åtgärder
- Ansökans status
- Katso-underkod skapad
- Katso-underkod certifierad
- Initialiserad Katso-kod aktiverad
- Registreringstjänstemannens åtgärder
- Registreringstjänstemannens namn och användarnamn
- Kod som individualiserar inloggningshändelse
- Huvudanvändarkod aktiverad
- Logguppgifter med anknytning till administration av Katso-koder:
Uppgift om användarens inloggning till Katso-tjänsten
- Tidsstämplar för åtgärder, om en transaktionsuppgift antecknas om åtgärden
- Tekniskt felmeddelande, om åtgärden avbryts på grund av ett fel
Transaktionsuppgifter med anknytning till Katso-inloggning:
- Uppgift om den e-tjänst till vilken inloggning skett med Katso-koder, om e-tjänsten tillämpar direkt
Katso-inloggning (inte via Suomi.fi-identifikation)
- Kod som individualiserar inloggningshändelse
- Tidsstämplar med anknytning till inloggningshändelse
- Uppgift om misslyckad inloggning
- Användarens Katso-id
Transaktionsuppgifter med anknytning till utfärdande av befogenheter och elektroniska fullmakter:
- Transaktionsuppgifter med anknytning till upprättande av befogenhet eller elektronisk fullmakt
- Start- och sluttidpunkt för befogenhetens eller den elektroniska fullmaktens giltighet.
- Åtgärd utförd av användaren (skapa, bekräfta eller avsluta befogenhet eller elektronisk fullmakt)
- Kod som individualiserar befogenheten eller den elektroniska fullmakten
- Kod som individualiserar den som gett befogenheten eller den elektroniska fullmakten
- Kod som individualiserar den som mottagit befogenheten eller den elektroniska fullmakten
- Befogenhetens eller den elektroniska fullmaktens innehåll (roller).
- Tidsstämplar för åtgärder, om en transaktionsuppgift antecknas om åtgärden
- Tekniskt felmeddelande, om åtgärden avbryts på grund av ett fel.
Personuppgifter erhålls från dem som är kunder i tjänsten samt med stöd av 9 § i lagen om förvaltningens gemensamma stödtjänster för e-tjänster ur befolkningsdatasystemet, handelsregistret, föreningsregistret och stiftelseregistret.
Den personuppgiftsansvarige utlämnar i samband med Katso-identifikationstransaktionen användarens personbeteckning eller annan identifikationsuppgift och/eller identifikationsuppgift om identifieringen (användarnamn) till en Katso-användarorganisation (myndighet eller annan aktör som sköter ett offentligt uppdrag). Den personuppgiftsansvarige får dessutom enligt 14 § i lagen om förvaltningens gemensamma stödtjänster för e-tjänster utlämna uppgifter ur registret till myndigheter som utnyttjar Katso-tjänsten eller till en annan aktör som sköter ett offentligt uppdrag, i samband med vars elektroniska tjänst eller annan skötsel av ärenden uppgifterna har registrerats, om den ovan nämnda organisationen nödvändigt behöver uppgifterna för:
- att säkerställa eller förbättra funktionaliteten i sin e-tjänst,
- rapportering om användningen av sin e-tjänst,
- att sörja för informationssäkerheten eller utreda störningar som gäller informationssäkerheten,
- att visa att uppgifterna har behandlats på rätt sätt eller för att reda ut andra problem som gäller uträttandet av ärenden.
Den personuppgiftsansvariga kan dessutom på begäran överlämna uppgifter från registret till Katso-användaren vad gäller händelseuppgifter om honom/henne.
Den registeransvarige kan dessutom lämna ut uppgifter från tjänsten
- till polis-, förundersöknings- och åklagarmyndighet samt till domstol för förebyggande och utredande av brott,
- till dataombudsmannen för genomförande av övervakningen av informationssäkerheten.
Uppgifter kan också lämnas ut i form av statistik eller i en annan form utifrån vilken enskilda personer inte kan identifieras. Tillhandahållare av e-tjänster som använder Katso koder får automatiskt varje månad statistik om användningen av Katso-tjänsten. I övrigt utlämnas uppgifter enligt övervägande från fall till fall.
Uppgifter kan dessutom lämnas ut med stöd av lagen.
Personuppgifter lämnas inte ut och överförs inte utanför EU/EES-området.
Katso-tjänstens datanät och apparaturen där registret finns har skyddats med en brandmur och andra tekniska åtgärder. Kommunikationen som gäller personuppgifter är krypterad. Uppgifterna i registret är skyddade mot obehörig visning, redigering och förstöring. Skyddet grundar sig på passerkontroll, personliga användarnamn och begränsning av användarrättigheterna. Rätten att granska och redigera uppgifter har begränsats enligt personalens arbetsuppgifter och visningen och redigeringen av uppgifter registreras. Uppgifternas riktighet säkerställs genom maskinella och manuella kontroller av datasystemen i olika skeden av informationsbehandlingen. Förstöring av uppgifter bekämpas genom säkerhetskopiering och fysiska säkerhetsarrangemang. Uppgifter i pappersform med anknytning till registret har skyddats genom passerkontroll och låsta arkiv.
Inget automatiskt beslutsfattande och ingen automatisk profilering görs utifrån uppgifterna i personregistret.
Rätt till insyn
Du och din organisation har rätt att be den personuppgiftsansvarige om tillgång till dina egna eller organisationens uppgifter för att granska de uppgifter som finns om er i registret. Skicka begäran in skriftligt till Myndigheten för digitalisering och befolkningsdatas registratorskontor. Var beredd att bevisa din identitet.
Du får uppgifterna inom en månad. Om uppgifterna av motiverade skäl inte kan levereras inom denna tid, Myndigheten för digitalisering och befolkningsdata kan förlänga tidsfristen med högst två månader. I detta fall får du en anmälning om dröjsmålet.
Rätt att yrka på ändring av uppgift
Du har rätt att yrka på att dina personuppgifter ska rättas. Du har dock inte rätt att kräva ändringar i händelseuppgifterna. Skicka begäran in skriftligt till registrets kontaktperson (se kontaktuppgifterna i avsnitt 2). Du ska i din yrkan identifiera och motivera vilka uppgifter som ska ändras och vilka du anser de korrekta uppgifterna vara eller vilka uppgifter ska kompletteras till registret. Var beredd att bevisa din identitet.
Begränsningar till den registrerades rättigheter angående behandling av personuppgifter
De registrerade har inte rätt att be om att deras uppgifter avlägsnas ur registret, eftersom behandlingen av uppgifterna grundar sig på lagen. Av denna anledning har de registrerade inte heller rätt att motsätta sig behandlingen av deras personuppgifter eller rätt att överföra uppgifter till ett annat system.
I vissa fall har den registrerade rätt till begränsning av behandlingen av personuppgifter med stöd av artikel 18 i EU:s allmänna dataskyddsförordning.
De registrerade har rätt att besvära sig hos tillsynsmyndigheten angående behandlingen av personuppgifter.
Ytterligare information erbjuds av dataombudsmannens byrå.
- Privatpersoner
- Handläggningstiderna vid kundtjänsten för privatpersoner
- Äktenskap och parförhållande
- Att få eller adoptera barn
- Namnärenden
- Flytt
- Förmyndarskap
- Livsförändringar utomlands
- Registrering i Finland av ett barn som fötts utomlands
- Äktenskap som ingåtts utomlands
- Partnerskap som registrerats utomlands
- Skilsmässa som beviljats utomlands
- Namn som ändrats utomlands
- Könstillhörighet som fastställts utomlands
- Dödsfall utomlands
- Registrering av medborgarskap
- Bevarande av finskt medborgarskap
- Legalisering av utländska handlingar
- Inlämnande av utländska dokument till Myndigheten för digitalisering och befolkningsdata
- Utlänning i Finland
- Val och rösträtt
- Suomi.fi-webbtjänst
- Medborgarcertifikat och elektronisk identitet
- Registrering av anmälan om gåva
- Intyg från befolkningsdatasystemet
- Kontroll av egna uppgifter -service
- Medborgarinitiativ
- Personuppgifter i befolkningsdatasystemet
- Byggnads- och lägenhetsuppgifter i befolkningsdatasystemet
- Adresstjänst
- Medborgarrådgivning
- Tjänster av notarius publicus
- Bestyrkande av köp
- Dödsfall och bouppteckning
- Digitalt stöd för medborgare
- Blanketter
- Organisationer
- Certifikat och kort
- Befolkningsdatatjänster för organisationer
- Den offentliga förvaltningens urvals- och uppdateringstjänst
- Informationstjänster inom den privata sektorn
- BDS-ändringsgränssnittet
- Ändringsdatatjänsten
- BDSförfrågan-gränssnittet
- Webbapplikationen för BDSförfrågan
- Invånarförteckning till disponentbyråer och servicebolag
- Urvalet Personens grunduppgifter för kommuner
- Revidering av personbeteckningen
- Förutsättningar för att använda befolkningsuppgifter
- Magistratregistrens söktjänster
- Upprätthållande av befolkningsdatasystemet
- Suomi.fi-tjänster
- Tjänster som främjar digitaliseringen
- Digistöd
- Förnyelse av den digitala identiteten
- Tjänster för digital säkerhet
- Tjänster av notarius publicus
- Bestyrkande av köp
- Vigselrätt
- E-tjänster
- Finnish Authenticator -identifieringstjänsten
- Anvisningar för välfärdsområdena
- Om myndigheten