Tässä tietosuojaselosteessa kerrotaan EU:n yleisen tietosuoja-asetuksen (EU) 2016/679 mukaisesti, miten Suomen Pankki käsittelee X:n, Facebookin, Instagramin, LinkedInin ja YouTuben käyttäjien henkilötietoja ja mitä oikeuksia rekisteröidyillä on.
Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Suomen Pankki käyttää viestinnässään seuraavia somekanavia:
- X
- Facebook
- Instagram
- Linkedin
- YouTube
Somekanavia käytettäessä Suomen Pankki käsittelee muiden somekäyttäjien tietoja, jotka sisältävät myös henkilötietoja, sillä somen olennainen osa on se, että siellä julkaistaan sisältöä ja sisältöön voidaan reagoida. Somekäyttäjien henkilötietoja käsitellään Suomen Pankin somenäkyvyyden, somejulkaisujen onnistuneisuuden, Suomen Pankin pääviestien läpimenon sekä Suomen Pankista käytävän somekeskustelun määrän, sävyn ja tason analysoimiseksi. Analyysejä hyödynnetään viestinnässä tilannekuvan luomisessa, viestinnän kehittämisessä ja toimenpidesuositusten/päätöksenteon tukena johdolle ja osastoille.
Somekäyttäjien henkilötietojen käsittelyperuste edellä mainittuihin tarkoituksiin on se, että viestintä somessa ja viestinnän arviointi on tarpeen Suomen Pankin yleistä etua koskevien tehtävien koskevien suorittamiseksi.
Suomen Pankki ylläpitää Suomenpankkilaisia-listaa X:ssä sen kertomiseksi, ketkä Suomen Pankin asiantuntijoista viestivät X:ssä. Tiedon ylläpito listalla perustuu asiantuntijan suostumukseen.
Rekisteröityjen ryhmät, käsiteltävät henkilötiedot ja tietojen lähde
Rekisteröityjen ryhmät:
- X:n, Facebookin, Instagramin, LinkedInin ja YouTuben käyttäjät, jotka kommentoivat, jakavat tai muuten reagoivat Suomen Pankin sometilien julkaisuihin
- X:n, Facebookin, Instagramin ja LinkedInin käyttäjät, jotka merkitsevät Suomen Pankin somejulkaisuunsa tai käyttävät Suomen Pankin seuraamia aihetunnisteita
- X:n Suomenpankkilaisia -listalle ilmoittautuneet
Käsiteltävät henkilötiedot:
- X:n, Facebookin, Instagramin, LinkedInin ja YouTuben käyttäjien nimet/nimimerkit, Suomen Pankin sometilien julkaisujen kommentit, jaot ja muut reagoinnit, Suomen Pankkia tai Suomen Pankin aihetunnisteita sisältävät julkaisut
- X:n Suomenpankkilaisia -listalle ilmoittautuneiden X:n käyttäjänimet
Henkilötiedot saadaan rekisteröidyiltä itseltään somepalveluissa tai Meltwaterilta, joka tuottaa ja myy someanalyysiraportteja.
Henkilötietojen vastaanottajat tai vastaanottajaryhmät
Suomen Pankki ei luovuta henkilötietoja säännönmukaisesti eteenpäin. Henkilötietoja voidaan luovuttaa mahdollisissa tietoihin kohdistuvissa tietopyynnöissä siltä osin, kun tiedot ovat julkisia julkisuuslain perusteella tai tietojen pyytäjällä on muutoin oikeus saada tietoja.
Henkilötietojen käsittelyssä käytetään seuraavia käsittelijöitä
- IT-palveluiden tarjoajat
- viestintäpalveluiden tarjoajat
- julkisuus- ja someanalyysipalveluiden tarjoajat
Yhteisrekisterinpitäjät
Suomen Pankki on Meta Platforms Ireland Limitedin (”Meta”) kanssa yhteisrekisterinpitäjä Facebook-yhteisösivujen osalta. Kun Facebookin käyttäjä kommentoi, jakaa tai muuten reagoi Suomen Pankin Facebook -yhteisösivujen sisältöä, Suomen Pankki ja Meta käsittelevät henkilötietoja yhdessä yhteisösivun ja palveluiden kehittämiseksi. Yhteisrekisteriä varten on tehty Lisäys (Facebook Rekisterinpitäjiä koskeva lisäys), jossa määritetään Suomen Pankin ja Metan tietosuoja-asetusten mukaisten velvoitteiden noudattamista koskevat vastuut. Lisäyksessä on sovittu, että Suomen Pankki antaa nämä tiedot ja Meta on velvollinen mahdollistamaan rekisteröidyn EU:n yleisen tietosuoja-asetuksen (GDPR) 15–20 artiklojen mukaisten oikeuksien toteuttamisen Metan säilyttämiin henkilötietoihin liittyen yhteiskäsittelyn jälkeen. EU:n yleisen tietosuoja-asetuksen 13 artiklan 1 kohdan a ja b alakohdassa edellytetyt tiedot, lisätietoja Metan henkilötietojen käsittelystä ja myös oikeusperusteesta, johon Meta Ireland nojaa, ja tavoista käyttää rekisteröidyn oikeuksia Meta Irelandia vastaan on saatavilla Metan tietosuojakäytännöstä osoitteessa: https://www.facebook.com/about/privacy.
Suomen Pankki on LinkedIn Ireland Unlimited Companyn (“LinkedIn”) kanssa yhteisrekisterinpitäjä LinkedIn-yhteisösivun osalta. Kun LinkedInin käyttäjä vierailee, seuraa, kommentoi tai muuten reagoi Suomen Pankin LinkedIn -sivulla, Suomen Pankki ja LinkedIn käsittelevät henkilötietoja yhdessä LinkedIn -sivun ja palveluiden kehittämiseksi. Yhteisrekisteriä varten on tehty Lisäys (LinkedIn Pages Joint Controller Addendum), jossa määritetään Suomen Pankin ja LinkedInin tietosuoja-asetusten mukaisten velvoitteiden noudattamista koskevat vastuut. Lisäyksessä on sovittu, että LinkedIn vastaa EU:n tietosuojaasetusten mukaisten velvoitteiden noudattamisesta mukaan lukien LinkedInin käyttäjien informointi ja rekisteröidyn oikeuksien toteuttaminen. Lisätietoja LinkedInin henkilötietojen käyttämisestä ja keinoista käyttää rekisteröidyn oikeuksia on saatavilla osoitteessa: https://www.linkedin.com/legal/privacy-policy
Tieto mahdollisesta henkilötietojen siirrosta kolmanteen maahan tai kansainväliselle järjestölle
Somessa oleviin tietoihin on pääsy EU:n ja ETA:n ulkopuolelta. Suomen Pankki ei pääsääntöisesti siirrä analyysiraportteihin tai niitä koskeviin esityksiin sisältyviä henkilötietoja EU:n tai ETA:n ulkopuolelle. Henkilötietojen käsittelijöillä voi kuitenkin yksittäistapauksissa olla pääsy raportteihin tai esityksiin EU:n tai ETA-alueen ulkopuolelta tuki- ja ylläpitotoimien yhteydessä. Jos tietoja siirretään EU:n tai ETA:n ulkopuolelle, henkilötietojen suojan riittävästä tasosta huolehditaan tietosuojalainsäädännön edellyttämällä tavalla, esim. siirtämällä tietoja sellaiseen maahan, jossa Euroopan komission päätöksen mukaan taataan riittävä tietosuojan taso tai Euroopan komission hyväksymiä vakiosopimuslausekkeita käyttäen.
Henkilötietojen säilytysaika tai tämän ajan määrittämiskriteerit
Analyysiraportteihin sisältyviä tietoja säilytetään 10 vuotta. Analyysiraportteihin liittyviä esitysaineistoja säilytetään 6 vuotta. Tietoa X:n Suomenpankkilaisia -listalle ilmoittautuneista säilytetään siihen asti, kun henkilö pyytää poistamaan itsensä listalta tai lopettaa työskentelyn Suomen Pankin palveluksessa.
Yleinen kuvaus teknisistä ja organisatorisista turvatoimista
Henkilötietojen suojaamiseksi oikeudetonta pääsyä, luovuttamista, hävittämistä tai muuta oikeudetonta käsittelyä vastaan henkilötietoja käsitellään järjestelmissä, jotka on suojattu riskit huomioon ottaen asianmukaisilla teknisillä tietoturvaratkaisuilla. Manuaaliset aineistot sijaitsevat tiloissa, joihin on asiattomilta pääsy estetty. Ainoastaan niillä työntekijöillä, joilla on tarve käsitellä henkilötietoja työtehtäviensä
hoitamiseksi, on pääsy käsiteltäviin henkilötietoihin.
Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus:
- pyytää rekisterinpitäjältä pääsy häntä itseään koskeviin henkilötietoihin ja oikeus pyytää kyseisten tietojen oikaisemista tai poistamista taikka käsittelyn rajoittamista tai vastustaa käsittelyä sekä oikeus siirtää tiedot järjestelmästä toiseen.
- niiltä osin kuin henkilötietojen käsittely perustuu suostumukseen, peruuttaa suostumus milloin tahansa tämän vaikuttamatta suostumuksen perusteella ennen sen peruuttamista suoritetun käsittelyn lainmukaisuuteen.
- tehdä valitus henkilötietojen käsittelystä valvontaviranomaiselle.
Lakisääteinen tai sopimukseen perustuva vaatimus tietojen antamiseen ja seuraukset tietojen antamatta jättämisestä
X:n Suomenpankkilaisia -listalle ei voi voida lisätä henkilöä, jos hän ei kerro X:n käyttäjänimeään