I dataskyddsbeskrivningen redogörs i enlighet med EU:s allmänna dataskyddsförordning (EU) 2016/679 för hur Finlands Bank behandlar personuppgifter om sina befintliga och potentiella avtals- och samarbetsparter samt om deras ansvarspersoner, representanter, ägare och verkliga förmånstagare samt för de registrerades rättigheter.
Ändamål med behandlingen av personuppgifter och rättslig grund
Personuppgifter behandlas
- för planering och genomförande av upphandlingar,
- för beredning och verkställande av avtal,
- för beredning och genomförande av samarbete, och
- för planering och utvecklande av Finlands Banks verksamhet.
Grunden för behandlingen av personuppgifter är iakttagande av Finlands Banks lagstadgade skyldigheter när uppgifter behandlas
- för uppfyllande av skyldigheterna i lagen om offentlig upphandling och koncession, lagen om offentlig försvars- och säkerhetsupphandling eller lagen om beställarens utredningsskyldighet och ansvar vid anlitande av utomstående arbetskraft,
- för iakttagande av den internationella sanktionsregleringen,
- för uppfyllande av skyldigheterna i anslutning till redovisning, upprättande av bokslut och revision, eller
- för uppfyllande av skyldigheterna i lagen om informationshantering inom den offentliga förvaltningen.
I den övriga behandlingen av personuppgifter är behandlingsgrunden genomförandet av Finlands Banks uppgifter som gäller ett allmänt intresse, förberedning och verkställande av avtal eller samtycke.
Personuppgifter behandlas även för arkivändamål av allmänt intresse.
Kategorier av registrerade, kategorier av personuppgifter samt datakällor
Kategorier av registrerade:
- Anbudssökande och anbudsgivare jämte potentiella underleverantörer som deltar i anbudsförfarandet samt ledamöter i deras förvaltnings-, styrelse- eller kontrollorgan, deras arbetstagare, ägare, verkliga förmånstagare, representanter och personer som är registrerade i handelsregistret eller i ett motsvarande utländskt företags- och organisationsregister
- Referens- och kontaktpersoner som meddelats av anbudssökande och anbudsgivare som deltar i anbudsförfarandet
- Representanter för anbudsgivare som kallas till marknadskartläggningar och andra potentiella avtals- eller samarbetspartners
- Avtals- och samarbetsparter (inklusive kunder och motparter och deras kunder) jämte potentiella underleverantörer och ledamöter i deras förvaltnings-, styrelse- eller kontrollorgan, deras arbetstagare, ägare, verkliga förmånstagare, representanter och personer som är registrerade i handelsregistret eller i ett motsvarande utländskt företags- och organisationsregister
- Anbudssökande och anbudsgivare som deltar i anbudsförfaranden samt avtals- och samarbetspartners och deras underleverantörer som är fysiska personer eller firmor
- Representanter för myndigheter, internationella organ och organisationer
Kategorier av personuppgifter:
- Namn, den organisation som representeras och ställning i organisationen inkl. namnteckningsrätt och eventuella namnteckningsprov
- Kontaktuppgifter
- Personuppgifter som ingår i den representerade organisationens registerutdrag
- Födelsetid
- Sanktionsuppgifter (anbudsgivarnas samt avtals- och samarbetsparternas ledning, ägare och verkliga förmånstagare i den omfattning som sanktionsregleringen förutsätter)
- Uppgifter i straffregister och affärsanknytningar (anbudssökande och anbudsgivare som deltar i anbudsförfaranden och ledamöter i deras förvaltnings-, styrelse- eller kontrollorgan eller som är behöriga att företräda, fatta beslut om eller kontrollera anbudssökanden eller anbudsgivaren, straffregisterutdrag bevaras inte, utan det lagras endast information om vems uppgifter som har kontrollerats i straffregistret och tidpunkten för när uppgifterna har kontrollerats)
- Den registrerades godtycke om att det görs en personsäkerhetsutredning och de uppgifter som behövs för den, resultaten av säkerhetsutredningen (om det görs en säkerhetsutredning) och eventuella uppgifter om uppföljning av oförvitlighet i anslutning till säkerhetsutredningen
- Uppgifter som eventuellt fåtts via en företagssäkerhetsutredning
- Personreserveringsansökningar till försvarsmakten samt beslut om reservering, såvida den registrerade arbetar i en uppgift i fråga om vilken det är motiverat att göra en reserveringsansökan
- Personintervjuer och personutvärderingar
- Uppgifter om utbildning och yrkeskompetens samt om erfarenhet och andra betydande egenskaper med beaktande av föremålet för anskaffningen (de som deltar i anbudsutvärderingen, personintervjuer och personutvärderingar)
- Eventuella avtal med den registrerade och den registrerades förbindelser och samtycken
- Faktureringsuppgifter
- Uppgifter för behandlingen av avtalsärendet samt för förhandling och ifyllande av avtalet
- Uppgifter som fåtts i samband med uppföljningen av ekonomisk ställning och risker hos de avtalsparter som valts genom anbudsförfarande (t.ex. skatteskuldsintyg)
- Besöksuppgifter (inkl. eventuella uppgifter om livsmedelsallergier)
- Material från möten och sammankomster
- Kommunikation med den registrerade (inkl. identitets- och logguppgifter från eventuella Teams-möten).
Uppgifterna fås i huvudsak av den registrerade själv eller av den organisation som den registrerade företräder. Finlands Bank får också uppgifter ur allmänna källor såsom ur handelsregistret som upprätthålls av Patent- och registerstyrelsen, från tjänsten Pålitlig Partner som upprätthålls av Vastuu Group Oy, från Rakentamisen Laatu RALA ry:s tjänst för företagssökning och kompetensregister, ur Suomen Asiakastieto Oy:s kreditupplysningsregister och från organisationernas webbplatser. Uppgifter kan även fås från andra upphandlingsenheters offentliga anbudshandlingar. Kontaktuppgifter fås även från de gemensamma upphandlande enheterna som Finlands Bank använder. Resultaten av säkerhetsutredningar fås från Skyddspolisen.
Mottagare eller kategorier av mottagare till vilka personuppgifter lämnas
Finlands Bank kan lämna ut personuppgifter till Finansinspektionen eller annan aktör, om föremålet för anbudet även kommer att stå till Finansinspektionens eller en annan aktörs förfogande eller Finansinspektionen eller en annan aktör har option att ansluta sig till anbudsförhandlingarnas slutresultat.
Uppgifter om kunder, motparter och representanter för deras kunder kan utlämnas till ECB och de nationella centralbanker som deltar i Europeiska centralbankssystemet (ECBS) till den del uppgifterna finns i de handlingar som utlämnas till dem.
Finlands Bank lämnar i övrigt normalt inte ut personuppgifter vidare.
Personuppgifter kan emellertid lämnas ut i samband med eventuella uppgiftsbegäran till den del som uppgifterna är offentliga med stöd av lagen om offentlighet i myndigheternas verksamhet eller den som begär uppgifter i övrigt har rätt att få uppgifterna (t.ex. till Konkurrens- och konsumentverket och dess tillsynsuppgifter)
I eventuellt tvisteärende eller i samband med överklagande av ett anbud kan uppgifter lämnas ut till en tillhandahållare av rättsliga tjänster eller den domstol som behandlar ärendet.
Uppgifter kan även lämnas ut till revisorer till den del som de anser att uppgifterna är nödvändiga för att genomföra revision samt till tillhandahållare av sakkunnigtjänster till den del de anser att uppgifterna är nödvändiga för att tillhandahålla sakkunnigtjänster.
Personuppgifter behandlas av följande
- IT-system- och IT-tjänsteleverantörer
- tillhandahållare av kommunikationstjänster
- externa konsulter som anlitas i anbudsförfarandet
- tillhandahållare av anbudstjänster som används vid anbudsförfarandet
- leverantören av fakturerings- och beställningssystemet Handi
- andra tillhandahållare av ekonomiförvaltningstjänster
- tillhandahållare av översättningstjänster
- tillhandahållare av restaurangtjänster.
Information om eventuell överföring av personuppgifter till ett tredjeland eller en internationell organisation
Personuppgifter överförs i regel inte utanför EU-eller EES-området. De som behandlar personuppgifter kan emellertid i enskilda fall ha tillgång till personuppgifter utanför EU- och EES-området i samband med stöd- och underhållsåtgärder. Om uppgifter överförs utanför EU och EES, skyddas personuppgifterna på det sätt som dataskyddslagstiftningen förutsätter, t.ex. genom att överföra uppgifterna till ett sådant land, där det garanteras en tillräcklig dataskyddsnivå i enlighet med Europeiska kommissionens beslut eller genom att använda de standardavtalsklausuler som Europeiska kommissionen godkänt.
Om en behörig anbudssökande eller anbudsgivare utanför EU/EES-området deltar i anbudsförfarandet, kan Finlands Bank bli tvungen att lämna ut personuppgifter till en sådan anbudsgivare i samband med delgivning, beslut och beslutsmotiveringar i anslutning till anbudsförfarandet, uppgiftsbegäran samt i samband med eventuella omprövningsbegäran och rättelseyrkandeprocesser.
Period under vilken personuppgifterna bevaras eller de kriterier som används för att fastställa denna period
Personuppgifter bevaras så länge som detta är nödvändigt för att behandla personuppgifterna eller för att följa de rättsliga förpliktelserna. Till den del personuppgifterna ingår i ett material som ska arkiveras i enlighet med Nationalarkivets beslut, förvaras uppgifterna i arkivet permanent.
Allmän beskrivning av tekniska och organisatoriska säkerhetsåtgärder
För att skydda personuppgifter från obehörig åtkomst, utlämnande, förstöring eller annan olaglig behandling behandlas personuppgifterna i system som är skyddade med lämpliga tekniska dataskyddsåtgärder med beaktande av riskerna. Manuellt material förvaras i lokaler dit obehöriga inte har tillträde. Enbart de arbetstagare som behöver behandla personuppgifter för att sköta sina arbetsuppgifter har tillgång till de personuppgifter som ska behandlas.
Den registrerades rättigheter
Den registrerade har rätt att:
- av den personuppgiftsansvarige begära tillgång till de egna personuppgifterna samt rätt att begära att de egna uppgifterna rättas eller raderas eller att behandlingen begränsas eller att invända mot att personuppgifterna behandlas.
- till den del som behandlingen av personuppgifterna grundar sig på samtycke, rätt att återkalla sitt samtycke när som helst utan att det påverkar lagligheten av behandling som grundar sig på samtycket, innan detta återkallas
- att överklaga behandlingen av personuppgifter hos tillsynsmyndigheten.
Lagstadgat eller avtalsenligt krav att lämna personuppgifter och eventuella följder av att uppgifter inte lämnas
Om den registrerade inte lämnar nödvändiga uppgifter, kan avtal inte ingås eller planerat samarbete genomföras, och man kan bli tvungen att upphäva ett redan ingått avtal eller påbörjat samarbete.