Dataskyddsbeskrivning, uppgjrd 3.4.2018 EU:s dataskyddsförrdning (2016/679) 1. Den registeransvariga Vasa stad FO-nummer 0209602-6 Kntaktuppgifter Vasa stad, Tekniska sektrn, Kmmuntekniken PB 2 65101 VASA 06 325 1111 (växel) jukkliikenne(at)vaasa.fi, frnamn.efternamn(at)vasa.fi 2. Kntaktpersn i registerärenden Trafikplaneringschef Pertti Hällilä Kyrkesplanaden 26, 65100 Vasa 3. Registrets namn Kundregistret för Vasa stads resekrtssystem Kundregistret för nättjänsten i anslutning till Vasa stads resekrtssystem 4. Ändamål med ch mtivering till behandlingen av persnuppgifter Uppgifterna i resekrtssystemets kundregister används för skötsel av kundrelatinen mellan Vasa stads kllektivtrafik ch kunden ch för genmförande av servicen. Kundens identifieringsuppgifter används för att kntrllera rätten att köpa ett persnligt resekrt ch för att säkerställa kundens identitet vid persnligt besök. Grunder för användningen av persnbeteckningen är att kunden ska kunna identifieras i registret på ett tillförlitligt sätt för att säkerställa att kundens ch Vasa stads rättigheter ch skyldigheter fullgörs vid överlåtelsen av persnligt resekrt när kundens köprätt knstateras ch registreras. vid kntrll av kundens kmmuntillhörighet. Det kan vara nödvändigt att kntrllera kundens kmmuntillhörighet under den tid avtalsförhållandet är i kraft, eftersm kundens kmmuntillhörighet kan ändra under krtets Tekniska sektrn, Kmmunteknik, Kllektivtrafik Pstadress:
giltighetstid. Kunden är skyldig att uppdatera förändrad kmmuntillhörighet på resekrtet när infrmatinen har uppdaterats i beflkningsregistercentralens beflkningsregister. Den avtalsbaserade rabatten varierar enligt kmmun. Kmmuntillhörigheten kntrlleras i beflkningsregistercentralens beflkningsdatasystem. vid spärrning av ett förkmmet resekrt ch utredning av uppgifterna m vilka biljetter sm finns kvar på krtet. vid byte av ett defekt krt ch utredning av uppgifterna m vilka biljetter sm finns kvar på krtet. vid identifiering av ägaren till ett upphittat krt. vid identifiering av kunden för gttgörelse av biljettprdukter på resekrtet ch i samband med utredning av felsituatiner. vid kntrll av laddningar på kundens resekrt ch eventuella transaktiner. vid överföring av uppgifterna på det persnliga resekrtet till nättjänstapplikatinen på basis av kundens sökbegäran. En sökning av resekrtets uppgifter förutsätter en stark autentisering av kunden med nätbankskder. vid spärrning av resekrtet när kundrelatinen upphör. vid identifiering av kunden när kundrelatinen avslutas. Uppgifterna i nättjänstens ch mbiltjänstens kundregister används för prduktin ch genmförande av service (prdukter sm laddas på resekrt eller biljettidentifikatin) samt vid kntakter med kunden. Identifieringsuppgifterna m kunden används för att säkerställa kundens identitet vid uträttandet av persnliga ärenden. Grunder för användningen av persnbeteckning är att kunden ska kunna identifieras individuellt i registret för att säkerställa att kundens ch den registeransvarigas samt kllektivtrafikmyndigheternas rättigheter ch skyldigheter uppfylls vid granskningen av laddningarna på ch eventuella uppvisningar av kundens resekrt/biljettidentifikatin. Tekniska sektrn, Kmmunteknik, Kllektivtrafik Pstadress:
vid överföring av uppgifterna på det persnliga resekrtet/kden till nättjänstapplikatinen på basis av kundens sökbegäran. En sökning av resekrtets uppgifter/identifikatinsuppgifterna förutsätter identifiering av kunden. vid identifiering av kunden när en kundrelatin avslutas. Annan användning: Kundregisteruppgifterna kan användas för direktmarknadsföring m kunden uttryckligen ger sitt samtycke till det. Grund för hanteringen av persnuppgifter är i första hand verkställande av ett avtal ch Vasa stads registeransvarigas eller tredje parts berättigade intressen ch förverkligandet av dem. En hantering kan vara nödvändig för iakttagande av den lagstadgade förpliktelsen ch/eller utövande av den ffentliga makt sm hör till registeranvändaren. Uppgifterna kan även användas för den registeransvarigas behv av planering, utveckling ch statistikföring av den egna verksamheten. 5. Registrets datainnehåll I resekrtssystemets kundregister ingår följande uppgifter m Vasa stads kllektivtrafiks kunder (reseuppgifter med lkaliseringsinfrmatin ingår inte): Kunduppgifter datum för när kundrelatinen inleddes ch avslutades uppgifter för att identifiera kunden: namn, persnbeteckningens slutdel, födelsetid, hem- ch bendekmmun, adress, kön, språk företags- ch rganisatinskunders företags- eller rganisatinsbeteckning samt kntaktuppgifter eventuella telefnnummer ch e-pstadresser ett eventuellt uttryckligt samtycke av kunden för direktmarknadsföring eventuella faktureringsavtal eller avtal m peridiskt återkmmande debiteringar eventuella fullmakter Basuppgifter på resekrtet resekrtets nummer datum för när resekrtet skapades Tekniska sektrn, Kmmunteknik, Kllektivtrafik Pstadress:
kundens resekrtspecifika användargrupp (köprättigheter) ch dess eventuella visstidsgiltighet datum för när resekrtet avslutas samt rsakskd för avslutandet Resekrtets transaktinshistrik uppgifter m förverkligande ch penningtransaktiner tidpunkt för när resekrtet överlåtits laddningar på resekrtet värdedebiteringar på värdebiljett: datum, klckslag, biljettprdukt, debiterat belpp ch sm histrikuppgifter resekrtets sald före ch efter användningen uppgifter m när peridbiljetter har tagits i bruk (uppgifter m biljettens giltighetstid) transaktinsuppgifter m seriebiljetter ch biljettprdukter sm faktureras senaste användning (datum, klckslag ch biljettprdukt samt den linje sm krtet har använts på) eventuella användningsförsök (stämpling vid krtläsare har inte lyckats, rsakskd) uppgifter m resekrtets status (spärrat, öppnat, upphittat, defekt, ersatt med ett nytt el. dyl.) Nättjänstens ch mbiltjänstens kundregister innehåller följande uppgifter m kunderna (reseuppgifter med lkaliseringsinfrmatin ingår inte): Uppgifter m kunden datum för när kundrelatinen inleddes ch avslutades specifika uppgifter m kunden: namn, persnbeteckningens slutdel, födelsetid, hem- ch bendekmmun, adress, kön, språk, ifall kunden har identifierat sig med stark autentisering för företags- ch samfundskunder företags- eller rganisatinsnummer samt kntaktuppgifter Tekniska sektrn, Kmmunteknik, Kllektivtrafik Pstadress:
eventuella telefnnummer ch e-pstadresser eventuellt uttryckligt samtycke av kunden för direktmarknadsföring eventuella faktureringsavtal eller avtal m återkmmande debitering eventuella fullmakter Grundläggande uppgifter för resekrt/identifikatin nummer på resekrtet/identifikatinen kundens användargrupp i fråga m resekrt/identifikatin (köprättigheter) ch eventuell tidsbunden giltighet Resekrtets/identifikatinens transaktinshistria uppgifter m händelser ch betalningar laddningar på resekrtet/identifikatinen värdedebiteringar med värdebiljett: datum, klckslag, biljettprdukt, debiterat belpp ch sm histrikuppgift resekrtets/identifikatinens sald före ch efter användning uppgifter m ibruktagande av säsngbetnade biljettprdukter (uppgifter m biljettens giltighet) uppgifter m transaktiner i fråga m biljettprdukter av serietyp ch biljettprdukter sm faktureras senaste användning (datum, klckslag ch biljettprdukt samt den linje sm krtet har använts på) Uppgifter m resekrtets/identifikatinens status (spärrat, öppnat, upphittat, defekt, ersatt med ett nytt el. dyl.) 6. Regelmässiga uppgiftskällr Kunduppgifterna för kundregistret fås av kunden med dennas samtycke, av minderårigs vårdnadshavare, av persn sm kunden har befullmäktigat eller från beflkningsregistercentralens beflkningsdatasystem. Persnuppgifterna kan uppdateras med uppgifter från vannämnda system. 7. Regelmässigt utlämnande av uppgifter ch mttagargrupper Det är möjligt att överlåta uppgifter till den registeransvariga, till myndigheter, till ägare av prdukter sm säljs i nättjänsten ch till dem sm prducerar systemtjänster för användningsändamål sm beskrivs i punkt 4 i denna dataskyddsbeskrivning. Tekniska sektrn, Kmmunteknik, Kllektivtrafik Pstadress:
Alla uppgifter sm berör FPA-prdukter kan överlåtas till FPA. Alla uppgifter sm berör sklprdukter kan överlåtas till sklmyndigheterna. 8. Översändande av uppgifter utanför EES (Eurpeiska eknmiska samarbetsmrådet) Inga överlåtelser av uppgifter utanför EES. 9. Principer för skyddet av registret ch förvaringstid för persnuppgifter Resekrtssystemets kundregister: Den registeransvariga ch systemleverantören har sinsemellan ingått ett avtal m dataskyddet. Systemleverantörerna ser till att kundregistret ch uppgifterna i det sparas enligt gd databehandlingspraxis ch iakttar abslut tystnads- ch sekretessplikt. När en kundrelatin upphör raderas kunduppgifterna medelbart, ifall inte andra lagstadgade förpliktelser utgör ett hinder för avlägsnandet av uppgifterna. När uppgifterna har raderats är det inte längre möjligt med reklamatiner, gttgörelser ch utredningar av eventuella fel. Nättjänstens ch mbiltjänstens kundregister: Med den registeransvariga, myndigheterna, ägarna till de prdukter sm säljs i butiken ch systemleverantörerna har ett avtal ingåtts m dataskydd. Systemleverantörerna sköter kundregistret ch förvaringen av uppgifterna i det i enlighet med gd databehandlingssed ch iakttar villkrlig tystnads- ch sekretessplikt. När en kundrelatin upphör raderas kunduppgifterna medelbart, ifall inte andra lagstadgade förpliktelser utgör ett hinder för avlägsnandet av uppgifterna. När uppgifterna har raderats är det inte längre möjligt med reklamatiner, gttgörelser ch utredningar av eventuella fel. Nyttjanderätter ch hanteringen av dem Nyttjanderätterna till kundregistren för de anställda sm behöver dem i sina arbetsuppgifter vid kllektivtrafikenheten ch dess kundserviceställen bestäms av Vasa stads huvudanvändare ch de ansvariga persner sm denna befullmäktigar. Nyttjanderätterna för persner (t.ex. andra eventuella serviceställen) sm behandlar kundregisteruppgifterna enligt Tekniska sektrn, Kmmunteknik, Kllektivtrafik Pstadress:
uppdrag bestäms enligt de principer sm nämns i uppdragsavtalet mellan den sm har fått uppdraget ch Vasa stad. Handläggarna iakttar villkrlig tystnads- ch sekretessplikt. Nyttjanderätten upphör när persnen flyttar brt från de uppgifter sm nyttjanderätten har beviljats för. Tystnads- ch sekretessplikten frtsätter ckså efter att arbetsuppgifterna eller anställningsförhållandet där kunduppgifter behandlas har upphört. Övervakning av användningen Med hjälp av ett register över övervakningen av användningen övervakas användningen ch försök till användning av registret enligt arbetsuppgifterna. De uppgifter sm behövs för övervakningen lagras i både en databas ch en lgg i filfrmat. Ett delsystem i tjänsten bildar en lgg i enlighet med styrparametrar. Lggfilerna förvaras i datasystemet, sm har med användarrätt begränsad tillgång (läs- eller skrivrättigheter) för de persner sm ansvarar för upprätthållandet av tjänsten. Lgguppgifterna sparas i regel i (9) månader. För användningen av registren sparas uppgifter i databasen för övervakningen av användningen (användarnamn, tidsstämpel, ansökningsvillkr ch rsak). Med hjälp av uppgifterna i databasen kan sakenlig användning av kundregistren följas upp ch rapprteras. För uppföljningen av användningen görs nödvändiga rapprter över uppgifterna. I lggen sm är i filfrmat sparas sökningar ch ändringar av kunduppgifter enligt användare ch dag samt specifikatinsuppgifter m den användare sm har gjrt förfrågan. Tekniskt underhåll Systemleverantörerna ansvarar för att kundregistrets tekniska integritet bevaras. Tekniska uppgifter i anknytning till systemet behövs för att underhålla ch säkerställa systemets tekniska funktinalitet ch helhet. Sm tekniska uppgifter sparas de transaktiner sm anrdningarna prducerar. Inga persnuppgifter samlas in eller lagras sm tekniska uppgifter. Säkerställande av användbarheten Uppgifterna skyddas mt avsiktlig ch avsiktlig förstörelse (bl.a. finns centralenheten i låsta utrymmen med passerkntrll ch säkerhetskpir av filerna finns på en särskild brandsäker avdelning) ch uppgifternas integritet skyddas via tekniska underhålls- ch transaktinsuppgifter. Systemets interna dataförbindelser sker i ett slutet nät. Externa förbindelser skyddas Tekniska sektrn, Kmmunteknik, Kllektivtrafik Pstadress:
med en brandmur. Systemets ch dess dataförbindelser övervakas dygnet runt. 10. Registrerades övriga rättigheter i anslutning till hanteringen av persnuppgifter Registrerades rätt att få tillgång till uppgifterna (granskningsrätt) Vid inlggning i Nättjänsten eller mbiltjänsten ser den registrerade alltid största delen av uppgifterna m sig själv i tjänsten. En registrerad har även rätt att granska vad sm har sparats m den registrerade i Resekrtssystemets kundregister. En begäran m granskning bör göras i enlighet med punkt 11 i denna dataskyddsbeskrivning. Det är i princip avgiftsfritt att utnyttja granskningsrätten. Om den registrerades begäran är uppenbart grundlös eller rimlig, i synnerhet m begäran återkmmer gång på gång kan den registeransvariga antingen bära upp en rimlig avgift med beaktande av de förvaltningsmässiga kstnader sm tillhandahållandet av uppgifter eller meddelandena eller utförandet av den begärda åtgärden medför; eller neka till att vidta den begärda åtgärden. I sådana fall ska registerföraren påvisa att begäran är uppenbart grundad eller rimlig. Registrerades rätt att kräva att uppgifter krrigeras, raderas eller att behandlingen begränsas Den registrerade kan uppdatera de grundläggande uppgifterna m sig själv i både Resekrtssystemets kundregister ch Nättjänsten ch mbiltjänsten kundregister. Till den del den registrerade kan agera själv bör den registrerade utan skäligt dröjsmål, efter att ha fått vetskap m fel eller, efter att själv ha upptäckt fel, på eget initiativ krrigera, radera eller kmplettera felaktiga, nödiga, bristfälliga eller föråldrade uppgifter m sig själv. Till den del den registrerade inte själv kan krrigera uppgifterna görs en begäran m krrigering i enlighet med punkt 11 i denna dataskyddsbeskrivning. Registrerades rätt att mtsätta sig hanteringen av persnuppgifter Den registrerade har rätt att i anslutning till persnlig särskild situatin mtsätta sig persnlig prfilering ch andra hanteringsåtgärder sm berör den registrerade ch sm Vasa stad hänför till den registrerades persnuppgifter till den del grunden för hanteringen av uppgifterna är kundrelatinen mellan Vasa stad ch den registrerade. Den registrerade kan framföra sitt krav sm gäller mtsättande i enlighet med punkt 11 i denna dataskyddsbeskrivning. Den registrerade bör i samband med kravet specificera den speciella situatin på basis av vilken den registrerade mtsätter sig behandlingen. Vasa stad kan neka till att bifalla en begäran sm gäller mtsättande på i lagen föreskrivna grunder. Tekniska sektrn, Kmmunteknik, Kllektivtrafik Pstadress:
Registrerades rätt att överföra uppgifter från ett system till ett annat Till den del en registrerad själv har lämnat in uppgifter till Resekrtssystemets kundregister samt Nättjänstens ch mbiltjänstens kundregister ch uppgifterna hanteras med stöd av den registrerades samtycke, har den registrerade rätt att få uppgifterna i regel i maskinläsbar frm ch rätt att överföra dessa uppgifter till en annan registeransvarig. Registrerades rätt att överklaga till övervakningsmyndighet Den registrerade har rätt att lämna in besvär till behörig övervakningsmyndighet m den registeransvariga inte har iakttagit lämplig dataskyddsreglering i sin verksamhet. Övriga rättigheter Ifall persnuppgifter hanteras på basis av den registrerades samtycke, har den registrerade rätt att annullera sitt samtycke genm att meddela Vasa stad detta i enlighet med punkt 11 i dataskyddsbeskrivningen. 11. Kntakt I alla ärenden sm berör hanteringen av persnuppgifter ch situatiner sm gäller utnyttjandet av egna rättigheter bör den registrerade kntakta Vasa stads kllektivtrafiks servicepunkt eller pstadress: Oy Wasa Citybus Ab Hvrättsesplanaden 11, 65100 Vasa, inf@wasacitybus.fi Vasa stad kan vid behv be den sm har framfört begäran styrka sin identitet. Den registeransvariga ger kunden svar inm den tid sm anges i EU:s dataskyddsförrdning (i regel inm en månad). Tekniska sektrn, Kmmunteknik, Kllektivtrafik Pstadress: