Sopimus henkilötietojen käsittelystä arkistointiedellytysten arvioimiseksi
Versio 2018-19-03/A
1/2
Sopimus henkilötietojen käsittelystä arkistointiedellytysten arvioimiseksi
1. Sopimuksen tarkoitus ja kohde
1.1. Näillä ehdoilla sovitaan Tietoarkiston ja tutkimusaineiston rekisterinpitäjän välisistä oikeuksista ja velvollisuuksista EU:n tietosuoja-asetuksen (2016/679) artiklan 28 edellyttämällä tavalla, kun Tietoarkisto käsittelee rekisterinpitäjän puolesta tutkimusaineistoon sisältyviä henkilötietoja. Tämän sopimuksen mukaiset käsitteet, kuten ”henkilötieto”, ”rekisterinpitäjä” ja ”käsittelijä”, vastaavat tietosuoja-asetuksen määritelmiä.
1.2. Tietoarkisto toimii henkilötietojen käsittelijänä tutkimusaineiston rekisterinpitäjän lukuun.
1.3. Käsittelyn kohteena on rekisterinpitäjän tai rekisterinpitäjän valtuuttaman tahon sähköisessä muodossa Tietoarkistolle toimittama tutkimusaineisto. Tutkimusaineiston tietoturvallisesta toimitustavasta on annettu erilliset ohjeet.
1.4. Henkilötietojen käsittelyn tarkoituksena on arvioida aineiston soveltuvuutta arkistoitavaksi Tietoarkistoon. Tietoarkiston käyttämistä seulontakriteereistä saa lisätietoa arkistonmuodostussuunnitelmasta. Tietoarkisto voi tämän tarkoituksen toteuttamiseksi suorittaa tarpeellisia käsittelytoimenpiteitä, kuten esimerkiksi tarkastella, poistaa tai muokata toimitettuja henkilötietoja.
1.5. Tutkimusaineiston toimittaja ilmoittaa Tietoarkistolle kirjallisesti ennen aineiston lähettämistä seuraavat tiedot:
1.5.1. Tutkimusaineiston rekisterinpitäjän nimi ja yhteystiedot
1.5.2. Tutkimusaineistoon sisältyvien henkilötietojen tyypit ja rekisteröityjen ryhmät
1.6. Tämän sopimuksen mukaiset henkilötietojen käsittelyä koskevat ilmoitukset toimitetaan sähköisessä muodossa rekisterinpitäjälle, jos muuta yhteystietoa ei ole ilmoitettu.
1.7. Aineiston toimittaja sitoutuu ilmoittamaan 1.5.1 alakohdan ja 1.6 kohdan mukaisissa tiedoissa tapahtuvat muutokset kirjallisesti Tietoarkistolle.
1.8. Tietoarkisto ottaa huomioon aineiston käsittelyssä kaikki rekisterinpitäjän jo toimittamat ohjeet ja käsittelyn kuluessa toimittamat lisäohjeet. Tietoarkisto käsittelee henkilötietoja ainoastaan tämän sopimuksen ja annettujen kirjallisten ohjeiden mukaisesti, mukaan lukien ohjeet koskien siirtoja kolmansiin maihin ja kansainvälisille järjestöille, ellei henkilötietojen käsittelyyn sovellettavassa unionin oikeudessa tai jäsenvaltion lainsäädännössä toisin vaadita.
1.9. Jos muu lainsäädäntö edellyttää henkilötietoja koskevia toimenpiteitä, Tietoarkisto tiedottaa lakiin perustuvasta vaatimuksesta rekisterinpitäjälle ennen henkilötietojen käsittelyä. Toimenpiteistä ei kuitenkaan tiedoteta, jos se on lain mukaan kiellettyä yleistä etua koskevien tärkeiden syiden vuoksi.
2. Käsittelyn turvallisuus ja menettely henkilötietojen tietoturvaloukkauksen perusteella
2.1. Tietoarkisto toteuttaa tarpeelliset tekniset ja organisatoriset toimenpiteet käsittelyn turvallisuuden varmistamiseksi. Tarpeellisten toimenpiteiden määrittämisessä otetaan huomioon riskiä vastaava turvallisuustaso tietosuoja-asetuksen 32 artiklan mukaisesti. Tietoarkisto antaa pyynnöstä lisätietoja henkilötietojen käsittelyyn sovellettavista teknisistä ja organisatorisista turvatoimista.
2.2. Tutkimusaineistoa käsittelevät Tietoarkiston työntekijät noudattavat soveltuvia lakisääteisiä vaitiolo- ja salassapitovelvollisuuksia. Tutkimusaineistoa käsittelevät työntekijät ovat lisäksi allekirjoittaneet erillisen vaitiolositoumuksen ja saaneet sekä tietosuojaan että tietoturvaan liittyvän asianmukaisen perehdytyksen ja koulutuksen.
2.3. Tietoarkisto ilmoittaa ilman aiheetonta viivästystä tietoonsa tulleesta henkilötietojen tietoturvaloukkauksesta, joka kohdistuu tämän sopimuksen kohteena olevaan tutkimusaineistoon. Ilmoitus sisältää ainakin seuraavat tiedot:
2.3.1. Kuvaus tapahtuneesta henkilötietojen tietoturvaloukkauksesta
2.3.2. Kuvaus tutkimusaineistolle käsittelysopimuksen perusteella tehdyistä toimenpiteistä
2.3.3. Henkilötietojen tietoturvaloukkauksen vuoksi toteutetut toimenpiteet
2.3.4. Tietoarkiston tietosuojavastaavan yhteystiedot tai muun yhteyspisteen, josta voi saada lisätietoja tapahtuneesta henkilötietojen tietoturvaloukkauksesta
2.4. Edellisessä kohdassa mainittujen tietojen lisäksi Tietoarkisto antaa pyynnöstä hallussaan olevat ja käsittelyn luonteen kannalta tarpeelliset ja kohtuullisesti toimitettavissa olevat tiedot avustaakseen rekisterinpitäjää henkilötietojen tietoturvaloukkauksen selvittämiseksi ja mahdollisten haittavaikutusten lieventämiseksi.
Versio 2018-19-03/A
2/2
3. Rekisteröidyn oikeuksien käyttäminen ja yhteistyö eräissä tilanteissa
3.1. Tietoarkisto avustaa rekisterinpitäjää mahdollisuuksien mukaan rekisteröityjen oikeuksien toteuttamisessa. Jos rekisteröity käyttää tietosuoja-asetuksen III luvun mukaista oikeuttaan koskien tämän sopimuksen kohteena olevia henkilötietoja, Tietoarkisto ilmoittaa ilman aiheetonta viivästystä esitetystä pyynnöstä.
3.2. Tietoarkisto ei suorita toimenpiteitä rekisteröidyn esittämän pyynnön perusteella ilman tutkimusaineiston rekisterinpitäjän kirjallista ohjeistusta.
3.3. Tietoarkisto avustaa kohtuullisesti toteutettavissa olevalla tavalla rekisterinpitäjää tietosuoja-asetuksen tai muun säädöksen edellyttämän tietosuojan vaikutustenarvioinnissa sekä tietosuoja-asetuksen 36 artiklan mukaisessa ennakkokuulemisessa. Toimenpiteitä arvioitaessa otetaan huomioon henkilötietojen käsittelyn luonne ja saatavilla olevat tiedot.
3.4. Sen lisäksi mitä näissä ehdoissa sovitaan rekisterinpitäjän oikeudesta saada tietoja erityisissä tilanteissa, Tietoarkisto asettaa rekisterinpitäjän saataville tiedot, jotka ovat tarpeellisia sen näyttämiseksi, että tätä käsittelysopimusta noudatetaan.
Tietoarkisto sallii rekisterinpitäjän tai tämän valtuuttaman auditoijan suorittamat auditoinnit, kuten tarkastukset, ja osallistuu niihin.
3.5. Tietoarkisto ilmoittaa välittömästi, jos annetun ohjeistuksen havaitaan olevan tietosuoja-asetuksen tai unionin tai jäsenvaltion tietosuojasäännöksen vastainen.
4. Alikäsittelijöiden käyttäminen
4.1. Rekisterinpitäjä antaa ennakkoluvan Tietoarkistolle käyttää alikäsittelijöitä, kun se on välttämätöntä tämän sopimuksen toteuttamiseksi. Tietoarkisto antaa pyynnöstä tiedon sopimuksen solmimishetkellä tiedossa olevista alikäsittelijöistä.
4.2. Tietoarkisto tiedottaa rekisterinpitäjälle kaikista suunnitelluista muutoksista, jotka koskevat henkilötietojen alikäsittelijöiden lisäämistä tai vaihtamista. Muutokset tulevat voimaan, jos rekisterinpitäjä ilmoittaa kirjallisesti hyväksyvänsä ne tai rekisterinpitäjä ei vastusta muutoksia kolmenkymmenen (30) päivän kuluessa ilmoituksen toimittamisesta.
4.3. Alikäsittelijöihin sovelletaan samoja tietosuojavelvoitteita kuin rekisterinpitäjän ja Tietoarkiston välillä. Tietoarkisto antaa pyynnöstä rekisterinpitäjän nähtäväksi alikäsittelijän kanssa tehdyn tai suunnitteilla olevan sopimuksen lukuun ottamatta sopimuksen sellaisia osia, jotka sisältävät luottamuksellista tietoa ja jotka eivät ole merkityksellisiä tietosuojavelvoitteiden arvioimiseksi.
5. Sopimuksen voimassaolo ja muut ehdot
5.1. Näiden henkilötietojen käsittelyä koskevien sopimusehtojen soveltaminen alkaa, kun henkilötietoja sisältävä tutkimusaineisto on toimitettu Tietoarkistolle.
5.2. Henkilötietojen käsittely tämän sopimuksen mukaisesti päättyy, kun kohdan 1.4 mukainen tarkoitus on toteutettu. Jos osapuolten välillä on tarkoitus solmia tutkimusaineistoa koskeva varsinainen arkistointisopimus, jatkuu henkilötietojen käsittely tämän sopimuksen mukaisesti uuden sopimuksen solmimiseen asti.
5.3. Jos toinen osapuolista sopimuksen voimassaoloaikana katsoo, että käsittely ei ole enää perusteltua, päättyy tämän sopimuksen mukainen käsittely, kun asiasta on ilmoitettu kirjallisesti toiselle osapuolelle.
5.4. Tietoarkisto poistaa toimitettuun aineistoon liittyvät henkilötiedot ja niistä tehdyt jäljennökset henkilötietojen käsittelyn päätyttyä ilman aiheetonta viivästystä, ellei lainsäädäntö edellytä henkilötietojen säilyttämistä. Aineisto voidaan palauttaa pyynnöstä ennen käsittelyn päättymistä.
5.5. Aineiston toimittajaa koskevat yhteystiedot tallennetaan tietoarkiston rekisterinpitäjänä ylläpitämään asiakasrekisteriin. Tämän kohdan mukaisia henkilötietoja käsitellään tämän sopimuksen täytäntöönpanon mahdollistamiseksi.
5.6. Aineiston toimittaja vakuuttaa, että hänellä on riittävät oikeudet ja valtuudet sopia tämän sopimuksen edellyttämässä laajuudessa toimitettavaan tutkimusaineistoon kohdistuvista oikeuksista ja henkilötietojen käsittelyyn kohdistuvista ehdoista.
5.7. Tähän sopimukseen sovelletaan Suomen lakia.
Osoite | Address | Puhelin / Phone | Sähköposti / Email |
Yhteiskuntatieteellinen | Finnish Social Science | x000 00 000 0000 | |
tietoarkisto (FSD) 33014 Tampereen yliopisto | Data Archive (FSD) FI-33014 Tampere University | x000 00 000 0000 | Internet |
Finland | |||