Tietosuojaseloste
Apteekkien EläkekassaTietosuojaseloste
Henkilötietojen käsittelyseloste
Rekisterinpitäjä, tietosuoja‐asioiden yhteyshenkilö ja tietosuojavastaava
Apteekkien Eläkekassa Postiosoite:
Kalevankatu 13,
00100 Helsinki
Käyntiosoite:
Kalevankatu 13,
00100 Helsinki
Tietosuoja-asioiden yhteyshenkilö:
Eläkehallintopäällikkö Marja Koponen
puh. 09 612 627 21
sähköposti marja.koponen@aekassa.fi
Tietosuojavastaava:
Lakiasiainjohtaja Elli Heino, Porasto Oy
puh. 044 493 7393
sähköposti elli.heino@porasto.fi
Henkilötietojen käsittelyn perusteet
Apteekkien Eläkekassa hoitaa työntekijän eläkelain (395/2006, TyEL) ja yrittäjän eläkelain (1272/2006, YEL) mukaista lakisääteistä työeläketurvaa ja käsittelee henkilötietoja edellä mainituissa laeissa säädettyjen tehtävien hoitamiseksi.
Laissa säädettyjen tehtävien lisäksi Apteekkien Eläkekassan henkilötietojen käsittely saattaa joissain tilanteissa perustua rekisteröidyn suostumukseen.
Kuvaus rekisteröityjen ryhmistä ja henkilötietoryhmistä
Rekisteröidyt ovat
- työntekijöitä ja yrittäjiä, joiden lakisääteinen eläketurva on järjestetty eläkekassassa sekä
- eläkekassalta eläkettä hakeneita tai saavia henkilöitä.
Eläkekassa käsittelee henkilötietoja, joita tarvitaan eläkkeen hakemiseen, eläkeoikeuden selvittämiseen, eläkkeen määräytymiseen tai eläkkeen maksamiseen. Henkilötietoja käsitellään myös siltä osin, kun niitä tarvitaan eläkekassan eläkevastuun laskemiseen ja vakuutusmaksujen määräämiseen.
Käsiteltäviä henkilötietoja ovat mm. seuraavat henkilötiedot:
- Henkilön perus- ja yhteystiedot
- nimi, henkilötunnus, kieli, kansalaisuus, kuolintieto
- osoite, puhelinnumero, sähköpostiosoite
- yhteyshenkilöt ja edunvalvojat sekä näiden yhteystiedot
- Työsuhteeseen tai yrittäjyyteen liittyvät tiedot
- työnantajan nimi
- työsuhteen kesto- ja ansiotiedot
- yrityksen nimi ja yhteystiedot
- yrittäjätoiminnan kesto- ja työtulotiedot
- Eläkkeen hakemiseen liittyvät tiedot
- henkilön yhteydenotot ja pyydetyt ennakkolaskelmat
- eläkeoikeuden selvittämisessä tarvittavat tiedot
- terveydentilatiedot työkyvyttömyyden arviointia sisältävissä hakemusasioissa
- perhesuhdetiedot
- Eläkkeen määräytymiseen liittyvät tiedot
- eläkeikä, karttunut eläke
- tiedot muista eläkkeeseen vaikuttavista sosiaalietuuksista
- eläkkeen määrään vaikuttavat muut tiedot
- Eläkkeen maksamiseen liittyvät tiedot
- pankkiyhteys
- ennakonpidätystiedot
- eläkkeen määrä
- muut maksunsaajat
Tahot, joilta henkilötietoja saadaan
Eläkekassa saa henkilötietoja vain sellaisilta tahoilta, joilla on laissa säädetty oikeus tai velvollisuus luovuttaa henkilötietoja eläkekassalle. Lisäksi eläkekassa saa henkilötietoja rekisteröidyltä itseltään.
Eläkekassa saa säännönmukaisesti henkilötietoja mm. seuraavilta tahoilta:
- työnantaja
- toinen eläke- tai vakuutuslaitos
- Eläketurvakeskus
- Kansaneläkelaitos
- sosiaaliviranomaiset
- työttömyyskassat
- työvoimaviranomaiset
- lääkärit, sairaalat, terveyskeskukset
- pankki
- verohallinto
- väestörekisterikeskus
- ulosottoviranomainen
Edellä mainittuja tahoja sitovat omat salassapitovelvoitteensa ja ne saavat luovuttaa vain asian hoitamiseen tarvittavat tiedot.
Henkilötietojen luovuttaminen
Eläkekassan henkilötietoja luovutetaan vain laissa säädettyjen tiedonsaantioikeuksien sekä luovutusoikeuksien ja -velvollisuuksien mukaisesti. Henkilötietoja voidaan joissain tilanteissa luovuttaa myös rekisteröidyn suostumuksella.
Henkilötietoja luovutetaan säännönmukaisesti mm. seuraaville vastaanottajille:
- Eläketurvakeskus
- toinen eläkelaitos
- Kansaneläkelaitos
- työnantaja
- pankki
- verohallinto
- työttömyyskassa
- työvoimaviranomainen
- sosiaaliviranomainen
- ulosottoviranomainen
- kuntoutuspalvelujen tuottaja
- muutoksenhakuelin
Henkilötietojen käsittelijä
Eläkekassalla on palvelusopimus palveluyhtiö Porasto Oy:n kanssa eläkekassan tarvitsemien eläkepalveluiden tuottamisesta. Lisäksi eläkekassalla on palvelusopimus sähköisten hakemuksien palvelusta Eventizer Oy:n sekä työkokeilusopimuksien sähköistä allekirjoittamista varten Visma sign-palvelun kanssa. Porasto Oy, Eventizer Oy ja Visma sign-palvelu toimivat eläkekassan lukuun EU:n yleisen tietosuoja-asetuksen tarkoittamana henkilötietojen käsittelijänä.
Porasto Oy, Eventizer Oy ja Visma sign-palvelu noudattavat samoja periaatteita ja lainsäädännön mukaisia velvoitteita henkilötietojen käsittelyssä ja suojaamisessa kuin eläkekassa.
Työeläkealan yhteiset tietojärjestelmät
Työeläkealalla on käytössään yhteinen ansiotietojen rekisteröintijärjestelmä (ansaintarekisteri). Ansaintarekisterin lisäksi työeläkealan toimijoilla on myös muita yhteisiä eläkevakuuttamisessa tarvittavia tietojärjestelmiä (mm. eläkepäätösrekisteri). Rekisterien teknisestä ylläpidosta vastaa eläkelaitosten ja Eläketurvakeskuksen perustama ja omistama Arek Oy.
Eläkelaitokset ovat yhteisrekisterissä olevien omien tietojensa rekisterinpitäjiä. Arek Oy on EU:n yleisen tietosuoja-asetuksen tarkoittama henkilötietojen käsittelijä.
Henkilötietojen siirtäminen EU‐ tai ETA‐alueen ulkopuolelle
Henkilötietoja voidaan siirtää EU- tai ETA-alueen ulkopuolelle osana työeläkealan yhteisten tietojärjestelmien kehittämistyötä. Näissä tilanteissa henkilötietojen suoja turvataan mm. EU:n mallilausekkeiden mukaisilla sopimusjärjestelyillä.
Henkilötietojen poistaminen
Eläkekassa säilyttää henkilötietoja niin kauan kuin se on eläkeasian käsittelyn kannalta tarpeellista. Tämän jälkeen henkilötiedot hävitetään. Eläkekassa noudattaa lakisääteisiä säilyttämisaikoja.
Lakisääteisen eläkeasian asiakirjoja säilytetään TyEL 218 §:ssä säädettyjen määräaikojen mukaisesti. Myös kirjanpitolain ja ennakkoperintälain säännökset tulevat sovellettaviksi.
TyEL 218 §:n ja kirjanpitolain mukaiset määräajat ovat:
- eläke- ja kuntoutusasiain hoitaminen, eläkkeiden maksaminen: etuudensaajan elinaika ja 5 sen jälkeistä kalenterivuotta
- perhe-eläke: perhe-eläkkeen maksuaika ja 5 sen jälkeistä kalenterivuotta
- muutoksenhaku: 50 vuotta, jollei tietoja ole säilytettävä eläke- ja vakuutusasiakirjoina tätä pidempää aikaa
- eläkevastuiden laskeminen: elinaika ja 6 sen jälkeistä kalenterivuotta
Yleinen kuvaus teknisistä ja organisatorisista turvatoimista
Eläkekassa käsittelee kaikkia henkilötietoja lainsäädännön edellyttämällä tavalla. Henkilötietojen tietoturvallisuus on järjestetty sekä teknisillä että organisatorisilla turvatoimilla. Henkilötietojen tietosuojaa ja tietoturvaa valvotaan ja kehitetään.
- Käytettävien tietojärjestelmien sekä muiden sähköisten käsittelyvälineiden asianmukaisesta tietoturvasta on huolehdittu.
- Tietojärjestelmien käyttöoikeudet perustuvat henkilökohtaisiin käyttöoikeuksiin ja niiden käyttöä valvotaan.
- Käyttöoikeudet myönnetään tehtäväkohtaisesti ja noudattaen minimioikeuskäytäntöä.
- Käyttäjiä koskee lakisääteinen
- Käyttäjille on annettu ohjeistus henkilötietojen käsittelyyn ja heitä koulutetaan säännöllisesti.
- Henkilötiedot säilytetään kulunvalvonnan alaisissa ja suojatuissa
- Tietoja luovutetaan vain lainsäädännön oikeuttamille tahoille ja tällöinkin tiedot luovutetaan tietoturvallisesti.
Eläkekassan lukuun toimivat henkilötietojen käsittelijät noudattavat samoja periaatteita ja velvoitteita henkilötietojen käsittelyssä ja suojaamisessa kuin eläkekassa.
Automatisoidut päätökset ja profilointi
Eläkekassa ei tee kerättyjen henkilötietojen perusteella automatisoituja päätöksiä tai profilointia.
Päivitetty 13.6.2024