Tietosuojaseloste

Apteekkien Eläkekassa

Tietosuojaseloste

Henkilötietojen käsittelyseloste

Rekisterinpitäjä, tietosuoja‐asioiden yhteyshenkilö ja tietosuojavastaava

Apteekkien Eläkekassa Postiosoite:
Kalevankatu 13,
00100 Helsinki

Käyntiosoite:
Kalevankatu 13,
00100 Helsinki

Tietosuoja-asioiden yhteyshenkilö:
Eläkehallintopäällikkö Marja Koponen
puh. 09 612 627 21
sähköposti  marja.koponen@aekassa.fi

Tietosuojavastaava:
Lakiasiainjohtaja Elli Heino, Porasto Oy
puh. 044 493 7393
sähköposti  elli.heino@porasto.fi

Henkilötietojen käsittelyn perusteet

Apteekkien Eläkekassa hoitaa työntekijän eläkelain (395/2006, TyEL) ja yrittäjän eläkelain (1272/2006, YEL) mukaista lakisääteistä työeläketurvaa ja käsittelee henkilötietoja edellä mainituissa laeissa säädettyjen tehtävien hoitamiseksi.

Laissa säädettyjen tehtävien lisäksi Apteekkien Eläkekassan henkilötietojen käsittely saattaa joissain tilanteissa perustua rekisteröidyn suostumukseen.

Kuvaus rekisteröityjen ryhmistä ja henkilötietoryhmistä

Rekisteröidyt ovat

  • työntekijöitä ja yrittäjiä, joiden lakisääteinen eläketurva on järjestetty eläkekassassa sekä
  • eläkekassalta eläkettä hakeneita tai saavia henkilöitä.

Eläkekassa käsittelee henkilötietoja, joita tarvitaan eläkkeen hakemiseen, eläkeoikeuden selvittämiseen, eläkkeen määräytymiseen tai eläkkeen maksamiseen. Henkilötietoja käsitellään myös siltä osin, kun niitä tarvitaan eläkekassan eläkevastuun laskemiseen ja vakuutusmaksujen määräämiseen.

Käsiteltäviä henkilötietoja ovat mm. seuraavat henkilötiedot:

  • Henkilön perus- ja yhteystiedot
    • nimi, henkilötunnus, kieli, kansalaisuus, kuolintieto
    • osoite, puhelinnumero, sähköpostiosoite
    • yhteyshenkilöt ja edunvalvojat sekä näiden yhteystiedot
  • Työsuhteeseen tai yrittäjyyteen liittyvät tiedot
    • työnantajan nimi
    • työsuhteen kesto- ja ansiotiedot
    • yrityksen nimi ja yhteystiedot
    • yrittäjätoiminnan kesto- ja työtulotiedot
  • Eläkkeen hakemiseen liittyvät tiedot
  • henkilön yhteydenotot ja pyydetyt ennakkolaskelmat
  • eläkeoikeuden selvittämisessä tarvittavat tiedot
  • terveydentilatiedot työkyvyttömyyden arviointia sisältävissä hakemusasioissa
  • perhesuhdetiedot
  • Eläkkeen määräytymiseen liittyvät tiedot
    • eläkeikä, karttunut eläke
    • tiedot muista eläkkeeseen vaikuttavista sosiaalietuuksista
    • eläkkeen määrään vaikuttavat muut tiedot
  • Eläkkeen maksamiseen liittyvät tiedot
    • pankkiyhteys
    • ennakonpidätystiedot
    • eläkkeen määrä
    • muut maksunsaajat

Tahot, joilta henkilötietoja saadaan

Eläkekassa saa henkilötietoja vain sellaisilta tahoilta, joilla on laissa säädetty oikeus tai velvollisuus luovuttaa henkilötietoja eläkekassalle. Lisäksi eläkekassa saa henkilötietoja rekisteröidyltä itseltään.

Eläkekassa saa säännönmukaisesti henkilötietoja mm. seuraavilta tahoilta:

  • työnantaja
  • toinen eläke- tai vakuutuslaitos
  • Eläketurvakeskus
  • Kansaneläkelaitos
  • sosiaaliviranomaiset
  • työttömyyskassat
  • työvoimaviranomaiset
  • lääkärit, sairaalat, terveyskeskukset
  • pankki
  • verohallinto
  • väestörekisterikeskus
  • ulosottoviranomainen

Edellä mainittuja tahoja sitovat omat salassapitovelvoitteensa ja ne saavat luovuttaa vain asian hoitamiseen tarvittavat tiedot.

Henkilötietojen luovuttaminen

Eläkekassan henkilötietoja luovutetaan vain laissa säädettyjen tiedonsaantioikeuksien sekä luovutusoikeuksien ja -velvollisuuksien mukaisesti. Henkilötietoja voidaan joissain tilanteissa luovuttaa myös rekisteröidyn suostumuksella.

Henkilötietoja luovutetaan säännönmukaisesti mm. seuraaville vastaanottajille:

  • Eläketurvakeskus
  • toinen eläkelaitos
  • Kansaneläkelaitos
  • työnantaja
  • pankki
  • verohallinto
  • työttömyyskassa
  • työvoimaviranomainen
  • sosiaaliviranomainen
  • ulosottoviranomainen
  • kuntoutuspalvelujen tuottaja
  • muutoksenhakuelin

Henkilötietojen käsittelijä

Eläkekassalla on palvelusopimus palveluyhtiö Porasto Oy:n kanssa eläkekassan tarvitsemien eläkepalveluiden tuottamisesta. Lisäksi eläkekassalla on palvelusopimus sähköisten hakemuksien palvelusta Eventizer Oy:n sekä työkokeilusopimuksien sähköistä allekirjoittamista varten Visma sign-palvelun kanssa. Porasto Oy, Eventizer Oy ja Visma sign-palvelu toimivat eläkekassan lukuun EU:n yleisen tietosuoja-asetuksen tarkoittamana henkilötietojen käsittelijänä.

Porasto Oy, Eventizer Oy ja Visma sign-palvelu noudattavat samoja periaatteita ja lainsäädännön mukaisia velvoitteita henkilötietojen käsittelyssä ja suojaamisessa kuin eläkekassa.

Työeläkealan yhteiset tietojärjestelmät

Työeläkealalla on käytössään yhteinen ansiotietojen rekisteröintijärjestelmä (ansaintarekisteri). Ansaintarekisterin lisäksi työeläkealan toimijoilla on myös muita yhteisiä eläkevakuuttamisessa tarvittavia tietojärjestelmiä (mm. eläkepäätösrekisteri). Rekisterien teknisestä ylläpidosta vastaa eläkelaitosten ja Eläketurvakeskuksen perustama ja omistama Arek Oy.

Eläkelaitokset ovat yhteisrekisterissä olevien omien tietojensa rekisterinpitäjiä. Arek Oy on EU:n yleisen tietosuoja-asetuksen tarkoittama henkilötietojen käsittelijä.

Henkilötietojen siirtäminen EU‐ tai ETA‐alueen ulkopuolelle

Henkilötietoja voidaan siirtää EU- tai ETA-alueen ulkopuolelle osana työeläkealan yhteisten tietojärjestelmien kehittämistyötä. Näissä tilanteissa henkilötietojen suoja turvataan mm. EU:n mallilausekkeiden mukaisilla sopimusjärjestelyillä.

 Henkilötietojen poistaminen

Eläkekassa säilyttää henkilötietoja niin kauan kuin se on eläkeasian käsittelyn kannalta tarpeellista. Tämän jälkeen henkilötiedot hävitetään. Eläkekassa noudattaa lakisääteisiä säilyttämisaikoja.

Lakisääteisen eläkeasian asiakirjoja säilytetään TyEL 218 §:ssä säädettyjen määräaikojen mukaisesti. Myös kirjanpitolain ja ennakkoperintälain säännökset tulevat sovellettaviksi.

TyEL 218 §:n ja kirjanpitolain mukaiset määräajat ovat:

  • eläke- ja kuntoutusasiain hoitaminen, eläkkeiden maksaminen: etuudensaajan elinaika ja 5 sen jälkeistä kalenterivuotta
  • perhe-eläke: perhe-eläkkeen maksuaika ja 5 sen jälkeistä kalenterivuotta
  • muutoksenhaku: 50 vuotta, jollei tietoja ole säilytettävä eläke- ja vakuutusasiakirjoina tätä pidempää aikaa
  • eläkevastuiden laskeminen: elinaika ja 6 sen jälkeistä kalenterivuotta

Yleinen kuvaus teknisistä ja organisatorisista turvatoimista

 Eläkekassa käsittelee kaikkia henkilötietoja lainsäädännön edellyttämällä tavalla. Henkilötietojen tietoturvallisuus on järjestetty sekä teknisillä että organisatorisilla turvatoimilla. Henkilötietojen tietosuojaa ja tietoturvaa valvotaan ja kehitetään.

  • Käytettävien tietojärjestelmien sekä muiden sähköisten käsittelyvälineiden asianmukaisesta tietoturvasta on huolehdittu.
  • Tietojärjestelmien käyttöoikeudet perustuvat henkilökohtaisiin käyttöoikeuksiin ja niiden käyttöä valvotaan.
  • Käyttöoikeudet myönnetään tehtäväkohtaisesti ja noudattaen minimioikeuskäytäntöä.
  • Käyttäjiä koskee lakisääteinen
  • Käyttäjille on annettu ohjeistus henkilötietojen käsittelyyn ja heitä koulutetaan säännöllisesti.
  • Henkilötiedot säilytetään kulunvalvonnan alaisissa ja suojatuissa
  • Tietoja luovutetaan vain lainsäädännön oikeuttamille tahoille ja tällöinkin tiedot luovutetaan tietoturvallisesti.

Eläkekassan lukuun toimivat henkilötietojen käsittelijät noudattavat samoja periaatteita ja velvoitteita henkilötietojen käsittelyssä ja suojaamisessa kuin eläkekassa.

Automatisoidut päätökset ja profilointi

Eläkekassa ei tee kerättyjen henkilötietojen perusteella automatisoituja päätöksiä tai profilointia.

Päivitetty 13.6.2024