Säästöpankin kameravalvonnan tietosuojaseloste

Tällä tietosuojaselosteella annetaan sekä tietosuojalain että EU:n yleisen tietosuoja-asetuksen edellyttämiä tietoja henkilötietojen käsittelystä rekisteröidyille ja valvovalle viranomaiselle.

Tällä selosteella on huomioitu myös Euroopan tietosuojaneuvoston ohje henkilötietojen käsittelystä videolaitteiden välityksellä (3/2019).

1. Rekisterinpitäjä ja rekisterinpitäjän yhteystiedot

Jokainen Säästöpankki ylläpitää ja käsittelee omaa tallentavan kameravalvontajärjestelmän rekisteriään. Rekisterinpitäjä määräytyy sen perusteella, minkä Säästöpankin toimipisteessä rekisteröidyn asiointi tai tapahtuma on tapahtunut. Kukin kameravalvontaa suorittava Säästöpankkiryhmän yhteisö toimii omalta osaltaan rekisterinpitäjänä.

2. Tietosuojavastaavan yhteystiedot

Säästöpankkiryhmän yhteinen tietosuojavastaava vastaa henkilötietojen käsittelyyn ja tietosuojalainsäädäntöön liittyvistä kysymyksistä. Säästöpankkiryhmän tietosuojavastaavan yhteystiedot:

Säästöpankkiryhmän tietosuojavastaava
Säästöpankkiliitto osk
Postiosoite: Teollisuuskatu 33, 00510 Helsinki
Sähköposti: tietosuoja@saastopankki.fi

3. Rekisteröityjen ryhmät

Rekisteröityjä ovat rekisterinpitäjän vakituisissa ja tilapäisissä toimipisteissä olevan kameravalvontajärjestelmän piirissä liikkuvat henkilöt, erityisesti rekisterinpitäjän asiakkaat, työntekijät ja yhteistyökumppanit.

4. Henkilötietojen käsittelyn tarkoitukset ja oikeutettu etu

Kameravalvonnan tarkoituksena on varmistaa rekisterinpitäjän toimipisteiden turvallisuus ja ehkäistä väärinkäytöksiä. Rekisterinpitäjän toiminnassa käsitellään luottamuksellisia tietoja sekä arvo-omaisuutta, jonka suojaaminen edellyttää valvontaa.

Kameravalvonta tukee myös rahanpesun ja terrorismin rahoittamisen ehkäisystä annetun lain (444/2017) sekä asetuksen (EU) 2022/2554 mukaisten velvoitteiden toteuttamista. Kameravalvonta täyttää asetuksen Finanssialan digitaalisesta häiriönsietokyvystä, vaatimukset fyysisen pääsyn valvonnasta ja jatkuvasta monitoroinnista.

Kameravalvonnan yhteydessä tehtävää henkilötietojen käsittelyä tehdään oikeutetun edun perusteella.

Henkilötietojen käsittely perustuu rekisterinpitäjän oikeutettuun etuun. Rekisterinpitäjä käyttää kameravalvonnan tietoja muun muassa:

• henkilökohtaisen turvallisuuden varmistamiseen
• väärinkäytösten estämiseen ja selvittämiseen
• palveluprosessien asianmukaisen toiminnan valvontaan
• omaisuuden suojaamiseen
• fyysisen turvallisuuden ylläpitoon ja operatiivisten riskien hallintaan

5. Henkilötietojen käsittelyn oikeusperusteet

Kameravalvonnan yhteydessä tehtävää henkilötietojen käsittelyä tehdään oikeutetun edun perusteella.

Kameravalvonta on tarpeen kappaleessa 4 lueteltuja käyttötarkoituksia varten ja toiminnassa on huomioitu lainsäädäntöön perustuvat, kameravalvontaa koskevat erityisvaatimukset.

6. Henkilötietojen ryhmät ja lähteet

Kameravalvonnan henkilötiedot koostuvat tallennusajankohdasta, kuvatallenteista, mahdollisista äänitallenteista sekä tallenteisiin liittyvistä teknisistä tunnisteista. Tiedot syntyvät kameravalvonnan alueella.

7. Henkilötietojen luovuttaminen

Rekisterinpitäjä luovuttaa henkilötietoja vain lainsäädännön sallimissa rajoissa. Tietoja voidaan luovuttaa samaan pankkiryhmään kuuluvalle yhteisölle, viranomaisille sekä rekisterinpitäjän käyttämille palveluntarjoajille, kuten turvallisuuspalveluille ja turvatekniikan ylläpitoon erikoistuneille toimijoille.

8. Rekisteröidyn oikeudet ja niiden käyttäminen

Rekisteröidyn pyynnön tulee olla mahdollisimman täsmällinen ja sisältää tiedot siitä, mitä tallenteita pyyntö koskee, miltä ajalta tietoja pyydetään sekä rekisteröidyn yhteystiedot.

Rekisteröidyllä on oikeus saada tutustua omiin henkilötietoihinsa ja saada niistä jäljennös. Rekisterinpitäjä on velvollinen tarkistamaan rekisteröidyn tai pyynnön tekijän henkilöllisyyden luotettavalla tavalla. Pyynnön tekeminen on maksutonta. Rekisterinpitäjä voi kuitenkin veloittaa vastauksesta hallinnollisiin kustannuksiin perustuvan kohtuullisen maksun esimerkiksi silloin, jos rekisteröity pyytää samalla kertaa useamman jäljennöksen tai jos pyyntö esitetään toistuvasti lyhyen ajan kuluessa edellisen pyynnön tekemisestä. Oikeutta saada tutustua omiin tietoihin voidaan rajoittaa lainsäädännön perusteella, esimerkiksi rekisterinpitäjän liike- tai ammattisalaisuuden tai muiden henkilöiden yksityisyydensuojan perusteella.

Rekisteröidyllä on oikeus kieltää rekisterinpitäjää käsittelemästä henkilötietojaan suoramainontaa, etämyyntiä ja muuta suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten.

Rekisteröidyllä on oikeus pyytää tietojen poistamista.

Rekisterinpitäjä ei ole kuitenkaan velvollinen poistamaan henkilötietoja, jos se on teknisesti mahdotonta tai
tietojen käsittely on edelleen tarpeen esimerkiksi rekisterinpitäjän lakisääteisten velvoitteiden täyttämiseksi tai oikeusvaateiden käsittelemiseksi.

Pyynnöt on tehtävä rekisterinpitäjäkohtaisesti. Rekisterinpitäjä on velvollinen tarkistamaan pyynnön tekijän henkilöllisyyden luotettavalla tavalla. Rekisterinpitäjä voi pyytää rekisteröidyltä tarpeellisia lisätietoja pyynnön käsittelemiseksi. Rekisteröidyn oikeudet ovat henkilökohtaisia. Rekisteröidyn oikeudet koskevat vain rekisteröityä itseään koskevia henkilötietoja. 

9. Tietojen suojaaminen

Henkilötietoihin pääsy on rajattu vain niille työntekijöille ja kumppaneille, joilla on työtehtäviensä perusteella oikeus käsitellä tietoja. Rekisterinpitäjä käyttää teknisiä ja hallinnollisia turvallisuusmenettelyitä tiedon suojaamiseen.

Rekisterinpitäjällä on käytössään asianmukaiset menettelyt, joilla se suojaa kaikkia hallussaan olevia tietoja katoamisen, väärinkäytön, luvattoman käytön, luovuttamisen, muutosten ja tuhoamisen varalta.

Rekisterinpitäjä valvoo henkilötietoihin pääsyä ja niiden käsittelyä muun muassa teknisillä tietoturvatoimenpiteillä, rekisterin käyttäjien käyttöoikeuksien hallinnalla, pääsynvalvonnalla ja seuraamalla järjestelmien käyttöä. Rekisterinpitäjä puuttuu havaitsemiinsa väärinkäytöksiin välittömästi. Rekisterinpitäjä varmistaa lisäksi henkilöstönsä osaamisen muun muassa tietosuoja- ja tietoturvakoulutuksilla.

Rekisterinpitäjä varmistaa sopimus- ja muilla järjestelyillä, että sen alihankkijat suojaavat käsiteltävät henkilötiedot asianmukaisesti sekä käsittelevät rekisterissä olevia tietoja huolellisesti ja hyvää tietojenkäsittelytapaa noudattaen.

10. Tietojen säilytysaika tai säilytysajan määräytymisperusteet

Tallenteita säilytetään pääsääntöisesti enintään kolme kuukautta. Tallenteita voidaan säilyttää pidempään, jos ne liittyvät rikosten selvittämiseen, viranomaisprosessiin tai oikeuskäsittelyyn.

11. Lisätietoa henkilötietojen käsittelystä Säästöpankkiryhmässä

Lisätietoa Säästöpankkiryhmässä tehtävästä henkilötietojen käsittelystä on saatavilla Säästöpankkiryhmän verkkosivuilta www.saastopankki.fi/tietosuoja.
Rekisteröity voi ottaa yhteyttä myös Säästöpankkiryhmän tietosuojavastaavaan tietosuojalainsäädäntöä, henkilötietojen käsittelyä ja rekisteröidyn oikeuksia koskevissa kysymyksissä lähettämällä sähköpostia osoitteeseen tietosuoja@saastopankki.fi.