Suomi.fi
Gå direkt till innehållet.

Dataskyddsbeskrivning för Suomi.fi-identifikation

Dataskyddsbeskrivningens ämne

Suomi.fi-identifikation är en tjänst som du kan använda för att identifiera dig i elektroniska e-tjänster som tillhandahålls av olika myndigheter och andra aktörer inom den offentliga förvaltningen.

Vid identifieringen använder du ett elektroniskt identifieringsverktyg, såsom mobilcertifikat, bankkoder, applikationen hightrust.id eller applikationen Finnish Authenticator. Efter identifikationen förmedlar Suomi.fi-identifikation dina identifieringsuppgifter till den e-tjänst som du vill logga in i. När du använder ett finländskt identifieringsverktyg hämtar Suomi.fi-identifikation uppgifter om dig ur befolkningsdatasystemet och förmedlar dem till e-tjänsten.

Du kan använda flera e-tjänster med en enda identifiering. Du kan till exempel identifiera dig i Suomi.fi och använda andra e-tjänster samtidigt utan separat inloggning. En inloggning är i kraft 32 minuter åt gången. Detta kallas engångsinloggning.

Personuppgiftsansvarig och kontaktpersoner

Myndigheten för digitalisering och befolkningsdata
Fågelviksgränden 2, 00530 Helsingfors
PB 123, 00531 Helsingfors
Telefon (växel) 029 553 6000
E-post kirjaamo(at)dvv.fi

Kontaktperson i ärenden som gäller registret
Ulla Kankkunen, ledande sakkunnig

Dataskyddsombud

Telefon (växel) 029 553 6000
E-post tietosuoja@dvv.fi

Syfte med och rättslig grund för behandlingen av personuppgifter

Syftet med Suomi.fi-identifikation är att identifiera en kund i en elektronisk tjänst och förmedla vissa personuppgifter om hen till den e-tjänst som hen vill använda. Tjänsten möjliggör också engångsinloggning mellan e-tjänsterna. Myndigheten för digitalisering och befolkningsdata har en lagstadgad skyldighet att tillhandahålla Suomi.fi-identifikation. Bestämmelser om skyldigheten finns i lagen om stödtjänster.

När identifieringen sker med europeiska identifieringsverktyg grundar sig Myndigheten för digitalisering och befolkningsdatas uppdrag på EU:s eIDAS-förordning. I artikel 12 föreskrivs om inrättandet av ett interoperabilitetsramverk för nationella system för elektronisk identifiering (s.k. nationella noder). Enligt identifieringslagen är det Myndigheten för digitalisering och befolkningsdatas uppgift att upprätthålla den nationella noden i Finland.

Myndigheten för digitalisering och befolkningsdata använder ett transaktionsregister som består av logguppgifter för uppföljning och övervakning av användningen av Suomi.fi-identifikation, utredning av fel och utredning av eventuellt missbruk och eventuella dataskyddskränkningar. Myndigheten för digitalisering och befolkningsdata använder även de uppgifter som sparats i transaktionsregistret för statistikföring.

Lagringstid för personuppgifter

Myndigheten för digitalisering och befolkningsdata sparar dina personuppgifter som förmedlas till e-tjänsten i sina system i högst 32 minuter och endast så länge som du är inloggad i e-tjänsten. Dina uppgifter sparas för att du ska kunna använda engångsinloggning.

Myndigheten för digitalisering och befolkningsdata sparar de logguppgifter som samlas in från Suomi.fi-identifikation i fem år räknat från ingången av det kalenderår som följer efter identifieringstransaktionen. 

Personuppgifter som behandlas

Personuppgifter som behandlas i Suomi.fi-identifikation är: namn, personbeteckning, elektronisk kommunikationskod, uppgift om finskt medborgarskap, adressuppgifter, e-postadress samt uppgift om spärrmarkering. Vilka av dessa uppgifter som Suomi.fi-identifikation förmedlar till e-tjänsten beror på omfattningen av det datatillstånd som e-tjänsten beviljats. Om du har en spärrmarkering i befolkningsdatasystemet, behandlar Suomi.fi-identifikation inte de uppgifter som omfattas av spärrmarkeringen. När du identifierar dig ser du de uppgifter som förmedlas till e-tjänsten på skärmen på din enhet innan du går vidare till e-tjänsten.

Om du identifierar dig med ett europeiskt identifieringsverktyg hämtar Suomi.fi-identifikation inga uppgifter från befolkningsdatasystemet. I samband med eIDAS-identifiering förmedlas följande uppgifter från identifieringsverktyget till e-tjänsten: namn, födelsetid och individuell identifikation, dvs. en s.k. PID-kod (person identifier). PID-kodens innehåll och form varierar från medlemsstat till medlemsstat.

Om du identifierar dig med applikationen Finnish Authenticator hämtar Suomi.fi-identifikation inga uppgifter från befolkningsdatasystemet. I samband med Finnish Authenticator-identifiering förmedlas följande uppgifter från identifieringsverktyget till e-tjänsten: namn, födelsetid och individuell identifikation, dvs. en s.k. UID-kod (unique identifier). UID-koden är en sifferserie på tio tecken. Den innehåller ingen information om användaren.

MDB sparar logguppgifter om Suomi.fi-identifikation i ett transaktionsregister:

  • Användarens IP-adress
  • Den identifierade användarens personbeteckning när bankkoder, mobilcertifikat, applikationen hightrust.id eller certifikatkort har använts vid identifieringen
  • Uppgift om hemkommun från befolkningsdatasystemet, dvs. s.k. kommunkod
  • Information om vilken identifieringsverktyg användes för identifiering

Vid identifiering med certifikatkort sparas också:

  • Identitetskort: elektronisk kommunikationskod
  • Yrkeskort för social- och hälsovården: certifikatets serienummer
  • Organisationskort samt certifikatkort för övrig social- och hälsovårdspersonal: certifikatets serienummer

Andra personuppgifter som förmedlats till e-tjänsten sparas inte i transaktionsregistret. I registret sparas dock uppgifter om vilka personuppgifter som hämtats från befolkningsdatasystemet som har förmedlats till e-tjänsten.

Vid eIDAS-identifiering sparas personens identifikationskod (person identifier, PID) i transaktionsregistret.

Vid identifiering med applikationen Finnish Authenticator sparas identifikationskoden (unique identifier, UID) som fås från applikationen i transaktionsregistret.

När du ska identifiera dig kontrollerar Suomi.fi-identifikation på basis av din personbeteckning om du har tagit i bruk Suomi.fi-meddelanden:

  • Om du har gjort det fortsätter identifieringen som vanligt.
  • Om inte, föreslår identifikationen att du tar i bruk Suomi.fi-meddelanden.  Du kan genast ta i bruk meddelanden och därefter gå till e-tjänsten. Du kan även hoppa över ibruktagandet.

Sedvanliga datakällor

För identifikationen använder Suomi.fi-identifikation personuppgifter som härstammar från

  • förmedlingstjänst för identifiering (identifiering med mobilcertifikat, bankkoder eller applikationen hightrust.id)
  • kortidentifikationen (identifiering med identitetskort, organisationskort eller yrkeskort för social- och hälsovården)
  • Finnish Authenticator-applikationen (identifiering med applikationen)
  • eIDAS-noden (identifiering med en annan medlemsstats identifieringstjänst).

De personuppgifter som Suomi.fi-identifikation förmedlar till e-tjänsten i samband med identifieringstransaktionen härstammar i regel från befolkningsdatasystemet.

Utlämnande av information

Suomi.fi-identifikations verksamhet grundar sig på att kundens på förhand fastställda personuppgifter lämnas ut till e-tjänsten efter identifikationen. Omfattningen av de uppgifter som lämnas ut beror på e-tjänstens datatillstånd. I samband med ibruktagandet av Suomi.fi-identifikation har e-tjänsten ansökt om datatillstånd enligt BDS-lagen hos Myndigheten för digitalisering och befolkningsdata. I detta tillstånd har Myndigheten för digitalisering och befolkningsdata fastställt vilka uppgifter i befolkningsdatasystemet e-tjänsten har rätt att få i samband med identifieringshändelsen.

Suomi.fi-identifikation lämnar inte ut personuppgifter från tjänsten annat än i samband med identifieringshändelsen. 

Överföring av uppgifter till länder utanför EU/EES

Personuppgifter överförs inte till länder utanför EU eller EES eller till internationella organisationer.

Automatiserat beslutsfattande

Personuppgifterna används inte för automatiskt beslutsfattande.

Den registrerades rättigheter

Rätt till insyn

Syftet med Suomi.fi-identifikation är att förmedla personuppgifter. Suomi.fi-identifikation sparar inte de förmedlade uppgifterna annat än under identifieringssessionen. De uppgifter som Suomi.fi-identifikation förmedlar är i praktiken uppgifter från befolkningsdatasystemet. Du hittar anvisningar för kontrollering av uppgifter som sparats i befolkningsdatasystemet på Myndigheten för digitalisering och befolkningsdatas webbplats.

Du kan ha rätt att kontrollera uppgifter om dig själv i Suomi.fi-identifikation loggar. Du kan begära ut uppgifterna genom att sända en begäran om insyn till registratorskontoret vid Myndigheten för digitalisering och befolkningsdata. Var beredd på att styrka din identitet.

Rätt att rätta uppgifter

Suomi.fi-identifikation förmedlar uppgifter från befolkningsdatasystemet till e-tjänsterna. Personuppgifterna som förmedlas kan inte korrigeras i Suomi.fi-identifikation. Eventuella begäranden om rättelse av uppgifter som sparats i befolkningsdatasystemet behandlas i Myndigheten för digitalisering och befolkningsdatas övriga tjänster. Du hittar anvisningar för kontrollering och rättelse av uppgifter som sparats i befolkningsdatasystemet på Myndigheten för digitalisering och befolkningsdatas webbplats.

Begränsningar i den registrerades rättigheter

Största delen av tjänsterna som tillhandahålls av Myndigheten för digitalisering och befolkningsdata grundar sig på att den personuppgiftsansvarige fullgör sin lagstadgade skyldighet, utför en uppgift av allmänt intresse eller utövar offentlig makt. I dessa fall kan du inte kräva att dina personuppgifter raderas eller överförs till ett annat system och du kan i regel inte heller motsätta dig behandlingen av dina personuppgifter.

Anvisningar för att kontrollera och rätta din egna uppgifter som sparats i befolkningsdatasystemet - DVV.fiÖppnas i ett nytt fönster.

Rätt att besvära sig hos tillsynsmyndigheten

Om du anser att dina personuppgifter behandlas lagstridigt kan du lämna in besvär till dataombudsmannens byrå.

Dataombudsmannens byrå
Besöksadress Fågelviksgränden 4, 00530 Helsingfors
Postadress PB 800, 00531 Helsingfors
E-post tietosuoja(at)om.fi
Telefonväxel 029 566 6700
Registratorskontoret 029 566 6768

Mer information om att anföra besvär finns på webbplatsen för dataombudsmannens byrå.Öppnas i ett nytt fönster.