För Postis adressregistersystem ansvarar Posti Distribution Ab
Posti Distribution Ab (nedan Posti) samlar in, lämnar ut och behandlar på andra sätt personuppgifter i adressregistersystemet i enlighet med postlagen, dataskyddslagstiftningen och övrig tillämplig lagstiftning samt med en persons samtycke, på uppdrag av en person eller utifrån ett kundförhållande.
Syftet med och den rättsliga grunden för behandlingen av uppgifter i adressregistersystemet
Adressregistersystemets användningsändamål är skötseln av kommunikationsförmedling och relaterade tjänster. Uppgifterna behandlas för produktion av tjänster som hänför sig till postverksamhet enligt postlagen samt till sändning, styrning, förmedling och mottagning av paket, varuförsändelser, tidningar och andra fysiska försändelser samt e-postmeddelanden, sms, samtal och andra elektroniska meddelanden. Dessa tjänster produceras för meddelandenas avsändare och mottagare.
I fråga om tjänster för eftersändning och avbrott i utdelningen samt Postis övriga motsvarande tjänster i adressregisterssystemet uppstår ett kundförhållande mellan å ena sidan Posti och å andra sidan beställaren samt alla de myndiga personer för vilka beställaren samtidigt har beställt tjänsten. Det uppstår inget kundförhållande om en person endast meddelar Posti om en adressändring som gäller fysiska försändelser utan att beställa en tilläggstjänst.
Kunduppgifterna behandlas i enlighet med dataskyddslagstiftningen för skötsel, analys och utveckling av Postis kundförhållanden, för fakturering, rapportering samt information om och marknadsföring av Postis och till samma koncern hörande bolags och dess samarbetspartners produkter och tjänster samt för marknadsundersökningar. Åt kunder som anlitar sommaradresstjänsten kan Posti t.ex. erbjuda utdelning till sommarbostaden i stället för till postlådan, och en sommarort eller bybutik som är Postis samarbetspartner kan skicka reklam och meddelanden.
Uppgifterna i adressregistersystemet behandlas även för att identifiera parterna i kommunikationsförmedlingstjänsterna, för att sörja för tjänsternas datasäkerhet och upptäcka, förhindra och utreda missbruk, för att upptäcka och åtgärda tekniska fel och brister, för att ge avsändare och mottagare kundstöd samt för att driva och utveckla kommunikationsförmedlingstjänsterna och -systemen.
Grunden för behandlingen i de ovan beskrivna situationerna är fullgörande av Postis rättsliga skyldigheter (t.ex. postlagen och bokföringslagen), fullföljande av ett avtal med kunden eller Postis berättigade intresse (till exempel avseende marknadsföring).
I adressregistersystemet lagras endast uppgifter som behövs för kommunikationsförmedlingstjänsterna
Adressregistersystemet innehåller personers namn- och adressuppgifter samt övriga kontaktuppgifter som hör till de grupper som anges nedan; uppgifter som behövs för att skicka, styra och förmedla meddelanden samt för att leverera och ta emot meddelanden samt uppgifter som behövs för skötseln av kundförhållandet.
grunduppgifter om en person (namn, personbeteckning, språk)
adressuppgifter - fysiska adressuppgifter och platsinformation - byggnadsuppgifter - övriga adressuppgifter
telefonnummer
e-postadresser
styruppgifter för meddelanden samt tekniska identifikations- och hjälpuppgifter som behövs för att upprätthålla kontaktuppgifterna och genomföra kommunikationsförmedlingstjänsterna
tillstånd och förbud som en person gett i fråga om behandling av uppgifterna i adressregistersystemet
kunduppgifter (bl.a. avtals-, beställnings- och faktureringsuppgifter samt uppgifter om produktion av en tjänst)
Personbeteckningen behövs för att kunna skilja mellan personer med samma namn. Med hjälp av personbeteckningen säkerställs också att systemet är tillförlitligt och hanterbart samt att Postis utdelnings- och adresstjänster fungerar felfritt.
Tillförlitliga datakällor
Grunduppgifter får Posti ur befolkningsregistret med stöd av 38 § i postlagen, befolkningsdatalagen och Befolkningsregistercentralens beslut.
Adressuppgifter samlar Posti in från personerna själva enligt 38 § i postlagen och dataskyddslagstiftningen.
Fysiska adresser upprätthålls även med stöd av uppgifter som fåtts från utdelningsverksamheten samt från bostadsaktie- och fastighetsbolag. Byggnadsuppgifter får Posti ur byggnads- och lägenhetsregistret med stöd av 38 § i postlagen, befolkningsdatalagen och Befolkningsregistercentralens beslut. Uppgifter om nya adresser som uppkommer till följd av planläggningen samt kartuppgifter och positionsdata får Posti av Befolkningsregistercentralen, kommunerna, vägförvaltningen, lantmäteriverket och andra motsvarande aktörer.
Styruppgifter får Posti av meddelandenas mottagare och avsändare samt från kommunikationsförmedlingsprocessen.
Förbud och samtycken registrerar Posti utifrån en anmälan som personen i fråga gjort, och därtill upprätthålls uppgifter om reklamförbud med stöd av utdelningsverksamheten.
Kunduppgifter fås i samband med avtal, beställningar och användningen av beställda tjänster.
Säker överlåtelse av uppgifter
Posti förmedlar personers kontaktuppgifter ur adressregistersystemet för kommunikationsförmedling enligt följande:
korrigering av kontaktuppgifter endast till de företag, myndigheter och organisationer som redan tidigare har personens kontaktuppgifter, t.ex. för skötsel av kund- eller medlemsförhållande eller på annan laglig grund: - en persons namn- och adressuppgifter med stöd av postlagen; - med personens samtycke eller på uppdrag av personen; - på grundval av ett berättigat intresse uppgift om reklamförbud; samt - med stöd av postlagen namn- och adressuppgifter samt uppgifter om uppdrag som gäller ändringar i utdelningen till ett annat postföretag för skötsel av postverksamheten
i övrigt endast på separat uppdrag av en person eller med en persons samtycke.
Man kan förbjuda utlämningen av personuppgifter i samband med tjänster för granskning och korrigering av adresser.
Den aktuella listan med organisationer som använder sig av underhållstjänsten för kontaktuppgifter finns på adressen www.posti.fi.
Transport- och kommunikationsverket (Traficom) upprätthåller ett postverksamhetsregister över de postföretag som har gjort en postverksamhetsanmälan och har rätt att få adressuppgifter.
Posten lämnar inte ut personbeteckningar.
Målgrupper för direktmarknadsföringskampanjer tas inte ur adressregistersystemet. Kunderna kan förbjuda direktmarknadsföring från olika företag genom att meddela om förbudet direkt till företagen i fråga. Direktmarknadsföringsförbud för medlemsföretag i förbundet Suomen Asiakkuusmarkkinointiliitto kan också meddelas direkt till förbundet.
Posti kan lämna ut kunduppgifter som finns i adressregistersystemet inom de gränser som gällande lagstiftning tillåter och ålägger (t.ex. namn- och adressuppgifter om kunder som anlitar sommaradresstjänsten för reklam och meddelanden från sommarorten eller en bybutik som är Postis samarbetspartner).
I samband med hanteringen av försändelser kan adressuppgifterna även ses av de utdelningsföretag som fungerar som Postis underleverantörer eller samarbetspartner som sköter Postis verksamhetsställen.
På grund av det tekniska genomförandet av behandlingen av uppgifterna finns en del av uppgifterna fysiskt på utomstående underleverantörers servrar eller enheter, där de behandlas med hjälp av en teknisk anslutning. Då kan personuppgifter överföras utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet. En förutsättning för överlåtelse och överföring av uppgifter är alltid att de företag, myndigheter och organisationer som mottar och behandlar uppgifter har ingått ett avtal med Posti som säkerställer att uppgifterna behandlas lagenligt. När uppgifterna överförs utanför EU eller EES och det inte handlar om ett land med en tillfredsställande nivå på dataskydd enligt EU-kommissionen, skyddas personuppgifterna genom att använda standardavtal som antagits av EU-kommissionen.
Principer för skydd av personuppgifterna och tiden för lagring
Posti lagrar uppgifterna i databaser som är skyddade med brandväggar, lösenord och andra tekniska metoder. Databaserna och deras säkerhetskopior finns i låsta och bevakade lokaler och endast personer som utsetts på förhand har tillgång till uppgifterna. Internetanvändningen av adressregistersystemet har skyddats och säkrats i enlighet med de principer som personuppgiftslagen förutsätter. De personer som behandlar uppgifterna är bundna av tystnadsplikt.
Enligt postlagen raderas en uppgift ur adressregistersystemet senast 20 år efter att Posti har fått kännedom om en ändring av uppgiften (fram till 15.9.2017 var tiden för lagring 10 år). Med stöd av bokföringslagen förvaras kunduppgifterna i högst 6 år efter att kundförhållandet har upphört.