Tietosuojaseloste

Nordisk eTax -sivuston sisältö koostuu pohjoismaisiin veroasioihin liittyvistä ohjeista. Sivustossa tapahtuvan ohjaus- ja neuvontatoimintansa yhteydessä Nordisk eTax -sivusto joutuu käsittelemään kävijöiden henkilötietoja.

Miksi käsittelemme henkilötietojasi?

Kun laitat minkä tahansa kyselyn Nordisk eTax -sivustolle ja pyydät vastausta, sinun on ilmoitettava sähköpostiosoitteesi ja muodostettava jokin salasana.

Pohjoismainen veroviranomainen lähettää sinulle vastauksen käyttämällä ilmoittamaasi sähköpostiosoitetta ja muodostamaasi salasanaa.

Minkä säädösten mukaan henkilötietoja käsitellään?

Velvoite antaa ohjausta ja neuvontaa on osa pohjoismaisten veroviranomaisten toimintaa. Tämä viranomaisvelvoite perustuu seuraaviin eri Pohjoismaissa voimassa oleviin säädöksiin:

  • "julkishallintolaki" – Forvaltningsloven (Tanska)
  • Hallintomenettelylaki – Lagen om förvaltningsförfarande (Suomi)
  • "laki hallinnollisesta menettelystä" – Stjórnsýslulög (Islanti)
  • "laki verotuksen hallinnosta" – Lov om skatteforvaltning (Norja)
  • "julkishallintolaki" – Förvaltningslagen (Ruotsi)

Henkilötietojen käsittelemisen oikeusperuste on sama kuin ohjauksen ja neuvonnan antamisen oikeusperuste. Jotta voisimme antaa vastaukset esittämiisi verokysymyksiin, meidän on pyydettävä sinulta yllä mainitut henkilötiedot.

Mistä tiedoista henkilötiedot koostuvat?

Nordisk eTax -sivuston käyttämät henkilötiedot koostuvat yhteyden ottamiseen tarvittavista tiedoista (henkilön sähköpostiosoite) ja siitä tiedosta, jonka olet antanut lähettämässäsi kysymyksessä tai tiedustelussa.

Lisätietoja IP-osoitteiden käyttämisestä on kohdassa Web statistics analysis tool.

Mikä taho on laissa tarkoitettu rekisterinpitäjä?

Suomen Verohallinto, Tanskan Skattestyrelsen, Islannin Skatturinn, Norjan Skatteetaten sekä Ruotsin Skatteverket vastaavan rekisterinpitäjän tehtävästä yhteisesti (kaikki edellämainitut yhdessä).

Mikä taho on laissa tarkoitettu henkilötietojen käsittelijä?

Islannin vero- ja tullihallinto Skatturinn vastaa teknisten toimenpiteiden suorittamisesta (henkilötietojen käsittelijänä).

Millä tavalla henkilötietojasi käsitellään?

Nordisk eTax -sivusto siirtää henkilötietosi kysymysten ja vastausten välittämistä hoitavan erillisen IT-järjestelmän käsiteltäväksi. Sivuston kautta tulleiden kysymysten ja niihin laadittujen vastausten parissa työskentelevät Suomen, Tanskan, Islannin, Norjan ja Ruotsin verohallinnon työntekijät on valtuutettu käyttämään tätä IT-järjestelmää.

Nordisk eTax -sivusto käsittelee henkilötietojasi manuaalisesti.

Ketkä voivat nähdä henkilötietojasi?

Sivuston kautta tulleiden kysymysten ja niihin laadittavien vastausten parissa työskentelee vain pieni määrä Suomen, Tanskan, Islannin, Norjan ja Ruotsin verohallintojen henkilökuntaa. Työntekijät käsittelevät henkilötietojasi vain tätä työtehtävää suorittaessaan.

Lainsäädännön määräykset rajoittavat henkilötietojen käsittelytoimintaa. Lakien tarkoitus on, että kansalaisten yksityisyyttä voidaan suojata muun muassa luomalla ennustettavuutta tietosuojaan. Tämä tapahtuu esimerkiksi saattamalla voimaan sellaisia säädöksiä, jotka rajoittavat kerättäviksi tulevien tietojen laatua ja tyyppiä, tietojen käyttäjinä olevien osapuolien määrää sekä tietojen käyttötarkoitusta. Työntekijöillä on velvollisuus huolehtia työtehtäviä varten saatujen tietojen pysymisestä luottamuksellisina.

Miten me valvomme henkilötietojen luottamuksellisuutta?

Nordisk eTax -sivusto on luonut oman johtamisjärjestelmän. Sen avulla hallitaan tietoturvavaatimusten täyttymistä sivuston toiminnassa. Johtamisjärjestelmään kuuluvat muun muassa fyysiset turvajärjestelyt, IT-järjestelmien tietoturva, riskienhallinta ja jatkuvuus- sekä valmiussuunnitelmat ja kriisinhallinnan suunnittelutyö.

Kun hyödynnämme ulkoistettuja palveluja, edellytämme vastaavien vaatimusten ehdotonta täyttymistä myös palveluntarjoajien toiminnassa. Vaatimukset koskevat erityisesti tietoturvaa, valvontaa ja tapahtumien kirjaamista.

Islannin vero- ja tullihallinto Skatturinn vastaa teknisten toimenpiteiden suorittamisesta (henkilötietojen käsittelijänä).

Mitkä ovat tietosuojaa koskevat oikeuteni?

Sivustolla kävijän oikeus tutustua hänestä kerättyihin tietoihin

Sinulla on oikeus tietää, millaisia henkilötietoja meillä on käsiteltävänä. Jos lähetät pyynnön saada tutustua sinusta kerättyihin tietoihin, voimme käsitellä pyyntösi lähettämällä sinulle:

  • tiedot siitä, mistä lähteestä henkilötietosi ovat tulleet
  • tiedot henkilötietojesi käyttötarkoituksesta.

Kun kirjaudut Nordisk eTaxin kysymys- ja vastaussivulle, näet sivustomme keräämät henkilötietosi.

Sivustolla kävijän oikeus vaatia virheellisen tiedon korjaamista

Jos havaitset sivustomme keräämissä henkilötiedoissasi virheitä tai vanhaa tietoa ja epätarkkuuksia, sinulla on oikeus vaatia henkilötietojen korjaamista tai niiden saattamista ajan tasalle.

Sivustolla kävijän oikeus panna vireille valitus

Jos olet sitä mieltä, että Nordisk eTax -sivuston suorittama henkilötietojesi käsittely ei ole voimassa olevan lainsäädännön mukaista, sinulla on oikeus valittaa asiasta. Alla lisätietoja valituksen tekemisestä:

  • Tanska: Valituskirjelmän lähettäminen Tanskan tietosuojaviranomaiselle
  • Suomi: Seloste henkilötietojen käsittelystä Verohallinnossa / Register över behandling av personuppgifter inom Skatteförvaltningen
  • Islanti: Valituskirjelmän lähettäminen Islannin tietosuojaviranomaiselle
  • Norway: Valituksen vireillepano, Skatteetaten
  • Sweden: Henkilötiedot ja tietosuoja / Personuppgifter och dataskydd

Yhteyden ottaminen tietosuojavastaavaan

Kussakin pohjoismaisessa verohallinto-organisaatiossa niin Suomessa, Tanskassa, Islannissa, Norjassa kuin Ruotsissakin on tietosuojasta vastaava virkamies. Hän voi antaa neuvoja ja vastauksia henkilötietojen käsittelyä koskeviin yleistason kysymyksiin tietosuojasta sekä sinun omien henkilötietojesi teknisestä suojauksesta.

Jos otat yhteyttä esimerkiksi sähköpostitse, muista huolehtia omasta yksityisyyden suojastasi äläkä lisää henkilökohtaisia tietojasi viestiin.

Ota yhteyttä sen pohjoismaisen valtion tietosuojavastaavaan, jossa tapahtuvaan henkilötietojen käsittelyyn kysymyksesi tai tiedustelusi liittyy:

Tanska:

  • sähköposti: dpo@ufst.dk
  • postiosoite: Udviklings- og Forenklingsstyrelsen
    Persondatabeskyttelse
    Osvald Helmuths Vej 4
    2000 Frederiksberg
    Att: Databeskyttelsesrådgiver

Suomi:

  • Helena Hynynen ja Taito von Konow
  • Verohallinto, PL 325, 00052 VERO
  • puh. 029 512 000 (vaihde)

Islanti:

  • sähköposti: personvernombud@skatteetaten.no
  • Ríkisskattstjóri
    Persónuverndarfulltrúi
    Laugavegur 166
    105 Reykjavík

Norja:

  • sähköposti: personvernombud@skatteetaten.no
  • postiosoite:
    Personvernombudet
    Skatteetaten
    Postboks 9200 Grønland
    0134 OSLO

Ruotsi:

  • sähköposti: dataskyddsombud@skatteverket.se
  • Skatteverket
    Dataskyddsombudet
    171 94 Solna

Lisätietoja henkilötietojen käsittelemisestä

Evästeiden hyödyntäminen

Eväste (cookie) on pieni tekstitiedosto, jonka Nordisk eTax -sivusto tallentaa kävijän laitteelle. Vain kävijä itse sekä Nordisk eTax -sivusto voivat lukea tekstitiedoston. Evästeiden avulla kerätään esimerkiksi seuraavanlaisia tietoja: kävijän käyttämät sivuston sivut, onko kävijä käynyt aikaisemmin, kellonaika ja päivämäärä sekä tieto siitä, miltä verkkosivulta kävijä on tullut Nordisk eTax -sivulle. Evästeisiin voi sisältyä henkilökohtaisia tietoja. Voit estää evästeiden tallentumisen laitteellesi muuttamalla selainohjelmistosi asetuksia.

Tietojen avulla pyrimme saamaan yleiskäsityksen siitä, mitä sivuston käyttäjät haluavat ja miten voimme parhaiten jatkaa nordisketax.netin kehitystyötä sekä parantaa ohjaus- ja neuvontatoimintaa.

Jos suostut evästeiden käyttämiseen, oletamme että sallit Nordisk eTax -sivuston suorittaman tietojen yhdistelyn muista lähteistä saatujen tietojen kanssa edellä selostettujen tavoitteiden saavuttamiseksi.

Web statistics analysis tool -työväline

NordiskeTax -sivustossa hyödynnetään Google Analytics -teknologiaa kävijä¬kokemuksen tutkimisessa. Tietoja kerätään ja arvioidaan Google Analyticsin avulla. Evästeet kuuluvat Google Analyticsin tiedonkeruun työvälineisiin. Lainsäädännössä tarkoitettua rekisterinpitäjän tehtävää hoitaessaan nordisketax.net, Nordisk eTax määrittelee Googlelle luovutettavien tietojen laajuuden silloin, kun on kysymys sivuston käytön tutkimisesta. Google Analytics vastaanottaa pelkästään yleisiä verkkoyhteyksiä koskevia tilastointitietoa kuten kävijän selaimen tyyppi, käynnin kellonaika, kielivalinta ja sen sivuston nimi, josta kävijä saapui Nordisk eTax-sivustolle.

Sivustomme nordisketax.net tallentaa kävijän IP-osoitteen tavanomaisen internet-käytännön mukaan. Lisäksi olemme halunneet ottaa käyttöön ylimääräisen komentosarjan, joka poistaa kävijän IP-osoitteesta 2 loppunumeroa. Ne poistetaan ennen kuin Google Analytics tallentaa IP-osoitetietosi omiin tietoihinsa. Tällöin kävijän maantieteellinen sijainti voidaan todeta vielä melko tarkasti, mutta jäljellä ei ole sellaista tietoa, jolla voitaisiin selvittää kävijän henkilöllisyys.

Google Analyticsiin siirtynyt kävijäseurantatieto on lisäksi suojattu Googlen omalla tietosuojalla.