Personuppgiftsansvarig och register

Skatteförvaltningens Inkomstregisterenhet är en personuppgiftsansvarig för inkomstdatasystemet som avses i Europeiska unionens allmänna dataskyddsförordning (EU 679/2016).

Inkomstregisterenheten förvaltar inkomstdatasystemet och ansvarar för inkomstdatasystemets funktion och informationssäkerhet tillsammans med Skatteförvaltningen.

Inkomstregisterenhet är även personuppgiftsansvarig för det positiva kreditupplysningsregistret

Inkomstdatasystemet

Inkomstdatasystemet består av två delar

  • inkomstregistret, som innehåller uppgifter som ska lämnas med stöd av den lagstadgade anmälnings- och uppgiftsskyldigheten och rätten till information, och
  • ett register med identifierings- och kontaktuppgifter vars syfte är att säkerställa uppgifternas riktighet.

I vardagligt språk används ofta termen inkomstregistret istället för inkomstdatasystemet.

Med hjälp av inkomstdatasystemet tas uppgifter från arbetsgivare och andra i lagen avsedda aktörer emot och lagras samt förmedlas uppgifter till de myndigheter och andra aktörer som har rätt till dem för att prestationsbetalarnas lagstadgade anmälnings- och uppgiftsskyldighet ska uppfyllas och för att rätten till information ska tillgodoses.

Läs mer om hur vi behandlar uppgifter i inkomstdatasystemet:

Ändamålet med behandlingen av uppgifterna

I inkomstdatasystemet lagras identifierings- och kontaktuppgifter för fysiska personer. Uppgifterna behandlas i kundhanteringssystemet (CRM). Vi behandlar personuppgifter för att identifiera fysiska personer och för att koppla de uppgifter som betalare har anmält till rätt person.

Syftet med behandlingen är att garantera riktigheten av uppgifterna i inkomstdatasystemet och att sköta övriga uppgifter som föreskrivits för Inkomstregisterenheten Skatteförvaltningens Inkomstregisterenhet enligt lagen om inkomstdatasystemet. 

Vilka uppgifter behandlar vi?

I vårt kundhanteringssystem behandlar vi följande identifierings- och kontaktuppgifter som erhållits från befolkningsdatasystemet:

  • namn
  • identifikationsuppgifter, såsom en personbeteckning
  • adresser
  • hemkommun
  • modersmål och kommunikationsspråk
  • dödsfallsuppgifter
  • spärrmarkering
  • uppgifter som omfattas av spärrmarkering.

I vårt kundhanteringssystem behandlar vi även följande identifierings- och kontaktuppgifter om enskilda näringsidkare som erhållits från företags- och organisationsdatasystemet:

  • identifikationsuppgifter (FO-nummer och personbeteckning)
  • adresser
  • företagsform
  • bransch
  • kommunikationsspråk.

Varifrån fås uppgifterna?

Uppgifterna i inkomstdatasystemet har sparats från befolkningsdatasystemet och företags- och organisationsdatasystemet.

På vad baserar sig vår behandling av uppgifter?

Vi behandlar personuppgifter för att fullgöra Inkomstregisterenhetens rättsliga förpliktelse (Artikel 6.1 c i den allmänna dataskyddsförordningen (EU 2016/679)). Bestämmelserna om behandlingen finns i lagen om inkomstdatasystemet (53/2018).

Utlämnande av uppgifter

Vi lämnar i regel inte ut identifierings- och kontaktuppgifter från inkomstdatasystemet.

Informationsanvändare hämtar information från inkomstregistret med stöd av sin lagstadgade rätt till uppgifter.

Personuppgiftsbiträden

Vi använder följande aktörer för programhanteringens tjänster, till exempel felutredning:

  • Knowit Oy
  • Gofore Oyj
  • Gofore Verify Oy
  • Tietoevry Oyj
  • Digia Oyj
  • Nortal Oy
  • Consultor Finland Oy
  • Twoday Oy
  • Advania Finland Oy.

ServiceNow är leverantör för det servicehanteringssystem i vilket personuppgifter behandlas i programhanteringen. Digia Oyj sköter om störningsjouren för inkomstdatasystemet.

Överföring av personuppgifter till tredjeländer

Vi lämnar i regel inte ut uppgifter utanför EU- eller EES-området. 

Förvaring av uppgifter

Vi följer Skatteförvaltningens informationsstyrningsplan vid förvaringen av uppgifterna. Vi förvarar uppgifterna så länge som de behövs för att Inkomstregisterenheten ska kunna sköta sina lagstadgade uppgifter.

Fysiska personers identifierings- och kontaktuppgifter avlägsnas ur registret senast när tio år har gått från utgången av det år då en fysisk person har avlidit eller förklarats död. Uppgifterna avförs dock först tio år efter utgången av det år under vilket den sista uppgiften om sådan inkomst som den avlidne eller dödsboet har fått eller betalat har förts in i inkomstregistret.

Ändamålet med behandlingen av uppgifterna

I inkomstregistret införs de löne-, pensions- och förmånsuppgifter som prestationsbetalare har anmält. Inkomstregistret innehåller löneuppgifter sedan 2019 samt pensions- och förmånsuppgifter från och med 2021. 

Med hjälp av inkomstdatasystemet tas uppgifter från arbetsgivare och andra i lagen avsedda aktörer emot och lagras samt förmedlas uppgifter till de myndigheter och andra aktörer som har rätt till dem för att prestationsbetalarnas lagstadgade anmälnings- och uppgiftsskyldighet ska uppfyllas och för att rätten till information ska tillgodoses.

Inkomstregisteret förmedlar och lämnar ut uppgifter i den form de har förts in i inkomstregistret utan att redigera eller sammanställa uppgifterna.

Vems uppgifter behandlar vi?

Vi behandlar uppgifterna för alla personer som har en finländsk personbeteckning.

Vilka uppgifter behandlar vi?

I inkomstregistret införs obligatoriska uppgifter som arbetsgivare och andra prestationsbetalare lämnat och frivilliga uppgifter som kompletterar dessa.

I följande dokument på sidan Dokumentation redogörs för innehållet i detalj i de uppgifter som ska införs:

  • Tillämpningsanvisning för informationsinnehållet i anmälan om löneuppgifter
  • Tillämpningsanvisning för informationsinnehållet i anmälan om förmånsuppgifter

På vad baserar sig vår behandling av uppgifter?

Vi behandlar personuppgifter för att fullgöra Inkomstregisterenhetens rättsliga förpliktelse (Artikel 6.1 c i den allmänna dataskyddsförordningen (EU 2016/679)). Bestämmelserna om behandlingen finns i lagen om inkomstdatasystemet (53/2018).

Utlämnande av uppgifter

De uppgifter i inkomstregistret som gäller inkomster och andra prestationer samt om prestationsmottagare och prestationsbetalare är sekretessbelagda. Uppgifter kan endast lämnas till de användningsändamål som föreskrivs i lagen.

Utlämnande av uppgifter från inkomstregistret

Uppgifter kan endast lämnas till de användningsändamål som föreskrivs i lagen.

Bekanta dig med redogörelse: Informationsanvändare och grunderna för utlämnande av uppgifter

Utlämnande av uppgifter på basis av offentlighetslagen

Enligt lagen om inkomstdatasystemet kan vi dessutom lämna ut uppgifter för följande användningsändamål i enlighet med lagen om offentlighet i myndigheternas verksamhet (621/1999, nedan offentlighetslagen):

  • en parts rätt att få uppgifter
  • rätt att ta del av en handling som gäller en själv
  • till exempel en handräckning som myndigheten lämnar
  • till exempel behandlingen av ett förhandsbesked, ett förhandsavgörande eller en klagan.

Personuppgiftsbiträden

Vi använder följande aktörer för programhanteringens tjänster, till exempel felutredning:

  • Knowit Oy
  • Gofore Oyj
  • Gofore Verify Oy
  • Tietoevry Oyj
  • Digia Oyj
  • Nortal Oy
  • Consultor Finland Oy
  • Twoday Oy
  • Advania Finland Oy.

ServiceNow är leverantör för det servicehanteringssystem i vilket personuppgifter behandlas i programhanteringen. Digia Oyj sköter om störningsjouren för inkomstdatasystemet.

Överföring av personuppgifter till tredjeländer

Vi lämnar i regel inte ut uppgifter utanför EU- eller EES-området.

Förvaring av uppgifter

Förvaringstiderna för uppgifter har fastställts i lagen om inkomstdatasystemet. Uppgifterna i inkomstregistret avförs ur registret tio år från ingången av året efter det år då uppgifterna fördes in.

Vi följer Skatteförvaltningens informationsstyrningsplan vid förvaringen av uppgifterna. Efter att förvaringstiden gått ut antingen förstörs eller arkiveras uppgifterna i enlighet med arkivlagen (831/1994).

Skyddsprinciper

Skatteförvaltningen är skyldig att som statlig myndighet följa god informationshanteringssed och höjd dataskyddsnivå enligt förordningen om informationssäkerheten inom statsförvaltningen samt som personuppgiftsansvarig enligt artikel 32 i allmänna dataskyddsförordningen vidta åtgärder för att säkerställa en lämplig säkerhetsnivå. Skatteförvaltningens datasystemskydd har auditerats.

Uppgifterna har skyddats mot obehörig läsning, ändring och förstöring. Skyddet bygger på passagekontroll, personliga användarnamn och begränsning av användarrättigheterna.

Behörigheten att läsa och ändra uppgifterna i registret har begränsats för att motsvara personalens arbetsuppgifter och läsningar och ändringar registreras i en logg.

Riktigheten av uppgifterna kontrolleras med hjälp av maskinella och manuella kontroller av datasystemen i olika skeden av databehandlingsprocessen.

Att uppgifterna inte försvinner säkras genom säkerhetskopior och fysiska skyddsåtgärder. Uppgifter som anknyter till registret som finns på papper har skyddats genom passagekontroll och låsta arkiv.

Sekretessbelagda och offentliga uppgifter

De uppgifter i inkomstregistret som gäller inkomster och andra prestationer samt om prestationsmottagare och prestationsbetalare är sekretessbelagda. Uppgifter kan endast lämnas till de användningsändamål som föreskrivs i lagen.

Mottagare av personuppgifter

Uppgifter ur inkomstdatasystemet lämnas endast ut till de informationsanvändare som anges i lagen. Lagen innehåller bestämmelser om användningsändamål och rättigheter till information.

Bekanta dig med redogörelse: Informationsanvändare och grunderna för utlämnande av uppgifter

Uppgiftskälla

Inkomstregisterenheten erhåller inkomstuppgifter som ska sparas i inkomstregistret från arbetsgivare och övriga prestationsbetalare samt identifierings- och kontaktuppgifter vars syfte är att säkerställa uppgifternas riktighet från befolkningsdatasystemet och företags- och organisationsdatasystemet.

Prestationsbetalare har en lagstadgad skyldighet att anmäla uppgifter om utbetalda löner, pensioner och förmåner till inkomstregistret.

Rättelse av en uppgift

Prestationsbetalarna ansvarar för att de uppgifter de lämnar till inkomstregistret är riktiga och för att rätta uppgifterna utan obefogat dröjsmål.

Om en inkomsttagare begär att en felaktig uppgift som en prestationsbetalare har lämnat till inkomstregistret ska rättas, ska begäran om rättelse riktas till prestationsbetalaren.

Inkomstregisterenheten kan, om den upptäcker tekniska fel i uppgifterna, begära att prestationsbetalaren kontrollerar riktigheten hos de uppgifter prestationsbetalaren har lämnat till inkomstregistret.

Inkomsttagaren och prestationsbetalaren kan via e-tjänsten lämna in och rätta kontaktuppgifter som de lämnat till inkomstdatasystemet.

Dataskyddsansvarig

Specialsakkunniga Noora Kontro och Taito von Konow (reserv) är Skatteförvaltningens dataskyddsansvariga.

Kundtjänst

Inkomstregistrets kundtjänst, servicetider och samtalspriser

Sidan har senast uppdaterats 24.10.2024