Personuppgiftsansvarig och register

Skatteförvaltningens Inkomstregisterenhet är en personuppgiftsansvarig för inkomstdatasystemet som avses i Europeiska unionens allmänna dataskyddsförordning (EU 679/2016).

Inkomstregisterenheten förvaltar inkomstdatasystemet och ansvarar för inkomstdatasystemets funktion och informationssäkerhet tillsammans med Skatteförvaltningen.

Inkomstregisterenhet är även personuppgiftsansvarig för det positiva kreditupplysningsregistret

Inkomstdatasystemet

Inkomstdatasystemet består av två delar

  • inkomstregistret, som innehåller uppgifter som ska lämnas med stöd av den lagstadgade anmälnings- och uppgiftsskyldigheten och rätten till information, och
  • ett register med identifierings- och kontaktuppgifter vars syfte är att säkerställa uppgifternas riktighet.

I vardagligt språk används ofta termen inkomstregistret istället för inkomstdatasystemet.

Med hjälp av inkomstdatasystemet tas uppgifter från arbetsgivare och andra i lagen avsedda aktörer emot och lagras samt förmedlas uppgifter till de myndigheter och andra aktörer som har rätt till dem för att prestationsbetalarnas lagstadgade anmälnings- och uppgiftsskyldighet ska uppfyllas och för att rätten till information ska tillgodoses.

Läs mer om hur vi behandlar uppgifter i inkomstdatasystemet:

Ändamålet med behandlingen av uppgifterna

I inkomstdatasystemet registreras en fysisk persons identifierings- och kontaktuppgifter. Uppgifterna behandlas i kundhanteringssystemet (CRM). Vi behandlar personuppgifter för att identifiera fysiska personer samt för att rikta de uppgifter som betalarna uppgett till rätt person.

Syftet med behandlingen är att garantera riktigheten av uppgifterna i inkomstdatasystemet och att sköta övriga uppgifter som föreskrivits för Inkomstregisterenheten Skatteförvaltningens Inkomstregisterenhet enligt lagen om inkomstdatasystemet. 

Vilka uppgifter behandlar vi?

I vårt kundhanteringssystem behandlar vi följande identifierings- och kontaktuppgifter från befolkningsdatasystemet:

  • namn
  • identifikationsuppgifter, såsom en personbeteckning
  • adresser
  • hemkommun
  • modersmål och kommunikationsspråk
  • uppgifter om dödsfall
  • spärrmarkering
  • uppgifter som omfattas av spärrmarkering.

I vårt kundhanteringssystem behandlar vi också följande identifierings- och kontaktuppgifter om enskilda näringsidkare eller yrkesutövare som fås från företags- och organisationsdatasystemet:

  • identifikationsuppgifter (FO-nummer och personbeteckning)
  • adresser
  • företagsform
  • bransch
  • kommunikationsspråk.

För en identifierad kund kan man också behandla uppgifter om promemorior och/eller servicebegäran, om uppgifterna är nödvändiga till exempel för att sköta kundens rådgivningsbehov.

Uppgifter som omfattas av spärrmarkering behandlas endast av tjänstemän som definierats med separata användarrättigheter.

Varifrån fås uppgifterna?

Uppgifterna i inkomstdatasystemet har sparats från befolkningsdatasystemet och företags- och organisationsdatasystemet.

På vad baserar sig vår behandling av uppgifter?

Vi behandlar personuppgifter för att fullgöra Inkomstregisterenhetens rättsliga förpliktelse (Artikel 6.1 c i den allmänna dataskyddsförordningen (EU 2016/679)). Bestämmelserna om behandlingen finns i lagen om inkomstdatasystemet (53/2018).

Utlämnande av uppgifter

Identifierings- och kontaktuppgifter lämnas i regel inte ut från kundhanteringssystemet.

Informationsanvändare söker uppgifter i inkomstregistret med stöd av sin lagstadgade rätt att få information. Sökningen görs med inkomsttagarens personbeteckning eller någon annan identifierande beteckning. Som svar returnerar vi den identifikation som använts i beställningen och de registeruppgifter som riktats till identifikationen.

Personuppgiftsbiträden

Vi använder följande aktörer för programhanteringens tjänster, till exempel felutredning:

  • Knowit Oy
  • Gofore Oyj
  • Gofore Verify Oy
  • Tietoevry Oyj
  • Digia Oyj
  • Nortal Oy
  • Consultor Finland Oy
  • Twoday Oy
  • Advania Finland Oy.

ServiceNow är leverantör för det servicehanteringssystem i vilket personuppgifter behandlas i programhanteringen. Digia Oyj sköter om störningsjouren för inkomstdatasystemet.

Överföring av personuppgifter till tredjeländer

Vi lämnar i regel inte ut uppgifter utanför EU- eller EES-området. 

Förvaring av uppgifter

Vi följer Skatteförvaltningens informationsstyrningsplan vid förvaringen av uppgifterna. Vi förvarar uppgifterna så länge som de behövs för att Inkomstregisterenheten ska kunna sköta sina lagstadgade uppgifter.

Fysiska personers identifierings- och kontaktuppgifter avlägsnas ur registret senast när tio år har gått från utgången av det år då en fysisk person har avlidit eller förklarats död. Uppgifterna avförs dock först tio år efter utgången av det år under vilket den sista uppgiften om sådan inkomst som den avlidne eller dödsboet har fått eller betalat har förts in i inkomstregistret.

Ändamålet med behandlingen av uppgifterna

I inkomstregistret införs de löne-, pensions- och förmånsuppgifter som prestationsbetalare har anmält. Inkomstregistret innehåller löneuppgifter sedan 2019 samt pensions- och förmånsuppgifter från och med 2021. 

Med hjälp av inkomstdatasystemet tas uppgifter från arbetsgivare och andra i lagen avsedda aktörer emot och lagras samt förmedlas uppgifter till de myndigheter och andra aktörer som har rätt till dem för att prestationsbetalarnas lagstadgade anmälnings- och uppgiftsskyldighet ska uppfyllas och för att rätten till information ska tillgodoses.

Inkomstregisteret förmedlar och lämnar ut uppgifter i den form de har förts in i inkomstregistret utan att redigera eller sammanställa uppgifterna.

Vems uppgifter behandlar vi?

Vi behandlar uppgifter om alla de personer som har en finländsk personbeteckning.

Dessutom behandlar vi uppgifter om utländska personer, om den som betalar prestationen är skyldig att göra en anmälan till inkomstregistret. Anmälningsskyldigheten grundar sig på en skyldighet att lämna uppgifter till någon av inkomstregistrets informationsanvändare i både inhemska och internationella situationer.

Varifrån fås uppgifterna?

Vi får uppgifterna av den som betalar löne- eller förmånsinkomsten. Betalaren kan vara ett företag, ett annat samfund eller ett hushåll. Vi sparar uppgifterna i inkomstdatasystemet med stöd av lagen om inkomstdatasystemet (53/2018).

Vilka uppgifter behandlar vi?

I inkomstregistret införs obligatoriska uppgifter som arbetsgivare och andra prestationsbetalare lämnat och frivilliga uppgifter som kompletterar dessa.

Det detaljerade innehållet i de uppgifter som ska sparas beskrivs på sidan Dokumentation i följande dokument:

  • Tillämpningsanvisning för informationsinnehållet i anmälan om löneuppgifter
  • Tillämpningsanvisning för informationsinnehållet i anmälan om förmånsuppgifter

På vad baserar sig vår behandling av uppgifter?

Vi behandlar personuppgifter för att fullgöra Inkomstregisterenhetens rättsliga förpliktelse (Artikel 6.1 c i den allmänna dataskyddsförordningen (EU 2016/679)). Bestämmelserna om behandlingen finns i lagen om inkomstdatasystemet (53/2018).

Utlämnande av uppgifter

Enligt lagen om inkomstdatasystemet är inkomstuppgifter som införts i registret sekretessbelagda. Vi lämnar ut uppgifter ur inkomstregistret endast för lagstadgade ändamål till myndigheter och andra organisationer som sköter offentliga uppdrag.

Utlämnande av uppgifter ur inkomstregistret

Utlämnandet av uppgifter grundar sig på lagen om inkomstdatasystemet, som särskilt definierar de uppgifter för vilka vi lämnar ut uppgifter.

Bekanta dig med redogörelse: Informationsanvändare och grunderna för utlämnande av uppgifter

Efter utlämnandet behandlar informationsanvändare uppgifterna som självständiga personuppgiftsansvariga. Du får också mer information om behandlingen av personuppgifter på informationsanvändarnas egna webbplatser.

Utlämnande av uppgifter på basis av offentlighetslagen

Enligt lagen om inkomstdatasystemet kan vi dessutom lämna ut uppgifter för följande användningsändamål i enlighet med lagen om offentlighet i myndigheternas verksamhet (621/1999, nedan offentlighetslagen):

  • en parts rätt att få uppgifter
  • rätt att ta del av en handling som gäller en själv
  • till exempel en handräckning som myndigheten lämnar
  • till exempel behandlingen av ett förhandsbesked, ett förhandsavgörande eller en klagan.

Personuppgiftsbiträden

Vi använder följande aktörer för programhanteringens tjänster, till exempel felutredning:

  • Knowit Oy
  • Gofore Oyj
  • Gofore Verify Oy
  • Tietoevry Oyj
  • Digia Oyj
  • Nortal Oy
  • Consultor Finland Oy
  • Twoday Oy
  • Advania Finland Oy.

ServiceNow är leverantör för det servicehanteringssystem i vilket personuppgifter behandlas i programhanteringen. Digia Oyj sköter om störningsjouren för inkomstdatasystemet.

Överföring av personuppgifter till tredjeländer

Vi lämnar i regel inte ut uppgifter utanför EU- eller EES-området.

Förvaring av uppgifter

Förvaringstiderna för uppgifter har fastställts i lagen om inkomstdatasystemet. Uppgifterna i inkomstregistret avförs ur registret tio år från ingången av året efter det år då uppgifterna fördes in.

Vi följer Skatteförvaltningens informationsstyrningsplan vid förvaringen av uppgifterna. Efter att förvaringstiden gått ut antingen förstörs eller arkiveras uppgifterna i enlighet med arkivlagen (831/1994).

Skyddsprinciper

Skatteförvaltningen är skyldig att som statlig myndighet följa god informationshanteringssed och höjd dataskyddsnivå enligt förordningen om informationssäkerheten inom statsförvaltningen samt som personuppgiftsansvarig enligt artikel 32 i allmänna dataskyddsförordningen vidta åtgärder för att säkerställa en lämplig säkerhetsnivå. Skatteförvaltningens datasystemskydd har auditerats.

Uppgifterna har skyddats mot obehörig läsning, ändring och förstöring. Skyddet bygger på passagekontroll, personliga användarnamn och begränsning av användarrättigheterna.

Behörigheten att läsa och ändra uppgifterna i registret har begränsats för att motsvara personalens arbetsuppgifter och läsningar och ändringar registreras i en logg.

Riktigheten av uppgifterna kontrolleras med hjälp av maskinella och manuella kontroller av datasystemen i olika skeden av databehandlingsprocessen.

Att uppgifterna inte försvinner säkras genom säkerhetskopior och fysiska skyddsåtgärder. Uppgifter som anknyter till registret som finns på papper har skyddats genom passagekontroll och låsta arkiv.

Sekretessbelagda och offentliga uppgifter

De uppgifter i inkomstregistret som gäller inkomster och andra prestationer samt om prestationsmottagare och prestationsbetalare är sekretessbelagda. Uppgifter kan endast lämnas till de användningsändamål som föreskrivs i lagen.

Mottagare av personuppgifter

Uppgifter ur inkomstdatasystemet lämnas endast ut till de informationsanvändare som anges i lagen. Lagen innehåller bestämmelser om användningsändamål och rättigheter till information.

Bekanta dig med redogörelse: Informationsanvändare och grunderna för utlämnande av uppgifter

Uppgiftskälla

Inkomstregisterenheten erhåller inkomstuppgifter som ska sparas i inkomstregistret från arbetsgivare och övriga prestationsbetalare samt identifierings- och kontaktuppgifter vars syfte är att säkerställa uppgifternas riktighet från befolkningsdatasystemet och företags- och organisationsdatasystemet.

Prestationsbetalare har en lagstadgad skyldighet att anmäla uppgifter om utbetalda löner, pensioner och förmåner till inkomstregistret.

Rättelse av en uppgift

Prestationsbetalarna ansvarar för att de uppgifter de lämnar till inkomstregistret är riktiga och för att rätta uppgifterna utan obefogat dröjsmål.

Om en inkomsttagare begär att en felaktig uppgift som en prestationsbetalare har lämnat till inkomstregistret ska rättas, ska begäran om rättelse riktas till prestationsbetalaren.

Inkomstregisterenheten kan, om den upptäcker tekniska fel i uppgifterna, begära att prestationsbetalaren kontrollerar riktigheten hos de uppgifter prestationsbetalaren har lämnat till inkomstregistret.

Inkomsttagaren och prestationsbetalaren kan via e-tjänsten lämna in och rätta kontaktuppgifter som de lämnat till inkomstdatasystemet.

Dataskyddsansvarig

Specialsakkunniga Noora Kontro och Taito von Konow (reserv) är Skatteförvaltningens dataskyddsansvariga.

Kundtjänst

Inkomstregistrets kundtjänst, servicetider och samtalspriser

Sidan har senast uppdaterats 31.10.2024