Rekisterinpitäjä ja rekisterit
Verohallinnon Tulorekisteriyksikkö on Euroopan unionin yleisen tietosuoja-asetuksen (EU 679/2016) tarkoittama tulotietojärjestelmän rekisterinpitäjä.
Tulorekisteriyksikkö ylläpitää tulotietojärjestelmää sekä vastaa tulotietojärjestelmän toimivuudesta ja tietoturvallisuudesta yhdessä Verohallinnon kanssa.
Tulorekisteriyksikkö on myös positiivisen luottotietorekisterin rekisterinpitäjä
Tulotietojärjestelmä
Tulotietojärjestelmä muodostuu kahdesta osasta
- lakisääteisen ilmoittamis- ja tiedonantovelvollisuuden sekä tiedonsaantioikeuden nojalla annettavia tietoja sisältävästä tulorekisteristä sekä
- tietojen oikeellisuutta palvelevasta yksilöinti- ja yhteystietoja sisältävästä rekisteristä.
Puhekielessä käytetään tulotietojärjestelmän sijasta usein termiä tulorekisteri.
Tulotietojärjestelmän avulla vastaanotetaan ja talletetaan työnantajien ja muiden laissa tarkoitettujen tahojen antamia tietoja sekä välitetään tietoja niiden saantiin oikeutetuille viranomaisille ja muille tahoille suoritusten maksajien lakisääteisen ilmoittamis- ja tiedonantovelvollisuuden täyttämiseksi sekä tiedonsaantioikeuden toteuttamiseksi.
Lue tarkemmin, miten käsittelemme tietoja tulotietojärjestelmässä:
Tietojen käsittelyn tarkoitus
Tulotietojärjestelmään talletetaan luonnollisen henkilön yksilöinti- ja yhteystiedot. Tietoja käsitellään asiakkuudenhallintajärjestelmässä (CRM). Käsittelemme henkilötietoja luonnollisten henkilöiden yksilöimiseksi sekä maksajien ilmoittamien tietojen kohdentamiseksi oikealle henkilölle.
Käsittelyn tarkoituksena on tulotietojärjestelmän tietojen oikeellisuuden varmistaminen ja muiden Verohallinnon Tulorekisteriyksikölle tulotietojärjestelmässä annetussa laissa säädettyjen tehtävien hoitaminen.
Mitä tietoja käsittelemme?
Käsittelemme asiakkuudenhallintajärjestelmässämme seuraavia väestötietojärjestelmästä saatavia yksilöinti- ja yhteystietoja:
- nimi
- tunnistetiedot, kuten henkilötunnus
- osoitteet
- kotikunta
- äidinkieli ja asiointikieli
- kuolintiedot
- turvakielto
- turvakiellon alaiset tiedot.
Käsittelemme asiakkuudenhallintajärjestelmässämme myös seuraavia yritys- ja yhteisötietojärjestelmästä saatavia yksityistä elinkeinon- tai ammatinharjoittajaa koskevia yksilöinti- ja yhteystietoja:
- yksilöintitiedot (Y-tunnus ja henkilötunnus)
- osoitteet
- yritysmuoto
- toimiala
- asiointikieli.
Tunnistetusta asiakkaasta voidaan käsitellä myös muistio- ja / tai palvelupyyntötietoja, jos tiedot ovat välttämättömiä esimerkiksi asiakkaan neuvontatarpeen hoitamiseksi.
Turvakiellon alaisia tietoja käsittelevät ainoastaan erillisin käyttöoikeuksin määritellyt virkailijat.
Mistä tiedot ovat peräisin?
Tiedot on tallennettu tulotietojärjestelmään väestötietojärjestelmästä ja yritys- ja yhteisötietojärjestelmästä.
Mihin tietojen käsittelymme perustuu?
Käsittelemme henkilötietoja Tulorekisteriyksikön lakisääteisen velvoitteen noudattamiseksi (yleisen tietosuoja-asetuksen (EU 2016/679) 6 artiklan 1 kohdan c alakohta). Käsittelystä on säädetty tulotietojärjestelmästä annetussa laissa (53/2018).
Tietojen luovuttaminen
Yksilöinti- ja yhteystietoja ei luovuteta asiakkuudenhallintajärjestelmästä säännönmukaisesti.
Tiedon käyttäjät hakevat tulorekisteristä tietoja lakisääteisen tiedonsaantioikeutensa nojalla. Haku tehdään tulonsaajan henkilötunnuksella tai muulla yksilöivällä tunnisteella. Palautamme vastauksena tilauksessa käytetyn tunnisteen ja tunnisteelle kohdistetut rekisterin tiedot.
Henkilötietojen käsittelijät
Sovellushallinnan palveluissa, esimerkiksi virheselvittelyssä, käytämme seuraavia toimijoita:
- Knowit Oy
- Gofore Oyj
- Gofore Verify Oy
- Tietoevry Oyj
- Digia Oyj
- Nortal Oy
- Consultor Finland Oy
- Twoday Oy
- Advania Finland Oy.
Sovellushallinnassa henkilötietoja käsitellään palvelunhallintajärjestelmässä, jonka toimittajana on ServiceNow. Tulotietojärjestelmän häiriöpäivystystä hoitaa Digia Oyj.
Henkilötietojen siirrot kolmansiin maihin
Emme lähtökohtaisesti luovuta tietoja EU- tai ETA-alueen ulkopuolelle.
Tietojen säilyttäminen
Noudatamme tietojen säilyttämisessä Verohallinnon tiedonohjaussuunnitelmaa. Säilytämme tietoja niin kauan kuin ne ovat Tulorekisteriyksikön lakisääteisen tehtävän hoitamiseksi tarpeen.
Luonnollisten henkilöiden yksilöinti- ja yhteystiedot poistetaan viimeistään kymmenen vuoden kuluttua sen vuoden päättymisestä, jona luonnollinen henkilö on kuollut tai julistettu kuolleeksi. Tiedot poistetaan kuitenkin vasta 10 vuoden kuluttua sen vuoden päättymisestä, jonka aikana viimeisin vainajan tai kuolinpesän saamaa tai maksamaa tuloa koskeva tieto on talletettu tulorekisteriin.
Tietojen käsittelyn tarkoitus
Tulorekisteriin tallennetaan suorituksen maksajien ilmoittamia palkka-, eläke- ja etuustietoja. Palkkatiedot ovat tulorekisterissä vuodesta 2019 alkaen ja eläke- ja etuustiedot vuodesta 2021 alkaen.
Tulotietojärjestelmän avulla vastaanotetaan ja talletetaan työnantajien ja muiden laissa tarkoitettujen tahojen antamia tietoja sekä välitetään tietoja niiden saantiin oikeutetuille viranomaisille ja muille tahoille suoritusten maksajien lakisääteisen ilmoittamis- ja tiedonantovelvollisuuden täyttämiseksi sekä tiedonsaantioikeuden toteuttamiseksi.
Tulorekisteri välittää ja luovuttaa tiedot sellaisina kuin ne on tulorekisteriin talletettu, eikä se muokkaa tai yhdistele tietoja.
Kenen tietoja käsittelemme?
Käsittelemme kaikkien niiden henkilöiden tietoja, joilla suomalainen henkilötunnus.
Lisäksi käsittelemme ulkomaalaisten henkilöiden tietoja, jos suorituksen maksajalla on ilmoitusvelvollisuus tulorekisteriin. Ilmoitusvelvollisuus perustuu tiedonantovelvollisuuteen jollekin tulorekisterin tiedon käyttäjälle sekä kotimaisissa että kansainvälisissä tilanteissa.
Mistä tiedot ovat peräisin?
Saamme tiedot suorituksen palkka- tai etuustulon maksajalta. Maksaja voi olla yritys, muu yhteisö tai kotitalous. Tallennamme tiedot tulotietojärjestelmään tulotietojärjestelmästä annetun lain (53/2018) perusteella.
Mitä tietoja käsittelemme?
Tulorekisteriin talletetaan työnantajien ja muiden suoritusten maksajien ilmoittamat pakolliset tiedot ja niitä täydentävät vapaaehtoiset tiedot.
Tallennettavien tietojen yksityiskohtainen sisältö on selostettu Dokumentaatio-sivulla seuraavissa dokumenteissa:
- Palkkatietoilmoituksen tietosisällön soveltamisohje
- Etuustietoilmoituksen tietosisällön soveltamisohje
Mihin tietojen käsittelymme perustuu?
Käsittelemme henkilötietoja Tulorekisteriyksikön lakisääteisen velvoitteen noudattamiseksi (yleisen tietosuoja-asetuksen (EU 2016/679) 6 artiklan 1 kohdan c alakohta). Käsittelystä on säädetty tulotietojärjestelmästä annetussa laissa (53/2018).
Tietojen luovuttaminen
Tulotietojärjestelmästä annetun lain mukaan rekisteriin tallennetut tulotiedot ovat salassa pidettäviä. Luovutamme tulorekisterin tietoja ainoastaan laissa säädettyihin käyttötarkoituksiin viranomaisille ja muille julkista tehtävää hoitaville organisaatioille.
Tietojen luovuttaminen tulorekisteristä
Tietojen luovuttaminen perustuu tulotietojärjestelmästä annettuun lakiin, jossa on erikseen määritelty ne tehtävät, joiden hoitamiseksi luovutamme tietoja.
Tutustu selosteeseen: tiedon käyttäjät ja tietojen luovuttamisen perusteet
Luovuttamisen jälkeen tiedon käyttäjät käsittelevät tietoja itsenäisinä rekisterinpitäjinä. Saat lisätietoa henkilötietojen käsittelystä myös tiedon käyttäjien omilta verkkosivuilta.
Tietojen luovuttaminen julkisuuslain perusteella
Tulotietojärjestelmästä annetun lain mukaan voimme lisäksi luovuttaa tietoja seuraaviin viranomaisten toiminnan julkisuudesta annetun lain (621/1999), julkisuuslaki) mukaisiin käyttötarkoituksiin:
- asianosaisen oikeus tiedonsaantiin
- oikeus saada tieto itseään koskevasta asiakirjasta
- esimerkiksi virka-aputehtävän suorittaminen
- esimerkiksi ennakkotiedon, ennakkoratkaisun tai kantelun käsitteleminen.
Henkilötietojen käsittelijät
Sovellushallinnan palveluissa, esimerkiksi virheselvittelyssä, käytämme seuraavia toimijoita:
- Knowit Oy
- Gofore Oyj
- Gofore Verify Oy
- Tietoevry Oyj
- Digia Oyj
- Nortal Oy
- Consultor Finland Oy
- Twoday Oy
- Advania Finland Oy.
Sovellushallinnassa henkilötietoja käsitellään palvelunhallintajärjestelmässä, jonka toimittajana on ServiceNow. Tulotietojärjestelmän häiriöpäivystystä hoitaa Digia Oyj.
Henkilötietojen siirrot kolmansiin maihin
Emme lähtökohtaisesti luovuta tietoja EU- tai ETA-alueen ulkopuolelle.
Tietojen säilyttäminen
Tietojen säilytysajat on määritelty tulotietojärjestelmästä annetussa laissa. Tulorekisteriin talletetut tiedot poistetaan kymmenen vuoden kuluttua tiedon tallettamisvuotta seuraavan vuoden alusta.
Noudatamme tietojen säilyttämisessä Verohallinnon tiedonohjaussuunnitelmaa. Säilytysajan päättymisen jälkeen tiedot joko tuhotaan tai arkistoidaan arkistolain (831/1994) mukaisesti.
Suojausperiaatteet
Verohallinto on valtion viranomaisena velvoitettu noudattamaan hyvää tiedonkäsittelytapaa, tietoturvallisuudesta valtionhallinnossa annetun asetuksen mukaista korotettua tietoturvatasoa sekä rekisterinpitäjänä yleisen tietosuoja-asetuksen 32 artiklan mukaisia suojaustoimenpiteitä. Verohallinnon tietojärjestelmien turvallisuus on auditoitu.
Tiedot on suojattu asiattomalta katselulta, muuttamiselta ja hävittämiseltä. Suojaus perustuu kulunvalvontaan, henkilökohtaisiin käyttäjätunnuksiin ja käyttöoikeuksien rajaukseen.
Tietojen katselu- ja muuttamisoikeudet on rajattu henkilöstön tehtävien mukaisesti, ja katselu ja muuttaminen kirjataan.
Tietojen oikeellisuus varmistetaan tietojärjestelmien koneellisilla ja manuaalisilla kontrolleilla tietojenkäsittelyn eri vaiheissa.
Tietojen häviämättömyydestä huolehditaan varmuuskopioinnilla ja fyysisillä turvamenettelyillä. Rekisteriin liittyvät paperilla olevat tiedot on suojattu kulunvalvonnalla ja lukituilla arkistoilla.
Tietojen salassapito ja julkisuus
Tulotietojärjestelmään talletetut tuloja ja muita suorituksia sekä suorituksen saajia ja maksajia koskevat tiedot ovat salassa pidettäviä. Tietoja voidaan luovuttaa vain laissa säädettyihin käyttötarkoituksiin.
Henkilötietojen vastaanottajat
Tulotietojärjestelmästä luovutetaan henkilötietoja vain laissa säädetyille tiedon käyttäjille. Käyttötarkoituksista ja tiedonsaantioikeuksista on säädetty laissa.
Tutustu selosteeseen: tiedon käyttäjät ja tietojen luovuttamisen perusteet
Tietojen lähde
Tulorekisteriyksikkö saa tulorekisteriin talletettavat tulotiedot työnantajilta ja muilta suoritusten maksajilta sekä tietojen oikeellisuutta palvelevat yksilöinti- ja yhteystiedot väestötietojärjestelmästä ja yritys- ja yhteisötietojärjestelmästä.
Suorituksen maksajilla on lakisääteinen velvollisuus ilmoittaa tiedot maksetuista palkoista, eläkkeistä ja etuuksista tulorekisteriin.
Tietojen korjaaminen
Suorituksen maksajat vastaavat tulorekisteriin talletettavaksi antamiensa tietojen oikeellisuudesta sekä tietojen oikaisemisesta ilman aiheetonta viivytystä.
Jos tulonsaaja vaatii maksajan tulorekisteriin ilmoittaman virheellisen tiedon korjaamista, on korjausvaatimus tehtävä maksajalle.
Tulorekisteriyksikkö voi tiedoissa havaittujen teknisten virheiden vuoksi pyytää maksajaa tarkistamaan tulorekisteriin talletettavaksi antamansa tiedon oikeellisuuden.
Tulonsaaja ja maksaja voivat sähköisessä asiointipalvelussa antaa ja korjata tulotietojärjestelmään antamiaan yhteystietoja.
Tietosuojavastaava
Verohallinnon tietosuojavastaavana toimii erityisasiantuntija Noora Kontro ja varahenkilönä erityisasiantuntija Taito von Konow.
Asiakaspalvelu
Tulorekisterin asiakaspalvelun yhteystiedot, palveluajat ja puhelujen hinnat