HRT:s dataskydd
Uppdaterad 3.7.2024
Vi samlar in personuppgifter från våra kunder så att vi kan erbjuda smidiga och fungerande trafiktjänster. Också barn är våra kunder eftersom det är viktigt att även barnen kan åka kollektivt.
Vi önskar att vårdnadshavarna talar med sina barn om behandling av personuppgifterna med hänsyn till barnets ålder och utvecklingsnivå. Vi ger gärna mer information och svarar på frågor om något med behandlingen av personuppgifterna känns oklart.
Dataskyddsbeskrivningen av HRT:s kundregister berättar hur vi samlar in och behandlar personuppgifterna. Mer information hittar du nedan.
Våra kunders integritet är av högsta vikt för oss. Vi behandlar personuppgifterna på ändamålsenligt och datasäkert sätt. Vi förväntar oss att våra underleverantörer och samarbetspartners agerar på samma sätt.
HRT:s dataskyddsansvarige: tietosuojavastaava@hsl.fi
Dataskyddsbeskrivning för HRT:s kundregister
Registeransvarig är samkommunen Helsingforsregionens trafik (senare ”HRT”)
FO-nummer: 22745863
Adress: Semaforbron 6 A, Helsingfors, PB 100, 00077 HRT
Telefon: 09 4766 400 (HRT Kundservice)
Registrets namn är HRT:s kundregister (”Kundregistret”), vars registrerade är privatpersoner som använder HRT:s tjänster (”Kunder”).
Kontaktperson i registerärenden: Kristiina Bredenberg
HRT:s dataskyddsansvarig: Maria Puhtimäki (tietosuojavastaava(a)hsl.fi)
HRT:s kundregister består av följande underregister i de olika tjänsterna:
- HRT-kortet (resekort) och HRT-korttjänsten
- Appen som HRT erbjuder, såsom HSL-appen
- HSL.fi-webbplats och tjänster som webbplatsen erbjuder
- Stadscyklar
- HRT:s kundrespons i olika kanaler
- HRT:s kanaler i sociala media
- HRT:s kommunikation
Behandlingen av kunduppgifter förutsätter emellertid att kunden tar i bruk ovannämnda tjänst eller -tjänster, och kundens personuppgifter registreras i samband med registreringen. Också i samband med kontrollavgiften samlar vi in information i kundregistret. HRT:s tjänster baserar sig delvis på samma tekniska system och uppgifter, för vilka kunduppgifterna är gemensamma mellan olika tjänster. Också de övriga tjänstevisa uppgifterna kan förenas med varandra till exempel för att genomföra en resvaneundersökning eller för att rikta information.
HRT ordnar kollektivtrafiken enligt lagen om samarbete inom avfallshanteringen och kollektivtrafiken mellan kommunerna i huvudstadsregionen (829/2009, , ”samarbeslagen”). Syftet med behandlingen av personuppgifter är att möjliggöra genomförande av samkommunens uppgifter samt att erbjuda kollektivtrafiktjänster till kunder. I anslutning till detta finns följande helheter, som behandlar personuppgifter:
- Tillhandahållandet av tjänst omfattande försäljning, användning, validering och kontroll av reserätt
- Kundrelationer såsom kundtjänst, avtalshantering och utredning av oklarheter
- Kundkommunikation såsom störnings-, meddelande- och nyheter samt beställningar av dessa
- Marknadsföringskommunikationen för dem som tillåtit marknadsföring
- Användning av information om hemkommun i de arbetsuppgifter som är i anslutning till trafikarrangemang såsom fastställande av biljettintäkternas och verksamhetsutgifternas kommunandelar, konstaterande av rätt till tariffstöd och statistiska ändamål på basis av grundavtalet enligt kommunallagen (410/2015).
- Utveckling av tjänster omfattande bl.a. kundundersökningar, analys av belastningsundersökning, sammanlagda resor samt resekedjor, och utveckling av trafiksystemet, rutter och linjer samt utveckling av digitala tjänster.
Uppgiften om hemkommunen och uppgifter anknutna till utvecklingen av tjänster behandlas i mån av möjlighet så att de inte gör det möjligt att identifiera enskilda personer.
Kundregistret består av flera typer av personuppgifter. Nedan anges de personuppgifter som HRT huvudsakligen samlar in och behandlar. Mer information om de uppgifter som samlas in i enstaka tjänster hittar du i tjänstevisa inställningar (länk) och i samband med tjänsterna.
Personuppgifter:
- Kundens namn
- Kontaktuppgifter, såsom postadress, e-postadress och telefonnummer
- Födelsedatum
- Personbeteckning
- Hemkommun
- Spärrmarkering (sekretessmarkering)
- Språk
- Identifikationsuppgifter, såsom datainnehåll som fås genom stark autentisering från Myndigheten för digitalisering och befolkningsdata eller användarnamn och lösenord som kunder själv har bestämt.
- Uppgiften om rätt till ledsagare
- Information om fullmakten
- Information om studierätt och studerandestatus
- Kundgrupp och olika kund-, ärende-, beställnings- och tjänsteuppgifter.
- Tekniska identifierade koder
- Identifikationsuppgifter som gäller resekortet, såsom kortnummer.
- Inköpsinformation för de olika tjänsterna.
- Betalningsuppgifter i olika kanaler (bl.a. HSL-appen, kontaktlös betalning, återförsäljare, betalautomater och HRT:s serviceställen)
- Uppgifter om innehållsanvändning och kommunikation via olika kanaler, bl.a. innehålls-, identifikations- och tekniska uppgifter om samtal, kakor och andra kommunikationskanaler samt om sociala medier såsom Facebook, Instagram, LinkedIn och Twitter.
- Linjer, hållplatser, platser och områden som kunden har valt
- Uppgifterna om påstigningar dvs. uppgifter om aktivering av biljetter eller av påstigningar
- Mobilitetsinformation (inklusive terminalens läge) samlas in endast om kunden själv uttryckligen ger sitt samtycke
- Uppgifter i anslutning till kontrollavgiften: personuppgifter av den person som fått en kontrollavgift, datum när kontrollavgiften skrivits, tid och linje
- Information om användningen av stadscyklar: information om att en person för närvarande använder cykeln (tidpunkt för ibruktagande) och användningshistorik dvs. start- och ändstation, tid och datum samt antal kilometer
- Uppgifterna i kundrespons såsom text, bilder och kontaktuppgifter för den som lämnat responsen
- Information om kundsamfund och kundundersökningar
- Uppgifter om tillstånd, förbud och liknande.
HRT kan använda information som samlats in om kunden till profileringsändamål. Profilering används för att utveckla tjänster, rikta kundkommunikation samt marknadsföring såsom rikta erbjudanden till kunden.
Med profilering avses här definiering av kundsegmenten eller kundgruppen till exempel på basis av vilka HRT:s produkter kunden har köpt eller vilka enkäterna han/hon har besvarat.
Information som produceras som resultat av profileringen överlåtas inte till tredje parter utanför servicekedjan utan kundens uttryckliga samtycke. Också direktmarknadsföring baserar sig alltid på kundens samtycke som kan återkallas när som helst.
Kunden kan be att få se sina egna profileringsuppgifter, motsäga profilering eller få kunduppgifterna borttagna ur registret. Läs mer i punkten Den registrerades rättigheter.
HRT gör automatiskt beslutsfattande när HRT verifierar rätten till studeranderabatt i samband med försäljning av mobilbiljetter till studerandepris. Uppgiften om studerandestatus skapas på basis av automatiserad slutledning som baserar sig på de i förväg definierade algoritmerna och resultaten sparas i HRT-konto i form av uppgift ”studerande”, ”ej studerande” eller ”inte har rätt att kontrollera uppgiften”. Kunden kan kontrollera överlämnande av sina uppgifter via Utbildningsstyrelsens tjänst.
Behandling av personuppgifterna baserar sig alltid på någon av följande rättsgrunder i enlighet med artikel 6 i EU:s allmänna dataskyddsförordning (GDPR, 2016/679).
Avtal: Behandlingen av personuppgifterna är nödvändig för att verkställa ett avtal där den registrerade är part, eller för att förverkliga åtgärder som föregår ingående av avtal, på begäran av den registrerade (GDPR 6 art. 1 punkt b). På avtalet grunder sig:
- Leverering av tjänster till kunden.
- Installering och användning av HRT:s appar
- Registrering och användning av elektroniska tjänster (såsom HRT-konto) som gös via webbläsare
Samtycke: Den registrerade har angett sitt antydiga samtycke till behandlingen av personuppgifterna (GDPR 6 art. 1 punkt a) Grunder sig på samtycke:
- Direktmarknadsföring
- Behandling av plats- och mobilitetsuppgifter
- Kakor (förutom kakor som är nödvändiga för användning av tjänsten)
Lagstadgad förpliktelse: Behandlingen av personuppgifterna är nödvändig för att registeransvarig följer den lagstadgade förpliktelsen (GDPR 6 art. 1 punkt c) Grunder sig på lagstadgad förpliktelse:
- Planering av trafiksystem och kollektivtrafik
- Kontrollavgifterna i kollektivtrafiken
- Behandling av kundens uppgifter för bokföring
Allmänt intresse eller offentlig makt: Allmänt intresse eller offentlig makt som hör till registeransvarige förutsätter behandling av personuppgifterna. (GDPR 6 art. 1 punkt e) Grunder sig på detta:
- HRT:s undersökningar
- Utveckling av HRT:s tjänster
Berättigade intresse: Behandlingen av personuppgifter behövs för att upprätthålla registeransvarigas eller tredje parts berättigade intressen och registrerades intressen eller rättigheter inte utesluter dessa intressen.
(GDPR 6 art. 1 punkt f).
- Kundkommunikation
- Profilering
- Kakor som är nödvändiga för användning av tjänsten
Personuppgifterna samlas in i första hand av kunden själv, och insamlingen sker i samband med ibruktagandet, registreringen och användningen av de tjänster som nämns i punkt 2 samt tillhörande kundtjänst.
Övriga regelmässiga informationskällor för uppgifterna i HRT:s kundregister är:
- Uppdatering av kunduppgifter från tjänsterna som tillhandahåller dem: Personuppgifter kan samlas in, lagras och uppdateras även från sådana registeransvariga som erbjuder adress-, uppdaterings-, eller andra motsvarande tjänster eller från tjänster som erbjuder uppgifter om bostadsområde och kundrelationer.
- Uppgifter som samlas in när användaren använder tjänsten.
- För biljetter som beställs per mobiltelefon tas information emot även av operatörerna
- MaaS-operatörer som erbjuder mobilitetstjänstser i samband med biljettköp och uträttande av ärenden för någon annan.
Personuppgifterna i registret bevaras endast så länge och i sådan utsträckning som är nödvändig i relation till originala ändamål i punkt 3 för vilka perdonuppgifterna har insamlats. Personuppgifterna som sparats i registret raderas när det inte längre finns en rättslig grund för behandlingen. Dessutom vidtar HRT alla möjliga åtgärder för att säkerställa att personuppgifter som med tanke på behandlingens ändamål är oklara, felaktiga eller föråldrade tas bort eller rättas till utan dröjsmål.
Grunduppgifter om kundrelationer sparas den tid kundrelationen gäller och efter det så länge detta är nödvändigt för uppfyllning av rättigheter och skyldigheter av båda parter.
Beställnings-, levererings-, köp- och betaluppgifter bevaras på basis av bokföringslagen (1336/1997) för högst 10 år.
Som identifierare vid påstigningar fungerar resekortets nummer som bevaras så länge det är nödvändigt för validering av biljetter och för att genomföra de viktigaste åtgärderna vad gäller de övriga kollektivtrafiksystemen. Under bevaringstiden kan inte en enstaka HRT:s anställd kontrollera kundens påstignings- och kunduppgifter. Efter bevaringstiden pseudonymiseras påstigningsuppgifterna genom att ersätta resekortets nummer med en slumpmässig kod och genom att förenkla ålder-, kundgrupp- och hemkommunsuppgifter. Pseudonymiserade uppgifter om påstigningar behövs för att fastställa kommunandelar, för trafikplanering och undersökning.
Kontrollavgiftsuppgifter bevaras i registret i den tid som förutses i bokföringslagen (1336/1997) samt i Kommunförbundets bestämmelser och rekommendationer dvs. det innevarande kalenderåret och sex (6) följande kalenderår. Efter att bevaringstiden har tagit slut raderas uppgifterna.
Begäranden som gäller verkställandet av den registrerades rättigheter bevaras i två år. Om den starka autentiseringen eller begäran inte har slutförts, raderas den ofullständiga begäran efter en månad.
Mer information om de uppgifter som samlas in i enstaka tjänster och om bevaringstider hittar du i tjänstevisa inställningar.
Personuppgifter som finns i registret överlåts vid behov till utomstående personer eller organisationer enligt följande:
- Till betaltjänstpartner för att kunna leverera tjänsten
- För stadscyklars del till Helsingfor stads trafikverk samt till Esbo och Vanda stad, som är gemensam registeransvarig för stadscykelregistret.
- Uppgifterna som förutsätts för att sköta ärenden på en annan persons vägnar
- Respons som tas emot av HRT förmedlas till aktörerna som utför korrigeringar relaterade till respons. Beroende på responsen kan en sådan aktör vara en avtalstrafikföretag, tjänsteleverantör för stadscyklar, tjänsteleverantör för HSL-appen, en del av våra återförsäljare eller avtalspartner för hittegods.
- Till myndigheter inom de gränser som den gällande lagstiftningen tillåter och anser förpliktigande.
- Genomförande av undersökningen för HRT:s räkning
Personuppgifterna ur registret överförs inte till länder utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet. HRT förbehåller sig möjligheten till sådana överföringar genom att följa de gällande kraven i dataskyddslagstiftningen.
Datasäkerhet och personuppgifternas konfidentialitet i HRT:s kundregister säkerställs genom ändamålsenliga tekniska och administrativa åtgärder enligt god databehandlingssed och föråldrade personuppgifter raderas regelbundet genom anonymisering eller slutgiltig radering.
Databaserna och deras säkerhetskopior ligger i låsta utrymmen. Uppgifterna i registret har skyddats mot obehörig läsning, ändring och radering. Skyddet baserar sig på passerkontroll, personliga användarkonto och begränsning av rättigheter. Behöriga för användning av systemet som innehåller kunduppgifter är endast personer vilkas arbetsbeskrivning omfattar behandling av kunduppgifter. Systemen samlar också in logginformationer om funktioner som användaren har använt.
HRT:s systemleverantörer är förpliktade att genomföra tillräckliga skyddsåtgärder för att skydda kundernas personuppgifter med hjälp av avtal och krav som dessa innehåller. HRT:s egna arbetstagare, avtalspartners anställda och systemleverantörer har förbundit sig att iaktta tystnadsplikt och hemlighålla de uppgifter de fått i samband med behandlingen av personuppgifter.
HRT auditerar regelbundet systemens kapacitet och utvärderar datakyddsrisker.
Den registrerade har rätt till tillgång till personuppgifterna och dessa rättigheter bestäms i enlighet med rättslig grund för behandling av uppgifter. Mer information om registrerades rättigheter och dess verkställande hittar du vår webbsida.
Den registrerades rättigheter baserar sig på EU:s allmänna dataskyddsförordning (2016/679).
HRT:s dataskyddspraxis är en del av de tjänster HRT erbjuder och andra avtalsvillkor mellan kunden och HRT. HRT kan göra ändringar i denna dataskyddsbeskrivning genom att meddela om ändringar i applikationen med notifikationer, annonser som läggs ut på webbplatsen, per epost eller genom att informera om saken på serviceställen eller i samband med uppdateringar.
Tjänstevisa preciseringar
Tjänstevisa preciseringar om HRT:s tjänster som kompletterar dataskyddsbeskrivning för HRT:s kundregister.
Uppdaterad 3.7.2024
1. Vilka av mina uppgifter behandlas i tjänsten och varför?
Det allmänna syftet med kunduppgifterna förklaras i dataskyddsbeskrivningen för HRT:s kundregister.
Om du vill ha svar på din respons eller om du lämnar feedback som inloggad på ett HRT-konto, behandlar vi dina namn- och kontaktuppgifter. Om du lämnar feedback som inloggad på ett HRT-konto, behandlar vi följande uppgifter: namn, e-post, telefonnummer och HRT-konto. Om du vill ha svar på din respons utan att logga in, behandlar vi följande uppgifter: namn, e-post och telefonnummer (om det har angetts). I fritextfältet kan du ge ytterligare information om din respons.
Om du gör en ersättningsbegäran tillfrågas du dessutom om exempelvis HRT-kortets nummer, telefonnummer för mobilbiljett, gatuadress eller PB-nummer, postnummer, personbeteckning och kontonummer. Blanketten för begäran om ersättning fylls i vid ett serviceställe eller i HRT:s telefonkundtjänst. I strejksituationer finns en blankett för begäran om ersättning som du kan skriva ut från webbplatsen hsl.fi.
Uppgifterna behandlas på basen av ett avtal mellan HRT och dig. Avtalet uppkommer när du använder HRT:s tjänster.
2. Hur länge sparas uppgifterna?
Uppgifter i anslutning till respons sparas 3 år från det att feedbacken getts. Personuppgifter som rör gottgörelser sparas innevarande kalenderår och sex (6) påföljande kalenderår.
3. Vem behandlar uppgifterna?
Uppgifterna behandlas av personer som på grund av sina arbetsuppgifter behöver tillgång till uppgifterna. Vid behandlingen av uppgifterna anlitar HRT avtalsparter, till vilka vi överför den information som krävs för att arbetsuppgifterna ska kunna utföras. Personuppgiftsbiträden har sekretess- och tystnadsplikt. Respons vidarebefordras till dem den gäller, till exempel feedback om en chaufför förmedlas till det trafikföretag som chauffören arbetar för.
4. Hur kan jag kontrollera mina uppgifter?
Mer information om den registrerades rättigheter finns på HRT:s webbplats under Dataskydd > Den registrerades rättigheter.
Uppdaterad 3.7.2024
Inspelning av kundsamtal
1. Vilka av mina uppgifter behandlas i tjänsten och varför?
Det allmänna syftet med kunduppgifterna förklaras i dataskyddsbeskrivningen för HRT:s kundregister.
Ditt samtal till kundservice inspelas automatiskt. Även ditt telefonnummer sparas automatiskt in, om telefonnumret inte är hemligt.
Samtal inspelas för att verifiera tjänstehändelser, förbättra kvaliteten på service och säkerställa ditt och HRT:s rättsskydd. De inspelade samtalen kan också användas i HRT:s internutbildning.
Efter samtalet skickar vi ut en enkät via sms till vissa kunder för att bedöma kvaliteten på tjänsten. Kundens telefonnummer som används vid enkäten bevaras inte för framtida användning.
Uppgifterna behandlas enligt avtalet mellan HRT och dig själv. Avtalet bildas genom att du använder HRT:s tjänster.
Endast namngivna personer som upprätthåller det system som används för administration av kundsamtalen har tillgång till uppgifterna i registret för inspelningar av kundsamtal. Alla dina uppgifter behandlas konfidentiellt och de får inte yttras till någon annan än dem som behöver uppgifterna i sitt arbete och har tystnadsplikt.
2. Hur länge bevaras uppgifterna?
De inspelade samtalen lagras i sex månader och därefter förstöras automatiskt.
Identifiering
1. Vilka uppgifter av mig behandlas i tjänsten och vad används dem till?
Vår kundservice kan skicka en länk via SMS till kunden. Via länken formedlas kundens uppgifter om stark autentisering (namn och personbeteckning) till kundservicen. Med stark autentisering möjliggörs de betjäningssituationer där kundens identitet måste säkerställas.
2. Hur länge bevaras uppgifterna?
Uppgifter som samlas in via stark autentisering sparas inte. Uppgifterna raderas automatiskt och endast vår kundrådgivare kan tillfälligt se dem under betjäningssituationen.
Uppdaterad 3.7.2023
Du får HRT:s kundkommunikation om du har angett din e-postadress i någon av våra tjänster (t.ex. hsl.fi, HSL-appen eller HRT-korttjänsten) eller om du har tagit i bruk HSL-appen och tillåtit meddelanden (aviseringar).
Vi kommunicerar med våra kunder via e-post och meddelanden i HSL-appen. Vi informerar våra kunder om kollektivtrafiken inom HRT-området, trafikplaner och -förändringar, förnyelser av våra tjänster och annat som är aktuellt i anslutning till vår verksamhet. Dessutom kan vi skicka inbjudningar till kundenkäter och intervjuer som syftar till att utveckla våra tjänster.
Du kan själv påverka via vilka kanaler och vilken typ av kommunikation du får av oss. Du kan ändra dina egna val i inställningarna i HSL-appen eller i Mina uppgifter på hsl.fi om du loggar in på ditt HRT-konto. Dessutom finns det en länk i slutet av alla våra e-postmeddelanden där du kan avbeställa e-postutskicken.
Med tanke på kundens bästa har det ansetts nödvändigt att kunden tar emot vissa meddelanden, och därför kan du inte förbjuda kritisk kommunikation som anknyter till HRT:s skyldighet att tillhandahålla kollektivtrafiktjänster. Hit hör information via e-post om betydande förändringar i HRT:s tjänster (prissättning, villkor osv.) och om omfattande störningar i kollektivtrafiken såsom strejker.
Förutom allmän kundkommunikation skickar vi tjänstespecifika meddelanden via e-post och HSL-appen. Sådana meddelanden kan exempelvis vara HSL-appens påminnelser om att giltighetstiden för biljetter snart går ut samt påminnelser om saldot på HRT-kortet. Inställningarna kopplade till tjänstespecifika meddelanden kan du hantera i inställningarna för respektive tjänst.
1. Vilka uppgifter om mig behandlas i tjänsten och varför?
Vi behandlar din e-postadress och/eller ditt telefonnummer för att kunna identifiera och kontakta dig. Vår rätt att behandla kunduppgifter och vår rätt eller skyldighet att skicka ut kundkommunikation baserar sig på kundrelationen. Om du dessutom gett oss marknadsföringstillstånd, grundar sig vår rätt att behandla dina kunduppgifter i marknadsföringssyfte och att skicka dig marknadsföringskommunikation på ditt samtycke.
Vi behandlar andra kunduppgifter än din e-postadress eller ditt telefonnummer för att vi ska kunna skicka sådana meddelanden som gäller just dig.
Uppgifter som behandlas:
- för- och efternamn
- e-postadress
- telefonnummer
- postnummer (hämtats från befolkningsdatasystemet eller som du angett i tjänsten)
- en personlig teckensträng som fungerar som identifikation i olika system
- kommunikationsspråk för e-post
- användarspråk i HSL-appen
- HSL-appens tekniska identifierare
- direktmarknadsföringstillstånd för personer som fyllt 15 år
- inställningar för e-postmeddelanden och aviseringar från appen
- dina favoritlinjer och -hållplatser som du angett i HRT:s tjänster
- biljettköp i HSL-appen
- mottagande och öppnande av e-postmeddelanden och meddelanden från HSL-appen samt öppnande av länkar i meddelandena.
2. Hur länge sparas uppgifterna?
Beträffande hur länge vi sparar uppgifterna följer vi bevaringstiderna i vår dataskyddsbeskrivning. Mer detaljer hittar du i HRT:s allmänna dataskyddsbeskrivning och i de tjänstespecifika preciseringarna.
3. Vem behandlar uppgifterna?
Uppgifterna behandlas av personer som på grund av sina arbetsuppgifter behöver tillgång till uppgifterna. Vid behandlingen av uppgifterna anlitar HRT avtalsparter, till vilka vi överför den information som krävs för att arbetsuppgifterna ska kunna utföras. Personuppgiftsbiträden har sekretess- och tystnadsplikt.
4. Hur kan jag kontrollera mina uppgifter?
Du kan granska och hantera dina egna uppgifter och inställningar för meddelanden i inställningarna i HSL-appen och i Mina uppgifter på webbplatsen hsl.fi om du loggar in på ditt HRT-konto.
Mer information om den registrerades rättigheter finns på HRT:s webbplats under Dataskydd > Den registrerades rättigheter.
Uppdaterad 3.7.2024
1. Vilka av mina uppgifter behandlas i tjänsten och varför?
Det allmänna syftet med kunduppgifterna förklaras i dataskyddsbeskrivningen för HRT:s kundregister.
När du skapar ett HRT-konto i tjänsten HSL.fi tillfrågas du om:
- Namn. Uppgiften används till exempel när du uträttar ärenden hos oss och i kommunikation.
- Telefonnummer. Uppgiften används till exempel när du uträttar ärenden hos oss och i kommunikation.
- E-postadress. Uppgiften används till exempel när du uträttar ärenden hos oss och i kommunikation.
- Har du fyllt 15 år?
- Om du har fyllt 15 år, blir du tillfrågad om tillstånd för direktmarknadsföring via telefon och e-post.
- Om du inte har fyllt 15 år, blir du tillfrågad om födelsetid.
- Lösenord. Uppgiften används vid inloggning till tjänsterna.
- När du är inloggad på HRT-kontot, kan du uppdatera dina uppgifter och inställningar i Mina uppgifter i tjänsten HSL.fi.
Till dina uppgifter bifogas information om de tjänster som du använder när du är inloggad på HRT-kontot. En sådan tjänst är till exempel HSL-appen och stadscyklar.
Om du har loggat in på HRT-kontot via stark autentisering, lagras och uppdateras din personbeteckning, ditt namn, dina adressuppgifter och eventuell information om spärrmarkering automatiskt i dina uppgifter med hjälp av den information som finns i befolkningsdatasystemet (BDS) som upprätthålls av Myndigheten för digitalisering och befolkningsdata.
Uppgifterna behandlas på basen av ett avtal mellan HRT och dig. Avtalet uppkommer när du använder HRT:s tjänster. Tillstånd för direktmarknadsföring baserar sig på ditt samtycke.
2. Hur länge sparas uppgifterna?
Kunduppgifterna sparas under hela kundrelationen och därefter så länge som det är nödvändigt för att uppfylla parternas rättigheter och skyldigheter. Dina tjänstespecifika uppgifter raderas, om du inte på många år har loggat in på tjänsten med ditt HRT-konto.
Du kan be oss radera dina personuppgifter genom att fylla i det här formuläret> (på finska) eller genom att besöka något av våra serviceställen. När du skickar ett elektroniskt formulär med en begäran om radering av uppgifter, måste du identifiera dig genom stark autentisering. Om du framför din begäran om radering av uppgifter vid ett serviceställe för HRT:s kunder, behöver du ett identitetsbevis för att styrka begäran. Kontaktinformationen till våra serviceställen finns på vår webbplats. Om du raderar användarnamnet, avaktiveras HRT-kontot och avlägsnas från systemet efter 3 år.
Uppgifter om köp, försäljning, fakturering och betalning som eventuellt är nödvändiga för bokföringsändamål bevaras i högst 10 år.
3. Vem behandlar uppgifterna?
Uppgifterna behandlas av personer som på grund av sina arbetsuppgifter behöver tillgång till uppgifterna. Vid behandlingen av uppgifterna anlitar HRT avtalsparter, till vilka vi överför den information som krävs för att arbetsuppgifterna ska kunna utföras. Personuppgiftsbiträden har sekretess- och tystnadsplikt.
4. Hur kan jag kontrollera mina uppgifter?
Du kan granska och uppdatera dina uppgifter i Mina uppgifter i tjänsten HSL.fi genom att logga in på HRT-kontot.
Mer information om den registrerades rättigheter finns på HRT:s webbplats under Dataskydd > Den registrerades rättigheter.
.
Uppdaterad 3.7.2024
1. Vilka av mina uppgifter behandlas i tjänsterna och varför?
Det allmänna syftet med kunduppgifterna förklaras i dataskyddsbeskrivningen för HRT:s kundregister.
Kunduppgifterna samlas in om person- och företagskunder för att sköta kundrelationer och tillhandahålla tjänsten.
Följande information sparas:
- förnamn, efternamn och adress (gatuadress, postnummer, postanstalt, hemkommun) som fås från befolkningsregistret,
- annan adress (gatuadress, postnummer, postanstalt, land),
- faktureringsadress (gatuadress, postnummer, postanstalt, land),
- telefonnummer,
- e-postadress,
- personbeteckning,
- information om spärrmarkering samt
- kundgrupp,
- språk,
- tillstånd för direktmarknadsföring,
- information om fullmakten,
- information om rätten till ledsagare,
- ersättningsinformation och
- dödsdag.
Namn- och adressuppgifter uppdateras automatiskt baserat på information som inhämtas från Befolkningsregistercentralens befolkningsdatasystem (VTJ).
Personbeteckningen används för att kontrollera kundens rätt att köpa ett personligt HRT-kort, individualisera ett innehavarspecifikt HRT-kort och verifiera kundens identitet.
FO-nummer används för att identifiera företagskunder.
I HRT-kortets grunduppgifter ingår följande uppgifter:
- HRT-kortets nummer,
- korttyp (ett personligt eller innehavarspecifikt kort)
- den tidpunkt då kortet överlämnats till dig,
- prissättningsfaktorerna för HRT-kortet (information om kundgruppen och hemkommunen),
- information om språket,
- information om HRT-kortets status, t.ex. om kortet har spärrats, försvunnit eller hittats, samt
- period eller värde på kortet.
I HRT-kortets transaktionsuppgifter ingår följande uppgifter:
- köp av värde- och periodbiljetter,
- laddningar och
- debiteringar på HRT-kortet.
I HRT-kortets händelseuppgifter ingår följande uppgifter:
- information om stämplingar med kortläsaren (påstigningsuppgifter) i kollektivtrafikmedel (t.ex. buss).
HRT-kortens händelseuppgifter sparas i bakgrundssystemet för avstämning och rapportering av försäljningsuppgifter och för att trygga dina rättigheter och kontrollera händelsernas riktighet på system- och kortnivå. Händelseuppgifterna behövs även för att fastställa kommunandelar och t.ex. för trafikplanering.
Följande av dina uppgifter behandlas i HRT-korttjänsten:
- Ditt HRT-konto som du använder för att logga in i tjänsten
- Din e-postadress så att vi kan skicka dig påminnelsen och kvitton per e-post
- HRT-kortens kortnummer och namn som du lägger till i tjänsten
- Identifieraren samt kortnummer och namn för personliga HRT-kort som fås från HRT:s biljett- och informationssystem vid stark autentisering (valfri)
- Påminnelseinställningar i tjänsten (påminnelse när det är dags att köpa värde eller ny periodbiljett på / av)
- Köp av värde- och periodbiljetter via tjänsten
- Information om de påminnelser som skickats till dig per e-post
Uppgifterna behandlas enligt avtalet mellan HRT och kunden. Avtalet bildas genom att du använder HRT:s tjänster. HRT behandlar information också för att utföra sina grundläggande uppgifter. Tillstånd för direktmarknadsföring baserar sig på kundens samtycke.
2. Hur länge förvaras uppgifterna?
Grunduppgifter om kundrelationer sparas den tid kundrelationen gäller och efter det så länge detta är nödvändigt för uppfyllning av rättigheter och skyldigheter av båda parter.
Ditt HRT-korts tjänstespecifika preciseringar kommer att raderas när HRT-kortet som tjänst i dess nuvarande form läggs ner. HRT informerar om ändringar, genomförandet av ett kontobaserat biljettsystem och raderingen av uppgifter i god tid.
HRT-kortets nummer sparas i påstigningsuppgifterna bara den tid som behövs för validering av biljetterna samt för att vidta andra åtgärder som är viktiga från kollektivtrafiksystemets synpunkt. Uppgifterna om påstigningar förvaras som pseudonymiserade utan kortnummer den tid som är nödvändig för att fastställa kommunandelar och för trafikplanering samt undersökning.
De köp-, försäljnings-, beställnings-, fakturerings- och betaluppgifter som är väsentliga för bokföring bevaras för högst 10 år.
3. Vem behandlar mina uppgifter?
Uppgifter behandlas endast av personer till vars arbetsuppgifter behandlingen av sådana uppgifter hör. HRT använder avtalspartner i behandlingen av uppgifter. De uppgifter som är nödvändiga för att tillhandahålla tjänsten kan överföras till avtalspartnerna. De som behandlar uppgiterna har sekretess- och tystnadsplikt.
HRT kan överlåta kunduppgifter till myndigheter inom de gränser som den gällande lagstiftningen tillåter och anser förpliktigande.
4.Hur kan jag kontrollera mina uppgifter?
Du kan kontrollera ditt HRT-korts uppgifter genom att logga in i HRT-korttjänsten.
Du kan även använda Oma matkakortti-appen för att kontrollera uppgifterna på ditt HRT-kort om du har en Android- eller Windows-telefon.
Uppgifterna och saldot på ditt HRT-kort kan du kontrollera med kortläsare och i biljettautomater eller genom att besöka ett service- eller försäljningsställe.
Beträffande HRT-kortet, får du kunduppgifterna och kortuppgifterna som rör inköps- och försäljningshändelser i form av en utskrift från HRT:s serviceställen. Du ska ha med dig ett giltigt identitetsbevis. Du behöver inte ha HRT-kortet med dig
Mer information om den registrerades rättigheter finns på HRT:s webbplats. Gå till Dataskydd > Den registrerades rättigheter.
Uppdaterad 3.7.2024
1. Vilka uppgifter om mig behandlas i tjänsten och varför?
Det allmänna syftet med kunduppgifterna förklaras i dataskyddsbeskrivningen för HRT:s kundregister.
När du tar appen i bruk, kommer du att få följande frågor:
- Har du fyllt 15 år?
- Om du har fyllt 15 år, tillfrågas du om bostadsort (postnummer, postnummerområde eller alternativet ”Jag bor utomlands”). Med hjälp av uppgifterna kan vi ge dig mer exakt aktuell information om saker som rör användningen av kollektivtrafik. Informationen om hemkommun som vi får genom frågan om bostadsort behövs också för att kunna fördela kostnaderna för kollektivtrafiken mellan medlemskommunerna i samkommunen HRT.
- Om du inte har fyllt 15 år, blir du tillfrågad om födelsetid.
- Alla tillfrågas om tillstånd för positionering och mottagning av meddelanden. Positioneringstillståndet förbättrar användarupplevelsen bl.a. genom att reseplaneraren blir enklare att använda. Aviseringstillståndet gör det möjligt att ta emot meddelanden exempelvis om att giltighetstiden för biljetter snart går ut och om kritiska trafikstörningar.
- Om du har fyllt 15 år, blir du tillfrågad om tillstånd att tillåta insamling och användning av mobilitetsdata. Mer information om insamling och användning av mobilitetsdata finns nedan under punkterna 1.2 ”Insamling av mobilitetsdata i HSL-appen” och 1.3 ”Koppling av mobilitetsdata till HRT-konto” samt på denna sida under punkten ”Hur sparas mobilitetsdata som fås via HSL-appen?”.
- När du köper biljett, blir du tillfrågad om:
- Namn. Uppgiften används till exempel när du uträttar ärenden hos oss och i kommunikation.
- Telefonnummer. Numret används för beställning och leverans av biljetten och för kontroll av biljettens giltighetstid.
- Om du har fyllt 15 år, blir du tillfrågad om en e-postadress. Uppgiften används till exempel när du uträttar ärenden hos oss och i kommunikation.
- Om du har fyllt 15 år, blir du tillfrågad om tillstånd för direktmarknadsföring via telefon och e-post.
- Om du köper en periodbiljett, blir du ombedd att ange ett lösenord för att skapa ett HRT-konto. Med hjälp av HRT-kontot är uppgifterna om din biljett och ditt betalkort lättillgängliga, även om du skulle byta telefon eller om din telefon skulle försvinna.
- När du köper en enkel- eller dygnsbiljett, kan du frivilligt skapa ett HRT-konto genom att ange ett lösenord. Med hjälp av HRT-kontot är dina kvitto- och betalkortsuppgifter lättillgängliga, även om du skulle byta telefon eller om din telefon skulle försvinna. Om du inte har fyllt 15 år, blir du också tillfrågad om en e-postadress när du skapar ett HRT-konto.
- Om du redan har ett HRT-konto, kan du logga in med det när du köper en biljett, och då frågar vi efter varken ditt telefonnummer, din e-postadress eller tillstånd för direktmarknadsföring.
- Om du köper en periodbiljett, krävs stark autentisering för att verifiera prisstödet som baserar sig på kommuntillhörighet. Om du loggar in med HRT-kontot och redan har identifierat dig när du loggade in på en annan tjänst, behöver du inte längre använda stark autentisering.
- Om du väljer kortbetalning som betalningssätt, överförs dina betalkortsuppgifter, dvs. betalkortets nummer och kortets sista giltighetsdag, via en krypterad nätverksförbindelse och lagras i en säker PCI DSS-certifierad miljö i en databas hos leverantören av kortbetalningstjänsten. Av betalkortsuppgifterna är det endast de fyra sista siffrorna på kortet som lagras i HRT:s informationssystem. Kortuppgifterna kan raderas när som helst i inställningarna i appen.
- Andra betalningssätt: vi använder en tredje part som betalningsbehandlare och dessa parter kan begära ytterligare information när de behandlar uppgifter i anslutning till betalningssättet. De här betalningsuppgifterna behandlas endast av den tredje parten och HRT sparar inte denna information.
Dessutom gäller följande vid biljettköp:
- I anslutning till dina uppgifter lagras information om bl.a. beställda biljetter, applikationsversion och eventuell rabattgrupp.
- Vid köp av en periodbiljett till studerandepris, sparar vi information om din rätt till studeranderabatt.
Övrigt:
Till dina uppgifter bifogas information om de tjänster som du använder när du är inloggad på HRT-kontot. En sådan tjänst är till exempel HSL.fi.
Om du har loggat in med HRT-kontot via stark autentisering, lagras och uppdateras din personbeteckning, ditt namn, dina adressuppgifter och eventuell information om spärrmarkering automatiskt i dina uppgifter med hjälp av den information som finns i befolkningsdatasystemet (BDS) som upprätthålls av Myndigheten för digitalisering och befolkningsdata.
Uppgifterna behandlas på basen av ett avtal mellan HRT och dig. Avtalet uppkommer när du använder HRT:s tjänster. HRT behandlar också information för att utföra sina grundläggande uppgifter. Tillstånd för direkt marknadsföring, användning av positionsuppgifter och meddelanden samt insamling och användning av resdata baserar sig på ditt samtycke.
1.1 Undersökningar som görs via HSL-appen
HRT genomför olika enkäter och undersökningar på basis av att du använder HRT:s tjänster. Om du ger ditt samtycke till att få inbjudningar till undersökningar och enkäter via aviseringar i HSL-appen, skickar vi vid behov inbjudningar till elektroniska enkäter och undersökningar till dig. Du kan delta i undersökningar och enkäter genom att klicka på begäran om deltagande som finns i inbjudan. Då får du även mer information om undersökningen eller enkäten i fråga.
Det är helt frivilligt att delta i enkäter och undersökningar. Du kan när som helst dra tillbaka eller ge ditt samtycke till att ta emot inbjudningar till undersökningar och enkäter i HSL-appens inställningar i punkten Aviseringar och e-post.
Om du har gett ditt samtycke till insamling av mobilitetsdata (se punkten 1.2 ”Insamling av mobilitetsdata i HSL-appen” nedan) och att få ta emot inbjudningar till undersökningar och enkäter i HSL-appen, kan vi skicka inbjudningar till enkäter och undersökningar till dig om du rör dig i områden som är väsentliga för dem.
Förutom de egentliga enkätmaterialen och eventuella mobilitetsdata kan vi också vid behov fråga efter och spara grupperingsuppgifter*. Vi utnyttjar denna information i enkäten i fråga och även i senare enkäter och undersökningar och i deras analyser.
De material som fås via enkäter eller undersökningar sparas i HRT:s datalager i en period som definieras separat för varje undersökning (se punkten 2 ”Hur länge bevaras uppgifterna?” nedan).
*Grupperingsuppgifterna är uppgifterna som påverkar mobiliteten, såsom kön, bostadsområde, biljettyp och giltighetsområde, innehav av körkort och ägande av bil.
1.2 Insamling av mobilitetsdata i HSL-appen
Beskrivningen nedan gäller version 4.9.0 eller senare versioner av HSL-appen. Den tidigare versionen av beskrivningen finns här.
Vi samlar in mobilitetsdata med hjälp av HSL-appen för att utveckla trafiksystemet som täcker HRT:s kollektivtrafik och alla färdsätt samt de tjänster som ingår i dessa inom de 15 kommunerna* i Helsingforsregionen.
Insamling av mobilitetsdata sker baserat på ditt samtycke, som du kan när som helst dra tillbaka eller ge i Positionsuppgifter i HSL-appen. När du ger ditt samtycke till insamling av mobilitetsdata i HSL-appen, börjar HSL-appen följa din aktivitet och spara information om dina resor i HRT:s datalager. Om du drar tillbaka ditt samtycke till insamling av mobilitetsdata, upphör vi att samla in dina mobilitetsdata och raderar alla uppgifter på din telefon som inte redan har skickats till HRT:s datalager. Mobilitetsdata som sparas i HRT:s datalager bevaras fram till slutet av den fastställda bevaringstiden (se punkten 2 ”Hur länge bevaras uppgifterna?” nedan).
Det är helt frivilligt att ge sitt samtycke till insamling av mobilitetsdata. Vi frågar aldrig efter eller utreder din identitet när vi samlar in mobilitetsdata. Vi kopplar mobilitetsdata till din kundprofil endast om du har givit ditt samtycke till att dina mobilitetsdata får kopplas till ditt HRT-konto via HSL-appen (se punkten 1.3 ”Koppling av mobilitetsdata till HRT-konto” nedan).
I analysfaser kopplar vi vid behov mobilitetsdata också till HRT:s andra befintliga geografiska data. Vi behandlar allt material på individnivån i enlighet med HRT:s dataskyddsprinciper **.
Mer information om mobilitetsdata som samlas in finns nedan på denna sida under punkten ”Frågor och svar”.
*Helsingfors, Esbo, Vanda, Grankulla, Kyrkslätt, Sjundeå, Vichtis, Nurmijärvi, Kervo, Tusby, Träskända, Hyvinge, Mäntsälä, Sibbo och Borgnäs.
**se HRT:s dataskyddspolitik (på finska)
1.3 Koppling av mobilitetsdata till HRT-konto
Utöver ditt samtycke till insamling av mobilitetsdata krävs det också ett separat samtycke till att vi får koppla mobilitetsdata till ditt HRT-konto. Du kan när som helst dra tillbaka eller ge ditt samtycke till koppling av mobilitetsdata till ditt HRT-konto i Positionsuppgifter i HSL-appen. Vi kopplar de insamlade mobilitetsdata och den information som vi samlat in med hjälp av enkäter och undersökningar som gäller mobilitetsdata till dina kunduppgifter endast om du har givit ditt samtycke till att dina mobilitetsdata får kopplas till ditt HRT-konto via HSL-appen.
Från och med den tidpunkt då kopplingen till ditt HRT-konto skapas blir de mobilitetsdata som HSL-appen samlar in dina personliga mobilitetsdata. Detta gör det möjligt att göra begäranden om information gällande dina mobilitetsdata och att radera dina mobilitetsdata från HRT:s datalager.
Efter att dina mobilitetsdata har kopplats till ditt HRT-konto i HSL-appen kan du använda tjänster som är baserade på dina mobilitetsdata i appen. Om du utöver kopplingen av dina mobilitetsdata också aktiverar en eller flera tjänster som baserar sig på mobilitetsdata i HSL-appen blir det möjligt för HRT att använda dina mobilitetsdata tillsammans med annan information som gäller dig för att förbättra dina möjligheter att röra dig och för att undersöka och utveckla hela trafiksystemet och dess tjänster på ett mer riktat sätt.
Om du drar tillbaka ditt samtycke till att dina mobilitetsdata får kopplas till ditt HRT-konto, avbryts kopplingen till alla de enheter som du har använt för att logga in på det ifrågavarande HRT-kontot. Efter detta är det inte längre möjligt att göra begäranden om information och radering gällande dina mobilitetsdata. Inte heller är det möjligt att återställa kopplingen till mobilitetsdata som samlats in tidigare. Om du ger ett nytt samtycke, gäller kopplingen endast information som samlats in efter att samtycket getts.
2. Hur länge bevaras uppgifterna?
Kunduppgifterna sparas under hela kundrelationen och därefter så länge som det är nödvändigt för att uppfylla parternas rättigheter och skyldigheter. Användningen av applikationen anses ha upphört och dina tjänstespecifika uppgifter raderas, om du inte har uppdaterat dina egna uppgifter på 3 år, inte varit inloggad på HRT-kontot eller inte på många år haft en giltig mobilbiljett köpt via appen.
Uppgifter om köp, försäljning, beställning, fakturering och betalning som är nödvändiga för bokföringsändamål bevaras i högst 10 år.
De material som fås via inbjudningar till enkäter eller undersökningar sparas i HRT:s datalager i en period som definieras separat för varje undersökning. Bevaringstiderna varierar mellan några månader och flera år. Längden beror på om det gäller en kort enstaka utredning eller en före och efter-undersökning eller en uppföljande undersökning som pågår en längre tid. Vi bevarar kopplingen mellan svaren till undersökningsmaterialen och de mobilitetsdata som ingår i dessa så länge som mobilitetsdata finns i HRT:s datalager. Efter detta innehåller undersökningsmaterialen endast information om den situation som undersökningen i fråga gällde.
Vi sparar mobilitetsdata i HRT:s datalager i 28 kalendermånader. Om du har gett ett separat samtycke till att dina mobilitetsdata får kopplas till ditt HRT-konto kan du ta bort denna koppling när som helst så att dina mobilitetsdata och information om dina undersökningar inte längre kan kopplas till dig. Efter 28 månader kombinerar vi data från den tidigaste sparade månaden för att skapa mer omfattande helheter.
Vi sparar mobilitetsdata och enkät- och undersökningsinformation på ett decentraliserat sätt i ett informationssystem som administreras av HRT och som finns på Microsofts servrar i Nederländerna. Vi administrerar användarrättigheter för dessa material genom åtkomstkontroll.
Om du tar bort applikationen från din användarenhet, raderas inte uppgifter som lagrats i HRT:s bakgrundssystem.
3. Vem behandlar uppgifterna?
Uppgifterna behandlas av personer som på grund av sina arbetsuppgifter behöver tillgång till uppgifterna. Vid behandlingen av uppgifterna anlitar HRT avtalsparter, till vilka vi överför den information som krävs för att arbetsuppgifterna ska kunna utföras. Personuppgiftsbiträden har sekretess- och tystnadsplikt.
Betaltjänstpartnerna, inklusive telefonoperatörer, ansvarar för faktureringen av biljetten.
Mobilitetsdata och enkät- och undersökningsinformation som samlas in via HSL-appen kan vid behov lämnas ut till tjänsteproducenter som arbetar för HRT:s räkning, såsom IT-företag som deltar i behandling av information. I enstaka fall kan vi även lämna ut material till kommunerna i Helsingforsregionen och i HRT-området, statens trafikmyndigheter, forskningsinstitutioner, högskolor samt aktörer inom transportsektorn för statistisk, historisk och vetenskaplig forskning och utredningar som behandlar invånarnas aktivitet och trafiken i Helsingforsregionen samt för myndigheternas planerings- och utredningsarbeten.
I dessa fall utarbetar vi vederbörliga avtal om överlämnandet av materialet mellan HRT och mottagaren av materialet för att säkerställa de krav som ställs på dataskyddet och för att se till att uppgifterna behandlas på ett vederbörligt sätt.
4. Hur kan jag kontrollera mina uppgifter?
Du kan kontrollera och uppdatera dina uppgifter under ”Inställningar” som finns i menyn i HSL-appen. Samtycke till meddelanden och användning av positionsuppgifter kan du uppdatera i inställningarna för såväl appen som användarenheten.
Mer information om den registrerades rättigheter finns på HRT:s webbplats under Dataskydd > Den registrerades rättigheter.
Uppdaterad 3.7.2024
1.Vilka av mina uppgifter behandlas i tjänsten och varför?
Det allmänna syftet med kunduppgifterna förklaras i dataskyddsbeskrivningen för HRT:s kundregister.
Dina uppgifter behandlas i hittegodstjänsten för att kunna söka den borttappade varan och för att kunna meddela dig om den hittats. I hittegodstjänsten ger du ditt namn och kontaktuppgifter (förnamn, efternamn, adress, postnummer, stad, telefon, e-postadress), så att den borttappade tjänsten kan sökas och att man kan meddela dig ifall varan hittats. Uppgifterna behandlas på basen av ett avtal mellan tjänsteleverantören och dig. Avtalet uppkommer när du använder hittegodstjänsten.
2. Hur länge sparas uppgifterna?
Uppgifterna sparas tills att hittegods hämtas. Om varan inte hittas, sparas uppgifterna högst en månad från meddelandet.
3. Vem behandlar uppgifterna?
Uppgifterna behandlas av personer som på grund av sina arbetsuppgifter behöver tillgång till uppgifterna. Vid behandlingen av uppgifterna anlitar HRT avtalsparter, till vilka vi överför den information som krävs för att arbetsuppgifterna ska kunna utföras.
Personuppgiftsbiträden har sekretess- och tystnadsplikt.
4. Hur kan jag kontrollera mina uppgifter?
Du kan kontrollera dina uppgifter i tjänsten genom att logga in i hittegodstjänsten.
Uppdaterat 3.7.2024
1. Vilka uppgifter av mig behandlas i tjänsten och vad används dem till?
Syftet med behandlingen av personuppgifterna är hantering av kontrollavgifter och inkasso samt utveckling av registeransvariges verksamhet.
Enligt 8 § i lagen om kontrollavgift i kollektivtrafik (469/1979) ska en passagerare som inte visar upp giltig biljett på begäran av kontrollören uppge namn, personbeteckning och adress.
Registret innehåller följande personuppgifter om de registrerade personerna:
- namn, personbeteckning och adress på den person som fått kontrollavgift
- datum, klockslag och linje när kontrollavgiften påförts
- orsaken till kontrollavgift
- sätt med vilket passagerarens identitet har kontrollerats (körkort, pass osv.)
- för- och efternamn på kontrollanten som påförts kontrollavgiften
- meddelande om avvikande situation
- uppgifter som gäller kontrollavgiften (den originala summan, återkallat/betalt/obetalt)
- antalet obetalda kontrollavgifter
- uppgifter som gäller utsökning av kontrollavgifter
- redovisning från utsökning (pengredovisning/hinderredovisning) och förflyttningsanmälan och anmälan om inträde av anhängighet
- den tidpunkt då domstolen har beslutat att skuldsaneringen ska inledas
- uppgifter om rättelseyrkande som gäller kontrollavgift samt uppgifter om beslutet om rättelseyrkandet
- Uppgifter om besvär som lämnats till Helsingfors förvaltningsdomstol: (datum för förvaltningsdomstolens redogörelsebegäran och beslut, införande av kontrollavgift/upphävande)
- uppgift om brott som består i att någon gör biljettkontrollanten hinder i utövningen av tjänst
- uppgift om felaktig användning av biljetten
- datum för polisanmälan och betalda ersättningar
I enlighet med HRT:s allmänna rese- och biljettvillkor för kollektivtrafiken
ska innehavare av en personlig periodbiljett bevisa på ett pålitligt sätt sin identitet på begäran av biljettkontrollant Ifall passageraren inte kan bevisa sin identitet vid biljettkontroll, kommer biljettkontrollanten att be honom/henne uppge namn, personbeteckning och adress på en blankett för att undvika oklarheter och för att säkerställa kundens dataskydd. Efter det kontrollerar biljettkontrollanten personuppgifterna från befolkningsdatasystemet.
Blanketten för personuppgifterna är avsedd för intern användning inom HRT och den lämnas inte ut till passageraren. Ifall en passagerare påförs en kontrollavgift vid biljettkotroll, registreras uppgifterna till kontrollavgiftssystemet och blanketten arkiveras. Blanketten bevaras så länge kontrollavgiftsprocessen är oavslutad. Ifall kontrollavgiften inte påförs vid biljettkontroll, registreras uppgifterna inte utan biljettkontrollanten raderar blanketten på ett datasäkert sätt omedelbart när kontrollanten kommer till HRT:s lokaler.
2. Hur länge bevaras uppgifterna?
Uppgifterna bevaras under det pågående kalenderåret och under de följande sex (6) kalenderåren. Bevaringstiden grunder sig på 2 moment i 10 § i bokföringslag (1336/1997) eftersom dessa uppgifter är en del av bokföringen och då tillämpas den ovannämnda lagen och bevaringstid som beskriv i den. Därför kan dessa uppifter inte raderas från registret innan bevaringstiden har gått ut.
3. Vem som behandlar uppgifterna?
Uppgifterna behandlas av personer som behöver få tillgång till uppgiferna på grund av sin arbetsuppgift. Dessa personer har tystnadsplikt och omfattas av sekretesslagstiftningen.
4. Hur kan jag kontrollera mina uppgifter?
Mer information om den registrerades rättigheter finns på HRT:s webbplats Dataskydd > Den registrerades rättigheter.
.
Uppdaterad 3.7.2024
1. Vilka av mina uppgifter behandlas i tjänsten och varför?
Det allmänna syftet med kunduppgifterna förklaras i dataskyddsbeskrivningen för HRT:s kundregister.
Uppgifterna används för att utveckla och förbättra HRT:s tjänster och för att kunna erbjuda kunderna bättre tjänster t.ex. genom att hänvisa kunden till den rätta produkten. Botar används t.ex. för att undersöka hur bekant en produkt eller linje är så att vi bättre kan planera marknadsföring till våra kunder. Dessutom samlar vi in personuppgifter för att genomföra utlottningen och belöna personer som deltagit i utlottningen samt för att rikta marknadsföring.
Om du lämnar in dina kontaktuppgifter för att delta i en utlottning eller i en tävling eller om du fyller i blanketten och ber att bli kontaktad, kan dina svar kopplas till dig. Uppgifterna behandlas på basis av ditt samtycke. När du ger ditt samtycke till direktmarknadsföring genom att använda boten, kan vi rikta reklam till dig.
De uppgifter som sparas är uppgifterna som samlas in via boten, t.ex.:
• Förnamn, efternamn, e-postadress, telefonnummer
• Adress
• Födelsedatum eller åldersklass (t.ex. 31–40 år)
• Profil (t.ex. ”Hur ser du dig själv som användare av kollektivtrafiken?”)
• Åsikter och information angående användarupplevelsen (t.ex. användarupplevelsen på webbplatsen: om vilka ämnen skulle du ha velat få mera information eller t.ex. ”Jag tycker att linjenummer 500 skulle bättre betjäna snabbspårvägen”)
• Svar till frågesporter (t.ex. ”Hur många metrostationer finns det på Spårjokerns rutt?”)
• Andra öppna svar och annan öpen respons
2. Hur länge förvaras uppgifterna?
Alla samlade uppgifter sparas 13 månader från det att boten använts.
3. Vem behandlar mina uppgifter?
Uppgifter behandlas endast av personer till vars arbetsuppgifter behandlingen av sådana uppgifter hör. HRT använder avtalspartner i behandlingen av uppgifter. De uppgifter som är nödvändiga för att tillhandahålla tjänsten kan överföras till avtalspartnerna. De som behandlar personuppgiterna har sekretess- och tystnadsplikt.
Svaren kan användas för att skapa generella analyser med syfte att skapa förslag till åtgärder för att förbättra tjänster.
4. Den registrerades rättigheter
Återkallande av samtycke
Du kan återkalla ett samtycke till marknadsföring som du gett i en frågesport eller i en liknande situation t.ex. genom att förbjuda annonser på Meta (Facebook, Instagram) eller via länken i marknadsföringsmeddelandets underkant.
Mer information om den registrerades rättigheter finns på HRT:s webbplats. Gå till Dataskydd > Den registrerades rättigheter.
Dataskyddsbeskrivning för företagskundregister
Övriga dataskyddsbeskrivningar
Den registrerades rättigheter
Reviderat 3.7.2024
I dataskyddsbeskrivningen för HRT:s kundregister och i dess tjänstespecifika preciseringar står vilka uppgifter som behandlas i de olika tjänsterna och i vilket syfte, samt principerna för sparande av uppgifter.
En kund hos HRT har rätt att få veta vilka personuppgifter som samlats in om honom eller henne.
Du kan granska och uppdatera dina tjänstespecifika uppgifter i följande av HRT:s mobil- och webbtjänster:
- HSL-appen (inställningar)
- HSL.fi (HRT-konto) (mina uppgifter)
- Stadscykeltjänsten (första sidan, användare av HRT-konto)
- HRT-korttjänsten (HRT-kortuppgifter, hsl.fi/kortti) och appen Mitt resekort för Android- och Windows-telefoner
Beträffande HRT-kortet, får du kunduppgifterna och kortuppgifterna som rör inköps- och försäljningshändelser i form av en utskrift från HRT:s serviceställen genom att visa ett giltigt identitetsbevis. Du behöver inte visa HRT-kortet.
Under "Adressering av en begäran om den registrerades rättigheter till HRT" kan du bekanta dig med uppgifter som lämnas ut på begäran.
Du kan be oss radera dina personuppgifter genom att fylla i det här formuläret> (på svenska) eller genom att besöka något av våra serviceställen. När du skickar ett elektroniskt formulär med en begäran om radering av uppgifter, måste du identifiera dig genom stark autentisering. Om du framför din begäran om radering av uppgifter vid ett serviceställe för HRT:s kunder, behöver du ett identitetsbevis för att styrka begäran. Kontaktinformationen till våra serviceställen finns på vår webbplats.
Om du inte har möjlighet att göra en stark elektronisk autentisering kan du rikta förfrågan till adressen tietosuojavastaava@hsl.fi
Observera att så länge du använder våra tjänster, kan vi inte radera dina uppgifter ur vårt resesystem. Systemet uppdateras med information om hemkommun och adress från Myndigheten för digitalisering och befolkningsdata. När biljetten laddas, kontrolleras adressuppgifterna för att vi ska kunna sälja biljetten till dig eller en MaaS-aktör till ett rabatterat pris. De som bor i en av HRT:s medlemskommuner erbjuds nämligen biljetter till ett annat pris än de som inte bor i en medlemskommun. Om en person bor i en av HRT:s medlemskommuner eller inte, verifieras på basen av uppgifter om hemkommun och adress. Om du har slutat använda våra tjänster, raderar vi ändå dina uppgifter om du begär det.
Vi kan inte radera dina uppgifter ur kontrollavgiftsregistret, eftersom det är en del av vår bokföring.
Vi underrättar mottagare, till vilka personuppgifter har lämnats ut, om rättelser eller radering av personuppgifter eller begränsningar av behandling, om inte detta visar sig vara omöjligt eller medföra ett orimligt besvär.
Du kan ändra dina personuppgifter i ditt HRT-konto genom att logga in i tjänsten. Dessutom har du rätt att kräva att HRT utan onödigt dröjsmål rättar inexakta och felaktiga personuppgifter om dig. Du har rätt att komplettera ofullständiga personuppgifter, genom att förse HRT med en nödvändig kompletterande tilläggsutredning.
Du har rätt att begränsa behandlingen av dina personuppgifter om du bestrider korrektheten i dina personuppgifter. I sådana fall begränsas behandlingen under en tid som ger HRT möjlighet att kontrollera om kundens personuppgifter är korrekta. Att behandlingen av personuppgifter är begränsad innebär t.ex. att personalens rätt begränsas till att behandla kundens personuppgifter. HRT har rätt att lagra information vars behandling har begränsats av kunden.
Du har rätt att göra invändningar mot behandlingen av dina personuppgifter och att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling, såsom profilering, och som har rättsliga följder för dig eller andra betydande följder. Rätten att göra invändningar mot behandling av personuppgifter gäller inte sådana register som förs av en offentlig aktör med stöd av lagen.
Du har rätt att göra invändningar mot behandling av dina personuppgifter för profilering.
Du har rätt att få ut de personuppgifter som rör dig och som du har tillhandahållit oss i ett strukturerat, allmänt använt och maskinläsbart format och har rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig, om behandlingen grundar sig på samtycke eller avtal och om uppgifterna finns i ett elektroniskt system.
Om en sådan personuppgiftsincident sker som sannolikt leder till en hög risk för kundernas rättigheter och friheter, ska vi utan onödigt dröjsmål informera kunderna om personuppgiftsincidenten.
Anmälan ska innehålla:
- en beskrivning av det som skett
- namn på och kontaktinformation till HRT:s dataskyddsombud för mer information
- en beskrivning av de sannolika konsekvenserna av det skedda för kunden
- en beskrivning av de åtgärder som vi ämnar vidta eller som vi redan vidtagit för att mildra de negativa effekterna.
Du har rätt att lämna in klagomål till en tillsynsmyndighet om du anser att det skett en överträdelse vid behandlingen av dina personuppgifter.
Tillsynsmyndigheten: Dataombudsmannens byrå, telefonväxel: 029 5666700, e-post: tietosuoja@om.fi
Du kan göra en begäran om granskning av dina uppgifter till oss med hjälp av det här formuläret eller vid något av våra serviceställen. När du skickar in en begäran om granskning av uppgifter med hjälp av en elektronisk blankett måste du identifiera dig genom stark autentisering. Den person, vars uppgifter du ber att få kontrollera och den person som identifierar sig måste vara densamma. Om du framställer en begäran om kontroll av uppgifter vid ett av våra serviceställen, behöver du ett identitetsbevis utfärdat av en myndighet för att lämna begäran. Kontaktinformation till serviceställena finns på vår webbplats.
Om du inte har möjlighet att göra en stark elektronisk autentisering kan du rikta förfrågan till adressen tietosuojavastaava@hsl.fi
En begäran om kontroll av uppgifter behandlas så snart som möjligt och du kommer att få ett svar senast inom en månad efter att begäran mottagits. Svarstiden kan vid behov förlängas med högst två månader, med beaktande av hur komplicerade begärandena är och antalet inkomna begäranden. Vi informerar dig om en eventuell förlängning inom en månad från det att begäran mottagits samt anger orsakerna till förseningen.
Förverkligandet av en begäran om tillgång till eller radering av uppgifter får inte inverka menligt på andra kunders eller registrerades fri- och rättigheter. Därför kan vi inte, på kundens eller den registrerades begäran, tillhandahålla eller radera sådana uppgifter som vi inte kan vara helt säkra på att det är samma person som lämnat uppgifterna som framställer begäran.
Du har rätt att få en avgiftsfri kopia av de personuppgifter som behandlas. Om du begär flera kopior, debiterar vi en rimlig avgift som baseras på administrativa kostnader. Vi kan ge ut information om följande tjänster:
- HRT-kortet (personliga resekort)
- HSL-appen (personer som köpt periodbiljett med mobilen, som gjort inköp via stark autentisering)
- HSL.fi (HRT-konto) (stark autentisering)
Dessutom kan vi förse den registrerade med information ur kontrollavgiftsregistret.
Begäranden som gäller verkställandet av den registrerades rättigheter bevaras i två år. Om den starka autentiseringen eller begäran inte har slutförts, raderas den ofullständiga begäran efter en månad.
.
Frågor och svar
Reviderat 3.7.2024
HRT samlar in kundens personuppgifter, såsom namn och kontaktuppgifter samt information vi behöver för att erbjuda våra tjänster.
Mera information om vilka personuppgifter HRT behandlar i de olika tjänsterna får du i HRT:s kundregisters dataskyddsbeskrivning och tjänsternas enskilda beskrivningar.
HRT samlar i första hand in personuppgifter direkt från kunden i samband med anslutning, registrering och användning av tjänsterna. Information samlas också in från andra källor, såsom Befolkningsregistercentralens befolkningsdatasystem.
Vi samlar in personuppgifter från kunderna för att kunna erbjuda våra kunder transporttjänster.
Förvaringstiden för personuppgifter varierar beroende på tjänsten som används och grundar sig alltid på det lagliga ändamålet personuppgifterna behandlas för.
HRT:s personal då behandlingen av personuppgifter tillhör deras arbetsbeskrivning, samt tjänsteleverantörer som producerar tjänster för HRT.
HRT lämnar ut personuppgifter till tredje parter endast då det finns en lagstadgad skyldighet att göra så eller enligt personens samtycke.
Personuppgifterna skyddas tekniskt (t.ex. databaser förvaras i låsta utrymmen och användning av brandväggar) och administrativt (t.ex. begränsning av tillträde till personuppgifter och sekretessavtal).
HRT ser till att information som omfattas av spärrmarkering och som lämnats ut från befolkningsdatasystemet inte kommer att avslöjas eller lämnas till tredje parter om inte annat föreskrivs i lag. Uppgifter som omfattas av spärrmarkering får endast behandlas av sådana skilt nämnda personer som utifrån sina arbetsuppgifter är särskilt utsedda att behandla sådana uppgifter.
HRT använder cookies på sin webbplats. Cookies är små textfiler som förvaras på användarens dator. Med hjälp av cookies kan användare spara t.ex. användarnamn och lösenord på en webbtjänst. Cookies förbättrar webbplatsens användarupplevelse och hjälper HRT att utveckla sina tjänster. Du kan själv anpassa dina inställningar för webbläsare för att acceptera cookies och radera dem när du vill. I detta fall är det dock möjligt att alla tjänster på HRT:s webbplats inte längre kan användas.
För att rikta reklamen använder HRT allmänna målgrupper som reklammedier erbjuder (t.ex. nyhetssidor, sociala medietjänster, Googles tjänster). Dessa grupper baserar sig på de uppgifter som användaren själv har angett eller på de klassificeringar som har gjorts utifrån webbläsaranvändning. Sådana uppgifter är bl.a. ålder, kön, intresseområden och platser. HRT riktar reklamen också med hjälp av cookies för de webbläsare som har besökt HRT:s tjänster.
Förutom dessa använder HRT anpassade målgrupper i Metas, Googles, Alma Medias och Sanomas reklamnätverk som skapas genom att igenkänna med hjälp av kontaktuppgifterna de HRT:s kunder som använder också Facebook eller Instagram eller har ett Google-, Alma- eller Sanoma-konto. HRT får inte information om vilka identifikationer blir i den slutgiltiga målgruppen och Meta, Google, Alma Media och Sanoma får inte uppgifter om vem som är bakom identifikationen och varför HRT vill rikta reklamen mot denne. Meta, Google, Alma Media och Sanoma har förbundit sig till att använda målgruppen endast för HRT:s marknadsföring.
Meta Platforms Ireland Limited och HRT är registerförare av ett gemensamt register i tillämpliga delar vad gäller fan- och gruppsidor i Facebook och Instagram.
HRT:s kundregisters dataskyddsbeskrivning och tjänsternas enskilda användarvillkor gäller HRT:s mobiltjänster. Dessa villkor visas och godkänns i samband med inloggning in i tjänsten.
HRT använder lokaliseringsuppgifter om kunden har aktiverat HRT:s mobiltjänst, godkänt användningen av lokaliseringsuppgifter och om kunden har aktiverat terminalens inställningar för lokalisering.
Innan du köper din första biljett autentiserar du dig starkt och ger din fullmakt. Om du inte har ett HRT-konto kan du skapa dig det i samband med tillgång till tjänster på någon annans vägnar och/eller kombinera stark autentiseringen med ditt HRT-konto och efter det göra fullmakten. På grund av fullmakten har MaaS-aktören rätt att köpa HRT:s personliga mobilbiljetter på dina vägnar.
Fullmakten gäller i 12 månader från senaste köp av biljett på någon annans vägnar om du inte annullerar den. HRT överför i krypterat format din fullmakt och övriga uppgifter som krävs för att kunna köpa biljetter i krypterat format till den MaaS-aktör du valt. HRT sparar fullmakten samt uppgiften om kundens hemkommun som HRT fått i samband med autentisering i sitt kundregister.
Tillgång till tjänster på någon annans vägar och köp av personliga biljetter via en MaaS-operator kräver att kunden har ett HRT-konto. Kunden kan också öppna ett HRT-konto när han/hon ger sin fullmakt till tillgång till tjänster på någon annans vägar. Att kunden slutar använda MaaS-tjänsten innebär inte att kundrelationen med HRT upphör. Mer information om HRT-konto och stängning av kontot hittar du i punkten ”HRT-konto”.
HRT behandlar telefonnumret för att kunna kontrollera beställningen, levereringen och giltighetstiden för biljetten samt för att kunna lösa problem.
Vi beaktar och sparar följande information om hur du rör dig:
- rutter
- tidpunkten för olika skeden av resan
- färdsätt som används vid olika skeden samt
- HRT:s Bluetooth-fyrar som iakttas.
Informationen tolkas av platsdata som har samlats in via smarttelefoner eller -enheter och av det data som rörelsedetektorer har samlat in. När vi samlar in mobilitetsdata utnyttjar vi också data från Bluetooth-fyrar som finns i kollektivtrafikfordon, på stationer och vid hållplatser samt information om positionering av HRT:s kollektivtrafikfordon på sina rutter.
Vi sparar mobilitetsdata och enkät- och undersökningsinformation enligt följande:
- Tills vidare sparar och använder vi information om dina resor endast för den del de går inom Helsingforsregionens 15 kommuner*.
- Efter att du gett ditt samtycke till insamling och användning av mobilitetsdata i HSL-appen samlar vi in mobilitetsdata oberoende av om du åker kollektivt eller inte under din resa.
- Som identifikationsuppgifter använder vi slumpmässiga koder som skapats av smarttelefonen eller -enheten och bakgrundssystemet. Vi kopplar ihop data som fås via en och samma HSL-app med dessa koder.
- När du använder kollektivtrafikfordon eller rör dig i närheten av dem, sparar vi detaljerad information om din rutt. För alla andra delar sparar vi dina uppgifter endast områdesvis. Vi avrundar resans start- och sluttider till de närmaste 15 minuterna men tidpunkter för ändringar av färdmedel avrundar vi inte.
- Som områdesindelning använder vi YKR-rutnät** med 250 m. Om resan börjar eller slutar i en sådan ruta där finns få invånare, sparar vi inte den första eller sista rutan av reskedjan för att resorna av de personer som bor i enstaka rutor inte kan identifieras.
- Efter bevaringstiden kombineras mobilitetsdata till större enheter till exempel genom att radera de slumpmässiga koderna och kalkylera observationerna som samlats in i materialet och genom att räkna ut medelvärdet av dem samt genom att förenkla områdesindelning i de glesbebyggda områdena. Efter kombineringen raderar vi materialen för månaden i fråga på individnivån och sparar materialen som fåtts som resultat av kombineringen i HRT:s datalager för långsiktiga granskningar.
- HRT:s syfte är inte att samla in mobilitetsdata från personer under 15 år. Personer under 15 år utesluts från insamlingen av mobilitetsdata på basis av åldern du angivit via HSL-appen.
*Helsingfors, Esbo, Vanda, Grankulla, Kyrkslätt, Sjundeå, Vichtis, Nurmijärvi, Kervo, Tusby, Träskända, Hyvinge, Mäntsälä, Sibbo och Borgnäs.
**YKR = System för uppföljning av samhällsstrukturen
HRT kan ändra sin dataskyddsinformation ifall detta anses nödvändigt. Vi informerar om dessa förändringar på vår webbplats.
Vid behandling av personuppgifter följer HRT lag såsom EU’s allmänna dataskyddsförordning (2016/679), nationella dataskyddslagar samt andra tillämpliga speciallagar om behandling av personuppgifter samt tillämpliga allmänna förvaltningslagar, såsom HRT omfattas även av allmänna förvaltningslagar, såsom kommunallagen och lagen om offentlighet i myndigheternas verksamhet.
Du kan kontakta HRT:s kundservice, tfn 09 4766 4000, må-fre kl. 7.30-19, lö-sö kl. 9.30-17.
På HRT finns ett dataskyddsombud vars e-postadress är tietosuojavastaava@hsl.fi.
Behöver du mer information?
Du kan kontakta HRT:s kundservice, tfn. 09 4766 4000, må-fre kl. 7.30-19, lö-sö kl. 9.30-17. Hos HRT finns också en dataskyddsansvarig vars e-postadress är tietosuojavastaava@hsl.fi.
Kakor
Vi använder kakor i våra tjänster och andra motsvarande teknologier för att säkerställa att webbplatsen ska fungera rätt och så bra som möjligt. Med hjälp av kakor upprätthåller vi till exempel inloggningsuppgifter och språkval. Kakor skadar inte din enhet och de kan inte användas för att sprida virus eller skadeprogram.
Du kan redigera dina samtycke via knappen nedan.