Tietosuoja

Tietosuoja on perusoikeus, joka turvaa yksityisyyden suojan silloin, kun Kansallisarkistossa käsitellään henkilötietojasi. 

Kansallisarkistossa käsitellään henkilötietoja lainmukaisesti, tietoturvallisesti ja tietosuojaperiaatteita noudattaen. Kansallisarkisto noudattaa EU:n yleistä tietosuoja-asetusta (EU 2016/679), Suomen lainsäädäntöä sekä viranomaismääräyksiä ja ohjeita. Kerromme tällä sivulla henkilötietojen käsittelystä Kansallisarkiston toiminnassa.

Tietosuojalainsäädäntöä sovelletaan lähtökohtaisesti vain elävien henkilöiden henkilötietojen käsittelyyn.

Ilmoita henkilötietojen tietoturvaloukkauksesta

Rekisterinpitäjä ja yhteystiedot

Henkilötietojesi käsittely Kansallisarkistossa, kun tietojasi sisältyy Kansallisarkistoon arkistoituihin asiakirjoihin

Henkilötietojen käsittelyn tarkoitus

Henkilötietojesi käsittely Kansallisarkistossa, kun käytät Varastokirjaston palveluja

Henkilötietojesi käsittely Kansallisarkistossa, kun käytät Saavutettavuuskirjasto Celian palveluita

Henkilötietojesi käsittely Kansallisarkistossa, kun käytät Kansallisarkiston muita palveluja

Henkilötietojen käsittelyn tarkoitus ja käsittelyperuste


Käsittelemme henkilötietojasi

  • arkisto- ja kirjastopalvelujen toteuttamiseen,
  • maksullisten palvelujen laskuttamiseen,
  • käyttöoikeushakemusten käsittelyyn,
  • asiakastapahtumien varmentamiseen,
  • sinun oikeuksiesi ja Kansallisarkiston velvollisuuksien toteuttamiseen,
  • Kansallisarkiston palvelujen kehittämiseen ja analysointiin, 
  • väärinkäytösten ehkäisyyn ja tutkimiseen

Kansallisarkiston ydintoimintojen ja kameravalvonnan kyseessä ollessa tietosuojalain 4 §:n 2 kohta, jolloin kyse on tietosuoja-asetuksen 6 artiklan 1 kohdan e alakohtaan perustuvasta käsittelystä yleistä etua koskevan tehtävän suorittamiseksi. 


Henkilötietojen käsittely voi kuitenkin eräissä vapaaehtoisissa palveluissa kuten Webropol-työkalussa ja palautekanavissa perustua myös sopimukseen, jolloin kyse on tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohtaan perustuvasta käsittelystä.
 

Käsiteltävät henkilötiedot

Henkilötietojen luovutukset ja siirrot


Kansallisarkisto siirtää valtion talous- ja henkilöstöhallinnon palvelukeskukselle (Palkeet) laskutusta varten tarvittavat henkilötiedot.  
Henkilötietoja voidaan luovuttaa viranomaisten toiminnan julkisuudesta annetun lain (621/1999) perusteella.
Henkilötietojen käsittely tapahtuu Suomessa, EU/ETA-alueella tai kolmansissa maissa, joiden tietosuojan riittävyyden taso on todettu riittäväksi esimerkiksi EU:n riittävyyspäätöksen perusteella tai muun EU:n yleisen tietosuoja-asetuksen V luvun mukaisen siirtoperusteen nojalla. Lisäksi tiedonsiirroissa varmistetaan EU:n vaatimuksia vastaava tietosuojan taso. 

Tekoäly ja henkilötietojen käsittely Kansallisarkistossa (tilanne 1/2026)

Käsittelemme henkilötietoja Kansallisarkistossa kehitetyillä tekoälyavusteisilla työkaluilla, joita käytetään Kansallisarkistoon arkistoitujen viranomais- ja yksityisarkistojen asiakirjojen sekä säilytysvaiheen viranomaisasiakirjojen sisällöntunnistukseen. Lisäksi henkilötietoja käsitellään näiden tekoälyjärjestelmien kouluttamista varten. Kansallisarkiston ollessa rekisterinpitäjä on henkilötietojen käsittelyperuste tällöin tietosuojalain 4 §:n 2 kohta, jolloin kyse on tietosuoja-asetuksen 6 artiklan 1 kohdan e alakohtaan perustuvasta käsittelystä yleistä etua koskevan tehtävän suorittamiseksi.


Kansallisarkistossa ei käytetä tekoälyasetuksessa määriteltyjä suuririskisiä tekoälyjärjestelmiä. Tekoälyjärjestelmiä ei hyödynnetä automaattiseen päätöksentekoon. 

Kansallisarkistoon arkistoitujen asiakirjojen sisältämiä henkilötietoja ei käsitellä tekoälysovellusten, kuten ChatGPT:n (OpenAI) tai Clauden (Anthropic), avulla.
Kansallisarkisto huomioi tekoälyjärjestelmiä kehitettäessä ja käytettäessä tietosuojalainsäädännön kokonaisuudessaan, arvioi henkilötietojen käsittelyyn liittyvät riskit aina ennen kuin se ryhtyy käsittelemään tietoja sekä noudattaa tietosuoja-asetuksessa ja tietosuojalaissa (1050/2018) säädettyjä suojatoimia. 

Rekisteröidyn oikeudet

Käsiteltävät henkilötiedot

Tietojen siirrot ja luovutukset

Tietojärjestelmät, evästeet ja tietojen suojaus

Rekisteröidyn oikeudet


Ilmoita tietoturvaloukkauksesta

Täytä alla oleva lomake ilmoittaaksesi tietoturvaloukkauksesta.

Yhteydenottosi perusteella selvitämme tietoturvaloukkauksen olemassaolon ja ryhdymme tarvittaviin toimenpiteisiin.

Mikä on henkilötietojen tietoturvaloukkaus?

Henkilötietojen tietoturvaloukkauksella tarkoitetaan tapahtumaa, jonka seurauksena henkilötietoja tuhoutuu, häviää, muuttuu, henkilötietoja luovutetaan luvattomasti tai niihin pääsee käsiksi taho, jolla ei ole käsittelyoikeutta.

Henkilötietojen tietoturvaloukkauksia ovat esimerkiksi tietojen lähettäminen väärälle henkilölle, tavalliseen paperinkeräykseen päätyneet henkilötietoja sisältävät kopiot tai muistiinpanot, kadonnut muistitikku, varastettu tietokone tai murtautuminen henkilötietoja sisältävään järjestelmää.

Lomake tietoturvaloukkauksen ilmoittamiseen