Dataskydd i Elo
Elos uppgift är att sköta det lagstadgade pensionsskyddet för arbetstagare och företagare i enlighet med lagen om pension för arbetstagare (ArPL) och lagen om pension för företagare (FöPL) samt att sköta de medel som inflyter för detta ändamål på ett lönsamt, tryggt och ansvarsfullt sätt. När vi sköter vår uppgift måste vi också behandla personuppgifter.
Vi sörjer för våra kunders integritetsskydd och hanterar kundernas personuppgifter enligt bestämmelserna i gällande lagstiftning, t.ex. i arbetspensionslagarna, EU:s dataskyddsförordning, den nationella dataskyddslagen och försäkringslagstiftningen samt i lagstiftningen om kreditinstitut och placeringsfonder.
Varför behandlar Elo personuppgifter?
Elo samlar in och behandlar personuppgifter för att kunna sköta sina uppgifter. Vår bransch och våra uppgifter anges i lagstiftningen. Till våra uppgifter hör bland annat att sköta det lagstadgade pensionsskyddet för arbetstagare och företagare samt förvalta de medel som inflyter för detta ändamål.
Alla företagare ska ha en FöPL-försäkring enligt lagen om pension för företagare, vilken utgör grunden för företagarens pensionsskydd och övriga sociala trygghet. Försäkringen är lagstadgad. För att kunna sköta företagarens försäkringsärende måste Elo behandla uppgifter i anslutning till företagarens och företagets verksamhet. En del av dessa uppgifter utgörs av företagarens personuppgifter.
Arbetstagarnas pensionsskydd sköts med en ArPL-försäkring som arbetsgivaren tecknar för sina anställdas pensionsskydd. För att sköta arbetspensionsförsäkringar behandlar Elo uppgifter om arbetsgivaren, arbetstagaren, pensionssökanden och pensionstagaren. Skötseln av en arbetstagares pensionsärende innefattar, utöver pensionsansökan och utbetalning av pension, även behandlingen av personens rehabiliteringsärenden.
Elo erbjuder sina kunder en webbtjänst som består av Elos offentliga webbplatser som alla har tillgång till (Elo.fi) och av en webbtjänst som kunden får tillgång till genom att logga in på den.
På Elos webbplats används kakor (cookies) för att samla in uppgifter om användningen av och händelser på webbplatsen. Mer information om kakor hittar du på elo.fi/Anvandarvillkor.
Vi utnyttjar den information som kommer in via e-post och webbsidor för att kunna erbjuda Elos kunder intressant information om Elos tjänster, informera om aktuella ärenden samt marknadsföra våra tjänster till försäkrings- och pensionskunder. Kontaktuppgifterna används också när bolaget sänder ut kundresponsenkäter.
Elo behöver också behandla personuppgifter för att utveckla bolagets egen verksamhet så att vi kan erbjuda våra kunder konkurrenskraftiga tjänster och säkerställa att vår kundservice håller hög kvalitet. Som en del av utvecklingen av verksamheten använder vi även uppgifter som vi samlat in för skötseln av lagstadgade försäkrings- och ersättningsärenden genom att t.ex. utnyttja dem i analysen av vilka kanaler som används för skötseln av ärenden, för bedömning av verksamhetens effektivitet och för inriktning av kommunikationen.
Vi ger automatiska beslut om ålderspensioner och partiella förtida ålderspensioner samt om FöPL-försäkringar. Efter att ha fått ett automatiskt beslut har den registrerade rätt att kräva att ansökan behandlas på nytt manuellt. För att säkerställa kvaliteten kan profilering användas som stöd för avgörandet av invalidpensionsbeslut. Profileringen grundar sig på uppgifterna om det ärende som behandlas samt på beslutsstatistik. Profilering ligger inte till grund för automatiska beslut.
I chatten och telefontjänsten samlas uppgifter in för dokumentering av servicesituationen och för att säkerställa kundens rättsskydd. Samtalen bandas och sparas.
Vilka personuppgifter behandlar Elo?
Elo samlar in personuppgifter endast i den omfattning som är nödvändig för att bolaget ska kunna sköta de uppgifter som det ansvarar för.
För att kunna sköta våra uppgifter samlar vi för våra kunder in namn, personbeteckning och kontaktuppgifter. Dessutom får vi i vår verksamhet in bland annat löne- och pensionsuppgifter samt uppgifter om våra företagskunders ägarförhållanden. Hälsouppgifter behandlar vi när vi sköter ärenden i anslutning till arbetsoförmåga och rehabilitering. Som en del av vår placeringsverksamhet erbjuder vi våra kundföretag finansieringslösningar och äger fastigheter. För uthyrningen och underhållet av fastigheterna behandlar vi uppgifter om hyresgäster och tjänsteleverantörer, exempelvis namn och kontaktuppgifter. För skötseln av krediter behöver vi också uppgifter om låntagarna och dem som har ställt säkerheten (bl.a. kredituppgifter).
Detaljerad information om de personuppgifter som Elo behandlar finns i dataskyddsbeskrivningarna
- Dataskyddsbeskrivning för pensionsförsäkringskunder, samarbetspartner och serviceleverantörer
- Dataskyddsbeskrivning för arbetspensionsförsäkrade samt pensions- eller rehabiliteringsförmånssökande och pensions- eller rehabiliteringsförmånstagare
- Dataskyddsbeskrivning för arvodestagare, anställda hos avtalspartner och externa styrelseproffs
- Dataskyddsbeskrivning för placeringsverksamheten
- Dataskyddsbeskrivning för arbetssökande
- Dataskyddsbeskrivning för besökare i Elos lokaler och kameraövervakningen på Elos huvudkontor
- Dataskyddsbeskrivning för hyresgäster i Elos bostäder
Var får Elo uppgifter?
Elo får uppgifterna av den registrerade själv. Uppgifter fås även från andra instanser som Elo enligt lag har rätt att få uppgifter av (bl.a. instanser som sköter lagstadgad socialförsäkring eller hälso- och sjukvårdsenheter).
Vi får regelbundet löneuppgifter och andra anställningsuppgifter av de försäkrades arbetsgivare för skötseln av försäkringsärenden och ersättningsbeslut. För att upprätthålla och granska kundernas kontaktuppgifter skaffar vi uppgifter bl.a. från Posti Group Oy och befolkningsdatasystemet. Vi skaffar även uppgifter ur kredituppgiftsregister om lånekunder och försäkringstagare samt för återindrivning av förmåner.Till vem lämnar Elo ut uppgifter?
Uppgifter lämnas ut om mottagaren har på lag grundad rätt att få uppgifter av Elo. Sådana rättigheter har t.ex. institut som sköter lagstadgad socialförsäkring, skatteförvaltningen och utsökningsmyndigheterna för att de ska kunna sköta sina myndighetsuppgifter. Arbetsgivaren har rätt att få information om beviljade pensioner, bl.a. för att kunna granska den fastställda försäkringsavgiften. Elo kan också lämna ut personuppgifter till utlandet med stöd av EU-lagstiftningen och internationellrättsliga avtal som förpliktar Elo då det gäller att verkställa arbetspensionsskyddet. Dessutom anlitar Elo utomstående tjänsteproducenter i skötseln av sina stödtjänster enligt arbetspensionslagarna och i placeringsverksamheten, vilka då behandlar personuppgifter för Elos räkning. Betalningsförmedlingar sker via banker som har verksamhet i Finland, i samband med vilka personuppgifter överförs till bankerna.
Elo anlitar huvudsakligen företag inom EU/EES i upprätthållandet och utvecklandet av sina datasystem. Om Elo anlitar företag utanför EU/EES lämnas till dessa företag endast ut personuppgifter som är nödvändiga för utförandet av ovannämnda uppgifter och personuppgifterna skyddas.
Elo lämnar inte ut uppgifter till andra utomstående utan den registrerades samtycke. Ett givet samtycke kan när som helst annulleras.
Hur skyddas mina uppgifter?
Den viktigaste principen för Elos dataskydd är ansvarsfull verksamhet. Målet inom datasäkerheten är att trygga tillförlitligheten, användbarheten och tillgången till de uppgifter som behandlas i Elo samt att förhindra att konfidentiella uppgifter hamnar i fel händer.
Datasäkerheten utgör en viktig del av Elos verksamhet och tjänsternas kvalitet, den totala säkerheten samt av varje anställds dagliga databehandling. I vår dataskyddspolicy fastställs heltäckande de roller och ansvar för genomförandet av dataskyddet som gäller varje anställd vid Elo.
Vi har satsat på våra processer för att kunna bedöma dataskyddsriskerna på förhand och därmed undvika dem. Elos hela personal utbildas i dataskyddsärenden och vi har utnämnt ett dataskyddsombud. I fråga om dataskyddet utvecklar vi vår verksamhet fortlöpande. Vi förutsätter även dataskydd på hög nivå av våra tjänsteproducenter och detta är ett av våra etablerade avtalskrav.
Dataskyddet koordineras av en dataskyddschef som arbetar inom informationsförvaltningen. Genom fortlöpande utbildning och dataskyddscertifiering av olika system försäkrar vi oss om dataskydd på hög nivå. Dataskyddet ingår i introduktionen av alla nyrekryterade och alla anställda ska avlägga en webbkurs om dataskydd. Dessutom erbjuder vi skräddarsydd utbildning för olika funktioner enligt arbetsuppgifterna.
Vi har ett nära samarbete med våra IT-tjänsteleverantörer och samarbetspartner inom dataskydd. Som ett försörjningsberedskapskritiskt bolag samarbetar Elo också med olika myndigheter.
Var får jag information om behandlingen av mina personuppgifter?
På dessa sidor får du information om hur databehandlingen sköts i Elo. Du kan skicka frågor om vårt dataskydd till vår dataskyddsansvariga per e-post till adressen tietosuoja@elo.fi.
Du har rätt till dina personuppgifter som finns i Elo enligt dataskyddslagstiftningen. Du har bland annat rätt att få veta vilka uppgifter Elo har om dig. Om du vill utnyttja din rätt att granska dina uppgifter kan du kontakta vår dataskyddsansvariga. Observera att du ska bestyrka din identitet innan du börjar granska uppgifterna. Om du anser att Elos uppgifter är felaktiga, kan du kräva att uppgifterna rättas.
Då Elo behandlar uppgifter i syfte att sköta det lagstadgade arbetspensionsskyddet begränsas rättigheterna i lagstiftningen. I lagstiftningen begränsas bland annat rätten att få uppgifter raderade, att överföra uppgifter till ett annat system eller att invända mot behandlingen av uppgifterna.
Elos beskrivning av handlingsoffentligheten
För att förverkliga offentlighetsprincipen upprätthåller Elo en beskrivning av sina informationslager. Denna beskrivning kallas en beskrivning av handlingsoffentligheten. Syftet med beskrivningen är att hjälpa Elos försäkrings- och pensionskunder när de vill begära information som hänför sig till Elos handlingar.
I beskrivningen av handlingsoffentligheten beskrivs de informationslager som Elo hanterar när bolaget sköter en offentlig förvaltningsuppgift eller utövar offentlig makt. Med informationslager avses en uppsättning informationsmaterial som hanteras med hjälp av informationssystem eller manuellt. Beskrivningen av handlingsoffentligheten baserar sig på författningarna i informationshanteringslagen (Lag om informationshantering inom den offentliga förvaltningen 906/2019).
Elo registrerar ärenden som bolaget behandlar, ärendebehandlingen och information om handlingarna. Denna information finns i Elos operativa informationssystem och pappersmaterial, från vilka den överförs till arkivet i enlighet med författningarna. Information relaterad till Elos ärendebehandling finns i tre informationslager. Dessa är Informationslagret för företagarens arbetspensionsförsäkring, Informationslagret för pensionsprocesser och Informationslagret för arbetsgivarens arbetspensionsförsäkring.
Elos informationslager
Syfte
Syftet med Informationslagret för företagarens arbetspensionsförsäkring är att i enlighet med arbetspensionslagarna sköta och utveckla arbetspensionsförsäkringsverksamheten och tillhandahålla kundservice. Informationslagret används även för att sköta förvarings-, rapporterings- och förfrågningsskyldigheter baserade på lag och i enlighet med myndigheternas samt Pensionsskyddscentralens föreskrifter och anvisningar.
Informationsmaterial
I informationslagret förvaras uppgifter om giltigheten av försäkringen enligt lagen om pension för företagare 22.12.2006/1272 (FöPL) samt om arbetsinkomsten för bestämning av försäkringsavgiften och beräkning av pensionsbeloppet. Dessutom förvaras den information som samlats in i samband med försäkringshanteringen. Utöver dessa krävs information om fakturering och indrivning av försäkringsavgifter för att sköta försäkringsverksamheten.
Informationsmaterialet om FöPL-försäkring inkluderar följande kategorier av informationsmaterial:
- grundläggande uppgifter om försäkringstagaren och förvaltaren
- grundläggande uppgifter om försäkringstagarens referensgrupper
- kundens identifieringsuppgifter
- omsättnings- och ägaruppgifter
- kontonummer
- försäkringsansökningar
- försäkrings- och arbetsinkomstbeslut
- uppgifter om extra förmåner
- uppgifter om sökande av ändring i beslut
- minskningar av arbetsinkomsten
- försäkringstagarens bransch
- avgiftsrabatten
- försummelseavgiften
- noteringar och handlingar relaterade till kundkontakter, bl.a. elektroniska meddelanden
- interna promemorior
- skatteuppgifter
- webbtjänstavtalet och valet av elektronisk ärendehanteringskanal samt marknadsföringstillståndet
- kundrespons
- e-post och samtalsinspelningar och samtalsuppgifter
Informationsmaterialet om fakturering och indrivning inkluderar följande kategorier av informationsmaterial:
- grundläggande uppgifter om försäkringstagaren och betalaren
- uppgifter om bestämning av avgiften
- faktureringsuppgifter, bl.a. belopp, förfallodag, faktureringssätt, fakturanummer, e-fakturauppgifter
- betalningsavtalen
- utsökningsuppgifter och övriga uppgifter för utomstående indrivning
- noteringar och handlingar relaterade till kundkontakter
- interna promemorior
- indrivningsstatus
- redovisningssätt
- konkurs- och saneringsuppgifter
- kundrespons
- e-post och samtalsinspelningar och samtalsuppgifter
Informationssystem
Informationsmaterialet om FöPL-försäkring, fakturering och indrivning har registrerats i olika system. Dessa inkluderar kundsystemet, kundrelationshanteringssystemet (FöPL), dokumenthantering, faktureringssystemet och indrivningssystemet samt webbtjänsterna. Övriga informationssystem som används är systemen för förvaring av kundrespons samt telefonsystemet.
Att begära information
Ämnesord för informationssökning:
- FO-nummer
- företagarens eller företagets namn
- personbeteckning
- kundnummer
- försäkringsnummer
- fakturanummer
- telefonnummer.
Försäkringstagaren eller den som getts fullmakt kan använda en webbtjänst där informationen om försäkring och fakturor kan granskas. Om handlingen du söker inte finns i webbtjänsten, eller om webbtjänsten inte är i bruk, kan en begäran om information göras genom att skicka en begäran till e-postadressen yel@elo.fi.
Syfte
Syftet med informationsbehandlingen är kundservice samt att sköta uppgifter och tjänster relaterade till ersättningsverksamheten i enlighet med arbetspensionslagarna. Informationslagret används även för att sköta förvarings-, rapporterings- och förfrågningsskyldigheter baserade på lag och i enlighet med myndigheternas samt Pensionsskyddscentralens föreskrifter och anvisningar. Informationslagrets uppgifter används även för att sköta försäkringsärendet för den arbetsgivare som tecknat en försäkring enligt lagen om pension för arbetstagare 19.5.2006/395 (ArPL) och för att betjäna arbetsgivaren.
Informationsmaterial
I informationslagret förvaras den information som behövs för förhandsrådgivning, pensionsbeslutsverksamheten och utbetalningen av pensioner.
Informationslagret inkluderar följande kategorier av informationsmaterial:
- grundläggande uppgifter om den försäkrade och förmånstagaren
- grundläggande uppgifter om den befullmäktigade
- pensions- och förmånsansökningar och kostnadsersättningar samt bilagor till dessa
- beslut och kalkyler
- inkomsten som pensionen baserar sig på och övriga uppgifter som inverkar på beräkning av pensionen
- medicinska utredningar
- medicinska bedömningar från försäkringsläkare
- uppgifter om sökande av ändring i beslut
- kontonummer
- uppgifter om pensionernas ansvarsfördelning
- betalda och återkrävda pensioner
- uppgifter om förskottsinnehållning
- uppgifter om avgiftsinnehållning och utsökning
- noteringar och handlingar relaterade till kundkontakter, bl.a. elektroniska meddelanden
- interna promemorior
- uppskattningar och övriga handlingar relaterade till rådgivning av kunden
- serviceproducentens fakturor
- kundrespons
- samtalsinspelningar och samtalsuppgifter
Informationssystem
Ersättningsverksamhetens informationssystem inkluderar kundsystemet, pensionsbehandlingssystemet, pensionsbetalningssystemet samt dokumenthanteringen. Övriga informationssystem är systemen för förvaring av kundrespons samt telefonsystemet.
Att begära information
Ämnesord för informationssökning:
- namn
- personbeteckning
- telefonnummer.
Den försäkrade har tillgång till en webbtjänst där han eller hon bl.a. kan granska sitt arbetspensionsutdrag och sköta sina pensionsärenden samt ta emot pensionsbeslut. Om handlingen du söker inte finns i webbtjänsten, eller om webbtjänsten inte är i bruk, kan en begäran om information göras genom att skicka en kontaktbegäran till adressen elakeasiakirjat@elo.fi.
Syfte
Syftet med Informationslagret för arbetsgivarens arbetspensionsförsäkring är att i enlighet med arbetspensionslagarna sköta och utveckla tjänster relaterade till arbetspensionsförsäkringsverksamheten och tillhandahålla kundservice. Informationslagret används även för att sköta förvarings-, rapporterings- och förfrågningsskyldigheter baserade på lag och i enlighet med myndigheternas samt Pensionsskyddscentralens föreskrifter och anvisningar.
I informationslagret förvaras uppgifter om giltigheten av försäkringen enligt lagen om pension för arbetstagare 19.5.2006/395 (ArPL) samt om löneuppgifterna för bestämning av försäkringsavgiften och beräkning av pensionsbeloppet. Dessutom förvaras den information som samlats in i samband med försäkringshanteringen.
Utöver dessa innehåller informationslagret information om fakturering och indrivning av försäkringsavgifter som är nödvändiga för att sköta försäkringsverksamheten.
Informationsmaterialet om ArPL-försäkring inkluderar följande kategorier av informationsmaterial:
- grundläggande uppgifter om försäkringstagaren och förvaltaren
- grundläggande uppgifter om försäkringstagarens referensgrupper
- kundens identifieringsuppgifter
- omsättnings- och ägaruppgifter
- kontonummer
- försäkringsansökningar
- arbetstagarnas löneuppgifter
- uppgifter om extra förmåner
- uppgifter om sökande av ändring i beslut
- försäkringstagarens bransch
- försummelseavgiften
- noteringar och handlingar relaterade till kundkontakter, bl.a. elektroniska meddelanden
- interna promemorior
- skatteuppgifter
- webbtjänstavtalet och valet av elektronisk ärendehanteringskanal
- kundrespons
- e-post och samtalsinspelningar och samtalsuppgifter
Informationsmaterialet om fakturering och indrivning inkluderar följande kategorier av informationsmaterial:
- grundläggande uppgifter om försäkringstagaren och betalaren
- faktureringsuppgifter, bl.a. belopp, förfallodag, faktureringssätt, fakturanummer, e-fakturauppgifter
- betalningsavtalen
- utsökningsuppgifter och övriga uppgifter för utomstående indrivning
- noteringar och handlingar relaterade till kundkontakter
- interna promemorior
- indrivningsstatus
- redovisningssätt
- konkurs- och saneringsuppgifter
- kundrespons
- e-post och samtalsinspelningar och samtalsuppgifter.
Informationssystem
Informationsmaterialet om ArPL-försäkring, fakturering och indrivning har registrerats i olika system. Dessa system inkluderar kundsystemet, intjäningssystemet, kundrelationshanteringssystemet (ArPL), dokumenthantering, faktureringssystemet och indrivningssystemet samt webbtjänsterna. Övriga informationssystem som används är systemen för förvaring av kundrespons samt telefonsystemet.
Att begära information
Ämnesord för informationssökning:
- FO-nummer
- företagets namn
- personbeteckning
- kundnummer
- försäkringsnummer
- fakturanummer
- telefonnummer.
Försäkringstagaren eller den som getts fullmakt kan använda en webbtjänst där informationen om försäkring och fakturor kan granskas. Om handlingen du söker inte finns i webbtjänsten, eller om webbtjänsten inte är i bruk, kan en begäran om information göras genom att skicka en begäran till e-postadressen tyel@elo.fi.