Заява про конфіденційність – вебсайт
Ця заява про конфіденційність описує, як муніципалітет Joroinen обробляє персональні дані у зв’язку з використанням вебсайту www.joroinen.fi (статистика відвідувачів, файли cookie, вебформи, озвучування контенту, чат-помічник та стрічка соціальних мереж). Заява не замінює спеціальні заяви про конфіденційність послуг муніципалітету, які можна знайти на сторінці Конфіденційність даних та публічність документів.
1. Контролер даних
Муніципалітет Joroinen (ідентифікаційний номер Y-tunnus 0207112-8)
Lentoasemantie 130
79600 JOROINEN
Телефонна станція 017 578 440
Відповідальна особа за справи реєстру:
Керівник адміністрації, Virva Leväinen
2. Контактна особа з питань реєстру
Virva Leväinen, Керівник адміністрації
virva.levainen@joroinen.fi
Інші контактні дані:
Інспектор з захисту даних
tietosuojavastaava@joroinen.fi
3. Назва реєстру
Дані про використання та взаємодію з вебсайтом муніципалітету Joroinen (www.joroinen.fi)
4. Мета обробки персональних даних
Онлайн-комунікація та електронні послуги муніципалітету: консультування та інформування, прийом звернень та заяв, доступність та зручність використання сайту, а також підтримка безпеки інформації та надійності роботи сайту. Діяльність органів влади.
Ключове законодавство:
- Загальний регламент захисту даних ЄС (EU 2016/679)
- Закон про захист даних (1050/2018)
- Закон про публічність діяльності органів влади (621/1999)
- Закон про надання цифрових послуг (306/2019), включаючи § 6 a (чат-помічник)
- Закон про послуги електронних комунікацій (917/2014, § 205: файли cookie)
Правова підстава для обробки (EU 2016/679, стаття 6) за ситуаціями обробки:
- Завдання, що становлять суспільний інтерес / здійснення державної влади (6(1)(e)) та законодавчий обов’язок (6(1)(c)): онлайн-послуги та комунікація, статистика відвідувачів, доступність, безпека інформації.
- Згода (6(1)(a)): файли cookie, що не є обов’язковими, стрічка соціальних мереж, використання чат-помічника.
Обробка персональних даних не передбачає такого автоматизованого прийняття рішень або профілювання, яке мало б юридичні наслідки або аналогічні значні наслідки для користувача (EU 2016/679, стаття 22). Відповіді чат-помічника також попередньо схвалені муніципалітетом, і в чаті не приймаються рішення щодо користувача.
5. Зміст даних реєстру
У зв’язку з використанням вебсайту обробляються:
- Статистика відвідувачів (Matomo): технічні дані про завантаження сторінок, такі як анонімізована IP-адреса (два останні байти видаляються перед збереженням), тип браузера та пристрою, реферальна сторінка, переглянуті сторінки та час. Статистика ведеться без файлів cookie (не встановлює файли cookie в браузері), а дані обробляються на власному сервері сайту в межах ЄС — зовнішній сервіс аналітики не використовується.
- Згода на файли cookie (CookieYes): вибір користувача щодо файлів cookie. Використовувані файли cookie описані в окремій заяві про файли cookie.
- Вебформи: дані, надані у формі, зазвичай ім’я, адреса електронної пошти, номер телефону та зміст повідомлення. Дані передаються на електронну пошту муніципалітету та зберігаються в базі даних сайту. Для фільтрації спаму у формах використовується сервіс Akismet (Automattic).
- Чат-помічник (Bulli): повідомлення, написане користувачем, псевдонімний ідентифікатор сесії, часова мітка, використана мова та технічні дані обробки. У розмовах не зберігаються ідентифікаційні дані користувача, якщо тільки користувач сам не напише їх у своєму повідомленні. Чат-помічник направляє до попередньо схвалених муніципалітетом відповідей; штучний інтелект не генерує вільно сформульовані відповіді (Закон про надання цифрових послуг 306/2019, § 6 a). У разі надзвичайного або проблемного запитання може бути надіслано внутрішнє електронне сповіщення призначеним отримувачам у муніципалітеті.
- Озвучування контенту (ReadSpeaker): текстовий зміст сторінки, що перетворюється на мовлення, та технічні дані використання (доступність).
- Стрічка соціальних мереж (Instagram): відображення стрічки може встановлювати файли cookie третьої сторони (Meta) та передавати технічні дані браузера; тільки за згодою на файли cookie.
- Журнали сервера та безпека інформації: технічні дані журналів (включаючи IP-адресу, часову мітку, запитані адреси) для забезпечення безпеки інформації та запобігання зловживанням.
Користувача інструктують не надсилати через форму або в чаті конфіденційну інформацію або ідентифікаційний номер, якщо це не є абсолютно необхідним для розгляду справи та спеціально не запитується.
6. Регулярні джерела інформації
Дані отримують переважно від самого користувача (форма, чат, вибір файлів cookie), а також технічно з трафіку між браузером та сервером (статистика, журнали сервера).
7. Регулярне розкриття інформації
Персональні дані не розкриваються третім сторонам для маркетингових або комерційних цілей. Дані обробляються від імені муніципалітету наступними обробниками персональних даних на підставі договорів доручення:
| Обробник | Завдання | Місцезнаходження |
|---|---|---|
| Digitoimisto Digitaali Oy | Реалізація сайту, обслуговування та послуги дата-центру | Фінляндія / ЄС |
| Anthropic PBC (Claude) | Модель штучного інтелекту чат-помічника (вибір готової відповіді) | Сполучені Штати |
| ReadSpeaker | Озвучування контенту (webReader, інстанція ЄС) | ЄС |
| Automattic Inc. (Akismet) | Фільтрація спаму форм | Сполучені Штати |
| CookieYes Limited | Управління згодою на файли cookie | Велика Британія (рішення про еквівалентність ЄС) |
Крім того, стрічка Instagram, що відображається на сайті, є послугою третьої сторони (Meta Platforms). Meta не діє як обробник персональних даних муніципалітету, а обробляє дані, пов’язані з відображенням стрічки, як власний контролер даних відповідно до своїх власних практик конфіденційності.
8. Передача даних за межі ЄС або ЄЕЗ
Так, частково. У роботі чат-помічника повідомлення користувача передається для обробки до Сполучених Штатів (Anthropic PBC): модель штучного інтелекту вибирає попередньо схвалену муніципалітетом відповідь на основі повідомлення і не використовує дані для навчання моделей штучного інтелекту. Як захисний захід для передачі використовуються стандартні договірні застереження (Standard Contractual Clauses, SCC), схвалені Європейською Комісією, які включені до угоди про обробку даних.
При перевірці форм на спам вміст форми може бути переданий для перевірки компанії Automattic Inc. (Akismet) до Сполучених Штатів. Як захисний захід для передачі використовуються стандартні договірні застереження (SCC), схвалені Європейською Комісією.
Відображення стрічки Instagram може передавати технічні дані браузера за межі ЄС/ЄЕЗ. Щодо цих даних Meta діє як власний контролер даних і відповідає за захисні заходи передач відповідно до своїх власних практик (включаючи EU–US Data Privacy Framework).
Статистика відвідувачів та журнали серверів обробляються в межах ЄС; дані форм обробляються в межах ЄС, за винятком перевірки на спам.
9. Системи обслуговування реєстру та принципи захисту
a) Паперові матеріали
Паперових матеріалів немає.
b) Електронні матеріали
Дані обробляються на захищеному сервері. З’єднання зашифровані (HTTPS). Доступ до даних обмежений відповідно до робочих обов’язків за допомогою персонального імені користувача та пароля (муніципалітет та постачальник системи). Сайт використовує захист інформаційної безпеки та регулярні резервні копії.
Строки зберігання:
- Дані форм: час, необхідний для розгляду справи, після чого архівування або видалення відповідно до плану керування інформацією.
- Чат-розмови: максимум 12 місяців, після чого видалення або анонімізація.
- Статистика відвідувачів: первинні дані 24 місяці, після чого автоматичне видалення (анонімні статистичні зведення зберігаються).
- Журнали сервера: 12 місяців.
10. Право на перевірку
Кожен має право перевірити свої дані. Особа може подати запит на перевірку до муніципалітету Joroinen особистим відвідуванням або власноруч підписаним або іншим чином засвідченим документом. Контактні дані наведені в розділі 2.
Право на перевірку може бути відхилене лише у виняткових випадках. Якщо право на перевірку відхиляється, видається письмове свідоцтво про відмову. У свідоцтві зазначаються причини, через які право на перевірку було відхилено. Зареєстрована особа може передати справу на розгляд Інспектора з захисту даних за адресою: Офіс Інспектора з захисту даних, PL 800, 00531 Helsinki.
У чат-розмовах не зберігаються окремі ідентифікаційні дані, тому прив’язка конкретної розмови до користувача може вимагати ідентифікатора сесії, наданого користувачем, або іншої ідентифікуючої інформації.
11. Права, пов’язані з обробкою персональних даних
Зареєстровані особи мають інші права відповідно до Загального регламенту захисту даних ЄС, такі як право на виправлення та видалення даних, обмеження обробки та заперечення за умов, передбачених законом, а також право відкликати згоду (наприклад, налаштування файлів cookie) у будь-який час. Додаткова інформація про права, пов’язані з обробкою персональних даних: https://tietosuoja.fi/tunne-oikeutesi
Зареєстрована особа також має право подати скаргу до наглядового органу, якщо вона вважає, що при обробці персональних даних порушується законодавство про захист даних: Офіс Інспектора з захисту даних, PL 800, 00531 Helsinki, tietosuoja@om.fi, www.tietosuoja.fi.
Запити подаються особистим відвідуванням або власноруч підписаним або іншим чином засвідченим документом.
Заяву про конфіденційність складено 28.7.2026.