Заява про конфіденційність – вебсайт

Ця заява про конфіденційність описує, як муніципалітет Йороінена обробляє персональні дані у зв’язку з користуванням вебсайтом www.joroinen.fi (статистика відвідувань, файли cookie, вебформи, озвучування вмісту, чат-помічник і стрічка соціальних мереж). Ця заява не замінює окремих заяв про конфіденційність щодо конкретних послуг муніципалітету, які можна знайти на сторінці «Захист даних та публічність документів».

1. Контролер даних

Муніципалітет Йороінена (ідентифікаційний номер підприємства 0207112-8)
Lentoasemantie 130
79600 JOROINEN, Фінляндія
Комутатор +358 17 578 440

Особа, відповідальна за питання реєстру:
Вірва Левяйнен, начальниця адміністрації

2. Контактна особа з питань, що стосуються реєстру

Вірва Левяйнен, начальниця адміністрації
virva.levainen@joroinen.fi

Інші контактні дані:
Уповноважений із захисту даних
tietosuojavastaava@joroinen.fi

3. Назва реєстру

Дані про користування та звернення на вебсайті муніципалітету Йороінена (www.joroinen.fi)

4. Мета обробки персональних даних

Онлайн-комунікація та електронне обслуговування муніципалітету: консультування та інформування, приймання звернень і заяв, доступність і зручність користування вебсайтом, а також підтримання інформаційної безпеки та надійності роботи сайту. Діяльність органу влади.

Основне законодавство:

  • Загальний регламент ЄС про захист даних (EU 2016/679)
  • Закон про захист даних (1050/2018)
  • Закон про відкритість діяльності органів влади (621/1999)
  • Закон про надання цифрових послуг (306/2019), зокрема § 6 a (чат-помічник)
  • Закон про послуги електронного зв’язку (917/2014, § 205: файли cookie)

Правова підстава обробки (EU 2016/679, стаття 6) за ситуаціями обробки:

  • Виконання завдання в суспільних інтересах / здійснення офіційних повноважень (6(1)(e)) і юридичний обов’язок (6(1)(c)): електронне обслуговування та комунікація, статистика відвідувань, доступність, інформаційна безпека.
  • Згода (6(1)(a)): необов’язкові файли cookie, стрічка соціальних мереж, користування чат-помічником.

Обробка персональних даних не передбачає автоматизованого ухвалення рішень або профілювання, які мали б юридичні наслідки для користувача чи аналогічним чином суттєво впливали на нього (EU 2016/679, стаття 22). Відповіді чат-помічника також попередньо затверджені муніципалітетом, і в чаті не ухвалюються жодні рішення щодо користувача.

5. Зміст даних реєстру

У зв’язку з користуванням вебсайтом обробляються такі дані:

  • Статистика відвідувань (Matomo): технічні дані про завантаження сторінок, як-от анонімізована IP-адреса (два останні байти видаляються перед збереженням), тип браузера та пристрою, сторінка-джерело переходу, переглянуті сторінки і час. Статистика ведеться без файлів cookie (у браузері не встановлюються cookie), а дані обробляються на власному сервері сайту на території ЄС — зовнішній аналітичний сервіс не використовується.
  • Згода на файли cookie (CookieYes): вибір користувача щодо файлів cookie. Використовувані файли cookie описані в окремій заяві про файли cookie.
  • Вебформи: дані, надані у формі, зазвичай ім’я, адреса електронної пошти, номер телефону та зміст повідомлення. Дані надсилаються на електронну пошту муніципалітету та зберігаються в базі даних сайту. Для фільтрації спаму у формах використовується сервіс Akismet (Automattic).
  • Чат-помічник (Bulli): написане користувачем повідомлення, псевдонімний ідентифікатор сеансу, часова позначка, використана мова та технічні дані обробки. У розмовах не зберігаються ідентифікаційні дані користувача, якщо користувач сам не напише їх у своєму повідомленні. Чат-помічник скеровує до відповідей, попередньо затверджених муніципалітетом; штучний інтелект не створює вільно сформульованих відповідей (Закон про надання цифрових послуг 306/2019, § 6 a). У разі запитання про надзвичайну ситуацію або збій може бути надіслано внутрішнє сповіщення електронною поштою визначеним одержувачам у муніципалітеті.
  • Озвучування вмісту (ReadSpeaker): текстовий вміст сторінки, що перетворюється на мовлення, і технічні дані про використання (доступність).
  • Стрічка соціальних мереж (Instagram): показ стрічки може встановлювати файли cookie третьої сторони (Meta) та передавати технічні дані браузера; лише за наявності згоди на файли cookie.
  • Журнали сервера та інформаційна безпека: технічні дані журналів (зокрема IP-адреса, часова позначка, запитувані адреси) для забезпечення інформаційної безпеки та запобігання зловживанням.

Користувачам рекомендується не надсилати у формі або в чаті конфіденційних даних чи персонального ідентифікаційного коду, якщо це не є необхідним для вирішення справи та не було запитано окремо.

6. Регулярні джерела даних

Дані отримуються переважно від самого користувача (форма, чат, вибір щодо файлів cookie), а також технічно з обміну даними між браузером і сервером (статистика, журнали сервера).

7. Регулярна передача даних

Персональні дані не передаються стороннім особам для маркетингових або комерційних цілей. За дорученням муніципалітету дані обробляють такі оператори обробки на підставі договорів про обробку даних:

Оператор обробкиЗавданняРозташування
Digitoimisto Digitaali OyСтворення, підтримка та хостинг вебсайтуФінляндія / ЄС
Anthropic PBC (Claude)Модель штучного інтелекту чат-помічника (вибір готової відповіді)США
ReadSpeakerОзвучування вмісту (webReader, інстанс у ЄС)ЄС
Automattic Inc. (Akismet)Фільтрація спаму у формахСША
CookieYes LimitedКерування згодою на файли cookieВелика Британія (рішення ЄС про належний рівень захисту)

Крім того, стрічка Instagram, що показується на сайті, є послугою третьої сторони (Meta Platforms). Meta не є оператором обробки персональних даних для муніципалітету, а обробляє дані, пов’язані з показом стрічки, як самостійний контролер відповідно до власної політики конфіденційності.

8. Передача даних за межі ЄС або ЄЕЗ

Так, частково. Під час роботи чат-помічника повідомлення користувача передається для обробки до США (Anthropic PBC): на основі повідомлення модель штучного інтелекту обирає відповідь, попередньо затверджену муніципалітетом, і не використовує дані для навчання моделей штучного інтелекту. Засобом захисту передачі є стандартні договірні положення (Standard Contractual Clauses, SCC), затверджені Європейською Комісією, які включені до договору про обробку даних.

Під час перевірки форм на спам вміст форми може передаватися для перевірки до Automattic Inc. (Akismet) у США. Засобом захисту передачі є стандартні договірні положення (SCC), затверджені Європейською Комісією.

Показ стрічки Instagram може передавати технічні дані браузера за межі ЄС/ЄЕЗ. Щодо цих даних Meta діє як самостійний контролер і відповідає за засоби захисту передачі відповідно до власної політики (зокрема EU–US Data Privacy Framework).

Статистика відвідувань і журнали сервера обробляються на території ЄС; дані форм обробляються на території ЄС, за винятком перевірки на спам.

9. Системи ведення реєстру та принципи захисту

a) Паперові матеріали
Паперових матеріалів немає.

b) Електронні матеріали
Дані обробляються на захищеному сервері. З’єднання шифруються (HTTPS). Доступ до даних обмежено відповідно до службових обов’язків за допомогою персонального імені користувача та пароля (муніципалітет і постачальник системи). На сайті застосовується захист інформаційної безпеки та регулярне резервне копіювання.

Строки зберігання:

  • Дані форм: протягом часу, потрібного для вирішення справи, після чого архівування або видалення відповідно до плану управління інформацією.
  • Розмови в чаті: не довше ніж 12 місяців, після чого видалення або анонімізація.
  • Статистика відвідувань: необроблені дані 24 місяці, після чого автоматичне видалення (анонімні статистичні зведення зберігаються).
  • Журнали сервера: 12 місяців.

10. Право на доступ

Кожен має право перевірити свої дані. Особа може подати запит про доступ до муніципалітету Йороінена, звернувшись особисто або надіславши власноруч підписаний чи в інший спосіб засвідчений документ. Контактні дані наведено в розділі 2.

У праві на доступ може бути відмовлено лише у виняткових випадках. Якщо в праві на доступ відмовлено, видається письмове свідоцтво про відмову. У свідоцтві зазначаються причини відмови. Суб’єкт даних може передати справу на розгляд Уповноваженого із захисту даних за адресою: Office of the Data Protection Ombudsman, P.O. Box 800, FI-00531 Helsinki.

У розмовах у чаті не зберігаються окремі ідентифікаційні дані, тому для встановлення зв’язку окремої розмови з користувачем може знадобитися наданий користувачем ідентифікатор сеансу або інша ідентифікуюча інформація.

11. Права, пов’язані з обробкою персональних даних

Суб’єкти даних мають інші права, передбачені Загальним регламентом ЄС про захист даних, як-от право на виправлення та видалення даних, на обмеження обробки та заперечення проти неї на умовах, установлених законом, а також право будь-коли відкликати згоду (наприклад, у налаштуваннях файлів cookie). Докладніше про права, пов’язані з обробкою персональних даних: https://tietosuoja.fi/en/know-your-rights

Суб’єкт даних також має право подати скаргу до наглядового органу, якщо вважає, що під час обробки персональних даних порушується законодавство про захист даних: Office of the Data Protection Ombudsman, P.O. Box 800, FI-00531 Helsinki, tietosuoja@om.fi, www.tietosuoja.fi.

Запити подаються особисто або власноруч підписаним чи в інший спосіб засвідченим документом.

Цю заяву про конфіденційність складено 28 липня 2026 року.