Kuvaus eläkesäätiöiden ja -kassojen jäsenten henkilötietojen käsittelystä

1. Yleistä 

Tässä eläkesäätiöiden ja -kassojen jäsenten henkilötietojen käsittelyä koskevassa kuvauksessa kerromme EU:n yleisen tietosuoja-asetuksen ((EU) 2016/679) ja muun soveltuvan tietosuojalainsäädännön mukaisia tietoja henkilötietojen käsittelystä, jota Mandatum Life Palvelut Oy suorittaa eläkesäätiöiden ja -kassojen lukuun. 

Mikäli sinulla on tähän kuvaukseen, henkilötietojesi käsittelyyn tai rekisteröidyn oikeuksiisi liittyviä tarkempia kysymyksiä tai pyyntöjä, voit olla meihin yhteydessä jäljempänä kerrottujen asiointikanavien kautta. 

2. Rekisterinpitäjä ja henkilötietojen käsittelijä 

Eläkesäätiöiden ja -kassojen jäsenten henkilötietojen rekisterinpitäjänä toimii kukin eläkekassa tai eläkesäätiö omien jäsentensä tietojen osalta. 

Mandatum Life Palvelut Oy (Bulevardi 56, PL 1210, 00101 Helsinki) tarjoaa eläkesäätiöille ja -kassoille palveluita muun muassa päivittäistoimintoihin, kuten asiamiespalveluihin, eläkekäsittelyyn, vakuutustekniikkaan, kirjanpitoon sekä varainhoitoon ja riskienhallintaan liittyen.  

Mandatum Life Palvelut Oy toimii kunkin eläkesäätiön ja -kassan kanssa olevan palvelusopimuksen perusteella henkilötietojen käsittelijänä rekisterinpitäjän lukuun. 

3. Henkilötietojen käsittelijän tietosuojavastaavan yhteystiedot 

Mandatum-konsernin tietosuojavastaava 

Sähköpostiosoite: tietosuoja@mandatum.fi  
Postiosoite: Mandatum, Tietosuojavastaava, PL 627, 00101 Helsinki 

4. Käsiteltävät henkilötiedot ja henkilötietojen lähteet  

Henkilötietojen käsittelyn kohteena olevia rekisteröityjä ovat Mandatum Life Palvelut Oy:n asiakkaana olevien eläkesäätiöiden ja -kassojen jäsenet, joiden tiedot saamme rekisterinpitäjältä. Henkilötietoja voidaan käsittelyn kestäessä saada soveltuvin osin myös rekisteröidyltä itseltään.  

Jäsenistä käsittelemämme henkilötiedot voidaan jaotella seuraavassa lueteltuihin henkilötietoryhmiin, joihin kuuluvista henkilötiedoista on alla annettu esimerkkejä. Kustakin jäsenestä käsiteltävät henkilötiedot voivat riippua esimerkiksi siitä, minkä eläketurvan piirissä rekisteröity on. 

Käsiteltäviä henkilötietoja ovat esimerkiksi: 

  • Henkilön perustiedot, kuten nimi, henkilötunnus, syntymäaika, kieli, osoite, puhelinnumero ja sähköpostiosoite sekä tieto rekisteröidyn työnantajasta. 
  • Lisäeläketurvaa koskevat tiedot, joita tarvitaan lisäeläketurvan mukaisten eläkkeiden käsittelyssä, kuten tiedot eläkeiästä ja eläkkeen alkamispäivästä, eläkkeen summasta, vastuunjaosta, laskennasta ja työkyvyttömyyseläkkeen ratkaisusta. 
  • Lisäeläkkeen maksamiseen liittyvät tiedot, joita tarvitaan lisäeläketurvan mukaisten eläkkeiden maksamisessa, kuten tilinumero ja verotukseen liittyvät tiedot. 
  • Muut etuusjärjestelyn tiedot, jotka ovat tarpeen palveluiden tarjoamiseksi lisäeläketurvan piirissä oleville vakuutetuille ja edunsaajille, kuten vakuutusnumero, vakuutukseen liittymispäivä, työsuhteen alkamispäivä, eläkekassan tai -säätiön jäsenyyttä ja sen kestoa koskevat tiedot, etuuden ansaintatiedot, palautettujen jäsenmaksujen ja kertyneiden korkojen palautuspäivä, tiedot vapaakirjoista sekä palkkatiedot. 
  • Lakisääteisen eläkkeen maksamiseen liittyvät tiedot, joita tarvitaan eläketurvan järjestämiseksi ja eläkevastuun laskemiseksi, kuten tiedot eläkeiästä ja eläkkeen alkamispäivästä, etuuden ansaintatiedot sekä palkkatiedot. 
  • Yhteydenpitoa ja muuta asiointia koskevat tiedot, kuten sähköiseen viestintään ja kirjeisiin liittyvät tiedot, tiedot verkkopalveluiden käytöstä, sekä puhelutallenteet, verkkoviestit ja sähköpostiviestit, joissa rekisteröity on osapuolena. 

5. Henkilötietojen käsittelyn tarkoitukset ja oikeusperuste 

Henkilötietojen käsittelyn tarkoituksena on eläkesäätiön tai -kassan jäsenen työnantajan työntekijöilleen järjestämään lisäeläketurvaan tai/ja lakisääteiseen eläketurvaan liittyvien palveluiden tuottaminen ja tarjoaminen. 

Palveluiden tuottamisen osana henkilötietoja käsitellään erityisesti seuraaviin käyttötarkoituksiin: 

  • Lisäeläketurvan mukaisten eläkkeiden käsittely ja maksaminen 
  • Lisäeläkkeiden vakuutettujen ja edunsaajien jäsenyyttä ja etuusjärjestelyä koskevien tietojen tarkistaminen eläkesäätiön tai -kassan jäsenrekisteriin liittyen 
  • Lisäeläke- tai lakisääteisen eläketurvan järjestäminen ja siihen liittyvien tietojen hankkiminen ja päivittäminen 
  • Lisäeläke- tai lakisääteisen eläkevastuun laskeminen  
  • Asiakaspalvelun ja muiden eläketurvan järjestämiseen liittyvien palveluiden tarjoaminen vakuutetuille ja edunsaajille. 

 Henkilötietojen käsittely Mandatum Life Palvelut Oy:n toimesta perustuu palvelusopimukseen, jolla Mandatum Life Palvelut Oy tuottaa palveluita eläkesäätiölle tai -kassalle. Eläketurvien osalta käsittelyyn soveltuu, mitä eläkesäätiölaissa (946/2021), vakuutuskassalaissa (948/2021) tai työntekijän eläkelaissa (395/2006) on erikseen säädetty. 

6. Henkilötietojen vastaanottajatja siirtäminen 

Henkilötietojen luovuttaminen 

Eläkesäätiöiden tai -kassojen jäsenten henkilötietoja ei lähtökohtaisesti luovuteta Mandatum Life Palvelut Oy:n toimesta kolmansille osapuolille. Henkilötietoja voidaan kuitenkin lainsäädännön velvoittamissa tilanteissa luovuttaa toimivaltaiselle viranomaiselle, kuten vero- tai valvontaviranomaiselle siltä osin kuin luovutukselle on lainmukainen peruste ja siten kuin rekisterinpitäjän kanssa on erikseen sovittu. 

Henkilötietojen käsittelijät ja tiedonsiirrot ETA-alueen ulkopuolelle 

Eläkesäätiön tai -kassan kanssa sovitusta riippuen Mandatum Life Palvelut Oy voi käyttää toiminnassaan esimerkiksi järjestelmätoimittajia ja muita alihankkijoita, jotka käsittelevät henkilötietoja Mandatum Life Palvelut Oy:n alikäsittelijänä ja joille henkilötietoja voidaan siirtää alihankkijan tuottaman palvelun edellyttämässä laajuudessa. 

Eläkesäätiöiden tai -kassojen jäsenten henkilötietoja ei lähtökohtaisesti siirretä Euroopan unionin tai Euroopan talousalueen ulkopuolelle.Mikäli tietojen siirtäminen on tarpeen, voidaan tietoja siirtää edellyttäen, että tiedonsiirrosta on rekisterinpitäjän kanssa sovittu ja tietosuojalainsäädännön tiedonsiirrolle asettamat edellytykset täyttyvät. Perustamme henkilötietojen siirtämisen aina lainsäädännön sallimiin siirtomekanismeihin, kuten EU-komission päätökseen vastaanottavan maan tietosuojan tason riittävyydestä (ks. ajantasainen lista vastaavuuspäätöksistä komission verkkosivuilla) taikka EU-komission hyväksymiin vakiolausekkeisiin (ks. vakiolausekkeet komission verkkosivuilla). Täydennämme niitä tarvittaessa myös erilaisilla lisäsuojatoimilla, joiden avulla riittävä tietosuoja on mahdollista asianmukaisesti taata. 

7. Henkilötietojen säilytysajat 

Säilytämme eläkesäätiöiden ja -kassojen jäsenten henkilötietoja siten kuin kunkin rekisterinpitäjän kanssa on sovittu ja soveltuva lainsäädäntö edellyttää tai niin kauan kuin tiedot ovat muutoin tarpeellisia suhteessa niihin tarkoituksiin, joita varten tiedot on kerätty. Tietojen säilytysajat voivat vaihdella riippuen käsittelyn tarkoituksesta, henkilötietojen luonteesta ja niiden käsittelyyn soveltuvista vaatimuksista.  

Alla on kerrottu esimerkkejä eläkesäätiöiden ja -kassojen jäseniin liittyen käsiteltävien eri henkilötietojen säilytysajoista. 

  • Eläkesäätiön tai -kassan vakuutettujen ja edunsaajien jäsenyyteen ja etuusjärjestelyihin liittyviä tietoja säilytämme 13 vuotta viimeisen lisäeläkekorvauksen maksamisesta. 
  • Vakuutusta, lisäeläketurvaa ja lisäeläkkeen maksamista koskevia tietoja säilytämme 13 vuotta viimeisen korvauksen maksamisesta. 
  • Lisäeläketurvasta maksettuja korvauksia koskevia tietoja säilytämme 13 vuotta viimeisen korvauksen maksamisesta. 
  • Lakisääteiseen eläkevastuulaskentaan liittyviä eläkkeensaajien perustietoja ja eläkkeenmaksuun liittyviä tietoja säilytämme työntekijän eläkelaissa kulloinkin määriteltyjen säilytysaikojen mukaisesti. 
  • Puhelutallenteita säilytämme 10 vuotta. 
  • Verotukseen, kirjanpitoon ja raportointivelvollisuuksiin liittyviä tietoja säilytämme vähintään 6 vuotta kunkin verovuoden päättymisestä.

8. Sinun oikeutesi 

Eläkesäätiöiden ja -kassojen jäsenten henkilötietojen osalta rekisterinpitäjänä toimii kukin eläkesäätiö ja -kassa. Mandatum Life Palvelut Oy toimii henkilötietojen käsittelijänä. Osa rekisterinpitäjistä on kuitenkin valtuuttanut Mandatum Life Palvelut Oy:n toteuttamaan rekisterinpitäjän puolesta rekisteröidyn oikeuksia, joista kerromme tarkemmin alla. 

Rekisteröitynä sinulla on oikeus saada rekisterinpitäjältä vahvistus siitä, käsitelläänkö henkilötietojasi, sekä oikeus saada jäljennös sinua koskevista tiedoista ja tarkastaa tiedot. Jos katsot, että sinusta käsiteltävät henkilötiedot ovat virheellisiä tai epätarkkoja, sinulla on oikeus pyytää tällaisten henkilötietojen oikaisemista sekä täydentää mahdolliset puutteelliset tiedot. 

Sinulla on myös oikeus pyytää poistamaan henkilötietosi ja siltä osin kuin henkilötietojesi käsittely perustuu suostumukseen, peruuttaa suostumuksesi. Jos pyydät tietojesi poistamista tai peruutat suostumuksesi henkilötietojesi käsittelyyn, henkilötietojasi ei enää käsitellä tältä osin, ellei tietojen käsittelylle ole muuta laillista perustetta.  

Sinulla on niin ikään oikeus vastustaa henkilötietojesi käsittelyä silloin, kun käsittely perustuu rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseen. Lisäksi sinulla voi erikseen säädetyissä tilanteissa olla oikeus siihen, että henkilötietojesi käsittelyä rajoitetaan. Siltä osin kuin henkilötietojesi käsittely perustuu suostumukseen tai sopimukseen, sinulla on myös oikeus saada rekisterinpitäjälle itse toimittamasi henkilötiedot jäsennellyssä ja yleisesti käytetyssä muodossa sekä oikeus saada tiedot siirrettyä toiselle rekisterinpitäjälle. 

Voit käyttää edellä kuvattuja oikeuksiasi olemalla yhteydessä Mandatumin asiakaspalveluun, omaan eläkesäätiöösi tai -kassaasi taikka työnantajaasi. Yhteydenotto asiakaspalveluumme on mahdollista Mandatumin verkkopalvelun kautta verkkoviestillä, puhelimitse soittamalla numeroon +358 200 31100 (pvm/mpm) ma–pe 9–17, postitse osoitteeseen Mandatum, Asiakaspalvelu, PL 627, 00101 Helsinki, tai asioimalla sinua lähimmässä toimipisteessämme. Löydät toimipisteidemme yhteystiedot ja aukioloajat verkkosivuiltamme. 

Oikeus tehdä valitus valvontaviranomaiselle 

Henkilötietojesi käsittelyyn ja suojaan liittyvissä asioissa ja kysymyksissä pyydämme sinua olemaan ensisijaisesti yhteydessä edellä kerrottujen asiointikanavien kautta. Mandatum Life Palvelut Oy:n suorittaman henkilötietojen käsittelyn osalta voit olla yhteydessä myös Mandatum-konsernin tietosuojavastaavaan, jonka yhteystiedot on kerrottu edellä tämän kuvauksen jaksossa 3. 

Mikäli katsot, että suorittamamme henkilötietojen käsittely ei mielestäsi ole tietosuojalainsäädännön mukaista, sinulla on oikeus olla yhteydessä toimivaltaisena valvontaviranomaisena toimivaan tietosuojavaltuutetun toimistoon. 

 

Päivitetty 16.9.2024