Facebook Twitter LinkedIn Sähköposti

Sosiaalivakuutus.fi-verkkosivuston evästekäytännöt

Tiivistelmä

Kela on sitoutunut suojaamaan verkkosivustojensa käyttäjien sekä asiakkaidensa yksityisyyttä.

Nämä evästekäytännöt koskevat sosiaalivakuutus.fi-verkkosivustoa. Sosiaalivakuutus-verkkolehti on Kelan sidosryhmäjulkaisu. Se nostaa keskusteluun yhteiskunnallisia aiheita etenkin sosiaaliturvasta. Siinä julkaistut tekstit eivät vastaa Kelan virallista kantaa.

Näissä evästekäytännöissä kuvamme, miten Kela ja sen kumppanit käyttävät sosiaalivakuutus.fi-sivustolla evästeitä sekä muita vastaavia seuranta- ja kohdentamisteknologioita (jäljempänä yhteisesti evästeet). Evästeiden avulla kerätään tietoa siitä, miten ja milloin sivustoa käytetään. Näiden tietojen avulla voidaan parantaa verkkosivujen käytettävyyttä sekä kohdentaa markkinointiviestejä sosiaalivakuutus.fi -sivustolla vierailleille.

Kela ei voi tunnistaa keräämistään tiedoista käyttäjää henkilökohtaisesti, sillä se ei kerää sivustolla käyttäjän nimeä, yhteystietoja tai henkilötunnusta. Sosiaalivakuutus.fi-sivustolla kerättyä käyttäytymistietoa ei yhdistetä muihin käyttäjän henkilökohtaisesti tunnistaviin tietoihin, joita Kela mahdollisesti muussa yhteydessä käsittelee.

Käyttäjä voi antaa suostumuksen evästeiden käyttöön ns. evästebannerin kautta. Käyttäjä voi olla antamatta suostumusta tai milloin tahansa peruuttaa antamansa suostumuksen.

Näissä evästekäytännöissä vastataan seuraaviin kysymyksiin:

1. Mitkä ovat Kelan yhteystiedot?
2. Mitä evästeet ovat ja mitä tietoja niillä kerätään?
3. Mihin tarkoituksiin evästeitä ja niihin liittyviä tietoja käytetään?
4. Mikä on tietojen säilytysaika?
5. Miten evästeisiin voi vaikuttaa?
6. Millaisia muita vaikutusmahdollisuuksia käyttäjällä on?
7. Mihin tietoja luovutetaan tai siirretään?
8. Miten tiedot suojataan?
9. Miten evästekäytäntöihin tehdään muutoksia?

  1. Yhteystiedot

Kansaneläkelaitos (Kela)

PL 450, 00101 Helsinki tai Nordenskiöldinkatu 12, 00250 Helsinki
Puhelin: 020 634 11

Yhteyshenkilö:

Viestintäpäällikkö Ville Korhonen

Puhelin: 020634 1438

etunimi.sukunimi(at)kela.fi

  1. Mitä evästeet ovat ja mitä tietoja niillä kerätään?

Kuten monella muulla verkkosivustolla sosiaalivakuutus.fi-sivustolla käytetään evästeitä ja muita vastaavia seuranta- ja kohdentamisteknologioita. Eväste on pieni tekstitiedosto, joka tallentuu käyttäjän selaimeen ja tallentaa tietoa käynnistä sosiaalivakuutus.fi-sivustolla.

Sosiaalivakuutus.fi-sivustolla on käytössä ensimmäisen osapuolen ja kolmannen osapuolen evästeitä. Ns. ensimmäisen osapuolen evästeet ovat osoitepalkissa näkyvän sivuston asettamia. Näiden lisäksi sosiaalivakuutus.fi-sivustolla käytetään ns. kolmansien osapuolien, kuten mainosteknologiatoimittajien sekä sosiaalisen median palveluiden evästeitä. Vain evästeen asettanut palvelin voi myöhemmin lukea evästeen ja tunnistaa selaimen esimerkiksi käyttäjän palatessa aiemmin vierailemalleen sivustolle.

Sosiaalivakuutus.fi-sivustolla evästeiden avulla kerätään tietoa esimerkiksi siitä,

⦁ kuinka paljon sivustolla on käyttäjiä
⦁ millä päätelaitteilla sosiaalivakuutus.fi-sivustoa on käytetty
⦁ mistä verkko-osoitteesta verkkosivuston käyttäjät ovat saapuneet sivustolle
⦁ millä yksittäisellä sivulla käyttäjät ovat vierailleet.

Evästeet ja sosiaalivakuutus.fi-sivuston palvelimet tallentavat automaattisesti sivustolla käyneiden käyttäjien tekemät sivupyynnöt. Tiedot sisältävät yleensä käyttäjän tekemän verkkopyynnön, pyynnön päivämäärän ja ajan, käyttäjän päätelaitteen IP-osoitteen sekä selaimen tyypin ja kielen.

Tiedot ovat sellaisessa muodossa, että niitä ei voida yhdistää yksittäiseen käyttäjään ilman lisätietoja. Evästeiden avulla ei tallenneta esimerkiksi käyttäjän nimeä, sähköpostiosoitetta, puhelinnumeroa tai kotiosoitetta. Kela ei voi yhdistää evästeillä kerättyjä tietoja tiettyyn henkilöön, ja pyrkii vähentämään tietojen tunnistettavuutta edelleen. Esimerkiksi osana verkkoanalytiikkatyökalujen käyttöä käyttäjän IP-osoitteesta poistetaan numeroita, jotta käyttäjän henkilökohtainen tunnistaminen ei olisi mahdollista kenellekään.

  1. Mihin evästeitä ja niihin liittyviä tietoja käytetään?

Sosiaalivakuutus.fi-sivustolla on käytössä seuraavanlaisia evästeitä:

  • Toiminnalliset evästeet: Näiden evästeiden avulla voidaan varmistaa, että sosiaalivakuutus.fi-sivusto toimii tarkoitetulla tavalla. Esimerkiksi Polyfill korjaa eri selainohjelmien ja niiden vanhimpien versioiden aiheuttamaa hitautta ja ongelmia sivuston käytössä. Polyfill vastaanottaa selailupyynnön selaimelta ja aktivoi sivuston toiminnallisuuksista vain ne ominaisuudet, joita kyseinen selain pystyy käsittelemään.
  • Kävijämittaus- ja analytiikkaevästeet: Verkkoanalytiikkatyökalut (Google Analytics ja Piwik Pro) käyttävät evästeitä tilastotietojen keräämisessä. Tietoja kerätään, jotta voidaan analysoida kävijämääriä, sisällön kiinnostavuutta ja palvelun käyttötapoja sekä kehittää verkkosivustoa.
  • Markkinointiviestinnän kohdentamisevästeet: Evästeiden avulla Kela voi kohdentaa markkinointiviestintää sosiaalivakuutus.fi -sivustolla käyneille käyttäjille. Kelan kumppaneita kohdentamisessa ovat Adform, Twitter, MediaMath , Facebook. Kun sosiaalivakuutus.fi-sivustolla käytetään näiden palveluntarjoajien evästeitä, Kela mahdollistaa tietojen keräämisen ja välittämisen ko. palveluntarjoajille. Lisäksi Google Tag Manageria (GTM) käytetään näiden seurantatagien hallinnoimiseen.

Kolmansien osapuolien evästetietojen käsittelyä koskee kolmansien osapuolien ehdot, joihin käyttäjä voi tutustua alla:

Google Analytics

  • Evästeen käyttötarkoitus: Sivustoa koskevan tilastotiedon kerääminen ja analysointi sivuston kehittämiseksi.
  • Tästä saat lisätietoja siitä, miten Google käyttää evästeitä.

Piwik Pro

  • Evästeen käyttötarkoitus: sivustoa koskevan tilastotiedon kerääminen ja analysointi sivuston kehittämiseksi.
  • Tästä saat lisätietoja siitä, miten Piwik Pro käyttää evästeitä.

Hotjar

  • Evästeen käyttötarkoitus: sivustoa koskevan tilastotiedon kerääminen ja analysointi sivuston kehittämiseksi.
  • Tästä saat lisätietoja siitä, miten Hotjar käyttää evästeitä.

Google Tag Manager (GTM)

  • Evästeen käyttötarkoitus: seurantatagien, kuten Facebook- ja Adform-pikseleiden, hallinnointi.
  • Tästä saat lisätietoja siitä, miten Google käyttää evästeitä.

Google Double Click

  • Evästeen käyttötarkoitus: Markkinointiviestinnän kohdentaminen, toteuttaminen ja analysointi kävijöitä todennäköisesti kiinnostavan markkinointiviestinnän näyttämiseksi.
  • Lisätiedot: Jos kävijällä on Google-tili, Google saattaa yhdistää evästeen sisältämän tunnisteen kävijän Google-tiliin. Tästä saat lisätietoja siitä, miten Google käyttää kohdennetun markkinointiviestinnän evästeitä.

Facebook

  • Evästeen käyttötarkoitus: markkinointiviestinnän kohdentaminen, toteuttaminen ja analysointi kävijöitä todennäköisesti kiinnostavan markkinointiviestinnän näyttämiseksi.
  • Lisätiedot: Tästä saat lisätietoja siitä, miten Facebook käyttää evästeitä. Facebook voi yhdistää sosiaalivakuutus.fi-käyntiin liittyvän evästetunnisteen Facebook-käyttäjään, jos hänellä on Facebook-tili.

Adform   

  • Evästeen käyttötarkoitus: markkinointiviestinnän kohdentaminen, toteuttaminen ja analysointi kävijöitä todennäköisesti kiinnostavan markkinointiviestinnän näyttämiseksi.
  • Tästä saat lisätietoja siitä, miten Adform käyttää evästeitä.

MediaMath    

  • Evästeen käyttötarkoitus: markkinointiviestinnän kohdentaminen, toteuttaminen ja analysointi kävijöitä todennäköisesti kiinnostavan markkinointiviestinnän näyttämiseksi.
  • Tästä saat lisätietoja siitä, miten MediaMath käyttää evästeitä.

Twitter

  • Evästeen käyttötarkoitus: markkinointiviestinnän kohdentaminen, toteuttaminen ja analysointi käyttäjiä todennäköisesti kiinnostavan markkinointiviestinnän näyttämiseksi.
  • Tästä saat lisätietoja siitä, miten Twitter käyttää evästeitä.

Polyfill

  • Evästeen käyttötarkoituksena on varmistaa yhdenmukainen käyttökokemus eri selaimilla. Polyfill-palvelu tunnistaa kävijän käytössä olevan selaimen ja sen ominaisuudet. Palvelu tarjoaa selaimen käyttöön kokoelman koodeja, joiden avulla sivuston erilaiset ominaisuudet näkyvät mahdollisimman yhdenmukaisina eri selaimia käyttäville.
  • Tästä saat lisätietoja siitä, miten Polyfill käyttää evästeitä.
  1. Mikä on tietojen säilytysaika?

Evästeet ovat voimassa tietyn istunnon ajan, kunnes käyttäjä sulkee selaimen tai ne ovat ns. pysyviä evästeitä, jotka ovat voimassa muutamasta kuukaudesta joihinkin vuosiin. Käyttäjä voi vaikuttaa evästeillä kerättyjen tietojen säilytysaikaan tyhjentämällä evästeet selaimen asetusten avulla, jolloin aiempi evästeprofiili nollautuu.

Evästeillä kerättyjen tietojen tyypilliset säilytysajat ovat seuraavat:

  • Toiminnalliset evästeet: Toiminnallisten evästeiden tiedot poistetaan yleensä istunnon päätyttyä tai niitä säilytetään enintään kuukausi.
  • Kävijämittaus- ja analytiikkaevästeet: Kerätyt evästetiedot tähän tarkoitukseen liittyen poistetaan esimerkiksi Hotjarista viimeistään 365 päivän kuluessa. Google Analyticsiin kertyvää tietoa säilytetään tyypillisesti 26 kuukautta ja Piwik Pro:hon kertyvää tietoa säilytetään tyypillisesti 36 kuukautta.
  • Viestinnän kohdentaminen. Markkinointiviestinnän kohdentamiseen kerättyä tietoa käsitellään tyypillisesti joitakin kuukausia. Esimerkiksi Kelan kumppanit Adform ja Mediamath poistavat tiedot viimeistään 13 kuukauden kuluessa niiden keräämisestä.
  1. Miten evästeisiin voi vaikuttaa?

Käyttäjä antaa suostumuksensa evästeiden asettamiseen ja niillä kerättyjen tietojen käsittelyyn vieraillessaan ensi kertaa sosiaalivakuutus.fi-sivustolla ja painamalla ns. evästebannerin ”Hyväksy” -painiketta. Käyttäjä voi halutessaan olla antamatta suostumusta tai peruuttaa antamansa suostumuksen painamalla evästebannerin ”Evästeasetukset” -painiketta.

Jos käyttäjä haluaa tehdä valintoja kumppanikohtaisesti, käyttäjä voi estää ja vaikuttaa evästeisiin vierailemalla kumppaniemme sivustoilla:

  • Google Analytics: Käyttäjä voi estää sivuston tietojen käyttämisen Google Analyticsissa asentamalla Google Analyticsin käytön estävän selaimen lisäosan täällä. Tämä lisäosa estää verkkosivustoilla käynnissä olevaa Google Analyticsin JavaScriptia (ga.js, analytics.js ja dc.js) jakamasta sivuston käyntitietoja Google Analyticsille.
  • Google DoubleClick: Käyttäjä voi vaikuttaa Google mainosasetuksiin täällä.
  • Twitter: Käyttäjä voi vaikuttaa Twitterin mainosasetuksiin täällä.
  • Facebook: Käyttäjä voi vaikuttaa Facebookin mainosasetuksiin täällä.
  • Adform: Käyttäjä voi asentaa markkinointiviestinnän kohdentamiseen liittyvän kiellon täällä.
  • MediaMath: Käyttäjä voi asentaa markkinointiviestinnän kohdentamiseen liittyvän kiellon täällä.
  • Hotjar: Käyttäjä voi estää tietojen keräämisen täällä.
  • Piwik Pro: Käyttäjä voi estää tietojen keräämisen ottamalla käyttöön selaimen asetuksista Do not track -toiminnon. Tutustu selainkohtaisiin ohjeisiin: Internet Explorer, Firefox ja Google Chrome.

Käyttäjä voi myös estää evästeiden käytön tai poistaa evästeet verkkoselaimen asetuksista. Evästeiden käytön estäminen tai evästeiden poistaminen voi vaikuttaa sivustoilla aiemmin tehtyihin valintoihin, esimerkiksi poistaa kumppanin sivustolla asetetun markkinointiviestinnän kohdentamisen kieltoevästeen. Valinnat ovat selainkohtaisia, eli käyttäjän tulee tehdä haluamansa valinnat jokaisella selaimella erikseen.

Esimerkiksi Google Chromessa, Internet Explorerissa ja Mozilla Firefoxissa evästeet poistetaan seuraavasti.

Google Chrome 66

  1. Avaa Google Chrome.
  2. Napsauta oikean yläkulman valikkoikonia ja valitse Asetukset.
  3. Napsauta Näytä lisäasetukset.
  4. Napsauta Tietosuoja-otsikon alla olevaa Sisältöasetukset-painiketta.
  5. Käännä pois päältä Evästeet-kohdan asetus ”Salli sivustojen tallentaa ja lukea evästetietoja (suositus).”

Internet Explorer 11

  1. Avaa Internet Explorer.
  2. Napsauta Ratas-kuvaketta (Työkalut) ja valitse sitten Internet-asetukset.
  3. Valitse Tietosuoja-välilehti ja napsauta Lisätiedot.
  4. Napsauta kohtiin ”Ensimmäisen osapuolen evästeet” ja ”Kolmannen osapuolen evästeet” vaihtoehto Estä. Ota lisäksi pois päältä valinta ”Salli istuntokohtaiset evästeet aina”.
  5. Valitse tämän jälkeen OK.

Mozilla Firefox 52

  1. Avaa Firefox.
  2. Napsauta oikean yläkulman valikkoikonia ja valitse Asetukset.
  3. Valitse Tietosuoja.
  4. Valitse Historiatiedot-otsikon alta alasvetovalikko ”Firefox säilyttää”.
  5. Valitse alasvetovalikosta kohta ”Ei mitään historiatietoja”.
  6. Sulje asetussivu.

Evästeet voi ottaa uudelleen käyttöön koska tahansa. Evästeiden poistaminen ei vaikeuta sosiaalivakuutus.fi-sivuston käyttöä.

  1. Mitä muita vaikutusmahdollisuuksia käyttäjällä on?

Sen lisäksi, että käyttäjällä on oikeus saada tietoa henkilötietojen käsittelystä, käyttäjällä on tietosuojalainsäädännön mukaisesti oikeus:

  • tarkastaa hänestä tallennetut henkilötiedot
  • oikaista tietoja
  • poistaa tiedot ja tulla unohdetuksi
  • peruuttaa antamansa suostumus
  • rajoittaa tietojen käsittelyä
  • pyytää antamiensa tietojen, joita käsitellään automaattisesti suostumuksen tai sopimuksen perusteella, siirtämistä järjestelmästä toiseen

Lähtökohtaisesti edellä mainittujen oikeuksien toteuttaminen edellyttää, että Kela voi tunnistaa käyttäjän henkilökohtaisesti. Ilman, että käyttäjä toimittaa lisätietoja käyttäjän ja häneen liittyen tietojen tunnistamiseksi, Kela ei voi toteuttaa yllä mainittuja oikeuksia.

Ensisijaisesti käyttäjä voi vaikuttaa käsittelyyn yllä mainituin tavoin muuttamalla evästeasetuksiaan. Käyttäjä voi halutessaan olla Kelaan yhteydessä puhelimitse, verkkoasioinnin Viestit-toiminnolla, toimittamalla kirjallisen pyynnön Kelan kirjaamoon tai asioimalla henkilökohtaisesti Kelan palvelupisteessä. Yhteystiedot ovat kohdassa 1. Lisäksi käyttäjä voi tehdä valituksen valvontaviranomaiselle osoitteessa www.tietosuoja.fi.

  1. Mihin tietoja luovutetaan tai siirretään?

Kela käyttää markkinointiviestinnän kohdentamisessa luotettavia kumppaneita ja mahdollistaa sen, että nämä kumppanit voivat kerätä sosiaalivakuutus.fi-sivustolta tietoa evästeiden ja muiden vastaavien tekniikoiden avulla markkinointiviestinnän kohdentamiseksi. Kumppaneiden suorittamasta käsittelystä saa lisätietoja tämän tietosuojaselosteen kohdassa 3.

Kelan käyttämillä palveluntarjoajilla (kuten mediatoimistolla) voi olla pääsy sosiaalivakuutus.fi-sivuston käytön yhteydessä kertyviin tietoihin. Palveluntarjoajat saavat käyttää näitä tietoja vain Kelan tarpeisiin. Kela voi tässä yhteydessä siirtää käsittelemiään henkilötietoja EU- tai ETA-alueen ulkopuolelle voimassa olevaa lainsäädäntöä noudattaen.

Kela pyrkii sopimuksellisesti varmistamaan, että kumppanit ja palveluntarjoajat käsittelevät tietoja kulloinkin voimassaolevan lainsäädännön mukaisesti.

  1. Miten tiedot suojataan?

Kelassa tietoturva ja henkilötietojen suojaus huomioidaan suunnitelmallisesti kaikessa tiedon käytössä ja käsittelyssä. Henkilötietojen tietoturvallisuus ja käytettävyys varmistetaan tarkoituksenmukaisin teknisin ja hallinnollisin toimenpitein. Kela käsittelee kaikkia henkilötietoja tietoturvallisesti ja lainsäädännön edellyttämällä tavalla.

Kaikki Kelassa henkilötietoja käsittelijät antavat vaitiolositoumuksen. Henkilötietoja käyttävät vain kyseisiä tietoja työtehtävissään tarvitsevat henkilöt käyttöoikeuksiensa mukaisesti.

Evästeiden keräämiä tietoja käsittelevät myös Kelan ulkopuoliset kumppanit erillisten sopimusten mukaisesti. Kela pyrkii sopimuksellisesti varmistamaan, että tietoturvasta huolehditaan tietosuojalainsäädännön edellyttämin tavoin.


  1. Voidaanko näihin evästekäytäntöihin tehdä muutoksia?

Kela voi tehdä ajoittain muutoksia näihin evästekäytäntöihin, mikäli se on perusteltua esimerkiksi käsittelyn tarkoitusten muuttuessa tai viranomaissuositusten tai lainsäädännön muuttuessa. Muutoksista tiedotetaan sosiaalivakuutus.fi-sivustolla.

Tämä evästekäytäntö julkaistiin, kun sosiaalivakutuus.fi-sivustolla otettiin käyttöön evästebanneri käyttäjän evästesuostumusten hallinnoimiseksi. Sivun aiempi tietosuojaseloste on luettavissa täällä.