- Created by Laura von der Hagen, last updated on Jan 19, 2024 4 minute read
Opetushallitus on vahvistanut oppijanumeropalvelun käyttöehdot 12.1.2024 (OPH-6181-2023)
Palveluun liittymisen hallinnolliset vaiheet
- Tutustukaa palvelun käyttöehtoihin ja liittymisilmoitukseen, jotka löytyvät alta
- Täyttäkää liittymisilmoitus (Webropol) ja palauttakaa se Opetushallitukselle (palautuu lähetyksessä automaattisesti OPH:lle)
- Opetushallitus käsittelee ilmoituksen ja ilmoittaa, että koulutustoimija on hyväksytty palvelun käyttäjäksi
- Mikäli Opetushallitus ei hyväksy ilmoituksen tehnyttä osapuolta, OPH tekee asiasta päätöksen, josta voi normaalin käytännön mukaan valittaa hallinto-oikeuteen.
Oppijanumeropalvelun käyttöehdot
Määritelmät
Palvelulla tarkoitetaan oppijanumeron ja muiden henkilötietojen hakuun tarkoitettua Oppijanumeropalvelua (jatkossa Palvelu), jonka Opetushallitus tarjoaa koulutustoimijoille valtakunnallisista opinto- ja tutkintorekistereistä annetun lain mukaisiin käyttötarkoituksiin siltä osin kuin kyse on Opetushallituksen rekistereihin sisältyvistä tiedoista.
Koulutustoimijalla tarkoitetaan koulutuksen tai opetuksen järjestäjää tai sen yksittäistä koulua tai oppilaitosta taikka muuta koulutusorganisaatiota, joka on hyväksytty Palvelun käyttäjäksi ja joka hakee rajapinnan kautta henkilöiden tietoja osana lakisääteisten tehtäviensä hoitamista. Palvelussa koulutustoimija toimii oman henkilörekisterinsä rekisterinpitäjänä. Koulutustoimijalla voi lisäksi olla sopimussuhde opintohallintojärjestelmää tuottavan palveluntarjoajan kanssa, joka voi toimia henkilötietojen käsittelijänä.
Rekisteröidyllä tarkoitetaan oppilasta, opiskelijaa tai koulutustoimijan palveluksessa olevaa, taikka koulutusorganisaation toimintaan muutoin liittyvää henkilöä, jolle koulutustoimija hakee oppijanumeron ja muita henkilötietoja.
Henkilötietojen käsittelijää, rekisterinpitäjää ja muita henkilötietojen käsittelyyn, tietosuojaan ja tietoturvaan liittyviä käsitteitä käytetään siinä merkityksessä, kuin ne ovat EU:n tietosuoja-asetuksessa ja Suomen kansallisessa lainsäädännössä määritelty.
Oppijanumerolla tarkoitetaan luonnollisen henkilön yksilöllistä tunnistetta, joka on yksilöity. Yhdellä luonnollisella henkilöllä voi olla vain yksi oppijanumero.
Henkilö-oid:lla tarkoitetaan luonnolliselle henkilölle muodostunutta yksilöllistä tunnistetta, jota ei ole yksilöity. Yhdelle luonnolliselle henkilölle voi muodostua useita henkilö-oid:eja.
Opetushallitus viranomaisena toimii rekisterinpitäjänä ja Palvelun ylläpitäjänä.
Palvelun tarkoitus ja keskeinen sisältö
Palvelu on Opetushallituksen ylläpitämä viranomaispalvelu, jonka välityksellä voidaan luovuttaa rekisteröityjen tietoja oppijanumerorekisteristä ja muista Opetushallituksen rekistereistä koulutustoimijoiden omiin henkilörekistereihin. Luovutuksen edellytyksenä on, että luovutuksen oikeudelliset edellytykset täyttyvät kaikilta osin.
Teknisesti Palvelu on tietojärjestelmä, joka vastaanottaa rajapinnan kautta henkilöiden perustietoja koulutustoimijoilta ja palauttaa rajapinnan välityksellä henkilöiden oppijanumeron sekä muita tarpeellisia tai välttämättömiä henkilötietoja.
Oppijanumerosta ja oppijoiden tietojen luovutuksesta säädetään valtakunnallisista opinto- ja tutkintorekistereistä annetussa laissa (884/2017).
Palvelun välittämät tiedot ovat tietosuojalainsäädännössä tarkoitettuja henkilötietoja, joiden käsittelyssä on toimittava näiden ehtojen mukaisesti.
Palvelu sisältyy Opetushallituksen Opintopolku -palvelukokonaisuuteen.
Palvelu on maksuton.
Palvelun käyttöönotto
Koulutustoimija liittyy Palveluun Opetushallitukselle tehtävällä liittymisilmoituksella, joka on saatavissa Palvelun verkkosivuilta. Ilmoituksen perusteella Opetushallitus kirjaa ehdot täyttävän koulutustoimijan Palvelun käyttäjäksi, kun ilmoitus on käsitelty. Jos liittymisilmoituksen jättäjää ei hyväksytä Palvelun käyttäjäksi, Opetushallitus tekee asiasta päätöksen, johon voi hakea muutosta valittamalla hallinto-oikeuteen. Opetushallitus tiedottaa ilmoituksen jättäjää Palveluun liittymisestä ja kielteisestä päätöksestä.
Koulutustoimijaksi voidaan hyväksyä suomalainen koulutuksen tai opetuksen järjestäjä, jonka toiminta perustuu Suomen lakiin tai opetus- ja kulttuuriministeriön myöntämään järjestämislupaan.
Palvelun ehdot
Koulutustoimijan velvollisuudet
Koulutustoimija sitoutuu kaikessa Palveluun liittyvässä toiminnassaan noudattamaan Suomen ja EU:n lainsäädäntöä, erityisesti EU:n tietosuoja-asetusta ja Suomen tietosuojalakia.
Koulutustoimija vastaa siitä, että sillä on tietosuoja-asetuksen mukainen oikeus käsitellä Palvelusta saamiaan tietoja ja että se noutaa ja vastaanottaa Palvelusta vain sellaisia tietoja, jotka ovat sille valtakunnallisista opinto- ja tutkintorekistereistä annetun lain tarkoittamalla tavalla joko tarpeellisia tai välttämättömiä.
Koulutustoimijan tulee huolehtia siitä, että sen tietojärjestelmissä noudatetaan hyvää tietohallintotapaa.
Koulutustoimijalla on oltava
- tietoturva-asioista vastaava vastuuhenkilö, kuten tietoturvavastaava, jolla on sekä kyky että valtuudet lievittää, hillitä tai rajoittaa tietoturvaloukkausten vaikutuksia organisaatiossa
- ohjelmistojen haavoittuvuuksien havaitsemista ja korjaamista varten tehokas prosessi, jota se myös noudattaa
- toimintamallit, joilla käyttöjärjestelmien ja sovellusohjelmien tietoturvapäivitykset pidetään jatkuvasti ajantasaisina
- menettelyt mahdollisten tietoturvaloukkausten havaitsemiseksi sekä tietojärjestelmien suojaamiseksi uhilta
- tietoturvaloukkauksiin reagoimista varten toimintaohje
- järjestelmälokit, mukaan lukien tarkat aikaleimat ja järjestelmän komponenttien ja toimijoiden tunnukset tietoturvaloukkausten selvittämisen mahdollistamiseksi
- tietoturvaohjeet ja -käytännöt, jotka varmistavat lokitietojen asianmukaisen käytön
- koulutustoimija on tarvittaessa velvoitettu tuottamaan perustelut oppijanumeron hakemiseen rekisteröidylle.
Koulutustoimijalla on myötävaikutusvelvollisuus tietoturvaloukkausten, häiriöiden ja väärinkäyttötapausten ehkäisemiseksi, hallitsemiseksi ja selvittämiseksi. Jos koulutustoimija joutuu osalliseksi tietoturvaloukkausta koskevassa asiassa, sen tulee toimia asian selvittämiseksi ja vastata Opetushallituksen avunpyyntöihin viipymättä sekä huolehdittava tietosuojaloukkauksen ilmoittamisesta valvontaviranomaiselle.
Koulutustoimijan on täytettävä näissä ehdoissa todetut velvollisuudet tullakseen hyväksytyksi Palvelun käyttäjäksi.
Opetushallitus Palvelun ylläpitäjänä
Opetushallitus tarjoaa Palvelun koulutustoimijoiden käyttöön ja antaa koulutustoimijoille tukea Palvelun käytössä. Opetushallitus huolehtii Palvelun ylläpidosta ja verkkopalvelimista siten, että niiden tavoitettavuus ja käytettävyys ovat asianmukaisella tasolla.
Opetushallituksella on oikeus muuttaa Palvelun sisältöä tai ehtoja. Ajantasaiset ehdot ovat saatavilla Palvelun verkkosivuilta. Koulutustoimijoiden kannalta merkittävistä ja välittömästi toiminnassa huomioon otettavista muutoksista Opetushallitus tiedottaa nimenomaisesti.
Tietojen käyttöön liittyvät erityisehdot
Arkaluonteiset tiedot
Palvelu ei sisällä erityisiä taikka salassa pidettäviä tietoja, pois lukien turvakiellollisen kotikuntatieto, jota Opetushallitus käsittelee lakisääteisten tehtävien hoitamisessa. Mikäli henkilöllä on turvakielto, luovutetaan yhteystiedon sijaan tieto turvakiellosta (”Henkilöllä on turvakielto”) ja kotikunta ”Ei tiedossa”. Turvakiellollisen kotikuntaa ei luovuteta koulutustoimijoille.
Opetushallitus kiinnittää Palvelun osapuolten huomiota siihen, että henkilön passivoidut henkilötunnukset, uskontokunnat, entiset nimet, kansalaisuudet, edunvalvonta-, edunvalvontavaltuutus ja huostaanottotiedot saattavat paljastaa henkilöstä arkaluonteisia yksityiselämää koskevia tietoja, joiden käsittely edellyttää erityistä huolellisuutta. EU:n yleisen tietosuoja-asetuksen (679/2016) 9 artiklan 1 kohdassa on säädetty erityisiä henkilöryhmiä koskevasta tietojenkäsittelystä, joka on pääsääntöisesti kielletty. EU:n yleisen tietosuoja-asetuksen (679/2016) 9 artiklan 2 kohdassa ja tietosuojalain (1050/2018) 6 §:ssä on säädetty poikkeukset erityisiä henkilöryhmiä koskevan käsittelyn kiellosta.
Tietojen edelleen luovuttaminen
Luovutetuista tiedoista tulee osa koulutustoimijan rekisteriä, josta koulutustoimija vastaa.
Palvelun käytön lopettaminen
Koulutustoimija voi lopettaa Palvelun käytön milloin tahansa ilmoittamalla siitä Opetushallitukselle osoitteeseen yhteisetpalvelut(a)opintopolku.fi.
Opetushallitus voi lopettaa Palvelun tarjoamisen koulutustoimijalle, joka on kehotuksesta huolimatta toistuvasti jättänyt noudattamatta palvelun ehtoja.
Opetushallitus voi lakkauttaa Palvelun tarjoamisen kuuden kuukauden ennakkoilmoitusajalla.
Liittymisilmoitus
Liittymisilmoituksella ilmoitetaan palvelun käyttöönotolle oleelliset tiedot ja hyväksytään käyttöehdot.
Liittymisilmoitus löytyy täältä.
Muuta
- Kaikkien oppijanumeropalvelua käyttävien koulutustoimijoiden (korkeakoulujen) tulee jättää liittymisilmoitus ja hyväksyä käyttöehdot viipymättä.
- MPASSid-palveluun integroituvat koulutustoimijat eivät erikseen tee Oppijanumeropalveluun liittymistä silloin, kun ne liittyvät MPASSid-palvelun käyttäjiksi.
Käyttöehdot
Yhteystiedot
yhteisetpalvelut@opintopolku.fi
Sisällys:
- No labels