Yhä useampi maatalousyritys työllistää perhepiirin ulkopuolisia työntekijöitä ja työnantajavelvoitteista on huolehdittava. Työnantajana toimimiseen ja palkanlaskentaan liittyy paljon erilaisia huomioitavia asioita, joista yksi on työntekijöiden henkilötietojen tietosuoja.
Henkilötietoja ovat kaikki tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön eli siis työntekijään liittyvät tiedot. Näitä ovat esimerkiksi nimi, syntymäaika, henkilötunnus, osoite ja pankkitilin numero. Erityisen arkaluonteisia henkilötietoja ovat ammattiliittojen jäsenyydet ja terveystiedot. EU:n yleinen tietosuoja-asetus (GDPR) ja Suomen tietosuojalaki säätelevät henkilötietojen käsittelyä.
Tietosuojalain ja –asetuksen tarkoitus on suojata luonnollisen henkilön henkilötietoja ja yksityisyyttä sekä edistää hyvää tapaa toimia. Palkkahallinnossa oikeus käsitellä henkilötietoja perustuu työlainsäädännön velvoitteisiin.
Tietosuojaperiaatteiden mukaan henkilötietoja on käsiteltävä:
- Lainmukaisesti, asianmukaisesti ja läpinäkyvästi.
- Luottamuksellisesti ja turvallisesti.
- Vain tiettyä, nimenomaista ja laillista tarkoitusta varten.
- Vain tarpeellinen määrä henkilötietojen käsittelyn tarkoitukseen nähden.
Lisäksi käsiteltävien tietojen tulee olla ajantasaisia, joten tietoja on päivitettävä aina tarvittaessa ‒ epätarkat ja virheelliset henkilötiedot on poistettava tai oikaistava viipymättä. Henkilötietoja säilytetään muodossa, josta rekisteröity (työntekijä) on tunnistettavissa ainoastaan niin kauan kuin on tarpeen tietojenkäsittelyn tarkoitusten toteuttamista varten.
Finanssilassa on yhteisesti sovitut toimintatavat, joita noudatetaan palkanlaskennan toimeksiantoja hoidettaessa. Näihin kuuluu esimerkiksi se, että palkkalaskelmat ja palkkatiedot toimitetaan mahdollisimman tietoturvallisesti, kuten jaetun kansion kautta tai salattuna sähköpostina. Niitä ei lähetetä pikaviestisovelluksissa (esim. WhatsApp). Pikaviestisovellukset eivät ole riittävän tietoturvallisia järjestelmiä, jotta niitä voisi käyttää henkilötietojen käsittelyssä. Tietosuojavaltuutettu on antanut vuonna 2021 huomautuksen henkilötietojen käsittelystä WhatsAppissa ja määrännyt yrityksen muuttamaan käytäntöään. Päätöksen mukaan käytäntö on rikkonut muun muassa tietosuoja-asetuksen vaatimusta käsittelyn turvallisuudesta.
Toinen tärkeä huomioitava asia on henkilötunnuksen käsittely. Sen käsittelyssä tulee noudattaa erityistä huolellisuutta. Henkilötunnusta ei pidä lähettää kokonaisuudessaan samassa viestikanavassa vaan syntymäaika ja loppuosa eri kanavia pitkin. Henkilötunnusta ei myöskään pidä tarpeettomasti merkitä tulosteisiin ja asiakirjoihin. Lisäksi palkkalaskelmat toimitetaan ilman henkilötunnuksen loppuosaa.
Huomioithan työnantajana nämä asiat ja turvaat työntekijäsi tiedot.

Elina Jaakola
palvelupäällikkö
Finanssila Oy