Finlex - Etusivulle
Tietosuojavaltuutettu

20.6.2024

Tietosuojavaltuutettu

Tietosuojavaltuutetun ratkaisuja EU:n yleisen tietosuoja-asetuksen, rikosasioiden tietosuojalain ja henkilötietolain tulkinnasta

Työntekijöiden henkilökohtaisten puhelinnumeroiden julkaiseminen yrityksen intranetissä

Asiasanat
puhelinnumero, käsittelyperuste, tarpeellisuusvaatimus
Tapausvuosi
2024
Antopäivä
Diaarinumero
TSV/206/2022
Säädösperusta
EU:n yleisen tietosuoja-asetuksen mukainen päätös

Apulaistietosuojavaltuutetun päätös

Asia

Työntekijöiden henkilökohtaisten puhelinnumeroiden julkaiseminen yrityksen intranetissä

Rekisterinpitäjä

Linja-autoliikennöitsijä

Vireillesaattajan vaatimukset perusteluineen

Vireillesaattaja on kertonut, että rekisterinpitäjä on julkaissut 300 linja-autonkuljettajana työskentelevän työntekijän henkilökohtaiset puhelinnumerot yrityksen intranetissä puhelinluettelossa. Vireillesaattaja toteaa, että pääsy puhelinluetteloon on estetty muilta kuin linja-autonkuljettajilta antamalla linja-autonkuljettajille henkilökohtaiset salasanat puhelinluetteloon.

Vireillesaattaja on todennut, että rekisterinpitäjä on antanut työntekijöilleen työpuhelimet ja jokaisella työntekijällä on siten käytössä henkilökohtainen työpuhelinnumero. Vireillesaattajan mukaan työpuhelimella katsotaan työvuorot, laaditaan vikailmoitukset ja kommunikoidaan esihenkilöiden kanssa työvuoron aikana tapahtuvista tilanteista. Vireillesaattaja on tuonut esiin, että rekisterinpitäjä voisi julkaista työntekijöiden työpuhelinnumerot organisaation intranetissä työntekijöiden henkilökohtaisten puhelinnumeroiden sijaan.

Vireillesaattajan mukaan osa työntekijöistä on huolissaan siitä, että heidän salainen puhelinnumeronsa on muiden työntekijöiden nähtävillä.

Rekisterinpitäjältä saatu selvitys

Rekisterinpitäjältä on pyydetty selvitystä 21.2.2023 sekä lisäselvitystä 12.4.2023 ja 30.5.2023. Rekisterinpitäjä on antanut selvityksensä 8.3.2023 sekä lisäselvityksensä 17.4.2023 ja 30.5.2023.

Rekisterinpitäjä on todennut selvityksissään, että rekisterinpitäjä on julkaissut linja-autonkuljettajien henkilökohtaiset puhelinnumerot yrityksen intranetin puhelinluettelossa, koska yrityksen palvelu- ja laatutason varmistamiseksi on tarpeellista, että kuljettajat pystyvät kommunikoimaan keskenään puhelimitse työtehtäviä tehdessään. Rekisterinpitäjän mukaan linja-autonkuljettajan työ on liikkuvaa työtä ja kuljettajan työpäivässä on useita kohtia, joissa voi olla tarpeellista ottaa yhteyttä puhelimitse kollegaan ja tiedustella hänen sijaintiaan ja aikataulua suunniteltuun kohtaamiseen esimerkiksi kuljettajan vaihtoa varten. Rekisterinpitäjä on tuonut esiin, että jokaisella työntekijällä on oma henkilökohtainen salasana intranetiin, jolla varmistetaan henkilötietojen tekninen suojaus.

Rekisterinpitäjä on todennut selvityksessään, että se on jakanut jokaiselle työntekijälle oman henkilökohtaisen työpuhelimen ja työntekijöiden käytössä on myös työpuhelinnumero. Rekisterinpitäjän mukaan työntekijöiden liittymät ovat tarkoitettu ensisijaisesti ainoastaan mobiilidatan käyttöön, sillä liittymien käyttöä on rajattu niin, että puhelimella voi soittaa ainoastaan erikseen sallittuihin numeroihin, kuten esihenkilöille ja hätänumeroon. Tekstiviestien lähettäminen on myös estetty. Rekisterinpitäjä toteaa, että yhteydenpito toisten kuljettajien kanssa työpäivänä aikana on mahdotonta, jos käyttää ainoastaan työnantajan tarjoamaa työpuhelinta liittymän rajoitusten vuoksi. Rekisterinpitäjä toteaa lisäksi, että suuri osa kuljettajista ei käytä työnantajan tarjoamaa puhelinta ollenkaan, vaan he ovat ladanneet omaan henkilökohtaiseen puhelimeensa työtehtävissä tarvittavat sovellukset, jolloin heitä ei voi tavoittaa työpuhelinnumerosta, koska se ei ole heillä käytössä työpäivän aikana. Rekisterinpitäjän mukaan vaadittava palvelu- ja laatutaso ei toteudu, jos kuljettajien käytössä yrityksen intranetissä on pelkästään työpuhelinnumeroluettelo.

Rekisterinpitäjä toteaa, että työntekijöillä on mahdollisuus soittaa toimistoaikoina myös liikennetoimistoon esimiehelle sekä ympärivuorokautiseen päivystysnumeroon, josta toisen kuljettajan sijainti ja aikataulu on mahdollista selvittää esimiehen soittaessa kyseiselle kuljettajalle. Rekisterinpitäjän mukaan käytännössä kuitenkin liikennetoimiston ja/tai päivystyksen ensisijainen ajankäyttö kuitenkin kohdentuu varsinaisen operatiivisen toiminnan ohjaukseen kuten poissaolojen hallinnointiin, kalustorikkojen ja onnettomuustilanteiden selvittämiseen sekä asiakaspalveluun.

Rekisterinpitäjä kertoo, että se käsittelee työntekijöiden henkilökohtaisia puhelinnumeroita yrityksen intranetin puhelinluettelossa yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan perusteella. (Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679 luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta ja direktiivin 95/46/EY kumoamisesta (yleinen tietosuoja-asetus) 6 artiklan 1 kohdan b alakohdan mukaan käsittely on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä.) Rekisterinpitäjä toteaa selvityksessään, että työnantajan direktio-oikeuden perusteella työnantajalla on mahdollisuus käsitellä erilaisia työntekijän henkilötietoja, kuten puhelinnumeroita, tarjotessaan työntekijälle työsopimuksen mukaista työtä sekä toteuttaakseen liiketoiminnan kannalta välttämättömiä tehtäviä.

Oikeudellinen kysymys

Apulaistietosuojavaltuutetun on ratkaistava asiassa

1. Onko rekisterinpitäjällä ollut yleisen tietosuoja-asetuksen 6 artiklan mukainen käsittelyperuste työntekijöiden henkilökohtaisten puhelinnumeroiden käsittelylle yrityksen intranetissä niin, että ne ovat näkyneet muille linja-autonkuljettajille, ja onko rekisterinpitäjän menettely tältä osin ollut työelämän tietosuojalain 3 §:n tarpeellisuusvaatimuksen mukainen;

2. Onko rekisterinpitäjälle annettava yleisen tietosuoja-asetuksen 58 artiklan 2 kohdan d alakohdan nojalla määräys saattaa käsittelytoimet yleisen tietosuoja-asetuksen säännösten mukaisiksi. Apulaistietosuojavaltuutetun on niin ikään arvioitava, tuleeko asiassa käyttää muita yleisen tietosuoja-asetuksen 58 artiklassa säädettyjä korjaavia toimivaltuuksia.

Apulaistietosuojavaltuutetun päätös ja perustelut

Päätös

Rekisterinpitäjä ei ole noudattanut työntekijöidensä henkilötietojen käsittelyssä yleisen tietosuoja-asetuksen 6 artiklan 1 kohtaa eikä työelämän tietosuojalain 3 §:ssä säädettyä, kun se on asettanut linja-autonkuljettajina työskentelevien työntekijöidensä henkilökohtaiset puhelinnumerot saataville yrityksen intranetin puhelinluettelossa siten, että tiedot näkyvät yrityksen kaikille linja-autonkuljettajina työskenteleville työntekijöille.

Apulaistietosuojavaltuutettu antaa rekisterinpitäjälle yleisen tietosuoja-asetuksen 58 artiklan 2 kohdan b alakohdan nojalla huomautuksen. Rekisterinpitäjällä ei ole ollut yleisen tietosuoja-asetuksen mukaista oikeusperustetta käsitellä työntekijöiden henkilökohtaisia puhelinnumeroita yrityksen intranetin puhelinluettelossa siten, että ne ovat kaikkien linja-autonkuljettajien saatavilla. Edellä mainittu käsittely ei ole myöskään ollut työelämän tietosuojalain 3 §:n tarpeellisuusvaatimuksen mukaista.

Apulaistietosuojavaltuutettu antaa rekisterinpitäjälle yleisen tietosuoja-asetuksen 58 artiklan 2 kohdan d alakohdan nojalla määräyksen saattaa käsittelytoimet yleisen tietosuoja-asetuksen säännösten mukaisiksi. Rekisterinpitäjän tulee arvioida uudelleen työntekijöiden henkilökohtaisten puhelinnumeroiden saataville asettaminen yrityksen intranetin puhelinluettelossa. Rekisterinpitäjän tulee varmistua siitä, ettei se enää käsittele yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan perusteella työntekijöidensä henkilökohtaisia puhelinnumeroita yrityksen intranetin puhelinluettelossa siten, että ne näkyvät kaikille linja-autonkuljettajina työskenteleville työntekijöille.

Perustelut

Henkilötietojen käsittelyperuste

Yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan mukaan henkilötietojen käsittelylle on oltava olemassa lainmukainen käsittelyperuste. Rekisterinpitäjän selvityksen mukaan rekisterinpitäjä käsittelee työntekijöiden henkilökohtaisia puhelinnumeroita yrityksen intranetin puhelinluettelossa yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan perusteella työsopimuksen täytäntöönpanemiseksi.

Apulaistietosuojavaltuutettu toteaa, että linja-autonkuljettajien henkilökohtaisten puhelinnumeroiden asettamisessa näkyville yrityksen intranetin puhelinluettelossa toisille linja-autonkuljettajille tarkoittaa asiallisesti henkilötietojen sähköistä luovuttamista kolmansille osapuolille.

Apulaistietosuojavaltuutettu toteaa, että on tilanteita, jossa työnantajalla voi olla tarvetta olla yhteydessä työntekijään hänen henkilökohtaiseen puhelinnumeroonsa työsopimuksen täytäntöön panoon liittyvissä asioissa, kuten palkanmaksuun ja työvelvoitteen hoitoon liittyvissä asioissa. Niin ikään apulaistietosuojavaltuutettu katsoo, että työnantajalla voi olla oikeus käsitellä yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan perusteella muun muassa työntekijän henkilökohtaista puhelinnumeroa. Työsopimus on työnantajan ja työntekijän välinen sopimus, jonka osapuolia ovat työnantaja ja työntekijä. Organisaation muut työntekijät eivät ole työsopimuksen osapuolia, eikä työntekijän henkilökohtaisten tietojen, kuten puhelinnumeron luovuttaminen organisaation muille työntekijöille voi siten kyseessä olevassa tapauksessa perustua yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohtaan.

Apulaistietosuojavaltuutettu katsoo, ettei rekisterinpitäjä toteuttama työntekijöiden henkilökohtaisten puhelinnumeroiden käsittely ole lainmukaista yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan perusteella, kun se on luovuttanut työntekijöiden henkilökohtaiset puhelinnumerot muiden linja-autonkuljettajina työskentelevien työntekijöiden saataville yrityksen intranetin puhelinluettelossa ilman laissa säädettyä oikeusperustetta.

Apulaistietosuojavaltuutettu toteaa, ettei sillä, että rekisterinpitäjä on sinällään asianmukaisesti rajannut työntekijöiden joukkoa, jolla on pääsy puhelinnumeroihin, ole tämän tapauksen oikeudellisessa arvioinnissa merkitystä, koska rekisterinpitäjällä ei ole ollut lainmukaista perustetta luovuttaa linja-autonkuljettajien henkilökohtaisia puhelinnumeroita toisille linja-autonkuljettajille.

Työntekijöiden henkilötietojen käsittelyn tarpeellisuus

Työnantajan tulee käsitellä työntekijöidensä henkilötietoja ottaen huomioon työelämän tietosuojalain 3 §:n tarpeellisuusvaatimus, jonka mukaan työnantaja saa käsitellä vain välittömästi työntekijän työsuhteen kannalta tarpeellisia henkilötietoja, jotka liittyvät työsuhteen osapuolten oikeuksien ja velvollisuuksien hoitamiseen tai työnantajan työntekijöille tarjoamiin etuuksiin taikka johtuvat työtehtävien erityisluonteesta.

Apulaistietosuojavaltuutettu kiinnittää huomiota siihen, että työnantajan tulee arvioida tarpeellisuusvaatimusta erityisesti työntekijöiden henkilökohtaisten henkilötietojen käsittelyn yhteydessä, kuten henkilökohtaisen puhelinnumeron ja sähköpostiosoitteen käsittelyssä. Apulaistietosuojavaltuutettu katsoo, että työntekijöiden henkilökohtaisten henkilötietojen käsittely tulee rajata vain sellaisiin tilanteisiin, joissa muiden, esimerkiksi työnantajan työn yhteydessä työntekijälle tarjoamien henkilötietojen, kuten työsähköpostin tai työpuhelinnumeron, käsittely ei ole mahdollista. Lisäksi työnantajan tulee ottaa huomioon työntekijöiden henkilökohtaisten puhelinnumeroiden käsittelyssä se, että niitä saavat käsitellä vain sellaiset henkilöt, joiden työtehtäviin niiden käsittely kuuluu, kuten esihenkilöiden tai henkilöstöhallinnon tehtävissä työskentelevät henkilöt.

Kyseessä olevassa tapauksessa rekisterinpitäjä on jakanut jokaiselle työntekijälle henkilökohtaisen työpuhelimen ja työntekijöiden käytössä on rekisterinpitäjän tarjoama työpuhelinnumero. Rekisterinpitäjä on tuonut selvityksessään esille, että työntekijöiden työpuhelinliittymiä on rajoitettu niin, että niillä on mahdollista soittaa vain ennalta rajattuihin puhelinnumeroihin, kuten esihenkilölle ja hätänumeroon. Linja-autonkuljettajien työpuhelinliittymiä voisi siten mahdollisesti rajata myös niin, että niillä on mahdollista soittaa muiden linja-autonkuljettajien työpuhelinnumeroihin. Lisäksi rekisterinpitäjä on esittänyt vaihtoehtoisen toimintatavan linja-autonkuljettajien väliseen yhteydenpitoon, jossa linja-autonkuljettaja voi soittaa liikennetoimistoon esihenkilölle tai ympärivuorokautiseen päivystysnumeroon saadakseen yhteyden toiseen linja-autonkuljettajaan. Apulaistietosuojavaltuutettu kiinnittää huomiota siihen, että vaihtoehtoisia toimintatapoja käyttämällä linja-autonkuljettajien henkilökohtaisia puhelinnumeroita ei olisi tarpeellista julkaista muille linja-autonkuljettajille.

Apulaistietosuojavaltuutettu kiinnittää huomiota lisäksi siihen, ettei työnantaja ole ottanut huomioon puhelinnumeroiden saattamisessa työntekijöiden nähtäville sitä, että työntekijät ovat voineet asettaa henkilökohtaisen puhelinnumeron salaiseksi liittymäoperaattorinsa kautta. Apulaistietosuojavaltuutettu katsoo, että julkaisemalla työntekijän salaisen henkilökohtaisen puhelinnumeron toisille linja-autonkuljettajille, on rekisterinpitäjän käsittelyllä saattanut olla vaikutuksia työntekijöiden yksityiselämään ja voinut siten aiheuttaa haittaa työntekijälle.

Apulaistietosuojavaltuutettu toteaa, ettei linja-autonkuljettajien henkilökohtaisten puhelinnumeroiden julkaiseminen toisille linja-autonkuljettajille ole ollut tarpeellista, eikä oikeassa suhteessa rekisterinpitäjän esittämiin liiketoiminnallisiin tarkoituksiin. Apulaistietosuojavaltuutettu katsoo, ettei linja-autonkuljettajien henkilökohtaisten puhelinnumeroiden käsittelyä voida pitää rekisterinpitäjän selvityksessään esittämässä liiketoiminnallisessa tarkoituksessa välittömästi työntekijän työsuhteen kannalta tarpeellisten henkilötietojen käsittelynä.

Apulaistietosuojavaltuutettu toteaa, ettei linja-autonkuljettajien henkilökohtaisten puhelinnumeroiden julkaiseminen muille linja-autonkuljettajille ole ollut tarpeellista. Työnantajan on mahdollista järjestää linja-autonkuljettajien välinen yhteydenpito myös vähemmän työntekijän yksityisyyteen puuttuvalla tavalla, kuten työnantajan tarjoamalla työpuhelimella.

Edellä todettu huomioon ottaen apulaistietosuojavaltuutettu katsoo, ettei rekisterinpitäjä ole noudattanut työelämän tietosuojalain 3 §:n mukaista tarpeellisuusvaatimusta julkistaessaan linja-autonkuljettajina toimivien työntekijöiden henkilökohtaiset puhelinnumerot yrityksen intranetissä.

Sovelletut lainkohdat

Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679, annettu 27 päivänä huhtikuuta 2016, luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta ja direktiivin 95/46/EY kumoamisesta (yleinen tietosuoja-asetus) 6 artiklan 1 kohdan mukaan käsittely on lainmukaista ainoastaan, jos ja vain siltä osin kuin vähintään yksi 1 kohdan alakohtien edellytyksistä täyttyy.

Yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohdan mukaan käsittely on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä.

Yleisen tietosuoja-asetuksen 58 artiklan 2 kohdan b alakohdan mukaan tietosuojavaltuutetun toimisto voi antaa huomautuksen rekisterinpitäjälle tai henkilötietojen käsittelijälle, jos käsittelytoimet ovat olleet tämän asetuksen säännösten vastaisia.

Yleisen tietosuoja-asetuksen 58 artiklan 2 kohdan d alakohdan mukaan tietosuojavaltuutetun toimisto voi määrätä rekisterinpitäjän saattamaan käsittelytoimet yleisen tietosuoja-asetuksen säännösten mukaisiksi, tarvittaessa tietyllä tavalla ja tietyn määräajan kuluessa.

Yksityisyyden suojasta työelämässä annetun lain (759/2004, työelämän tietosuojalaki) 3 §:n mukaan työnantaja saa käsitellä vain välittömästi työntekijän työsuhteen kannalta tarpeellisia henkilötietoja, jotka liittyvät työsuhteen osapuolten oikeuksien ja velvollisuuksien hoitamiseen tai työnantajan työntekijöille tarjoamiin etuuksiin taikka johtuvat työtehtävien erityisluonteesta. Tarpeellisuusvaatimuksesta ei voida poiketa työntekijän suostumuksella.

Työelämän tietosuojalain 22 §:ssä säädetään, että työelämän tietosuojalain noudattamista valvovat työsuojeluviranomaiset toimivaltansa mukaisesti yhdessä tietosuojavaltuutetun kanssa. Tietosuojavaltuutetun tehtävistä ja toimivallasta säädetään yleisen tietosuoja-asetuksen 55–59 artiklassa ja tietosuojalain (1050/2018) 14 §:ssä.

Muutoksenhaku

Tietosuojalain (1050/2018) 25 §:n mukaan tähän päätökseen voi hakea muutosta valittamalla hallinto-oikeuteen noudattaen mitä laissa oikeudenkäynnistä hallintoasioissa (808/2019) säädetään. Valitus tehdään Hämeenlinnan hallinto-oikeuteen.

Valitusosoitus on liitteenä.

Tiedoksianto

Päätös annetaan tiedoksi hallintolain (434/2003) 60 §:n mukaisesti postitse saantitodistusta vastaan.

Päätös ei ole lainvoimainen.

Sivun alkuun