Dataskyddsbeskrivning för Ilmarinens kundregister

Förenlig med artikel 12–14 i EU:s allmänna dataskyddsförordning 679/2016.

1. Personregistrets namn

Ilmarinens kundregister.

2. Personuppgiftsansvarig

Ömsesidiga Pensionsförsäkringsbolaget Ilmarinen
Porkalagatan 1
00018 Ilmarinen
Helsingfors

Kontaktperson i ärenden som gäller registret:
Dataskyddsansvarig
Anttipekka Murhu
tietosuoja@ilmarinen.fi
tfn 010 284 2249

3. Påvisande av den registrerades begäran

Skriftliga begäranden om den registrerades rättigheter enligt punkterna 11–16 skickas till adressen:

Pensions- och rehabiliteringsärenden
Ömsesidiga Pensionsförsäkringsbolaget Ilmarinen
PB1, 00018 ILMARINEN

Eller genom att logga in i www.ilmarinen.fi tjänsten MinPension för personkunder och skicka ett meddelande därifrån.

4. Grunder för behandling av personuppgifter

Enligt lagen om arbetspensionsförsäkringsbolag är Ilmarinens uppgift att bedriva lagstadgad pensionsförsäkringsrörelse som hänför sig till den sociala tryggheten genom att sköta verkställigheten av det lagstadgade pensionsskyddet samt sköta de medel som inflyter till bolaget för detta ändamål på ett sätt som tryggar de förmåner som försäkringarna omfattar. I samband med dessa uppgifter är grunden för behandlingen av personuppgifter lagstadgad. Ilmarinen har även en lagstadgad skyldighet att känna sin kund och att bland annat samla in uppgifter om förmånstagare. Ilmarinen kan också erbjuda sina kunder andra tjänster i anslutning till skötseln av en lagstadgad uppgift samt tjänster som grundar sig på samtycke och avtal. Den registrerade har rätt att återkalla sitt samtycke.

Den sekundära grunden för behandlingen av personuppgifter är ett berättigat intresse.

Grunden för behandling av marknadsföring riktad till Ilmarinens kunder är ett berättigat intresse eller samtycke och för andra intressentgrupper är grunden berättigat intresse.

Uppgifter kan också lämnas ut efter prövning från fall till fall för forskningsändamål av allmänt intresse.

5. Användningsändamål

Personuppgifterna i Ilmarinens register behandlas för följande ändamål:

Produktion av tjänsten

  • Tillhandahållande och produktion av tjänster som Ilmarinen och dess samarbetspartner erbjuder försäkrade, förmånskunder och försäkringstagare, såsom
    • Uppgifter i anslutning till arbetspensionsförsäkring och skötsel av försäkringsbeståndet.
    • Skötsel av pensions- och rehabiliteringstjänster, såsom behandling av ansökningar, beslutsfattande och utbetalning.
    • Tillhandahållande av tilläggstjänster och kundanpassning av tjänsterna.
  • Identifiering av kunden och kännedom om kunden, verifiering av representationsrätten, insamling av uppgifter om de faktiska förmånstagarna, sanktionsövervakning, hantering av användarrättigheter, säkerställande och verifiering av servicehändelser samt utredning av felsituationer.
  • Skötsel av ekonomi och penningrörelse samt bokföring inkl. utbetalning, fakturering, reskontra och indrivning.

Utveckling av tjänster och verksamhet

  • Planering och utveckling av tjänster, verksamhet och datasystem.
  • Styrning av tjänster och verksamhet samt kvalitetssäkring.

Skötsel av kundrelationer och kundbetjäning

  • Skötsel, hantering och utveckling av kund- och intressentrelationer.
  • Kundrådgivning samt genomförande och utveckling av kundservice.
  • Samarbete och marknadsföring inom Ilmarinens ekonomiska sammanslutning.
  • Uppföljning och utveckling av kundupplevelsen.

Ilmarinen spelar in samtal för att verifiera servicehändelser, utveckla kundservicen, genomföra rättigheter och skyldigheter samt säkerställa säkerheten.

Analys av kundrelationer och verksamhet

  • Analys, statistikföring och rapportering av Ilmarinens verksamhet och tjänster.
  • Analys, gruppering och rapportering av kundrelationer och serviceutbud.
  • Utveckling och hantering av helhetskundrelationer och servicekoncept.

Kundrelations- och marknadsföringskommunikation

  • Inriktning och anpassning av kundkommunikation och marknadsföring.
  • Genomförande och uppföljning av kommunikationen och kampanjer.

Informationssäkerhet

  • Säkerställande av tjänsternas och uppgifternas användbarhet, integritet och tillförlitlighet.
  • Förebyggande, upptäckande och utredning av missbruk och problemsituationer samt inledande och genomförande av fortsatta åtgärder.
  • Riskhantering.

6. Datainnehåll

I Ilmarinens kundregister lagras följande personuppgifter:

Personuppgifter som rör försäkringstagarnas pensions- och försäkringstjänster.

  • Uppgifter som behövs för identifiering och kontakt mellan försäkringstagarnas (ArPL och FöPL) representanter och företagens ägare, såsom
    • Namn och uppgift i företaget.
    • Kontaktuppgifter.
    • Personbeteckning.
    • Identifikationer i informationssystem.
  • Personuppgifter som behandlas i samband med behandling av försäkrings- och ändringsansökningar, beslutsfattande, avtal och överföring av försäkringar.
  • Personuppgifter i anslutning till tillhandahållande av tjänster och försäkringar samt uppgifter om servicehändelser och tjänsteanvändning.
  • Personuppgifter som behövs för skötseln av kundförhållandet och försäkringsbeståndet.
  • Beräkningar av försäkringar och försäkringsbehov.
  • Uppgifter om kontakter med andra kunder.
  • Försäkrade och pensionstagare i anslutning till försäkringstagaren.
  • Uppgifter om uträttande av ärenden för kundens räkning som befullmäktigad.

Personuppgifter som rör den försäkrades kundrelation

  • Den försäkrades bas- och kontaktuppgifter, såsom
    • Namn, adress, telefon, e-post.
    • Personbeteckning.
    • Identifikationer i informationssystem.
  • Den försäkrades kontaktpersoner och intressebevakare samt deras identifikations- och kontaktuppgifter.
  • Personuppgifter i anslutning till tillhandahållande av tjänster och försäkringar samt uppgifter om servicehändelser och tjänsteanvändning.
  • Uppgifter om arbetshistoria och intjänad pension samt förhandsberäkningar och arbetspensionsutdrag.
  • Personuppgifter som behövs och samlas in vid skötseln av kundrelationen och kundservicen samt samtalsinspelningar.
  • Personuppgifter som behövs och samlas in i samband med kundrelations- och marknadsföringskommunikation samt i samband med kampanjer.
  • Samtycken och förbud samt beställningar av kundkommunikation.
  • Grupperings- och klassificeringsuppgifter som beskriver klientrelationen samt personifierande tilläggsuppgifter som kunden själv lämnat.
  • Uppgifter om behandlingen av besvärs- och rättelseärenden.
  • Uppgifter som gäller identifiering och kännedom om kunden (KYC), såsom uppgifter i identitetshandlingar, samt uppgifter om de faktiska förmånstagarna (namn, födelsedatum, medborgarskap, ägarandelar, representationsrätt).

Uppgifter om pensions- och rehabiliteringskunders kundrelationer

  • Grund- och kontaktuppgifter om dem som ansöker om pensions- och rehabiliteringsförmåner och dem som fått beslut samt deras kontaktpersoner och intressebevakare, såsom
    • Namn, adress, telefon, e-post, medborgarskap och modersmål.
    • Personbeteckning.
    • Identifikationer i informationssystem.
    • Pensionstagarens kontonummer.
    • Anställningsuppgifter.
  • Uppgifter som behövs för att tillhandahålla pensions- och rehabiliteringstjänster, sköta, övervaka och följa upp pensionsskyddet, såsom
    • Uppgifter om ansökan om pension och rehabilitering, beslut och rättelseyrkanden.
    • Personuppgifter som behövs och samlas in vid skötseln av kundrelationen och kundservicen samt samtalsinspelningar.
    • Uppgifter om pensionsbelopp, utbetalning, betalningsmottagare och beskattning.
    • Förmånshistorik och medicinska uppgifter.
    • Uppgifter som behövs för skötseln och överföringen av pensioner.

Allmänna personuppgifter i anslutning till serviceproduktionen

  • Den registrerades bas- och kontaktuppgifter, såsom
    • Namn, adress, telefon, e-post.
    • Personbeteckning.
    • Identifikationer i informationssystem.
  • Personuppgifter i anslutning till tillhandahållandet av tjänster samt uppgifter om servicehändelser och tjänsteanvändning.
  • Personuppgifter som behövs och samlas in vid skötseln av kundrelationen och kundservicen samt samtalsinspelningar.
  • Uppgifter som sparas i samband med kundrådgivning och kontakter samt kundrespons.
  • Personuppgifter som behövs och samlas in i samband med kundrelations- och marknadsföringskommunikation samt i samband med kampanjer.
  • Kundens samtycken och förbud samt beställningar av kundkommunikation.
  • Grupperings- och klassificeringsuppgifter som beskriver klientrelationen samt personifierande tilläggsuppgifter som kunden själv lämnat.
  • Uppgifter som samlas in för undersökningar och statistik.
  • Bokförings-, utbetalnings-, fakturerings- och indrivningsuppgifter.

Uppgifter som behövs för identifiering i webbtjänsten och för beviljande av användarrättigheter samt uppgifter som uppstår vid produktionen av elektroniska tjänster

  • Uppgifter som behövs för identifiering i webbtjänsten och för beviljande av användarrättigheter, såsom
    • Övriga identifierare som identifierar användare i webbtjänsten.
  • Uppgifter om användning av webb- och mobiltjänster, såsom
    • Uppgifter om bläddrings-, logg- och servicehändelser samt information om den webbplats från vilken användaren kommit till Ilmarinens tjänst.
  • Webbidentifieringsuppgifter samt uppgifter om den kanal, applikation, enhet och webbläsare som använts, såsom
    • Enhetens modell.
    • Uppgifter om den applikation som använts.
    • Uppgifter om den webbläsare och det operativsystem som använts.
    • Webbidentifieringsuppgifter, såsom cookies och IP-adresser, kalkylerad identifierare
    • Sessionsidentifierare: tid och längd.
  • Platsinformation (geodata som genererats med hjälp av basstationer i GPS-, WLAN- eller mobiltelefonnätet) baserat på kundens samtycke.
  • Uppgifter om behandlingen av information i informationssystemen.

7. Användning av cookies

Cookies och andra internetkoder som används i Ilmarinens webbtjänst gör det möjligt att genomföra webbtjänsterna samt förbättrar tjänstens säkerhet och användarvänlighet.

Utifrån den information som samlas in i webbtjänsten kan Ilmarinen analysera och utveckla sina tjänster med vetskap om vilket informationsinnehåll som intresserar användarna och hur webbtjänsten används. Informationen kan också utnyttjas för att rikta Ilmarinens och dess marknadsföringssamarbetspartners kommunikation och marknadsföring samt för att optimera marknadsföringsåtgärderna.

Webbtjänstens användare kan samtycka till eller förbjuda användningen av cookies i webbläsarens inställningar eller med en tjänst som är avsedd för detta. Om cookies inte används är det möjligt att alla tjänster på Ilmarinens webbplats inte går att använda.

Läs mer om Ilmarinens cookiepolicy.

8. Regelmässiga informationskällor

Ilmarinen tar emot personuppgifter till kundregistret direkt från den registrerade i samband med ärendehantering. Ilmarinen får även uppgifter om försäkrade och pensionstagare från andra pensionsanstalter och arbetsgivare. Personuppgifter samlas också in i samband med servicehändelser och användning av tjänster.

Ilmarinen tar regelbundet emot personuppgifter även från bl.a. följande informationskällor:

  • Pensionsskyddscentralen
  • Folkpensionsanstalten
  • Tjänster för förmedling av inkomstuppgifter
  • Läkare, sjukhus och hälsovårdscentraler
  • Arbetskraftsmyndigheter
  • Skattemyndigheten
  • Sociala myndigheter
  • Arbetslöshetskassor och arbetskraftsbyråer
  • Myndigheten för digitalisering och befolkningsdata MDB
  • Utsökningsmyndigheter
  • Försäkringsbolag
  • Banker
  • OP Gruppen
  • Bokföringsbyråer
  • Företagsinformationstjänster
  • Befolkningsregistercentralen
  • Besvärsnämnden för arbetspensionsärenden
  • Försäkringsdomstolen

9. Överlåtelser och överföringar

Ilmarinen lämnar ut personuppgifter endast i enlighet med den lagstadgade rätten till information samt i enlighet med rätten och skyldigheten att lämna ut uppgifter. Personuppgifter kan i särskilda fall också lämnas ut med den registrerades samtycke eller på basis av avtal. Parterna i och grunderna för överlåtelserna beskrivs i Pensionsskyddscentralens anvisningar som finns i dess tjänst Arbetspensionslagar och -praxis.

Personuppgifter kan överföras till Ilmarinens tjänsteleverantörer som handlar för Ilmarinens räkning. Behandlingen av personuppgifter som används för Ilmarinens räkning grundar sig alltid på uppdragsavtal och anvisningar där parternas rättigheter och skyldigheter för behandling och skydd av personuppgifter fastställs.

Ilmarinen behandlar i första hand personuppgifter i Finland, EU/EES-området eller i andra länder som godkänts av EU-kommissionen och som har en s.k. tillräcklig dataskyddsnivå. För övriga säkerställs en tillräcklig nivå på dataskyddet genom modellavtalsklausuler som godkänts av EU-kommissionen och nödvändiga tilläggsskyddsförfaranden. Vid överföring av personuppgifter till USA kan man också använda dataskyddsramen mellan EU och USA som grund för överföringen.

Personuppgifter överförs från Ilmarinens kundregister till Ilmarinens marknadsföringsregister i marknadsföringssyfte. Mer information om marknadsföringsregistrets informationsinnehåll och behandlingen av personuppgifter finns i Ilmarinens marknadsföringsregisters dataskyddsbeskrivning.

10. Automatiskt beslutsfattande

Ilmarinen påskyndar och förbättrar servicen för sina kunder genom att utnyttja automatiskt beslutsfattande för att kontrollera att de lagstadgade villkoren uppfylls i samband med behandlingen av försäkrings- och pensionsärenden. Om de lagstadgade villkoren inte uppfylls överförs behandlingen till en manuell process.

Kunden har besvärsrätt i fråga om Ilmarinens beslut som gäller hen själv. Information om ändringssökande ges i samband med beslutet.

11. Rätt till insyn

Den registrerade har rätt att kontrollera vilka uppgifter om hen som har sparats i registret.

För att kunna söka sina uppgifter ska den registrerade framföra sitt namn och sin personbeteckning i sin begäran om insyn. Svaret på begäran om insyn skickas till den registrerades verifierade adress.

12. Överföringsrätt

Behandlingen av personuppgifter i Ilmarinen grundar sig i första hand på skötseln av en lagstadgad skyldighet, varvid överföringsrätt inte föreligger. Detta gäller såväl verkställandet av arbetspensionsskyddet och skötseln av placeringsverksamheten som behandlingen av personuppgifter i anslutning till Ilmarinens verksamhet som arbetsgivare och bolag, även om behandlingen vid behov preciseras genom avtal.

Till övriga delar har den registrerade rätt att som fil få de personuppgifter om hen som behandlas i informationssystem och som hen själv har lämnat till den personuppgiftsansvarige och vars behandling grundar sig på den registrerades samtycke eller avtal med den registrerade. Den registrerade kan också be den personuppgiftsansvarige att överföra uppgifterna i fråga till en annan personuppgiftsansvarig, om det är tekniskt möjligt.

13. Rätt till rättelse

Den registrerade har rätt att kräva rättelse av felaktiga och inexakta personuppgifter. Ändringar av personuppgifter görs i första hand i samband med identifierad inloggning.

I begäran ska namn och personbeteckning anges samt dessutom ska yrkandet på rättelse specificeras och motiveras och det ska framgå på vilket sätt uppgiften ska rättas.

14. Rätt att göra invändningar

I fråga om Ilmarinens lagstadgade behandling av personuppgifter har de registrerade inte rätt att motsätta sig behandlingen av sina personuppgifter.

Den registrerade har rätt att motsätta sig behandlingen av personuppgifter som gäller hen när behandlingen grundar sig på ett berättigat intresse, såsom vid direktmarknadsföring. Anvisningar om hur man motsätter sig marknadsföring finns i Ilmarinens marknadsföringsregisters dataskyddsbeskrivning.

15. Rätt att begränsa behandlingen

Den registrerade kan begära att Ilmarinen begränsar behandlingen av hens personuppgifter när:

  • Den registrerade bestrider personuppgifternas riktighet. Begränsningsrätten gäller dock inte Ilmarinens lagstadgade verksamhet om begäran om begränsning är uppenbart ogrundad.
  • Den registrerade kan verifiera och motivera att behandlingen strider mot lagen och den registrerade motsätter sig radering av personuppgifter.
  • När Ilmarinen meddelar att de inte längre behöver de personuppgifter som den registrerade vill begränsa för de ändamål för behandlingen som angetts i dataskyddsbeskrivningen, men den registrerade behöver dem för att upprätta, framställa eller försvara rättsliga anspråk.
  • Den registrerade har motsatt sig behandlingen av personuppgifter och väntar på verifiering om huruvida den personuppgiftsansvariges berättigade grunder åsidosätter den registrerades grunder.

I begäran ska namn och personbeteckning anges och dessutom ska krav på begränsning specificeras och motiveras.

16. Förvaringstider och rätt att radera uppgifter

I verksamhet som grundar sig på lag förvarar Ilmarinen personuppgifter med iakttagande av förvaringstider som fastställs enligt arbetspensionslagstiftningen eller annan tillämpad lagstiftning:

  • Personuppgifter som gäller försäkring sparas under den tid försäkringen är i kraft och i tio kalenderår därefter.
  • Personuppgifter som gäller pensions- eller rehabiliteringsärenden sparas under den försäkrades livstid samt i fem kalenderår därefter.
  • Personuppgifter som gäller familjepension sparas under den tid familjepensionen betalas ut och i fem kalenderår därefter.
  • Personuppgifter som gäller indrivning av försäkringspremier sparas till dess att indrivningen avslutas och i fem kalenderår därefter.
  • Personuppgifter som gäller besvärsärenden sparas i 50 år, om de inte enligt ovanstående punkter ska sparas längre.

I annan än lagstadgad verksamhet sparar Ilmarinen personuppgifter så länge som någon av de grunder för behandling som nämns i punkt 4 i denna dataskyddsbeskrivning är i kraft och personuppgifterna är nödvändiga för sina användningsändamål. När lagringstiden för personuppgifter har löpt ut och det inte finns någon annan grund för behandlingen av personuppgifter, raderas eller anonymiseras personuppgifterna.

Samtalsinspelningarna förvaras i 6–12 månader.

Uppgifter som gäller identifiering och kännedom om kunden sparas i enlighet med penningtvättsregleringen i fem år efter att affärstransaktionen har genomförts eller kundrelationen har avslutats.

Personuppgifter raderas vid behov också när den registrerade motsätter sig behandling av personuppgifter som grundar sig på ett berättigat intresse och det inte finns någon annan grund för behandlingen.

17. Rätt att överklaga till tillsynsmyndigheterna

Den registrerade har rätt att föra ärendet till dataombudsmannen för behandling om den registrerade anser att behandlingen av hens personuppgifter strider mot lagstiftningen.

18. Principer för skydd av registret

I Ilmarinen är informationssäkerheten och skyddet av personuppgifter en fast del av informationssystemens funktionalitet och informationsarkitektur. Kraven på informationssystemens säkerhet samt uppgifternas integritet, konfidentialitet, tillgänglighet och kontinuitet fastställs alltid på förhand i systemens planeringsskede. Ilmarinen behandlar alla personuppgifter på ett datasäkert sätt och på det sätt som lagstiftningen förutsätter samt utvecklar och granskar informationssäkerheten systematiskt.

Dataskyddsbeskrivningen för kundregistret har uppdaterats den 7.11.2025.

Sidan uppdaterades senast