Hyppää sisältöön

Henkilötietojen käsittely pankki- ja maksutilirekisterissä sekä koostavassa sovelluksessa

Yleistä pankki- ja maksutilien valvontajärjestelmästä

Tulli toimii pankki- ja maksutilien valvontajärjestelmässä rekisterinpitäjänä koostavalla sovelluksella käsiteltävien henkilötietojen sekä pankki- ja maksutilirekisterin osalta.

Pankki- ja maksutilien valvontajärjestelmä muodostuu kahdesta eri toiminnallisuudesta. Nämä toiminnallisuudet ovat:

  1. keskitetty automatisoitu tilitietojärjestelmä; ja
  2. keskitetty sähköinen saldo- ja tilitapahtumajärjestelmä 

Keskitetyllä automatisoidulla tilitietojärjestelmällä tarkoitetaan keskitettyä automatisoitua mekanismia, jonka avulla on mahdollista saada pankki- ja maksutilitiedot ja tallelokerotiedot välittömästi. Tästä järjestelmästä säädetään pankki- ja maksutilien valvontajärjestelmästä annetun lain (”PMJ-laki”, 571/2019) 2 luvussa.

Keskitetyllä sähköisellä saldo- ja tilitapahtumajärjestelmällä tarkoitetaan pankki- ja maksutilien valvontajärjestelmästä saatavien saldo- ja tilitapahtumatietojen sekä arvopaperitietojen käsittelytapaa, joka perustuu sähköiseen tiedonkäsittelyyn. Tästä järjestelmästä säädetään PMJ-lain 3 luvussa.

Saldo- ja tilitapahtumatietojen sekä arvopaperitietoja koskevan toiminnallisuuden soveltaminen alkaa 1.6.2026. Asiakkaan arvopaperitietoja on mahdollista pyytää keskitetyn sähköisen saldo- ja tilitapahtumajärjestelmän kautta 10.7.2027 alkaen.

Henkilötietojen käsittelyn peruste

Henkilötietojen käsittelyn peruste on rekisterinpitäjän lakisääteinen velvoite. Henkilötietojen käsittely pankki- ja maksutilien valvontajärjestelmässä perustuu PMJ-lakiin.

PMJ-lain mukaan pankki- ja maksutilien valvontajärjestelmän henkilötietoja käsitellään pankki- ja maksutilien tiedonhakujärjestelmän, pankki- ja maksutilirekisterin, tiedonluovutusjärjestelmän sekä koostavan sovelluksen avulla.

PMJ-lain mukaan Tulli ylläpitää koostavaa sovellusta, jonka avulla se siirtää toimivaltaisten viranomaisten tietopyyntöjä tiedonluovuttajille (maksulaitokset, sähkörahayhteisöt, luottolaitokset ja kryptovarapalvelun tarjoajat) ja välittää näiltä vastaanotetut tiedot tietopyynnön mukaisesti toimivaltaiselle viranomaiselle. Tulli on koostavalla sovelluksella käsiteltävien henkilötietojen rekisterinpitäjä.

PMJ-lain mukaan Tulli on pankki- ja maksutilirekisterin rekisterinpitäjä. Tullin laissa säädetty tehtävä on luovuttaa pankki- ja maksutilirekisterin tietoja toimivaltaisille viranomaisille.

Henkilötietojen käsittelyn käyttötarkoitus

PMJ-lain tarkoitus on edistää viranomaisten automaattista tiedonsaantia pankki- ja maksutileistä ja tallelokeroista, edistää viranomaisten sähköistä tiedonsaantia saldo- ja tilitapahtumatiedoista sekä arvopapereihin liittyvistä tiedoista sekä parantaa luovutettavien henkilötietojen tietoturvaa. 

Pankki- ja maksutilien valvontajärjestelmää voivat käyttää vain laissa mainitut toimivaltaiset viranomaiset, jos se on välttämätöntä heidän tehtäviensä suorittamiseksi ja jos viranomaisella on muualla laissa säädetty oikeus saada pankki- ja maksutilien valvontajärjestelmästä annetussa laissa mainitut tiedot. Toimivaltaiset viranomaiset ja se, mihin käyttötarkoitukseen nämä voivat tietoja käyttää, on lueteltu kohdassa Henkilötietojen säännölliset luovutukset.

Tulli on pankki- ja maksutilirekisterin rekisterinpitäjä, joka ylläpitää rekisteriä ja vastaa rekisteriin tallennetun tiedon välittämisestä toimivaltaisille viranomaisille koostavan sovelluksen kautta. Pankki- ja maksutilirekisterin käyttötarkoituksena on vastaanottaa ja tallentaa sekä luovuttaa pankki- ja maksutilirekisteriin tallennettuja laissa tarkoitettuja tietoja.  

Koostava sovellus on Tullin ylläpitämä automatisoitu tekninen ratkaisu, jonka avulla Tulli siirtää toimivaltaisten viranomaisten tietopyynnöt tiedonluovuttajille (ja soveltuvin osin pankki- ja maksutilirekisteriin) sekä luovuttaa välittämällä näistä vastaanotetut tiedot tietopyynnön mukaisesti toimivaltaiselle viranomaiselle. Tulli on koostavalla sovelluksella käsiteltävien henkilötietojen rekisterinpitäjä.

Pankki- ja maksutilien valvontajärjestelmässä käsiteltävät tiedot on lueteltu kohdassa Henkilötietoryhmät. 

Henkilötietojen lähteet

Pankki- ja maksutilirekisteri 

Tietoja pankki- ja maksutilirekisteriin luovuttavat salassapitosäännösten ja muiden tiedonsaantia koskevien rajoitusten estämättä maksulaitokset, sähkörahayhteisöt, kryptovarapalvelujen tarjoajat ja Finanssivalvonnalta poikkeusluvan saaneet luottolaitokset. Nämä tahot vastaavat pankki- ja maksutilirekisteriin talletettavaksi antamiensa tietojen oikeellisuudesta sekä tietojen oikaisemisesta ilman aiheetonta viivytystä. Uudet tiedot ja tieto olemassa olevien tietojen muutoksista on toimitettava pankki- ja maksutilirekisteriin viimeistään seuraavana pankkipäivänä. 

Mitä PMJ-laissa säädetään maksulaitoksesta, sähkörahayhteisöstä, luottolaitoksesta ja kryptovarapalvelun tarjoajasta, sovelletaan myös ulkomaisten maksulaitosten, sähkörahayhteisöjen, luottolaitosten ja kryptovarapalvelun tarjoajien Suomessa sijaitseviin sivuliikkeisiin.

Pankki- ja maksutilirekisteriin ei tallenneta saldo- ja tilitapahtumatietoja. Ne pankki- ja maksutilirekisteriin tietoja tallentavat toimijat, jotka eivät ole rakentaneet tiedonhakujärjestelmää (katso tästä käsitteestä seuraava kappale), luovuttavat saldo- ja tilitapahtumatiedot Tullin ylläpitämään tiedonluovutusjärjestelmään. Tästä tiedonluovutusjärjestelmästä saldo- ja tilitapahtumatiedot ohjataan koostavaan sovellukseen eli samaan paikkaan, jonne tiedonhakujärjestelmien saldo- ja tilitapahtumatiedot tallennetaan väliaikaisesti viranomaisen noudettavaksi.

Koostava sovellus

Luottolaitosten on ylläpidettävä sähköistä pankki- ja maksutilien tiedonhakujärjestelmää, jonka avulla ne luovuttavat salassapitosäännösten estämättä PMJ-laissa tarkoitettuja tietoja asiakkaistaan ja näiden saldo- ja tilitapahtumatiedoista toimivaltaiselle viranomaiselle. Myös maksulaitokset, sähkörahayhteisöt ja kryptovarapalvelun tarjoajat voivat ylläpitää tiedonhakujärjestelmää, jolloin niiden tulee luovuttaa tiedonhakujärjestelmän avulla PMJ-laissa tarkoitetut tiedot toimivaltaiselle viranomaiselle.

Pankki- ja maksutilien tiedonhakujärjestelmällä tarkoitetaan siis järjestelmää, jonka avulla luottolaitokset ja tiedonhakujärjestelmän luoneet muut toimijat luovuttavat tietoa pankki- ja maksutileistä ja niiden saldo- ja tilitapahtumista, tallelokeroista ja arvopapereista toimivaltaisille viranomaisille.

Tiedonhakujärjestelmän tietoja ei varastoida pankki- ja maksutilien valvontajärjestelmään, vaan ne luovutetaan luottolaitokselta suoraan viranomaiselle Tullin ylläpitämän koostavan sovelluksen avulla.

Koostava sovellus siis välittää toimivaltaisten viranomaisten tietopyynnöt niin Tullin ylläpitämään pankki- ja maksutilirekisteriin kuin tiedonluovuttajien ylläpitämiin tiedonhakujärjestelmiin. Koostava sovellus myös välittää vastaanotetut tiedot tietopyynnön mukaisesti toimivaltaiselle viranomaiselle.

Henkilötietojen säännölliset luovutukset

Tulli ylläpitää koostavaa sovellusta, jonka avulla se siirtää toimivaltaisten viranomaisten tietopyynnöt PMJ-laissa säädettyihin käsittelytarkoituksiin PMJ-laissa tarkoitetuille tiedonluovuttajille sekä luovuttaa välittämällä näistä vastaanotetut tiedot tietopyynnön mukaisesti toimivaltaiselle viranomaiselle.

Tullin tehtävänä on luovuttaa pankki- ja maksutilirekisterin tietoja toimivaltaisille viranomaisille. Näidenkin tietojen luovuttaminen tapahtuu koostavan sovelluksen kautta. 

Tulli ei rekisterinpitäjänä luovuta tietoja EU- tai ETA-alueen ulkopuolelle.

Keskitetty automatisoitu tilitietojärjestelmä

Seuraavilla toimivaltaisilla viranomaisilla on oikeus päästä pankki- ja maksutilien valvontajärjestelmään 4 §:n mukaisesti luovutettaviin (tiedonhakujärjestelmät) ja 6 §:n mukaisesti tallennettuihin (pankki- ja maksutilirekisteri) pankki- ja maksutilitietoihin, jos se on välttämätöntä seuraavien tehtävien suorittamiseksi ja viranomaisella on muualla laissa säädetty oikeus saada edellä mainitut tiedot: 

  1. poliisilla, rahanpesun selvittelykeskuksella, Tullilla ja Rajavartiolaitoksella Europol-asetuksen (Euroopan unionin lainvalvontayhteistyövirastosta (Europol) sekä neuvoston päätösten 2009/371/YOS, 2009/934/YOS, 2009/935/YOS, 2009/936/YOS ja 2009/968/YOS korvaamisesta ja kumoamisesta annetun Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/794) liitteen I mukaisten rikosten ennalta estämiseksi, paljastamiseksi ja tutkimiseksi; 
  2. Verohallinnolla a) verotusmenettelystä annetun lain (1558/1995) 19 §:ssä säädetyn tiedonantovelvollisuuden kohdentamiseksi; b) hallinnollisesta yhteistyöstä verotuksen alalla sekä direktiivin 77/799/ETY kumoamisesta annetun neuvoston direktiivin lainsäädännön alaan kuuluvien säännösten kansallisesta täytäntöönpanosta ja direktiivin soveltamisesta annetun lain (185/2013) 3 §:n mukaiseen tarkoitukseen;
  3. Tullilla tullilain (304/2016) 102 §:n 2 momentissa säädetyn tiedonantovelvollisuuden kohdentamiseksi verotus- ja verovalvontatehtävää varten sekä esitutkintaan ja rikostorjunnasta Tullissa annetun lain (623/2015) 1 luvun 2 §:n 3 ja 4 kohdassa tarkoitettuihin tullirikosten estämis- ja paljastamistehtäviin;
  4. Ulosottoviranomaisella ulosottokaaressa (705/2007) tarkoitettua täytäntöönpanoa varten;
  5. Rahanpesun ja terrorismin rahoittamisen estämisestä annetussa laissa (444/2017) tarkoitetuilla toimivaltaisilla viranomaisilla (Finanssivalvonta, Poliisihallitus, Patentti- ja rekisterihallitus, aluehallintovirasto [1.1.2026 alkaen Lupa- ja valvontavirasto] ja asianajajayhdistys )mainitussa laissa tarkoitettuun valvontatehtävän suorittamiseen;
  6. Rahanpesun selvittelykeskuksella rahanpesun selvittelykeskuksesta annetun lain (445/2017) 2 §:n 1 momentin 1—4, 7 ja 8 kohdassa tarkoitettujen tehtävien hoitamiseen;
  7. Poliisilla rikosten ennalta estämiseen, paljastamiseen ja selvittämiseen sekä syyteharkintaan saattamiseen, kansallisen turvallisuuden ylläpitämiseen, rahankeräyslaissa (863/2019) tarkoitettuun rahankeräysten valvontatehtävän suorittamiseen sekä poliisilain (872/2011) 6 luvun mukaiseen poliisitutkintaan tarvittavia tietoja, jos tärkeä yleinen tai yksityinen etu sitä vaatii;  
  8. Puolustusvoimilla sotilaskurinpidosta ja rikostorjunnasta puolustusvoimissa annetussa laissa (255/2014) tarkoitettuun rikosten ennalta estämiseen, paljastamiseen ja selvittämiseen sekä sotilastiedustelusta annetun lain (590/2019) 104 §:n mukaisesti; 
  9. Finanssivalvonnalla Finanssivalvonnasta annetun lain (878/2008) 3 §:ssä tarkoitettujen tehtävien suorittamiseen;
  10. Rajavartiolaitoksella rikosten ennalta estämiseen, paljastamiseen ja selvittämiseen sekä syyteharkintaan saattamiseen rikostorjunnasta Rajavartiolaitoksessa annetun lain (108/2018) mukaisesti.

Keskitetty sähköinen saldo- ja tilitapahtumajärjestelmä

Seuraavilla toimivaltaisilla viranomaisilla on oikeus saada teknisen rajapinnan avulla keskitetystä sähköisestä saldo- ja tilitapahtumajärjestelmästä saldotietoja seuraaviin käyttötarkoituksiin, jos se on välttämätöntä viranomaisen tehtävien hoitamiseksi:

  1. poliisilla poliisilain 4 luvun 3 §:n ja 5 a luvun 50 §:n mukaisiin tarkoituksiin;
  2. rahanpesun selvittelykeskuksella rahanpesun selvittelykeskuksesta annetun lain 4 §:n mukaisiin tarkoituksiin;
  3. Tullilla tullilain 102 §:n 2 momentin ja rikostorjunnasta Tullissa annetun lain 2 luvun 14 §:n 1 momentin mukaisiin tarkoituksiin;
  4. Rajavartiolaitoksella henkilötietojen käsittelystä Rajavartiolaitoksesta annetun lain (639/2019) 20 §:n mukaisiin tarkoituksiin;
  5. Verohallinnolla verotusmenettelystä annetun lain 18 a §:n mukaisiin tarkoituksiin;
  6. ulosottoviranomaisella ulosottokaaren 3 luvun 64 ja 66 §:n mukaisiin tarkoituksiin;
  7. Finanssivalvonnalla Finanssivalvonnasta annetun lain 18 §:n mukaisiin tarkoituksiin;
  8. Puolustusvoimilla sotilastiedustelusta annetun lain 104 §:n ja sotilaskurinpidosta ja rikostorjunnasta Puolustusvoimissa annetun lain 112 §:n mukaisiin tarkoituksiin.

Seuraavilla toimivaltaisilla viranomaisilla on oikeus saada teknisen rajapinnan avulla keskitetystä sähköisestä saldo- ja tilitapahtumajärjestelmästä tilitapahtuma- ja arvopaperitietoja seuraaviin käyttötarkoituksiin, jos se on välttämätöntä viranomaisen tehtävien hoitamiseksi:

  1. poliisilla poliisilain 4 luvun 3 §:n ja 5 a luvun 50 §:n mukaisiin tarkoituksiin;
  2. rahanpesun selvittelykeskuksella rahanpesun selvittelykeskuksesta annetun lain 4 §:n mukaisiin tarkoituksiin;
  3. Tullilla tullilain 102 §:n 2 momentin ja rikostorjunnasta Tullissa annetun lain 2 luvun 14 §:n 1 momentin mukaisiin tarkoituksiin;
  4. Rajavartiolaitoksella henkilötietojen käsittelystä Rajavartiolaitoksesta annetun lain 20 §:n mukaisiin tarkoituksiin;
  5. Verohallinnolla verotusmenettelystä annetun lain 18 a §:n mukaisiin tarkoituksiin;
  6. ulosottoviranomaisella ulosottokaaren 3 luvun 64 ja 66 §:n mukaisiin tarkoituksiin;
  7. Finanssivalvonnalla Finanssivalvonnasta annetun lain 18 §:n mukaisiin tarkoituksiin;
  8. Puolustusvoimilla sotilastiedustelusta annetun lain 104 §:n ja sotilaskurinpidosta ja rikostorjunnasta Puolustusvoimissa annetun lain 112 §:n mukaisiin tarkoituksiin.

Henkilötietoryhmät

Keskitetty automatisoitu tilitietojärjestelmä

Tulli välittää koostavalla sovelluksella pankki- ja maksutilirekisteriin tallennettuja tietoja sekä tiedonluovuttajien tiedonhakujärjestelmästä luovutettavia pankki- ja maksutilitietoja.

Pankki- ja maksutilirekisteri

Pankki- ja maksutilirekisteriin tallennetaan seuraavat tiedot maksulaitoksen, sähkörahayhteisön ja kryptovarapalvelujen tarjoajan rahanpesun ja terrorismin rahoittamisen estämisestä annetun lain 3 luvun 2 §:ssä tunnistettavaksi säädetystä asiakkaasta:

  1. tilinhaltijan ja tilin käyttöoikeudenhaltijan sekä kryptovarapalvelujen tarjoajan asiakkaan täydellinen nimi, syntymäaika ja suomalainen henkilötunnus tai sen puuttuessa kansalaisuus, tai jos tilinhaltija tai kryptovarapalvelujen tarjoajan asiakas on oikeushenkilö, sen täydellinen nimi, rekisterinumero, rekisteröimispäivä ja rekisteriviranomainen sekä kaikki tilin käyttöoikeudenhaltijat ja näiden luonnollista henkilöä koskevat edellä mainitut tiedot tai jos käyttöoikeudenhaltija on yleinen edunvalvoja, edunvalvojan nimen, syntymäajan ja henkilötunnuksen sijasta palveluntuottajan yksilöintitiedot, edunvalvojan nimike sekä, jos palveluntuottajalla on useampi kuin yksi yleinen edunvalvoja, edunvalvojan järjestysnumero;
  2. asiakkuuden ja tilin käyttöoikeuden alkamis- ja päättymispäivä;
  3. maksutilin IBAN-numero tai muu yksilöintitunnus.

Jos luottolaitos on saanut Finanssivalvonnalta 1 d §:n 1 momentissa tarkoitetun luvan poiketa tiedonhakujärjestelmän ylläpitovelvoitteesta, pankki- ja maksutilirekisteriin tallennetaan seuraavat tiedot:

  1. tilinhaltijan ja tilin käyttöoikeudenhaltijan täydellinen nimi, syntymäaika ja suomalainen henkilötunnus tai sen puuttuessa kansalaisuus sekä asiakkuuden ja tilin käyttöoikeuden alkamis- ja päättymispäivä, tai jos tilinhaltija on oikeushenkilö, sen täydellinen nimi, rekisterinumero, rekisteröimispäivä ja rekisteriviranomainen, asiakkuuden alkamis- ja päättymispäivä sekä kaikki tilin käyttöoikeudenhaltijat ja näiden luonnollista henkilöä koskevat edellä mainitut tiedot tai jos käyttöoikeudenhaltija on yleinen edunvalvoja, edunvalvojan nimen, syntymäajan ja henkilötunnuksen sijasta palveluntuottajan yksilöintitiedot, edunvalvojan nimike sekä, jos palveluntuottajalla on useampi kuin yksi yleinen edunvalvoja, edunvalvojan järjestysnumero;
  2. rahanpesun ja terrorismin rahoittamisen estämisestä annetun lain 1 luvun 5–7 §:ssä tarkoitettujen tosiasiallisten edunsaajien täydellinen nimi, syntymäaika ja suomalainen henkilötunnus tai sen puuttuessa kansalaisuus;
  3. pankki- ja maksutilin IBAN-numero tai muu yksilöintitunnus sekä tilin avaamis- ja sulkemispäivä;
  4. tallelokeron vuokraajan ja tallelokeron käyttöoikeutetun täydellinen nimi, syntymäaika ja suomalainen henkilötunnus tai sen puuttuessa kansalaisuus sekä tallelokeron yksilöintitieto ja vuokra-ajan pituus, tai jos vuokraaja on oikeushenkilö, sen täydellinen nimi, rekisterinumero, rekisteröimispäivä ja rekisteriviranomainen sekä tallelokeron yksilöintitieto ja vuokra-ajan pituus tai jos käyttöoikeutettu on yleinen edunvalvoja, edunvalvojan nimen, syntymäajan ja henkilötunnuksen sijasta palveluntuottajan yksilöintitiedot, edunvalvojan nimike sekä, jos palveluntuottajalla on useampi kuin yksi yleinen edunvalvoja, edunvalvojan järjestysnumero.

Asianajajan asiakasvaratilien yhteyteen on merkittävä nimenomainen tieto siitä, että pankki- tai maksutili on asianajajan asiakasvarojen tili, jota koskee asianajajan salassapitovelvollisuus. Tietoja asiakasvaratileistä ei saa luovuttaa rekisterin kautta, vaan ainoastaan tiedon siitä, että kyseessä on asianajajan asiakasvaratili sekä minkä asianajajan asiakasvaratili on kyseessä.

Tiedonhakujärjestelmät

Tiedonhakujärjestelmän kautta on luovutettava toimivaltaiselle viranomaiselle seuraavat tiedot, jos toimivaltainen viranomainen on ne salassapitosäännösten ja muiden tiedon saantia koskevien rajoitusten estämättä oikeutettu muun lain nojalla saamaan:

  1. tilinhaltijan ja tilin käyttöoikeudenhaltijan täydellinen nimi, syntymäaika ja suomalainen henkilötunnus tai sen puuttuessa kansalaisuus sekä asiakkuuden ja tilin käyttöoikeuden alkamis- ja päättymispäivä, tai jos tilinhaltija on oikeushenkilö, sen täydellinen nimi, rekisterinumero, rekisteröimispäivä ja rekisteriviranomainen sekä asiakkuuden alkamis- ja päättymispäivä ja kaikki tilin käyttöoikeudenhaltijat ja näiden luonnollista henkilöä koskevat edellä mainitut tiedot tai jos käyttöoikeudenhaltija on yleinen edunvalvoja, edunvalvojan nimen, syntymäajan ja henkilötunnuksen sijasta palveluntuottajan yksilöintitiedot, edunvalvojan nimike sekä, jos palveluntuottajalla on useampi kuin yksi yleinen edunvalvoja, edunvalvojan järjestysnumero;
  2. rahanpesun ja terrorismin rahoittamisen estämisestä annetun lain 1 luvun 5–7 §:ssä tarkoitettujen tosiasiallisten edunsaajien täydellinen nimi, syntymäaika ja suomalainen henkilötunnus tai sen puuttuessa kansalaisuus;
  3. pankki- ja maksutilin IBAN-numero tai muu yksilöintitunnus sekä tilin avaamis- ja sulkemispäivä;
  4. tallelokeron vuokraajan ja tallelokeron käyttöoikeutetun täydellinen nimi, syntymäaika ja suomalainen henkilötunnus tai sen puuttuessa kansalaisuus sekä tallelokeron yksilöintitieto ja vuokra-ajan pituus, tai jos vuokraaja on oikeushenkilö, sen täydellinen nimi, rekisterinumero, rekisteröimispäivä ja rekisteriviranomainen sekä tallelokeron yksilöintitieto ja vuokra-ajan pituus tai jos käyttöoikeutettu on yleinen edunvalvoja, edunvalvojan nimen, syntymäajan ja henkilötunnuksen sijasta palveluntuottajan yksilöintitiedot, edunvalvojan nimike sekä, jos palveluntuottajalla on useampi kuin yksi yleinen edunvalvoja, edunvalvojan järjestysnumero.

Asianajajan asiakasvaratilien yhteyteen on merkittävä nimenomainen tieto siitä, että pankki- tai maksutili on asianajajan asiakasvarojen tili, jota koskee asianajajan salassapitovelvollisuus. Tietoja asiakasvaratileistä ei saa luovuttaa tiedonhakujärjestelmän kautta, vaan ainoastaan tiedon siitä, että kyseessä on asianajajan asiakasvaratili sekä minkä asianajajan asiakasvaratili on kyseessä.

Keskitetty sähköinen saldo- ja tilitapahtumajärjestelmä

Keskitetystä sähköisestä saldo- ja tilitapahtumajärjestelmästä on mahdollista pyytää seuraavat pankki- ja maksutilien saldoon liittyvät tiedot:

  1. tilinumero;
  2. tilin saldo;
  3. tilin saldoa koskeva päivämäärä ja kellonaika.

Asianajajan asiakasvaratilejä koskevia saldotietoja ei saa luovuttaa keskitetyn sähköisen saldo- ja tilitapahtumajärjestelmän kautta.
Keskitetystä sähköisestä saldo- ja tilitapahtumajärjestelmästä on mahdollista pyytää seuraavat pankki- ja maksutilejä koskevat tilitapahtumatiedot:

  1. tapahtumatyyppi;
  2. tapahtumapäivä ja kellonaika;
  3. tapahtuman summa tilivaluutassa ja alkuperäisessä valuutassa;
  4. tapahtuman viesti ja viitenumero;
  5. tapahtumaa koskeva tilinumero;
  6. vastaanottajan tai lähettäjän nimi;
  7. muut kuin 1–6 kohdassa tarkoitetut ISO20022-sanomarakenteesta saatavat tilitapahtumaan liittyvät tiedot.

Lisäksi keskitetyn sähköisen saldo- ja tilitapahtumajärjestelmän kautta on mahdollista pyytää asiakkaan arvopaperitiedot.

Asianajajan asiakasvaratilejä koskevia, edellä tarkoitettuja tietoja ei saa luovuttaa keskitetyn sähköisen saldo- ja tilitapahtumajärjestelmän kautta.

8. Henkilötietojen säilytys- ja poistoajat

Pankki- ja maksutilirekisteri

Pankki- ja maksutilirekisteriin talletetut tiedot poistetaan kymmenen vuoden kuluttua sen perusteen, jolla tiedot on merkitty rekisteriin, voimassaolon päättymisestä. Yleensä päättymisperuste on asiakkuuden päättyminen. 

Koostava sovellus

Koostavalla sovelluksella tapahtuva henkilötietojen käsittely on automaattista. Koostavan sovelluksen kautta luovutetut tiedot on poistettava sovelluksesta välittömästi sen jälkeen, kun tiedot on luovutettu eteenpäin. Ellei toimivaltainen viranomainen ole tiedonhakujärjestelmäänsä hyödyntäen hakenut pyytämiään tietoja koostavasta sovelluksesta Tullin asettamassa määräajassa, tiedot poistuvat sovelluksesta automaattisesti.

Lokitiedot

Lokitietoja säilytetään kuluva vuosi ja viisi seuraavaa vuotta, paitsi jos niitä tarvitaan kesken olevassa valvonta-asiassa. 

9. Rekisteröidyn tarkastusoikeus

Pankki- ja maksutilirekisteri

Rekisteröidyn tarkastusoikeus ulottuu pankki- ja maksutilirekisterin tietokannan tietoihin.  

Koostava sovellus

Poiketen siitä, mitä yleisen tietosuoja-asetuksen 15 artiklassa säädetään rekisteröidyn oikeudesta pääsystä tietoihin, pääsyä tietoihin ei ole, kun tietoja käsitellään koostavalla sovelluksella.

Tiedot on annettava tietosuojavaltuutetulle rekisteröidyn pyynnöstä noudattaen, mitä tietosuojalain (1050/2018) 34 §:ssä säädetään. Välillisen tarkastusoikeuden käyttöä koskeva pyyntö on esitettävä tietosuojavaltuutetulle taikka Tullille noudattaen henkilötietojen käsittelystä Tullissa annetun lain (650/2019) 35 §:n 2 momenttia. Tullille esitetty pyyntö on toimitettava viipymättä tietosuojavaltuutetulle.

Rekisterinpitäjä 

Rekisterinpitäjän yhteyshenkilö ja lisätiedot:

Pirkko Alamäki-Karkiainen
pirkko.alamaki-karkiainen@tulli.fi