Päivitetty 25.11.2025
Abitin tietosuojaseloste (harjoituskokeet)
Abitti on Ylioppilastutkintolautakunnan (YTL) vuonna 2015 julkaisema digitaalinen koejärjestelmä, jota on käytetty ylioppilastutkinnossa vuodesta 2016 alkaen. YTL on katsonut välttämättömäksi, että kokelaat ja koetilaisuuksia järjestävät lukiot voivat harjoitella Abitti-koejärjestelmän käyttöä etukäteen. Tätä varten koejärjestelmä on julkaistu verkkosivulla Abitti.fi vapaasti ladattavaksi yhdessä ohjeistusten kanssa.
Harjoituskokeiden laatimiseksi, hallinnoimiseksi ja niissä syntyvien koesuoritusten arvioimiseksi YTL ylläpitää erillistä Oma Abitti -palvelua. Palvelu on vapaasti käytettävissä ja siihen voi rekisteröityä sähköpostiosoitteella.
Tämä tietosuojaseloste kuvaa henkilötietojen käsittelyä Abitti-koejärjestelmän harjoituskokeissa. Seloste ei kuvaa henkilötietojen käsittelyä ylioppilaskokeissa.
Määritelmät
- Kokeen laatija: henkilö, joka luo ja arvioi harjoituskokeita Oma Abitti -palvelussa.
- Kokeen järjestäjä: taho, joka vastaa harjoituskokeen teknisestä toimeenpanosta ja valvonnasta.
- Kokelas: henkilö, joka osallistuu harjoituskokeeseen.
1. Rekisterinpitäjä
Ylioppilastutkintolautakunta (YTL)
Sähköpostiosoite: lautakunta@ylioppilastutkinto.fi
Puhelin: (0295) 338 200 (vaihde)
Postiosoite: PL 50, 00581 Helsinki
2. Käsittelyn tarkoitus ja oikeusperuste
Käsittelyn kohteena ovat henkilötiedot, joita syntyy ja käsitellään Abitti-koejärjestelmässä koetilanteessa sekä Oma Abitti -palvelussa harjoituskokeiden järjestämisen yhteydessä.
Henkilötietoja käsitellään seuraaviin tarkoituksiin:
- Kokeen laatijoiden tunnistaminen sekä sen varmistaminen, että he näkevät vain heille tarkoitetut aineistot.
- Kokelaiden koesuoritusten arvostelun ja palautteen antamisen mahdollistaminen kokeen laatijan toimesta.
- Kokelaiden valvonnan mahdollistaminen kokeen järjestäjän toimesta.
- Abitti-koejärjestelmän ja Oma Abitti -palvelun kehittämisen ja testaamisen edistäminen.
Henkilötietojen käsittely perustuu rekisteröidyn suostumukseen tai sopimukseen (GDPR 6 artikla 1 kohdan a ja b alakohta).
Henkilötiedot ovat peräisin kokeen laatijoilta ja kokelailta, ja rekisteröidyt vastaavat antamiensa tietojen oikeellisuudesta.
3. Rekisteröidyt ja käsiteltävät henkilötiedot
Rekisteröidyt: kokeen laatijat ja kokelaat.
Käsiteltävät henkilötiedot:
- nimi
- henkilötunnus (koetilanteessa)
- sähköpostiosoite
- koesuoritukset
- arvostelumerkinnät
Käsittelyn alkaminen ja kulku
- Kokeen laatijan henkilötietojen käsittely alkaa, kun hän rekisteröityy Oma Abitti -palveluun sähköpostiosoitteella.
- Kokelaan henkilötietojen käsittely alkaa, kun hän kirjautuu Abitti-koejärjestelmään ja ilmoittaa etunimensä, sukunimensä, henkilötunnuksensa ja halutessaan sähköpostiosoitteensa. Koetilaisuuden aikana YTL:llä ei ole pääsyä koetilanteessa käsiteltäviin henkilötietoihin.
- Koetilaisuuden jälkeen Oma Abitti -palveluun siirretään kokelaan etunimi, sukunimi, koesuoritus ja sähköpostiosoite.
Kokeen laatijan ja kokelaan antamat tiedot ovat rekisteröityjen ilmoittamia. Harjoituskokeissa tiedot voidaan antaa anonymisoituina tai pseudonymisoituina. YTL suosittelee, että kokelaan henkilötunnuksena käytetään keksittyä, koetilaisuudessa uniikkia tunnusta, koska henkilötunnusta ei tarvita harjoituskokeiden tarkoituksiin koetilaisuuden jälkeen.
Oma Abitti -palvelun tietoja voidaan YTL:n toimesta yhdistää Abitti-koejärjestelmän ja Oma Abitti -palvelun tekniseen kehittämiseen sekä kokeiden kehittämiseen liittyvissä tarkoituksissa.
Henkilötietoja ei käytetä profilointiin eikä niihin kohdisteta automaattista päätöksentekoa.
Tekninen valvonta kokelassovelluksessa
Jos kokelas käyttää kokeeseen kirjautumiseen YTL:n julkaisemaa kokelassovellusta, kokelaan tietokonetta valvotaan teknisesti vilpillisen toiminnan havaitsemiseksi. Valvonnan yhteydessä YTL kerää ja tallentaa tietoja kokelaan toiminnasta sekä käytetyn tietokoneen teknisistä ominaisuuksista, asetuksista ja käytöstä koesuorituksen aikana. Nämä tiedot ovat salassa pidettäviä viranomaisten toiminnan julkisuudesta annetun lain (621/1999) 11 §:n 1 kohdan sekä 24 §:n 7 kohdan perusteella. Tiedot siirtyvät YTL:lle koesuoritusten Oma Abitti -palveluun siirron yhteydessä. Teknisessä valvonnassa syntyviä tietoja voidaan luovuttaa kokeen laatijalle. YTL ilmoittaa kokelaalle teknisen valvonnan alkamisesta ja päättymisestä.
4. Tietojen vastaanottajat ja luovutukset
Koetilaisuuden aikana kokeen järjestäjän nimeämät valvojat käsittelevät kokelaiden kirjautumistietoja koejärjestelmän valvojan näkymässä.
Koetilaisuuden jälkeen kokeen laatija käsittelee kokelaiden henkilötietoja (pois lukien henkilötunnus) arviointia varten. Kokeen laatija näkee vain itse laatimansa kokeet sekä niihin osallistuneiden kokelaiden henkilötiedot ja koesuoritukset. Arvosteltuaan suorituksen kokeen laatija voi antaa sille arvosanan ja lähettää kokelaan ilmoittamaan sähköpostiosoitteeseen linkin arvosteltuun suoritukseen.
Kokeen laatija voi ladata ja tallentaa harjoituskokeiden suorituksia ja niihin liittyviä tietoja omiin järjestelmiinsä esimerkiksi arviointia ja palautteen antamista varten. Kun tiedot on tallennettu Oma Abitti -palvelun ulkopuolelle, kokeen laatija vastaa itse niiden käsittelystä tietosuojalainsäädännön mukaisesti.
Anonymisoituja tietoja voidaan luovuttaa kolmannelle osapuolelle. Abittiin tallentuneita tietoja voidaan luovuttaa opetustehtäviin liittyviin tarkoituksiin tai akateemiseen tutkimukseen YTL:n myöntämällä luvalla.
5. Säilytysaika
Henkilötietoja säilytetään Oma Abitti -palvelussa vuoden ajan harjoituskokeen päättymisestä, jotta kokeen laatijalla on mahdollisuus arvioida ja tarkastella suorituksia. Säilytysajan päätyttyä tiedot voidaan poistaa.
6. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada rekisterinpitäjältä vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, ja jos käsitellään, oikeus saada niihin pääsy. Pyyntö tulee osoittaa kirjallisesti rekisterinpitäjälle (ks. kohta 1). Tarkastuspyynnössä tulee antaa tietojen etsimiseen tarvittavat tiedot. Jos rekisteröidyn edellisestä tarkastuspyynnöstä on kulunut alle yksi vuosi, YTL voi periä tietojen toimittamisesta hallinnollisiin kustannuksiin perustuvan maksun (GDPR 12 artikla 5 kohta).
Rekisteröidyllä on oikeus pyytää itseään koskevien aineistojen poistamista Oma Abitti -palvelusta.
- Kokeen laatijan osalta poistopyyntö koskee kaikkia hänen laatimiaan kokeita, niihin liittyviä kokelaiden tietoja ja suorituksia sekä laatijan tekemiä arvostelumerkintöjä ja arvosanoja.
- Kokelaan osalta poistopyyntö koskee hänen kaikkiin harjoituskokeisiin antamiaan henkilötietoja ja koesuorituksia arvostelumerkintöineen.
7. Mahdolliset siirrot kolmansiin maihin
Henkilötietoja ei siirretä EU- tai ETA-alueen ulkopuolelle.
8. Henkilötietojen suojauksen periaatteet
Oma Abitti -palvelussa olevat tiedot on suojattu käyttäjätunnuksin ja salasanoin. Oma Abitti -palvelusta koetilan palvelimelle ladattu koe on salattu vahvalla salausalgoritmilla, jonka avaimen kokeen laatija asettaa ja ilmoittaa kokeen järjestäjälle. Kokeen aikana koetilan palvelimella olevat tiedot on suojattu salasanalla. Kokeen jälkeen koetilan palvelimelta Oma Abitti -palveluun siirrettävät tiedot (kokelaan henkilötiedot ja koesuoritukset) on suojattu vahvalla asymmetrisellä salausalgoritmilla.
Koetilaisuuden jälkeen henkilötietoja säilytetään YTL:n tai YTL:n alihankkijan hallussa olevalla palvelimella.
Kokeen laatijan kirjautuminen Oma Abitti -palveluun ja toimintaa palvelussa lokitetaan järjestelmän kehittämiseksi. Kokelaan kirjautuminen koetilan palvelimelle ja toimintaa kokeen aikana lokitetaan järjestelmän kehittämiseksi.
9. Valitusoikeus ja tietosuojavastaavan yhteystiedot
Rekisteröidyllä on oikeus tehdä valitus henkilötietojen käsittelyyn liittyvästä epäillystä rikkomuksesta tietosuojavaltuutetulle.
Tietosuojavastaava: tietosuoja@oph.fi, (0295) 331 000 (vaihde)