Tietosuojaseloste

1. REKISTERINPITÄJÄ

Myllyhoitoyhdistys ry                                                                          

Annankatu 29 A 9, 00100 Helsinki

p. 040 729 1171

minna.ekholm@myllyhoito.fi

 

2. YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA

Minna Ekholm

p.040 729 1171

minna.ekholm@myllyhoito.fi

 

3. REKISTERINNIMI

Kurssitoimintaan osallistuvien rekisteri

 

4. REKISTERÖIDYT

Rekisteröityjä ovat Myllyhoitoyhdistyksen Ruoka ja riippuvuus -hankkeen toimintaan ilmoittautuvat ja osallistuvat henkilöt.

 

5. REKISTERIN PITÄMISEN JA HENKILÖTIETOJEN KÄSITTELYN PERUSTEET JA KÄYTTÖTARKOITUS

Henkilötietojen käsittelyn perusteita ovat tässä rekisterissä oikeutettu etu, sopimus, lakiin perustuvat velvoitteet sekä rekisteröidyn antama suostumus.

Oikeutettu etu ja sopimus syntyvät tilanteissa, joissa rekisteröity ilmoittautuu tai osallistuu toimintaan tai tapahtumaan. Lakiin perustuva velvoite on kirjanpitolain mukainen henkilötietojen käsittely laskutusasioissa sekä matka- ja kulukorvausasioissa.

Rekisteröityjen terveydentilan tai muiden arkaluontoisten tietojen kerääminen ja muu käsittely tehdään ainoastaan rekisteröityjen suostumuksella erikseen määriteltyä tarkoitusta varten. Myös otettujen valokuvien julkaiseminen tehdään vain rekisteröityjen suostumuksella.

Henkilötietojen käsittelyn tarkoitus on huolehtia tarvittavasta yhteydenpidosta osallistujiin; toiminnan ja tapahtumien suunnittelusta, organisoinnista, toteutuksesta ja kehittämisestä; palautteiden keräämisestä; toimintaan ja tapahtumiin liittyvästä tiedottamisesta sekä laskutuksesta ja muusta maksuliikenteestä.

 

6. KÄSITELTÄVÄT HENKILÖTIEDOT

Käsiteltäviä tietoja ovat rekisteröidyn nimi, ikä, puhelinnumero, sähköpostiosoite, postiosoite, laskutustiedot, kotipaikka, tiedot osallistumisesta Myllyhoitoyhdistyksen toimintaan ja tapahtumiin sekä osallistumisen syy ja mistä rekisteröity on saanut tiedon toiminnasta.

Toiminnassa kerätään myös rekisteröityjen suostumuksella sellaisia elämäntilanteeseen ja terveydentilaan liittyviä henkilötietoja, jotka ovat ryhmään osallistumisen kannalta tarpeellisia (esimerkiksi allergia- ja ruokavaliotiedot ja muut oleelliset terveystiedot).

 

7. SÄÄNNÖNMUKAISET TIETOLÄHTEET

Kaikki tiedot kerätään suoraan rekisteröidyiltä itseltään.

 

8. TIETOJEN LUOVUTUS JA SIIRTÄMINEN

Voimme luovuttaa henkilötietoja vain tässä selosteessa mainittuihin käyttötarkoituksiin toimintamme ja tapahtumiemme yhteistyökumppaneille. Muissa tapauksissa voimme luovuttaa tietoja kolmansille osapuolille, mikäli rekisteröity on antanut siihen suostumuksensa.

Tietoja ei luovuteta EU:n ulkopuolelle.

  

9. TIETOJEN SUOJAUS

Rekisterin käsittelyssä noudatetaan huolellisuutta ja käsiteltävät tiedot suojataan asianmukaisesti. Huolehdimme siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietoja käsitellään luottamuksellisesti, ja kaikkia henkilötietojen käsittelijöitä sitoo salassapitovelvollisuus.

Käytämme seuraavia suojatoimia henkilötietojen käsittelyn turvallisuuden varmistamiseksi:

•       Digitaaliseen aineistoon pääsy edellyttää henkilökohtaisen käyttäjätunnuksen ja salasanan syöttämistä. Järjestelmät on myös suojattu palomuurein ja muiden teknisten keinojen avulla.

•       Järjestelmään tallennettuihin rekisterin sisältämiin tietoihin pääsevät ja niitä ovat oikeutettuja käyttämään vain tietyt, ennalta määritellyt rekisterinpitäjän työntekijät.

•       Henkilötietojen käsittelyyn oikeutettu henkilökunta on ohjeistettu toimimaan oikein tietosuoja-asioissa. Digitaalisesta aineistosta otetaan säännöllisesti varmuuskopiot.

 

10. TIETOJEN KÄSITTELYN KESTO

Henkilötietoja säilytetään sen ajan, jonka tapahtumaan tai toimintaan liittyvä jälkiselvittely ja arviointi vaativat, kuitenkin korkeintaan kaksi kuukautta toiminnan päättymisestä. Poikkeuksia ovat laskutukseen ja osallistujalistoihin liittyvät tiedot, jotka säilytetään kirjanpitolain mukaisesti 6 (kuusi) vuotta.

 

11. TIETOJEN KÄSITTELIJÄT

Tietojen käsittelijöitä ovat Myllyhoitoyhdistys ry:n työntekijät. Tietoja käsitellään lisäksi Microsoftin sekä Webropol Oy:n ohjelmistoissa ja palvelimilla. Henkilön itsensä ilmoittamia tietoja, kuten sähköpostiosoitetta, käsitellään Facebookissa ja Go to Meeting-palvelussa. Microsoftin, Facebookin ja Go to Meetingin palvelimet saattavat sijaita myös EU:n ulkopuolella.

Kaikki käsittelijät ovat sitoutuneet käyttäjäehdoissaan noudattamaan EU:n tietosuojasääntelyn määräyksiä. Saatamme lisäksi ulkoistaa henkilötietojen käsittelyn osittain jollekin muulle kolmannelle osapuolelle, jolloin takaamme sopimusjärjestelyin, että henkilötietoja käsitellään voimassa olevan tietosuojalainsäädännön ja määräystemme mukaisesti sekä muutoin asianmukaisesti.

 

12. AUTOMAATTINEN PÄÄTÖKSENTEKO JA PROFILOINTI

Henkilötietojen käsittely ei sisällä profilointia tai automaattista päätöksentekoa.

 

13. REKISTERÖITYJEN OIKEUDET

Jokaisella rekisteröidyllä on tietojensa käsittelyä koskeva

•       Tarkastusoikeus eli oikeus tarkistaa rekisteriin tallennetut henkilötiedot. Jos tiedoissa ilmenee virheellisyyksiä tai puutteita, voi rekisteröity pyytää korjaamaan tai täydentämään tiedot oikeiksi.

•       Vastustamisoikeus eli oikeus vastustaa henkilötietojensa käsittelyä, mikäli rekisteröity kokee, että henkilötietoja on käsitelty lainvastaisesti tai ilman asianmukaista oikeutta.

•       Poisto-oikeus eli oikeus pyytää poistamaan rekisteriin tallennettuja tietoja. Rekisteröidyllä on lisäksi oikeus rajoittaa tietojen käsittelyä.

•       Tiedonsiirto-oikeus eli oikeus siirtää tietojaan järjestelmästä toiseen.

•       Valitusoikeus eli oikeus tehdä valitus tietosuojavaltuutetulle, jos rekisteröity kokee, että henkilötietojen käsittelyssä on rikottu voimassa olevaa tietosuojalainsäädäntöä.

Rekisterinpitäjä voi kieltäytyä toteuttamasta vastustamista tai poistoa koskevaa pyyntöä ainoastaan laissasäädetyin perustein. Mikäli rekisterinpitäjä ei suostu rekisteröidyn vaatimuksiin, on rekisteröidyllä oikeus tehdä valitus tietosuojavaltuutetulle. Rekisteröidyllä on myös oikeus vaatia, että kiistanalaisten tietojen käsittelyä rajoitetaan siksi aikaa, kunnes asia saadaan ratkaistuksi.

  

14. YHTEYDENOTOT

Kaikki tätä selostetta ja rekisteriä koskevat yhteydenotot ja tietopyynnöt tulee esittää kirjallisesti ja henkilökohtaisesti kohdassa kaksi (2) nimetylle yhteyshenkilölle. Voimme luovuttaa rekisteristä henkilötietoja ainoastaan rekisteröidyille, joiden henkilöllisyydestä voimme varmistua.

 

15. MUUTOKSET TIETOSUOJASELOSTEESSA

Mikäli muutamme tätä selostetta, laitamme muutokset näkyville selosteeseen päivättyinä. Mikäli muutokset ovat merkittäviä, voimme informoida näistä myös muulla tavoin, kuten sähköpostitse tai laittamalla sivuillemme asiasta ilmoituksen. Suosittelemme, että käytte säännöllisesti sivuillamme ja huomioitte mahdolliset muutoksemme selosteessa.

23.1.2020