Rekisteri- ja tietosuojaseloste

Tämä on Sairaalaklovnit ry Sjukhusclowner rf henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Tässä tietosuojaselosteessa kerromme, miten käsittelemme henkilötietojasi jäsenyytesi, asiakkuutesi tai yhteistyömme hoitamiseksi, hankkiessasi tuotteitamme ja palveluitamme, käyttäessäsi verkkosivustoamme ja hakiessasi töitä Sairaalaklovnit ry:stä. Laadittu 17.12.2020.

1. Rekisterinpitäjä

Sairaalaklovnit ry, Sjukhusclowner rf
Kaasutehtaankatu 1, rakennus 8, 00540 Helsinki

2. Yhteydenotot rekisteriin liittyen

toimisto@sairaalaklovnit.fi

3. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus

Henkilötietoja käsitellään mm. seuraavia tarkoituksia varten:

  • Yhteydenpito sidosryhmiin ja yhteistyökumppaneihin
  • Lakisääteisten velvoitteiden hoitaminen, kuten vero- ja kirjanpitolainsäädännön sekä yhdistyslain mukaisten velvoitteiden hoitaminen
  • Verkkokaupan tilausten hoitaminen ja hallinnointi
  • Ilmoittautumisten hallinnointi
  • Laskuttaminen ja saatavien perintä ja reklamaatioiden hoitaminen
  • Yhdistyksen toimintaan liittyvä viestintä, markkinointi ja markkinoinnin kohdentaminen sekä tiedottaminen
  • Varainhankinta ja lahjoituspyynnöt, lahjoituskohteisiin liittyvä viestintä ja tiedottaminen sekä varainhankinnan palveluiden markkinointi
  • Sähköinen ja puhelimitse tai postitse tapahtuva suoramarkkinointi
  • Yhdistyksen toiminnan kehittäminen ja toimintaan liittyvät markkina- tai mielipidetutkimukset, yhteiskunnallinen vaikuttaminen sekä tutkimushankkeisiin osallistuminen
  • Yhteisöjen ja yritysten kanssa tehtyjen palvelu-, alihankinta tai muun sopimuksen hallinta ja toteuttaminen
  • Yleinen tiedotus ja PR-toiminta

Kun tilaat tai ostat Sairaalaklovnit ry:n tuotteita tai palveluita, esimerkiksi verkkokaupan tuotteita, osallistut kurssillemme, tilaat meiltä muita palveluja tai haet meille töihin, välillemme muodostuu sopimussuhde (oikeusperusteena on sopimus ja sen valmistelu). Käsittelemme henkilötietojasi myös siksi, että meidän tulee täyttää lakisääteisiä velvoitteita, kuten yhdistyslain mukainen velvoite pitää yllä luetteloa Sairaalaklovnit ry:n jäsenistä sekä kirjanpito- ja verovelvoitteita sekä raportointivelvoitteita esimerkiksi viranomaisille (oikeusperusteena lakisääteinen velvoite).

Kun käsittelemme henkilötietojasi hoitaaksemme jäsenyyttä tai asiakassuhdetta joko sinun tai edustamasi yhteisön kanssa, tai kun markkinoimme sinulle Sairaalaklovnit ry:n tuotteita ja palveluita tai varainhankintaa tai lähetämme ja kohdistamme sinuun jäsen- ja asiakasviestintää tai lahjoituskohteisiin liittyvää viestintää, käsittely perustuu pääasiassa oikeutettuun etuun.

Rekisteröidyistä käsitellään seuraavia tietoja:

  • Yhteystiedot – esimerkiksi nimi, osoite, puhelinnumero, sähköpostiosoite
  • Tunnistamistiedot – esimerkiksi henkilötunnus, muu vastaava kansallinen tunnus ja syntymäaika
  • Jäsenyystiedot – esimerkiksi jäsenlaji (varsinainen jäsen tai kannatusjäsen), jäsennumero, jäsenyyden peruste ja jäsenyyden kesto.
  • Asiakassuhteeseen ja yhteistyösuhteisiin liittyvät tiedot – esimerkiksi tilinumero, tilaus-, laskutus- ja maksutiedot sekä muut asiakkuussuhteen yksilöivät tiedot kuten asiakasnumero sekä asiakassopimuksen liittyvien velvoitteiden hoitamisen kannalta tarpeelliset tiedot sekä verkkokaupan tilaushistoria.
  • Sopimustiedot
  • Tiedot Sairaalaklovnit ry:n ja sinun tai sinua edustavan yhteisön välisestä sopimuksesta, asiakaspalautteet sekä muut yhteydenotot, reklamaatiot ja asiointiedot.
  • Lahjoittajatiedot – esimerkiksi perustetut Omakeräykset; keräys, johon osallistunut; lahjoitussummat; lahjoituspäivämäärät; lahjoitusten kohde; yhteydenottotapa, maksutiedot.
  • Vapaaehtoisiin liittyvät tiedot
  • Vapaaehtoistoiminnan aikana kertyneet tiedot.
  • Rekrytointiin liittyvät tiedot – esimerkiksi työhakemus, CV, haastattelut, soveltuvuustestit ja muu rekrytoinnissa kertynyt aineisto sekä muiden rekrytointiin liittyvien henkilöiden tiedot.
  • Rikosrekisteriotteen tarkastamista koskevat tiedot lasten kanssa työskentelevien rikostaustan tarkistamiseksi.
  • Käyttäytymistiedot ja tekniset tunnistamistiedot
  • Tiedot, jotka kerätään, kun käytät verkkosivujamme, ja verkkopalvelujemme seuranta esimerkiksi evästeiden tai vastaavien teknisten tunnistetietojen avulla. Kerättäviä tietoja voivat olla esimerkiksi käyttäjän IP-osoite, käytetyt sivut, selaintyyppi, verkko-osoite, istunnon aika ja kesto.

Henkilötietojen antaminen on pääasiassa välttämätöntä Sairaalaklovnit ry:n sopimukseen ja lainsäädäntöön perustuvien velvoitteiden hoitamiseksi sekä palveluiden tuottamiseksi, jäsenyyden hoitamiseksi tai rekrytoinnin hoitamiseksi.

4. Säännönmukaiset tietolähteet

Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, verkkokaupan välityksellä, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa rekisteröity luovuttaa tietojaan. Tietoja työntekijöistä tai työnhakijoista saadaan esimerkiksi työhakutilanteessa.

5. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle

Käytämme apunamme tiettyjä palveluntarjoajia, jotka käsittelevät henkilötietoja toimeksiannostamme tässä tietosuojaselosteessa kuvattuihin tarkoituksiin. Varmistamme sopimusjärjestelyin, että palveluntarjoajamme käsittelevät henkilötietoja tietosuojalainsäädännön mukaisesti. Käyttämiämme palveluntarjoajia ovat esimerkiksi: Mailchimp, Lime CRM, Surveymonkey.

Luovutamme henkilötietojasi kolmansille tahoille ainoastaan tietosuojalainsäädännön mukaisilla perusteilla. Tietoja ei luovuteta säännönmukaisesti, mutta voimme luovuttaa tietoja esimerkiksi viranomaisille lakisääteisten velvollisuuksiemme toteuttamiseksi. Tietoja voidaan julkaista siltä osin kuin niin on sovittu rekisteröidyn kanssa.

Tietoja voidaan siirtää rekisterinpitäjän toimesta myös EU:n tai ETA:n ulkopuolelle. Tällöin kyse on palveluntarjoajasta, jonka palvelin sijaistee ko. alueilla. Varmistamme tällöin, että kyseinen palveluntarjoaja takaa tiedoille EU:ta vastaavan tietosuojan tason.

6. Henkilötietojen säilyttäminen

Säilytämme henkilötietojasi niin pitkään, kuin on tarpeellista tässä tietosuojaselosteessa määriteltyjen tarkoitusten toteuttamiseksi, ellei lainsäädäntö velvoita säilyttämään henkilötietoja pidempään (esimerkiksi erityislainsäädäntöön, kirjanpitovelvoitteisiin tai raportointivelvollisuuksiin liittyvät vastuut ja velvoitteet). Voimme myös joutua säilyttämään tietoja pidempään, jos tarvitsemme tietoja erimielisyystilanteen selvittämiseksi tai oikeusvaateen laatimiseksi, esittämiseksi tai oikeusvaateelta puolustautumiseksi). Henkilötietojen säilyttämisaika ja säilyttämiskriteerit vaihtelevat sen mukaan, mikä on tietyn henkilötietoryhmän käyttötarkoitus.

Yhdistyksen varsinaisten jäsenten ja kannatusjäsenten jäsenyyteen liittyviä tietoja säilytetään jäsenyyden ajan ja tarpeellinen aika sen päättymisen jälkeen huomioiden lainsäädännön velvoitteet. Jäsenluetteloa päivitetään säännöllisesti.

Sopimuksiin ja tilauksiin liittyviä asiakirjoja säilytetään lainsäädännön, kuten kirjanpitolain ja sopimusvelvoitteiden edellyttämän ajan. Kirjanpitoaineistoa säilytetään huomioiden kirjanpitolaissa edellytetty säilytysaika.

Lahjoittajien henkilötietoja säilytetään pääsääntöisesti kolmen vuoden ajan viimeisimmästä lahjoituskerrasta, huomioiden kuitenkin lainsäädännön ja viranomaisten vaatimukset sekä arkistointia koskevat vaatimukset. Vapaaehtoistoimintaan osallistuvien kanssa laadittava vapaaehtoissopimus ja siihen liittyvät tiedot säilytetään toimintaan osallistumiseen ajan ja tarpeellinen aika sen jälkeen.

Markkinointia varten tarpeellisia henkilötietoja säilytämme niin pitkään, kun olet markkinoinnin kohteena, etkä ole vastustanut henkilötietojen käyttämistä markkinointia varten. Mikäli henkilötietojen käsittely perustuu suostumukseen, poistetaan kyseiset henkilötiedot, mikäli henkilö peruuttaa suostumuksen.

7. Rekisterin suojauksen periaatteet

Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti.

Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

Manuaalinen aineisto. Säilytetään lukitussa tilassa ja sinne on pääsy vain asiaankuuluvilla henkilöillä.

 Konekielinen aineisto. Rekisteri tallentuu salasanalla suojattuun tietokantaan. Rekisterin käyttö on ohjeistettu ja henkilörekisteriin pääsy on rajattu siten, että ATK-järjestelmään tallennettuihin rekisterin sisältämiin tietoihin pääsevät ja niitä ovat oikeutettuja käyttämään vain ne henkilöt, joilla on työtehtäviensä puolesta siihen oikeus.

ATK-järjestelmä on palomuurin takana ja suojattu käyttöjärjestelmän suojausohjelmiston avulla. Järjestelmään sisäänpääsy edellyttää kultakin rekisterin käyttäjältä käyttäjätunnuksen ja salasanan syöttämistä. Henkilökohtaisten käyttöoikeuksien (käyttäjätunnus, salasana, käyttäjätaso) avulla käyttöoikeus on rajattu ainoastaan henkilön työtehtävien hoidossa tarpeellisiin tietoihin.

Verkkolahjoittaminen sekä verkkokaupan tuotteiden maksaminen tapahtuu pankin suojatun yhteyden kautta.

Asiakastietoja käsittelevillä henkilöillä on vaitiolovelvollisuus.. Tietoja kerrotaan tai luovutetaan ulkopuolisille vain lakiin perustuvan ilmoitusvelvollisuuden johdosta, kuten asiakkaan pyynnöstä tai viranomaisen lakiin perustuvasta pyynnöstä.

8. Rekisteröidyn oikeudet

Soveltuvan tietosuojalainsäädännön mukaisesti henkilötietorekisterin rekisterinpitäjä on vastuussa henkilötietosi käsittelystä. Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterin yhteyshenkilölle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

Sinulla on rekisteröitynä seuraavat tietosuojalainsäädännön takaamat oikeudet hallita eli saada tietoja ja vaikuttaa henkilötietojesi käsittelyyn:

  • Oikeus päästä tietoihin ja tietojen tarkastusoikeus
    • Sinulla on oikeus saada vahvistus siitä, käsittelemmekö henkilötietojasi.
    • Sinulla on oikeus tarkistaa ja nähdä sinua koskevat tiedot. Toimitamme ne pyynnöstä myös kirjallisesti tai sähköisessä muodossa.
  • Oikeus tietojen oikaisuun ja tietojen poistamiseen.
    • Sinulla on oikeus vaatia virheellisen tai epätarkan tiedon korjaamista. Lisäksi sinulla on voimassa olevan tietosuojalainsäädännön mukainen oikeus vaatia tietojesi poistamista.
    • Poistamme, korjaamme ja täydennämme myös oma-aloitteisesti havaitsemiemme käsittelyn tarkoituksen kannalta virheelliset, tarpeettomat, puutteelliset tai vanhentuneet henkilötiedot.
  • Oikeus tietojen siirtämiseen sekä käsittelyn rajoittamiseen ja käsittelyn vastustamiseen
    Sinulla on voimassa olevan tietosuojalainsäädännön mukaisesti oikeus vaatia tietojesi siirtämistä toiselle rekisterinpitäjälle.
  • Lisäksi sinulla on tietosuojalainsäädännön määrittämien edellytysten mukaisesti oikeus pyytää henkilötietojesi käsittelyn rajoittamista. Lisäksi tilanteessa, jossa virheelliseksi epäiltyä henkilötietoa ei voida korjata tai poistaa taikka poistopyynnöstä on epäselvyyttä, rajoitamme tietoihin pääsyä.
  • Sinulla on oikeus vastustaa tietojen käyttöä tietynlaiseen käsittelyyn, kuten markkinointiin ja siihen liittyvään profilointiin. Lisäksi sinulla on oikeus henkilökohtaiseen erityiseen tilanteeseesi liittyvällä perusteella vastustaa oikeutettuun etuumme perustuvaa henkilötietojen käsittelyä. Arvioimme tällaiset vastustamispyynnöt tapauskohtaisesti. Huomaathan, että meillä voi vastustamisestasi huolimatta olla oikeus käsitellä henkilötietoja perustellusta syystä.
  • Kun henkilötietojesi käsittely perustuu suostumukseen (eikä esimerkiksi välisemme sopimuksen täytäntöönpanoon tai oikeutettuun etuumme), sinulla on oikeus milloin tahansa peruuttaa antamasi suostumus.

Mikäli sinulla on kysymyksiä tai haluat käyttää rekisteröidyn oikeuksiasi, pyydämme ottamaan yhteyttä rekisterin yhteyshenkilöön.

9. Muut henkilötietojen käsittelyyn liittyvät oikeudet

Pyrimme ratkaisemaan kaikki henkilötietojesi käsittelyyn liittyvät kysymykset kanssasi henkilökohtaisesti. Voit kuitenkin aina tehdä valituksen tietosuojavaltuutetulle, jos koet että rikomme henkilötietoja käsitellessämme voimassa olevaa tietosuojalainsäädäntöä.

VEIKKAUS Lähitapiolas SanaSol Petrelius stiftelse Sundells stiftelse Eschnerska Kulturfonden BritaMariaRehnlunds Helsinki Freja kuluttajaosuustoimikunnansäätiö stiftelsen-tre-smeder