Tällä sivustolla käytetään evästeitä

Toiminnan kannalta välttämättömien evästeiden lisäksi tämä sivusto hyödyntää sivuston kehittämisen mahdollistavia tilastointievästeitä sekä markkinoinnin kohdentamisen mahdollistavia evästeitä. Myös joidenkin sisältöjen näyttäminen voi edellyttää markkinointievästeiden hyväksymistä. Lue lisää käyttämistämme evästeistä.​​​​​​

Tällä sivustolla käytetään evästeitä

Toiminnan kannalta välttämättömien evästeiden lisäksi tämä sivusto hyödyntää sivuston kehittämisen mahdollistavia tilastointievästeitä sekä markkinoinnin kohdentamisen mahdollistavia evästeitä. Myös joidenkin sisältöjen näyttäminen voi edellyttää markkinointievästeiden hyväksymistä. Lue lisää käyttämistämme evästeistä.​​​​​​

Evästeasetuksesi on tallennettu.
Siirry sisältöön

Yhdistysavain ja tietosuoja

Yleistä EU:n tietosuoja-asetusta (GDPR) on sovellettu 25.5.2018 alkaen ja se vaikuttaa henkilötietojen käsittelyyn koko EU:n alueella. Asetuksen tavoitteena on parantaa luonnollisten henkilöiden oikeusturvaa henkilötietojen käsittelyn osalta. Asetus koskee yritysten ja julkishallinnon lisäksi myös yhdistyksiä, urheiluseuroja ja muita järjestötoimijoita.

Tietosuojalainsäädäntö edellyttää henkilötietojen käsittelystä sopimista rekisterinpitäjien ja henkilötietojen käsittelijöiden välillä. Käyttöehtojen osana on tietosuojaliite, joka huomioi lainsäädännön asettamat vaatimukset.

Tietosuojan huomioiminen Yhdistysavaimen käytössä

Yhdistysavaimessa on huomioitu lainsäädännön vaatimukset, mutta laki edellyttää toimenpiteitä myös yhdistykseltä. Olemme koonneet seitsemän kohtaa tietosuojan huomioimiseksi yhdistyksessä:

1. Kartoita yhdistyksesi hallussa oleva henkilötieto ja tunnista myös Yhdistysavaimen ulkopuolelle tallennetut henkilötiedot.

Lainsäädännön näkökulmasta yhdistys toimii rekisterinpitäjänä esimerkiksi jäsenten ja työntekijöiden henkilötietojen osalta. On tärkeää huomata, että myös esimerkiksi verkkolomakkeilla kerätty henkilötieto on huomioitava osana henkilötietojen käsittelyä. Kaikki tieto, jonka perusteella luonnollinen henkilö voidaan tunnistaa, on henkilötietoa.

2. Varmista, että yhdistykselläsi on lainmukainen peruste rekisteröidystä henkilöstä tallennettujen tietojen käsittelyyn.

Tiedot, joiden käsittelyyn ei ole yhdistyksen toimintaan liittyviä perusteita, tulee poistaa. Yhdistysavain mahdollistaa jäsenen tietojen poistamisen pysyvästi.

3. Määrittele ja dokumentoi yhdistyksesi henkilötietojen käsittelyn elinkaari.

Käytännössä tämä tarkoittaa esimerkiksi henkilötietojen ajantasaisuuden ja erityisesti poistamiseen liittyvien käytäntöjen määrittelyä. Käsittelyn elinkaari muodostaa lähtökohdan yhdistyksen sisäisille ohjeistuksille sekä tietosuojaselosteelle.

4. Tunnista henkilöt, joilla on oikeus käsitellä yhdistyksen hallussa olevia henkilötietoja.

Henkilöt tulee ohjeistaa yhdistyksen määrittelemien henkilötietojen käsittelyn käytäntöihin. Yhdistysavaimessa pääkäyttäjillä on oikeus käsitellä kaikkia rekisteriin tallennettuja henkilötietoja. Nyt on oikea hetki luopua jaetuista käyttäjätunnuksista ja luoda kaikille pääkäyttäjille ja muille Yhdistysavaimeen määritellyille käyttäjille henkilökohtaiset käyttäjätunnukset ja salasanat.

5. Lainsäädäntö edellyttää, että rekisterinpitäjä huolehtii rekisterissä olevien henkilötietojen ajantasaisuudesta.

Yhdistyksen on määriteltävä toimintamalli tämän velvoitteen täyttämiseksi. Yhdistysavaimen rekisteri mahdollistaa yhteystietojen ajatasaisuuden tarkastamisen rekisteröidyiltä automatisoidulla tarkastuspyynnöllä. Lisäksi Yhdistysavain tarjoaa tietoa rekisteriin tallennettujen sähköpostiosoitteiden toimivuudesta. Yhdistysavaimen rekisteri tarjoaa käyttäjille myös mahdollisuuden päivittää omat tietonsa suoraan rekisteriin.

6. Informoi rekisteröityjä henkilötietojen käsittelystä.

Yksi tapa informoida rekisterityjä on luoda tietosuojaseloste. Selosteet tulee laatia rekisterikohtaisesti eli esimerkiksi jos yhdistyksesi ylläpitää rekisteriä työntekijöistä ja jäsenistä, tulee näille rekistereille muodostaa omat tietosuojaselosteensa. On hyvä huomata, että lainsäädännön näkökulmasta rekisterillä ei viitata tallennuspaikkaan (esim. Yhdistysavaimen rekisteri), vaan tällä viitataan henkilötietojoukkoon, jonka hallinnoinnissa voidaan käyttää useita eri järjestelmiä (esim. Yhdistysavaimen rekisteri ja vaikkapa kansainvälisen kattojärjestön rekisteri). Tietosuojaselosteen laatiminen on hyvä aloittaa tutustumalla Vitec Avoine Oy:n mallipohjaan, josta yhdistys voi muokata oman selosteensa. Seloste tulee saattaa rekisteröityjen tietoon ja hyvä paikka selosteen julkaisuun ovat esimerkiksi yhdistyksen omat verkkosivut.

7. Tutustu tietosuojalainsäädännön sisältöön ja mieti mitä lainsäädäntö käytännössä yhdistyksen toiminnan kannalta tarkoittaa.

Lisätietoja tietosuojasta löydät tietosuojavaltuutetun sivustolta: www.tietosuoja.fi.