REKISTERI- JA TIETOSUOJASELOSTE
(päivitetty 21.9.2024)
Rekisterinpitäjä:
The Send Finland, Teopolis, Sairaalankatu 5-7, 33100 TAMPERE
Rekisterin nimi:
Asiakasrekisteri
Yhteyshenkilöt:
- REKISTERINHOITAJA: Henri Hermunen [email protected]
I. Henkilötietojen käsittelyn tarkoitus:
- Asiakassuhteen hoitaminen, tapahtumien ja koulutusten järjestäminen sekä niiden markkinointi ja tiedottaminen. Asiakas tarkoittaa tässä yhteydessä henkilöä, joka on osallistunut, ilmoittautunut tai muuten antanut tietonsa The Send -liikehdinnän tapahtumaan tai koulutukseen (jäljempänä ”tapahtuma”).
- Tilastojen avulla seurataan toiminnan kehittymistä eri valintakriteerien mukaan.
II. Rekisteröidystä asiakasrekisterissä olevat tiedot:
The Send kysyy ilmoittautumislomakkeella tietoja, joiden avulla kunkin tapahtuman turvallinen toteutus mahdollistetaan. Tällaisia tietoja voivat olla: nimi, syntymäaika, yhteystiedot, huoltajan nimi ja yhteystiedot, olennaiset terveystiedot, tapahtuman aikana käytössä olevat lääkkeet, ruokavaliot, jäsenyystiedot, sekä tapahtuman ohjelmaan liittyviä olennaisia valintatietoja.
Lisäksi, tapahtuman sujumisen ja tiiminjohtajien työn kannalta, on tärkeää saada vapaamuotoista ja vapaaehtoista ennakkotietoa henkilön voinnista ja tarpeista. Rekisteriin voidaan liittää tieto osallistumismaksun suorittamisesta. Ilmoittautumisen yhteydessä voidaan pyytää myös medialupa (tapahtumassa henkilöstä otettujen valokuvien, äänen ja videoiden käyttö mediassa ja markkinoinnissa), särkylääkelupa (saako antaa tarvittaessa särkylääkettä) ja markkinointilupa (saako nimen, syntymävuoden, yhteystiedot ja tapahtumatiedot tallentaa pysyvästi markkinointi- ja tiedotuskäyttöön). The Send pyrkii minimoimaan kerätyn tiedon määrän.
III. Säännönmukaiset tietolähteet ja henkilötietojen käsittelyn vaiheet:
Asiakas (tai hänen huoltajansa/edunvalvojansa) täyttää sähköisen tai paperisen ilmoittautumislomakkeen tms. Sähköiset lomakkeet säilytetään ilmoittautumisjärjestelmässä enintään kaksi vuotta. Kaikki tapahtumaan liittyvä tieto jaetaan toimihenkilöiden lisäksi sähköisenä kyseisen tapahtuman johtajille. Jokaiselle johtajalle kerrotaan rekisterin käsittelyyn sisältyvät vastuut.
Tiedot säilytetään rekisterissä sähköisesti ja paperisena enintään kaksi vuotta tapahtuman päättymisestä. Markkinointiluvan antaneen henkilön osalta säilytetään pysyvästi kohdassa II mainitut tiedot.
IV. Tietojen säännönmukaiset luovutukset:
Rekisteristä ei luovuteta tietoja ulkopuolisille tahoille ilman henkilön erillistä suostumusta, ellei lainsäädäntö toisin määrää.
V. Lasten asema:
Rekisteristä kohdistuviin markkinointikampanjoihin ei luovuteta lasten osoitetietoja. Lasten osoitetietoja voidaan käyttää yhdistyksen oman toiminnan markkinointiin (esim. tiedotteet sekä kutsut tapahtumiin ja koulutuksiin).
VI. Tietojen siirto EU
tai Euroopan talousalueen ulkopuolelle:
Rekisterissä olevia henkilötietoja ei luovuteta missään muodossa Euroopan unionin tai Euroopan talousalueen ulkopuolelle.
VII. Rekisterinsuojauksen periaatteet:
- A. Manuaalinen aineisto: Säilytetään lukitussa tilassa.
- B. ATK
käsiteltävät tiedot: Rekisteri toimii The Sendin omassa, suojatussa verkossa. Vain yhdistyksen toimihenkilöillä on täysi käyttöoikeus rekisterin tietoihin.
VIII. Henkilötietojen käsittelyyn liittyvät riskit:
- Paperilla olevat henkilötiedot: Tapahtumassa käytetty osallistujalista tms. joutuu ulkopuolisen käsiin.
- Tietovuodot: Varomaton tietojen käsittely voi johtaa tietovuotoon.
- Tietojärjestelmät: Tietojärjestelmään, joka on kytketty internetiin, on mahdollista päästä tunkeutumaan järjestelmän haavoittuvuuksia tai puutteellista suojausta hyväksikäyttäen.
- Rekisteritietoja sisältävä tekninen laite varastetaan.
IX. Riskien minimoiminen:
- Paperien arkistointi: Tulosteiden käyttö on minimoitu. Tapahtuman johtajia informoidaan hyvistä tietoturvakäytänteistä.
- Tietovuodot: Rekisterinpitäjän mahdollisuudet vaikuttaa rekisteriä käyttävien henkilöiden tietoturvan tasoon rajoittuvat hyvien käytäntöjen neuvomiseen. Tapahtuman johtajien käyttöoikeus oman tapahtumansa henkilötietoihin päättyy tapahtuman päättyessä.
- Tietojärjestelmät: Tiedot on suojattu tietokannan ja järjestelmän normaalien suojauksien lisäksi palomuurilla, joka estää pääsyn sisäverkkoon keskustoimiston ulkopuolelta.
- Teknisen laitteen varastaminen: Huolehditaan ICT-laitteiden suojaamisesta salasanoilla. Ei säilytetä tietoja tarpeettomasti laitteilla.
X. Rekisteröidyn oikeudet:
Rekisteröidyllä on oikeus:
- Tarkistaa ja/tai saada pääsy rekisterissä oleviin tietoihinsa yhden kuukauden sisällä pyynnöstä. Mikäli pyynnöt ovat toistuvia, rekisterinpitäjä veloittaa niistä kohtuullisen maksun kerran vuodessa.
- Vaatia rekisterissä olevan virheellisen tiedon korjaamista. Korjaamispyyntö tulee esittää rekisterinhoitajalle mieluummin kirjallisesti.
- Pyytää niiden tietojen poistamista rekisteristä, joiden säilyttämiseen ei ole perustetta.
- Saada tämä The Sendin rekisteri- ja tietosuojaseloste.