Nuorten yrittäjyys ja talous NYTin tietosuojaselosteet
Olemme keränneet tälle sivulle kaikki NYTin tietosuojaselosteet. Niistä käyvät selville:
- yhteystietomme tietosuoja-asioita koskien,
- mitä tietoa keräämme ja mistä,
- mihin tarkoitukseen käytämme tietoja ja millä perustein,
- kuinka kauan tietoja säilytetään,
- mihin tietoja luovutetaan ja siirretään,
- miten huolehdimme tietoturvasta sekä
- millaisia oikeuksia rekisteröidyllä on.
Voit tutustua keräämiimme rekistereihin ja niiden tietosuojaselosteisiin alla olevien valikkojen kautta.
Asiakasrekisteri
1. Rekisterinpitäjä
Rekisterinpitäjä Nuorten yrittäjyys ja talous NYT ry (myöhemmin myös NYT tai yhdistys)
Y-tunnus 0202391-9
Osoite Eteläranta 10, 00130 Helsinki
Puhelin 0400 888 999
Yhteyshenkilö Talousjohtaja Ville Salo, ville.salo@nuortennyt.fi
2. Rekisterin nimi
Nuorten yrittäjyys ja talous NYT ry:n asiakasrekisteri.
3. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
Asiakasrekisterin käyttötarkoitus on NYTin asiakasrekisterin ylläpitäminen ja asiakassuhteen hoitaminen. Asiakasrekisterin tietoja käsitellään ja arkistoidaan myös yhdistyksen lakisääteisten velvoitteiden noudattamiseksi (ml. kirjanpitolain (1336/1997) velvoitteet). Henkilötietoja käytetään myös yhdistyksen toiminnan kehittämiseen, NYTin palveluiden vaikuttavuuden tutkimiseen, henkilökohtaisemman kohdennetun sisällön tuottamiseen verkkopalveluissamme ja tapahtumien ja koulutusten järjestämiseen sekä niihin liittyvään viestintään. Henkilötietoja käsitellään Euroopan unionin yleisen tietosuoja-asetuksen (EU 2016/679) ja muun soveltuvan tietosuojalainsäädännön sallimissa ja edellyttämissä rajoissa.
Asiakasrekisterin tietoja voidaan lisäksi käyttää yhdistyksen omissa muissa henkilörekistereissä esimerkiksi mainonnan kohdistamiseen luovuttamatta henkilötietoja ulkopuolisille tahoille. Yhdistys saattaa käyttää asiakas- ja palvelusuhteen ylläpitämiseen yhteistyökumppaneita, jolloin osia rekisterin sisältämistä henkilötiedoista saatetaan siirtää yhteistyökumppanin palvelimille teknisten vaatimusten vuoksi (ks. kohta 5). Tietoja käsitellään tällöin ainoastaan yhdistyksen asiakassuhteen ylläpitämiseen teknisten rajapintojen kautta. Yhdistyksellä on oikeus julkaista asiakasrekisterin sisältämiä tietoja sähköisenä tai kirjallisena luettelona, ellei asiakas sitä erityisesti kiellä. Luettelolla tarkoitetaan tässä tapauksessa esim. postitustarroja suoramainoksiin tai vastaavia. Asiakkaalla on oikeus kieltää tietojen julkaiseminen ilmoittamalla siitä yhdistykseen sähköpostitse (tietosuoja(a)nuortennyt.fi) tai asiakasrekisterin yhteyshenkilölle.
Henkilötietoja ei käytetä automaattisessa päätöksenteossa eikä profiloinnissa.
Digipalveluihin rekisteröityien käyttäjien henkilötietojen käsittely perustuu sopimukseen.
Koulutuksissa ja tapahtumissa tapahtuva tai niihin liittyvä henkilötietojen käsittely perustuu oikeutettuun etuun, silloin kun on kyse tapahtumaa tai koulutusta koskevasta viestinnästä tai tarvittavien tietojen käsittelystä osallistumista varten ja rekisteröity on ilmoittautunut kyseiseen tapahtumaan tai koulutukseen. Eritysruokavaliota koskevan henkilötiedon käsittely sekä tapahtumien ja koulutusten suoramarkkinointi perustuu rekisteröidyn suostumukseen. Jokaisen suoramarkkinointiviestin yhteydessä tarjotaan mahdollisuus peruuttaa suostumus.
Yhteisöasiakkaiden yhteyshenkilöiden henkilötietojen käsittely perustuu oikeutettuun etuun.
Mahdollisten ei-välttämättömien evästeiden käsittely perustuu suostumukseen.
4. Oikeutetun edun peruste
Asiakasrekisterin henkilötietojen käsittelyn oikeutetun edun perusteena on yhdistyksen lain- ja sääntöjen mukaisen toiminnan mahdollistaminen ja tehokas toteuttaminen. Henkilötietojen käsittelyn oikeutus perustuu aina rekisterikohtaisesti määriteltyyn oikeusperusteeseen ja oikeutettua etua on arvioitu ja sen olemassaolo on todennettu tasapainotestillä.
5. Vastaanottajat ja vastaanottajaryhmät
Henkilötietojen käsittelijänä Duunikoutsi-sovelluksen asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Into-Digital Oy (2241331-6) ja Greenstep Oy (2306461-3).
Henkilötietojen käsittelijänä Yrityskylään-sovelluksen asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Into-Digital Oy (2241331-6) ja Greenstep Oy (2306461-3).
Henkilötietojen käsittelijänä Yrityskylän Opeportaalin asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Into-Digital Oy (2241331-6) ja Greenstep Oy (2306461-3).
Henkilötietojen käsittelijänä NYTin toisen asteen oppimisympäristön eli Bisneskurssien ja Sijoittajakoulun asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Mediamaisteri (2660036-2) ja Greenstep Oy (2306461-3).
Henkilötietojen käsittelijänä NYTin opettajien ohjelmakirjaston (nyohjelmat.fi) asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Into-Digital Oy (2241331-6).
Henkilötietojen käsittelijänä Vuosi yrittäjänä -verkkosivuston (vuosiyrittajana.fi) asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Into-Digital Oy (2241331-6).
Henkilötietojen käsittelijänä Vuosi yrittäjänä -sovelluksen (app.vuosiyrittajana.fi) asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Tecinspire Oy (2805770-3).
Yhteisöasiakkaiden yhteyshenkilöiden henkilötietojen käsittelijänä teknisen tietojenkäsittely-ympäristön osalta toimii CRM-Service Oy (2132453-0).
Kyselyihin ja tapahtumien ilmoittautumisiin liittyen henkilötietojen käsittelijänä teknisen tietojenkäsittely-ympäristön osalta toimii Zef Oy (0640379-1) ja Greenstep Oy (2306461-3).
Henkilötietojen perustietojenkäsittely-ympäristönä käytetään myös Microsoftin O365-ympäristöä, jossa käsittelijänä toimii Elisa Oyj (0116510-6)
Rekisterinpitäjän lukuun toimii myös muita ulkoistuskumppaneita (erityisesti taloushallinto) soveltuvin osin.
Taloushallinnon toteuttamisen ulkoistuskumppaneina toimivat:
Accountor Finago Oy (0836922-4), kirjanpito- ja laskutusohjelmisto Procountor
Accountor Services Oy (0932167-9), HR- ja palkkaohjelmisto Mepco, sekä kirjanpitoon, kulukorvausten ja muiden laskujen sekä työkorvausten maksamiseen liittyvä henkilötietojen käsittely
Kaikkien henkilötietoja käsittelevien ulkoistuskumppaneiden kanssa tehdään henkilötietojen käsittelyä koskeva sopimus.
Asiakasrekisterin tiedot ovat ainoastaan yhdistyksen käytössä, paitsi käyttäessä ulkoista palveluntarjoajaa joko lisäarvopalvelun tuottamiseen tai luottopäätöksen tueksi. Asiakasrekisterin henkilötietoja voidaan käyttötarkoitusten puitteissa luovuttaa myös yhdistyksen muihin henkilötietorekisteihin, esimerkiksi uutiskirjeiden lähettämiseksi.
6. Rekisterin tietosisältö
Henkilörekisteri sisältää seuraavia tietoja:
Henkilön etu- ja sukunimi
Organisaatio ja tehtävä (soveltuvin osin yhteisöasiakkaiden yhteyshenkilöiden osalta)
Sähköpostiosoite
Postiosoite
Puhelinnumero
Syntymäaika
www-osoite (soveltuvin osin yhteisöasiakkaiden yhteyshenkilöiden osalta)
IP-osoite
Tiedot yhteistyön sisällöistä, esimerkiksi yhdistyksen tarjoamien koulutuksien ja palveluiden käyttö, yhteistyökumppanina toimiminen jossakin palvelussa, yhdistyksen rahoittaja tai muu toiminnan tukeminen
Erityisruokavaliot, vain käytettäväksi yksilöityä tilaisuutta ja sen tarjoilua varten. Tieto kerätään henkilön suostumuksella ja tarvittaessa toimitetaan ulkopuoliselle ravintolapalveluiden tuottajalle.
Kaikki osaamiseen ja koulutukseen liittyvät asiat, esimerkiksi työkokemus, koulutus, taidot ja vahvuudet, suoritetut kurssit ja pätevyydet
Sukupuoli
Ikä ja syntymävuosi
Äidinkieli
Työllisyys- ja opiskelutilanne
Verkkosivujen käyttämisen yhteydessä evästeet
7. Säännönmukaiset tietolähteet ja henkilötietojen antamisen luonne
Tietoja saadaan asiakkaan tekemistä rekisteröitymisistä sekä asiakkaan asiakassuhteen aikana tekemistä ilmoituksista ja ilmoittautumisista tapahtumiin tai kokouksiin. Yhdistys kerää myös itse asiakastietoja muun muassa internet-sivuilta, toisilta asiakkailta tai asiakkaita muuten tuntevilta muilta henkilöiltä. Nimi- ja yhteystietojen päivityksiä saadaan myös päivityspalveluja tarjoavilta viranomaisilta ja yrityksiltä, kuten esimerkiksi YTJ-tietopalvelusta, tai Fonectalta.
Henkilötietojen antamiseen yhdistykselle ei ole lakisääteistä velvoitetta, mutta tiettyjä henkilötietoja edellytetään, jotta yhdistys ja rekisteröity (tai rekisteröidyn taustayhteisö) voivat tehdä sopimuksia ja toimia niiden mukaisesti.
Jos rekisteröity ei anna henkilötietojaan yhdistykselle, voi sopimusten tekeminen ja täyttäminen yhdistyksen ja rekisteröidyn (tai rekisteröidyn taustayhteisön) välillä estyä osittain tai kokonaan.
8. Henkilötiedon säilytysaika
Henkilötiedot säilytetään asiakasrekisterissä niin kauan kuin asiakkuus- tai yhteistyösuhde on voimassa. Asiakassuhteen jälkeen tietoja säilytetään 10 vuotta asiakkuuden päättymisestä lukien. Asiakassuhteen päätyttyä tietoja säilytetään suoramarkkinointitarkoituksiin, jos rekisteröity on antanut suostumuksen suoramarkkinointiin ja ei pyydä tietojen poistamista tai peruuta suostumusta.
Kirjanpitolain mukaisiin velvoitteisiin henkilötietoja säilytetään kuitenkin mainitun lain 2 luvun 10 §:n mukaisin säilytysajoin.
Tapahtumia ja koulutuksia koskevia tietoja säilytetään koulutuksen tai tapahtuma ajan sekä kuukauden ajan tapahtuman tai koulutuksen päättymisestä.
Henkilötieto poistetaan, mikäli se ei ole enää tarpeen tai se on vanhentunut. Henkilötietojen ajantasaisuutta ja tarpeellisuutta katselmoidaan säännöllisin välein.
Henkilötieto poistetaan myös, mikäli käsittelylle (ml. säilytys) ei enää ole käyttötarkoitusta.
9. Tietojen säännönmukaiset luovutukset ja siirrot EU:n tai ETA:n ulkopuolelle
Henkilötietoja ei säännönmukaisesti luovuteta yhdistyksen ulkopuolelle. Ei-säännönmukaisia luovutuksia on kuvattu edellä kohdassa 5.
Henkilötietoja ei siirretä Euroopan unionin tai Euroopan talousalueen ulkopuolelle.
10. Rekisterin suojauksen periaatteet
Manuaalinen aineisto: Asiakastapahtumissa kerättävät yhteystiedot ja muut manuaalisesti käsiteltävät asiakastietoja sisältävät asiakirjat säilytetään alkukäsittelyn jälkeen lukituissa ja paloturvallisissa säilytystiloissa. Ainoastaan määrätyillä yhdistyksen työntekijöillä on oikeus käsitellä manuaalisesti tallennettuja asiakastietoja. Asiakasrekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalainsäädäntöä, -periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.
Digitaalinen aineisto: Yhdistyksen ja sen lukuun toimivien yritysten työntekijöillä on oikeus käyttää asiakasrekisteriä ja ylläpitää sen tietoja vain siinä määrin, kuin tietojen käyttö on tarpeellista asiakkuuteen liittyvien palveluiden toteuttamiseksi, työntekijän työtehtävien hoidossa. Kullakin määritellyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana. Asiakasrekistereiden ylläpidossa käytettävät järjestelmät on suojattu asianmukaisin, nykyaikaisin teknisin ratkaisuin, jotka suojaavat ulkopuolelta tulevia yhteydenottoja järjestelmään. Asiakasrekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalainsäädäntöä, -periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.
11. Rekisteröidyn oikeudet
Oikeus saada pääsy henkilötietoihin: Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä ja saada pääsy tietoihinsa.
Oikeus siirtää tiedot järjestelmästä toiseen: Rekisteröidyllä oikeus saada yhdistykselle toimittamansa henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle.
Oikeus henkilötietojen poistamiseen: Rekisteröidyllä on oikeus saada henkilötietonsa poistettua asiakasrekisteristä, jos:
- henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin tai joita varten niitä muuten käsiteltiin;
- rekisteröity peruuttaa suostumuksen, johon käsittely on perustunut, eikä käsittelyyn ole muuta laillista perustetta;
- rekisteröity on vastustanut käsittelyä yhdistyksen tai kolmannen oikeutetun edun perusteella eikä käsittelyyn ole olemassa perusteltua syytä;
- rekisteröity vastustaa käsittelyä suoramarkkinointitarkoitukseen – poisto-oikeus koskee tällöin vain tietoja, joita käytetään ainoastaan suoramarkkinointiin;
- henkilötietoja on käsitelty lainvastaisesti; tai
- henkilötiedot on kerätty lapselta tietoyhteiskunnan palvelun tarjoamisen yhteydessä (esimerkiksi Duunikoutsi-palvelu).
Oikeus henkilötietojen oikaisemiseen: Rekisteröidyllä on oikeus saada rekisterissä oleva virheellinen, tarpeeton, vanhentunut tai puutteellinen henkilötieto korjattua, poistettua tai täydennettyä. Yhdistys ilmoittaa virheen korjaamisesta ilmoitetaan sille, jolle virheelliset tiedot on luovutettu.
Rajoittamisoikeus: Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista jos:
- hän kiistää henkilötietojen paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jonka kuluessa yhdistys voi varmistaa niiden paikkansapitävyyden;
- käsittely on lainvastaista ja rekisteröity vastustaa henkilötietojen poistamista ja vaatii sen sijaan niiden käytön rajoittamista;
- yhdistys ei enää tarvitse kyseisiä henkilötietoja käsittelyn tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi; tai
- hän vastustaa käsittelyä yhdistyksen tai kolmannen oikeutetun edun perusteella siksi ajaksi, joka tarvitaan sen selvittämiseksi syrjäyttävätkö yhdistyksen tai kolmannen oikeutetut edut rekisteröidyn perusteet.
Vastustamisoikeus: Rekisteröidyllä on oikeus vastustaa henkilötietojen käsittelyä yhdistyksen tai kolmannen oikeutettuun etuun perustuen. Vastustamisoikeutta ei kuitenkaan ole, mikäli yhdistys voi osoittaa, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää rekisteröidyn edut, oikeudet ja vapaudet taikka jos käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Rekisteröidyllä on myös oikeus milloin tahansa vastustaa henkilötietojensa käsittelyä suoramarkkinointia varten (ml. profilointi suoramarkkinointitarkoituksiin). Yhdistyksen on tällöin lopetettava rekisteröidyn henkilötietojen käsittely tähän tarkoitukseen.
Oikeus tehdä valitus valvontaviranomaiselle: Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle. Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka.
Kansallisen valvontaviranomaisen yhteystiedot ovat:
Tietosuojavaltuutetun toimisto
PL 800
00531 Helsinki
(käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki)
puh. 029 56 66700
tietosuoja@om.fi
www.tietosuoja.fi
Oikeuksien käyttö: Näiden oikeuksien käyttämiseksi rekisteröidyn tulee tehdä pyyntö kirjallisesti yhdistykselle (ml. sähköisesti osoitteeseen tietosuoja(a)tat.fi) tai rekisterin yhteyshenkilölle. Pyynnössä tulee yksilöidä mitä henkilötietoja pyyntö koskee ja millä perusteella pyyntö esitetään.
Jos yhdistys ei toteuta toimenpiteitä rekisteröidyn vastustamispyynnön perusteella, yhdistys ilmoittaa viipymättä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta rekisteröidylle syyt siihen ja kertoo mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja.
Yhdistyksen toimet oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi taikka muut pakottavasta lainsäädännöstä aiheutuvat perusteet (ml. mahdolliset haitalliset vaikutukset kolmannen oikeuksiin tai vapauksiin) saattavat tapauskohtaisesti estää tai rajoittaa rekisteröidyn oikeuden käyttämistä.
Uusasiakashankinnan rekisteri
1. Rekisterinpitäjä
Rekisterinpitäjä Nuorten yrittäjyys ja talous NYT ry (myöhemmin myös NYT tai yhdistys)
Y-Tunnus 0202391-9
Osoite Eteläranta 10, 00130 Helsinki
Puhelin 0400 888 999
Yhteyshenkilö Talousjohtaja Ville Salo, ville.salo@nuortennyt.fi
2. Rekisterin nimi
Nuorten yrittäjyys ja talous NYT ry:n uusasiakashankinnan rekisteri.
3. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
Rekisterin käyttötarkoitus on yhdistyksen toiminta, uusien asiakkuuksien ja kumppanuuksien avaaminen ja niihin liittyvä viestintä sekä suoramarkkinointi. Saatavaa tietoa käytetään asiakassuhteiden synnyttämiseen, ylläpitoon sekä muihin yhdistyksen toiminnallisiin tarpeisiin.
Käsittelyperusteena on oikeutettu etu.
4. Oikeutetun edun peruste
Rekisterinpitäjän oikeutettu etu kerättyjen ja käytettävien henkilötietojen käsittelyyn perustuu suoramarkkinointitarpeisiin uusien asiakkuuksien ja kumppanuuksien hankkimiseksi ja niiden ylläpitoon liittyvään viestintään. Tarjoamme mahdollisuuden kieltäytyä vastaanottamasta suoramarkkinointiviestejä jokaisen viestin yhteydessä.
5. Henkilötietoryhmät ja rekisterin tietosisältö
Henkilörekisteri sisältää seuraavia tietoja:
- Henkilön etu- ja sukunimi
- Organisaatio ja tehtävä
- Sähköpostiosoite
- Postiosoite
- Puhelinnumero
- www-osoite
- IP-osoite
- Tiedot aiemmasta yhteistyöstä
- Keskustelutietoja asiakkuusneuvotteluista
6. Vastaanottajat ja vastaanottajaryhmät
Henkilötietojen käsittelijänä Duunikoutsi-sovelluksen asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Into-Digital Oy (2241331-6).
Henkilötietojen käsittelijänä Yrityskylään-sovelluksen asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Into-Digital Oy (2241331-6).
Henkilötietojen käsittelijänä Opeportaalin asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii TriMedia (2007948-1) ja Into-Digital Oy (2241331-6).
Henkilötietojen käsittelijänä Kesäyrittäjäohjelman asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii TalentAdore (2657117-8), Zef Oy (0640379-1)
Henkilötietojen käsittelijänä Bisneskurssien ja Sijoittajakoulun asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Mediamaisteri (2660036-2).
Yhteisöasiakkaiden yhteyshenkilöiden henkilötietojen käsittelijänä teknisen tietojenkäsittely-ympäristön osalta toimii CRM-Service Oy (2132453-0).
Kyselyihin ja tapahtumien ilmoittautumisiin liittyen henkilötietojen käsittelijänä teknisen tietojenkäsittely-ympäristön osalta toimii Zef Oy (0640379-1).
Henkilötietojen perustietojenkäsittely-ympäristönä käytetään myös Microsoftin
O365-ympäristöä, jossa käsittelijänä toimii Elisa Oyj (0116510-6)
Rekisterinpitäjän lukuun toimii myös muita ulkoistuskumppaneita (erityisesti taloushallinto) soveltuvin osin.
Taloushallinnon toteuttamisen ulkoistuskumppaneina toimivat:
Accountor Finago Oy (0836922-4), kirjanpito- ja laskutusohjelmisto Procountor
Accountor Services Oy (0932167-9), HR- ja palkkaohjelmisto Mepco, sekä kirjanpitoon, kulukorvausten ja muiden laskujen sekä työkorvausten maksamiseen liittyvä henkilötietojen käsittely
Kaikkien henkilötietoja käsittelevien ulkoistuskumppaneiden kanssa tehdään henkilötietojen käsittelyä koskeva sopimus.
7. Säännönmukaiset tietolähteet
Tietoja saadaan asiakkaalta itseltään vastaanotetuista sähköpostiviesteistä, käyntikorteista, puhelinkeskusteluissa tai fyysisissä kohtaamisissa. Tietoja saadaan myös muilta sidosryhmiltä esim. joukkoviestinnän, markkinoinnin, www-sivujen yhteydenottolomakkeen tai vastaavien kautta.
8. Henkilötiedon säilytysaika
Henkilötietoja säilytetään 10 vuotta yhteydenpidon päättymisestä lähtien.
Rekisteröidyn henkilötiedot hävitetään hänen pyynnöstään, ellei lainsäädäntö, asiakassuhteen hoidettavuus, avoimet laskut tai perintätoimet estä tietojen poistamista.
9. Tiedonsiirrot EU:n tai ETA:n ulkopuolelle
Henkilötietoja ei säännönmukaisesti luovuteta yhdistyksen ulkopuolelle. Ei-säännönmukaisia luovutuksia on kuvattu edellä kohdassa 5.
Henkilötietoja ei siirretä Euroopan unionin tai Euroopan talousalueen ulkopuolelle.
10. Rekisterin suojauksen periaatteet
Manuaalinen aineisto: Manuaalisesti käsiteltävät, asiakastietoja sisältävät asiakirjat (esim. tulostetut sähköpostit tai niiden liitteet, tulostetut www-lomakkeet tai vastaavat) säilytetään alkukäsittelyn jälkeen lukituissa ja paloturvallisissa säilytystiloissa. Ainoastaan määrätyillä, salassapitositoumuksen allekirjoittaneilla työntekijöillä on oikeus käsitellä manuaalisesti tallennettuja asiakastietoja. Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.
Digitaalinen aineisto: Ainoastaan määrätyillä yrityksen ja sen lukuun toimivien yhdistyksen työntekijöillä on oikeus käyttää asiakasrekisteriä ja ylläpitää sen tietoja. Kullakin määritellyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana. Jokainen käyttäjä on allekirjoittanut salassapitositoumuksen. Järjestelmä on suojattu palomuurilla, joka suojaa ulkopuolelta tulevia yhteydenottoja järjestelmään. Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.
11. Rekisteröidyn oikeudet
Oikeus saada pääsy henkilötietoihin: Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä ja saada pääsy tietoihinsa.
Oikeus siirtää tiedot järjestelmästä toiseen: Rekisteröidyllä oikeus saada yhdistykselle toimittamansa henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle.
Oikeus henkilötietojen poistamiseen: Rekisteröidyllä on oikeus saada henkilötietonsa poistettua asiakasrekisteristä, jos:
- henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin tai joita varten niitä muuten käsiteltiin;
- rekisteröity peruuttaa suostumuksen, johon käsittely on perustunut, eikä käsittelyyn ole muuta laillista perustetta;
- rekisteröity on vastustanut käsittelyä yhdistyksen tai kolmannen oikeutetun edun perusteella eikä käsittelyyn ole olemassa perusteltua syytä;
- rekisteröity vastustaa käsittelyä suoramarkkinointitarkoitukseen – poisto-oikeus koskee tällöin vain tietoja, joita käytetään ainoastaan suoramarkkinointiin;
- henkilötietoja on käsitelty lainvastaisesti; tai
- henkilötiedot on kerätty lapselta tietoyhteiskunnan palvelun tarjoamisen yhteydessä (esimerkiksi Duunikoutsi-palvelu).
Oikeus henkilötietojen oikaisemiseen: Rekisteröidyllä on oikeus saada rekisterissä oleva virheellinen, tarpeeton, vanhentunut tai puutteellinen henkilötieto korjattua, poistettua tai täydennettyä. Yhdistys ilmoittaa virheen korjaamisesta ilmoitetaan sille, jolle virheelliset tiedot on luovutettu.
Rajoittamisoikeus: Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista jos:
- hän kiistää henkilötietojen paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jonka kuluessa yhdistys voi varmistaa niiden paikkansapitävyyden;
- käsittely on lainvastaista ja rekisteröity vastustaa henkilötietojen poistamista ja vaatii sen sijaan niiden käytön rajoittamista;
- yhdistys ei enää tarvitse kyseisiä henkilötietoja käsittelyn tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi; tai
- hän vastustaa käsittelyä yhdistyksen tai kolmannen oikeutetun edun perusteella siksi ajaksi, joka tarvitaan sen selvittämiseksi syrjäyttävätkö yhdistyksen tai kolmannen oikeutetut edut rekisteröidyn perusteet.
Vastustamisoikeus: Rekisteröidyllä on oikeus vastustaa henkilötietojen käsittelyä yhdistyksen tai kolmannen oikeutettuun etuun perustuen. Vastustamisoikeutta ei kuitenkaan ole, mikäli yhdistys voi osoittaa, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää rekisteröidyn edut, oikeudet ja vapaudet taikka jos käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Rekisteröidyllä on myös oikeus milloin tahansa vastustaa henkilötietojensa käsittelyä suoramarkkinointia varten (ml. profilointi suoramarkkinointitarkoituksiin). Yhdistyksen on tällöin lopetettava rekisteröidyn henkilötietojen käsittely tähän tarkoitukseen.
Oikeus tehdä valitus valvontaviranomaiselle: Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle. Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka.
Kansallisen valvontaviranomaisen yhteystiedot ovat:
Tietosuojavaltuutetun toimisto
PL 800
00531 Helsinki
(käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki)
puh. 029 56 66700
tietosuoja@om.fi
www.tietosuoja.fi
Oikeuksien käyttö: Näiden oikeuksien käyttämiseksi rekisteröidyn tulee tehdä pyyntö kirjallisesti yhdistykselle (ml. sähköisesti osoitteeseen tietosuoja(a)nuortennyt.fi) tai rekisterin yhteyshenkilölle. Pyynnössä tulee yksilöidä mitä henkilötietoja pyyntö koskee ja millä perusteella pyyntö esitetään.
Jos yhdistys ei toteuta toimenpiteitä rekisteröidyn vastustamispyynnön perusteella, yhdistys ilmoittaa viipymättä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta rekisteröidylle syyt siihen ja kertoo mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja.
Yhdistyksen toimet oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi taikka muut pakottavasta lainsäädännöstä aiheutuvat perusteet (ml. mahdolliset haitalliset vaikutukset kolmannen oikeuksiin tai vapauksiin) saattavat tapauskohtaisesti estää tai rajoittaa rekisteröidyn oikeuden käyttämistä.
Uutiskirjeiden tilaajat
1. Rekisterinpitäjä
Rekisterinpitäjä Nuorten yrittäjyys ja talous NYT ry (myöhemmin myös NYT tai yhdistys)
Y-Tunnus 0202391-9
Osoite Eteläranta 10, 00130 Helsinki
Puhelin 0400 888 999
Yhteyshenkilö Talousjohtaja Ville Salo, ville.salo@nuortennyt.fi
2. Rekisterin nimi
Nuorten yrittäjyys ja talous NYT ry:n uutiskirjetilaajien rekisteri.
3. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
Rekisterin käyttötarkoitus on NYTin sähköpostiviestinnän ja -markkinoinnin mahdollistaminen.
Saatavaa tietoa (sähköpostiosoite sekä itse viesteissä ja niiden liitetiedostoissa olevia mahdollisia yhteystietoja tai muita henkilötietoja) käytetään asiakassuhteiden synnyttämiseen, ylläpitoon sekä muihin yhdistyksen viestinnällisiin tarpeisiin.
Käsittelyperusteena on oikeutettu etu. Suoramarkkinoinnin vastaanottamisesta on mahdollisuus kieltäytyä jokaisen markkinointia sisältävän viestin yhteydessä.
4. Oikeutetun edun peruste
Rekisterinpitäjän oikeutettu etu perustuu mahdollisuuteen viestiä asiakkaiden, sidosryhmien ja potentiaalisten asiakkaiden kanssa sekä palveluiden markkinointiin ja myyntiin. Suoramarkkinoinnin vastaanottamisesta on mahdollisuus kieltäytyä jokaisen markkinointia sisältävän viestin yhteydessä.
5. Henkilötietoryhmät ja rekisterin tietosisältö
Henkilörekisteri sisältää seuraavia tietoja:
- Henkilön etu- ja sukunimi
- Organisaatio
- Oppilaitos
- Sähköpostiosoite
- Ammatti
6. Vastaanottajat ja vastaanottajaryhmät
Henkilötietojen käsittelijänä Duunikoutsi-sovelluksen asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Sarkain Oy (3180183-9).
Henkilötietojen käsittelijänä Yrityskylään-sovelluksen asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Into-Digital Oy (2241331-6).
Henkilötietojen käsittelijänä Opeportaalin asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii TriMedia (2007948-1) ja Into-Digital Oy (2241331-6).
Henkilötietojen käsittelijänä NYTin toisen asteen oppimisympäristön eli Bisneskurssien ja Sijoittajakoulun asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Mediamaisteri (2660036-2).
Yhteisöasiakkaiden yhteyshenkilöiden henkilötietojen käsittelijänä teknisen tietojenkäsittely-ympäristön osalta toimii CRM-Service Oy (2132453-0).
Kyselyihin ja tapahtumien ilmoittautumisiin liittyen henkilötietojen käsittelijänä teknisen tietojenkäsittely-ympäristön osalta toimii Zef Oy (0640379-1).
Henkilötietojen perustietojenkäsittely-ympäristönä käytetään myös Microsoftin O365-ympäristöä, jossa käsittelijänä toimii Elisa Oyj (0116510-6)
Rekisterinpitäjän lukuun toimii myös muita ulkoistuskumppaneita (erityisesti taloushallinto) soveltuvin osin.
Taloushallinnon toteuttamisen ulkoistuskumppaneina toimivat:
- Accountor Finago Oy (0836922-4), kirjanpito- ja laskutusohjelmisto Procountor
- Accountor Services Oy (0932167-9), HR- ja palkkaohjelmisto Mepco, sekä kirjanpitoon, kulukorvausten ja muiden laskujen sekä työkorvausten maksamiseen liittyvä henkilötietojen käsittely
Kaikkien henkilötietoja käsittelevien ulkoistuskumppaneiden kanssa tehdään henkilötietojen käsittelyä koskeva sopimus.
Tietoja luovutetaan ulkoisen palveluntuottajan uutiskirjejärjestelmään. Listan henkilöiden on helppoa poistaa itsensä järjestelmästä. Uutiskirjerekisterin tiedot ovat ainoastaan yhdistyksen käytössä, paitsi käyttäessä ulkoista palveluntarjoajaa uutiskirjetyökalun toimittajaa. Tietoja ei luovuteta yhdistyksen ulkopuolelle tai sen yhteistyökumppaneiden käyttöön, paitsi uutiskirjetyökaluun palveluiden markkinoinnin mahdollistamiseksi.
7. Säännönmukaiset tietolähteet
Tietoja saadaan asiakkaalta itsestään, CRM:stä, uutiskirjetilauksesta sekä julkisista tietolähteistä. Tietoja saadaan muilta sidosryhmiltä esim. joukkoviestinnän, viestiryhmien, eteenpäinohjausten tms. viestintätilanteiden kautta.
8. Henkilötiedon säilytysaika
Tietoja säilytetään asiakassuhteen keston ajan tai uutiskirjeen tilauksen ajan. Rekisteröidyn henkilötiedot poistetaan automaattisesti uutiskirjetyökalusta, kun uutiskirjeen tilaus lopetetaan.
9. Tietojen säännönmukaiset luovutukset ja siirrot EU:n tai ETA:n ulkopuolelle
Henkilötietoja ei säännönmukaisesti luovuteta yhdistyksen ulkopuolelle. Ei-säännönmukaisia luovutuksia on kuvattu edellä kohdassa 5.
Henkilötietoja ei siirretä Euroopan unionin tai Euroopan talousalueen ulkopuolelle.
10. Rekisterin suojauksen periaatteet
Manuaalinen aineisto: Manuaalisesti käsiteltävät, asiakastietoja sisältävät asiakirjat (esim. tulostetut sähköpostit tai niiden liitteet) säilytetään alkukäsittelyn jälkeen lukituissa ja paloturvallisissa säilytystiloissa. Ainoastaan määrätyillä, salassapitositoumuksen allekirjoittaneilla työntekijöillä on oikeus käsitellä manuaalisesti tallennettuja asiakastietoja.
Digitaalinen aineisto: Ainoastaan määrätyillä yhdistyksen työntekijöillä on oikeus käyttää uutiskirjejärjestelmää ja ylläpitää sen tietoja. Kullakin määritellyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana.
12. Rekisteröidyn oikeudet
Oikeus saada pääsy henkilötietoihin: Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä ja saada pääsy tietoihinsa.
Oikeus siirtää tiedot järjestelmästä toiseen: Rekisteröidyllä oikeus saada yhdistykselle toimittamansa henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle.
Oikeus henkilötietojen poistamiseen: Rekisteröidyllä on oikeus saada henkilötietonsa poistettua asiakasrekisteristä, jos:
- henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin tai joita varten niitä muuten käsiteltiin;
- rekisteröity peruuttaa suostumuksen, johon käsittely on perustunut, eikä käsittelyyn ole muuta laillista perustetta;
- rekisteröity on vastustanut käsittelyä yhdistyksen tai kolmannen oikeutetun edun perusteella eikä käsittelyyn ole olemassa perusteltua syytä;
- rekisteröity vastustaa käsittelyä suoramarkkinointitarkoitukseen – poisto-oikeus koskee tällöin vain tietoja, joita käytetään ainoastaan suoramarkkinointiin;
- henkilötietoja on käsitelty lainvastaisesti; tai
- henkilötiedot on kerätty lapselta tietoyhteiskunnan palvelun tarjoamisen yhteydessä (esimerkiksi Duunikoutsi-palvelu).
Oikeus henkilötietojen oikaisemiseen: Rekisteröidyllä on oikeus saada rekisterissä oleva virheellinen, tarpeeton, vanhentunut tai puutteellinen henkilötieto korjattua, poistettua tai täydennettyä. Yhdistys ilmoittaa virheen korjaamisesta ilmoitetaan sille, jolle virheelliset tiedot on luovutettu.
Rajoittamisoikeus: Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista jos:
- hän kiistää henkilötietojen paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jonka kuluessa yhdistys voi varmistaa niiden paikkansapitävyyden;
- käsittely on lainvastaista ja rekisteröity vastustaa henkilötietojen poistamista ja vaatii sen sijaan niiden käytön rajoittamista;
- yhdistys ei enää tarvitse kyseisiä henkilötietoja käsittelyn tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi; tai
- hän vastustaa käsittelyä yhdistyksen tai kolmannen oikeutetun edun perusteella siksi ajaksi, joka tarvitaan sen selvittämiseksi syrjäyttävätkö yhdistyksen tai kolmannen oikeutetut edut rekisteröidyn perusteet.
Vastustamisoikeus: Rekisteröidyllä on oikeus vastustaa henkilötietojen käsittelyä yhdistyksen tai kolmannen oikeutettuun etuun perustuen. Vastustamisoikeutta ei kuitenkaan ole, mikäli yhdistys voi osoittaa, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää rekisteröidyn edut, oikeudet ja vapaudet taikka jos käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Rekisteröidyllä on myös oikeus milloin tahansa vastustaa henkilötietojensa käsittelyä suoramarkkinointia varten (ml. profilointi suoramarkkinointitarkoituksiin). Yhdistyksen on tällöin lopetettava rekisteröidyn henkilötietojen käsittely tähän tarkoitukseen.
Oikeus tehdä valitus valvontaviranomaiselle: Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle. Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka.
Kansallisen valvontaviranomaisen yhteystiedot ovat:
Tietosuojavaltuutetun toimisto
PL 800
00531 Helsinki
(käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki)
puh. 029 56 66700
tietosuoja@om.fi
www.tietosuoja.fi
Oikeuksien käyttö: Näiden oikeuksien käyttämiseksi rekisteröidyn tulee tehdä pyyntö kirjallisesti yhdistykselle (ml. sähköisesti osoitteeseen tietosuoja(a)nyt.fi) tai rekisterin yhteyshenkilölle. Pyynnössä tulee yksilöidä mitä henkilötietoja pyyntö koskee ja millä perusteella pyyntö esitetään.
Jos yhdistys ei toteuta toimenpiteitä rekisteröidyn vastustamispyynnön perusteella, yhdistys ilmoittaa viipymättä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta rekisteröidylle syyt siihen ja kertoo mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja.
Yhdistyksen toimet oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi taikka muut pakottavasta lainsäädännöstä aiheutuvat perusteet (ml. mahdolliset haitalliset vaikutukset kolmannen oikeuksiin tai vapauksiin) saattavat tapauskohtaisesti estää tai rajoittaa rekisteröidyn oikeuden käyttämistä.
Verkkovierailijarekisteri
1. Rekisterinpitäjä
Rekisterinpitäjä Nuorten yrittäjyys ja talous NYT ry (myöhemmin myös NYT tai yhdistys)
Y-Tunnus 0202391-9
Osoite Eteläranta 10, 00130 Helsinki
Puhelin 0400 888 999
Yhteyshenkilö Talousjohtaja Ville Salo, ville.salo@nuortennyt.fi
2. Rekisterin nimi
Nuorten yrittäjyys ja talous NYT ry:n verkkovierailijarekisteri.
3. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
Rekisterin käyttötarkoitus on yhdistyksen verkkosivujen turvallisuuden takaaminen. Saatavaa tietoa (IP-osoite) käytetään vain vikatilanteessa tai tietomurtojen selvittämisen yhteydessä.
Käsittelyperusteena on oikeutettu etu.
4. Oikeutetun edun peruste
Oikeutettu etu perustuu yleiseen verkkoturvallisuuteen.
5. Henkilötietoryhmät ja rekisterin tietosisältö
Henkilörekisteri sisältää seuraavia tietoja:
- IP osoite
- Verkkovierailuaika
- Sivut, joilla kävijä on käynyt
6. Vastaanottajat ja vastaanottajaryhmät
Henkilötietojen käsittelijänä Duunikoutsi-sovelluksen asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Into-Digital Oy (2241331-6).
Henkilötietojen käsittelijänä Yrityskylään-sovelluksen asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Into-Digital Oy (2241331-6).
Henkilötietojen käsittelijänä Yrityskylän Opeportaalin asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii TriMedia (2007948-1) ja Into-Digital Oy (2241331-6).
Henkilötietojen käsittelijänä Kesäyrittäjäohjelman asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii TalentAdore (2657117-8), Zef Oy (0640379-1)
Henkilötietojen käsittelijänä NYTin toisen asteen oppimisympäristön eli Bisneskurssien ja Sijoittajakoulun asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Mediamaisteri (2660036-2).
Yhteisöasiakkaiden yhteyshenkilöiden henkilötietojen käsittelijänä teknisen tietojenkäsittely-ympäristön osalta toimii CRM-Service Oy (2132453-0).
Kyselyihin ja tapahtumien ilmoittautumisiin liittyen henkilötietojen käsittelijänä teknisen tietojenkäsittely-ympäristön osalta toimii Zef Oy (0640379-1).
Henkilötietojen käsittelijänä NYTin opettajien ohjelmakirjaston (nyohjelmat.fi) asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Into-Digital Oy (2241331-6).
Henkilötietojen käsittelijänä Vuosi yrittäjänä -verkkosivuston (vuosiyrittajana.fi) asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Into-Digital Oy (2241331-6).
Henkilötietojen käsittelijänä Vuosi yrittäjänä -sovelluksen (app.vuosiyrittajana.fi) asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Tecinspire Oy (2805770-3).
Henkilötietojen käsittelijänä Zaldo-verkkosivuston (zaldo.fi) asiakastietojen teknisen tietojenkäsittely-ympäristön osalta toimii Ad Express Oy (1971143-5).
Henkilötietojen perustietojenkäsittely-ympäristönä käytetään myös Microsoftin O365-ympäristöä, jossa käsittelijänä toimii Elisa Oyj (0116510-6).
Rekisterinpitäjän lukuun toimii myös muita ulkoistuskumppaneita (erityisesti taloushallinto) soveltuvin osin.
Taloushallinnon toteuttamisen ulkoistuskumppaneina toimivat:
- Accountor Finago Oy (0836922-4), kirjanpito- ja laskutusohjelmisto Procountor
- Accountor Services Oy (0932167-9), HR- ja palkkaohjelmisto Mepco, sekä kirjanpitoon, kulukorvausten ja muiden laskujen sekä työkorvausten maksamiseen liittyvä henkilötietojen käsittely
Kaikkien henkilötietoja käsittelevien ulkoistuskumppaneiden kanssa tehdään henkilötietojen käsittelyä koskeva sopimus.
7. Säännönmukaiset tietolähteet
Tietoja saadaan verkkovierailuista organisaation verkkosivuilla.
8. Henkilötiedon säilytysaika
Tietoja säilytetään järjestelmäkohtaisesti, mutta kuitenkin korkeintaan 2 vuotta verkkovierailusta organisaation sivulla.
9. Tietojen säännönmukaiset luovutukset ja siirrot EU:n tai ETA:n ulkopuolelle
Henkilötietoja ei säännönmukaisesti luovuteta yhdistyksen ulkopuolelle. Ei-säännönmukaisia luovutuksia on kuvattu edellä kohdassa 5.
Henkilötietoja ei siirretä Euroopan unionin tai Euroopan talousalueen ulkopuolelle.
10. Rekisterin suojauksen periaatteet
Ainoastaan määrätyillä yhdistyksen ja sen lukuun toimivien yritysten työntekijöillä on oikeus käyttää verkkosivujen ylläpitopalvelinta. Kullakin määritellyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana. Järjestelmä on suojattu palomuurilla, joka suojaa ulkopuolelta tulevia yhteydenottoja järjestelmään. Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalainsäädäntöä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.
11. Rekisteröidyn oikeudet
Oikeus saada pääsy henkilötietoihin: Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä ja saada pääsy tietoihinsa.
Oikeus siirtää tiedot järjestelmästä toiseen: Rekisteröidyllä oikeus saada yhdistykselle toimittamansa henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle.
Oikeus henkilötietojen poistamiseen: Rekisteröidyllä on oikeus saada henkilötietonsa poistettua asiakasrekisteristä, jos:
- henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin tai joita varten niitä muuten käsiteltiin;
- rekisteröity peruuttaa suostumuksen, johon käsittely on perustunut, eikä käsittelyyn ole muuta laillista perustetta;
- rekisteröity on vastustanut käsittelyä yhdistyksen tai kolmannen oikeutetun edun perusteella (ks. kohta 12) eikä käsittelyyn ole olemassa perusteltua syytä;
- rekisteröity vastustaa käsittelyä suoramarkkinointitarkoitukseen (ks. kohta 12 edellä) – poisto-oikeus koskee tällöin vain tietoja, joita käytetään ainoastaan suoramarkkinointiin;
- henkilötietoja on käsitelty lainvastaisesti; tai
- henkilötiedot on kerätty lapselta tietoyhteiskunnan palvelun tarjoamisen yhteydessä (esimerkiksi Duunikoutsi-palvelu).
Oikeus henkilötietojen oikaisemiseen: Rekisteröidyllä on oikeus saada rekisterissä oleva virheellinen, tarpeeton, vanhentunut tai puutteellinen henkilötieto korjattua, poistettua tai täydennettyä. Yhdistys ilmoittaa virheen korjaamisesta ilmoitetaan sille, jolle virheelliset tiedot on luovutettu.
Rajoittamisoikeus: Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista jos:
- hän kiistää henkilötietojen paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jonka kuluessa yhdistys voi varmistaa niiden paikkansapitävyyden;
- käsittely on lainvastaista ja rekisteröity vastustaa henkilötietojen poistamista ja vaatii sen sijaan niiden käytön rajoittamista;
- yhdistys ei enää tarvitse kyseisiä henkilötietoja käsittelyn tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi; tai
- hän vastustaa käsittelyä yhdistyksen tai kolmannen oikeutetun edun perusteella siksi ajaksi, joka tarvitaan sen selvittämiseksi syrjäyttävätkö yhdistyksen tai kolmannen oikeutetut edut rekisteröidyn perusteet.
Vastustamisoikeus: Rekisteröidyllä on oikeus vastustaa henkilötietojen käsittelyä yhdistyksen tai kolmannen oikeutettuun etuun perustuen. Vastustamisoikeutta ei kuitenkaan ole, mikäli yhdistys voi osoittaa, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää rekisteröidyn edut, oikeudet ja vapaudet taikka jos käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Rekisteröidyllä on myös oikeus milloin tahansa vastustaa henkilötietojensa käsittelyä suoramarkkinointia varten (ml. profilointi suoramarkkinointitarkoituksiin). Yhdistyksen on tällöin lopetettava rekisteröidyn henkilötietojen käsittely tähän tarkoitukseen.
Oikeus tehdä valitus valvontaviranomaiselle: Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle. Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka.
Kansallisen valvontaviranomaisen yhteystiedot ovat:
Tietosuojavaltuutetun toimisto
PL 800
00531 Helsinki
(käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki)
puh. 029 56 66700
tietosuoja@om.fi
www.tietosuoja.fi
Oikeuksien käyttö: Näiden oikeuksien käyttämiseksi rekisteröidyn tulee tehdä pyyntö kirjallisesti yhdistykselle (ml. sähköisesti osoitteeseen tietosuoja(a)tat.fi) tai rekisterin yhteyshenkilölle. Pyynnössä tulee yksilöidä mitä henkilötietoja pyyntö koskee ja millä perusteella pyyntö esitetään.
Jos yhdistys ei toteuta toimenpiteitä rekisteröidyn vastustamispyynnön perusteella, yhdistys ilmoittaa viipymättä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta rekisteröidylle syyt siihen ja kertoo mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja.
Yhdistyksen toimet oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi taikka muut pakottavasta lainsäädännöstä aiheutuvat perusteet (ml. mahdolliset haitalliset vaikutukset kolmannen oikeuksiin tai vapauksiin) saattavat tapauskohtaisesti estää tai rajoittaa rekisteröidyn oikeuden käyttämistä.
Verkkosivustolla käytettävät evästeet
Evästeiden ja verkkoanalytiikan avulla voimme tarjota sinulle sujuvamman asioinnin
Käytämme verkkosivullamme erilaisia tekniikoita tarjotaksemme sinulle parhaan mahdollisen vierailukokemuksen. Tähän sisältyy tietojenkäsittelyä, joka on teknisesti välttämätöntä verkkosivuston ja sen toimivuuden kannalta, minkä lisäksi käytämme tekniikoita käyttökokemuksen parantamiseksi, anonyymien statistiikkojen luomiseksi tai kohdennetun (esim. markkinointi-) sisällön näyttämiseksi.
Voit milloin tahansa hallinnoida, minkä tyyppisen tietojen käytön haluat sallia valitsemalla sivun alareunasta valitsemalla ”Evästeasetukset”.
Lähipiirirekisteri
1. Rekisterinpitäjä
Rekisterinpitäjä Nuorten yrittäjyys ja talous NYT ry (myöhemmin myös NYT tai yhdistys)
Y-tunnus 0202391-9
Osoite Eteläranta 10, 00130 Helsinki
Puhelin 0400 888 999
Yhteyshenkilö Ville Salo, ville.salo@nuortennyt.fi
2. Rekisterin nimi
Nuorten yrittäjyys ja talous NYT ry:n lähipiirirekisteri
3. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
Lähipiirirekisterissä käsitellään tietoja Nuorten yrittäjyys ja talous NYT ry:n lähipiiristä kirjanpitolain (1997/1336), kirjanpitoasetuksen (1139/1997) ja kirjanpitolautakunnan suosituksen (KILA 2008/1829) mukaisesti. Käsittely perustuu lakisääteiseen velvoitteeseen käsitellä tietoja tilinpäätöksen laatimista ja lähipiiriliiketoimien seurantaa ja todentamista varten. Lisäksi tietoja luovutetaan pankille ja muille rahanpesulain (laki rahanpesun ja terrorismin rahoittamisen estämisestä, 28.6.2017/444) mukaisille ilmoitusvelvollisille silloin, kun heillä on lain mukainen oikeus saada tietoja.
Rekisterin tietosisältö
Yhdistyksen lähipiiriin kuuluvilla henkilöillä tarkoitetaan henkilöitä, jotka käyttävät välittömästi tai välillisesti kirjanpitolautakunnan suosituksen mukaisesti määräysvaltaa tai, joilla on huomattava vaikutusvalta yhdistyksessä. Tällä tarkoitetaan esimerkiksi yhdistyksen päättäjiä sekä heidän lähisukulaisiaan kuten puolisoita, lapsia ja vanhempia.
Yhdistyksen päättäjistä käsitellään seuraavat tiedot:
Etunimi ja sukunimi
Syntymäaika
Osoite
Sähköpostiosoite
Päättäjän rooli
Päättäjään liittyvistä tahoista kerätään etunimi ja sukunimi.
4. Säännönmukaiset tietolähteet ja henkilötietojen käsittely
Tietoja kerätään vuosittain yhdistyksen päättäjille lähetettävällä sähköisellä lomakkeella. Lomakkeella kerättävät tiedot merkitään lähipiirirekisteriin, jota käytetään ainoastaan lähipiiritoimien seuraamiseen ja todentamiseen.
5. Henkilötiedon säilytysaika
Henkilötietoja säilytetään kirjanpitolain mukaisesti kymmenen vuotta sen tilikauden päättymisen jälkeen, johon ne liittyvät.
6. Tietojen säännönmukaiset luovutukset ja siirrot EU:n tai ETA:n ulkopuolelle
Tietoja luovutetaan rahoituslaitoksille ja muille rahanpesulain mukaisille ilmoitusvelvollisille salattua sähköpostikanavaa käyttäen.
Tietoja ei siirretä Euroopan unionin (EU) tai Euroopan talousalueen (ETA) jäsenvaltioiden ulkopuolelle.
7. Rekisterin suojauksen periaatteet
Manuaalinen aineisto: Manuaalisesti käsiteltävät säilytetään alkukäsittelyn jälkeen lukituissa ja paloturvallisissa säilytystiloissa. Ainoastaan määrätyillä, salassapitositoumuksen allekirjoittaneilla työntekijöillä on oikeus käsitellä manuaalisesti tallennettuja asiakastietoja.
Digitaalinen aineisto: Yhdistyksen työntekijöillä on oikeus käyttää rekisteriä ja ylläpitää sen tietoja vain siinä määrin, kuin tietojen käyttö on tarpeellista rekisterin tarkoituksen toteuttamiseksi. Tiedot on tallennettu tietojärjestelmään. Kullakin määritellyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana. Rekisterin ylläpidossa käytettävät järjestelmät on suojattu asianmukaisin, nykyaikaisin teknisin ratkaisuin, jotka suojaavat ulkopuolelta tulevia yhteydenottoja järjestelmään. Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalainsäädäntöä, -periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.
8. Rekisteröidyn oikeudet
Oikeus saada pääsy henkilötietoihin: Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä ja saada pääsy tietoihinsa.
Oikeus henkilötietojen poistamiseen: Rekisteröidyllä on oikeus saada henkilötietonsa poistettua asiakasrekisteristä, jos:
- henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin tai joita varten niitä muuten käsiteltiin; tai
- henkilötietoja on käsitelty lainvastaisesti;
Oikeus henkilötietojen oikaisemiseen: Rekisteröidyllä on oikeus saada rekisterissä oleva virheellinen, tarpeeton, vanhentunut tai puutteellinen henkilötieto korjattua, poistettua tai täydennettyä. Yhdistys ilmoittaa virheen korjaamisesta ilmoitetaan sille, jolle virheelliset tiedot on luovutettu.
Rajoittamisoikeus: Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista jos:
- hän kiistää henkilötietojen paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jonka kuluessa yhdistys voi varmistaa niiden paikkansapitävyyden;
- käsittely on lainvastaista ja rekisteröity vastustaa henkilötietojen poistamista ja vaatii sen sijaan niiden käytön rajoittamista; tai
- yhdistys ei enää tarvitse kyseisiä henkilötietoja käsittelyn tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Oikeus tehdä valitus valvontaviranomaiselle: Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle. Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka.
Kansallisen valvontaviranomaisen yhteystiedot ovat:
Tietosuojavaltuutetun toimisto
PL 800
00531 Helsinki
(käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki)
puh. 029 56 66700
tietosuoja@om.fi
www.tietosuoja.fi
Oikeuksien käyttö: Näiden oikeuksien käyttämiseksi rekisteröidyn tulee tehdä pyyntö kirjallisesti yhdistykselle (ml. sähköisesti osoitteeseen tietosuoja(a)nyt.fi) tai rekisterin yhteyshenkilölle. Pyynnössä tulee yksilöidä mitä henkilötietoja pyyntö koskee ja millä perusteella pyyntö esitetään.
Jos yhdistys ei toteuta toimenpiteitä rekisteröidyn pyynnön perusteella, yhdistys ilmoittaa viipymättä ja viimeistään kuukauden kuluessa pyynnön vastaanottamisesta rekisteröidylle syyt siihen ja kertoo mahdollisuudesta tehdä valitus valvontaviranomaiselle ja käyttää muita oikeussuojakeinoja.
Yhdistyksen toimet oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi taikka muut pakottavasta lainsäädännöstä aiheutuvat perusteet (ml. mahdolliset haitalliset vaikutukset kolmannen oikeuksiin tai vapauksiin) saattavat tapauskohtaisesti estää tai rajoittaa rekisteröidyn oikeuden käyttämistä.