Skip to content

Henkilötietojen käsittely järjestöissä 

Järjestöopas
Järjestöopas

EU:n yleinen tietosuoja-asetus tuli sovellettavaksi 25.5.2018 alkaen ja asetusta täydentää tietosuojalaki.

Yhdessä tietosuoja-asetuksen kanssa tietosuojalaki muodostaa henkilötietojen käsittelyn yleislain, joka täydentää muuta alakohtaista yleislainsäädäntöä (mm. julkisuuslaki ja laki yksityisyyden suojasta työelämässä) sekä erityislainsäädäntöä (esimerkiksi sosiaali- ja terveydenhuollon sääntely). 

Uuden sääntelyn myötä yhdistysten, säätiöiden ja muiden toimijoiden on käsiteltävä entistä huolellisemmin esimerkiksi jäsenistä, asiakkaista ja työntekijöistä kerättyjä henkilötietoja. Henkilötietojen käsittelystä tulee myös informoida aikaisempaan selkeämmin. 

Henkilötietoja käsitellään jokaisessa järjestössä, esimerkiksi jäsentietoja, koulutus- ja tapahtumatietoja, yhteistyö- ja sidosryhmiä, vapaaehtoisrekisteri, rekisteri uutiskirjeensaajista ja lehtitilauksista, tiettyyn toimintaan liittyvä osallistujarekisteri sekä työsuhteeseen ja kirjanpitoon liittyviä rekistereitä. 

Henkilötietojen käsittely tarkoittaa esimerkiksi henkilötietojen keräämistä, säilyttämistä, käyttöä, siirtämistä ja luovuttamista. Kaikki henkilötietoihin kohdistuvat toimenpiteet henkilötietojen käsittelyn suunnittelusta henkilötietojen poistamiseen ovat henkilötietojen käsittelyä. 

Rekisterinpitäjän osoitusvelvollisuus ja järjestön sisäinen dokumentaatio  

Tietosuoja-asetuksen mukaan rekisterinpitäjän on osoitettava, että se noudattaa asetuksen mukaisia tietosuojaperiaatteita kaikissa henkilötietojen käsittelyvaiheissa. Tämän täyttämiseksi jokaisen rekisterinpitäjän on arvioitava mitä periaatteet tarkoittavat käytännössä rekisterinpitäjän toiminnassa ja dokumentoitava tämä. Lisäksi sisäiseen dokumentaatioon (kuvaus henkilötietojen käsittelystä yhdistyksessä/säätiössä) on hyvä liittää vähintään nykytilan kuvaus, vastuuhenkilöt, prosessi tietosuojaloukkausten varalle, prosessi tietopyyntöjen varalle, henkilötietojen käsittelijät, tietoturva ja ohjeistus henkilötietojen käsittelystä järjestössä. Dokumentaatiota on myös tarpeen mukaan päivitettävä. 

Tietosuojavaltuutetun sivuilta löytyy tietoa siitä, mitä organisaatioiden on otettava huomioon henkilötietojen käsittelyssä.   

Käsittelyperuste

Henkilötietojen käsittely edellyttää aina laista löytyvää käsittelyperustetta. Kun henkilötietojen käsittely sidotaan johonkin käsittelyperusteeseen, perustetta ei voi enää vaihtaa toiseen. Yhdistyksellä on yhdistyslakiin perustuva velvollisuus pitää jäsenluetteloa (jäsenen nimi ja kotipaikka. Muiden tietojen ja muiden henkilöiden henkilötietojen käsittelyyn tarvitaan muu käsittelyperuste. Järjestötoiminnassa kysymykseen tulevat sopimus, oikeutettu etu ja suostumus.  

Läheskään kaikki henkilötietojen käsittely järjestötoiminnassa ei perustu rekisteröidyn suostumukseen vaan henkilötietoja käsitellään yleensä sopimuksen ja oikeutetun edun perusteella.  Nimenomainen suostumus on mahdollinen oikeusperuste esimerkiksi, kun järjestö käsittelee erityisiin henkilötietoryhmiin kuuluvia tietoja esimerkiksi terveystietoja tai etnistä alkuperää.  

Rekisteröityjen informointi 

Tietosuoja-asetuksessa ei säädetä tietystä muodosta (esim. selosteesta), jolla informointivelvoitteen alaiset tiedot olisi rekisteröidylle tarjottava. 

Tietosuojatyöryhmä WP29:n ohjeessa läpinäkyvyydestä esitellään useita malleja informoinnin toteuttamiseen.

Tietosuojavaltuutettu

Tietosuojalain mukaisesti tietosuoja-asetuksen tarkoittama kansallinen valvontaviranomainen on tietosuojavaltuutettu. Tietosuojavaltuutetun toimiston tehtäviä ovat mm. valvoa tietosuojalainsäädännön ja muiden henkilötietojen käsittelyä koskevien lakien noudattamista, edistää tietoisuutta henkilötietojen käsittelyyn liittyvistä riskeistä, säännöistä, suojatoimista, velvollisuuksista ja oikeuksista, tehdä selvityksiä ja tarkastuksia, määrätä hallinnollisia seuraamuksia tietosuoja-asetuksen rikkomisesta, vastaanottaa ilmoituksia tietosuojavastaavista, vastaanottaa ilmoituksia henkilötietojen tietoturvaloukkauksista. 

Tietosuojavaltuutetun toimistossa tulee olemaan asiantuntijalautakunta, jonka tehtävänä on antaa tietosuojavaltuutetun pyynnöstä lausuntoja henkilötietojen käsittelyä koskevan lainsäädännön soveltamiseen liittyvistä merkittävistä kysymyksistä.

Vastaa

Sähköpostiosoitettasi ei julkaista.

Muut teeman artikkelit

Uutinen

11.2.2019 13:52

SOSTEn uusi palvelu: Järjestöopas kokoaa ohjeet ja vinkit järjestötyöhön

SOSTE julkaisi tänään Järjestöopas-palvelun tukemaan järjestöjen arkea. Sote-järjestöjen työntekijöille suunnatusta oppaasta löytyy jäsennellysti tietoa sekä ohjeita ja vinkkejä järjestötoimintaan. Oppaasta löytyy artikkeleita muun muassa hallintoon, talouteen ja hankintoihin sekä kehittämis- ja vaikuttamistyöhön. Järjestöoppaan artikkeleista saa perustietoa aiheesta sekä vinkkejä lisätiedon lähteille. Artikkelit ovat SOSTEn asiantuntijoiden kirjoittamia ja opasta täydennetään ja päivitetään aina tarpeen mukaan. Oppaasta […]

Artikkeli

Viestinnän tehtävät

Viestintä on olennainen osa sote-yhdistysten ja -järjestöjen työtä. Se on yksinkertaisimmillaan ja vaikeimmillaan kommunikointia. – Kaikki osaavat kommunikoida tavallaan, mutta ihmisten välinen vuorovaikutus ei aina ole helppoa. Tulkitsemme viestejä ja ympäröivää maailmaa oman kokemuksemme kautta. Organisaatiot, kuten sote-järjestöt ja yhdistykset tarvitsevat itselleen ihmisen viestimään puolestaan. Suuremmissa organisaatioissa viestintää on suunnittelemassa ja toteuttamassa viestintätiimit asiantuntijoineen, pienemmissä vastuu viestinnästä voi kuulua […]

Artikkeli

Viestinnän johtaminen

Viestinnän johtamisen tehtävänä on edistää organisaation strategisia päämääriä. Yksinkertaista ja selkeytä organisaation ydinviestit ja pidä huoli, että ne ovat kaikille kirkkaat. Tässä kohderyhmänä on median ja sidosryhmien lisäksi myös oman organisaation henkilöstö. ”Johtaminen on asioiden havainnollistamista, fiksua esiintymistä, kuuntelemista, dialogia, läsnäoloa, innostamista ja motivointia. Siina Repo, Viesti ry” Reagoi Viestintä on nykyään todella nopeaa ja […]