Skip to content

Henkilötietojen käsittely järjestöissä 

Järjestöopas
Järjestöopas

EU:n yleinen tietosuoja-asetus tuli sovellettavaksi 25.5.2018 alkaen ja asetusta täydentää tietosuojalaki.

Yhdessä tietosuoja-asetuksen kanssa tietosuojalaki muodostaa henkilötietojen käsittelyn yleislain, joka täydentää muuta alakohtaista yleislainsäädäntöä (mm. julkisuuslaki ja laki yksityisyyden suojasta työelämässä) sekä erityislainsäädäntöä (esimerkiksi sosiaali- ja terveydenhuollon sääntely). 

Uuden sääntelyn myötä yhdistysten, säätiöiden ja muiden toimijoiden on käsiteltävä entistä huolellisemmin esimerkiksi jäsenistä, asiakkaista ja työntekijöistä kerättyjä henkilötietoja. Henkilötietojen käsittelystä tulee myös informoida aikaisempaan selkeämmin. 

Henkilötietoja käsitellään jokaisessa järjestössä, esimerkiksi jäsentietoja, koulutus- ja tapahtumatietoja, yhteistyö- ja sidosryhmiä, vapaaehtoisrekisteri, rekisteri uutiskirjeensaajista ja lehtitilauksista, tiettyyn toimintaan liittyvä osallistujarekisteri sekä työsuhteeseen ja kirjanpitoon liittyviä rekistereitä. 

Henkilötietojen käsittely tarkoittaa esimerkiksi henkilötietojen keräämistä, säilyttämistä, käyttöä, siirtämistä ja luovuttamista. Kaikki henkilötietoihin kohdistuvat toimenpiteet henkilötietojen käsittelyn suunnittelusta henkilötietojen poistamiseen ovat henkilötietojen käsittelyä. 

Rekisterinpitäjän osoitusvelvollisuus ja järjestön sisäinen dokumentaatio  

Tietosuoja-asetuksen mukaan rekisterinpitäjän on osoitettava, että se noudattaa asetuksen mukaisia tietosuojaperiaatteita kaikissa henkilötietojen käsittelyvaiheissa. Tämän täyttämiseksi jokaisen rekisterinpitäjän on arvioitava mitä periaatteet tarkoittavat käytännössä rekisterinpitäjän toiminnassa ja dokumentoitava tämä. Lisäksi sisäiseen dokumentaatioon (kuvaus henkilötietojen käsittelystä yhdistyksessä/säätiössä) on hyvä liittää vähintään nykytilan kuvaus, vastuuhenkilöt, prosessi tietosuojaloukkausten varalle, prosessi tietopyyntöjen varalle, henkilötietojen käsittelijät, tietoturva ja ohjeistus henkilötietojen käsittelystä järjestössä. Dokumentaatiota on myös tarpeen mukaan päivitettävä. 

Tietosuojavaltuutetun sivuilta löytyy tietoa siitä, mitä organisaatioiden on otettava huomioon henkilötietojen käsittelyssä.   

Käsittelyperuste

Henkilötietojen käsittely edellyttää aina laista löytyvää käsittelyperustetta. Kun henkilötietojen käsittely sidotaan johonkin käsittelyperusteeseen, perustetta ei voi enää vaihtaa toiseen. Yhdistyksellä on yhdistyslakiin perustuva velvollisuus pitää jäsenluetteloa (jäsenen nimi ja kotipaikka. Muiden tietojen ja muiden henkilöiden henkilötietojen käsittelyyn tarvitaan muu käsittelyperuste. Järjestötoiminnassa kysymykseen tulevat sopimus, oikeutettu etu ja suostumus.  

Läheskään kaikki henkilötietojen käsittely järjestötoiminnassa ei perustu rekisteröidyn suostumukseen vaan henkilötietoja käsitellään yleensä sopimuksen ja oikeutetun edun perusteella.  Nimenomainen suostumus on mahdollinen oikeusperuste esimerkiksi, kun järjestö käsittelee erityisiin henkilötietoryhmiin kuuluvia tietoja esimerkiksi terveystietoja tai etnistä alkuperää.  

Rekisteröityjen informointi 

Tietosuoja-asetuksessa ei säädetä tietystä muodosta (esim. selosteesta), jolla informointivelvoitteen alaiset tiedot olisi rekisteröidylle tarjottava. 

Tietosuojatyöryhmä WP29:n ohjeessa läpinäkyvyydestä esitellään useita malleja informoinnin toteuttamiseen.

Tietosuojavaltuutettu

Tietosuojalain mukaisesti tietosuoja-asetuksen tarkoittama kansallinen valvontaviranomainen on tietosuojavaltuutettu. Tietosuojavaltuutetun toimiston tehtäviä ovat mm. valvoa tietosuojalainsäädännön ja muiden henkilötietojen käsittelyä koskevien lakien noudattamista, edistää tietoisuutta henkilötietojen käsittelyyn liittyvistä riskeistä, säännöistä, suojatoimista, velvollisuuksista ja oikeuksista, tehdä selvityksiä ja tarkastuksia, määrätä hallinnollisia seuraamuksia tietosuoja-asetuksen rikkomisesta, vastaanottaa ilmoituksia tietosuojavastaavista, vastaanottaa ilmoituksia henkilötietojen tietoturvaloukkauksista. 

Tietosuojavaltuutetun toimistossa tulee olemaan asiantuntijalautakunta, jonka tehtävänä on antaa tietosuojavaltuutetun pyynnöstä lausuntoja henkilötietojen käsittelyä koskevan lainsäädännön soveltamiseen liittyvistä merkittävistä kysymyksistä.

Vastaa

Sähköpostiosoitettasi ei julkaista.

Muut teeman artikkelit

Uutinen

15.3.2019 15:19

SOSTE upprätthåller en webbaserad organisationsguide

Vår strävan är att ge strukturerad information, instruktioner och tips för anställda inom social – och hälsovårdsorganisationer. Guiden är uppbyggd i form av artiklar inom olika teman. Förutom artiklarna innehåller guiden också aktuellt från SOSTE. Guiden är på finska och innehållet uppdateras regelbundet. I den här guiden får du på svenska en överblick av guiden […]

Artikkeli

Strategian johtaminen

Strategisessa työskentelyssä tutkitaan, miten asiat ovat, mitä ympärillä tapahtuu ja miten järjestö asemoituu toimintaympäristöön. Strategisen analyysin tavoitteena on tehdä valintoja siitä, minkä asioiden ratkaisemiseen järjestössä keskitytään. Analyysin pohjalta syntyvä strategia on suunnitelma siitä, millä toimenpiteillä päästään haluttuun tavoitteeseen.  Strategian tulisi olla tulevaisuuteen tähtäävä, mutta ei kuitenkaan liian yleisluontoinen, niin että strategian ja käytännön tekemisen välille […]

Artikkeli

Työyhteisön johtaminen

Työyhteisöjen johtaminen sisältää monia eri tehtäväkokonaisuuksia: henkilöstövoimavarojen hallinnointia ja suunnittelua, henkilöstön rekrytointi, työsuhdeasioita, työn organisointia ja arviointia, henkilöstön ja osaamisen kehittämistä sekä työympäristöstä, työhyvinvoinnista ja työsuojelusta huolehtimista. Työn tekemistä säätelevät lisäksi useat lait kuten työaikalaki, työsopimuslaki, työehtosopimuslaki, työturvallisuuslaki, työterveyshuoltolaki, vuosilomalaki ja laki yksityisyyden suojasta työelämässä. Järjestötyöyhteisöt ovat usein melko pieniä, joten tästä kokonaisuudesta vastaa monessa […]