Skip to content

Henkilötietojen käsittely järjestöissä 

Järjestöopas
Järjestöopas

EU:n yleinen tietosuoja-asetus tuli sovellettavaksi 25.5.2018 alkaen ja asetusta täydentää tietosuojalaki.

Yhdessä tietosuoja-asetuksen kanssa tietosuojalaki muodostaa henkilötietojen käsittelyn yleislain, joka täydentää muuta alakohtaista yleislainsäädäntöä (mm. julkisuuslaki ja laki yksityisyyden suojasta työelämässä) sekä erityislainsäädäntöä (esimerkiksi sosiaali- ja terveydenhuollon sääntely). 

Uuden sääntelyn myötä yhdistysten, säätiöiden ja muiden toimijoiden on käsiteltävä entistä huolellisemmin esimerkiksi jäsenistä, asiakkaista ja työntekijöistä kerättyjä henkilötietoja. Henkilötietojen käsittelystä tulee myös informoida aikaisempaan selkeämmin. 

Henkilötietoja käsitellään jokaisessa järjestössä, esimerkiksi jäsentietoja, koulutus- ja tapahtumatietoja, yhteistyö- ja sidosryhmiä, vapaaehtoisrekisteri, rekisteri uutiskirjeensaajista ja lehtitilauksista, tiettyyn toimintaan liittyvä osallistujarekisteri sekä työsuhteeseen ja kirjanpitoon liittyviä rekistereitä. 

Henkilötietojen käsittely tarkoittaa esimerkiksi henkilötietojen keräämistä, säilyttämistä, käyttöä, siirtämistä ja luovuttamista. Kaikki henkilötietoihin kohdistuvat toimenpiteet henkilötietojen käsittelyn suunnittelusta henkilötietojen poistamiseen ovat henkilötietojen käsittelyä. 

Rekisterinpitäjän osoitusvelvollisuus ja järjestön sisäinen dokumentaatio  

Tietosuoja-asetuksen mukaan rekisterinpitäjän on osoitettava, että se noudattaa asetuksen mukaisia tietosuojaperiaatteita kaikissa henkilötietojen käsittelyvaiheissa. Tämän täyttämiseksi jokaisen rekisterinpitäjän on arvioitava mitä periaatteet tarkoittavat käytännössä rekisterinpitäjän toiminnassa ja dokumentoitava tämä. Lisäksi sisäiseen dokumentaatioon (kuvaus henkilötietojen käsittelystä yhdistyksessä/säätiössä) on hyvä liittää vähintään nykytilan kuvaus, vastuuhenkilöt, prosessi tietosuojaloukkausten varalle, prosessi tietopyyntöjen varalle, henkilötietojen käsittelijät, tietoturva ja ohjeistus henkilötietojen käsittelystä järjestössä. Dokumentaatiota on myös tarpeen mukaan päivitettävä. 

Tietosuojavaltuutetun sivuilta löytyy tietoa siitä, mitä organisaatioiden on otettava huomioon henkilötietojen käsittelyssä.   

Käsittelyperuste

Henkilötietojen käsittely edellyttää aina laista löytyvää käsittelyperustetta. Kun henkilötietojen käsittely sidotaan johonkin käsittelyperusteeseen, perustetta ei voi enää vaihtaa toiseen. Yhdistyksellä on yhdistyslakiin perustuva velvollisuus pitää jäsenluetteloa (jäsenen nimi ja kotipaikka. Muiden tietojen ja muiden henkilöiden henkilötietojen käsittelyyn tarvitaan muu käsittelyperuste. Järjestötoiminnassa kysymykseen tulevat sopimus, oikeutettu etu ja suostumus.  

Läheskään kaikki henkilötietojen käsittely järjestötoiminnassa ei perustu rekisteröidyn suostumukseen vaan henkilötietoja käsitellään yleensä sopimuksen ja oikeutetun edun perusteella.  Nimenomainen suostumus on mahdollinen oikeusperuste esimerkiksi, kun järjestö käsittelee erityisiin henkilötietoryhmiin kuuluvia tietoja esimerkiksi terveystietoja tai etnistä alkuperää.  

Rekisteröityjen informointi 

Tietosuoja-asetuksessa ei säädetä tietystä muodosta (esim. selosteesta), jolla informointivelvoitteen alaiset tiedot olisi rekisteröidylle tarjottava. 

Tietosuojatyöryhmä WP29:n ohjeessa läpinäkyvyydestä esitellään useita malleja informoinnin toteuttamiseen.

Tietosuojavaltuutettu

Tietosuojalain mukaisesti tietosuoja-asetuksen tarkoittama kansallinen valvontaviranomainen on tietosuojavaltuutettu. Tietosuojavaltuutetun toimiston tehtäviä ovat mm. valvoa tietosuojalainsäädännön ja muiden henkilötietojen käsittelyä koskevien lakien noudattamista, edistää tietoisuutta henkilötietojen käsittelyyn liittyvistä riskeistä, säännöistä, suojatoimista, velvollisuuksista ja oikeuksista, tehdä selvityksiä ja tarkastuksia, määrätä hallinnollisia seuraamuksia tietosuoja-asetuksen rikkomisesta, vastaanottaa ilmoituksia tietosuojavastaavista, vastaanottaa ilmoituksia henkilötietojen tietoturvaloukkauksista. 

Tietosuojavaltuutetun toimistossa tulee olemaan asiantuntijalautakunta, jonka tehtävänä on antaa tietosuojavaltuutetun pyynnöstä lausuntoja henkilötietojen käsittelyä koskevan lainsäädännön soveltamiseen liittyvistä merkittävistä kysymyksistä.

Vastaa

Sähköpostiosoitettasi ei julkaista.

Muut teeman artikkelit

Artikkeli

Saavutettavuuslaki ja järjestöjen verkkopalvelut

Järjestöopas Digipalvelulain saavutettavuusdirektiivin mukaan kaikkien viranomaisten ja lähes kaikkien sote-järjestöjen on tarjottava verkkosivuillaan ja mobiilisovelluksissa sellaista sisältöä, että kuka tahansa voi käyttää niitä ja ymmärtää, mitä niissä sanotaan. STEA on käytännössä katsonut kaikkien avustamiensa järjestöjen täyttävän julkisoikeudellisen laitoksen määritelmän, jos yli puolet niiden rahoituksesta koostuu julkisista tuista. Mitä saavutettavuudesta edellytetään järjestöjen verkkopalveluissa? Saavutettavuudella tarkoitetaan digitaalisten palvelujen esteettömyyttä​. […]

Artikkeli

Strategia tarvitaan takaamaan toiminnan jatkuvuus

Järjestöopas Eräässä järjestöille ja yhdistyksille suunnatussa koulutustilaisuudessa kuvattiin strategian tekemisen ennakkoehtoja, keskeisiä välineitä strategian laatimiseksi sekä käytännön vinkkejä strategian toteuttamiseksi. Tilaisuuteen osallistunut kulttuuriyhdistyksen puheenjohtaja huudahti kesken esityksen: ”Mutta kun me haluamme vain pitää hauskaa!”. Mielekäs tekeminen, mukava yhdessäolo ja innostavat tapahtumat ovat järjestöjen toiminnan suola. Tämä ei välttämättä riitä. Jotta hauskanpito voisi jatkua tulevaisuudessakin, on varmistettava […]

Artikkeli

Strategian laatimisen vaiheet ja keinot

Järjestöopas Strategian laatimisen peruselementit ovat suhteellisen vakiintuneita lukemattomista erilaisista sovellutuksista ja muunnelmista huolimatta. Toimivassa perusmallissa strategiaprosessin aikana määritellään seuraavat strategian sisällöt: Tilannekuvan luominen Ulkoisten muutosvoimien analyysi Kohderyhmien ja sidosryhmien analyysi Menestystekijöiden määrittely Tulevaisuuskuvan luominen Toiminta-ajatuksen varmistaminen Vision määrittely Strategisten tavoitteiden valinta Strategisia tavoitteita vastaavien toimenpiteiden määrittely Toimeenpanon suunnittelu Toimeenpanon vaiheet, vastuut ja aikataulutus Toimeenpanossa tarvittavat resurssit […]