YHDISTYKSEN EU GDPR -TIETOSUOJASELOSTE, SIDOSRYHMÄREKISTERI

Yhteydenotot koskien kysymyksiä tietosuojasta ja toimenpiteistä tietosuojavuodon tapahtuessa:

Sihteeri Bea Tuomi
0504687470
info@turkiskaupanliitto.fi

TIETOSUOJASELOSTEEN SISÄLTÖ

1. REKISTERINPITÄJÄ
2. REKISTERIN VASTUUHENKILÖ
3. REKISTERIN KÄYTTÖTARKOITUS
4. REKISTERIN PITÄMISEN PERUSTE
5. REKISTERIN NIMI
6. REKISTERIN TIETOSISÄLTÖ
7. REKISTERIN TIETOLÄHTEET
8. HENKILÖTIETOJEN LUOVUTUKSET
9. REKISTERIEN SISÄINEN KÄYTTÖ
10. REKISTERIN SUOJAAMINEN
11. HENKILÖREKISTERIEN JA REKISTERITIETOJEN SÄILYTYS JA ARKISTOINTI JA HÄVITTÄMINEN
12. REKISTERÖIDYN INFORMOINTI
13. REKISTERÖIDYN TARKASTUSOIKEUS JA TIEDON KORJAUS JA LUOVUTTAMINEN
14. SISÄISET REKISTERITOIMINNAN OHJEET JA KOULUTUS
15. SEURANNAN JÄRJESTÄMINEN, ONGELMISTA JA PUUTTEISTA ILMOITTAMINEN

1. REKISTERINPITÄJÄ

Turkiskaupan Liitto Ry
PL 4
01601 Vantaa
Y-tunnus 1595328-5

2. REKISTERIN VASTUUHENKILÖ

Yhdistyksen tietosuojaa hoitaa sihteeri Bea Tuomi, joka asemaansa liittyen vastaa siitä, että rekisteritoiminnot suunnitellaan ja toteutetaan säännösten ja määräysten sekä annettujen yleisohjeiden mukaisesti ja jonka asiana on määrätä tai todeta eri rekisteritoimintoja koskeva päätösvalta sekä rekisterinpidon tehtäviin osallistuvat.

 

Sihteeri Bea Tuomi
0504687470
info@turkiskaupanliitto.fi

3. REKISTERIN KÄYTTÖTARKOITUS

Yhdistys kerää, käsittelee ja ylläpitää rekisterissä olevaa rekisteritietoa yhdistyksen sidosryhmien tiedottamista varten.

4. REKISTERIN PITÄMISEN PERUSTE

Rekisteritiedot säilytetään tiedottamista varten henkilöille, joiden tehtävä tai asema elinkeinoelämässä tai julkisessa tehtävässä nähdään toiminnan kannalta oleellisena tiedottamisen kannalta sekä on henkilöiden työtehtäviin liittyvää.

5. REKISTERIN NIMI

Sidosryhmärekisteri.

6. REKISTERIN TIETOSISÄLTÖ

Toiminnalta vaadittavien tietojen osalta tarpeellista ja lainmukaista rekisteritietoa ovat yhdistyksen säilyttämänä:

– Etu- ja sukunimi
– Postiosoite
– Postinumero
– Kaupunki
– Tarvittaessa puhelinnumero
– Sähköposti
– Työ- tai virkatehtävä
– Työnantaja
– Kieliryhmä
– Muut tiedottamisen ja vaikuttamisen kannalta oleellinen tieto

Muu tarpeeton tieto voidaan poistaa, eikä niitä kerätä.

7. REKISTERIN TIETOLÄHTEET

Rekisteriin saapuvat rekisteritiedot ovat lähtöisin julkisista rekistereistä.

8. HENKILÖTIETOJEN LUOVUTUKSET

Rekisteritietoa ei luovuteta kolmansille osapuolille käsittelyyn muutoin kuin yhdistyksen oman suoramarkkinoinnin suorittamiseksi. Tietojen säilytys tapahtuu ulkopuolisten palveluntarjoajien toimesta, joiden palvelimet sijaitsevat EU-/ETA-alueella. Tietoja ei luovuteta EU-/ETA-maiden ulkopuolelle.

9. REKISTERIEN SISÄINEN KÄYTTÖ

Yhdistyksen työntekijät on ohjeistettu ja prosessit on suunniteltu tietosuojavuotojen välttämiseksi, sekä rekisterin hallinnoinnin helpottamiseksi. Työntekijöiden rekisteritiedon käsittely tapahtuu ohjeistetun käsittelijän toimesta, joka tuntee tietosuojakäytännöt ja tunnistaa mahdollisesti tietoturvattomat käsittelytavat. Yhdistyksessä kannustetaan työntekijöitä seuraamaan, arvioimaan, parantamaan omalla toiminnallaan yhdistyksen tietosuojaa ja -turvaa, sekä ilmoittamaan mahdollisista epäkohdista.

10. REKISTERIN SUOJAAMINEN

Laitteet ja ohjelmistot vaativat kirjautumistunnukset ja salasanat. Laitteet on suojattu virustorjunnoin. Päätelaitteita suojataan päivittämällä käyttöjärjestelmä ja ohjelmistot säännöllisesti. Rekisteri säilytetään palvelimilla, jotka ovat yhteistyökumppaneiden hallinnassa ja joiden suojaus on hoidettu alan yleisesti vaatimin tietoturvamenetelmin. Yhdistyksen henkilökunta on koulutettu rekisteritietojen käsittelystä ja tietoturvallisista käytännöistä. Työntekijät tuntevat yhdistyksen tietoturvapolitiikan ja ovat sitoutuneet yhdistyksen tietosuojakäytäntöihin. Työntekijät ovat allekirjoittaneet salassapitosopimuksen, joka kattaa sidosryhmärekisterit ja muun niihin liittyvän tiedon. Kaikkea sidosryhmätietoa käsitellään yhdistyksen toimesta luottamuksellisena ja salassapitosopimuksen alaisena tietona.

11. HENKILÖREKISTERIEN JA REKISTERITIETOJEN SÄILYTYS JA ARKISTOINTI JA HÄVITTÄMINEN


Rekisteri on työkalu tiedottaa ja vaikuttaa rekisteröityihin. Yhdistys säilyttää tietoja sähköisesti ja arkistoidusti, niille tarkoitetussa suojatussa ohjelmassa. Rekisteritieto poistetaan järjestelmistä pyynnöstä tai tietojen päivityksen yhteydessä.

12. REKISTERÖIDYN INFORMOINTI

Mikäli henkilötietoja koskeva tietosuojavuoto tapahtuu, yhdistys on yhteydessä asianomaiseen parhaaksi katsomallaan tavalla. Yksittäistapauksissa asianomainen tavoitetaan ensisijaisesti puhelimitse. Suuremmassa tietoturvavuodossa siitä informoidaan ensisijaisesti postitse tai sähköpostitse.

13. REKISTERÖIDYN TARKASTUSOIKEUS JA TIEDON KORJAUS JA
LUOVUTTAMINEN
Asianomaisella on oikeus rekisterin tietojen tarkastamista, poistamista tai korjaamista koskevissa asioissa olla yhteydessä tietosuojavaltuutettuun. Tietosuojaseloste on luettavissa yhdistyksen toimistolla ja pyynnöstä toimitettavissa sähköisesti.

Postitse

Postitse tapahtuva yhteydenoton tulee sisältää vähintään:

– asianomaisen nimi
– postiosoite
– postinumero
– kaupunki
– käytettävä oikeus
– allekirjoituspäivä
– allekirjoituspaikka
– asianomaisen allekirjoitus
– nimenselvennys

Kirjallinen pyyntö on toimitettava postin kuljetettavaksi suljetussa kirjekuoressa ao. mukaisin merkinnöin:

Turkiskaupan Liitto Ry / Tietosuojavastaava
PL 4
01601 Vantaa

Kirjallinen vastaus jätetään postin kuljetettavaksi viimeistään kaksi työpäivää sen saapumisesta. Kirjalliset pyynnöt säilytetään toimistossa siihen tarkoitetussa kansiossa. Kirjalliset pyynnöt tuhotaan normaalisti viikko niiden saapumisesta, ellei asiankäsittely muutoin vaadi pidempää säilytystä.

Sähköpostitse
Sähköpostitse tapahtuva yhteydenoton tulee sisältää vähintään asianomaisen nimi ja käytettävä oikeus.

Toimipisteessä
Asioidessa yhdistyksen toimipisteessä, on asianomaisen sovittava ennalta tapaaminen tietosuojavaltuutetun kanssa valitsemallaan yhteydenottotavalla. Tapaamisella asianomaisella on oikeus pyytää tietojaan, korjata niitä tai poistaa ne ja yhdistyksellä on 72h aikaa toimittaa asianomaiselle tiedot nähtäväksi yhdistyksen toimitiloihin.

Tarkastus ja puhelimitse tapahtuva asiointi
Soittamalla tietosuojavastaavalle, rekisteröity voi käyttää oikeuksiaan.

Valtuutus ja valtakirja
Mikäli yhteydenottaja ei ole asianomainen, tulee yhdistykselle toimittaa paperisena valtakirja tai muu dokumentaatio, joka antaa asianmukaisen valtuuden toimia asianomaisen puolesta. Yhdistyksellä on oikeus epäselvässä tapauksessa varmistua tietojen luovuttamisesta tarpeellisuudesta ja informoida yhteydenottajaa kohtuullisen ajan kuluessa. Tietojen luovuttamisen epäämisestä ilmoitetaan ensisijaisesti postitse rekisteröidyn postiosoitteeseen.

14. SISÄISET REKISTERITOIMINNAN OHJEET JA KOULUTUS

Yhdistyksen työntekijöitä on ohjeistettu tietoturvallisesta toiminnasta, tietosuojavuodoista, yhdistyksen toimintatavoista ja rekisterin käytöstä. Yhdistys on järjestänyt jokaiselle työntekijälle tietoturvakoulutuksen ja tietoturvaohjeistus löytyy toimipisteestä. Ohjeistusta päivitetään ja tarkastetaan vuosittain ulkopuolisen asiantuntijayrityksen kanssa.

15. SEURANNAN JÄRJESTÄMINEN, ONGELMISTA JA PUUTTEISTA ILMOITTAMINEN

Yhdistyksen rekisterin vastuuhenkilö pitää huolen, että seuranta pysyy säännöllisenä ja asiakasrekisteritoimintojen kuvausdokumenttia päivitetään ja rekisteriä ylläpidetään vaaditulla tavalla. Puutteista ja ongelmista, jotka ovat tai saattavat olla potentiaalisia tietoturvauhkia, tulee puuttua viipymättä ja keskusteltava ulkopuolisen asiantuntijayrityksen kanssa. Rekisterin käyttäjät seuraavat omalla toiminnallaan rekisterin ylläpitoa ja oikeanlaista toimintatapaa ja mahdollisista riskeistä tai uhista ilmoitetaan yhdistyksen rekisteristä vastaavalle kirjallisesti sähköpostilla ja kiireellisissä asioissa nopeimmalla mahdollisella yhteydenpitotavalla.