Tietosuojapolitiikka

Laatimispäivä: 7.5.2019                                                                   Viimeisin muutos: 7.5.2019


Poliittisen historian opiskelijat Polho ry ja tietosuojapolitiikka

Tässä tiedotteessa käsitellään Poliittisen historian opiskelijat Polho ry:n tietosuojapolitiikkaa sen eri muodoissa. Järjestömme tavoitteena on varmistaa edustamiensa opiskelijoiden ja muiden henkilöiden yksityisyydensuoja niissä tilanteissa, joissa järjestömme käsittelee heidän henkilötietojaan. Henkilötietoja ovat kaikki merkinnät, jotka kuvaavat henkilön ominaisuuksia tai elinolosuhteita. Polho ry voi kerätä esimerkiksi nimiä tai muita yhteistietoja järjestäessään toimintaa jäsenistölleen tai muille henkilöille. Järjestömme ei kerää arkaluonteisiksi tulkittavia tietoja, kuten etnistä taustaa, terveydentilaa ja seksuaalista suuntautumista koskevia tietoja. Poikkeuksena tästä säännöstä ovat allergiatiedot, joita kerätään sitseille osallistuvien suostumuksella väliaikaiseen käyttöön.

Konkreettisesti yksityisyydensuojaan liittyvät käytännöt koskevat järjestön hallussa olevia henkilörekistereitä. Näitä ovat esimerkiksi jäsenrekisteri ja e-lomakkeet, joita käytetään muun muassa tapahtumiin ilmoittautumisissa. Polho ry sitoutuu siihen, että henkilötietoja ei jaeta muille kuin niille henkilöille, jotka toimivat tietojenkäsittelyssä järjestömme hallituksen valtuuttamina tai jotka ovat asianosaisen asemassa kyseisten tietojen suhteen. Samalla tietojenkäsittelyssä noudatetaan GDPR-asetuksen myötä voimaantulleita lisäyksiä henkilötietojen suojaan.

Polho ry:n hallussa olevien tietojen käyttöoikeudet

Henkilötietojen käsittely rajataan niille henkilöille, jotka tarvitsevat näitä tietoja osana hallitustehtävien suorittamista. Jäsenrekisteriä lukuun ottamatta henkilötietoja voivat tarpeen vaatiessa käsitellä myös muut kuin Polho ry:n hallituksen jäsenet. Tämä koskee ensisijaisesti tilanteita, jossa järjestömme tekee yhteistyötä toisen opiskelijajärjestön kanssa ja toiminnan katsotaan hankaloituvan tarpeettomasti, mikäli tietojen käsittely rajataan vain Polho ry:n hallituksen jäsenille. Tietojen jakaminen muiden järjestöjen edustajille edellyttää kuitenkin, että järjestömme kykenee varmistumaan siitä, että tietoja käytetään vain siihen tarkoitukseen, jota järjestömme antama valtuutus koskee.

Vastuussa henkilötietojen salassapidon turvaamisesta ovat ensisijaisesti henkilörekisterien luojat ja ylläpitäjät. Jäsenrekisteristä vastaa näin ollen Polho ry:n hallituksen kulloinen sihteeri ja muista mahdollisista rekistereistä puolestaan ne hallituksen jäsenet, jotka ovat luoneet rekisterin tietyn hallitustehtävän suorittamiseksi. Vastuu säilyy myös niissä tapauksissa, joissa tietoja välitetään yhteistyökumppanien käytettäväksi.

Tietojen säilytyksen kesto

Polho ry sitoutuu säilyttämään keräämiään henkilötietoja vain siihen asti, kunnes kyseisiä tietoja ei enää tarvita rekisterin käyttötarkoitusta varten. Tietojen säilytyksestä vastuussa olevan henkilön tehtävänä on poistaa hallussaan olevat tarpeettomiksi katsotut henkilötiedot. Aika tietojen säilytyksen suhteen saattaa vaihdella käyttötarkoituksesta riippuen. Ekskursioiden kaltaisissa tapahtumissa tietojen tarpeellisuus lakkaa heti tapahtuman päättymisen jälkeen, mutta sitsien tapaisten juhlien kohdalla tietoja saatetaan tarvita tätä pidemmäksi aikaa, jotta esimerkiksi maksuliikenne saadaan suoritettua loppuun. Jäsenrekisterin osalta käyttötarkoitus jatkuu myös seuraavalla hallituskaudella, jolloin kyseiset tiedot siirtyvät seuraavan hallituksen sihteerin vastuulle.

Mikäli kerätyistä tiedoista ei kyetä tunnistamaan kenenkään henkilöllisyyttä, tietoja voidaan säilyttää kauemmin. Esimerkkinä tämänkaltaisesta informaatiosta on tieto tapahtumaan ilmoittautuneiden lukumäärästä. Tämänkaltaisten tietojen säilytys kuitenkin edellyttää, että kyseisiä tietoja ei kyetä yhdistämään henkilörekisterien sisältämiin tietoihin.

Tietosuojan varmistaminen teknisesti

Jotta henkilörekisterien tiedot eivät päätyisi asiaan kuulumattomille henkilöille, on varmistettava, että tietoja säilytetään asianmukaiseksi katsotulla tavalla. Polho ry pyrkii säilyttämään hallinnoimiaan henkilörekistereitä sähköisesti siten, että tietojen käsittely edellyttää tunnistautumista käyttäjätunnuksen ja salasanan kera. Rekisteritietoja voidaan tarvittaessa säilöä myös kirjallisessa muodossa, mikäli pystytään varmistumaan siitä, että ulkopuolisilla ei ole rekistereihin pääsyä. Käsitellessään rekisterien sisältämiä tietoja vastuuhenkilöiden on huomioitava, etteivät ulkopuoliset henkilöt kykene näkemään tai kuulemaan osia rekisterien sisällöstä. Tämä koskee etenkin tietojen käsittelyä avoimissa tiloissa.

Henkilötietojen kohteen oikeudet

Tietosuojalainsäädännön mukaan henkilöllä, jonka tietoja tallennetaan johonkin palveluun (kuten järjestömme ylläpitämään henkilörekisteriin) on oikeus katsoa ja korjata häntä koskevia tietoja. Käytännössä kyseinen henkilö kykenee tarkastamaan, mitä tietoja Polho ry hänestä säilyttää ja vaatimaan järjestöämme oikaisemaan virheelliset tiedot. Henkilö voi myös kieltää järjestöämme käyttämästä häntä koskevia tietoja, joskin se voi aiheuttaa sen, ettei järjestömme kykene tarjoamaan kyseiselle henkilölle henkilötietojen käyttöä edellyttävää palvelua. Samalla Polho ry on henkilörekisterien osalta velvollinen tiedottamaan tietojen käsittelemisestä niiden keräysvaiheessa.

Tallennettuja tietoja koskeviin pyyntöihin pyritään vastaamaan mahdollisimman pian, viimeistään kuukauden sisällä. Vastausmuoto voi olla kirjallinen tai sähköinen. Mikäli henkilötietojen kohde erikseen toivoo, vastaus voidaan antaa myös suullisesti. Tarpeen vaatiessa Polho ry vaatii henkilöllisyystodistuksen näyttämistä osana tunnistautumista, jotta pääsy henkilötietojen pariin voidaan myöntää.