Yhdistyksen hallitus vastaa ylimpänä tahona lainmukaisesta henkilötietojen käsittelystä. On suositeltavaa, että yhdistyksissä joku hallituksen jäsenistä ottaa haltuun henkilötietoja koskevat asiat ja toimii tietosuojasta vastaavana henkilönä, rekisterivastaavana tms.
Lue lisää tietosuojaan liittyvistä käsitteistä täältä.
Täältä löydät 10.11.2022 pidetyn Tietosuoja yhdistyksille -koulutuksen materiaalit:
(kts. henkilötietojen käsittelyn periaatteet alempana tällä sivulla)
Tiedostettava, tuntevatko kaikki henkilötietojen käsittelyyn osallistuvat yhdistyksen edustajat asetuksen asettamat velvoitteet? Esimerkiksi märitellään vastuualueet ja tehdään tarvittava dokumentointi.
Esimerkiksi tarpeettomien tietojen tuhoaminen
Dokumentointi toteuttaa osoitusvelvollisuutta ja dokumentaatiossa voidaan perustella tulkintaan liittyvät valinnat.
Moni yllä olevista asioista on kuvattu Invalidiliiton yhdistyksille laatimassa tietosuojaselostemallissa. Yhdistys voi muokata mallin omaa toimintaansa vastaavaksi.
Yhdistyksen tulee voida osoittaa noudattavansa henkilötietojen käsittelyn periaatteita.
Henkilötietojen käsittelyyn liittyvien tietojen ja viestinnän on oltava helposti saatavilla ja ymmärrettävissä ja niissä on käytettävä selkeää ja yksinkertaista kieltä.
Henkilötietojen käsittely on sallittu vain niitä tarkoituksia varten, joita varten henkilötiedot on alun perin kerätty, sekä jos käsittely sopii yhteen alkuperäisten tarkoitusten kanssa.
Henkilötietojen on oltava asianmukaisia ja olennaisia ja rajoitettuja siihen, mikä on tarpeellista suhteessa niihin tarkoituksiin, joita varten niitä käsitellään.
Tietoja tulee säilyttää ainoastaan niin kauan kuin on tarpeen tietojenkäsittelyn tarkoitusten toteuttamista varten.
Henkilötietojen asianmukainen turvallisuus on varmistettava. Henkilötietojen on oltava täsmällisiä ja tarvittaessa päivitettyjä.
Tietosuojaperiaatteet on otettava tehokkaasti osaksi henkilötietojen käsittelyä sisältäviä toimintoja niiden kaikissa vaiheissa.
Tiedot tulee antaa selvässä ja ymmärrettävässä muodossa (läpinäkyvyysperiaate)
Toteutetaan esimerkiksi tietosuojaselosteen avulla
Oikeus saada jäljennös itseä koskevista henkilötiedoista
Lähtökohtaisesti maksutonta
Oikeus vaatia rekisterinpitäjää oikaisemaan ilman aiheetonta viivytystä rekisteröityä koskevat epätarkat ja virheelliset henkilötiedot
Rajoitettu oikeus vaatia, että rekisterinpitäjä poistaa ilman aiheetonta viivytystä rekisteröityä koskevat henkilötiedot. Jos rekisteröity on yhdistyksen jäsen, ei rekisteröidyllä ole oikeutta tulla unohdetuksi.
Oikeus saada henkilötietojen aktiivinen käsittely rajoitetuksi tietyissä tilanteissa
Säilyttäminen edelleen sallittua
Mahdollisesti voisi tulla kyseeseen yhdistyksestä eronneen jäsenen kohdalla
Jos käsittely perustuu yrityksen oikeutettujen etujen toteuttamiseen
Rekisterinpitäjän osoitettava, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy
Suoramarkkinoinnin osalta absoluuttinen vastustamisoikeus
Ilmoitus vakavista tietoturvaloukkauksista rekisteröidylle ilman aiheetonta viivytystä
Kansalliselle tietosuojaviranomaiselle 72 tunnissa
Lisätietoa Tietosuojavaltuutetun sivuilta