Siirry sisältöön
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Haku
  • Suomi
    • Suomi
    • Svenska
    • English
  • Etusivu
  • Ohjeistavat materiaalit
    • Yhdistyksen hallitus
    • Valmentajat ja ohjaajat
    • Vanhemmat
    • Lapset ja nuoret
  • Materiaalipankki
    • Termipankki
    • Osaamistestit
    • Ladattavat materiaalit
    • Tietosuojaa selventävät kuvakkeet
    • Artikkelit
  • Tietoa sivustosta
  • Suomi
    • Suomi
    • Svenska
    • English
  • Etusivu
  • Ohjeistavat materiaalit
    • Yhdistyksen hallitus
    • Valmentajat ja ohjaajat
    • Vanhemmat
    • Lapset ja nuoret
  • Materiaalipankki
    • Termipankki
    • Osaamistestit
    • Ladattavat materiaalit
    • Tietosuojaa selventävät kuvakkeet
    • Artikkelit
  • Tietoa sivustosta
Haku
  1. Etusivu
  2. Yhdistyksen hallitus
  3. Miksi henkilötietojen suoja on tärkeää?
  4. 1. Tietosuoja on jokaisen perusoikeus
Skip to page content

Yhdistyksen hallitus

  • Aloitussivu
  • Miksi henkilötietojen suoja on tärkeää?
    • 1. Tietosuoja on jokaisen perusoikeus
    • 2. Arkaluonteisia henkilötietoja on suojattava erityisen huolellisesti
    • 3. Henkilötunnusta saa käsitellä vain tarvittaessa
  • Mitä rooleja henkilötietojen käsittelyyn kuuluu?
    • 1. Rekisterinpitäjä on vastuussa henkilötietojen käsittelystä
    • 2. Henkilötietojen käsittelijä toimii rekisterinpitäjän lukuun
  • Mitä periaatteita henkilötietojen käsittelyssä tulee noudattaa?
    • 1. Huomioi tietosuoja alusta lähtien ja kaikissa tilanteissa
    • 2. Henkilötietojen käsittelylle tarvitaan peruste
      • 2.1 Käsittelyperusteet
      • 2.2. Suostumus vaatii harrastajalta tahdonilmaisun
      • 2.3. Suostumus alaikäiseltä
    • 3. Käytä henkilötietoja vain suunniteltuihin tarkoituksiin
    • 4. Kerro henkilötietojen käsittelystä läpinäkyvästi
    • 5. Käsittele vain tarpeellisia henkilötietoja
    • 6. Käsittele vain paikkansapitäviä henkilötietoja ja oikaise virheelliset tiedot
    • 7. Huolehdi henkilötietojen käsittelyn turvallisuudesta 
    • 8. Määrittele henkilötietojen säilytysajat ja poista tarpeettomat tiedot
      • 8.1 Säilytysaika
      • 8.2 Säilytyspaikka
      • 8.3 Poistaminen
    • 9. Osoita noudattavasi tietosuojalainsäädäntöä
  • Mitä velvoitteita harrastustoimijalle kuuluu henkilötietojen käsittelyssä?
    • 1. Toteuta harrastajan erilaiset tietosuojaoikeudet
    • 2. Kuvaa harrastustoiminnan järjestäjän tekemää henkilötietojen käsittelyä selosteella käsittelytoimista
    • 3. Sovi henkilötietojen käsittelystä
    • 4. Arvioi henkilötietojen käsittelyn riskit ja vaikutukset
    • 5. Ilmoita henkilötietojen tietoturvaloukkauksesta
    • 6. Siirrä henkilötietoja EU:n ulkopuolelle vain, jos edellytykset täyttyvät
    • 7. Ohjeista ja kouluta harrastustoiminnassa mukana olevia tietosuojasta
    • 8. Hallitse henkilötietojen elinkaari suunnittelusta keräämiseen, säilytykseen ja poistamiseen
  • Mitä on hyvä huomioida valokuvien ja videoiden julkaisemisessa?
  • Mitä on hyvä huomioida terveystietojen käsittelyssä harrastustoiminnassa?
  • Mitä on hyvä huomioida henkilötietojen luovuttamisessa harrastustoiminnassa?
  • Liite 1: Suostumuslomake - Mallipohja
  • Liite 2: Sarjakuvat tietosuojasta informointiin

1. Tietosuoja on jokaisen perusoikeus

Kuvakkeessa henkilö pitelee lippua, jossa on suljettu riippulukko. Kuvakkeen ympärillä on vaaleanvihreä kehys. Kuvaketta käytetään kuvaamaan sitä, että tilanteessa on kyse henkilötietojen käsittelystä, jota tietosuojalainsäädäntö koskee.

Tietosuoja on jokaisen perusoikeus. Lasten, nuorten sekä heidän vanhempiensa on voitava luottaa siihen, että henkilötietoja käsitellään lain mukaisesti myös harrastustoiminnassa. Harrastustoiminnan järjestäjällä on tärkeä rooli tietosuojasta huolehtimisessa ja hyvien käytäntöjen vakiinnuttamisessa. Kun tietosuojasta huolehditaan, voivat kaikki keskittyä harrastamiseen ja luottaa siihen, että heidän henkilötietonsa ovat hyvissä käsissä.

Mitä tarkoittaa tietosuoja?

Tietosuojalla turvataan oikeutta ihmisen yksityisyyteen. Tietosuoja on perusoikeus, joka turvaa ihmisten oikeuksien ja vapauksien toteutumisen henkilötietojen käsittelyssä. Tietosuojan tavoitteena on myös ehkäistä asiattomasta henkilötietojen käsittelystä johtuvia haittoja niille, joiden henkilötietoja harrastustoiminnassa käsitellään.

Mitä tarkoittaa henkilötieto?

Henkilötietoja ovat kaikki tiedot, jotka liittyvät tunnistettuun tai tunnistettavissa olevaan henkilöön. Henkilön suoraan tunnistettavia henkilötietoja ovat esimerkiksi henkilötunnus, harvinainen nimi ja henkilöä esittävä valokuva, kun taas välillisesti henkilön tunnistettavia henkilötietoja ovat esimerkiksi osoite ja syntymäpäivä. Eri tietoja yhdistelemällä voi muodostua henkilötietoja, jos henkilön voi tunnistaa niiden perusteella.

Mikä tarkoitetaan tietosuojalainsäädännöllä?

Tietosuojalainsäädäntö antaa reunaehdot sille, milloin ja miten henkilötietoja voidaan käsitellä. Kun harrastustoiminnan järjestäjä käsittelee erilaisia henkilötietoja, tulee sen huomioida tietosuojalainsäädännön vaatimukset toiminnassaan.

Tietosuojalainsäädännön muodostavat EU:n yleinen tietosuoja-asetus (EU 2016/679), Suomen kansallinen tietosuojalaki (1050/2018) sekä erityislainsäädäntö, jolla säädetään esimerkiksi potilastietojen tai työntekijöiden henkilötietojen käsittelystä.

Harrastustoiminnassa käsitellään monenlaisia henkilötietoja, kuten nimiä, henkilötunnuksia, osoitteita, allergiatietoja, tilinumeroita, syntymäaikoja, valokuvia ja videoita. Harrastustoiminnassa voidaan käsitellä esimerkiksi harrastajien, huoltajien, työntekijöiden, vapaaehtoisten, ohjaajien, valmentajien sekä hallituksen jäsenien tietoja. Henkilötietojen käsittely on muun muassa henkilötietojen keräämistä, käyttämistä, katselua, siirtämistä, luovuttamista ja säilyttämistä.

Jokaisella harrastustoiminnassa mukana olevalla toimijalla on tärkeä rooli tietosuojavaatimusten noudattamisessa, sillä harrastustoiminnan monissa eri vaiheissa käsitellään henkilötietoja tavalla tai toisella. Erityyppisessä harrastustoiminnassa henkilötietoja voidaan käsitellä esimerkiksi leiri-ilmoittautumisessa, urheilukilpailujen järjestämisessä, lisenssimaksujen maksamisessa sekä harjoituksista tiedottamisessa. Henkilötietoja saatetaan käsitellä erilaisissa sähköisissä järjestelmissä, paperilla tai erilaisilla teknisillä välineillä, kuten älypuhelimilla ja tietokoneilla.

Kun harrastustoiminnan järjestäjä valitsee tapoja henkilötietojen käsittelyyn, sen on otettava huomioon harrastustoimintaan liittyvät erityispiirteet. Esimerkiksi partiolaisten metsäretkellä henkilötiedot eivät välttämättä ole saatavilla sähköisessä muodossa, vaan niitä käsitellään paperilapuilla, jolloin on huomioitava paperisen aineiston käsittelylle asetetut vaatimukset.

Kuka on rekisteröity?

Rekisteröity on henkilö, jota henkilötieto koskee. Harrastustoiminnassa rekisteröity voi olla esimerkiksi harrastaja, hallituksen jäsen, urheiluseuran työntekijä, vapaaehtoisesti urheiluseuran toimintaan osallistuva henkilö, urheilujoukkueen joukkueenjohtaja tai harrastajan huoltaja.

Miksi harrastustoiminnan järjestäjän tulee noudattaa tietosuojalainsäädäntöä?

Tietosuojalainsäädännön noudattaminen on samalla tavalla pakollista kuin esimerkiksi kirjanpitolainsäädännön noudattaminen. Kun henkilötietoja käsitellään huolellisesti ja lainmukaisesti, harrastustoiminnan järjestäjän ydintehtävien hoitaminen on sujuvaa, henkilötiedot ovat oikein ja ajantasaisia, päätökset perustuvat oikeaan tietoon ja sähköpostit lähtevät oikeisiin osoitteisiin. Silloin myös harrastajat voivat luottaa siihen, että harrastustoiminnan järjestäjä toimii lainmukaisesti.

Jos tietosuojaa ei huomioida, saattaa harrastustoiminnan järjestäjälle aiheutua taloudellisia menetyksiä, maineen vahingoittumista ja turhaa jälkikäteistä työtä. Luottamus sen toimintaan voi kärsiä, jos ihmisille on epäselvää, mihin heidän henkilötietojaan käytetään tai mihin niitä luovutetaan. Puutteellinen henkilötietojen käsittely saattaa myös aiheuttaa harrastajalle maineen vahingoittumista ja taloudellisia menetyksiä.

Tietosuojaoikeudet kuuluvat myös jokaiselle lapselle ja nuorelle. Kun harrastustoimintaa järjestetään lapsille, on harrastuksen järjestäjän huomioitava, että se käsittelee alaikäisten henkilötietoja. Lasten henkilötietoja on suojattava erityisen hyvin, koska he eivät välttämättä ole tietoisia henkilötietojen käsittelyyn liittyvistä riskeistä, seurauksista, suojausmahdollisuuksista tai omista oikeuksistaan.

Harrastustoiminnan järjestäjän (esimerkiksi urheiluseuran, käsityökerhon tai partiolippukunnan) toiminnan tarkoitus ja säännöt määrittävät, mitkä harrastajien henkilötiedot ovat toiminnassa tarpeellisia. Harrastuksen järjestäjän on aina arvioitava jokaisen kerättävän henkilötiedon tarpeellisuus. Sen on kyettävä osoittamaan, että kaikki kerätyt henkilötiedot ovat tarpeellisia. Henkilötietoja ei saa kerätä varmuuden vuoksi, vaan suunnitellusti ja tiettyä etukäteen määriteltyä tarkoitusta varten.

Muista

Tunnista mitä henkilötietoja harrastustoiminnassa käsitellään ja ketkä niitä käsittelevät. Ethän kerää henkilötietoja vain varmuuden vuoksi.

Miksi henkilötietojen suoja on tärkeää?
2. Arkaluonteisia henkilötietoja on suojattava erityisen huolellisesti
Tietosuojavaltuutetun toimiston logo
TIEKE Tietoyhteiskunnan kehittämiskeskus ry:n logo

Euroopan unionin rahoittama. Tämän julkaisun sisältö edustaa vain kirjoittajien näkemyksiä ja he ovat niistä yksin vastuussa. Euroopan unioni tai Euroopan komissio eivät ole vastuussa tämän julkaisun sisällöstä.

Tietoa sivustosta

Sivustolle on koottu ohjeistavia materiaaleja, jotka tarjoavat lisätietoa henkilötietojen suojasta ja tietosuojalainsäädännöstä erityisesti 13–17-vuotiaille lapsille ja nuorille, lasten ja nuorten vanhemmille sekä harrastustoimintaa järjestäville yhdistyksille. Sivusto on toteutettu osana tietosuojavaltuutetun toimiston ja TIEKEn GDPR4CHLDRN-hanketta (2022–2024).

Palautetta sivustosta voi antaa sähköpostilla osoitteeseen tietosuoja@om.fi . Viestikentässä on mainittava tietosuojaharrastuksissa.fi, jotta palaute ohjautuu oikeaan osoitteeseen.

  • Tietosuoja sivustolla
  • Saavutettavuusseloste 
Ohjeistavat materiaalit
  • Yhdistyksen hallitus
  • Valmentajat ja ohjaajat
  • Vanhemmat
  • Lapset ja nuoret

© 2024 Tietosuojavaltuutetun toimisto ja TIEKE. Sivustolla käytetään ilmaisia Font Awesome ikoneita. Ikoneita ei ole muutettu. Lisenssi: CC BY 4.0

Touched by Hutcode