Siirry sisältöön
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Haku
  • Suomi
    • Suomi
    • Svenska
    • English
  • Etusivu
  • Ohjeistavat materiaalit
    • Yhdistyksen hallitus
    • Valmentajat ja ohjaajat
    • Vanhemmat
    • Lapset ja nuoret
  • Materiaalipankki
    • Termipankki
    • Osaamistestit
    • Ladattavat materiaalit
    • Tietosuojaa selventävät kuvakkeet
    • Artikkelit
  • Tietoa sivustosta
  • Suomi
    • Suomi
    • Svenska
    • English
  • Etusivu
  • Ohjeistavat materiaalit
    • Yhdistyksen hallitus
    • Valmentajat ja ohjaajat
    • Vanhemmat
    • Lapset ja nuoret
  • Materiaalipankki
    • Termipankki
    • Osaamistestit
    • Ladattavat materiaalit
    • Tietosuojaa selventävät kuvakkeet
    • Artikkelit
  • Tietoa sivustosta
Haku
  1. Etusivu
  2. Yhdistyksen hallitus
  3. Mitä periaatteita henkilötietojen käsittelyssä tulee noudattaa?
  4. 2. Henkilötietojen käsittelylle tarvitaan peruste
  5. 2.1 Käsittelyperusteet
Skip to page content

Yhdistyksen hallitus

  • Aloitussivu
  • Miksi henkilötietojen suoja on tärkeää?
    • 1. Tietosuoja on jokaisen perusoikeus
    • 2. Arkaluonteisia henkilötietoja on suojattava erityisen huolellisesti
    • 3. Henkilötunnusta saa käsitellä vain tarvittaessa
  • Mitä rooleja henkilötietojen käsittelyyn kuuluu?
    • 1. Rekisterinpitäjä on vastuussa henkilötietojen käsittelystä
    • 2. Henkilötietojen käsittelijä toimii rekisterinpitäjän lukuun
  • Mitä periaatteita henkilötietojen käsittelyssä tulee noudattaa?
    • 1. Huomioi tietosuoja alusta lähtien ja kaikissa tilanteissa
    • 2. Henkilötietojen käsittelylle tarvitaan peruste
      • 2.1 Käsittelyperusteet
      • 2.2. Suostumus vaatii harrastajalta tahdonilmaisun
      • 2.3. Suostumus alaikäiseltä
    • 3. Käytä henkilötietoja vain suunniteltuihin tarkoituksiin
    • 4. Kerro henkilötietojen käsittelystä läpinäkyvästi
    • 5. Käsittele vain tarpeellisia henkilötietoja
    • 6. Käsittele vain paikkansapitäviä henkilötietoja ja oikaise virheelliset tiedot
    • 7. Huolehdi henkilötietojen käsittelyn turvallisuudesta 
    • 8. Määrittele henkilötietojen säilytysajat ja poista tarpeettomat tiedot
      • 8.1 Säilytysaika
      • 8.2 Säilytyspaikka
      • 8.3 Poistaminen
    • 9. Osoita noudattavasi tietosuojalainsäädäntöä
  • Mitä velvoitteita harrastustoimijalle kuuluu henkilötietojen käsittelyssä?
    • 1. Toteuta harrastajan erilaiset tietosuojaoikeudet
    • 2. Kuvaa harrastustoiminnan järjestäjän tekemää henkilötietojen käsittelyä selosteella käsittelytoimista
    • 3. Sovi henkilötietojen käsittelystä
    • 4. Arvioi henkilötietojen käsittelyn riskit ja vaikutukset
    • 5. Ilmoita henkilötietojen tietoturvaloukkauksesta
    • 6. Siirrä henkilötietoja EU:n ulkopuolelle vain, jos edellytykset täyttyvät
    • 7. Ohjeista ja kouluta harrastustoiminnassa mukana olevia tietosuojasta
    • 8. Hallitse henkilötietojen elinkaari suunnittelusta keräämiseen, säilytykseen ja poistamiseen
  • Mitä on hyvä huomioida valokuvien ja videoiden julkaisemisessa?
  • Mitä on hyvä huomioida terveystietojen käsittelyssä harrastustoiminnassa?
  • Mitä on hyvä huomioida henkilötietojen luovuttamisessa harrastustoiminnassa?
  • Liite 1: Suostumuslomake - Mallipohja
  • Liite 2: Sarjakuvat tietosuojasta informointiin

2.1 Käsittelyperusteet

Henkilötietoja voi käsitellä lainmukaisesti seuraavilla perusteilla:

a. Rekisteröidyn suostumus

Henkilö voi antaa suostumuksensa siihen, että hänen henkilötietojaan käsitellään tiettyyn tarkoitukseen. Suostumuksen voi antaa kirjallisesti tai suullisesti tai jollakin muulla selkeällä toimella, kuten rastittamalla ruudun verkkosivulla. Suostumus on voitava peruuttaa yhtä helposti kuin sen on annettu. Lue lisää suostumuksesta seuraavassa osiossa.

Esimerkki

Maalauskerhon ohjaaja pyytää kerhoon osallistujilta harrastajilta paperisella lomakkeella suostumuksen valokuvien ottamiseksi seuraavalla tapaamisella ja valokuvien käyttämiseen maalauskerhon toiminnasta kertomiseen sen verkkosivuilla.

b. Sopimus

Kun rekisteröity on osapuolena sopimuksessa, hänen henkilötietojaan saa käsitellä sopimuksen täytäntöön panemiseksi. Jos henkilö esimerkiksi tilaa urheiluseuralta fanihupparin, urheiluseura voi käsitellä hänen osoitetietojaan, jotta tuotteet saadaan toimitettua perille. On tärkeää määritellä sopimuksen tarkka sisältö ja tavoite, koska niiden pohjalta arvioidaan, onko tietojen käsittely tarpeen. Vain välttämättömiä henkilötietoja saa käsitellä.

c. Rekisterinpitäjän lakisääteisen velvoitteen noudattaminen

Rekisterinpitäjän lakisääteisten velvoitteiden noudattaminen voi edellyttää, että rekisterinpitäjä käsittelee henkilötietoja. Lakisääteinen velvoite voi koskea niin yksityisellä kuin julkisella sektorilla toimivaa rekisterinpitäjää. Lakisääteinen velvoite voi perustua vain EU-lainsäädäntöön tai kansalliseen lakiin.

Esimerkki

Harrastustoiminnan järjestäjä ilmoittaa työntekijänsä palkkatiedot veroviranomaiselle. Koska harrastustoiminnan järjestäjä on verolainsäädännön perusteella velvoitettu ilmoittamaan työntekijän palkkatiedot veroviranomaiselle, käsittelyperuste on rekisterinpitäjän lakisääteisen velvoitteen noudattaminen.

d. Rekisteröidyn tai toisen henkilön elintärkeiden etujen suojaaminen

Henkilötietojen käsittely on sallittua, kun se on tarpeen rekisteröidyn tai jonkun toisen henkilön elintärkeiden etujen suojaamiseksi. Tämä sopii käsittelyperusteeksi tilanteisiin, joissa on kysymys elämästä ja kuolemasta tai uhkista, jotka voisivat johtaa henkilön loukkaantumiseen tai olla muuten terveydelle vahingollisia. Henkilötietojen käsittely voi palvella elintärkeää etua esimerkiksi humanitaarisissa hätätilanteissa, kuten luonnonkatastrofeissa tai epidemioissa. Henkilötietojen käsittelyä voidaan tarvita muun muassa silloin, kun halutaan seurata epidemian leviämistä.

e. Yleistä etua koskevan tehtävän suorittaminen tai rekisterinpitäjälle kuuluvan julkisen vallan käyttäminen

Henkilötietoja saa käsitellä, kun yleinen etu tai rekisterinpitäjälle kuuluvan julkisen vallan käyttäminen sitä edellyttää. Tämä voi toimia käsittelyperusteena niin yksityisellä kuin julkisella sektorilla tilanteissa, joissa on kysymys EU:n tai valtion yleisestä edusta tai julkisesta vallasta. Yleistä etua koskeva tehtävä tai julkinen valta on täytynyt antaa lailla tai muilla oikeudellisilla säännöksillä. Yleisen edun mukaista käsittelyä voi esimerkiksi olla henkilötietojen käsittely tieteellisen tai historiallisen tutkimuksen tai tilastoinnin tarkoituksia varten.

f. Oikeutettu etu

Henkilötietojen käsittely on sallittua silloin, kun se on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi. Se, milloin etu voidaan katsoa oikeutetuksi, saadaan selville niin kutsutulla tasapainotestillä. Siinä rekisterinpitäjän tai kolmannen osapuolen intressiä punnitaan rekisteröidyn intressejä ja perusoikeuksia vasten. Oikeutettu etu voi olla olemassa esimerkiksi silloin, kun rekisteröity on rekisterinpitäjän asiakas tai alainen.

Millä perusteella harrastustoiminnan järjestäjä voi käsitellä henkilötietoja?

Harrastustoiminnassa henkilötietojen käsittelyperuste voi olla esimerkiksi rekisteröidyn suostumus, lakisääteinen velvoite tai rekisterinpitäjän oikeutettu etu.

Muista

Varmista, että henkilötietojen käsittelyyn on aina vähintään yksi kuudesta käsittelyperusteesta. Huomioi, että henkilötietojen käsittelyn eri tarkoituksiin voi olla eri käsittelyperusteet.

2. Henkilötietojen käsittelylle tarvitaan peruste
2.2. Suostumus vaatii harrastajalta tahdonilmaisun
Tietosuojavaltuutetun toimiston logo
TIEKE Tietoyhteiskunnan kehittämiskeskus ry:n logo

Euroopan unionin rahoittama. Tämän julkaisun sisältö edustaa vain kirjoittajien näkemyksiä ja he ovat niistä yksin vastuussa. Euroopan unioni tai Euroopan komissio eivät ole vastuussa tämän julkaisun sisällöstä.

Tietoa sivustosta

Sivustolle on koottu ohjeistavia materiaaleja, jotka tarjoavat lisätietoa henkilötietojen suojasta ja tietosuojalainsäädännöstä erityisesti 13–17-vuotiaille lapsille ja nuorille, lasten ja nuorten vanhemmille sekä harrastustoimintaa järjestäville yhdistyksille. Sivusto on toteutettu osana tietosuojavaltuutetun toimiston ja TIEKEn GDPR4CHLDRN-hanketta (2022–2024).

Palautetta sivustosta voi antaa sähköpostilla osoitteeseen tietosuoja@om.fi . Viestikentässä on mainittava tietosuojaharrastuksissa.fi, jotta palaute ohjautuu oikeaan osoitteeseen.

  • Tietosuoja sivustolla
  • Saavutettavuusseloste 
Ohjeistavat materiaalit
  • Yhdistyksen hallitus
  • Valmentajat ja ohjaajat
  • Vanhemmat
  • Lapset ja nuoret

© 2024 Tietosuojavaltuutetun toimisto ja TIEKE. Sivustolla käytetään ilmaisia Font Awesome ikoneita. Ikoneita ei ole muutettu. Lisenssi: CC BY 4.0

Touched by Hutcode