Siirry sisältöön
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Haku
  • Suomi
    • Suomi
    • Svenska
    • English
  • Etusivu
  • Ohjeistavat materiaalit
    • Yhdistyksen hallitus
    • Valmentajat ja ohjaajat
    • Vanhemmat
    • Lapset ja nuoret
  • Materiaalipankki
    • Termipankki
    • Osaamistestit
    • Ladattavat materiaalit
    • Tietosuojaa selventävät kuvakkeet
    • Artikkelit
  • Tietoa sivustosta
  • Suomi
    • Suomi
    • Svenska
    • English
  • Etusivu
  • Ohjeistavat materiaalit
    • Yhdistyksen hallitus
    • Valmentajat ja ohjaajat
    • Vanhemmat
    • Lapset ja nuoret
  • Materiaalipankki
    • Termipankki
    • Osaamistestit
    • Ladattavat materiaalit
    • Tietosuojaa selventävät kuvakkeet
    • Artikkelit
  • Tietoa sivustosta
Haku
  1. Etusivu
  2. Yhdistyksen hallitus
  3. Mitä periaatteita henkilötietojen käsittelyssä tulee noudattaa?
  4. 5. Käsittele vain tarpeellisia henkilötietoja
Skip to page content

Yhdistyksen hallitus

  • Aloitussivu
  • Miksi henkilötietojen suoja on tärkeää?
    • 1. Tietosuoja on jokaisen perusoikeus
    • 2. Arkaluonteisia henkilötietoja on suojattava erityisen huolellisesti
    • 3. Henkilötunnusta saa käsitellä vain tarvittaessa
  • Mitä rooleja henkilötietojen käsittelyyn kuuluu?
    • 1. Rekisterinpitäjä on vastuussa henkilötietojen käsittelystä
    • 2. Henkilötietojen käsittelijä toimii rekisterinpitäjän lukuun
  • Mitä periaatteita henkilötietojen käsittelyssä tulee noudattaa?
    • 1. Huomioi tietosuoja alusta lähtien ja kaikissa tilanteissa
    • 2. Henkilötietojen käsittelylle tarvitaan peruste
      • 2.1 Käsittelyperusteet
      • 2.2. Suostumus vaatii harrastajalta tahdonilmaisun
      • 2.3. Suostumus alaikäiseltä
    • 3. Käytä henkilötietoja vain suunniteltuihin tarkoituksiin
    • 4. Kerro henkilötietojen käsittelystä läpinäkyvästi
    • 5. Käsittele vain tarpeellisia henkilötietoja
    • 6. Käsittele vain paikkansapitäviä henkilötietoja ja oikaise virheelliset tiedot
    • 7. Huolehdi henkilötietojen käsittelyn turvallisuudesta 
    • 8. Määrittele henkilötietojen säilytysajat ja poista tarpeettomat tiedot
      • 8.1 Säilytysaika
      • 8.2 Säilytyspaikka
      • 8.3 Poistaminen
    • 9. Osoita noudattavasi tietosuojalainsäädäntöä
  • Mitä velvoitteita harrastustoimijalle kuuluu henkilötietojen käsittelyssä?
    • 1. Toteuta harrastajan erilaiset tietosuojaoikeudet
    • 2. Kuvaa harrastustoiminnan järjestäjän tekemää henkilötietojen käsittelyä selosteella käsittelytoimista
    • 3. Sovi henkilötietojen käsittelystä
    • 4. Arvioi henkilötietojen käsittelyn riskit ja vaikutukset
    • 5. Ilmoita henkilötietojen tietoturvaloukkauksesta
    • 6. Siirrä henkilötietoja EU:n ulkopuolelle vain, jos edellytykset täyttyvät
    • 7. Ohjeista ja kouluta harrastustoiminnassa mukana olevia tietosuojasta
    • 8. Hallitse henkilötietojen elinkaari suunnittelusta keräämiseen, säilytykseen ja poistamiseen
  • Mitä on hyvä huomioida valokuvien ja videoiden julkaisemisessa?
  • Mitä on hyvä huomioida terveystietojen käsittelyssä harrastustoiminnassa?
  • Mitä on hyvä huomioida henkilötietojen luovuttamisessa harrastustoiminnassa?
  • Liite 1: Suostumuslomake - Mallipohja
  • Liite 2: Sarjakuvat tietosuojasta informointiin

5. Käsittele vain tarpeellisia henkilötietoja

Henkilötietojen minimointi on yksi tietosuojaperiaatteista. Tietojen minimointi tarkoittaa sitä, ettei henkilötietoja saa käsitellä enempää kuin on tarpeen ja tarve henkilötiedoille on pystyttävä perustelemaan. Henkilötietojen minimointi tulee huomioida harrastustoiminnan kaikilla osa-alueilla alusta alkaen.

Henkilötietojen minimointi tulee huomioida jo, kun tietoja kerätään: harrastajista, heidän huoltajistaan tai muistakaan harrastustoimintaan osallistuvasta henkilöistä ei saa kerätä sellaisia tietoja, joita ei tarvita harrastustoiminnan toteuttamiseksi. Jotta henkilötietoja kerätään vain tarpeeseen, tulee rekisterinpitäjän arvioida jokaisen tilanteen yhteydessä, mihin tarkoitukseen tietoja kerätään ja mitkä tiedot ovat tarpeellisia sitä varten. Myös henkilötietojen säilytystä on rajoitettava: henkilötietoja, joita ei enää tarvita, ei saa säilyttää turhaan.

Myös tietojen julkaisussa on varmistettava, ettei esimerkiksi verkkosivuilla julkaista tietoja, joita ei ole tarpeen julkaista suurelle joukolle, ja ettei sosiaalisessa mediassa julkaista tarpeettoman yksityiskohtaisia tietoja harrastajista. Kun tietoja julkaistaan verkossa, sosiaalisessa mediassa ja pikaviestintäsovelluksissa, kannattaa huomioida, ettei rekisterinpitäjä pysty välttämättä hallitsemaan sitä, mitä henkilötiedoille tehdään verkossa julkaisemisen jälkeen. Henkilötietojen rajaaminen vain oikeasti tarpeellisiin estää osaltaan henkilötietojen hallitsemattoman leviämisen ja mahdollisen väärinkäytön.

Esimerkki

Urheiluseura järjestää syyskauden aloitustapahtuman harjoitushallillaan. Urheiluseura pyytää tapahtumaan osallistuvia henkilöitä ilmoittautumaan tapahtumaan, jotta osaa varata oikean määrän tuotelahjoja osallistujille. Urheiluseura pyytää ilmoittamaan ilmoittautumislomakkeessa ainoastaan sen, onko henkilö tulossa tapahtumaan, koska ei tarvitse tietoa osallistujan nimestä tai muista yhteystiedoista tuotelahjojen hankkimista varten.

Miten harrastustoiminnan järjestäjä voi esimerkiksi huomioida henkilötietojen minimointivaatimuksen?

Ennen kuin henkilötietoja aletaan käsitellä, on tunnistettava, onko tähän tarkoitukseen ylipäätään tarpeen käsitellä henkilötietoja. Jos henkilötietojen käsittely on tarpeellista, on arvioitava, mitkä tiedot ovat tarpeellisia tähän tarkoitukseen.

Jos henkilötietoja sisältäviä listoja aiotaan julkaista verkossa tai paperisena ilmoitustaululla, on etukäteen arvioitava, onko listan julkaiseminen ylipäätään tarpeellista. Jos julkaiseminen on tarpeellista, on arvioitava, sisältääkö lista sellaisiakin henkilötietoja, joita ei olisi tarpeellista julkaista.

Esimerkki: Voimisteluseura lähettää satujumppaan lapsensa ilmoittaneelle huoltajalle sähköpostiviestin jumpparyhmään pääsystä. Seura ei julkaise satujumppaan lapsensa ilmoittaneiden nimiä verkkosivuillaan, koska se kertoo jumpparyhmään pääsystä jokaiselle henkilökohtaisesti sähköpostitse ja minimoi näin henkilötietojen julkaisemista verkkosivuillaan.

Järjestelmien käyttöoikeudet rajataan niin, että henkilötietoja käsittelevät vain sellaiset henkilöt, joiden kuuluu käsitellä niitä.

Vältetään käyttämästä yhteiskäyttöisiä tiedostopalveluita, joissa käsitellään esimerkiksi jalkapallojoukkueen pelaajien henkilötietoja laajamittaisesti ja joihin esimerkiksi koko joukkueen harrastajilla ja huoltajilla on pääsy.

Kun lähetetään sähköpostia suurella jakelulla, voidaan vastaanottajien sähköpostiosoitteet tietyissä tilanteissa merkitä piilokopio-kenttään, jolloin kaikkien vastaanottajien osoitteet eivät näy muille.

Henkilötietojen käsittelylle määritetään etukäteen paikat ja tavat, jolloin samoja tietoja ei käsitellä tarpeettomasti useassa eri paikassa.

7Henkilötietojen tulostamista turhaan paperille kannattaa välttää, jotta ne eivät vahingossa joudu ulkopuolisille ja, jottei niitä säilytetä turhaan

Muista

Minimoi harrastustoiminnassa käsiteltäviä henkilötietoja niin, että mietit tarkasti, onko henkilötietoja pakko käsitellä, ja mitkä henkilötiedot ovat tarpeellisia tiettyyn käyttötarkoitukseen.

4. Kerro henkilötietojen käsittelystä läpinäkyvästi
6. Käsittele vain paikkansapitäviä henkilötietoja ja oikaise virheelliset tiedot
Tietosuojavaltuutetun toimiston logo
TIEKE Tietoyhteiskunnan kehittämiskeskus ry:n logo

Euroopan unionin rahoittama. Tämän julkaisun sisältö edustaa vain kirjoittajien näkemyksiä ja he ovat niistä yksin vastuussa. Euroopan unioni tai Euroopan komissio eivät ole vastuussa tämän julkaisun sisällöstä.

Tietoa sivustosta

Sivustolle on koottu ohjeistavia materiaaleja, jotka tarjoavat lisätietoa henkilötietojen suojasta ja tietosuojalainsäädännöstä erityisesti 13–17-vuotiaille lapsille ja nuorille, lasten ja nuorten vanhemmille sekä harrastustoimintaa järjestäville yhdistyksille. Sivusto on toteutettu osana tietosuojavaltuutetun toimiston ja TIEKEn GDPR4CHLDRN-hanketta (2022–2024).

Palautetta sivustosta voi antaa sähköpostilla osoitteeseen tietosuoja@om.fi . Viestikentässä on mainittava tietosuojaharrastuksissa.fi, jotta palaute ohjautuu oikeaan osoitteeseen.

  • Tietosuoja sivustolla
  • Saavutettavuusseloste 
Ohjeistavat materiaalit
  • Yhdistyksen hallitus
  • Valmentajat ja ohjaajat
  • Vanhemmat
  • Lapset ja nuoret

© 2024 Tietosuojavaltuutetun toimisto ja TIEKE. Sivustolla käytetään ilmaisia Font Awesome ikoneita. Ikoneita ei ole muutettu. Lisenssi: CC BY 4.0

Touched by Hutcode