Siirry sisältöön
Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN. Tietosuoja haltuun harrastustoiminnassa -hankkeen logo, jossa on tietosuojalainsäädäntöön ja lapsiin liittyvä kirjainlyhenne GDPR4CHLDRN.
Haku
  • Suomi
    • Suomi
    • Svenska
    • English
  • Etusivu
  • Ohjeistavat materiaalit
    • Yhdistyksen hallitus
    • Valmentajat ja ohjaajat
    • Vanhemmat
    • Lapset ja nuoret
  • Materiaalipankki
    • Termipankki
    • Osaamistestit
    • Ladattavat materiaalit
    • Tietosuojaa selventävät kuvakkeet
    • Artikkelit
  • Tietoa sivustosta
  • Suomi
    • Suomi
    • Svenska
    • English
  • Etusivu
  • Ohjeistavat materiaalit
    • Yhdistyksen hallitus
    • Valmentajat ja ohjaajat
    • Vanhemmat
    • Lapset ja nuoret
  • Materiaalipankki
    • Termipankki
    • Osaamistestit
    • Ladattavat materiaalit
    • Tietosuojaa selventävät kuvakkeet
    • Artikkelit
  • Tietoa sivustosta
Haku
  1. Etusivu
  2. Yhdistyksen hallitus
  3. Mitä velvoitteita harrastustoimijalle kuuluu henkilötietojen käsittelyssä?
  4. 6. Siirrä henkilötietoja EU:n ulkopuolelle vain, jos edellytykset täyttyvät
Skip to page content

Yhdistyksen hallitus

  • Aloitussivu
  • Miksi henkilötietojen suoja on tärkeää?
    • 1. Tietosuoja on jokaisen perusoikeus
    • 2. Arkaluonteisia henkilötietoja on suojattava erityisen huolellisesti
    • 3. Henkilötunnusta saa käsitellä vain tarvittaessa
  • Mitä rooleja henkilötietojen käsittelyyn kuuluu?
    • 1. Rekisterinpitäjä on vastuussa henkilötietojen käsittelystä
    • 2. Henkilötietojen käsittelijä toimii rekisterinpitäjän lukuun
  • Mitä periaatteita henkilötietojen käsittelyssä tulee noudattaa?
    • 1. Huomioi tietosuoja alusta lähtien ja kaikissa tilanteissa
    • 2. Henkilötietojen käsittelylle tarvitaan peruste
      • 2.1 Käsittelyperusteet
      • 2.2. Suostumus vaatii harrastajalta tahdonilmaisun
      • 2.3. Suostumus alaikäiseltä
    • 3. Käytä henkilötietoja vain suunniteltuihin tarkoituksiin
    • 4. Kerro henkilötietojen käsittelystä läpinäkyvästi
    • 5. Käsittele vain tarpeellisia henkilötietoja
    • 6. Käsittele vain paikkansapitäviä henkilötietoja ja oikaise virheelliset tiedot
    • 7. Huolehdi henkilötietojen käsittelyn turvallisuudesta 
    • 8. Määrittele henkilötietojen säilytysajat ja poista tarpeettomat tiedot
      • 8.1 Säilytysaika
      • 8.2 Säilytyspaikka
      • 8.3 Poistaminen
    • 9. Osoita noudattavasi tietosuojalainsäädäntöä
  • Mitä velvoitteita harrastustoimijalle kuuluu henkilötietojen käsittelyssä?
    • 1. Toteuta harrastajan erilaiset tietosuojaoikeudet
    • 2. Kuvaa harrastustoiminnan järjestäjän tekemää henkilötietojen käsittelyä selosteella käsittelytoimista
    • 3. Sovi henkilötietojen käsittelystä
    • 4. Arvioi henkilötietojen käsittelyn riskit ja vaikutukset
    • 5. Ilmoita henkilötietojen tietoturvaloukkauksesta
    • 6. Siirrä henkilötietoja EU:n ulkopuolelle vain, jos edellytykset täyttyvät
    • 7. Ohjeista ja kouluta harrastustoiminnassa mukana olevia tietosuojasta
    • 8. Hallitse henkilötietojen elinkaari suunnittelusta keräämiseen, säilytykseen ja poistamiseen
  • Mitä on hyvä huomioida valokuvien ja videoiden julkaisemisessa?
  • Mitä on hyvä huomioida terveystietojen käsittelyssä harrastustoiminnassa?
  • Mitä on hyvä huomioida henkilötietojen luovuttamisessa harrastustoiminnassa?
  • Liite 1: Suostumuslomake - Mallipohja
  • Liite 2: Sarjakuvat tietosuojasta informointiin

6. Siirrä henkilötietoja EU:n ulkopuolelle vain, jos edellytykset täyttyvät

Kun henkilötietoja siirretään EU:n ja ETA-alueen ulkopuolelle kolmansiin maihin, tietosuojan taso ei välttämättä vastaa EU:n tietosuojavaatimuksia. Tämän vuoksi on olemassa tiettyjä edellytyksiä, joiden on täytyttävä, jos tietoja aiotaan siirtää Euroopan talousalueen ulkopuolelle.

Harrastustoiminnan järjestäjän on tunnistettava, siirretäänkö sen toiminnassa tietoja kolmansiin maihin. Henkilötietoja voi siirtyä esimerkiksi erilaisten järjestelmien ja sähköisten palvelujen kautta.

Euroopan talousalueeseen kuuluvat EU-maiden lisäksi Islanti, Liechtenstein ja Norja. Henkilötietoja saa siirtää näihin maihin samoilla perusteilla kuin Suomen sisällä. Kun henkilötietoja siirretään näiden maiden ulkopuolelle, voi siirrosta aiheutua riskejä henkilöille, joiden tietoja siirretään.

Jotta henkilötietoja voidaan siirtää, tulee molempien alla olevien edellytysten täyttyä:

  1. Henkilötietojen käsittelyn on oltava ylipäätään sallittua kyseisessä tilanteessa.
  2. Henkilötietojen siirtoihin on käytettävä siirtoperustetta, jotka luetellaan yleisessä tietosuoja-asetuksessa. Lisäksi on arvioitava tapauskohtaisesti, tarvitaanko tietosuojan tason varmistamiseksi vielä täydentäviä suojatoimia.

Kunkin siirtoperusteen käyttämiseen liittyy tiettyjä edellytyksiä. Harrastustoiminnan järjestäjän on arvioitava, mikä siirtoperusteista on sopiva. Jos minkään siirtoperusteen edellytykset eivät täyty, henkilötietoja ei voida siirtää.

Lue lisää: Henkilötietojen siirrot Euroopan talousalueen ulkopuolelle | Tietosuojavaltuutetun toimisto.

Mitä harrastustoiminnan järjestäjän tulee huomioida henkilötietojen siirrossa ETA-alueen ulkopuolelle?

1. Harrastustoiminnan järjestäjän on ensin selvitettävä, siirtääkö se tai sen käyttämä henkilötietojen käsittelijä tai alikäsittelijä henkilötietoja ETA:n ulkopuolelle.

2. Jos henkilötietoja siirretään ETA:n ulkopuolelle, harrastustoiminnan järjestäjän on varmistettava, että henkilötietojen käsittely on sallittua kyseisessä tilanteessa ja henkilötietojen siirrolle on määritelty tietty siirtoperuste.

3. Tämän jälkeen on tarkistettava, taataanko siirrettäville henkilötiedoille kolmannen maan lainsäädännössä ja/tai käytännöissä sellainen henkilötietojen suojan taso, joka vastaa EU:n vaatimuksia.

4. Jos käytetty siirtoperuste ei yksin takaa riittävää tietosuojan tasoa, sitä voidaan tietyissä tilanteissa täydentää erilaisilla suojatoimilla. Harrastustoiminnan järjestäjän on selvitettävä, voidaanko tällaisia suojatoimia ottaa käyttöön.

5. Arvio henkilötietojen kansainvälisistä siirroista kannattaa dokumentoida.

Muista

Varmista, että henkilötietojen siirroissa ETA-alueen ulkopuolelle täytetään niille asetetut vaatimukset.

5. Ilmoita henkilötietojen tietoturvaloukkauksesta
7. Ohjeista ja kouluta harrastustoiminnassa mukana olevia tietosuojasta
Tietosuojavaltuutetun toimiston logo
TIEKE Tietoyhteiskunnan kehittämiskeskus ry:n logo

Euroopan unionin rahoittama. Tämän julkaisun sisältö edustaa vain kirjoittajien näkemyksiä ja he ovat niistä yksin vastuussa. Euroopan unioni tai Euroopan komissio eivät ole vastuussa tämän julkaisun sisällöstä.

Tietoa sivustosta

Sivustolle on koottu ohjeistavia materiaaleja, jotka tarjoavat lisätietoa henkilötietojen suojasta ja tietosuojalainsäädännöstä erityisesti 13–17-vuotiaille lapsille ja nuorille, lasten ja nuorten vanhemmille sekä harrastustoimintaa järjestäville yhdistyksille. Sivusto on toteutettu osana tietosuojavaltuutetun toimiston ja TIEKEn GDPR4CHLDRN-hanketta (2022–2024).

Palautetta sivustosta voi antaa sähköpostilla osoitteeseen tietosuoja@om.fi . Viestikentässä on mainittava tietosuojaharrastuksissa.fi, jotta palaute ohjautuu oikeaan osoitteeseen.

  • Tietosuoja sivustolla
  • Saavutettavuusseloste 
Ohjeistavat materiaalit
  • Yhdistyksen hallitus
  • Valmentajat ja ohjaajat
  • Vanhemmat
  • Lapset ja nuoret

© 2024 Tietosuojavaltuutetun toimisto ja TIEKE. Sivustolla käytetään ilmaisia Font Awesome ikoneita. Ikoneita ei ole muutettu. Lisenssi: CC BY 4.0

Touched by Hutcode