SUOMEN POLIISIJÄRJESTÖJEN LIITTO RY:N JÄSENREKISTERIN TIETOSUOJASELOSTE

Tämä on Suomessa voimassa olevan tietosuojasääntelyn ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen tietosuojaseloste Suomen Poliisijärjestöjen Liitto ry:n (SPJL) jäsenrekisteristä.

Tietosuojaselostetta on viimeksi päivitetty 18.5.2018. 

SPJL:n ylläpitämä jäsenrekisteri on yhteisrekisteri, joka koostuu SPJL:n omasta jäsenrekisteristä sekä sen jäsenyhdistysten varsinaisten jäsenten jäsenrekisteristä.

SPJL:n jäsenyhdistyksen varsinaisten jäsenten jäsenrekisterinpito perustuu jäsenyhdistyksen antamaan nimenomaiseen suostumukseen.

1.   Rekisterin nimi

Suomen Poliisijärjestöjen Liitto ry:n Sebacon jäsenrekisteri

2.   Rekisterinpitäjä ja yhteyshenkilö

Rekisterinpitäjä: Suomen Poliisijärjestöjen Liitto ry (SPJL)

Osoite: Asemamiehenkatu 2, 00520 Helsinki

Puhelin: 09 3484 2400

Sähköposti: spjl(at)spjl.fi

Yhteyshenkilö: Mika Nygård

Osoite: Suomen Poliisijärjestöjen Liitto ry

Asemamiehenkatu 2, 00520 Helsinki

Puhelin: 09 3484 2433

Sähköposti: mika.nygard(at)spjl.fi

3.   Rekisteröidyt

Rekisterissä käsitellään SPJL:n jäsenyhdistysten yhteyshenkilöiden ja tehtävänhaltijoiden, SPJL:n opiskelijajäsenten sekä SPJL:n jäsenyhdistysten varsinaisten jäsenten ja eläköityneiden varsinaisten jäsenten henkilötietoja.

Lisäksi henkilötietoja kerätään henkilöistä, jotka eivät ole SPJL:n jäseniä, mutta heille lähetetään joko tilauksena tai ns. ilmaiskappaleena SPJL:n jäsenlehti Poliisi & Oikeus.

Edellä mainituista käytetään nimitystä rekisteröidyt.

Lisäksi rekisterissä käsitellään organisaatiotietoina

  • SPJL:n jäsenyhdistyksen tietoja
  • SPJL:n toimintaan liittyvien työnantajaorganisaatioiden tietoja. Näiden osalta ei kerätä tietoja luonnollisista henkilöistä. Työnantajaorganisaation tietojen rekisteröinti on tarpeen jäsenmaksujen kohdistamista, maksujen varmistamista sekä täsmäyttämistä varten.
  • SPJL:n jäsenlehti Poliisi & Oikeus tilanneita organisaatioita tai organisaatioita, joille lähetetään lehden ilmaiskappale. Näiden osalta ei kerätä tietoja luonnollisista henkilöistä. 

4. Henkilötietojen käsittelyn peruste ja käyttötarkoitus

SPJL pitää rekisteriä omista jäsenistään. Tältä osin henkilötietojen käsittely perustuu yhdistyksen laissa säädettyyn velvollisuuteen ylläpitää jäsenluetteloa (YhdL 11 §). Myös muusta lainsäädännöstä tai viranomaisen päätöksestä voi syntyä velvollisuus henkilötietojen käsittelyyn. 

SPJL pitää jäsenluetteloa myös jäsenyhdistystensä varsinaisista jäsenistä. Peruste pitää jäsenluetteloa varsinaisista jäsenistä jäsenyhdistyksen puolesta perustuu rekisteröidyn jäsenyyden kannalta kiinteään asialliseen yhteyteen SPJL:n tarkoitukseen ja toimintaan sekä tiedot ovat rekisterin käyttötarkoituksen kannalta tarpeellisia.

Henkilötietojen käsittelyn peruste ja käyttötarkoitus perustuu myös

  • SPJL:n ja/tai sen jäsenyhdistyksen tarkoitukseen ja toimintaan liittyvään oikeutettuun etuun pitää jäsenrekisteriä lakisääteisten ja sääntömääräisten tehtäviensä toteuttamiseksi ja suorittamiseksi, jäsenyyden hoitamiseksi sekä jäsenpalveluiden ja – etujen toteuttamiseksi, järjestämiseksi ja kehittämiseksi. 
  • rekisteröidyn omaan nimenomaiseen suostumukseen, jonka hän antaa kirjallisesti liittyessään joko SPJL:ään tai sen jäsenyhdistykseen.

Henkilörekisterin tietoja voidaan käsitellä Sebacon jäsenhallintajärjestemän lisäksi seuraavilla tietojärjestelmillä:

  •      Kouta mökkivarausjärjestelmä
  •      VR:n online -palvelu (junaliput)
  •      SMT online -palvelu (lentoliput)
  •      SPJL:n nettisivujen (www.spjl.fi) jäsensivut
  •      Posti Oy:n SmartShip -lähetysjärjestelmä (kirjatut kirjeet/pakettikortit)
  •      Webropol (kysely- ja tilastointijärjestelmä)

Henkilörekisterin tietoja voidaan käsitellä myös manuaalisesti. 

5. Käsiteltävät henkilötiedot

Rekisterissä käsitellään rekisteröityjen yksilöinti- ja yhteystietoja sekä muita jäsenyyteen liittyviä tarpeellisia tietoja siinä laajuudessa, joka on perusteltua rekisteröidyn luotettavaksi yksilöimiseksi sekä rekisteröidyn oikeusturvan sekä etujen ja oikeuksien varmistamiseksi.

Näitä tietoja on:

  • Yksilöintitiedot:

o   rekisteröidyn henkilötunnus

o   rekisteröidyn täydellinen nimi

o   rekisteröidyn jäsennumero

  • Yhteystiedot:

o   rekisteröidyn osoitetiedot

o   rekisteröidyn sähköpostiosoite

o   rekisteröidyn puhelinnumero

  • Jäsenyystiedot

o   jäsenyhdistys ja jäsenyyshistoria

o   jäsenyyden alkamis- ja päättymispäivä

  • Jäsenmaksu- ja työnantajatiedot
  • Mahdollisia tarpeellisia lisätietoja kuten

o   järjestötehtävät

o   luottamustehtävät

o   edustustehtävät

o   ansiomerkit

o   lomatuet

o   koulutus

o   valokuva


6. Säännönmukaiset tietolähteet

Henkilötietoja kerätään pääsääntöisesti rekisteröidyltä itseltään. Tietoja kertyy myös SPJL:n ja sen jäsenyhdistysten omasta toiminnasta, luovutuksena Posti Oy:n ylläpitopalvelun kautta sekä rekisteröidyn suostumuksella palkanmaksajan luovuttamana tietona (Palkeet).

7. Henkilötietojen suojaaminen ja tietoturva

Rekisteriin talletetuista tiedoista ammattiliittoon kuuluminen on salassa pidettävää tietoa.

Henkilötiedot suojataan asiattomalta pääsyltä sekä laittomasti tai vahingossa tapahtuvalta tietojenkäsittelyltä. Jäsenrekisterin tietoturvallisuus sekä henkilötietojen luottamuksellisuus, eheys ja käytettävyys varmistetaan tarkoituksenmukaisin teknisin ja hallinnollisin toimenpitein:

  • Henkilötietoja ei tallenneta yksittäisille työpisteille. Rekisteripalvelu/kotisivupalvelu on toteutettu Amazon AWS –ympäristöön. Ympäristö täyttää useita kansainvälisesti hyväksyttyjä sertifiointeja. Palvelun teknisenä ylläpitäjänä toimii Avoine Oy. Avoine käyttää palvelun tuottamiseen ainoastaan AWS:n EU-alueella sijaitsevia palveluita. Yhteydet ovat SSL-salattuja ja ympäristö on suojattu palomuurilla. Lisätietoa AWS-ympäristön turvallisuudesta ja voimassa olevat sertifioinnit voi tarkistaa osoitteesta https://aws.amazon.com/compliance/.
  • Sähköisesti käsiteltävät henkilötiedot on suojattu ja tallennettu tietokantaan, johon on pääsy vain sellaisilla henkilöillä, jotka tarvitsevat kyseisiä tietoja työtehtäviensä, järjestötehtäviensä ja/tai luottamustehtäviensä hoitamiseksi. Pääsy tietoihin on myönnetty vain siinä laajuudessa kuin tehtävien hoitaminen sitä vaatii; tätä varten rekisteriin on luotu erilaisia käyttäjäryhmiä, jolla on eritasoinen selaus- ja muutosoikeus. Kaikilla rekisterin käyttöön oikeutetuilla henkilöillä on käytössään henkilökohtaiset käyttäjätunnukset ja salasanat.
  • Jäsenrekisterin käyttöä valvotaan.
  • Manuaalinen aineisto säilytetään lukitussa tilassa ja on saatavilla ainoastaan tietoon oikeutetuille.
  • Työtiloissa liikkumista valvotaan.
  • Yhdistyksen ulkopuolelle lähetettävät henkilötiedot salataan.
  • SPJL:n toimiston henkilöstölle on laadittu erillinen tietoturvaohje sekä laitteiden hankinta ja hävitysohje.
  • SPJL:n henkilöstöä on myös koulutettu tietosuojaan ja turvalliseen tietojenkäsittelyyn. 

8. Henkilötietojen säännönmukaiset luovutukset ja siirrot

Henkilötietoja voidaan luovuttaa ja siirtää SPJL:n tai sen jäsenyhdistyksen jäsenyyteen liittyvien toimenpiteiden ja palveluiden toteuttamiseksi.

9. Henkilötietojen siirrot Euroopan unionin tai Euroopan talousalueen ulkopuolelle

Henkilötietoja ei luovuteta tai siirretä EU:n tai ETA-talousalueen ulkopuolelle.

10. Henkilötietojen säilytysaika

Henkilötiedot säilytetään rekisterissä niin kauan kuin rekisteröity on SPJL:n tai sen jäsenyhdistyksen jäsen ja tietoja tarvitaan siihen tarkoitukseen, jota varten ne on kerätty. 

Jäsenyyden päättymisen jälkeen henkilötietoja säilytetään pääsääntöisesti seuraavasti:

  • Jäsenyyden päättyessä rekisteröidyn eroon, henkilötietoja säilytettään kuusi vuotta. 
  • Jäsenyyden päättyessä jäsenen menehtymiseen, henkilötietoja säilytettään yksi vuosi.
  • Henkilötiedot voidaan säilyttää myös tätä kauemmin, jos
  • sovellettava lainsäädäntö tai rekisterinpitäjän sopimusvelvoitteet kolmansia kohtaan edellyttävät pidempää säilytysaikaa.
  • se on jäsenyyden päättymisen jälkeen tarkoituksenmukaista oikeutetun edun perusteella.
  • esimerkiksi, kun jäsenyys päättyy rekisteröidyn eläköitymiseen. Tällöin henkilötietoja säilytetään niin kauan, kun rekisteröity itse haluaa. 

Rekisteripalvelun/kotisivupalvelun tekninen ylläpitäjä Avoine Oy säilyttää varmuuskopioita kuusi kuukautta. 

11. Rekisteröidyn oikeudet

Rekisteröidyllä on henkilökohtaisella käyttäjätunnuksella ja salasanalla pääsy kaikkeen sähköisesti käsiteltäviin, jäsenrekisteriin tallennettuihin omiin henkilötietoihinsa. Hänellä on siten mahdollisuus milloin tahansa tarkastaa itseään koskevat, rekisteriin merkityt tiedot sekä muuttaa osoite- ja nimiketietojaan.

Rekisteröidyllä on lisäksi oikeus soveltuvan tietosuojalainsäädännön mukaisesti milloin tahansa:

  • saada tieto henkilötietojensa käsittelystä,
  • vaatia epätarkan ja virheellisen henkilötiedon oikaisua ja tietojen täydentämistä,
  • vaatia henkilötietojensa poistamista,
  • peruuttaa suostumuksensa ja vastustaa henkilötietojensa käsittelyä siltä osin kuin henkilötietojen käsittely perustuu rekisteröidyn suostumukseen,
  • vastustaa henkilötietojensa käsittelyä henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella siltä osin kuin henkilötietojen käsittelyperusteena on yhdistyksen oikeutettu etu,
  • saada henkilötietonsa koneluettavassa muodossa ja siirtää kyseiset tiedot toiselle rekisterinpitäjälle edellyttäen, että rekisteröity on itse toimittanut kyseiset henkilötiedot yhdistykselle, yhdistys käsittelee kyseisiä henkilötietoja rekisteröidyn suostumuksen perusteella ja käsittely suoritetaan automaattisesti,
  • vaatia henkilötietojensa käsittelyn rajoittamista.

Rekisteröidyn tulee esittää edellä mainitun oikeuden toteuttamista koskeva pyyntö tämän tietosuojaselosteen kohdan 13 mukaisesti. Pyynnössä tulee mainita rekisteröidyn nimi, henkilötunnus tai jäsennumero, postiosoite ja puhelinnumero.  SPJL voi pyytää rekisteröityä tarkentamaan pyyntöään kirjallisesti. SPJL tulee varmentamaan pyytäjän henkilöllisyyden ennen tietojen luovuttamista. SPJL voi kieltäytyä pyynnön toteuttamisesta sovellettavassa laissa säädetyllä perusteella.

12. Oikeus valittaa valvontaviranomaiselle

Jokaisella rekisteröidyllä on oikeus tehdä valitus asianomaiselle valvontaviranomaiselle taikka sen Euroopan unionin jäsenvaltion valvontaviranomaiselle, jossa rekisteröidyn asuinpaikka tai työpaikka sijaitsee, mikäli rekisteröity katsoo, että hänen henkilötietojaan ei ole käsitelty soveltuvan tietosuojalainsäädännön mukaisesti.

13. Yhteydenotot

Rekisteröidyn oikeuksien käyttämistä koskevat pyynnöt, kysymykset tästä tietosuojaselosteesta ja muut yhteydenotot tulee tehdä sähköpostitse osoitteeseen spjl@spjl.fi.

Rekisteröity voi myös ottaa yhteyttä henkilökohtaisesti tai kirjallisesti kohdassa 2 määriteltyyn rekisterinpitäjän yhteyshenkilöön.

14. Muutokset tähän tietosuojaselosteeseen

SPJL seuraa tietosuojalainsäädännön muutoksia, siihen liittyvää ohjeistusta sekä käytänteitä ja päivittää/muuttaa tätä tietosuojaselostetta tarvittaessa.


Sivua viimeksi päivitetty: 25.5.2018