Jäsenrekisterin tietosuojaseloste

Henkilötietolaki (523/99) 10 § | Laatimispäivä 23.5.2018 | Päivitetty 26.08.2022

Nuorten mielenterveysseura – Yeesi ry
Y-tunnus 2441840-1
Elimäenkatu 26, 00520 Helsinki

Kalle Laanterä, toiminnanjohtaja
Nuorten mielenterveysseura – Yeesi ry
Elimäenkatu 26, 00520 Helsinki
puh. 050 573 5380
kalle@yeesi.fi

Nuorten mielenterveysseura – Yeesi ry:n jäsenrekisteri, jota Nuorten mielenterveysseura – Yeesi ry ylläpitää.

Nuorten mielenterveysseura – Yeesi ry:n henkilötietojen käsittelyn perusteena on yhdistyksen yhdistyslain mukainen velvoite pitää yllä jäsenluetteloa, oikeutettu etu huolehtia jäsenpalvelusta ja jäsenviestinnästä, vapaaehtoisiksi ilmoittautuneiden palveluista ja viestinnästä.

Henkilötietojen käsittelyn tarkoituksena on (esimerkkejä):

  • Sähköinen ja suoramarkkinointi (vain suostumuksen antaneille)
  • Jäsenpalvelut
  • Jäsenviestintä
  • Yhdistystoimintaan liittyvä viestintä ja tiedottaminen
  • Varainhankinta

Rekisteriin kerätään rekisteröidyistä nimi, osoite, sähköposti, puhelinnumero, syntymävuosi, jäseneksi liittymisvuosi sekä jäsenmaksutiedot.

Rekisterinpitäjä rekisteröi Nuorten mielenterveysseura – Yeesin verkkosivuston kautta rekisteröityneistä käyttäjistä ne tiedot, jotka käyttäjä itse ilmoittaa verkkosivustoa käyttäessään.

Jäsenrekisterin tietoja säilytetään sähköisessä rekisteripalvelussa (FloMembers-jäsenrekisteri / palveluntarjoaja Flo Apps Oy). Yeesi organisaationa ei luovuta tietoja rekisteripalvelun ulkopuolelle.

Datan sijainti

FloMembers-järjestelmän ylläpito on hajautettu useammalle EU-alueella sijaitsevalle palvelimelle.

EU-alueen ulkopuolelle dataa siirtyy seuraavissa tapauksissa:

  • Joidenkin asiakkaiden varmuuskopioita säilytetään Dropboxissa, jonka palvelimet sijaitsevat enimmäkseen Yhdysvalloissa.
  • Suurin osa jäsenrekisteristä lähtevistä sähköpostiviesteistä välitetään yhdysvaltalaisten palvelimien kautta.
  • Tekstiviestit välitetään yhdysvaltalaisten palvelimien kautta.

Henkilötietoja sisältävän järjestelmän käyttöön ovat oikeutettuja vain nimetyt henkilöt. Kullakin käyttäjällä on oma käyttäjätunnus ja salasana järjestelmään.

Säilytämme henkilötietoja vähintään jäsenyyden keston ajan ottaen huomioon lainsäädännön ja viranomaisten vaatimukset mm. kirjanpitolainsäädäntö, rekisteröityjen tietoja koskeva erityislainsäädäntö ja arkistointia koskevat vaatimukset.

Rekisterinpitäjä arvioi säilyttämisen tarpeellisuutta säännöllisesti sovellettava lainsäädäntö huomioon ottaen. Tämän lisäksi rekisterinpitäjä huolehtii sellaisista kohtuullisista toimenpiteistä, joilla varmistetaan, ettei rekisteröidyistä säilytetä rekisterissä käsittelyn tarkoituksiin nähden yhteensopimattomia, vanhentuneita tai virheellisiä henkilötietoja. Rekisterinpitäjä oikaisee tai hävittää tällaiset tiedot viipymättä.

Flomembers järjestelmä täyttää EU:n yleisen tietosuoja-asetuksen (GDPR) vaatimukset. Sitä monitoroidaan ympäri vuorokauden.

Jäsentietojen tietoturvasta on huolehdittu muun muassa seuraavasti:

  • Kriittiset operaatiot tallennetaan järjestelmälogeihin.
  • Verkkoliikenne on SSL-suojattu
  • Salasanat säilytetään järjestelmässä kryptattuina.

Rekisteröidyllä on mahdollisuus tarkastaa ja muokata itseään koskevat henkilörekisteriin tallennettuja tietoja ja vaatia virheellisen tiedon oikaisua tai poistamista, mikäli sille on lailliset perusteet. Rekisteröidyllä on myös oikeus peruuttaa suostumuksesi tai muuttaa sitä. Rekisteröidyllä on tietosuoja-asetuksen mukaisesti oikeus vastustaa tai pyytää tietojesi käsittelyn rajoittamista sekä tehdä valitus henkilötietojen käsittelystä valvontaviranomaiselle.

Erityisistä henkilökohtaisista syistä rekisteröidyllä on oikeus myös vastustaa itseensä kohdistuvia käsittelytoimia. Vaatimuksen yhteydessä rekisteröidyn tulee yksilöidä se erityinen tilanne, jonka perusteella hän vastustaa käsittelyä. Rekisterinpitäjä voi kieltäytyä toteuttamasta pyyntöä ainoastaan laissa säädetyin perustein. Rekisteröidyllä on myös oikeus, milloin tahansa ja maksutta, vastustaa henkilötietojen käsittelyä niiltä osin, kuin se liittyy suoramarkkinointiin.

Rekisterinpitäjä oikaisee, poistaa tai täydentää rekisterissä olevan, käsittelyn tarkoituksen kannalta virheellisen, tarpeettoman, puutteellisen tai vanhentuneen henkilötiedon oma-aloitteisesti tai rekisteröidyn vaatimuksesta. Rekisteröidyn tulee ottaa yhteyttä rekisterinpitäjän rekisteriasioista vastaavaan henkilöön tiedon korjaamiseksi.

Kaikki tätä selostetta koskevat yhteydenotot ja pyynnöt tulee esittää kirjallisesti tai henkilökohtaisesti kohdassa kaksi (2) nimetylle yhteyshenkilölle.

Mikäli muutamme tätä selostetta, laitamme muutokset näkyville selosteeseen päivättyinä. Mikäli muutokset ovat merkittäviä, voimme informoida näistä myös muulla tavoin, kuten sähköpostitse tai laittamalla sivuillemme asiasta ilmoituksen. Suosittelemme, että käytte säännöllisesti sivuillamme ja huomioitte mahdolliset muutokset selosteessa.