Diabetestutkijat ja diabetologit tietosuojaseloste

SUOMEN DIABETESTUTKIJAT JA DIABETOLOGIT RY:N JÄSENREKISTERIN TIETOSUOJASELOSTE



1. Rekisterinpitäjä ja yhteyshenkilöt

Rekisterinpitäjä: Suomen Diabetesliitto ry
Osoite: Näsilinnankatu 26, 33200 Tampere
Yhteyshenkilö: Satu Kiuru-Öhage, p. 050 310 6616, satu.kiuru(at)diabetes.fi
Tietosuojavastaava: Sari Koski, p. 050 310 6600, sari.koski(at)diabetes.fi

2. Rekisteröidyt

Rekisterissä käsitellään Suomen Diabetestutkijat ja Diabetologit ry:n jäsenten henkilötietoja.

3. Henkilötietojen käsittelyn peruste ja käyttötarkoitus


Rekisterin käyttötarkoituksena on jäsenyystietojen hallinta. Henkilötietojen käsittely perustuu yhdistysten lainsäädännölliseen velvoitteeseen ylläpitää jäsenrekisteriä.

Jäsenrekisteristä saatavia lukumäärätietoja voidaan kerätä erilaisiin analyyseihin sekä yhdistyksen että koko Diabetesliiton osalta. Analyyseissa lukumäärätietoja käsitellään nimettöminä.

Jäsenrekisteritietoja voidaan käyttää tieteelliseen tutkimukseen yhdistyksen hallituksen päätöksellä.

4. Käsiteltävät henkilötiedot

Rekisterissä käsitellään yhdistyksen jäsenten henkilötietoja, joita ovat:
•    nimi
•    osoite
•    puhelinnumero
•    sähköpostiosoite
•    ammattinimike.

5. Säännönmukaiset tietolähteet

Henkilötietoja kerätään rekisteröidyltä itseltään Diabetesliiton verkkosivuilla olevalla sähköisellä lomakkeella. Lisäksi käytössä on Posti Group Oyj:n osoitepäivityspalvelu.

6. Henkilötietojen suojaaminen ja tietoturva

Uuden jäsenen henkilötiedot tallennetaan väliaikaisesti Poutapilvi web design Oy:n ylläpitämän P4-julkaisujärjestelmän palvelimille, joiden suojaamisesta ja tietoturvasta huolehtii Poutapilvi web design yhdessä alihankkijoidensa kanssa. Järjestelmän käyttöoikeus on Diabetesliiton henkilökuntaan sekä Poutapilvi web design’in henkilökuntaan kuuluvilla erikseen nimetyillä henkilöillä, joiden työtehtäviin järjestelmän ylläpito kuuluu. Käyttöoikeudet on suojattu käyttäjätunnuksella ja salasanalla.

Jäsenten henkilötiedot on suojattu ja tallennettu Ankkkuri-jäsenrekisterijärjestelmään, johon on rajattu pääsy vain sellaisilla henkilöillä, jotka tarvitsevat kyseisiä tietoja työtehtäviensä hoitamiseksi. Kyseisillä henkilöillä on käytössään henkilökohtaiset käyttäjätunnukset ja salasanat.

Yhdistyksen hallituksen nimetyllä henkilöllä on mahdollisuus saada käyttäjätunnuksella ja salasanalla rajattu käyttöoikeus jäsenrekisteriin. Jäsen voi halutessaan saada henkilökohtaisen käyttäjätunnuksen ja salasanan omien tietojensa katseluun ja ylläpitoon.

Jäsenrekisteriin tehtäviä muutoksia valvotaan lokiseurannalla. Rekisteriä käsittelevillä henkilöillä on salassapitovelvollisuus.

7. Henkilötietojen säännönmukaiset luovutukset ja siirrot

Henkilötietoja voidaan luovuttaa yhdistyksen yhteistyökumppaneille yhdistyksen jäsenyyteen liittyvien toimenpiteiden ja palveluiden toteuttamiseksi. Henkilötietoja voidaan luovuttaa jäsenen luvalla kansainvälisille diabetesalan järjestöille esimerkiksi kongressi-informaatiota varten.

8. Henkilötietojen siirrot Euroopan unionin tai Euroopan talousalueen ulkopuolelle

Tietoja ei pääsääntöisesti siirretä EU:n jäsenvaltioiden alueen tai ETA:n ulkopuolelle, ellei se ole esim.  tietojen käsittelyn teknisen toteuttamisen kannalta tarpeellista, jolloin tietojen siirrossa noudatetaan henkilötietolainsäädännön vaatimuksia.

9. Henkilötietojen säilytysaika

Jäsenen henkilötiedot säilytetään Ankkuri-jäsenrekisterissä niin kauan kuin rekisteröity on yhdistyksen jäsen. Jäsenyyden päättymisen jälkeen henkilötietoja säilytetään enintään kahden vuoden ajan jäsenyyden päättymisestä yhdistyksen oikeutetun edun perusteella.

Uuden jäsenen henkilötiedot poistetaan Poutapilvi web design’in palvelimelta ilman ylimääräistä viivettä sen jälkeen, kun hänen tietonsa on siirretty jäsenrekisteriin.

10. Profilointi

Yhdistys voi osana henkilötietojen käsittelytoimia toteuttaa rekisteröidyn automaattista profilointia. Profiloinnin seurauksena rekisteröity saa hänelle paremmin kohdennettuja palvelu- ja markkinointiviestejä.

11. Rekisteröidyn oikeudet


Rekisteröidyllä on oikeus vastustaa henkilötietojensa käsittelyä suoramarkkinointitarkoituksiin. Rekisteröity voi antaa yhdistykselle kanavakohtaisia suoramarkkinointia koskevia suostumuksia ja kieltoja, esimerkiksi kieltää sähköpostitse lähetettävät markkinointiviestit.

Rekisteröidyllä on lisäksi oikeus tarkistaa, mitä tietoja hänestä on tallennettu rekisteriin sekä tarvittaessa vaatia rekisterinpitäjää oikaisemaan tai täydentämään rekisterissä oleva itseään koskeva tieto. Rekisteröity on itse vastuussa antamiensa tietojen oikeellisuudesta. Rekisteröidyn tulee ilmoittaa, mikäli rekisteröidyn antamiin tietoihin tulee muutoksia. Rekisterinpitäjä voi korjata virheellisen tiedon myös oma-aloitteisesti saatuaan virheellisestä tiedosta tiedon.
Rekisteröidyllä on tietosuoja-asetuksen mukaisesti oikeus vastustaa tai pyytää tietojensa käsittelyn rajoittamista, mukaan lukien profilointi. Kaikki rekisteröidyn pyynnöt tulee lähettää kirjallisesti tämän tietosuojaselosteen Yhteydenotot-kohdan mukaisesti.

12. Oikeus valittaa valvontaviranomaiselle

Jokaisella rekisteröidyllä on oikeus tehdä valitus asianomaiselle valvontaviranomaiselle, mikäli rekisteröity katsoo, että hänen henkilötietojaan ei ole käsitelty soveltuvan tietosuojalainsäädännön mukaisesti.

13. Yhteydenotot


Rekisteröidyn oikeuksien käyttämistä koskevat pyynnöt, kysymykset tästä tietosuojaselosteesta ja muut yhteydenotot tulee tehdä sähköpostitse osoitteeseen: tietosuoja(at)diabetes.fi. 

Rekisteröity voi myös ottaa yhteyttä henkilökohtaisesti tai kirjallisesti alla olevaan osoitteeseen:

Suomen Diabetesliitto
Tietosuoja
Näsilinnankatu 26
33200 Tampere

14. Muutokset tähän tietosuojaselosteeseen

Tätä tietosuojaselostetta voidaan päivittää aika ajoin esimerkiksi lainsäädännön muuttuessa. Tämä tietosuojaseloste on viimeksi päivitetty 18.6.2018.

Sivua viimeksi päivitetty: 21.6.2018