Aktiasäätiö Porvoo sr:n rekisteriseloste
EU:n tietosuoja-asetus 2016/678
Aktiasäätiö Porvoo sr (1575058-4)
c/o Lakiasiaintoimisto Marianne Wikholm Oy
Rauhankatu 26
06100 Porvoo
Oikeushenkilö, joka vastaa rekisteristä
Aktiasäätiö Porvoo sr
c/o Lakiasiaintoimisto Marianne Wikholm Oy
Rauhankatu 26
06100 Porvoo
Yhteyshenkilö, joka vastaa kysymyksiin rekisteristä
asiamies Kerstin Magnusson
kerstin.magnusson@mwikholm.fi
040 571 3550
Tekninen toimittaja
Datalink: (0616015-2)
Radiokatu 6 A 12
pk@datalink.fi
00240 Helsinki
Rekisterin tarkoitus (oikeutettu etu)
Rekisterinpitäjä Aktiasäätiö Porvoo sr (säätiö) toteuttaa sääntöjenmukaista tehtäväänsä myöntämällä apurahoja hakemusten pohjalta. Näin ollen tietojen käsittely apurahatoiminnan rekisterissä perustuu oikeutettuun etuun. Tasapaino rekisterinpitäjän ja hakijan oikeuksien välillä taataan sillä, että rekisterissä ei käsitellä arkaluontoisia tietoja. Tietoja, joiden käsittelyyn liittyy erityisiä riskejä, kuten henkilötunnus ja tilinumero, käsitellään niin rajoitetusti kuin mahdollista.
Henkilötietojen käsittelyn tarkoitus
Stipendin hakijoiden ja apurahanhakijoiden rekisteri:
- säätiölle lähetettyjen apurahahakemusten käsittely.
Apurahansaajien rekisteri:
- myönnettyjen apurahojen maksaminen ja seuranta sekä ilmoitukset apurahoista viranomaisille.
Rekisteri hakijapalautteesta, joka on jätetty hakuprosessin yhteydessä:
- hakujärjestelmän käyttäjäystävällisyyden ja toimintojen kehittäminen.
- rekisteri ei vaikuta hakijan hakemusten käsittelyyn.
Rekisterin tietosisältö
Rekisterissä säilytetään tietoja hakijasta tai hakijan yhteyshenkilöstä, jotka ovat ensisijaisesti hakijan antamia.
Pakolliset henkilötiedot hakemuksen jättämiseksi:
- hakijan tunnistustiedot (esim. nimi, osoite, puhelinnumero, sähköpostiosoite, henkilötunnus/y-tunnus, tilinumero)
Mikäli hakijalle myönnetään apuraha, hänestä talletetaan lisäksi esimerkiksi seuraavat tiedot sähköiseen rekisteriin:
- tilinumero – tietoja maksupyynnöstä ja maksutapahtumasta
- tieto siitä, koska päätös on tehty
- tietoa mahdollisista muutoksista apurahassa tai sen peruuttamisesta
- tietoa Verohallintoon lähetetyistä tiedoista
- apurahansaajan apurahatilitys
Kuinka kauan tiedot säilytetään
Säätiö säilyttää hakijoiden hakemukset vähintään 10 vuotta. Hakemusaineistolla, sekä myönnetyillä että hylätyillä hakemuksilla, on suuri kulttuurihistoriallinen arvo kun tulevaisuudessa tutkitaan säätiön tukitoimintaa, ja sen avulla voimme myös arvioida apurahatoimintamme vaikutuksia sekä kehittää sitä.
Tietojen säännönmukaiset luovutukset
- hakemuksia käsittelevät säätiön työntekijät ja luottamushenkilöt sekä tarpeen vaatiessa ulkopuoliset asiantuntijat.
- kaikkia tietoja käsitteleviä henkilöitä sitoo vaitiolovelvollisuus.
- hakemuksia arvioivilla henkilöillä on käytössään ne aineiston osat, joita he tarvitsevat voidakseen suorittaa työtehtävänsä. Oikeus aineistoon on ajallisesti rajoitettu niin, että kyseiset henkilöt eivät enää voi käyttää tietoja, kun heidän tehtävänsä on suoritettu.
- oikeutta nähdä ja päivittää henkilötietoja on rajoitettu sekä henkilötasolla että ajallisesti rekisterinpitäjän sisäisillä, keskitetysti hallinnoiduilla oikeuksilla.
- tietoja voidaan henkilötietolain (523/1999) 24 §:n nojalla luovuttaa Verohallinnolle.
- myönnettyihin hakemuksiin liittyviä tietoja voidaan luovuttaa (ei koske hylättyjä hakemuksia):
- julkaisuihin
- verkkosivuille (omat kotisivut)
- sosiaalisiin medioihin
- tietoja voidaan tarvittaessa luovuttaa muille rahastoille ja säätiöille. Tietoja luovutetaan vain kun ne ovat tarpeellisia.
Tietojen siirto EU:n tai ETA:n ulkopuolelle
- tietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
Periaatteet koskien päätösten ja henkilötietojen julkistamista
Rekisterinpitäjällä on oikeus julkaista seuraavat tiedot kaikista apurahansaajista:
- nimi
- hakemuksessa ilmoitettu tarkoitus
- kotipaikka
- apurahan suuruus
- päätöksen päivämäärä
- toimintakategoria
- toiminta-alue
Päätös tietojen julkaisemisesta perustuu haluun ylläpitää julkista luottamusta apurahajärjestelmää kohtaan sekä välttää päällekkäisyyksiä, kun on kyseessä varojen myöntäminen erityisiin käyttötarkoituksiin.
Rekisterinpitäjä ei luovuta hakemuksia koskevia lausuntoja tai arvioita.
Rekisterin suojauksen periaatteet
- käsiteltäessä hakemuksia ja tietoja tulee huolehtia siitä, ettei hakijoiden yksityisyyden suojaa tarpeettomasti vaaranneta. Asiakirjoja käsittelevät vain ne, joiden työtehtävät sitä edellyttävät. Tietojen käsittelijöillä on vaitiolovelvollisuus. –
- hakemukset, tiedot ja hakemusten liitteet suojataan ulkopuolisilta.
- hakijoiden yhteys hakemusten verkkopalveluun on suojattu SSL-salauksella.
- Datalink Oy vastaa palvelusta ja rekisterin säilytyksestä.
- Vain nimetyillä henkilöillä on hallinnollinen, salasanalla suojattu pääsy rekisteriin.
Automaattinen päätöksenteko
- säätiö ei käytä automaattisia päätöksentekoprosesseja. Lopullisen päätöksen tekee aina useampi henkilö yhdessä.
Tarkastusoikeus
- sinulla on oikeus tarkastaa, oletko säätiön rekisterissä.
- sinulla on oikeus tarkastaa omat tietosi rekisterissä.
- pyyntö saada tiedot on tehtävä kirjallisesti ja sen tulee olla sen henkilön allekirjoittama, joka pyytää tietojensa luovuttamista.
- rekisterinpitäjällä on oikeus pyytää tarkastuspyynnön lähettänyttä henkilöä todistamaan henkilöllisyytensä.
- rekisterinpitäjä huolehtii hakijoiden, arvioijien ja mahdollisten asiantuntijoiden yksityisyydensuojasta eikä tämän johdosta luovuta lausuntoja hakemuksista.
- pyyntöihin vastataan kuukauden kuluessa niiden jättämisestä.
- pyynnöt tulee osoittaa seuraavaan osoitteeseen:
Aktiastiftelsen i Borgå sr
c/o Juridisk byrå Marianne Wikholm Ab
Rauhankatu 26, 06100 Porvoo
Rätt att kräva rättelse av en uppgift
- virheellinen tieto rekisterissä korjataan perustuen rekisteröidyn henkilön yksilöityyn pyyntöön.
- yksilöity pyyntö tulee osoittaa seuraavaan osoitteeseen: kerstin.magnusson@mwikholm.fi
Oikeus vaatia tiedon korjaamista
Sinulla on oikeus pyytää henkilötietojesi poistamista, jos:
- vastustat niiden käsittelyä eikä tietojen käsittelylle ole olemassa oikeutettua syytä tai oikeudellista perustaa.
- tietojen käsittely on lainvastaista.
Lain perusteella säätiö on useassa tapauksessa velvollinen säilyttämään henkilötietoja voidakseen esimerkiksi täyttää lakisääteisen velvoitteen tai käsitellä oikeudellisia vaatimuksia.
Oikeus tehdä valitus
Rekisteröidyllä henkilöllä on oikeus tehdä valitus valvontaviranomaiselle mikäli hän katsoo, että henkilötietojen käsittely ei noudata EU:n tietosuoja-asetusta.
