Tietosuojaseloste
Tietosuojaselosteen uudistaminen on työn alla.
Tämä tietosuojalauseke kuvaa sitä, miten Prometheus-leirin tuki ry kerää ja käsittelee henkilötietoja. Suhtaudumme vakavasti kaikkien käyttäjiemme henkilötietoihin ja toimimme aktiivisesti pitääksemme tietosi turvassa ja tiedon keräämisen ja käytön läpinäkyvänä.
Tietosuoja- tai tietoturvapoikkeamasta ilmoittaminen
Mikäli huomaat poikkeaman tietoturvassamme tai henkilötietojen käsittelyttelytavassa, teethän poikkeamailmoituksen toimistolle ja toiminnanjohtajalle. Ohjeet ilmoituksen tekemiseen ja ilmoitusten käsittelystä löytyvät täältä.
Mitä tietoja keräämme?
Tiedot, jotka olet antanut meille kirjautuessasi sivustolle tai käyttäessäsi palveluitamme kuten
- nimesi, syntymäaikasi, yhteystietosi, äidinkielesi ja kielitaitosi
- huoltajasi nimi ja hänen yhteystiedot, jos olet alle 18-vuotias
- tiedot mahdollisesta jäsenyydestäsi ja luottamustehtävistäsi järjestössämme
- vastaukset jotka olet antanut kyselyihimme ja lomakkeille
- muut tiedot joita olet syöttänyt osallistuaksesi toimintaamme tai ostaaksesi meiltä palveluja. Esimerkiksi leirille ilmoittautumisen yhteydessä kysymme tietoja siitä mitä koulua käyt ja muista toiveistasi leirin suhteen.
Keräämme passiivisesti tietoa sinusta käyttäessäsi sivujamme, mm.
- sivuille tallentamasi tekstit ja tiedostot
- tietokone- ja ohjelmistotiedot, kuten uniikki verkkotunnuksesi, IP-osoitteesi ja käyttämäsi verkkoselain
- käyttäjätilisi luontiaika ja sen viimeisin käyttöhetki
Tämän lisäksi keräämme sinusta tietoja osallistuessasi toimintaamme. Esimerkiksi koulutuksissamme keräämme tietoa niistä, jotka haluavat toimia leirin tai koulutusten vetäjinä tai muissa vastuutehtävissä. Nämä tiedot ovat sinun itsesi meille antamia arvioita ja yhdessä muodostettuja johtopäätöksiä. Keräämme näitä tietoja varmistaaksemme, että saamme mahdollisimman hyviä ja toimivia vetäjätiimejä toimintaamme. Kun osallistut toimintaamme, jossa tällaista tietoa kerätään, kerromme sinulle aina erikseen etukäteen, mitä tietoa sinusta keräämme, kuka sitä käsittelee ja kuinka kauan sitä säilytetään.
Mikäli haet leiriohjaajaksi, Protu saattaa myös pyytää sinua toimittamaan rikosrekisteriotteesi lasten kanssa toimivien vapaaehtoisten rikostaustan selvittämistä koskevan lain mukaisesti. Rikosrekisteriotteen sisältöä ei tallenneta Protun järjestelmiin, ainoastaan tieto sen tarkistamisesta ja sen perusteella tehdystä päätöksestä.
Käytämme tarvittaessa postin osoitetietopalvelua pitämään osoitteesi ajan tasalla. Emme kerää muilta kolmansilta osapuolilta tietoja sinusta.
Osan henkilötiedoistasi antaminen on sinulle pakollista, jos haluat osallistua toimintaamme, ja osan vapaaehtoista.
Miksi keräämme tietoja?
Keräämme tietoja sinusta voidaksemme tarjota sinulle sinulle yhdistyksemme palveluita, joko asiakkuuteesi tai Prometheus-leirin tuki ry:n jäsenyyteen liittyen. Lisäksi käytämme tietojasi huolehtiaksemme yhdistyksemme asianmukaisesta hallinnosta sekä kehittääksemme omaa toimintaamme, esimerkiksi laatimalla tilastoja toimintaamme osallistuvista.
Järjestelmämme ja rekisterimme ensisijaiset käyttötarkoitukset ovat leirien ja muiden tapahtumien hallinnointi, jäsenrekisterin ylläpitäminen sekä jäsenistön palveleminen. Keräämme esimerkiksi ruokavaliotietoja, jotta voimme olla varmoja, että saat aina turvallista ruokaa osallistuessasi tapahtumiimme. Kysymme myös mahdollisista sairauksistasi, jotka voivat vaikuttaa esimerkiksi leiripaikan valintaan tai omaan viihtyvyyteesi leirilläsi. Tällaisen sensitiivisen tiedon kerääminen on tapahtumakohtaista osallistujatietoa eikä sitä tallenneta jäsenrekisteriimme.
Suhtaudumme näihin tietoihin vakavasti emmekä käytä tietoa muuhun kuin tapahtumien vetäjien apuna ja leiripaikan soveltuvuuden varmistamiseen. Mikäli emme näitä tietoja mielestäsi sinusta tarvitse tai ne eivät ole enää ajankohtaisia, voit jättää tiedot kertomatta tai poistaa jo kertaalleen syöttämäsi tiedot.
Vaadimme sivustomme alaikäisiltä käyttäjiltä huoltajan yhteystietoja varmistuaksemme, että heillä on huoltajan lupa osallistua toimintaamme, ja jotta esimerkiksi onnettomuuden sattuessa saamme varmasti yhteyden osallistujan huoltajaan. Lähetämme esimerkiksi leirin ilmoittautumistiedot aina myös huoltajan sähköpostiosoitteeseen.
Lisäksi keräämme tietoja siten kuin se on tarpeellista lakisääteisen velvoitteiden tai viranomaispäätöksien noudattamiseksi. Myös osa rahoittajistamme vaatii meiltä tilastotietoa esimerkiksi toimintaamme osallistuvien ja jäsentemme ikä- ja sukupuolijakaumasta. Osaa tiedoista voidaan käyttää esimerkiksi korvausten, kulujen ja palkkioiden maksamiseen vapaaehtoisille, jotka osallistuvat leiri- tai koulutustoiminnan järjestämiseen.
Tietoa kerätään myös analysointiin ja tilastollisiin tarkoituksiin parantaaksemme palveluitamme. Lokitietoja esimerkiksi virhetilanteista keräämme pitääksemme tietosi turvassa ja ylläpitääksemme sivuston toimintaa.
Kuka tietojasi käsittelee?
Pyrimme käsittelemään tietojasi siten, että vain ne tiedot, joita kulloinkin tarvitaan näkyvät tietojen käsittelijälle. Kun esimerkiksi osallistut tapahtumiimme, tapahtumien vetäjät näkevät nimesi, yhteystietosi, ilmoittautumistietosi kyseiseen tapahtumaan sekä mahdolliset muut huomioitavat asiat. Tapahtuman kokit näkevät nimesi, yhteystietosi ja ruokavaliosi, jotta voivat ottaa yhteyttä mahdollisten väärinymmärrysten välttämiseksi erikoisruokavalioihin liittyen.
Järjestelmässämme on käytössä monitasoinen käyttöoikeusjärjestelmä. Pääsy asiakastietojärjestelmäämme ja jäsenrekisteriimme on pääsääntöisesti vain yhdistyksen palkatulla henkilöstöllä. Poikkeuksellisesti ja rajatusti pääsy voidaan sallia rajatun ajan tietyille vapaaehtoisille, jotka osallistuvat leirien, koulutusten ja tapahtumien organisointiin.
Järjestelmien tekniset ylläpitäjät ja toimiston työntekijät voivat käsitellä kaikkia järjestelmien tietoja. Myös järjestön hallinnolla on laajat lukuoikeudet jäsenistön tietoihin.
Mihin tietoja siirretään ja mihin järjestelmiin tietoja tallennetaan?
Asiakas- jäsenrekisteriämme sekä tapahtumailmoittautumisia hallitaan Crm-Service järjestelmässä. Järjestelmän tietosuojaselosteen löydät täältä: https://crmservice.com/fi/tietosuojaseloste/
Laskutustietoja, palkanmaksutietoja, kulukorvauksia sekä talous- ja palkkahallinnontietoja käsitellään 3/2025 asti Fennoa taloushallinnon ohjelmistossa sekä 1.1,2025 alkaen Talenom tilitoimiston sekä Talenom Mepco järjestelmissä. Talenom tilitoimiston tietosuoja selosteen löydät täältä: https://talenom.com/fi-fi/tietosuojaseloste/
Leirien, tapahtumien ja koulutusilmoittautumisten sekä kaikkien tapahtumien järjestämiseen osallistuvien vapaaehtoisten ja henkilöstön tietoja käsitellään Microsoft 365 järjestelmässä. M365 järjestelmän tietosuojaseloste löytyy täältä: https://www.microsoft.com/fi-fi/privacy/privacystatement
Vain luvallasi tietoja voidaan luovuttaa markkinointi tarkoituksiin esimerkiksi Meta yhtiöille (Facebook) tapahtuma ja jäsen markkinoinnin ja viestinnän kohdentamiseksi. Meta yhtiöiden tietosuojaselosteen löydät täältä: https://www.facebook.com/privacy/center/
Järjestömme toiminta perustuu vapaaehtoisiin, joille olemme jakaneet järjestössä vastuuta erilaisista toiminnoista jaostojen kautta. Esimerkiksi leirijaostolla on oikeuksia nähdä leirien ilmoittautumistietoja, jotta he voivat reagoida mahdollisiin leiripaikkojen peruuntumisiin ja hallita leirien ilmoittautumisen sujumista. Koulutusjaosto valitsee kouluttajat ja käsittelee kouluttajiin liittyvää tietoa. Vain rekrytointiryhmä käsittelee leirin ja koulutusten vetäjistä kerättyä tiimivetäjyyteen liittyvää tietoa muodostaakseen heistä vetäjätiimejä kesän leireille.
Prometheus-leirin tuki ry:n jäsenistön valitsema puheenjohtaja ja hallitus valitsevat kaikki muut henkilöt luottamustehtäviin niin jaostoissa kuin toimielimissä. Jos jonkun vapaaehtoisen täytyy esimerkiki pystyä tavoittamaan kuka tahansa aktiivi, hän saattaa nähdä puhelinnumerosi ja sähköpostiosoitteesi mutta ei kuitenkaan kotiosoitettasi. Pyrimme minimoimaan jaettavan tiedon määrän vain käyttötarkoituksensa mukaisesti olennaiseen tietoon.
Saatamme käyttää kolmansina osapuolina toimivia tahoja erilaisten palveluiden kuten it-palveluiden (mukaan lukien tietojen taltiointia) ja maksutapahtumiin liittyvien palveluiden toteuttamiseen. Näitä tehtäviä suorittaessaan mainitut kolmannet osapuolet voivat saada pääsyn henkilötietoihisi, mutta he ovat velvoitettuja käsittelemään niitä ainoastaan meidän puolestamme ja meidän ohjeidemme mukaisesti.
Miten säilytämme tietoja ja kuinka kauan?
Tietojen säilyttämiseen käytetään ulkopuolisia palveluita kuten Microsoft palvelut, joiden ylläpitämät palvelimet saattavat sijaita fyysisesti EU- ja ETA-alueen ulkopuolella.
Säilytämme tietojasi vain siihen saakka kunnes emme enää tarvitse niitä. Tapahtumien osallistuja tietoja säilytämme enintään seuraavan vuoden loppuun asti tapahtuman päättymisestä jos et ole yhdistyksen jäsen. Jäsentietoja säilytämme korkeintaan viisi vuotta jäsenyyden päättymisestä ja tiedot anonymisoidaan pyynnöstäsi heti jäsenyyden päätyttyä. Henkilötietoja sisältäviä vastauksia kyselyihin ja tiimin vetäjistä kerättyä tietoa säilytämme enintään kaksi vuotta, mutta tuhoamme tiedot joka tapauksessa mahdollisimman nopeasti, kun tietoja ei enää tarvita, useimmiten jo samana vuonna.
Anonymisoituja tietoja säilytämme tarpeen mukaan toistaiseksi. Anonymisoiduissa tiedoissa ei ole mukana mitään henkilötietoja, joista vastaajan voisi tunnistaa, mutta niiden perusteella voimme tilastoida ja tarkkailla toimintamme kehittymistä. Ilmoittautumis- ja jäsenyystietosi poistetaan tai anonymisoidaan viimeistään 5 vuoden jälkeen, jos et enää osallistu toimintaamme. Leiri-ilmoittautumisen yhteydessä antamasi lisätiedot poistetaan, kun niitä ei enää tarvita, viimeistään vuoden sisällä leiristä.
Miten pääsen katsomaan tietojani?
Sinulla on oikeus päästä katsomaan kaikkia henkilötietojasi, jotka olemme sinusta keränneet. Lisäksi sinulla on oikeus poistaa henkilötiedot siltä osin, kun niitä ei tarvita, sekä oikeus korjata tietosi.
Suurinta osaa henkilötiedoistasi voit katsoa ja muokata Protuportaalin kautta. Voit muokata sinulle lähetettävien sähköpostiviestien sisältörajoituksia samalla sivulla.
Mikäli haluat nähdä tai muokata vastauksiasi, joita olet antanut kyselyihin voit aina ottaa yhteyttä toimistoomme, joka voi auttaa sinua näkemään omat tietosi, korjaamaan niitä tai poistamaan ne.
Mikäli haluat nähdä kaikki tietosi, joita meidän järjestelmässämme sinusta on kerättynä, otathan yhteyttä toimistoomme. Yhteystiedot ovat sivun alalaidassa.
Miten voin poistaa tietojani?
Mikäli haluat poistaa kaikki tietosi, ota yhteyttä toimistoomme. Mikäli olet Protun jäsen, pitää sinun ensin lopettaa jäsenyytesi ilmoittamalla siitä sähköpostitse protu@protu.fi -osoitteeseen Protun toimistolle.
Perhejäsenyyttä lopetettaessa tulee ilmoittaa, onko kyseessä jäsenyyden muuttaminen yksilöjäsenyydeksi ja kertoa henkilöt, jotka eroavat ja kuka jää jäseneksi – vai lopetetaanko kaikkien jäsenyys. Jäsenmaksun maksamatta jättäminen ei riitä yhdistyksestä eroamiseen.
Huomaa, että jäsenyyden lopettaminen ei automaattisesti tarkoita myös tietojesi poistamista järjestelmistämme. Jo eronneiden jäsenten tiedot poistetaan kuitenkin viimeistään siinä vaiheessa, kun jäsenyydestäsi tai viimeisimmästä osallistumisestasi tapahtumiimme on kulunut viisi vuotta.
Miten erityisesti alaikäiset?
Suhtaudumme vakavasti lasten ja nuorten yksityisyyden suojeluun ja vaadimme kaikilta alaikäisiltä huoltajan suostumuksen toimintaamme osallistumisesta. Kaikilta alaikäisiltä toimintaamme osallistuvilta vaaditaan huoltajan yhteystiedot käyttäjätietoihin huoltajan suostumuksen vakuuttamiseksi sekä mahdollisten hätätilanteiden varalta.
Kun toimintaamme osallistuva henkilö täyttää 18 vuotta, hänellä on oikeus poistaa huoltajansa nimi ja yhteystiedot käyttäjäprofiilistaan.
Lisätietoja ja yhteystietomme
Mikäli sinulla on kysyttävää tietosuoja-asioihin liittyen, otathan yhteyttä meihin. Yhteystiedot löydät sivun alalaidasta.