Rekisteri - ja tietosuojaseloste
Tämä on Testausserveri ry:n EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 27. toukokuuta 2022. Viimeisin muutos 27. toukokuuta 2022.
1. Rekisterinpitäjä
Testausserveri ry
masterminds@testausserveri.fi
2. Rekisteristä vastaava yhteyshenkilö
Mikael Hannolainen
hallituksen puheenjohtaja
3. Rekisterin nimi
Yhteisön ja yhdistyksen jäsenrekisteri.
4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on
- henkilön suostumus
- yhdistyslaki 503/1989, 11 §
Henkilötietojen käsittelyn tarkoitus on yhteydenpito jäseniin ja verkkopalvelujen sisällön tuottaminen.
Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.
5. Rekisterin tietosisältö
Rekisterin tietokantarakenne on avointa lähdekoodia ja tarkasteltavissa myös GitHubissa.
Rekisteriin tallennettavia tietoja ovat:
- Yhdistyksen jäsenyys
- Etu- ja sukunimi
- Asuinkunta
- Sähköpostiosoite
- Reksiterinpitäjän merkinnät
- Jäsenyys käsitelty kokouksessa
- Myönnetyn Google Workspace -käyttäjätilin nimi
- Jäsenyyden tila
- Discord-käyttäjä
- Sosiaalisen median integraatiot, mikäli erillinen suostumus annettu
- Käyttäjän nimi ja nimimerkki
- Käyttäjäkohtainen tunniste
- Käyttäjien luoma data
- Jäsenen osallisuus yhteisön projekteihin
- Jäsenen kuvaus itsestään
Discord-käyttäjäintegraatioon liittyvät tiedot päivitetään säännöllisesti useasti vuorokaudessa. Yhdistyksen rekisterin jäsentietoja eronneesta jäsenestä säilytetään enintään 2 kuukautta.
Verkkosivuston vierailijoiden IP-osoitteita ja palvelun toiminnoille välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.
6. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan henkilöiltä mm. lomakkeilta, sähköpostitse, konelukemalla ne integraatioiden rajapinnoista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu jäsenen kanssa.
Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
8. Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden luottamushenkilöiden toimesta, joiden työnkuvaan se kuuluu.
9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää sähköisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
10. Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä ("oikeus tulla unohdetuksi"). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää sähköisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).