Tämä on Museion ry:n tietosuojalain (1050/2018) ja EU:n yleisen tietosuoja-asetuksen (679/2016, GDPR) mukainen seloste rekisterinpitäjän käsittelytoimista. Seloste kertoo, kuinka Museion ry kerää ja käsittelee henkilötietoja. Seloste on laadittu 28.3.2023. Se on viimeksi päivitetty 3.4.2023.
1. Rekisterinpitäjä
Museion ry (jäljempänä myös “yhdistys”)
Y-tunnus: 3056815-8
Osoite: Turun yliopisto, museologian toimisto, 20014 Turun yliopisto
2. Yhteyshenkilö
Rekistereistä vastaava yhteyshenkilö on yhdistyksen hallituksen sihteeri.
Sähköposti: sihteeri@museion.fi
3. Rekisterit, rekisteröidyt ja säännönmukaiset tietolähteet
Yhdistys käsittelee säännönmukaisesti
- jäsenrekisteriä, johon rekisteröidään jäsentietoja. Rekisteröidyt ovat yhdistyksen jäseniä. Jäsenrekisterin säännönmukaisena tietolähteenä on jäsenhakemuslomake.
- sähköpostilistoja, joihin rekisteröidään sähköpostilistojen henkilötietoja. Rekisteröidyt ovat listojen jäseniä. Kunkin listan tietolähteenä on sähköpostilistan liittymislomake.
- palauterekisteriä, johon rekisteröidään palautteiden henkilötietoja. Rekisteröidyt ovat palautteiden antajia. Tietolähteenä on kopoloota eli yhdistyksen palautelomake.
Lisäksi yhdistys ylläpitää tarvittaessa
- rekisterejä tapahtumatiedoista, esimerkiksi tapahtumien ilmoittautuja- ja osallistujalistoja. Tapahtumatietojen lähteenä voi olla esimerkiksi tapahtuman ilmoittautumislomake tai tapahtuman osallistujilta kerätyt tiedot.
- rekisterejä yhdistyksen toteuttamien kyselyiden vastauksista
4. Henkilötietojen käsittelyn peruste
Oikeusperusteena henkilötietojen käsittelylle on vähintään toinen seuraavista:
- rekisteröidyn suostumus (EU:n asetus 2016/679, 6 art. 1. a)
- rekisterinpitäjän oikeutettu etu (EU:n asetus 2016/679, 6 art. 1. f), joka perustuu siihen, että rekisteröity on Museion ry:n jäsen
5. Henkilötietojen käsittelyn tarkoitus
Henkilötietoja käsitellään ainoastaan yhdistyksen toimintaan liittyvissä asioissa.
Jäsentietojen käsittelyn tarkoituksena on
- jäsenrekisterin ylläpitäminen (Yhdistyslaki, 3. luvun 11 §)
- jäsensuhteen hoitaminen, esimerkiksi jäsenyyden ehtojen toteutumisen tarkistaminen (yhdistyksen säännöt, 3 ja 4 §)
- yhdistyksen toiminnan mahdollistaminen, esimerkiksi TYY:n jäsenjärjestöstatuksen ehtojen toteutumisen tarkistaminen (Turun yliopiston ylioppilaskunnan ohjesääntö järjestöistä ja avustuksista, 2 §)
Sähköpostilistojen henkilötietojen käsittelyn tarkoituksena on tiedottaminen yhdistyksestä ja sen toiminnasta sekä sähköpostilistojen ylläpitäminen ja päivittäminen.
Henkilötietojen käsittelyn tarkoituksena on lisäksi yhdistyksen toiminnan kuten Turun yliopiston museologian opiskelijoiden edunvalvonnan suunnittelu, järjestäminen, kehittäminen ja dokumentointi.
Henkilötietoja ei käytetä suoramarkkinointiin eikä automatisoituun päätöksentekoon tai profilointiin.
6. Käsiteltävät henkilötietoryhmät
Museion ry kerää vain henkilötietoja, jotka ovat tarpeen yhdistyksen toiminnassa.
Museion ry kerää seuraavia henkilötietoryhmiä:
- jäsentiedot: rekisteröidyn etu- ja sukunimet, kotikunta, sähköpostiosoite, opiskelijastatus (Turun yliopisto / Åbo Akademi), opiskelukampus (Turku / Pori), Turun yliopiston ylioppilaskunnan jäsenyys, museologian opintojen aloitusvuosi, jäsenkortti (kyllä / ei) ja jäseneksi liittymisvuosi
- sähköpostilistojen henkilötiedot: rekisteröidyn sähköpostiosoite, vapaavalintainen nimi ja listan käyttökieli
- palautteiden henkilötiedot: vapaaehtoisesti täytettäviä tietoja palautteen antajan nimestä ja sähköpostiosoitteesta
- tapahtumatiedot: tapahtumiin tai muuhun yhdistyksen toimintaan osallistumiseksi annettuja tietoja tai osallistumisesta syntyneitä tietoja, esimerkiksi rekisteröidyn etu- ja sukunimet, sähköpostiosoite, postiosoite tai ruoka-aineallergia
Museion ry ei kerää erityisiä henkilötietoryhmiä eli arkaluontoisia tietoja.
7. Henkilötietojen säilytysaika
Jäsentietoja säilytetään jäsenrekisterissä niin kauan kuin rekisteröity on yhdistyksen jäsen. Jäsenrekisteristä poistetaan kaikki yhdistyksen jäsentä koskevat tiedot, kun hän on eronnut tai hänet on erotettu yhdistyksestä.
Sähköpostilistojen henkilötietoja säilytetään niin kauan kuin rekisteröity on listan jäsen.
Muihin henkilötietoryhmiin kuuluvia tietoja säilytetään niin kauan kuin säilyttäminen on tarpeellista yhdistyksen toiminnan suunnittelun, järjestämisen, kehittämisen ja dokumentoinnin kannalta tai kunnes rekisteröity peruuttaa suostumuksensa tietojen käsittelyyn tai vaatii tietojen poistamista rekisteristä.
8. Tietojen säännönmukaiset luovutukset, siirto ja julkisuus
Henkilötietoja ei luovuteta säännönmukaisesti muille tahoille.
Tietoja luovutetaan tarvittaessa Museion ry:n yhteistyötahoille ja muille palveluntarjoajille yhdistyksen toiminnan mahdollistamiseksi. Museion ry:n pääsääntöisiä yhteistyötahoja ovat Museoalan ammattiliitto, Turun yliopisto, Turun yliopiston ylioppilaskunta ja sen opiskelijajärjestöt. Palveluntarjoajia voivat olla esimerkiksi tapahtumien järjestäjät, kyselysovellukset kuten Webropol sekä jäsenrekisterijärjestelmät kuten Kide.app.
Tietoja käsitellään pääsääntöisesti EU:n tai ETA:n alueella. Yhdistys voi siirtää henkilötietoja EU:n tai ETA:n ulkopuolelle silloin, kun palveluntarjoaja toimii näiden alueiden ulkopuolella. Näissä tapauksissa yhdistys huolehtii asianmukaisista suojatoimista rekisteröityjen oikeuksien turvaamiseksi sovellettavan tietosuojalainsäädännön mukaisesti.
Tietoja voidaan julkaista rekisteröidyn suostumuksella.
9. Rekisterin suojaus
Rekisterin käsittelyssä noudatetaan huolellisuutta ja luottamuksellisuutta. Tietoja säilytetään joko yhdistyksen toimijoiden hallussa olevassa ulkoisessa tietovarannossa kuten muistitikulla tai yhdistyksen käyttämissä tietojärjestelmissä, jotka ovat suojattuja asianmukaisesti.
Yhdistyksen hallussa oleviin tietoihin pääsevät ja niitä̈ ovat oikeutettuja käyttämään vain toiminnan kannalta tarpeelliset ja ennalta määrätyt yhdistyksen toimijat. Esimerkiksi jäsenrekisterin selaus- ja päivitysoikeus on vain yhteyshenkilöllä.
10. Rekisteröidyn oikeudet
Rekisteröidyllä on GDPR-asetuksen 3. luvussa määritellyt oikeudet. Rekisteröidyllä on oikeus saada tietää, mitä häntä koskevia tietoja rekisteriin on tai ei ole tallennettu. Hänellä on oikeus vaatia oikaisua, poistoa tai täydennystä rekisterissä olevaan virheelliseen, tarpeettomaan, riittämättömään tai vanhentuneeseen häntä koskevaan tietoon. Lisäksi hänellä on oikeus tulla poistetuksi rekisteristä. Jäsenrekisteristä poistuminen tapahtuu yhdistyksestä eroamalla.
Mikäli rekisteröity haluaa tarkistaa hänestä tallennetut tiedot, vaatia niihin oikaisua tai tulla poistetuksi rekisteristä, pyyntö tulee lähettää kirjallisesti yhteyshenkilölle tai yhdistyksen hallitukselle. Rekisteröidyn tulee ilmoittaa rekisterinpitäjälle tarpeelliset tiedot vaatimuksensa toteuttamiseksi sekä pyydettäessä todistaa henkilöllisyytensä. Rekisterinpitäjän on tämän jälkeen toteutettava pyyntö ilman aiheetonta viivytystä. Mikäli rekisteröity on tyytymätön tietojensa käsittelyyn, rekisteröidyllä on oikeus tehdä valitus tietosuojavaltuutetulle.
11. Selosteen muuttaminen
Museion ry:llä on oikeus muuttaa tätä selostetta.