Tietosuojaseloste, Pohjantien Nuorisomusiikki ry

5.9.2023 – Henkilötietolaki (523/1999) 10 ja 24§

Rekisterinpitäjä: Pohjantien nuorisomusiikki ry, osoite: Pohjankatu 2, 70500 Kuopio

Yhteystiedot: Puheenjohtaja, pohjantien.nuorisomusiikki@gmail.com. Rekisteriä koskevissa asioissa jäsenrekisterivastaava, pohjantien.nuorisomusiikki@gmail.com.

Rekisterin nimi: Jäsenrekisteri

Henkilötietojen käsittelyn tarkoitus: Henkilötietojen käsittely perustuu henkilötietolain 8 §:n 1 momentin 1 ja 7 kohtaan. Henkilötietoja käsitellään seuraaviin tarkoituksiin:

  • Yhdistyksen jäsenten tietojen ylläpitäminen.
  • Tietojen ylläpitäminen jäsenten kuulumisesta eri orkestereihin ja luokkiin.
  • Jäsenmäärän tilastointi ja jäsenten laskutus.
  • Jäsenille lainattujen soitinten, pukujen ja muun yhdistyksen omaisuuden tilastointi, raportointi ja laskutus.
  • Saatujen avustusten vaatiman raportoinnin toteuttamiseen.
  • Yhdistyksen tapahtumiin osallistuvien jäsenten tilastointi, raportointi ja laskutus.
  • Tiedottaminen jäsenille ja yhdistyksen tilaisuuksiin osallistuville yhdistyksen toimintaan liittyvistä asioista.
  • Yhteydenpito jäseniin sekä uutiskirjeet ja toiminnan kehittäminen.

Rekisterin tietosisältö:

  • Yhteystiedot: nimi, osoite, sähköposti, puhelinnumero
  • Alaikäisen jäsenen kohdalla myös vanhemman sähköposti, puhelinnumero, osoite
  • Tieto soitettavasta soittimesta
  • Tieto lainatuista ja vuokratuista soittimista, puvuista ja muusta yhdistyksen omaisuudesta
  • Tieto laskujen maksamisesta
  • Tieto osallistumisista yhdistyksen järjestämiin tapahtumiin
  • Tieto jäsenen kuulumisesta orkesteriin tai luokkaan
  • Muut jäsenen suostumuksella kerättävät tiedot tai jäsenen itsensä luovuttamat tiedot

Säännönmukaiset tietolähteet: Jäsenen itsensä tai hänen huoltajansa ilmoittamat tiedot tai mahdollisesti koulun tai opettajan luovuttamat tiedot. Yhteystietoja voidaan päivittää osoiterekistereitä tarjoavien palveluntuottajien tiedoilla.

Tietojen säännönmukaiset luovutukset: Tietoja voidaan luovuttaa sähköisessä muodossa tai paperitulosteina Pohjantien Nuorisomusiikki ry:n lukuun yhteistyötahoille siten, että tietoja käytetään yhdistyksen toimintaan läheisesti liittyvien asioiden tiedottamiseen, jäsenrekisterin ylläpitoon tai Pohjantien Nuorisomusiikki ry:n määrittämiin tiedotus- ja markkinointitoimenpiteisiin.

Tietojen siirto EU:n tai ETA:n ulkopuolelle: FloMembersissä ylläpidetyn jäsenrekisterin kautta lähetetyt sähköpostiviestit kulkevat EU:n ulkopuolelle. Laaduntarkkailemiseksi viestit säilytettään muutaman päivän ajan ja säilytetyistä tiedoista muodostuu henkilörekisteri.

Rekisterin suojauksen periaatteet: Manuaalinen tunnistettava aineisto rekisteröidyistä säilytetään lukitussa tilassa. ATK:lla käsiteltävät tunnistettavat tiedot säilytetään sähköisessä rekisteripalvelussa (FloMembers-jäsenrekisteri / palveluntarjoaja Flo Apps Oy). Järjestelmä täyttää EU:n yleisen tietosuoja-asetuksen (GDPR) vaatimukset. Sitä monitoroidaan ympäri vuorokauden. Jäsentietojen tietoturvasta on huolehdittu muun muassa seuraavasti: 1. Verkkoliikenne on SSL-suojattu. 2. Salasanat säilytetään järjestelmässä kryptattuina. 3. Kriittiset operaatiot tallennetaan järjestelmälogeihin. FloMembers-palvelu vaatii käyttäjätunnuksen ja salasanan. Käyttöoikeudet annetaan yhdistyksen toimihenkilöille, jotka tarvitsevat niitä vastuutehtävissään. Lisäksi käyttöoikeudet annetaan niille opettajille tai orkesterinjohtajille, jotka päivittävät tietoja yhdistykseltä vuokrattavista soittimista. Tietoja säilytetään toistaiseksi mutta kunkin jäsenen osalta korkeintaan viisi vuotta siitä, kun jäsen on eronnut yhdistyksestä ellei jäsenellä ole edelleen lainassa yhdistyksen omaisuutta tai merkittäviä maksamattomia laskuja eron jälkeen. Rekisteritietojen hävittämisestä on säädetty Henkilötietolain 34 §:ssä.

Tarkastusoikeudet: Henkilötietolaki § 28. Jokaisella on oikeus tarkastaa itseään koskevat tiedot.

Oikeus vaatia tiedon korjaamista: Rekisterinpitäjä oikaisee, poistaa tai täydentää oma-aloitteisesti tai rekisteröidyn vaatimuksesta rekisterissä olevaa, käsittelyn tarkoituksen kannalta virheellistä, tarpeetonta, puutteellista tai vanhentunutta henkilötietoa.

Muut henkilötietojen käsittelyyn liittyvät oikeudet: Tietoja käytetään vain käyttötarkoituksen mukaisesti.