Moni meistä käsittelee henkilötietoja työssään. Nuorisotyössäkin henkilötiedot ovat toisinaan käsittelyssä. Oli sitten kyseessä mainostaminen tai leirille lähtijöiden huoltajien yhteystietolista, on hyvä tutustua henkilötietojen käsittelyyn.
Miten henkilötietoja käsitellään oikein ja mitä vastuita niiden käsittelyssä on?
- Henkilötietojen käsittely on suunniteltava ja dokumentoitava etukäteen
- Huolehdi, että suunnitelma ja toteutus vastaavat toisiaan
- Varmista, että tietoturva on toimivaa ja ajantasaista
- Huolehdi henkilötietoja käsittelevien henkilöiden osaamisesta
- Jos/Kun toimintaan tulee muutoksia, päivitä dokumentaatiot ajantasalle
Henkilötietojen käsittelyä kannattaa suunnitella hyvin. Määritä ja dokumentoi miten tietoja käsitellään, ja määrittele mitä tietoja keräät, miksi, mistä ja millä tavoin. Samalla on tuotava esille mihin tietojen käsittely perustuu (GDPR artikla 6), kuka kerättyjä tietoja käsittelee ja luovutetaanko tietoja eteenpäin.
Muistilista henkilötietojen käsittelyyn:
- Tuo selkeästi esille kuinka kauan ja miten tietoja säilytetään ja miten ne lopulta poistetaan
- Kerro miten rekisteröidyn oikeudet toteutetaan käytännössä
- Pohdi mitä riskejä tietojen käsittelyssä on ja miten riskit hallitaan
- Laadi julkinen tietosuojaseloste
- Huolehdi yleisesti tietoturvan toteutumisesta
- Tee tarvittavat sopimukset
- Varmista toimintamallin ja teknisen toteutuksen vastaavuus suunnitelmaan
- Huolehdi henkilötietojen käsittelijöiden perehdytyksestä sekä osaamisesta
Tietosuojaseloste ja rekisteröidyn oikeudet
Kun olet käynyt läpi henkilötietojen ydinkysymykset, on aika laatia tietosuojaseloste, jossa esitellään henkilötietojen käsittely. Julkisen selosteen lisäksi on hyvä laatia sisäisenä asiakirjana seloste henkilötietojen käsittelytoimista.
Julkiseen selosteeseen lisää vähintään seuraavat tiedot:
- Rekisteripitäjä yhteystietoineen
- Henkilötietojen käsittelyn tarkoitukset
- Henkilötietojen käsittelyn perusteet
- Käsittelyajat
- Tietojen luovutukset
- Siirto EU:n/ETA-alueen ulkopuolelle
- Rekisteröidyn oikeudet
- Lähdetieto, jos tiedot on saatu muualta kuin rekisteröidyltä itseltään
Lisää tietosuojaseloste omille internet-sivuille ja materiaaleihin, joissa henkilötietoja kerätään. Painetussa materiaalissa voit käyttää lyhennelmää ja ohjata omille sivuille täydelliseen selosteeseen. Vältä selosteessa kapulakieltä ja kerro asiat selkeästi ja ymmärrettävästi. Varmista, että rekisteröidyn oikeudet voidaan toteuttaa ja niihin on olemassa toimintamalli.