Rekisteri- ja tietosuojaseloste
Tämä on Kaapatut Lapset ry:n henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 24.5.2018. Viimeisin muutos 25.6.2025.
1. Rekisterinpitäjä
Kaapatut Lapset ry, Malmin kauppatie 26, 00700 Helsinki
puh. 050 3392 421
s-posti mirka.vainikka(at)kaapatutlapset.fi
2. Rekisteristä vastaava yhteyshenkilö
Mirka Vainikka
s-posti: mirka.vainikka(at)kaapatutlapset.fi
puh. 044 2626 662
3. Rekisterin nimi
Asiakasrekisteri (Asiakastietorekisteri ja asiakasyhteystietorekisterit)
4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on
- henkilön suostumus
- rekisterinpitäjän oikeutettu etu asiakastietojen säilyttämiseksi ja yhteyden pitämiseksi.
Henkilötietojen käsittelyn tarkoitus on ylläpitää ajanmukaisia tietoja yhdistykseen yhteyttä ottaneista henkilöistä tiedonkulun sujuvoittamiseksi työntekijöiden välillä sekä yhteydenpidon mahdollistamiseksi asiakkaisiin. Lisäksi asiakastietojärjestelmään tallennettuja tietoja hyödynnetään tilastoinnissa ja raportoinnissa sekä yhdistyksen oman toiminnan kehittämisessä ja arvioinnissa, että toiminnan rahoittajalle eli STEA:lle (Sosiaali- ja terveysjärjestöjen avustuskeskus) tehtävässä raportoinnissa. Kyseiset tilastotiedot eivät sisällä tunnistetietoja yksittäisestä henkilöstä. Yhteystietojen avulla tiedotamme yhdistyksen vertaistuesta ja tapahtumista.
5. Rekisterin tietosisältö
Asiakastietorekisteri (Netproce Oy:n hallinnoima SofiaCRM-asiakastietojärjestelmä):
- Asiakkaan henkilötiedot: nimi, osoite, osoitteen turvakielto, puhelinnumero, sähköpostiosoite, perhesuhteet ja kansalaisuus.
- Asiakastyöhön liittyvät muistiinpanot ja tiedot asiakkaan elämäntilanteesta.
Asiakasyhteystietorekisterit (MailChimp-sähköpostipalvelun tai Outlook-sähköpostiohjelman kautta lähetettävät kuukausi- ja tapahtumatiedotteet):
- Sähköpostiosoite ja nimi.
Tietoja säilytetään SofiaCRM-asiakastietojärjestelmässä vain niin kauan, kuin se on tarpeen tässä selosteessa määriteltyjen henkilötietojen käsittelytarkoitusten toteuttamiseksi.
Järjestelmän käytöstä tallentuu lokitiedot.
Asiakasyhteystietorekisterien tietoja säilytetään niin kauan, kun henkilö haluaa vastaanottaa yhdistykseltä sähköpostia.
6. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saamme asiakkaan tai häntä edustavan tahon omalla ilmoituksella viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, asiakastapaamisista ja muista tilanteista, joissa asiakas tai häntä edustava henkilö luovuttaa tietoja. Tietojen tallentaminen asiakasrekistereihin perustuu asiakkaan suostumukseen.
7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle
Sofia-asiakasrekisterijärjestelmään tallennettuja tietoja ei luovuteta ulkopuolisille, ellei asiakas itse sitä pyydä.
MailChimp-sähköpostipalvelussa säilytettävät yhteystiedot (sähköpostiosoite ja nimi) siirtyvät EU:n ulkopuolelle. Palvelu noudattaa USA:n ja EU:n välistä yksityisyydensuojan sertifikaattia. Ks. lisää MailChimpin tietoturvasta ja yksityisyydensuojasta.
Outlook-sähköpostiohjelmassa säilytettävät yhteystiedot (sähköpostiosoite ja nimi) voivat siirtyä EU:n ulkopuolelle. Ks. Microsoftin tietosuojalauseke.
8. Rekisterin suojauksen periaatteet
Käsittelemme rekisterejämme salasanoin, asianmukaisin tietoturvaohjelmin ja palomuurein suojatuissa tietokoneissa. Huolehdimme siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.
SofiaCRM-asiakastietojärjestelmään tallennettuja tietoja pääsevät käsittelemään vain siihen oikeutetut yhdistyksen asiakastyötä tekevät työntekijät (toiminnanjohtaja ja suunnittelija). Jokaisella järjestelmän käyttäjällä on henkilökohtainen käyttäjätunnus ja salasana, ja järjestelmään voi kirjautua vain Kaapatut Lapset ry:n tiloissa. Järjestelmä on kattojärjestömme Ensi- ja turvakotien liiton jäsenyhdistysten yhteinen ja liiton ylläpitämä sähköinen asiakastietojärjestelmä. Järjestelmä toimii palveluntoimittaja Netproce Oy:n palvelimella, jonka varmuuskopiointi ja tietoturvapäivitykset on hoidettu asianmukaisesti.
9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee esittää henkilökohtaisesti tai lähettää kirjallisesti postitse tai sähköpostitse rekisteristä vastaavalle yhteyshenkilölle.
Postiosoite:
Kaapatut Lapset ry, asiakasrekisterivastaava
Malmin kauppatie 26, 00700 Helsinki
S-posti: mirka.vainikka@kaapatutlapset.fi, viestiaiheeksi ”Asiakasrekisteriasiat”
Rekisterinpitäjä voi pyytää tarvittaessa esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä pyrkii vastaamaan asiakkaalle ja/tai oikaisemaan virheelliset tiedot viivytyksettä tai vähintään EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
10. Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisterinpitäjällä on yllä mainittuun rekisterinpitäjän oikeutettuun etuun viitaten oikeus säilyttää rekisterissä olevan henkilön asiakastiedot. Asiakas voi pyytää milloin tahansa yhteystietojensa poistamisen yhdistyksen asiakasyhteystietorekistereistä (MailChimp-sähköpostipalvelun tai Outlook-sähköpostiohjelman kautta lähetettävät kuukausi- ja tapahtumatiedotteet).
Pyynnöt tulee esittää henkilökohtaisesti tai lähettää kirjallisesti postitse tai sähköpostitse rekisteristä vastaavalle yhteyshenkilölle.
Postiosoite:
Kaapatut Lapset ry, asiakasrekisterivastaava
Malmin kauppatie 26, 00700 Helsinki
S-posti: mirka.vainikka@kaapatutlapset.fi, viestiaiheeksi ”Asiakasrekisteriasiat”
Rekisterinpitäjä voi tarvittaessa pyytää esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä pyrkii vastaamaan asiakkaalle viivytyksettä tai vähintään EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
11. Oikeus valittaa valvontaviranomaiselle
Jokaisella rekisteröidyllä on oikeus tehdä valitus asianomaiselle valvontaviranomaiselle taikka sen Euroopan unionin jäsenvaltion valvontaviranomaiselle, jossa rekisteröidyn asuinpaikka sijaitsee, mikäli rekisteröity katsoo, että hänen henkilötietojaan ei ole käsitelty soveltuvan tietosuojalainsäädännön mukaisesti.
12. Rekisteri- ja tietosuojaselosteen muuttaminen
Pidätämme oikeuden muuttaa tätä tietosuojaselostetta esimerkiksi lainsäädännön muuttuessa.