Mesikämmenet ry
Jäsenrekisteri
Tietosuoja-asetuksen vaatima seloste käsittelytoimista

Rekisteri
Mesikämmenten jäsenrekisteri Exel talukkona
Mesikämmenten jäsenrekisteri Asteri laskutusohjelmassa
Mesikämmenten jäsenten tietoja Asteri kirjanpito-ohjelmassa
Mesikämmenten sähköpostiosoitteita kotisivullamme

Ylläpitäjä (Rekisterinpitäjä ja tietosuojavastaava)
Atso Mäkinen. Mesikämmenten sihteeri. 0400-316088.
Tietojen merkitseminen ei ole muiden tehtävinä.

Käyttäjät (= Ryhmät, joille henkilötietoja on luovutettu tai luovutetaan)
Sihteeri Atso Mäkinen.
Aineiston saa myös hallituksen jäsenet käytettäväkseen.
Jäsenet saavat jäsenrekisterin tai sen tietoja erikseen pyytäessään.

Sijainti (= kuvaus teknisistä ja organisatorisista turvatoimista)
Käyttäjän omassa koneessa. Ei verkossa, pilvessä eikä muualla ulkopuolisella yrityksellä tai henkilöllä.
Käyttö on hyvin pientä, jolloin yksittäiskone on käyttökelpoisin.

Kokonaisuudet voidaan kopioimalla siirtää koneesta toiseen ja ja tarvittaessa hävittää vanhemmalta koneelta.
Varmuuskopiot säilytetään muistitikulla ja paperitulosteina.
Tarpeettomat automaattiset varmuuskopiot poistetaan tarvittaessa kunkin koneen C:\asterivarmuus> kansiosta.

Käyttötarkoitus (= Käsittelyn tarkoitukset)
Jäsenrekisterin hoito.
Jäsenmaksujen laskutus.
Jäsenmaksujen maksutietojen tarkistus kirjanpidosta.
Yhteystietojen, osoitteiden, puhelimen ja sähköpostiosoitteiden tiedottaminen jäsenille tarvittaessa.

Jäsenet tarvitsevat muiden jäsenten sähköpostiosoitteita, yhteystietoja ja syntymävuosia esimerkiksi viestijoukkueisiin houkutelemiseen ja kuljetusten järjestämiseen.
Listassa julkaistaan vain jäsenten itsensä ilmoittamia julkaistavia sähköpostiosoitetta.
Jäsenmaksujen täsmäyttämiseen käytetään Asteri kirjanpidossa jäsenen nimeä, jotta saadaan jäsenmaksunsa maksaneista listaus aakkosjärjestyksessä.
Yhden jäsenen kirjaustiedot kirjanpidosta saadaan kakista tilikausista etsintätoimilla, kun haetaan kirjauksia henkilön nimen perusteella.

Sisältö (= Kuvas rekirteröityjen ryhmistä ja henkilötietoryhmistä)
Jäsenrekisterin sisältö: Nimi, osoite, puhelinnumero, syntymävuosi ja sähköpostiosoite.
Sähköpostiosoitteiden listauksen sisältö: Nimi ja sähköpostiosoite.

Henkilöiden lukumäärä jäsenrekisterissä
60-80 henkilöä.

Tietojen antamiset ulkopuolisille (= Tiedot henkilötietojen siirtämisestä kolmanteen maahan tai kansainväliselle järjestölle)
Tietoja ei anneta ulkopuolisille.

Korjaamisen mahdollisuudet
Rekisterin ylläpitäjä korjaa tietoja, kunhan joku ilmoittaa korjattavista asioista.
Jos joku vaatii ettei yhteystietojaan ilmoiteta, niin pyydämme ilmoittamaan siitä rekisterin ylläpitäjälle.

Koulutus
Tarvittaessa Atso Mäkinen tai Atsoft Oy Mäkinen antaa asiaan liittyvää koulutusta.

Säilytysajat (Tieojen säilytysajat)
Tietoja säilytetään kunkin tehtävän vaatimien säilytysaikojen mukaisesti.

Salassapito
Tiedot pidetään tietosuoja-asetuksen mukaisesti salassa.

Harkittavaksi jää
Yhteystietoja ja syntymävuosia tarvitaan urheilutoimintaan ja jäsenmaksujen perintään kaiken aikaa.
Olisiko jäseniltä kysyttävä, että saako tietonsa osoitteineen ja syntymävuosineen julkaista seuran lehdessä ja netissä.
Takavuosina kun niin julkaistiin, niin seuran toiminta oli julkista, joustavasti mahdollista, eikä salaista.
Nykyinen menettely pitää urheilutoiminan pimennossa eikä jäsenet tiedä mihin joukkoon kuuluvat.
Ilmoitamme, jos menettelyä muutamme.

1.6.2018
Mesikämmenet ry
Atso Mäkinen
0400 316088
atso.makinen (at) atsoft.fi

...........................................
Selosteen kirjoittamisen perusteet
...........................................

Tietosuojavaltuutetun toimisto julkaisee nettisivullaan asiaa koskevia ohjeita.
Ohjeiden päiväyksiä ei mielestäni selvästi löydy.
https://tietosuoja.fi/seloste-kasittelytoimista

Ohjeen mukaan seloste tarvitaan jos:
Velvollisuus laatia seloste käsittelytoimista koskee kaikkia yli 250 työntekijän organisaatioita. Tätä pienemmän organisaation on laadittava seloste, jos
- organisaation vastuulla oleva henkilötietojen käsittely todennäköisesti aiheuttaa riskin rekisteröidyn oikeuksille ja vapauksille
- henkilötietojen käsittely organisaatiossa ei ole satunnaista
- tai organisaatiossa käsitellään erityisiin tietoryhmiin kuuluvia tietoja tai henkilötietoja, jotka koskevat rikostuomioita tai rikkomuksia.

Päättely, että onko jäsenrekisterin henkilötietojen ylläpito satunnaista on ehkä hankalaa.
Urheiluseura tarvitsee ikäsarjoja varten henkilöiden syntymävuodet sekä jäsenmaksujen perintää varten osoitetiedot.
Syntymävuosi merkitään vain yhteen kertaan ja vain jos jäsen on sen ilmoittanut.
Osoitetiedot ja niiden muutokset merkitään vain silloin jos jäsen on tiedon ilmoittanut.
Merkintöjä tehdään vain tilanteista kun ne ovat sattuneet.
Mesikämmenten henkilötietojen käsittely mielestämme on satunnaista.

Toisaalla samalla sivulla on selostus:
Tietosuoja-asetus ei edellytä entisen kaltaista rekisteri- tai tietosuojaselostetta TSV 3.5.2018 16.09 UUTINEN Rekisteri- ja tietosuojaselosteista on liikkeellä virheellistä tietoa. Henkilötietolaista poiketen EU:n yleinen tietosuoja-asetus ei edellytä rekisteri- tai tietosuojaselosteen laatimista. Rekisteröityjä täytyy kuitenkin informoida henkilötietojen käsittelystä.

Ja löytyy sivuilta myös kohta että että:
Valvontaviranomainen voi tarvittaessa arvioida tietojenkäsittelytoimien lainmukaisuutta selosteen pohjalta. Sen vuoksi seloste on pyydettäessä toimitettava valvontaviranomaiselle.

Näiden johdosta harkitaan
Onko meillä tämän selosteen tekeminen palkollista?
Tässä on harkittu että tehdään selostus sen johdosta että emme joudu talkootöissä sakotuksen uhan alaiseksi.
Seloste käsittelytoimista on tässä ylempänä.
.......................................