Tietosuojakäytäntö
Rekisterin pitäjä
Satu Pahlman Tmi
Santaniitynkatu 17 as. 32, 04250 Kerava
044-9259772, satupahlman@gmail.com
Tietosuojavastaava
Satu Pahlman, 044-9259772
Henkilötietojen käsittelyn tarkoitus ja peruste
Satu Pahlman Tmi käsittelee henkilötietoja tuottaessaan palveluita asiakkaille sosiaali- ja terveyspalveluina. Käsittely voi perustua myös Satu Pahlman Tmi:n ja henkilön väliseen sopimukseen palvelun tuottamisesta tai henkilön antamaan suostumukseen tietojensa käsittelystä. Satu Pahlman Tmi käsittelee kunkin palvelun osalta vain ne henkilötiedot, jotka palvelun tuottamisen kannalta on tarpeen.
Satu Pahlman Tmi luovuttaa henkilötietoja vai niille tahoille joiden tulee kulloinkin voimassa olevan lainsäädännön mukaan saada tietoa tietyn viranomaistehtävän – tai muun tehtävän suorittamiseksi. Satu Pahlman Tmi ei luovuta henkilötietoja kaupallisiin tarkoituksiin.
1. Henkilötietorekistereiden tietosisältö
Satu Pahlman Tmi käsittelee vain niitä henkilötietoja, joita kunkin palvelun tai tietotarpeen osalta kulloinkin on tarpeen.
Evästeiden (cookies) käyttö
Sivustolla käytetään evästeitä (cookies). Eväste on pieni, käyttäjän tietokoneelle lähetettävä ja siellä säilytettävä tekstitiedosto. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja.
Voit estää evästeiden tallentamisen laitteellesi, rajoittaa evästeiden käyttöä tai poistaa evästeet selaimesi asetuksista. On hyvä ottaa huomioon, että evästeet voivat olla tarpeellisia joidenkin palveluiden asianmukaiselle toimimiselle.
2. Henkilötietojen luovuttaminen ja siirto kolmansiin maihin, kansainvälisille järjestöille
Satu Pahlman Tmi ei luovuta henkilötietoja kolmansiin maihin tai kansainvälisille järjestöille.
Satu Pahlman Tmi:n sopimuskumppaneiden tietoteknisten, ns. pilvipalveluratkaisujen myötä, on Satu Pahlman Tmi:n rekistereissä olevia henkilötietoja sopimuskumppaneiden käyttämissä tietokannoissa myös EU:n ja ETA-alueen ulkopuolella. Näiden sopimuskumppaneiden kanssa on sitovasti sovittu henkilötietojen suojasta EU:n yleisen tietosuoja-asetuksen mukaisesti.
3. Henkilötietojen säilytysaika
Satu Pahlman Tmi säilyttää henkilötiedot vain sen ajan, kun se kyseisen palveluntuottamisen kannalta on tarpeen, mikäli voimassa oleva lainsäädäntö ei ohjaa toisin.
4. Henkilötietojen suojauksen periaatteet
Ne Satu Pahlman Tmi:n käyttämät tietojärjestelmät, joissa käsitellään henkilötietoja, on suojattu henkilötietojen käsittelijöiden henkilökohtaisin käyttäjätunnuksin ja salasanoin. Henkilötietojen käsittelijöiden käyttöoikeudet järjestelmissä on rajattu tehtävän hoitamisen kannalta tarkoituksenmukaiseksi. Käyttöoikeudet tarkastetaan säännöllisesti ja ne päivitetään tarvittaessa.
Satu Pahlman Tmi:n tietoverkko on suojattu palomuurein.
Henkilötietoja työtehtävissään käsittelevät Satu Pahlman Tmi:n henkilökuntaan kuuluvat henkilöt on koulutettu tietosuoja-asetuksen sisältöön. Henkilötietoja käsittelevät noudattavat työssään tietosuojaohjeistuksia.
Ne yhteistyökumppanit jotka toimivat lukuun henkilötietojen käsittelijöinä, ovat antaneet tietosuojasopimuksena EU:n yleisen tietosuoja-asetuksen mukaisen sitoumuksensa henkilötietojen suojasta. Yhteistyökumppaneiden kanssa on sitovasti sovittu henkilötietojen käsittelystä ja tietojen suojaamisesta sekä mahdollisten tietoturvaloukkausten- ja vuotojen välittömästä ilmoittamisesta Satu Pahlman Tmi:lle.
Kaikki manuaalisesti käsitellyt henkilötiedot säilytetään lukollisissa kaapeissa lukitussa toimistohuoneessa.
5. Rekisteröidyn oikeudet
Rekisteröidyn oikeus saada pääsy tietoihin (artikla 15)
Rekisteröidyllä on oikeus saada rekisterinpitäjältä kohtuullisessa ajassa (1 kk) vahvistus siitä, että häntä koskevia henkilötietoja käsitellään tai että niitä ei käsitellä, ja jos näitä henkilötietoja käsitellään, oikeus saada pääsy henkilötietoihin. sekä artikla 15 mukaisesti saada tieto. Rekisterinpitäjän on toimitettava tieto käsiteltävistä henkilötiedoista maksutta. Jos rekisteröity pyytää useampia jäljennöksiä tai tietoja usein, rekisterinpitäjä voi periä niistä hallinnollisiin kustannuksiin perustuvan kohtuullisen maksun. Jos rekisteröity esittää pyynnön sähköisesti, tiedot on toimitettava yleisesti käytetyssä sähköisessä muodossa, paitsi jos rekisteröity toisin pyytää.
Oikeus tietojen oikaisemiseen (artikla 16,19)
Rekisteröidyllä on oikeus vaatia, että Satu Pahlman Tmi oikaisee ilman aiheetonta viivytystä rekisteröityä koskevat epätarkat ja virheelliset tiedot. Rekisteröidyllä on myös oikeus saada puutteelliset henkilötiedot täydennettyä.
Oikeus tietojen poistamiseen (artikla 17,19)
Rekisteröidyllä on oikeus pyytää Satu Pahlman Tmi:tä poistamaan rekisteröityä koskevat henkilötiedot ilman aiheetonta viivytystä, mikäli tiedot koskevat sellaista henkilötietoa jolla ei ole lakisääteistä perustetta säilytykselle.
Henkilötietoja ei poisteta, mikäli sen käsittelyyn on edelleen peruste artikla 17 kohta 2. mukaisesti.
Rekisteröidyllä on oikeus rajoittaa henkilötietojensa käsittelyä (artikla 18)
Rekisteröidyn oikeus siirtää henkilötietonsa (artikla 20)
Rekisteröidyllä on oikeus saada henkilötietonsa ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle, mikäli henkilö on itse antanut henkilötietonsa suostumuksen perusteella ja mikäli kyseistä henkilötietoa on käsitelty automaattisesti.
Rekisteröidyn oikeus saada tieto tietoturvaloukkauksesta (artikla 34)
Kun henkilötietojen tietoturvaloukkaus todennäköisesti aiheuttaa korkean riskin luonnollisten henkilöiden oikeuksille ja vapauksille, rekisterinpitäjän on ilmoitettava tietoturvaloukkauksesta rekisteröidylle ilman aiheetonta viivytystä.
Rekisteröidyllä on oikeus tehdä valitus (artikla 15)
Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos rekisterinpitäjä ei ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.
Oikeus vastustaa henkilötietojensa käsittelyä (artikla 21)
Rekisteröity voi esittää tietojensa käsittelyn vastustamista koskevan vaatimuksen EU:n yleisen tietosuoja-asetuksen (artikla 21) mukaisessa tilanteessa. Rekisteröidyn tulee vaatimuksen yhteydessä yksilöidä se erityinen tilanne, johon perustuen hän vastustaa käsittelyä. Satu Pahlman Tmi voi kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä EU:n yleisen tietosuoja-asetuksessa säädetyin perustein.