Rekisteri- ja tietosuojaseloste

Tämä on Socca – Etelä-Suomen sosiaalialan osaamiskeskuksen (myöhemmin Socca) henkilötietolain (10 ja 24§) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.

  1. Rekisterin ylläpitäjä ja yhteystiedot
    Socca – Etelä-Suomen sosiaalialan osaamiskeskus
    PL 760 (Paciuksenkatu 25)
    00290 HUS

    Vastuuhenkilö:
    socca@hus.fi
    Sinikka Rouhinen

  2. Rekisterin nimi / rekisteröidyt
    Henkilötietoja käsitellään rekisteröidyn yhteistyö-, asiakas- tai työsuhteen perusteella. Henkilötietoja käsitellään vain ennalta määriteltyihin tarkoituksiin.

    Henkilörekistereitä, joita Soccassa syntyy
    • Sidosryhmärekisteri (mm. Soccan ylläpitämien verkostojen jäsenyydet): yhteistyökumppanien yhteystiedot (nimi, asema, sähköposti, puhelinnumero, työnantaja
    • Asiantuntijapalveluiden tuottajat: laskutustiedot
    • Selvitys- ja tutkimuskäyttöön saadut mahdolliset henkilötiedot (tutkimuslupa, anonymisoidut henkilötunnisteet)
    • Työntekijärekisteri (työsuhteeseen liittyvät tiedot, HUS tietojen käsittelijänä)
    • Ilmoittautumiset eri tilaisuuksiin ja tapahtumiin
    • Uutiskirjeen tilaajat (Creamailer tietojen käsittelijänä)

  3. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
    EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on tietosuoja-asetus 2016/679 6 artiklan 1 a) ja e) alakohdat sekä Tietosuojalaki 1050/2018 4§.

    • henkilön suostumus (dokumentointi, vapaaehtoinen, yksilöity ja yksiselitteinen) tai sopimus, jossa rekisteröity on osapuolena (verkostot, asiantuntija-palveluiden tuottaja)
    • rekisterinpitäjän oikeutettu etu (esim. asiakassuhde, työsuhde)
    • käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi (tutkimusaineistot)

  4. Rekisteröidyn oikeudet
    Henkilötietojen käsittelyn tarkoitus on ammatillisen yhteistyön toteuttaminen, yhteydenpito asiakkaisiin, asiakassuhteen ylläpito, markkinointi tms. Anonyymisti vastattavat kyselyt eivät johda henkilörekisterin muodostumiseen organisaatiossamme, eikä niissä käsitellä henkilötietoja Euroopan unionin yleisen tietosuoja-asetuksen (GDPR) mukaisesti. Kyselyiden vastauksia käytetään yksinomaan tiedonkeruun tarkoituksiin. Tietoja käsittelevät Soccan henkilöstö niiden henkilöiden osalta, kun se kuuluu heidän työnkuvaansa.

    Jokaisella rekisterissä olevalla henkilöllä on oikeudet tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheen korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia oikaisua, pyyntö tulee lähettää kirjallisesti. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

    Rekisteröidyllä on seuraavat oikeudet, joiden käyttämistä koskevat pyynnöt tulee tehdä osoitteeseen:

    Socca – Etelä-Suomen sosiaalialan osaamiskeskus
    PL 760 (Paciuksenkatu 25)
    00290 HUS
    socca@hus.fi

    Rekisteröidyn tietojen pyytäjän tulee todistaa henkilöllisyytensä kirjallisen pyynnön jättämisen yhteydessä:

    Tarkastusoikeus
    Rekisteröity voi tarkistaa tallentamamme henkilötiedot.

    Oikeus tietojen oikaisemiseen
    Rekisteröity voi pyytää oikaisemaan häntä koskevat virheelliset tai puut-teelliset tiedot

    Vastustamisoikeus
    Rekisteröity voi vastustaa henkilötietojen käsittelyä, mikäli kokee, että henkilötietoja on käsitelty lainvastaisesti.

    Suoramarkkinointikielto
    Rekisteröidyllä on oikeus kieltää tietojen käyttäminen suoramarkkinointiin.

    Poisto-oikeus
    Rekisteröidyllä on oikeus pyytää tietojen poistamista, jos tietojen käsittely ei ole tarpeen. Käsittelemme poistopyynnön, jonka jälkeen joko poistamme tiedot tai ilmoitamme perustellun syyn, miksi tietoja ei voida poistaa. On huomioitava, että rekisterinpitäjällä voi olla lakisääteinen tai muu oikeus olla poistamatta pyydettyä tietoa. Rekisterinpitäjällä on velvollisuus säilyttää kirjanpitoaineisto Kirjanpitolaissa (luku 2, 10 §) määritellyn ajan (10 vuotta) mukaisesti. Tämän vuoksi kirjanpitoon liittyvää aineistoa ei voida poistaa ennen määräajan umpeutumista.

    Suostumuksen peruuttaminen
    Jos rekisteröityä koskeva henkilötietojen käsittely perustuu ainoastaan suostumukseen, eikä esim. asiakkuuteen tai jäsenyyteen, voi rekisteröity peruuttaa suostumuksen.

    Rekisteröity voi valittaa päätöksestä tietosuojavaltuutetulle
    Rekisteröidyllä on oikeus vaatia, että rajoitamme kiistanalaisten tietojen käsittelyä siksi aikaa, kunnes asia saadaan ratkaistua.

    Valitusoikeus
    Rekisteröidyllä on oikeus tehdä valitus tietosuojavaltuutetulle, jos hän kokee, että rikomme henkilötietoja käsitellessämme voimassa olevaa tieto-suojalainsäädäntöä.

    Tietosuojavaltuutetun yhteystiedot

  5. Säännönmukaiset tietolähteet
    Henkilörekisterissä olevat asiakastiedot saadaan säännönmukaisesti asiakkaalta itseltään asiakassuhteen syntyessä ja sen aikana.

  6. Tietojen säilytysajat
    Sidosryhmärekisteri (mm. verkostot): yhteistyökumppanien yhteystiedot (nimi, asema, sähköposti, puhelinnumero, työnantaja), tiedot poistetaan, kun henkilö lopettaa sidosryhmän / verkoston jäsenyytensä.

    Tapahtumien tietoja säilytetään tapahtumaa seuraavan kalenterivuoden loppuun. Hankkeissa, joissa on ulkopuolinen rahoitus, noudatetaan rahoittajan ohjeistusta.

    Uutiskirje: tiedot poistuvat, kun tilaaja on perunut uutiskirjeen tilauksen, eikä tieto-ja enää ole jakelulistalla.

    Kirjanpitoon (ja kirjanpidon liitteiden) liittyvien rekisterien osalta rekisterinpitäjällä on velvollisuus säilyttää kirjanpitoaineisto Kirjanpitolaissa (luku 2, 10 §) määritellyn ajan mukaisesti.

  7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:N ulkopuolelle
    Emme luovuta henkilötietoja ulkopuolisille emmekä käytä tietoja markkinointia tai muuta tarkoitusta varten ilman rekisteröidyn suostumusta. Tietoja ei myöskään luovuteta EU:n tai ETA:n ulkopuolelle.
    Kaikissa yhteishankkeissa sitoudumme noudattamaan rahoittajan sekä hankehallinnoijan antamia säädöksiä, määräyksiä ja ohjeistuksia. Tämä koskee muun muassa hankkeessa kerättyjen tietojen luovuttamiseen, taloudellista raportointia, hankintamenettelyjä, aikataulujen toteuttamista, sekä muita hallinnollisia ja juridisia velvoitteita. Toimintamme perustuu rahoittajan ja hankehallinnoijan asettamiin ehtojen ja sääntöjen täysimääräiseen huomioimiseen, jotta varmistamme hankkeen asianmukaisen toteutuksen ja läpinäkyvyyden.

  8. Rekisterin suojauksen periaatteet
    Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsi-teltävät tiedot suojataan asianmukaisesti. Henkilötietoja käsitellään ja tallennetaan pääsääntöisesti niin kauan, kun asiakkuus on voimassa. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

  9. Automaattinen päätöksenteko ja profilointi
    Emme käytä tietoja automaattiseen päätöksentekoon tai profilointiin.


    Päivitetty 11.12.2025

Sivua muokattu 12.12.2025