TIETOSUOJASELOSTE (6.3.2020 alkaen, päivitetty 5.3.2024)
Rekisterinpitäjä
Suomen Osuuskauppojen keskuskunta SOK
Postiosoite: PL 1, 00088 S-RYHMÄ
Käyntiosoite: Fleminginkatu 34, 00510 Helsinki
Y-tunnus: 0116323-1
Tietosuojavastaavan yhteystiedot
tietosuojavastaava@sok.fi
Rekisteriasioita hoitava henkilö
Laura Pistemaa, SOKMedia.tietosuoja@sok.fi
Rekisterin nimi
S-ryhmän sidosryhmärekisteri
Henkilötietojen käsittelyn tarkoitus
Henkilötietojen käsittelyn tarkoitus on S-ryhmän sidosryhmä- ja edunvalvontatyöhön liittyvä sidosryhmäviestintä kuten tilaisuuksien järjestäminen, uutiskirjeiden lähettäminen, tutkimus-, palaute- tai muiden kyselyjen toteuttaminen, avoimuusrekisteri sekä median edustajien yhteydenottojen kirjaaminen SOK:n mediapalvelun kehittämiseksi.
Henkilötietojen käsittelyn peruste
Henkilötietoja käsitellään oikeutetun edun perusteella.
Kuvaus rekisterinpitäjän oikeutetusta edusta
Rekisterinpitäjän oikeutettu etu perustuu rekisterinpitäjän ja rekisteröidyn väliseen asiakas-, yhteistyö- tai vastaavaan merkitykselliseen suhteeseen. Rekisteriin merkityt henkilöt ovat S-ryhmän näkökulmasta merkittävien sidosryhmien edustajia. Rekisteröity on otettu mukaan rekisteriin asemansa, työtehtävänsä tai S-ryhmän kannalta tärkeän sidosryhmäyhteyden vuoksi. Henkilö on voinut myös itse ilmoittaa halukkuudestaan vastaanottaa S-ryhmän uutiskirjettä tai muuta sidosryhmäviestintää.
Käsiteltävät henkilötiedot
S-ryhmän sidosryhmärekisterissä käsitellään seuraavia tietoja:
- nimi
- sähköpostiosoite
- puhelinnumero
- nimike
- organisaatio
- osoite
- kontaktityyppi (esim. järjestökenttä, tutkimus, media)
- poliittisten toimijoiden puolue
- avoimuusrekisterilainsäädännön piiriin kuuluvilta eduskunnan ja ministeriöiden edustajilta yhteydenpidossa käsitelty aihealue sekä yhteydenpidon tapa
- tiedot siitä, miten rekisteröityä on kontaktoitu, mahdolliset lisätiedot yhteistyöstä S-ryhmän kanssa, yhteydenoton aihe sekä mahdolliset kieltotiedot. S-ryhmän sidosryhmätapahtumien kutsu- ja osallistumistiedot sekä mahdolliset ruokavalinnat
- lähetetyt muistamiset.
Tietolähde ja kuvaus tietolähteistä, mikäli tiedot on kerätty julkisista lähteistä
Tiedot saadaan julkisista lähteistä kuten viranomaisten ja yritysten internetsivuilta sekä hakemistopalveluista ja tiedonhallintatyökaluista. Henkilö on voinut myös itse ilmoittaa halukkuudestaan vastaanottaa S-ryhmän uutiskirjeitä tai muuta sidosryhmäviestintää.
Henkilötietojen vastaanottajat
Käytämme seuraavia ulkoisia palvelukumppaneita tukipalveluiden tuottamisessa:
- IT-järjestelmätoimittajat
- Viestintäpalveluiden toimittajat
Henkilötietoja voidaan siirtää näille palvelukumppaneille siltä osin, kun nämä osallistuvat toimenpiteiden toteuttamiseen saadun toimeksiannon puitteissa.
Luovutamme tietoja viranomaisille voimassaolevan lainsäädännön sallimissa ja velvoittamissa rajoissa esimerkiksi viranomaisten tietopyyntöihin vastattaessa. Lisäksi toimitamme avoimuusrekisterilainsäädännön vaatiman listauksen avoimuusrekisterilainsäädännön piiriin kuuluvista ministeriöiden ja eduskunnan edustajista sekä tapaamisteniheista ja yhteydenpidon tavoista.
Henkilötiedon siirrot kolmanteen maahan tai kansainväliselle järjestölle ja käytetyt suojatakeet
Emme siirrä henkilötietoja kolmansiin maihin Euroopan unionin tai Euroopan talousalueen ulkopuolelle tai kansainvälisille järjestöille.
Henkilötietojen säilytysaika tai säilytysajan määrittämisen kriteerit
Tämän selosteen mukaisia henkilötietoja säilytetään ainoastaan niin kauan ja siinä laajuudessa kuin ne ovat tarpeellisia ja rekisterinpitäjä hyödyntää niitä ilmoitettuihin käsittelytarkoituksiin liittyvässä toiminnassa. Mediapalvelun osalta tietoja säilytetään max. kaksi kalenterivuotta ja muiden toimenpiteiden osalta max. yksi vuosikalenteri kerrallaan. Mahdolliset ruokavalintatiedot poistetaan heti tapahtuman jälkeen. Tietoja päivitetään säännöllisesti ja vanhentuneet tiedot poistetaan.
Rekisteröidyn oikeudet
Rekisteröidyllä henkilöllä on seuraavat oikeudet:
- Oikeus saada tutustua henkilötietoihin
- Oikeus tietojen oikaisemiseen
- Oikeus tietojen poistamiseen
- Oikeus käsittelyn rajoittamiseen
- Vastustamisoikeus
- Oikeus saada tieto henkilötietojen tietoturvaloukkauksesta
Jos henkilö haluaa käyttää oikeuksiaan tai saada lisätietoa henkilötietojensa käsittelystä, hän voi olla yhteydessä tässä selosteessa mainittuun rekisterinpitäjään. Jos rekisteröity haluaa käyttää oikeuksiaan tai saada lisätietoa henkilötietojensa käsittelystä, hän voi olla yhteydessä tässä selosteessa mainittuun rekisterinpitäjään. Lisätietoja oikeuksista löytyy Sinun oikeutesi -sivulta.
Henkilöllä on myös oikeus tehdä kantelu valvontaviranomaiselle, jos hän katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan soveltuvaa tietosuojasääntelyä.
Suostumuksen peruuttaminen
Henkilötietojen käsittely ei perustu suostumukseen.
Henkilötiedon antamatta jättämisen vaikutukset sopimukselle
Henkilötietojen käsittely ei perustu sopimukseen.
Automatisoidun päätöksenteon tai profiloinnin merkitykselliset tiedot
Henkilötietojen käsittelyyn ei liity automatisoitua päätöksentekoa eikä henkilötietojen perusteella tehdä profilointia.
Henkilötietojen käsittelyn vaikutukset ja yleinen kuvaus teknisistä ja organisatorisista turvatoimista
Suojaamme henkilötietoja huolellisesti koko niiden elinkaaren ajan käyttämällä asianmukaisia tietosuoja- ja tietoturvallisuuskeinoja. Järjestelmätoimittajat käsittelevät henkilötietoja tietoturvallisissa palvelintiloissa. Pääsyä henkilötietoihin on rajoitettu ja henkilöstöllä on salassapitovelvollisuus.
S-ryhmässä suojaamme henkilötietoja muun muassa ennakoivalla riskienhallinnalla ja turvallisuussuunnittelulla, tietoliikenteen suojakeinoin, tietojärjestelmien jatkuvalla ylläpidolla, varmuuskopioimalla sekä käyttämällä turvallisia laitetiloja, kulunvalvontaa ja turvallisuusjärjestelmiä. Henkilötietoja sisältävät fyysiset asiakirjat säilytetään alkukäsittelyn jälkeen lukituissa ja paloturvallisissa säilytystiloissa. Käyttöoikeuksien myöntäminen ja seuranta on hallittua. Koulutamme henkilötietojen käsittelyyn osallistuvaa henkilökuntaamme säännöllisesti ja huolehdimme siitä, että myös yhteistyökumppaniemme henkilöstö ymmärtää henkilötietojen luottamuksellisen luonteen ja turvallisen käsittelyn merkityksen. Valitsemme käyttämämme alihankkijat huolellisesti. Päivitämme jatkuvasti sisäisiä käytäntöjämme ja ohjeitamme.
Jos kaikista suojatoimistamme huolimatta henkilötiedot joutuvat vääriin käsiin, on mahdollista, että henkilötietoja käytetään väärin. Jos havaitsemme tällaisen tapahtuman, ryhdymme viipymättä selvittämään sitä ja pyrimme estämään aiheutuvat vahingot. Informoimme tietoturvaloukkauksesta tarvittavia viranomaisia ja rekisteröityjä lainsäädännön vaatimusten mukaisesti.