Behandling av personuppgifter i Sitras intressent- och marknadsföringsarbete
1 Personuppgiftsansvarig
Jubileumsfonden för Finlands självständighet Sitra (FO-nummer 0202132-3).
Adress: Östersjögatan 11–13, PB 160, 00181 Helsingfors
Telefon: +358 294 618 991
E-post: kirjaamo@sitra.fi
Dataskyddsombud:
Janika Skaffari
Administrativ specialist
2 Syftet med behandlingen av personuppgifter
Vi behandlar personuppgifter i syfte att sköta intressent- och samarbetsrelationer. Uppgifterna kan anknyta till anordnandet av och kommunikationen om evenemang, utbildningar och resor. Vi använder personuppgifter i kommunikationen med intressenter, till exempel utskick av nyhetsbrev, och plattformar för intressentsamarbete. Dessutom kan uppgifter användas för kommunikationsanalyser.
Personuppgifter behandlas inte genom automatiserat beslutsfattande.
3 Rättslig grund för behandling
Personuppgifter behandlas med stöd av berättigat intresse.
Den personuppgiftsansvariges berättigade intresse grundar sig på det relevanta förhållandet mellan den personuppgiftsansvarige och den registrerade. De registrerade är viktiga intressentrepresentanter för oss på grund av sin ställning, sitt arbete eller sin intressentgruppskontakt.Den registrerade kan också ha uttryckt sin vilja att ta emot intressentkommunikation eller deltagit i ett evenemang som ordnas av Sitra.
4 Personuppgifter som behandlas
För att kunna utföra intressent- och marknadsföringsarbete kan vi behandla följande personuppgifter:
- Namn
- Kontaktuppgifter
- Tillvägagångssätt
- Land
- Organisation och befattning
- Information om kommunikation och möten
- Foto och video
- Teknisk information relaterad till användningen av samarbetsplattformar
- Personuppgifter som samlas in i syfte att genomföra ett evenemang eller en resa, till exempel information om specialkost, personuppgifter som ingår i passkopian och information om närmast anhöriga
- Personuppgifter som samlas in för statistik- och analysändamål
- Andra personuppgifter som tillhandahålls av den registrerade
5 Varifrån kommer personuppgifterna?
Personuppgifter om intressenter och samarbetspartner samlas in från den registrerade själv, till exempel i samband med anmälan till evenemang eller i samband med ordnandet av ett möte. Uppgifter kan också samlas in från externa källor, såsom offentligt tillgängliga internetkällor och register som upprätthålls av externa tjänsteleverantörer.
6 Lagringstid för personuppgifter
De uppgifter som samlas in i registret lagras endast så länge och i den utsträckning som är nödvändig i förhållande till de ursprungliga eller kompatibla ändamålen för vilka personuppgifterna samlades in.
Uppgifter som samlas in inför ett evenemang eller en resa, bland annat om specialkost, passuppgifter eller uppgifter om närmaste anhörig, lagras endast så länge som det är nödvändigt för att genomföra evenemanget eller resan.
7 Utlämnande av personuppgifter
Vid behov lämnas uppgifter ut till andra organisationer för att genomföra resan eller evenemanget.
8 Överföring av uppgifter utanför EU eller EES
Personuppgifter som finns i registret kan överföras till mottagare utanför EU eller EES. Överföringen av uppgifter sker i enlighet med Europeiska kommissionens standardavtalsklausuler eller säkerställer på annat sätt att överföringen sker i enlighet med dataskyddsförordningen.
9 Principer för skydd av registret
Databaserna som innehåller personuppgifter lagras på servrar i låsta utrymmen, som endast utsedda personer som har åtkomsträtt till uppgifterna för sina arbetsuppgifter har tillgång till. Servrarna är skyddade med lämpliga brandväggar och tekniska skydd.
Fysiskt material som innehåller personuppgifter förvaras i låsta utrymmen där endast utsedda personer med behörighet har tillgång till dem utifrån sina arbetsuppgifter. Databaserna och systemen kan endast användas med separat utfärdade personliga användarnamn och lösenord. Sitra har begränsade användarrättigheter och behörigheter till informationssystem och andra lagringsplattformar, så att endast personer som är nödvändiga för att uppgifterna ska kunna behandlas på ett lagligt sätt kan se och behandla uppgifterna. Dessutom registreras användningen av databaserna och systemen i loggarna i Sitras datasystem.
Sitras anställda och andra personer har förbundit sig till att iaktta tystnadsplikt och att behandla den information som de får i samband med behandlingen av personuppgifter konfidentiellt.
Behandling av känsliga personuppgifter är tillåten och tekniskt möjlig med hjälp av användaradministration endast för begränsade grupper av utvalda personer som på grund av sina arbetsuppgifter behöver behandla dessa uppgifter för Sitras räkning, till exempel i samband med researrangemang.
10 Den registrerades rättigheter
Den registrerade har följande rättigheter enligt EU:s allmänna dataskyddsförordning:
- rätten att bli informerad om behandlingen av sina personuppgifter,
- rätten att få tillgång till sina uppgifter,
- rätten till rättelse av sina uppgifter,
- rätten till radering av sina uppgifter,
- rätten att begränsa behandlingen av sina uppgifter,
- rätten att invända mot behandling av sina uppgifter.
Begäran om tillgodoseende av den registrerades rättigheter ska skickas till Sitras registratorskontor per e-post på kirjaamo@sitra.fi
Den registrerade har rätt att lämna in ett klagomål till dataombudsmannens byrå, om den registrerade anser att behandlingen av personuppgifter som rör honom eller henne strider mot EU:s allmänna dataskyddsförordning.
11 Ändringar i dataskyddsbeskrivningen
Vi förbehåller oss rätten att ändra denna dataskyddsbeskrivning genom att meddela om det på vår webbplats. Ändringarna kan grunda sig exempelvis på ändringar i lagstiftningen.