OP Ryhmän Tutkimussäätiön tietosuojaseloste

Tietosuojaseloste

1 Yleistä

Tällä tietosuojaselosteella annetaan EU:n yleisen tietosuoja-asetuksen (jäljempänä tietosuoja-asetus) sekä kansallisen tietosuojalain edellyttämiä tietoja yhtäältä rekisteröidylle, kuten rekisterinpitäjän asiakkaalle tai henkilöstölle, ja toisaalta valvovalle viranomaiselle.

Rekisterinpitäjä ja rekisterinpitäjän yhteystiedot

OP Ryhmän Tutkimussäätiö sr
Postiosoite: PL 308, 00101 HELSINKI
Käyntiosoite: Gebhardinaukio 1 00510 HELSINKI
Rekisterinpitäjän yhteyshenkilö: Mirja Laine
Sähköpostiosoite: mirja.laine@op.fi
Puhelinnumero: 040 760 9183

2 Tietosuojavastaavan yhteystiedot

OP Ryhmän tietosuojavastaava
OP Ryhmä
Postiosoite: PL 308, 00013 OP
Sähköpostiosoite: tietosuoja@op.fi

OP Ryhmän Tutkimussäätiö ostaa tietosuojavastaavan palvelut OP Osuuskunta -konsernilta.

3 Rekisterin nimi ja rekisteröidyt

OP Ryhmän Tutkimussäätiön apuraharekisteri

Rekisteriin ovat rekisteröityjä OP Ryhmän Tutkimussäätiön apurahahakijat ja apurahansaajat sekä hakijoiden suosittelijat. Lisäksi rekisteröityjä ovat OP Ryhmän Tutkimussäätiön hallituksen sekä säätiön tieteellisen toimikunnan jäsenet

4 Henkilötietojen käsittelyn tarkoitukset ja käsittelyn oikeusperusteet

4.1 Käsittelyn tarkoitukset

OP Ryhmän Tutkimussäätiö jakaa apurahoja. Apurahojen hakeminen ja myöntäminen edellyttää apurahahakijoiden ja -saajien sekä apurahahakijoiden suosittelijoiden henkilötietojen käsittelyä. OP Ryhmän Tutkimussäätiö on rekisterinpitäjä ja se käsittelee rekisteriin kuuluvia tietoja apurahahakemusten valmistelemiseksi säätiön hallituksen päätöksentekoa varten, hallituksen päätöksenteossa apurahojen myöntämiseksi sekä myönnettyjen apurahojen maksatukseen ja maksatuksen seurantaan liittyen sekä lakisääteisten ilmoitusten tekemiseksi viranomaisille. Alla on tarkempaa tietoa henkilötietojen käytöstä rekisterissä.

Henkilötietojen käyttötarkoituksiin kuuluvat:

  • apurahahakemusten käsittely ja apurahojen maksatus, mukaan lukien apurahoihin liittyvä viestintä
  • apurahahakupalvelujen tuottaminen sekä apurahatoiminnan kehittäminen ja laadunvarmistus
  • lakiin perustuvien sekä viranomaisten määräysten ja ohjeiden mukaisten velvoitteiden hoitaminen
  • palvelujen turvallisuuden varmistaminen ja väärinkäytösten selvittäminen

Hallituksen ja tieteellisen toimikunnan jäsenten tietoja käsitellään säätiön lakisääteisten asioiden hoitamiseen ja kokouspalkkioiden maksuun.

4.2 Käsittelyn oikeusperusteet

Alla on kuvattu rekisterin käyttämät henkilötietojen käsittelyn oikeusperusteet sekä esimerkkejä kullakin perusteella suoritettavasta käsittelystä.

Oikeusperuste Esimerkki
Sopimussuhde tai sopimuksen tekemistä
edeltävät toimenpiteet
Rekisterissä käsitellään henkilötietoja pääasiassa sopimukseen perustuen liittyen
rekisteröidyn apurahan hakemiseen, myöntämiseen, maksatukseen ja ilmoitusten tekemiseksi viranomaiselle. Myös säätiön hallituksen ja tieteellisen toimikunnan jäsenten tietojen käsittely perustuu sopimukseen.
Lakisääteinen velvoite Rekisterinpitäjä eli apurahan myöntäjä ilmoittaa apurahasta Verohallinnolle ja apurahan myöntämisestä Maatalousyrittäjien eläkelaitokselle.

Apurahan maksamisesta rekisterinpitäjä toimittaa verotietojen mukana maksunsaajaa koskevat tiedot.

Maatalousyrittäjien eläkelaitokselle ilmoitettaessa rekisterinpitäjä ilmoittaa apurahan saajaa ja apurahaa koskevat yksilöidyt tiedot.
Oikeutettu etu Suosittelijoiden tietoja käsitellään Säätiön oikeutetun edun perusteella. Myös apurahansaajien nimet julkaistaan Säätiön toimesta Säätiön oikeutetun edun perusteella.
 

5 Henkilötietoryhmät

Henkilötietoryhmä Ryhmän tietosisältö
Perustiedot Nimi
Syntymäaika
Henkilötunnus
Yhteystiedot eli katuosoite, sähköpostiosoite
ja puhelinnumero
Tilinumero
Tutkinto
Hakijatiedot Apurahahakijan ja apurahasaajan hakijanumero
Tutkimukseen liittyvät tiedot
Suosittelijat Nimi
Sähköpostiosoite
Työnantajatietoja
Suosittelijan toimittama materiaali
Sopimustiedot Rekisterinpitäjän ja apurahan saajien välisten sopimusten tiedot
Apurahahakemuksiin liittyvät tapahtumatiedot Apurahahakemuksen hoitamiseen liittyvät tehtävät ja tapahtumat, joita ovat apurahan hakeminen, apurahan myöntäminen, apurahan maksaminen, maksatuksen seuranta ja apurahailmoitusten tekeminen viranomaiselle.
Asiaan liittyvä kirjeenvaihto ja muu viestintä.

Rekisteriin talletetaan apurahahakemuksessa annetut tiedot sekä myönnettyjen apurahojen maksatukseen liittyvät tiedot (pankkiyhteys, henkilötunnus, apurahan määrä, maksatuspäivä, tositenumero ja selite.

Henkilötunnus rekisteröidään Verohallinnon valvonta-aineiston sekä Maatalousyrittäjien
eläkelaitokselle lähetettävän aineiston toimittamista varten.

6 Henkilötietojen vastaanottajat ja vastaanottajaryhmät

6.1 Tietojen luovutuksensaajat

Henkilötietoja voidaan luovuttaa lain sallimissa puitteissa viranomaisille, kuten Verohallinnolle ja Maatalousyrittäjien eläkelaitokselle. Rekisterinpitäjä ilmoittaa apurahan saajaa ja apurahaa koskevat yksilöidyt tiedot Verohallinnolle vuosi-ilmoituksina ja Maatalousyrittäjien eläkelaitokselle maatalousyrittäjien eläkelain 141 b §:n mukaisesti.

Kerättyjä henkilötietoja voidaan luovuttaa OP Ryhmän sisällä.

Selvyyden vuoksi todetaan, että säätiön tieteellisen toimikunnan jäsenet käsittelevät hakemukseen liittyviä tietoja.

6.2 Tietojen siirto alihankkijoille

Rekisterinpitäjä käyttää alihankkijoita, jotka käsittelevät henkilötietoja sen lukuun. Rekisterinpitäjä tekee tällaisten alihankkijoiden kanssa asianmukaiset henkilötietojen käsittelyä koskevat sopimukset.

Alihankkijat tuottavat rekisterinpitäjälle mm. tietoteknisiä palveluja. Osa käytetyistä alihankkijoista voi olla OP Ryhmän yhteisöjä.

6.3 Kansainväliset tiedonsiirrot

Rekisterinpitäjä käyttää alihankkijoita tietojen käsittelyssä, ja tietoja voidaan siirtää EU:n / ETA:n ulkopuolelle. EU:n / ETA:n ulkopuolelle siirrettäessä siirto tapahtuu käyttäen EU-komission mallisopimuslausekkeita tai muuta lainsäädännön sallimaa siirtomekanismia. Lisätietoja henkilötietojen kansainvälisistä siirroista sekä mallisopimuslausekkeista saat OP:n verkkosivuilta: op.fi/tietosuoja.

Osa rekisterinpitäjän käyttämistä alihankkijoista on muita OP Ryhmän yhteisöjä. Ne tuottavat rekisterinpitäjälle mm. tietoteknisiä ja muita tukipalveluja.

7 Henkilötietojen säilytysaika tai säilytysajan määrittämiskriteerit

Apurahan saajat

Rekisterinpitäjä käsittelee apurahan saajien henkilötietoja (ns. perustiedot ja muut yksilöivät tiedot) tutkimushankkeen jatkumisen ajan ja säilyttää tietoja vähintään kymmenen vuotta apurahan maksatuksen päättymisen jälkeen. Tämän jälkeen rekisterinpitäjä poistaa tai anonymisoi tiedot noudattamiensa poistoprosessien mukaisesti.

Apurahan saajien nimitietoja voidaan käsitellä säätiön toiminnassa myös tämän jälkeen esimerkiksi osana vuosikertomuksia ja muita yhteenvetoja.

Apurahan hakijat

Jollei apurahaa myönnetä, rekisterinpitäjä käsittelee apurahahakijoiden ja heidän suosittelijoidensa henkilötietoja (ns. perustiedot ja muut yksilöivät tiedot) korkeintaan vuoden ajan laskettuna siitä, kun rekisteröity on tehnyt apurahahakemuksen säätiölle.

Hakemustiedot

Selvyyden vuoksi todetaan, että edellä mainituista säilytysajoista poiketen rekisterinpitäjä säilyttää apurahakemukset ilman suoria henkilötietoja (ns. perustietoja ja muita yksilöiviä tietoja) osana toimintaansa. Näitä hakemustietoja voidaan käyttää muun muassa rekisterinpitäjän toiminnan kehittämiseen, laadunvalvontaan ja tilastointiin.

8 Henkilötietojen lähteet ja päivittäminen

Henkilötietoja kerätään apurahan hakijalta tai saajalta sekä hakijan ilmoittamilta suosittelijoilta.

9 Rekisteröidyn oikeudet

Rekisteröidyllä on oikeus saada rekisterinpitäjän vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja vai ei tai onko niitä käsitelty.

Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja, rekisteröidyllä on oikeus saada tämän asiakirjan tiedot sekä jäljennös käsiteltävistä ja käsitellyistä henkilötiedoista.

Rekisterinpitäjä voi periä kohtuullisen hallinnollisen maksun rekisteröidyn pyytämistä lisäjäljennöskappaleista. Mikäli rekisteröity tekee pyynnön sähköisesti, eikä hän ole pyytänyt muuta toimitusmuotoa, tiedot toimitetaan yleisesti käytössä olevassa sähköisessä muodossa edellyttäen, että tiedot voidaan toimittaa tietoturvallisella tavalla.

Rekisteröidyllä on myös oikeus pyytää rekisterinpitäjää oikaisemaan tai poistamaan henkilötietojaan ja hän voi kieltää henkilötietojensa käsittelyn suoramarkkinointitarkoituksiin.

Rekisteröidyllä on myös tietyissä tilanteissa oikeus pyytää henkilötietojensa käsittelyn rajoittamista tai muuten vastustaa käsittelyä. Lisäksi rekisteröity voi pyytää itse toimittamiensa tietojen siirtoa koneluettavassa muodossa tietosuoja-asetukseen perustuen.

Kaikki tässä mainitut pyynnöt tulee toimittaa yllä mainitulle rekisterinpitäjän yhteyshenkilölle.

Mikäli rekisteröity katsoo, ettei hänen henkilötietojensa käsittely ole lainmukaista, hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle.

10 Miten rekisterin suojaus on järjestetty

Rekisterinpitäjä käsittelee henkilötietoja turvallisella ja lainsäädännön vaatimukset täyttävällä tavalla. Se on huolellisesti arvioinut käsittelytoimiin liittyvät mahdolliset riskit ja ryhtynyt tarvittaviin toimenpiteisiin näiden riskien hallitsemiseksi.

Rekisterinpitäjä on suojannut tiedot asianmukaisesti teknisesti ja organisatorisesti. Rekisterin suojauksessa käytetään mm. seuraavia keinoja:

  • laitteistojen ja tiedostojen suojaus
  • käyttäjien tunnistus
  • käyttövaltuudet
  • käyttötapahtumien rekisteröinti
  • käsittelyn ohjeistus ja valvonta

Rekisterinpitäjä edellyttää myös alihankkijoiltaan ja muilta yhteistyökumppaneiltaan käsiteltävien henkilötietojen asianmukaista suojaamista.