1. Rekisterinpitäjä
Punainen Risti Ensiapu, koulutusohjelmat
y-tunnus: 2843118-7
2. Tietosuojavastaavan yhteystiedot
tietosuoja.ensiapu@punainenristiensiapu.fi
3. Rekisterin nimi
Punainen Risti Ensiapu, koulutusohjelmat: Ensiavun ja terveystiedon kouluttajat ETK®
4. Henkilötietojen käsittelyn tarkoitus ja käsittelyperuste
Tässä tietosuojaselosteessa on kuvattu, kuinka Punainen Risti Ensiapu, koulutusohjelmat -yksikkö rekisterinpitäjänä käsittelee ensiavun ja terveystiedon kouluttajien tietoja ensiavunkouluttajakoulutuksiin, kouluttajatapahtumiin, viestintään ja Punaisen Ristin ensiavun koulutusohjelmien mukaisesti järjestettyjen kurssien hallintaan liittyen.
Henkilötietojen käsittelyn perusteena on asiakkuus: ensiavun kouluttajakoulutus ja Ensiavun ja terveystiedon kouluttaja ETK® -pätevyyden suorittaminen ja ylläpito, eli käsittelyn perusteena on sopimus rekisteröidyn ja Punainen Risti Ensiapu, koulutusohjelmat -yksikön välillä. Henkilöltä pyydetään suostumus tietojensa käsittelyyn asiakassuhteen muodostamisen yhteydessä.
Henkilötietojen käsittelyn tarkoituksena on asiakassuhteen hoitaminen ja kehittäminen. Tietoja voidaan käyttää tiedottamista varten. Tietoja voidaan käyttää mainontaan ja/tai markkinointiin, ellei asiakas ole tätä erikseen kieltänyt.
Henkilötietoja käytetään seuraaviin tarkoituksiin:
- Henkilötietojen hallinta
- Suoritus- ja pätevyysmerkinnöissä ja näiden tietojen ylläpitoon
- Yhteistyöhön liittyvä yhteydenpito, viestintä ja markkinointi
- Tapahtumien ja koulutuksien järjestäminen
- Koulutuksien ja palveluiden kehitys
- Tuki- ja neuvontapalvelujen järjestäminen sekä palvelutoimenpiteiden hallinta ja laadun varmistaminen
- Käyttäjähallinta Punainen Risti Ensiavun tarjoamiin digipalveluihin
- Sopimushallinta
- Laskutus
- Tilastointi ja raportointi
- Palautteen kerääminen kouluttajakoulutusten ja muun toiminnan kehittämiseksi
- Puheluiden ja tilaisuuksien nauhoituksia voidaan käyttää palvelutapahtumien todentamiseksi, rekisteröidyn ja Punainen Risti Ensiavun oikeusturvan varmistamiseksi, koulutustarkoituksiin, palvelun laadun kehittämiseksi sekä väärinkäytösten ehkäisemiseksi ja turvallisuussyistä.
- Markkina- tai mielipidetutkimukset
Henkilötietoja voidaan käsitellä soveltuvan lainsäädännön sallimin tavoin kolmansilla osapuolilla Punainen Risti Ensiavun toimeksiannosta, mukaan lukien markkinointi, etämyynti ja markkina- sekä mielipidetutkimukset. Kolmannet osapuolet voivat olla mainostoimistoja, painotaloja tai vastaavia yhteistyökumppaneita, jotka tukevat rekisterin toiminta-ajatusta ja joissa tietojen käyttötarkoitus ei ole yhteen sopimaton Punainen Risti Ensiavun käyttötarkoitusten kanssa.
5. Rekisterin tietosisältö
- Nimi ja yhteystiedot kuten: osoite, postinumero ja postitoimipaikka, sähköpostiosoite ja puhelinnumero
- Syntymäaika, henkilötunnus (käytetään vain henkilön tunnistamiseen, eikä sitä tallenneta rekisteriin selkokielisenä)
- Kouluttajan suorittamien kurssien ja pätevyyksien tiedot
- Koulutuksien ja tapahtumien osallistumisen tiedot
- Kouluttajana toimimiseen liittyvä yritys tai työnantaja sekä asema, rooli ja tehtävä kyseisessä organisaatiossa
- Ensiavun ja terveystiedon kouluttajana toimimiseen liittyvät tiedot SPR ensiapukoulutuksissa (esimerkiksi pidetyt koulutukset ja niistä muodostuneet pätevyydet)
- Järjestelmän luomat käyttäjän yksilöivät tunnukset
- Markkinoinnin kohdentamisessa käytettävät tunnisteet
- Yhteistyöhön perustuvat ryhmittelytiedot sekä muut analytiikan avulla johdetut tiedot
- Maksutiedot ja maksunvälitystiedot
- Yhteistyöhön liittyvä yhteydenpito
- Mahdolliset käyttäjätunnukset rekisterinpitäjän hallinnoimiin digipalveluihin
- Lokitiedot käyttäjän toimimisesta rekisterinpitäjän hallinnoimissa digipalveluissa
- Rekisteröidyn tietojen muutoshistoria
- Käyttäjän itsensä antamat luvat yritykselle tai työantajalle nähdä käyttäjän pätevyystietoja
- Luvat ja suostumukset, suoramarkkinointi- ja tutkimuskiellot
Kaikkien käyttäjäryhmien osalta voidaan kerätä järjestelmän käyttöä koskevia käyttäjälokitietoja. Lisäksi järjestelmässä on Google Analytics työkaluja käyttäjien liikenteen analysoimiseksi sivuston käyttäjäkokemuksen parantamiseen. Tällaiset evästeet säilyvät käyttäjän päätelaitteella on 2 vuotta tai kunnes käyttäjä tyhjentää selaimen välimuistinsa.
Punainen Risti Ensiapu säilyttää vain oman toiminnan ja tietojen käyttötarkoitusten kannalta tarpeellisia tietoja, joiden käsittelylle on lailliset edellytykset. Käyttötarkoitukseensa tarpeettomaksi muuttuneet tiedot, vanhentuneet tiedot tai tiedot, joiden käsittelylle ei enää muutoin ole perustetta, anonymisoidaan tai hävitetään tietoturvallisesti.
6. Henkilötietojen säilytysaika
Rekisteröidyn tietoja säilytetään sähköisessä muodossa kaksi vuotta viimeisimmän pätevyyden päätettyä. Tämän säilytysajan päätyttyä henkilötiedot anonymisoidaan tai hävitetään.
Rekisteröidyn tietoja, jotka liittyvät yksittäisen tapahtuman järjestämiseen (kuten allergiat ja erityisruokavaliot) poistetaan 3 kk kuluessa tapahtuman päättymisestä.
Tapahtumien järjestämiseen liittyvät henkilötietoja sisältävät paperikopiot hävitetään tapahtuman päätyttyä.
7. Tietolähteet
Asiakkaita koskevia tietoja kerätään rekisteriin koulutuksiin ilmoittautumisen ja osallistumisen yhteydessä. Tiedot saadaan pääsääntöisesti asiakkaalta itseltään tai asiakkaan työnantajan edustajalta. Joissakin tilanteissa tietoja saatetaan saada työnantajan verkkosivuilta tai muista julkisista lähteistä. Tietojen kerääminen on sopimuksen tekemisen edellyttämä vaatimus.
Henkilöä koskevia tietoja vastaanotetaan ja päivitetään asiakaspalvelussa tai asiakkaan itsensä toimesta asiakkaan omilla sivuilla.
Ensiavun ja terveystiedon kouluttajana toimimiseen liittyvät tiedot SPR ensiapukoulutuksissa muodostuvat Competence Admin -pätevyysrekisterissä kouluttajan pitämien koulutuksien perusteella.
8. Tietojen luovutukset
Luvan antaneen rekisteröidyn henkilötietoja voidaan siirtää Punainen Risti Ensiavun suoramarkkinointirekisteriin. Rekisteröidyn henkilötietoja voidaan luovuttaa Punainen Risti Ensiavun markkinoinnin toteuttamiseen osallistuville yhteistyökumppaneille kohderyhmien muodostamiseksi markkinointiyhteistyökumppaneiden palveluissa.
Tietoja siirretään tarvittavin osin Punainen Risti Ensiavun koulutus- ja pätevyysjärjestelmään sekä kirjanpitoaineistoa taloushallinnon ohjelmistoon. Mahdolliset sopimukset allekirjoitetaan sähköisesti, missä hyödynnetään palveluntarjoajaa, jolle tietoja luovutetaan tarvittavin osin.
Viranomaisille tietoja luovutetaan lain edellyttämissä tapauksissa, kuten esimerkiksi väärinkäytösten selvittämisessä ja ehkäisyssä.
9. Henkilötietojen vastaanottajat ja käsittelijät
Kouluttajienrekisterissä olevia henkilötietojen käsittelevät ja ylläpitävät ensiavun-kouluttajakoulutuksista ja kouluttajille suunnattujen tapahtumien toteuttamisesta vastaavat henkilöt sekä Punainen Risti Ensiapu, koulutusohjelmat -yksikköön kuuluvat työntekijät.
Kouluttajarekisterin teknisestä ylläpidosta vastaavat ulkopuoliset alihankkijat toimivat henkilötietojen käsittelijöinä. Pätevyysrekisterin teknisen ylläpidosta vastaava Kiwa Inspecta toimii henkilötietojen käsittelijänä rekisterinpitäjän lukuun ja toimeksiannosta.
10. Tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja voidaan siirtää Euroopan unionin jäsenvaltioiden alueen tai Euroopan talousalueen ulkopuolelle tietojen käsittelyn teknisen toteuttamisen kannalta tarpeellisissa määrin, jolloin tietojen siirrossa noudatetaan Euroopan Unionin yleisen tietosuoja-asetuksen vaatimuksia. Tietoja voidaan siirtää Komission hyväksymien mallilausekkeiden nojalla.
11. Rekisterin suojauksen periaatteet
Punainen Risti Ensiapu, koulutusohjelmat -yksikkö vastaa rekisterinpitäjänä, että tietoja käsitellään hyvien tietoturvakäytäntöjen mukaisesti. Rekisteritietoihin pääsevät käsiksi ainoastaan rekisterinpitäjä ja sen erikseen valtuuttamat palveluntuottajat ja ylläpitäjät. Rekisterissä olevia henkilötietoja käsittelevät ainoastaan ne henkilöt, joiden työtehtäviin kuuluu Ensiavun ja terveystiedon kouluttajiin liittyvät työtehtävät.
Järjestelmätoimittaja Kiwa Inspectan nimeämät henkilöt käsittelevät tietoja ainoastaan siinä laajuudessa, kun se on välttämätöntä asiakaspalvelun toteuttamiseen ja sovitun palvelun ylläpitämiseksi. Teknisen ylläpidon osalta tietojen käsittelystä vastaa ulkopuolinen alihankkija, jonka palvelimilla tietoja säilytetään.
Tietoja käsitellään tietokannoissa, jotka ovat palomuurein, salasanoin ja muilla teknisillä keinoilla suojattuja. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa tiloissa ja tietoihin pääsevät käsiksi vain tietyt ennalta nimetyt henkilöt.
Henkilötietoja sisältävien järjestelmien käyttöön Punainen Risti Ensiavussa ovat oikeutettuja vain ne työntekijät, joilla työnsä puolesta on oikeus käsitellä henkilötietoja. Kullakin käsittelijällä on omat käyttäjätunnukset ja salasanat järjestelmiin.
12. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus:
- Pääsy tietoihin: Pyytää jäljennös itseään koskevista henkilötiedoista
- Oikeus tietojen oikaisemiseen ja poistamiseen: Pyytää, että häntä koskevat tiedot korjataan tai poistetaan, ellei soveltuva tietosuojasääntely tai muu sääntely edellytä tietojen säilyttämistä
- Oikeus rajoittaa tietojen käsittelyä: Pyytää tietojensa käsittelyn rajoittamista.
- Oikeus vastustaa tietojen käsittelyä: Siltä osin, kun henkilötietojen käsittely perustuu oikeutettuun etuun, vastustaa tietojensa käsittelyä.
- Oikeus siirtää tiedot: Käsittelyn perustuessa suostumukseen, pyytää oikeutta siirtää tietonsa järjestelmästä toiseen koneellisesti luettavassa muodossa.
- Oikeus peruuttaa suostumus tietojen käsittelyyn: Henkilötietojen käsittelyn perustuessa suostumukseen, rekisteröidyllä on oikeus milloin tahansa peruuttaa suostumuksensa.
- Oikeus valittaa valvovalle viranomaiselle: Rekisteröidyllä on oikeus valittaa henkilötietojen käsittelyn epäkohdista rekisterinpitäjälle, henkilötietojen käsittelijälle tai valvovalle viranomaiselle.
Rekisteröidyllä on oikeus tulla unohdetuksi tässä rekisterissä. Unohdus lakkauttaa tietojen käsittelyn tässä rekisterissä ja tarkoittaa myös ensiapupätevyyden päättymistä. Unohduksen jälkeen rekisteröity ei pääse itsekään käsiksi tietoihinsa. Rekisterinpitäjä tarkistaa pyynnön ennen yksilöivien tietojen anonymisointia. Esteenä unohdukselle saattaa olla sellainen pätevyys, jonka rekisteröintiin rekisterinpitäjällä on lakisääteinen velvollisuus.
Tarkastus-, korjaus- ja kielto-oikeutta koskevat yhteydenotot tulee tehdä ensisijaisesti kirjallisena täyttämällä tietopyyntölomake ja toimittamalla se tietosuoja.ensiapu@punainenristiensiapu.fi-sähköpostiosoitteeseen. Pyynnön lähettäjältä pyydetään vahvistusta henkilöllisyydestä. Punainen Risti Ensiapu toimittaa vastaukset rekisteröidyn Punainen Risti Ensiavulla tiedossa olevaan sähköpostiosoitteeseen. Poikkeustapauksessa vastaus voidaan toimittaa Punainen Risti Ensiavun tiedossa olevaan postiosoitteeseen.
Rekisteröidyllä on aina tarvittaessa oikeus tehdä toimivaltaiselle viranomaiselle valitus koskien rekisterinpitäjän suorittamaa henkilötietojen käsittelyä. Suomessa toimivaltainen viranomainen on Suomen tietosuojavaltuutettu.
Hyväksytty 31.8.2023