Nimenhuuto ja GDPR (EU:n tietosuoja-asetus)

Suomen ja Euroopan unionin tietosuojalait ovat uudistumassa toukokuussa. Henkilötietoja käsittelevät henkilöt ovat saattaneet törmätä lyhenteeseen GDPR (General Data Protection Regulation).

Joukkueenjohtajat ja seurojen toimihenkilöt ovat kysyneet meiltä muutamaan kertaan, mitä tämä tarkoittaa heidän kannaltaan ja miten Nimenhuudossa on asia huomioitu. Jos käytätte joukkueenjohtajana Nimenhuutoa lähinnä treenien organisoimiseen, niin uudella asetuksella on tuskin vaikutusta mihinkään. Jos hoidatte seuran jäsenrekisteriä, kannattaa ehkä katsastaa Tietosuojavaltuutetun toimiston sivut (linkit artikkelin lopussa). Aiheesta runsaammin sivulla Nimenhuuto ja GDPR.

Nimenhuuto täyttää palveluna asetusten vaatimukset, ja toimintamme on ollut yhteensopivaa jo vuosia. Esimerkiksi vanhentunutta käyttämätöntä käyttäjädataa poistamme automaattisesti. Sähköpostiosoitteita yms. ei jaeta muualle. Sivuilla näkyvät mainokset toimivat kuten yleisesti netissä.

Uuden tietosuoja-asetuksen johdosta tarvittavia täsmennyksiä käyttöehtoihin teemme vielä sitä mukaa, kun eri yhteisöjen ja hallintojen suositukset aiheeseen liittyen pävittyvät. Lisätietoja voi lukea meidän käyttöehdoistamme. Toki yleiset käytännöt ja tulkinnat voivat muuttua lain tultua voimaan, ja kehitämme Nimenhuutoa niitä silmällä pitäen.

Linkkejä niille, jotka haluavat lukea lisää GDPR:stä:

https://nimenhuuto.com/faq/nimenhuuto-ja-gdpr
http://www.tietosuoja.fi/fi/index/euntietosuojauudistus.html  - http://www.tietosuoja.fi/fi/index/euntietosuojauudistus/ohjeitarekisterinpitajalle.html

1 vastaus

RK

Hei

Sain tällaisen kommentin, kun mainitsin joukkueen halusta jatkaa nimenhuudon käyttöä treenien ja pelien osallistumisten organisointiin ja seurantaan.

Nyt jos joukkueenne (rekisterinpitäjä) käyttää nimenhuutoa tulisi teidän henkilötietolain (GDPR) mukaan tehdä sopimus henkilötietojen käsittelijän kanssa Nimenhuutoo (= Sports Connected Oy). Samoin tulisi tehdä myös oma tietosuojaseloste.

MItähän sopimusta tuossa mahdollisesti tarkoitetaan?

Mihin meidän pitäisi tuo tietosuojaseloste tehdä/julkaista?

t. Ritva

Hieman riippuu tilanteesta. Mistä sait tuollaisen kommentin?

Katsoppa https://nimenhuuto.com/faq/nimenhuuto-ja-gdpr kohta "Urheiluseuran tai yhdistyksen toiminta". Siinä näkyy yhdet esimerkit. Yleisenä periaatteena on, että jäsenien pitää pystyä selvittämään mihin heidän tietojaan käytetään ja missä ne ovat tallessa. Nimenhuudon kanssa rekisterinpitäjä tekee automaattisesti sopimuksen kun ottaa palvelun käyttöönsä. Jos joukkueella on erilliset kotisivut tai joku muu rekisteri, niin sinne kannattaa lisätä linkit Nimenhuudon selosteisiin. Jos taas on harrastejoukkue jonka ainoa rekisteri on joukkuesivut nimenhuudossa, niin silloin joukkuesivujen alareunasta löytyy jo linkit selosteisiin.