Mitä on tietosuoja, mitkä ovat rekisteröidyn oikeudet ja miten tietoja käsitellään?
Me Ammattiopisto Spesiassa työskentelevät suhtaudumme vakavasti henkilön yksityisyyden suojaan kaikessa toiminnassamme. Tämän vuoksi pidämme henkilötietojen huolellista ja turvallista käsittelyä ensiarvoisen tärkeänä.
Noudatamme henkilötietoja käsitellessä lakia, hyvää tiedonhallinta- ja käsittelytapaa sekä varovaisuutta. Toimimme niin, ettei rekisteröityjemme eli opiskelijoiden, asiakkaidemme ja oman henkilöstömme yksityiselämän suojaa tai muita perusoikeuksia loukata.
Tietosuojalla tarkoitetaan ihmisen oikeutta omiin henkilötietoihinsa. Se on yksityisyyden ja luottamuksen turvaamista eli esimerkiksi henkilötietojen oikeaoppista käsittelyä ja niiden suojaamista luvattomalta käytöltä ja muulta käsittelyltä.
Me spesialaiset ajattelemme, että tietosuoja on yhtäältä henkilön oikeutta omiin tietoihinsa, ja toisaalta kaikkien muiden tahojen velvollisuutta toimia siten, että tämä oikeus myös toteutuu.
Tietosuojassa on siis rekisterinpitäjän, eli Spesian näkökulmasta kyse velvollisuudesta huolehtia siitä, että meille luovutettuja henkilötietoja käsitellään ainoastaan lain mukaisesti!
Henkilötiedot ovat kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön eli rekisteröityyn liittyviä tietoja.
Tunnistettavissa olevana pidetään luonnollista henkilöä, joka voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, henkilötunnuksen, sijaintitiedon, verkkotunnistetietojen taikka yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, kulttuurillisen tai sosiaalisen tekijän perusteella.
Noudatamme henkilötietoja käsitellessämme lakia, hyvää tiedonhallinta- ja käsittelytapaa sekä varovaisuutta.
Toimimme niin, ettei opiskelijoiden, asiakkaidemme ja oman henkilöstömme yksityiselämän suojaa tai muita perusoikeuksia loukata.
Käsittelemme meille luovutettuja henkilötietoja aina asianmukaisesti ja läpinäkyvästi.
Keräämme henkilötietoja tapauskohtaisesti tiettyä, nimenomaista ja laillista tarkoitusta varten, emmekä käsittele niitä myöhemmin näiden tarkoitusten kanssa yhteen sopimattomalla tavalla.
Huolehdimme siitä, että keräämme rajoitetusti vain niitä henkilötietoja, jotka ovat asianmukaisia ja olennaisia suhteessa niihin tarkoituksiin, joita varten niitä käsitellään.
Toteutamme kaikki mahdolliset toimenpiteet sen varmistamiseksi, että henkilötiedot pidetään täsmällisinä ja että käsittelyn tarkoituksiin nähden epätarkat ja virheelliset henkilötiedot poistetaan tai oikaistaan viipymättä.
Käsittelemme henkilötietoja siinä muodossa, josta rekisteröity tunnistetaan ainoastaan niin kauan kuin on tarpeen tietojenkäsittelyn tarkoitusten toteuttamista varten.
Käsittelemme henkilötietoja siten, että varmistamme niiden asianmukaisen turvallisuuden.
Suojaamme henkilötiedot luvattomalta ja lainvastaiselta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta
Keräämme rekisteröidyiltä eli opiskelijoiltamme, asiakkailtamme ja omalta henkilöstöltämme lakisääteisten tehtäviemme ja palvelujemme tuottamisen käyttötarkoituksen kannalta asianmukaisia ja olennaisia tietoja.
Lakisääteisten tehtäviemme tai palvelujemme käyttötarkoitukset määrittävät sen, minkälaista tietoa henkilöistä keräämme missäkin tilanteessa.
Voimme kerätä esimerkiksi,
Tallennetuista henkilötiedoista olemme laatineet tietosuojaselosteet, joissa yksityiskohtaisempaa tietoa henkilötietojen käsittelystä. Löydät ne alempaa tältä samalta sivulta.
Saamme henkilötietoja rekisteröidyltä itseltään.
Saamme tietoja myös sidosryhmiltämme ja viranomaisten ylläpitämistä julkisista rekistereistä esim. opetushallituksen opintopolku-palvelusta.
Keräämme, säilytämme ja käsittelemme rekisteröityjemme eli opiskelijoiden, asiakkaiden ja yhteistyökumppaneidemme sekä henkilöstömme henkilötietoja vain ennalta määriteltyihin käyttötarkoituksiin.
Keräämiemme henkilötietojen perusteella:
Rekisteröityjen henkilötietoja voivat käsitellä vain ne työntekijämme, joiden työtehtäviin kyseessä oleva henkilötietojen käsittely kuuluu.
Luovutamme saamiamme tietoja sivullisille vain asianomaisen suostumuksella tai silloin, kun tietojen luovuttaminen perustuu lainsäännökseen.
Käytämme luotettavia palveluntarjoajia henkilötietojen käsittelyn tukena muun muassa IT-järjestelmien ylläpito- ja kehitystehtävissä sekä palveluiden tuottamisessa. Nämä asiantuntijat käsittelevät henkilötietoja meidän toimeksiannostamme. Tietojen käsittelyssä noudatetaan voimassa olevaa lainsäädäntöä. Tämä taataan organisaatioiden välille tehtyjen sopimusten avulla.
Säilytämme henkilötietoja vain niin kauan, kuin on tarpeellista niiden käyttötarkoitukselle tai kun säilytys perustuu lain velvoitteeseen.
Esimerkiksi opiskelijoiden henkilötietoja säilytämme koko opiskeluajan ja arkistointi- sekä tilastointitarkoituksia varten myös opiskelun päättymisen jälkeen, Spesian arkistonmuodostussuunnitelman mukaisesti.
Rekisterinpitäjänä Spesia ei tee automaattiseen päätöksentekoon perustuvia päätöksiä eikä profilointia käsittelemiensä henkilötietojen perusteella.
Spesian nettisivut käyttävät evästeitä (cookies).Eväste on pieni tekstitiedosto,joka tallentuu sivulla käyneen tietokoneeseen tai puhelimeen.Evästeiden avulla Spesia saa tietoa sivun käytöstä.Se auttaa meitä parantamaan sivua.Emme seuraa henkilöitä, vaan sivun käyttöä yleisesti.
Silloin kun sivumme sisältö on yhteydessä muihin sivuihin,kuten Facebook, Instagram tai YouTube,myös nämä voivat kerätä tietoja toiminnastasi.Näitä kutsutaan kolmannen osapuolen evästeiksi.
Jos haluat, voit estää tai rajoittaa evästeitä vasemman alanurkan evästeasetuksista.
Käytämme evästeitä seurataksemme ja analysoidaksemme sivujemme käyttöä. Evästeiden kautta keräämme tietoa muun muassa siitä, kuinka moni käyttää palveluitamme, kauanko sivuillamme vietetään aikaa ja mitä sivuiltamme etsitään.
Sivustoillamme on myös kolmannen osapuolen evästeitä, mikä tarkoittaa sitä, että yhteistyökumppanimme voivat asettaa evästeitä koneellesi, kun käyt verkkosivuillamme. Ostamme näiltä palveluntarjoajilta mm. raportointi- ja analytiikkatyökaluja (esim. Google Analytics), joiden kautta saatua tietoa hyödynnämme myös omassa toiminnassamme.
Sivumme voivat sisältää upotettua sisältöä (esimerkiksi YouTube-videoita). Upotetun sisällön avaaminen on verrattavissa siihen, että vierailija itse kävisi kolmannen osapuolen sivustolla. Nämä sivustot voivat kerätä tietoa sinusta, käyttää evästeitä, upottaa kolmannen osapuolen seurantaevästeitä ja monitoroida vuorovaikutustasi upotetun sisällön kanssa.
Palveluissamme on käytössä myös niin sanottuja yhteisöliitännäisiä kuten Facebook ja Instagram. Mikäli olet sallinut evästeiden käytön yhteisöliitännäisten palveluissa, on mahdollista, että nämä palveluntarjoajat keräävät vastaavalla tavalla tietoja asioinnistasi sivuillamme.
Voit itse vaikuttaa siihen, mitä evästeitä päätelaitteellesi saa asentaa.
Tullessasi sivustollemme, sinua pyydettiin sallimaan tai hylkäämään evästeet. Voit muuttaa tai tarkentaa valintaasi myös myöhemmin. Se tapahtuu sivun vasemmassa alanurkassa olevista evästeasetuksista (rataskuvake). Sitä klikkaamalla pääset muokaamaan evästeasetuksia.
Tietosuoja on ihmisten yksityiselämän suojaamista. Siihen kuuluu jokaisen oikeus omiin henkilötietoihinsa. Oikeuksiesi perusperiaatteena on henkilötietojen suojaaminen oikeudettomalta ja henkilöä vahingoittavalta tietojen käytöltä.
Sinulla, meidän rekisteröitynämme, on pääsääntöisesti oikeus tarkastaa itseäsi koskevat henkilötietosi.
Sinulla on myös oikeus vaatia oikaistavaksi tai täydennettäväksi rekisterissä oleva käsittelyn kannalta virheellinen tai puutteellinen sinua koskeva henkilötieto.
Tarkastuspyyntö tai korjauspyyntö suositellaan toimitettavan kirjallisena ja allekirjoitettuna sinua lähinnä olevan toimipaikkamme opintotoimistoon. Näin voimme todentaa henkilöllisyytesi.
Mitä perustellumpi, yksilöidympi ja selkeämpi tarkastus- tai korjausvaatimus on, sitä paremmin pystymme sen käsittelemään. Korjaamme pyynnöstä virheellisen tai puutteellisen henkilötiedon tai annamme kirjallisen kieltäytymistodistuksen, josta ilmenee ne syyt, joiden vuoksi emme ole hyväksyneet korjausvaatimusta.
Pyynnöt suositellaan tekemään oheisilla lomakkeilla:
Tarkastuspyyntö (pdf)Oikaisuvaatimus-lomake (pdf)
Joissakin tilanteissa sinulla on oikeus pyytää meitä poistamaan sinua koskevat henkilötiedot rekistereistämme. Tämä voi toteutua esimerkiksi silloin, jos henkilötietojasi ei enää tarvita niihin tarkoituksiin, johon ne on kerätty tai perut antamasi suostumuksen, joka on ollut edellytys henkilötietojesi käsittelylle.
Sinulla on oikeus pyytää, että rajoitamme henkilötietojesi käsittelyä esimerkiksi silloin, kun kiistät henkilötietojesi paikkansapitävyyden.
Oikeus pyytää henkilötietojen käsittelyn rajoittamista ei kuitenkaan koske tilanteita, joissa käsittely perustuu lakisääteiseen velvoitteeseemme.
Jos henkilötietojesi käsittely perustuu suostumukseen tai sopimukseen, sinulla on oikeus saada itse toimittamasi henkilötiedot meiltä jäsennellyssä ja yleisesti käytetyssä koneellisesti luettavassa muodossa ja oikeus saada tietosi siirrettyä toiselle rekisterinpitäjälle, jos se on teknisesti mahdollista.
Sinulla on oikeus vastustaa henkilötietojesi käsittelyä henkilökohtaiseen erityiseen tilanteeseesi liittyvällä perusteella. Poissulkien tilanteet, kun tietoja käsitellään yleistä etua koskevan tehtävän suorittamiseksi, rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi tai rekisterinpitäjän tai kolmannen osapuolten oikeutettujen etujen toteuttamiseksi.
Sinulla on oikeus koska tahansa vastustaa henkilötietojen käsittelyä suoramarkkinointitarkoituksiin sekä henkilötiedoilla suoritettavaa profilointia.
Pyrimme selvittämään ja ratkaisemaan mahdolliset ongelmat suoraan kanssasi. Sinulla on kuitenkin oikeus tehdä valitus valvontaviranomaiselle, jos olet sitä mieltä, että henkilötietojasi on käsitelty voimassa olevan tietosuojasääntelyn vastaisesti.
Valvontaviranomaisen yhteystiedot:
Tietosuojavaltuutetun toimistoPostiosoite: PL 800, 00521 HelsinkiPuh. 029 566 6700Sähköposti: tietosuoja@om.fi
Tietosuojavaltuutetun toimisto
Ammattiopisto Spesian tietosuojatyössä suunnitellaan, päätetään ja dokumentoidaan, miten rekisteröityjen eli opiskelijoiden, asiakkaiden, ja henkilöstön henkilötietoja käsitellään.
Samalla varmistetaan ja dokumentoidaan, että arjessa myös toimitaan päätösten ja ohjeiden mukaisesti.
Me haluamme kertoa avoimesti tekemästämme henkilötietojen käsittelystä, siksi olemme laatineet myös tietosuojaselosteet, joiden avulla kerromme selkeästi ja tiiviissä muodossa, miten kyseessä olevan henkilörekisterin henkilötietoja käsitellään.
Tietosuojaselosteesta saat käsityksen käsittelyn vaiheista ja pystyt seuraamaan, toimimmeko me lupauksiemme mukaisesti.
Ammatillisen koulutuksen hakijarekisteri
Ammattiopisto Spesia OyPL 46, 04401 JärvenpääVaihde 0106084000
Tiina Mäki-Gaetz, palvelujohtajap.0447650605,tiina.maki-gaetz@spesia.fi
Jarkko Seiluri, tietosuojavastaavap.0447651511,jarkko.seiluri@spesia.fi
Hakijoiden henkilötietoja käsitellään ammatillisen koulutuksen opiskelijavalinnan järjestämiseksi.Ammattiopisto Spesian oikeus käsitellä tutustujien, koulutuskokeilijoiden ja hakijoiden henkilötietoja rekisterinpitäjänä, perustuu lakisääteisen velvoitteen noudattamiseen (EU:n tietosuoja-asetus artikla 6.1 c), sekä tietyissä tapauksissa suostumukseen (EU:n tietosuoja-asetus artikla 6.1 a).
Rekisterinpitoon liittyvä lainsäädäntö: Laki ammatillisesta koulutuksesta (531/2017), Oppivelvollisuuslaki (1214/2020).
Rekisterissä ylläpidetään ammatilliseen koulutukseen tutustumaan, koulutuskokeiluun ja opiskelijaksi hakevien henkilötietoja sekä erityiseen ja vaativaan erityiseen tukeen liittyviä tietoja.
Tutustujan ja koulutuskokeilijan yksilöinti- ja yhteystiedot (nimi henkilötunnus, osoite, kotikunta, puhelinnumero, sähköpostiosoite) sekä muut tutustumisen ja koulutuskokeilun toteuttamiseen tarvittavat tiedot. Arvio ja suositus tutustumisjaksolta tai lausunto koulutuskokeilusta.
Hakijan yksilöinti- ja yhteystiedot (nimi henkilötunnus, osoite, kotikunta, puhelinnumero, sähköpostiosoite, huoltajan nimi- ja yhteystiedot) sekä opiskelijavalintaan liittyvät tiedot (mm. pohjakoulutus).
Huoltajien tai muiden laillisten edustajien sekä yhteistyötahojen yhteystiedot (nimi, osoite, puhelinnumero, sähköpostiosoite).
Säännönmukaiset tietolähteetTutustujan, koulutuskokeilijan, hakijan ja huoltajien antamat tiedot mukaan lukien vaativan erityisen tuen päätökseen tarvittavat liitteet.
Hakijan Opintopolussa tallentamat tiedot opintoihin hakeutumisvaiheessa (Opetushallituksen opiskelijavalintarekisteri).
Tietojen säännönmukaiset luovutuksetKoulutuskokeilujakson aika, osallistujan nimi, palaute jaksosta lähetään koulutuskokeilujakson rahoittajalle sekä kokeilijan suostumuksella lähettävälle taholle.
Tietoja ei siirretä EU:n tai ETA:n talousalueen ulkopuolelle.
Tietoihin on rajattu pääsy käyttäjäkohtaisesti (käyttäjätunnuksella ja salasanalla) käyttäjäryhmän ja tehtäväkohtaisen rajauksen mukaan. Manuaaliset tiedot säilytetään lukituissa kaapeissa.
Oppilaitoksen henkilökunnan salassapitovelvollisuuden perusteet:
Tietoja säilytetään ainoastaan niin kauan kuin on tarpeen opiskelijavalinnan toteuttamiseksi sekä yleisen edun mukaisia arkistointi- ja tilastollisia tarkoituksia varten. Henkilötietojen lakiin perustuva arkistointi tai muut tietojen käsittelyn päättämiseen liittyvät tarkemmat tiedot selviävät Spesian arkistonmuodostussuunnitelmasta. Henkilötietojen säilytysaikoihin liittyvissä kysymyksissä voit olla yhteydessä tietosuojavastaavaamme (Kts. yhteystiedot yllä).
RUORI Erityisen ja vaativan erityisen tuen arviointimenetelmän rekisteri
Yhteyshenkilöt rekisteriä koskevissa asioissaElina Junnola, palvelupäällikköp. 044 765 1525,elina.junnola@spesia.fi
Jarkko Seiluri, tietosuojavastaavap. 0447651511,jarkko.seiluri@spesia.fi
Rekisterin henkilötietojen käsittelyn tarkoituksena on ammatillisen koulutuksen hakeutumisvaiheen ja opiskeluun liittyvän tuen tarpeen kartoitus itsearvioinnin ja asiantuntija-arvioinnin avulla. Itsearvioinnissa vastataan kysymyksiin työelämä- ja opiskeluvalmiuksista ja saadaan tietoa siitä, mitkä mahdolliset tuet ja ohjaus auttavat hakijaa tai opiskelijaa opiskelussa ja arjessa.
Rekisterin käsittelyn oikeusperusteena on rekisterinpitäjän lakisääteisen velvoitteen noudattaminen EU:n yleinen tietosuoja-asetus (2016/679 artikla 6.1 c).
Laki ammatillisesta koulutuksesta 531/2017(64-65§).
Ammatilliseen koulutukseen tutustujien, koulutuskokeilijoiden, opiskelijaksi hakeutuvien ja opiskelijoiden opiskelu- ja toimintakykyyn liittyviä tietoja.
Itsearviointikyselyyn vastaajan nimi tai muu tunnistetieto ja kyselyn vastaukset.
Itsearviointikyselyyn vastaava henkilö antaa itse kyselyn vastaustiedot. Asiantuntijakyselyn perusteella tallennetut tiedot.
Henkilötietoja ei luovuteta ulkopuolisille. Itsearviointikyselyn vastaaja voi halutessaan itse luovuttaa kyselyn vastaustiedot ulkopuoliselle taholle.
Raportit ja muu sähköinen aineisto on suojattu oppilaitoksen työntekijän tehtävien perusteella määritellyin käyttöoikeuksin sekä säännöllisesti vaihdettavin salasanoin.
Kyselyn tiedot tallentuvat kysely- ja raportointijärjestelmän tietovarantoon ja niitä käsitellään luottamuksellisesti.
Tietojen säilytysaika Webropolin järjestelmässä on n. viikon ja organisaation omalla palvelimella opiskeluoikeuden ajan, jonka jälkeen tiedot poistetaan.
Rekisterin nimiAmmatillisen koulutuksen opiskeluhuoltorekisteri
RekisterinpitäjäAmmattiopisto Spesia OyPL 46, 04401 JärvenpääVaihde 0106084000
Yhteyshenkilöt rekisteriä koskevissa asioissaTiina Mäki-Gaetz, palvelujohtajap.0447650605,tiina.maki-gaetz@spesia.fi
Rekisterin henkilötietojen käsittelyn tarkoituksena on oppilas- ja opiskelijahuoltolain mukaisen monialaisen yksilökohtaisen opiskeluhuollon järjestäminen ja toteuttaminen.
Rekisterin käsittelyn oikeusperusteena on rekisterinpitäjän lakisääteisen velvoitteen noudattaminen EU:n yleinen tietosuoja-asetus (2016/679 artikla 6.1 c)
Rekisterinpitoon liittyvä lainsäädäntö:Laki ammatillisesta koulutuksesta (531/2017) -Oppilas- ja opiskelijahuoltolaki (1287/2013) 21 § ja 22 § – Perusopetuslaki (628/1998, 682/1998, 477/1998, 31a/2003) Laki perusopetuslain muuttamisesta (642/2010), (1136/2003) – Laki lastensuojelusta (417/2007) – Lastensuojeluasetus (1010/1983) – Laki terveydenhuollon ammattihenkilöstöstä (599/1994) – Laki potilaan asemasta ja oikeuksista (785/1992) – Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (22.9.2000/812) – Laki sosiaalihuollon asiakasasiakirjoista (254/2015) – Laki viranomaisen toiminnan julkisuudesta (621/1999) – Sosiaali- ja terveysministeriön asetus potilasasiakirjojen laatimisesta sekä niiden ja muun hoitoon liittyvän materiaalin säilyttämisestä (99/2001). – Terveydenhuoltolaki (1326/2010)
Opiskelijoiden yksilökohtaiset opiskeluhuoltokertomukset sekä muut yksilökohtaiseen opiskeluhuoltoon liittyvissä tehtävissä laaditut tai saadut yksittäisiä opiskelijoita koskevat asiakirjat.
Opiskeluhuoltokertomus laaditaan jatkuvaan muotoon aikajärjestyksessä eteneväksi ja siihen kirjataan yksittäisen opiskelijan: 1) nimi, henkilötunnus, kotikunta ja yhteystiedot sekä alaikäisen tai muutoin vajaavaltaisen opiskelijan huoltajan tai muun laillisen edustajan nimi ja yhteystiedot; 2) asian aihe ja vireille panija; 3) opiskelijan tilanteen selvittämisen aikana toteutetut toimenpiteet; 4) tiedot asian käsittelystä monialaisen asiantuntijaryhmän kokouksessa, kokoukseen osallistuneet henkilöt ja heidän asemansa, kokouksessa tehdyt päätökset, päätösten toteuttamissuunnitelma sekä toteuttamisesta ja seurannasta vastaavat tahot; 5) toteutetut toimenpiteet; 6) kirjauksen päivämäärä sekä kirjauksen tekijä ja hänen ammatti- tai virka-asemansa.
Opiskelijahallintojärjestelmästä otetaan opiskelijan perustiedot tietojen kirjaamista varten. Koulun opetus- ja opiskeluhuoltohenkilöstöltä saadaan sellaista tietoa, mikä on opetuksen tarkoituksenmukaisen järjestämisen kannalta välttämätöntä. Yksilökohtaisen opiskeluhuollon monialaisen asiantuntijaryhmän jäseniltä. Alaikäisen huoltajalta tai muulta lailliselta edustajalta. Opiskelijan/laillisen edustajan suostumuksella, toiselta viranomaiselta esim. lastensuojelusta tai hoitavalta taholta.
Opiskeluhuoltokertomuksen tietoja ei luovuteta ilman asianomaisen henkilön yksilöityä suostumusta taikka tiedon luovuttamiseen oikeuttavaa lain säännöstä. Opiskeluhuoltorekisteriin tallennetut tiedot, jotka koskevat yksittäistä opiskelijaa taikka muuta yksityistä henkilöä, ovat salassa pidettäviä siten kuin viranomaisten toiminnan julkisuudesta annetun lain 24 §:ssä säädetään (oppilas- ja opiskelijahuoltolaki 22 §). Opiskelijan yksilökohtaisen opiskeluhuollon järjestämiseen ja toteuttamiseen osallistuvilla on salassapitovelvollisuuden estämättä oikeus saada toisiltaan ja luovuttaa toisilleen sekä opiskeluhuollosta vastaavalle viranomaiselle sellaiset tiedot, jotka ovat välttämättömiä yksilökohtaisen opiskeluhuollon järjestämiseksi ja toteuttamiseksi. (Oppilas- ja opiskelijahuoltolaki 23 §).
Manuaalinen aineisto säilytetään lukituissa kaapeissa. Opiskeluhuoltokertomukset säilytetään koulutusprosessin päätyttyä Spesian yksiköiden lähiarkistoissa ja päätearkistossa arkistonmuodostussuunnitelman mukaisesti.
Rekisterin tiedot ovat salassa pidettäviä (oppilas- ja opiskelijahuoltolaki, laki viranomaisen toiminnan julkisuudesta, potilaslaki). Tietoja käsitteleviä työntekijöitä koskee vaitiolovelvollisuus. Vaitiolovelvollisuus jatkuu työntekijän palvelussuhteen päätyttyä. Oppilaitoksen tietoverkkoon kirjaudutaan käyttäjätunnuksella ja salasanalla. Opiskelijahallinnonjärjestelmään kirjaudutaan henkilökohtaisella käyttäjätunnuksella ja salasanalla. Opiskelijatietoihin on rajattu pääsy käyttäjäkohtaisesti käyttäjäryhmän ja tehtäväkohtaisen rajauksen mukaan.
Rekisteröidyn henkilötietoja säilytetään ainoastaan niin kauan kuin on tarpeen koulutuksen ja opiskeluhuollon toteuttamiseksi sekä yleisen edun mukaisia arkistointi ja tilastollisia tarkoituksia varten. Henkilötietojen lakiin perustuva arkistointi tai muut tietojen käsittelyn päättämiseen liittyvät tarkemmat tiedot selviävät Spesian arkistonmuodostussuunnitelmasta. Henkilötietojen säilytysaikoihin liittyvissä kysymyksissä voit olla yhteydessä tietosuojavastaavaamme (Kts. yhteystiedot yllä).
Ammatillisen koulutuksen opiskelijahallintorekisteri
Opiskelijoiden henkilötietoja käsitellään ammatillisen koulutuksen tai tutkinnon suorittamisen järjestämiseksi.Ammattiopisto Spesian oikeus käsitellä opiskelijoiden henkilötietoja rekisterinpitäjänä, perustuu lakisääteisen velvoitteen noudattamiseen (EU:n tietosuoja-asetus artikla 6.1 c), sekä tietyissä tapauksissa suostumukseen (EU:n tietosuoja-asetus artikla 6.1 a).
Rekisterinpitoon liittyvä lainsäädäntö:Laki ammatillisesta koulutuksesta (531/2017), Oppivelvollisuuslaki (1214/2020), laki opetus- ja kulttuuritoimen rahoituksesta annetun lain muuttamisesta (532/2017), valtioneuvoston asetus ammatillisesta koulutuksesta (673/2017), laki valtakunnallisista opinto- ja tutkintorekistereistä (884/2017), oppilas- ja opiskeluhuoltolaki (1287/2013), laki viranomaisen toiminnan julkisuudesta (621/1999), Laki tutkintokoulutukseen valmentavasta koulutuksesta (1215/2020), Laki oppilas- ja opiskelijahuoltolain muuttamisesta (886/2017).
Rekisterin tietosisältöRekisterissä ylläpidetään ammatilliseen koulutuksessa opiskelevien henkilötietoja sekä opintojen suorittamiseen, erityiseen ja vaativaan erityiseen tukeen liittyviä tietoja.
Opiskelijan yksilöinti- ja yhteystiedot (oppijanumero, nimi, henkilötunnus, osoite, puhelinnumerot, sähköpostiosoite, sukupuoli, kansalaisuus, äidinkieli, asuinkunta, kotikunta).
Koulutuksen järjestämiseen liittyvät opiskelijatiedot, henkilökohtaisen osaamisen kehittämissuunnitelman sisältämät tiedot, opintojen suoritus- ja arviointitiedot sekä muut koulutuksen järjestämiseen liittyvät välttämättömät tiedot. Opiskelijan vaativan erityisen tuen järjestämiseen liittyvät tiedot sekä tiedot henkilökohtaisesta avustamisesta ja majoituksesta.
Tieto opiskelijan/laillisen edustajan suostumukseen perustuvista luvista mm. kuvauslupa. Opiskelijan kuva. Huoltajan tai muun laillisen edustajan sekä yhteystahojen yhteystiedot.
Työpaikkaohjaajien ja -arvioijien henkilö- ja yhteystiedot.
Henkilökunnan nimi, puhelin, sähköpostiosoite, työtehtävä.
Edellisessä kohdassa mainittujen tietojen siirto sähköisesti ja paperiversioina toisesta oppilaitoksesta (HOKS-tietojen siirto edellyttää lupaa tiedonsiirrosta).
Henkilön itsensä, huoltajan/muun laillisen edustajan ja opettajan antamat tiedot ja hänen toimittamansa todistukset ja lausunnot.Opiskelijan /laillisen edustajan suostumuksella pyydetyt koulutuksen järjestämisen kannalta välttämättömät tiedot: sosiaali- ja terveyspalveluilta, työvoimaviranomaisilta, aiemmilta oppilaitoksilta.
Toimeksiantajan lähetetiedot (Kela).
Opetushallituksen ylläpitämästä opintopolku-järjestelmästä siirretyt tiedot opintoihin hakeutumisvaiheessa.
Työnantajien antamat tiedot.
Rekisterinpitäjä voi pyytää yhteystiedot suoraan maistraatista, jos opiskelijalla on ns. turvakielto, eli maistraatin määräys siitä, ettei hänen yhteystietojaan saa luovuttaa muille kuin viranomaisille. Tämä tehdään siinä tapauksessa, että tietoja ei saada opiskelijalta itseltään (Väestötietolaki 661/2009)
Tarvittavat koulutuksen tilastoinnin Tilastokeskukselle (tutkintoon johtamaton koulutus, oppilaitosverkoston ylläpitoon liittyvät tiedot).
Tarvittavat koulutuksen rahoitukseen liittyvät tiedot kuten, opiskelijan opintosuoritukset ja opiskeluoikeudet, majoitustiedot, avustajan tarve ja erityisopetuksen lisäluokitus Opetushallitukselle KOSKI-tietovarantoon:
Opiskelijan henkilökohtaisen osaamisen kehittämissuunnitelman tiedot Opetushallitukselle (eHOKS-tietopalvelu).
Opiskelijoiden läsnäoloon ja opintosuorituksiin liittyvät tiedot työvoimapalvelulle ja vakuutusyhtiölle.
Opiskelijoiden yksilöintitietojen päivittäminen opetusverkon käyttäjätunnushallintaan.
Opiskelijoiden yksilöinti- ja yhteystietojen siirto opiskeluterveydenhuoltoon.
Opiskelijoiden yksilöinti- ja yhteystietojen siirto ruokailujen laskutukseen.
Opiskelijan antamalla suostumuksella hänen henkilötietonsa luovutetaan tarvittavin osin FeedCowboy Oy:lle, mikä mahdollistaa Slice.fi-mobiilisovelluksen (sähköinen opiskelijakortti) käyttöönoton ja käyttämisen.
Opiskelijan henkilötietoja luovutetaan tarvittavin osin Kelalle, mikä mahdollistaa Kelan Föli-portaalin käytön.
Opiskelijatietoja käsittelevät nimetyt henkilöt. Manuaaliset tiedot säilytetään lukituissa kaapeissa. Opiskelija-asiakirjat säilytetään koulutusprosessin päätyttyä Spesian yksiköiden lähiarkistoissa ja päätearkistossa arkistonmuodostussuunnitelman mukaisesti.Oppilaitoksen tietoverkkoon kirjaudutaan käyttäjätunnuksella ja salasanalla. Opiskelijahallinnon tietokantaohjelmaan kirjaudutaan henkilökohtaisella käyttäjätunnuksella ja salasanalla. Opiskelijatietoihin on rajattu pääsy käyttäjäkohtaisesti käyttäjäryhmän ja tehtäväkohtaisen rajauksen mukaan.
Oppilaitoksen henkilökunnan salassapitovelvollisuuden perusteet: – laki ammatillisesta koulutuksesta (531/2017) – oppilas- ja opiskelijahuoltolaki (1287/2013) – laki viranomaisen toiminnan julkisuudesta (621/1999) – laki potilaan asemasta ja oikeuksista (785/1992)
Opetuksessa käytettävät digipalvelut
Niko Koivisto, tietohallintojohtajap. 0405173106,niko.koivisto@spesia.fi
Rekisterin henkilötietojen käsittelyn tarkoituksena on ammatillisen koulutuksen opiskelijoiden osaamisen hankkimisen ja ohjauksen toteuttaminen.
Rekisterin käsittelyn oikeusperusteena on rekisterinpitäjän lakisääteisen velvoitteen noudattaminen, sekä joissain tapauksissa opiskelijan suostumukseen.
Laki ammatillisesta koulutuksesta 531/2017, 61-62§.
Opiskelijat:Nimi, sähköpostiosoite etunimi.sukunimi@opiskelija.spesia.fiOpiskelijan palvelussa itsensä tallentamat tiedot esimerkiksi palvelussa tehdyt oppimistehtävät, kuva ja video
Henkilöstö:Nimi, sähköpostiosoite etunimi.sukunimi@spesia.fiHenkilökunnan palvelussa itsensä tallentamat tiedot
Rekisteröidyn eli käyttäjän itse antamat tiedot.
Tietoja ei säännönmukaisesti luovuteta.
Henkilötietoja käsitellään pääosin vain EU/ETA-alueella.
Palveluntarjoaja voi kuitenkin palvelun toteuttamista ja ylläpito- ja huoltotoimia varten siirtää joitakin tietoja EU:n tai ETA-alueen ulkopuolelle. Tällöin käytetään asianmukaisia suojatoimia tietosuojan tason takaamiseksi. Siirto tehdään Euroopan Komission hyväksymiä vakiolausekkeita käyttäen.
Tiedot voivat siirtyvät EU:n tai ETA-alueen ulkopuolelle esimerkiksi näissä palveluissa: Adobe, Office
Digipalveluiden käytössä on suojattu verkkoyhteys. Palveluissa käytetään henkilökohtaisia käyttäjätunnuksia.
Digipalveluissa henkilötietoja säilytetään pääosin sen aikaa, kun käyttäjän opiskelija.spesia.fi tai spesia.fi -tunnukset ovat voimassa.
Rekisteröidyllä on oikeus tarkastaa rekisteriin tallennetut itseään koskevat tiedot ja saada niistä kopiot. Tarkastuspyyntö tulee tehdä Ammattiopisto Spesian verkkosivuilta Tietosuoja-sivulta (Tietojen tarkastaminen ja oikaiseminen) löytyvän ohjeistuksen mukaisesti.
Rekisteröidyllä on oikeus vaatia henkilörekisterissä olevan virheellisen tiedon korjaamista tai poistamista. Pyynnöt tulee tehdä Ammattiopisto Spesian verkkosivuilta Tietosuoja-sivulta (Tietojen tarkastaminen ja oikaiseminen) löytyvän ohjeistuksen mukaisesti.
Rekisteröidyllä on oikeus kieltää rekisterinpitäjää käsittelemästä häntä itseään koskevia tietoja suoramainontaa, etämyyntiä ja muuta suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten.
Verkko-oppimisympäristörekisteri
Jarkko Korhonen, opetusteknologian asiantuntijap. 0405771003jarkko.korhonen@spesia.fi
Rekisterin henkilötietojen käsittelyn tarkoituksena on ammatillisen koulutuksen opiskelijoiden työpaikalla tapahtuvan oppimisen todentamisen, yksilöllisten oppimispolkujen luonnin ja oppimisen kehittymisen seurannan sekä analysoinnin toteuttaminen.
Rekisterin käsittelyn oikeusperusteena on rekisterinpitäjän lakisääteisen velvoitteen noudattaminen.
Opiskelijat
Henkilöstö
Työpaikkaohjaajat
Ei luovuteta.
Henkilökohtaiset käyttäjätunnukset ja salasanat.
Opiskelijan tietoja säilytetään maksimissaan 6 kuukautta opintojen päättymisestä. Henkilöstön ja työpaikkaohjaajan tietoja säilytetään niin kauan kuin he tarvitsevat palvelua työtehtävissään.
Moodlerooms verkko-oppimisympäristö
Henkilötietojen käsittely perustuu EU:n yleisen tietosuoja-asetuksen (2016/679) artiklaan 6.1(c), jossa henkilötietojen käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi. Ammattiopisto Spesia järjestää koulutuksia sille annetun lakisääteisen koulutustehtävän perusteella (laki ammatillisesta koulutuksesta (531/2017) ja Moodlerooms-ympäristöä käytetään ammatillisen koulutuksen lain mukaisen opetuksen järjestämiseen. Rekisterin tarkoituksena on Moodleroomsin käyttäjähallinta.
Nimi, sähköpostiosoite, käyttäjätunnus, paikkakunta, kurssin nimi. Näiden lisäksi osallistujan itsensä jakamat tiedot. Järjestelmän käytöstä jää talteen lokitiedot.
Primus-opiskelijarekisteri ja ilmoittautumisten / osallistujavalintojen yhteydessä saadut tiedot.
Ei luovuteta, paitsi poliisille rikostutkinnan yhteydessä.
Ei säännönmukaisia luovutuksia.
Kurssien järjestäjät informoivat rekisteröityjä osallistujien tietojen säilyttämisestä.
Asiakas- ja sidosryhmärekisteri
Rekistereitä ylläpidetään Visman multiPrimuksessa, johon sisältyvät myös lukujärjestysten suunnitteluohjelma Kurre sekä Primuksen ja Kurren www-liittymä Wilma, sekä Liana Cloudissa ja SmileeChatissä. Rekistereitä ylläpidetään myös Webropolissa, Accessissa, M-filesissa ja Moodlerooms-verkko-oppimisympäristössä ja Excelissä.
Kristiina Luukkonen, työelämäkoordinaattorip.044 765 1337, kristiina.luukkonen@spesia.fi
Jarkko Seiluri, tietosuojavastaavap.044 765 1511, jarkko.seiluri@spesia.fi
Rekisterin tietoja käytetään työelämäyhteistyöhön (esim. yhteistyöpyynnöt, tapahtumista tiedottaminen, palvelujen markkinointi) sekä asiakas- ja sidosryhmäsuhteiden hoitamiseen ja kehittämiseen (esim. asiakaspalautteen kysyminen).
Henkilötietojen käsittely on tarpeen rekisterinpitäjän Ammattiopisto Spesian lakisääteisen velvoitteen noudattamiseksi tai perustuu rekisteröidyn suostumukseen. EU:n yleinen tietosuoja-asetus (2016/679) artikla 6.1a ja c)
Asiakkaan, työelämä- tai oppilaitosyhteistyöhön osallistuvan henkilön yksilöintitiedot (nimi, puhelinnumero, sähköpostiosoite, postiosoite, organisaatio ja toimipaikka, laskutustiedot). Asiakkaaseen tai työelämäyhteistyöhön osallistuvaan henkilöön kohdennetut yhteydenotot ja toimenpiteet, sekä yhteistyörooli sekä mahdollinen yhteistyöverkoston jäsenyys.
Rekisteröity itse antaa tiedot.
Käyttäjien tietoja ei luovuteta ulkopuoliselle taholle.
Sähköinen aineisto on suojattu oppilaitoksen työntekijän tehtävien perusteella määritellyin käyttöoikeuksin sekä säännöllisesti vaihdettavin salasanoin. Manuaalinen aineisto säilytetään lukollisissa kaapeissa.
Rekisteröidyn henkilötietoja säilytetään ainoastaan niin kauan kuin on tarpeen asiakastapahtuman, työelämä- tai oppilaitosyhteistyön toteuttamiseksi sekä yleisen edun mukaisia arkistointi ja tilastollisia tarkoituksia varten. Henkilötietojen lakiin perustuva arkistointi tai muut tietojen käsittelyn päättämiseen liittyvät tarkemmat tiedot selviävät Spesian arkistonmuodostussuunnitelman otteesta. Tiedustelut tietosuojavastaavalta (kts. yhteystiedot yllä)
Henkilöllä on oikeus kieltää häntä koskevien tietojen käyttäminen suoramainontaa, etämyyntiä ja muuta suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten.
Asiantuntijapalveluiden asiakas- ja asiantuntijarekisteri
Ammattiopisto Spesia OyPL 46, 04401 JärvenpääPuh. 0106084000
Satu Vuorinen, projektisuunnittelijap. 040 509 8055, satu.vuorinen@spesia.fi
Jarkko Seiluri, tietosuojavastaavap. 044 765 1511, jarkko.seiluri@spesia.fi
Rekisterin henkilötietojen käsittelyn tarkoituksena on koulutuksen järjestäjän järjestämisluvan mukaiset erityisen tuen kehittämis-, ohjaus- ja tukitehtäviin liittyvien asiantuntijapalveluiden järjestäminen.
Rekisterin tietoja käytetään Ammattiopisto Spesian asiakas- ja sidosryhmäsuhteiden hoitamiseen, viestintään, koulutusten ja palveluiden markkinointiin ja myyntiin. Rekisterin tietoja käytetään myös koulutusjärjestelyissä kuten kutsukirjeiden ja todistusten lähettämisessä sekä tarjoilujen tilaamisessa. LianaMaileria käytetään uutiskirjeiden lähettämisessä.
Henkilötietojen käsittely perustuu rekisterinpitäjä Ammattiopisto Spesian oikeutettuun etuun tai rekisteröidyn suostumukseen. EU:n yleinen tietosuoja-asetus (2016/679) artikla 6.1a ja f.
Asiantuntijapalveluiden järjestämiin koulutuksiin ilmoittautuvan / hakevan henkilön
Asiantuntijana toimivan henkilön
Tietoja annetaan kolmansille osapuolille lähtökohtaisesti anonymisoituina tilastoina.
Käsittelemme henkilötietoja pääsääntöisesti EU/ETA-alueen sisäpuolella.
Spesia voi siirtää tai antaa pääsyn keräämiinsä henkilötietoihin kolmansille osapuolille, palvelujen tuottamista varten. Tällöin Spesia määrittää tietojen käsittelyn tarkoituksen ja keinot pääsopimuksiin liitettävässä tietosuojasopimusliitteessä. Tällä tarkoitetaan, että Spesia määrittää, mitä tietoja käsitellään ja miten niitä käsitellään.
Spesia huolehtii siitä, että käsittelijä ottaa toiminnassaan riittävällä tasolla huomioon tietosuojan ja -turvan vaatimukset. Edelleen Spesia huolehtii siitä, että sopimukset ja käsittelyohjeistukset on laadittu asianmukaisesti ja vastuukysymykset otettu huomioon.
Manuaalinen aineisto säilytetään lukollisissa kaapeissa. Sähköinen aineisto on suojattu oppilaitoksen työntekijän tehtävien perusteella määritellyin käyttöoikeuksin sekä säännöllisesti vaihdettavin salasanoin.
Rekisteröidyn henkilötietoja säilytetään ainoastaan niin kauan kuin on tarpeen kyseessä olevan asiakastapahtuman toteuttamiseksi tai ulkopuolisen rahoittajan määrittelyn tai yleisen edun mukaisia arkistointi ja tilastollisia tarkoituksia varten. Henkilötietojen lakiin perustuva arkistointi, tai muut tietojen käsittelyn päättämiseen liittyvät tarkemmat tiedot selviävät Spesian arkistonmuodostussuunnitelman otteesta.
Henkilöllä on oikeus kieltää häntä koskevien tietojen käyttäminen suoramainontaa, etämyyntiä ja muuta suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten. Suostumuksen perusteella rekisteröidyn yhteystiedot tallennetaan uutiskirjeen lähettämistä varten. Rekisteröity voi kuitenkin milloin tahansa peruuttaa uutiskirjeen tilauksensa.
Hanketoiminnan asiakasrekisteri
Päivi Tanner, kehittämiskoordinaattorip. 040 637 3667, paivi.tanner@spesia.fi
Jarkko Seiluri, tietosuojavastaavap.0447651511, jarkko.seiluri@spesia.fi
Rekisterin henkilötietojen käsittelyn tarkoituksena on hanketoiminnan asiakastietojen hallinta.Rekisterin käsittelyn oikeusperusteena on rekisterinpitäjän lakisääteisen velvoitteen noudattaminen EU:n yleinen tietosuoja-asetus (2016/679 artikla 6.1 c)
Hankekumppaneiden ja rahoittajien tiedot
Hankekumppaneiden talouden ja työajan seurantaan ja raportointiin liittyvät tiedot
Tiedostosiirtona henkilöstöhallinnon järjestelmästä hankkeiden työaikaseurantaan liittyvät tiedot kerran kuukaudessa.
Tiedostosiirtona taloushallinnon järjestelmään tarvittavat tiedot kerran kuukaudessa.
Rahoittajille luovutetaan tarvittavat tiedot rahoittajan ohjeiden mukaan salattuna.
Rahoittajien ohjeiden mukaan tai enintään 10 vuotta projektin päättymisestä.
Lyyti tapahtumanhallintajärjestelmä
Ammattiopisto Spesia Oy (2811092-2)Mannilantie 27, 04400 JärvenpääVaihde 010 608 4000spesia@spesia.fi
Satu Vuorinenp. 040 509 8055, satu.vuorinen@spesia.fi
Tapahtumien järjestäminen (ilmoittautumiset/hakemiset, viestintä, osallistujahallinta, palautteet, tapahtumien järjestämiseen liittyvät raportointivelvoitteet ja laskutusmenettelyt).
Spesian oikeus henkilötietojen käsittelyyn perustuu EU:n yleisen tietosuoja-asetuksen (2016/679) artikla 6.1 f kohtaan. Henkilötietojen käsittely perustuu rekisterinpitäjän oikeutettuun etuun
Henkilötietojen käsittely perustuu EU:n yleisen tietosuoja-asetuksen (2016/679) artikla kohtaan 6.1a. Henkilötietojen käsittely perustuu rekisteröidyn suostumukseen.
Kyselyyn vastaavan henkilön itsensä antamat tiedot.Tilaisuuteen ilmoittautujan/hakijan antamat tiedot.
Käyttäjien tietoja ei pääasiallisesti luovuteta ulkopuoliselle taholle.
Yhteystietoja voidaan siirtää Lyytistä Microsoft Dynamics 365 -asiakkuudenhallintajärjestelmään laskutus- ja raportointitarkoitusta varten. Jos rekisteröity antaa suostumukseen niin yhteystietoja voidaan käyttää suoramarkkinointiin (mm. uutiskirjeen tilaajarekisteri).
Hankkeen rahoittajat voivat tarvittaessa pyytää edellyttämänsä osallistujatiedot nähtäväksi hankkeen arkistointivelvoitteen aikana.
Tietoihin on rajattu pääsy. Rekisterillä on kaksi nimettyä pääkäyttäjää, joilla on henkilökohtaiset käyttäjätunnukset ja salasanat.
Säilytämme henkilötietoja Lyyti-tapahtumanhallintajärjestelmässä vähintään tapahtuman/koulutushankkeen keston ajan. Yhteystietoja voidaan siirtää Lyytistä Microsoft Dynamics 365 -asiakkuudenhallintajärjestelmään laskutus- ja raportointitarkoitusta varten.
Suostumuksen perusteella rekisteröidyn yhteystietoja voidaan käyttää suoramarkkinointiin (mm. uutiskirjeen tilaajarekisteri). Rekisteröity voi perua markkinointisuostumuksen muokkaamalla tapahtumaa varten antamiaan tietoja tai olemalla yhteydessä rekisteriyhteyshenkilöön. Uutiskirjeen pystyy perumaan myös kirjeen mukana tulevasta linkistä.
Muihin rekisteröidyn oikeuksiin ja Ammattiopisto Spesian henkilötietojen käsittelyyn liittyvään informointiin pääset tutustumaan tältä Tietosuoja-sivulta.
Spesia Puodin verkkokaupan ja Spesia Puodin asiakasrekisteri
Riina Henttu, verkkokauppavastaavap.0503032946riina.henttu@spesia.fi
Heli Kilpeläinen, ohjaajap.0447650627heli.kilpeläinen@spesia.fi
Tilausten käsittelyyn, toimitukseen, arkistointiin ja kirjanpitoon. Asiakkuuden ylläpitoon ja yhteydenpitoon tavarantoimittajiin. Henkilötietojen käsittely on tarpeen rekisterinpitäjän Ammattiopisto Spesian lakisääteisen velvoitteen noudattamiseksi. EU:n yleinen tietosuoja-asetus (2016/679 6 artikla 1 c).
Rekisteriin tallennettavia tietoja ovat: henkilön nimi, asema, yritys/organisaatio, Y-tunnus, yhteystiedot (puhelinnumero, sähköpostiosoite, osoite), www-sivustojen osoitteet, verkkoyhteyden IP-osoite, tiedot tilatuista palveluista ja niiden muutoksista, laskutustiedot, muut asiakassuhteeseen ja tilattuihin palveluihin liittyvät tiedot.
Rekisteriin tallennettavat tiedot saadaan asiakkaalta ja yrityksiltä mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa.
Spesia Puodin verkkokaupassa ei ole manuaalista aineistoa. Spesia Puodin manuaalinen aineisto säilytetään lukitussa kaapissa. Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti.
Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu. Tietokoneella olevat tiedot ovat salasanan takana ja kone lukittuna, kun sitä ei käytetä.
Spesia Puodin verkkokaupan henkilötiedot poistetaan, kun asiakassuhde päättyy. Spesia Puodin tavarantoimittajien henkilötietoja säilytetään asiakassuhteen hoitamiseksi koko asiakassuhteen ajan ja tiedot poistetaan siinä vaiheessa, kun asiakassuhde ja siihen liittyvät säilyttämisperusteet eivät ole enää voimassa.
Webropol kysely- ja tiedonkeruusovelluksen rekisteri
Ammattiopisto Spesia Oy (2811092-2)Mannilantie 27, 04400 JärvenpääVaihde: 010 608 4000
Anu Lääkkölä, toiminnanohjauksen ja riskienhallinnan asiantuntijap. 050 435 1920, anu.laakkola@spesia.fi
Oppilaitoksentoiminnan arviointiin ja opetuksen järjestämiseen liittyvien kyselyjen toteuttaminen.
Lisäksi järjestelmää käytetään hakijoiden ja sisällä olevien opiskelijoiden tietoturvalliseen hakemusliitteiden sekä muiden asiakirjojen lähettämiseen. Nämä asiakirjat siirtyvät automaattisesti Spesian omaan tietojärjestelmään ja poistuvat enintään kolmen (3) vuorokauden sisällä Webropol-järjestelmästä. Spesian opintohallinto seuraa asiakirjojen lähettämistä ja poistaa ne (arkisin) manuaalisesti Webropol-järjestelmästä, jos automaattipoisto ei jostain syystä ole toiminut. Hakijoiden tietojen rekisterinpitäjänä toimii opintohallinto. Webropol on tekninen apuväline dokumenttien siirron osalta. Webropolin rekisterin käsittelijänä toimii opintohallinto (kts. erillinen tietosuojaseloste opiskelijahallintorekisteristä).
Hakijoiden ja opiskelijoiden toimintakykyä kartoitetaan Ruori -mittarilla, jossa henkilötietoina kysytään vastaajan nimi ja puhelinnumero, sekä paikkakunta. Webropol on tekninen apuväline tietojen keräämiseen. Webropolin Ruori kyselyn rekisterin käsittelijänä toimii opiskelijahuolto (kts. erillinen tietosuojaseloste opiskeluhuoltorekisteristä).
Spesian oikeus opiskelijan henkilötietojen käsittelyyn perustuu Eu:n yleisen tietosuoja-asetuksen (2016/679) artikla 6.1 c kohtaan. Henkilötietojen käsittely on tarpeen rekisterinpitäjän Ammattiopisto Spesian lakisääteisen velvoitteen noudattamiseksi.
Muiden kuin opiskelijoiden henkilötietojen käsittely perustuu EU:n yleisen tietosuoja-asetuksen (2016/679) artikla 6.1a kohtaan. Henkilötietojen käsittely perustuu rekisteröidyn suostumukseen.
Koulutuksen järjestäjän tulee arvioida antamaansa koulutusta (L630/1998 24 §). Koulutuksen arvioinnin yhtenä tehtävänä on koulutuksen kehittäminen ja oppimisen edellytysten parantaminen. Keskeisenä menetelmänä on palautteiden kerääminen opiskelijoilta, sidosryhmiltä ja henkilöstöltä.
Lähtökohtaisesti toiminnan arviointiin ja kehittämiseen tarkoitetuissa kyselyissä ei käsitellä henkilötietoja, koska annettuja vastauksia ei voida yhdistää vastaajaan. Jos kyselyssä kysytään vastaajan nimi, siitä ilmoitetaan vastaajalle erikseen. Kyselyihin vastaaminen ja palautteiden antaminen on vapaaehtoista.
Järjestelmää käytetään myös tilaisuuksiin ilmoittautumiseen. Joissakin tapauksissa ilmoittautuneiden määriä on säilytettävä mm. tilastotarkoituksiin (hankkeet) (kts. Asiantuntijapalvelujen asiakas- ja asiantuntijarekisterin tietosuojaseloste sekä Hanketoiminnan tietosuojaseloste).
Henkilötietoja käytetään vain siihen tarkoitukseen, mihin ne on kerätty esim. tapahtuman ilmoittautuminen. Rekisteröidyltä pyydetään suostumus mikäli henkilötietoja käytetään suoramarkkinointiin tai muihin tarkoituksiin. Hankkeen rahoittajat voivat tarvittaessa pyytää edellyttämänsä osallistujatiedot nähtäväksi hankkeen arkistointivelvoitteen aikana.
Henkilötietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
Kyselyjen vastaukset tallentuvat sähköisesti kyselyohjelman tietokantaan. Tuloksia voivat tarkastella työntekijät, joiden työntehtäviin se kuuluu, kyselyn laatija tai hänen valtuuttamansa henkilöt. Kyselypohja säilytetään ohjelmassa pitkäaikaisesti, mutta annetut vastaukset poistetaan pysyvästi, kun luettavassa muodossa oleva raportti on valmis, kuitenkin viimeistään 18 kk vastaamisesta. Raportoinnissa vastaajaryhmän koko tulee olla vähintään viisi vastaajaa. Tulosten käsittelijä on salassapitovelvollinen.
Rekisterin suojauksessa noudatetaan tietosuojavaltuutetun kulloinkin voimassa olevaa ohjeistusta. Rekisterillä on nimetyt pääkäyttäjät. Pääkäyttäjien pääsynhallinta henkilörekisteriin on toteutettu vahvan tunnistamisen menetelmiä hyödyntäen.
Pääsääntöisesti jokaisella rekisteröidyllä on oikeus tarkastaa henkilörekisteriin tallentuvat tietonsa. Tarkastuspyyntö tehdään käyttäen tarkastuspyyntölomaketta, joka toimitetaan henkilökohtaisesti opintotoimistoomme, jotta tietojen kysyjän henkilöllisyys voidaan todeta.Lomake löytyy Spesian nettisivuilta Tietosuoja-sivulta (eli tältä samalta sivulta) kohdasta ”Miten voin vaikuttaa henkilötietojeni käsittelyyn?”
Henkilötietoja säilytetään ainoastaan niin kauan kuin on tarpeen. Henkilötiedot arkistoidaan arkistointisuunnitelman mukaisesti ja ne poistetaan, kun arkistointiaika on päättynyt. Lisätietoja säilytysajoista tietosuojavastaavalta.
Henkilöllä on oikeus kieltää häntä koskevien tietojen käyttäminen suoramainontaa, etämyyntiä ja muuta suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten. Kielto merkitään rekistereihin.
Työnhakijarekisteri
Päivi Starastp. 040 771 0080, paivi.starast@spesia.fi
Työnhakijarekisterin tietojen käsittelyn tarkoitus on henkilöstön rekrytoiminen Ammattiopisto Spesiaan. Hakuasiakirjoja säilytetään sähköisesti, kunnes työnhakijan kanneaika umpeutuu.
Rekisterin pitoon liittyvä lainsäädäntö ja ohjeistus:
Henkilötietojen käsittely on tarpeen rekisterinpitäjän Ammattiopisto Spesian lakisääteisen velvoitteen noudattamiseksi. EU:n yleinen tietosuoja-asetus (2016/679 6 artikla 1 c)
Työntekijän etu- ja sukunimi, henkilötunnus, yhteystiedot, CV-tiedot ja hakemukset. Järjestelmään kirjataan myös rekrytointiprosessin edetessä eri hakuvaiheisiin liittyviä esihenkilön merkintöjä, mm. mahdollisessa haastattelussa hakijan antamia vastauksia ja haastattelijan muita kirjauksia.
Tietoja kertyy pääsääntöisesti hakijalta eli rekisteröidyltä itseltään sekä rekrytoivan henkilön kirjauksista. Hakijan suostumuksella rekrytoinnin kannalta tarpeellisia tietoja voidaan hankkia myös muista tietolähteistä (esim. suosittelijoilta).
Tällä hetkellä tietoja käsitellään vain EU/ETA-alueella. Käyttämämme palveluntarjoaja voi kuitenkin palvelun toteuttamista varten siirtää tietoja EU/ETA:n ulkopuolelle, jolloin käytämme asianmukaisia suojatoimia tietojen suojan tason takaamiseksi. Siirto tehdään Euroopan Komission hyväksymillä vakiolausekkeilla.
Työnhakijoiden tietoja käsittelevät nimetyt, rekrytointiin liittyvät henkilöt (HR-henkilöstö ja rekrytointiin liittyvät esihenkilöt). Mahdolliset manuaaliset tiedot säilytetään lukituissa kaapeissa henkilöstöhallinnossa.
Sähköisiä asiakirjoja käsittelevät vain ne, joiden tehtävät sitä edellyttävät (pääsääntöisesti HR-henkilöstö ja rekrytointiin liittyvät esimiehet). Tiedostot on suojattu käyttäjätunnuksella ja salasanalla. Hakijoiden tiedot ja asiakirjat tallentuvat TalentAdore -järjestelmään.
TalentAdore-järjestelmän toimittaa TalentAdore Oy.
Rekisteröidyn henkilötietoja säilytetään ainoastaan niin kauan kuin on tarpeen Ammattiopisto Spesian velvollisuuksia sekä yleisen edun mukaisia arkistointi ja tilastollisia tarkoituksia varten. Henkilötietojen lakiin perustuva arkistointi tai muut tietojen käsittelyn päättämiseen liittyvät tarkemmat tiedot selviävät Spesian arkistonmuodostussuunnitelmasta. Tiedustelut tietosuojavastaavalta (Kts. yhteystiedot yllä).
Kameravalvonnan henkilörekisteri
Olli Kosonen, isännöitsijäp. 0406351955,olli.kosonen@spesia.fi
Pekka Pirnes, isännöitsijäp. 0407014436pekka.pirnes@spesia.fi
Kameravalvonnan tarkoituksena on yleisen turvallisuuden varmistaminen. Ehkäistä ja selvittää eri tiloissa oleskelevien henkilöiden tekemiä rikoksia ja varmistaa henkilökunnan, asiakkaiden ja vieraiden turvallisuutta (759/2004 16 § Laki yksityisyyden suojasta työelämässä.) Rekisterin tietoja työnantajalla on oikeus käyttää lisäksi yksityisyyden suojasta työelämässä annetun lain (759/2004) 17 §:n 2 momentin 1-3 kohdissa yksilöidyissä tilanteissa työsuhteen päättämisen perusteen toteennäyttämiseksi, naisten ja miesten välisestä tasa-arvosta annetussa laissa (609/1986) tarkoitetun häirinnän tai ahdistelun taikka työturvallisuuslaissa (738/2002) tarkoitetun häirinnän ja epäasiallisen käytöksen selvittämiseksi ja toteen näyttämiseksi sekä työtapaturman tai muun työturvallisuuslaissa tarkoitettua vaaraa tai uhkaa aiheuttaneen tilanteen selvittämiseksi.
Kuvattavia informoidaan kuvauspaikoilla näkyvillä kylteillä ja/ tai tarroilla.
Henkilötietojen käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi (EU:n yleinen tietosuoja-asetus (2016/679 6 artikla 1 e)
Valvontakameran kuvatallenne, tallennusaika ja –paikka. Tallenteiden säilytysaika: 2–4 viikkoa.
Tallentavien kameroiden välittämä kuva-aineisto.
Ei säännön mukaisia luovutuksia. Tietoja voidaan luovuttaa poliisille esitutkintamateriaaliksi.
Tietoja ei siirretä EU:n tai ETA:n talousalueen ulkopuolelle
Yrityksen/ yhteisön sisäisissä ohjeissa on määritelty henkilöt, joilla on oikeus käsitellä rekisteriä. Rekisteri säilytetään lukitussa tilassa ja/tai salasanalla suojattuna tietokoneen / palvelimen kovalevyllä.
Rekisterin tietoja säilytetään niin kauan, kuin ne ovat tarpeen kameravalvonnan tarpeen toteuttamiseksi, enintään yhden (1) vuoden ajan. Erityisen syyn vuoksi tietoja voidaan säilyttää pidempäänkin. Tiedot tuhotaan tallentamalla niiden päälle uutta tietoa. Tietojen käyttö tapahtuu selaamalla kovalevyllä olevia tietoja tietokoneella.
Kulunvalvontajärjestelmärekisteri
Ehkäistä ja selvittää tiloissa oleskelevien henkilöiden tekemiä rikoksia ja varmistaa henkilökunnan, asiakkaiden ja vieraiden turvallisuutta (759/2004 16 § Laki yksityisyyden suojasta työelämässä.)
Rekisterin tietoja työnantajalla on oikeus käyttää lisäksi yksityisyyden suojasta työelämässä annetun lain (759/2004) 17 §:n 2 momentin 1-3 kohdissa yksilöidyissä tilanteissa työsuhteen päättämisen perusteen toteennäyttämiseksi, naisten ja miesten välisestä tasa-arvosta annetussa laissa (609/1986) tarkoitetun häirinnän tai ahdistelun taikka työturvallisuuslaissa (738/2002) tarkoitetun häirinnän ja epäasiallisen käytöksen selvittämiseksi ja toteen näyttämiseksi sekä työtapaturman tai muun työturvallisuuslaissa tarkoitettua vaaraa tai uhkaa aiheuttaneen tilanteen selvittämiseksi.
Henkilötietojen käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi (EU:n yleinen tietosuoja-asetus (2016/679 6 artikla 1 e).
Henkilötiedot: nimi, henkilönumero, kulkuoikeusryhmä, sekä leimaustiedot
Kulunvalvonta-lukijoiden välittämä avausaineisto valvotuista ovista
Ei säännön mukaisia luovutuksia. Tietoja voidaan luovuttaa poliisille esitutkintamateriaaliksi
Yrityksen/ yhteisön sisäisissä ohjeissa on määritelty henkilöt, joilla on oikeus käsitellä rekisteriä. Kulunvalvontajärjestelmän käyttö on suojattu käyttäjätunnuksella ja salasanalla. Pääkäyttäjäoikeudet omaava henkilö voi hallita ja ylläpitää järjestelmän henkilötietoja ja niihin liittyviä leimaustietoja.
Rekisteröidyn henkilötietoja säilytetään ainoastaan niin kauan kuin on tarpeen työnantajan velvollisuuksia sekä yleisen edun mukaisia arkistointi ja tilastollisia tarkoituksia varten. Henkilötietojen lakiin perustuva arkistointi tai muut tietojen käsittelyn päättämiseen liittyvät tarkemmat tiedot selviävät Spesian arkistonmuodostussuunnitelmasta. Tiedustelut tietosuojavastaavalta (Kts. yhteystiedot yllä)
iLOQ-lukitusjärjestelmä
Olli Kosonen, isännöitsijäp. 0406351955, olli.kosonen@spesia.fi
Pekka Pirnes, isännöitsijäp. 0407014436, pekka.pirnes@spesia.fi
iLOQ-ohjelmalla hallinnoidaan elektromekaanisia Ammattiopisto Spesian asuntoloiden asuinhuoneiden ja yleisten tilojen avaimia ja lukkoja. Henkilöstön (esim. asuntolaohjaat) avaimet on merkitty järjestelmään nimillä, opiskelijahuoneiden avaimet (vain huoneen numerolla tai nimillä?). Ohjelman avulla voi myös tarkistaa henkilöiden ja/tai huonekohtaisten avainten kulkuoikeudet ja ketkä pääsevät johonkin tiettyyn tilaan, jos esim. avainten katoamisen yhteydessä halutaan selvittää katoamisen aiheuttama turvallisuusriski.
Spesian opiskelijoiden nimet löytyvät paperisista asuntolasopimuksista, joihin on merkitty tieto avaimesta. Paperilla olevaan avainten luovutuslistaan ja iLOQ-järjestelmään on merkitty ainoastaan vara-avaimet ja henkilökunnan avaimet.
Rekisteri on julkishallinnon vapaaehtoisen toiminnan rekisteri.
Henkilötietojen käsittely perustuu sopimuksen täytäntöönpanoon. Jokainen henkilökuntaan kuuluva avaimenhaltija allekirjoittaa avainten luovutuslomakkeen avainten saannin yhteydessä. Opiskelijat allekirjoittavat asuntolasopimuksen, jonka perusteella avain luovutetaan heille. Avainten luovutuslomakkeessa ja asuntolasopimuksessa on ohjeet avaimen käytölle.
Rekisteri on käytössä Kaikissa Spesian kiinteistöissä, joissa on käytössä iLOQ-lukitus.
Rekisterissä on:
Järjestelmä tallentaa tiedot. Tiedot ovat tarvittaessa luettavissa lukostolta.
Käyttöoikeudet ja avaintiedot syötetään järjestelmään pääkäyttäjätunnuksilla (asuntolanhoitajien yhteinen).
Tietoja ei luovuteta.
Manuaalisen eli paperiaineiston suojaaminen Manuaalinen aineisto eli esim. avainten luovutuslomakkeet säilytetään lukollisessa huoneessa ja lukollisessa kaapissa.
Sähköiseen muotoon talletettujen tietojen suojaaminen Järjestelmän palvelimet säilytetään lukituissa tiloissa. Järjestelmään on pääsy vain suojatulla verkkoyhteydellä. Tiedot on suojattu Spesian työntekijöiden tehtävien perusteella määritellyin käyttöoikeuksin sekä salasanoin. Käyttöoikeudet päättyvät henkilön siirtyessä pois kyseisistä tehtävistä.
Tietojen säilytysaika on asuntolassa oloaika/palveluksessa oloaika + 1 vuosi tai jos avainohjelmoidaan uudelle henkilölle. Tiedot poistetaan manuaalisesti.
Kirjaston asiakasrekisteri
Miikka Mäkelä, kirjastosihteerip. 0447651306miikka.mäkelä@spesia.fi
Rekisteriin kirjataan kaikkien niiden henkilöiden henkilötietoja, jotka lainaavat kirjastosta aineistoa. Tietoja käytetään kirjastojärjestelmästä tuotettujen ilmoitusten lähettämiseen (mm. aineiston palautuspyynnöt ja saapumisilmoitukset). Asiakastietoja käytetään kirjaston käyttötilastojen laatimiseen siten, ettei yksittäistä lainaajaa pysty tunnistamaan.
Nimi, sähköpostiosoite, tilastointiryhmä, puhelinnumero. Spesian opiskelijoista Primus-tunnus ja henkilökunnasta Spesia henkilönumero. Tiedot lainoista ja varauksista.
Opiskelijarekisteri ja henkilökuntarekisteri
Kirjasto ei luovuta tietoja ulkopuolisille tahoille.
Tietoja säilytetään Aurora järjestelmässä, jonka ylläpitäjä on Axiell Oy.
Rekisteriin pääsee vain käyttäjätunnuksen ja salasanan avulla ja rekisterin käyttöoikeus on vain kirjastoalan ammattipätevyyden (Kirjastoasetus 1157/2009 § 4) omaavalla kirjastohenkilökunnalla.
Asiakkaan kaikki tiedot poistetaan rekisteristä, kun hän ilmoittaa päättävänsä opiskelunsa tai työsuhteensa Ammattiopisto Spesiassa.
Rekisteröidyn henkilötietoja säilytetään ainoastaan niin kauan, kun se on tarpeen kirjastotoiminnan kannalta. Asiakkaan kaikki tiedot poistetaan, kun asiakas ei ole käyttänyt kirjaston palveluita 1 vuoteen.
Rekisterin nimiCeepos-kassajärjestelmän tietosuojaseloste
RekisterinpitäjäAmmattiopisto Spesia OyPL 46, 04401 JärvenpääVaihde 0106084000spesia@spesia.fi
Yhteyshenkilöt rekisteriä koskevissa asioissaSatu Tanskanen, pääkirjanpitäjäp. 044 765 0538, satu.tanskanen@spesia.fi
Henkilötietojen käsittelyn tarkoitusRekisterin käyttötarkoitus perustuu ammatillisessa peruskoulutuksessa olevien oikeuteen maksuttomasta ateriasta.
Ceepos-järjestelmällä suoritetaan opiskelijoiden, henkilökunnan sekä ulkopuolisten asiakkaiden ruokailun valvonta, asiakastietojen ylläpito ja tilastointi.
Kassaosuudessa vastaanotetaan maksusuorituksia eri maksutavoilla. Samaan tietokantaan tallennetaan myös maksuttomaan ruokailuun oikeutettujen tiedot
Järjestelmän käyttäjiltä kerätään tietoja käyttöoikeuksien määrittelemiseksi sekä käytön valvomiseksi. Järjestelmä luo henkilötietoja sisältäviä lokitietoja järjestelmän käyttöhistorian ja ongelmatapausten selvitystarpeita varten.
Rekisteriä ei käytetä rekisteröityjen automatisoituihin yksittäispäätöksiin eikä profilointiin.
Ammattiopiston oikeus käsitellä opiskelijoiden henkilötietoja rekisterinpitäjänä perustuu lakisääteisen velvoitteen noudattamiseen (EU:n tietosuoja-asetus artikla 6.1 c), sekä tietyissä tapauksissa suostumukseen (EU:n tietosuoja-asetus artikla 6.1 a).
Rekisterinpitoon liittyvä lainsäädäntö: Kirjanpitolaki (1337/1998) ja Asetus ammatillisesta koulutuksesta (673/2017).
Rekisterin tietosisältöRekisteriin merkitään asiakkaan nimi, Wintime-koodi, opiskelijatunnus sekä oppilaitos- ja yksikkötunnus.
Säännönmukaiset tietolähteetAsiakastiedot siirretään siirtotiedostona Primus-opintohallintojärjestelmästä, Wintime-ohjelmistosta tai asiakkaalta itseltään. Maksutapahtumia liittymien kautta välittävät ulkoiset järjestelmät, jotka ovat integroituneet verkkomaksuliittymään.
Tietojen säännönmukaiset luovutuksetHenkilötietoja ei luovuteta ulkopuolisille. Henkilötietoja voidaan siirtää rekisterin pitäjän muihin järjestelmiin, kuten kassajärjestelmä, kirjanpito, laskutus.
Tietojen siirto EU:n tai ETA:n ulkopuolelleHenkilötietoja ei siirretä EU:n tai ETA:n talousalueen ulkopuolelle.
Henkilötietoja käsitteleviä henkilöitä sitoo vaitiolovelvollisuus.Rekisteri ei sisällä salassa pidettävää aineistoa.
Ohjelmiston ylläpito on suojattu käyttäjätunnuksin ja salasanoin sekä käyttäjäryhmäkohtaisin käyttöoikeuksin.
Ylläpitojärjestelmään on pääsy pääkäyttäjillä Ammattiopiston AD-tunnuksilla. Levyille tallennetut tiedot on suojattu käyttöjärjestelmätason käyttöoikeuksin.
Kassa käyttäjäryhmään kuuluvat pääsevät näkemään järjestelmän tietoja henkilökohtaisella tunnuksella. Ryhmään kuuluu mm. opiskelijaravintoloiden ja Puoti-myymälöiden henkilöstöä.
Kassapalvelimen huoltoyhteys on sallittu vain järjestelmäntoimittajille. Ohjelmiston toimittajalla on täysi pääsy kaiken kerätyn tiedon tarkasteluun ja poistamiseen.
Asiakastiedot päivittyvät jatkuvasti. Tiedot poistetaan Spesian arkistonmuodostussuunnitelman mukaisesti.
Raportit säilyvät järjestelmässä niin kauan, kun järjestelmä on käytössä. Raporteissa ei ole henkilötietoja.
Ceepos-verkkomaksuliittymän tietosuojaseloste
Ammattiopisto Spesia OyPL 46, 04401 JärvenpääVaihde 0106084000spesia@spesia.fi
Nimi: Tiina Viita-ahoOsoite: Opintie 2, 76100 PieksämäkiPuhelinnumero: 044 711 4400Sähköpostiosoite: tiina.viita-aho@spesia.fi
Henkilötietoja kerätään mm. maksujen oikean kohdistamiseen, asiakkaan ja/tai asiakkaan ilmoittaman henkilön tunnistamiseen sekä raportointiin.
Ohjelmiston käyttäjistä kerätään tietoja käyttöoikeuksien määrittelemiseksi sekä käytön valvomiseksi. Ohjelmisto luo henkilötietoja sisältäviä lokitietoja ohjelmiston käyttöhistorian ja ongelmatapausten selvitystarpeita varten.
Mahdollisia rekistereihin tallennettavia henkilötietoja ovat:
Henkilötietoja säilytetään rekistereissä, kunnes niiden poistot tehdään manuaalisesti. Tilaustiedot säilytetään, kunnes poistot tehdään manuaalisesti tai ajastetusti. Sähköiset kuittihistoriat säilytetään, kunnes poistot tehdään manuaalisesti, mutta kuitenkin vähintään kuusi vuotta.
Maksutapahtumia liittymien kautta välittävät ulkoiset järjestelmät, jotka ovat integroituneet verkkomaksuliittymään.
Henkilötietoja ei luovuteta ulkopuolisille. Henkilötietoja voidaan siirtää rekisterin pitäjän muihin järjestelmiin, kuten kassajärjestelmä, kirjanpito, laskutus. Maksupalveluntarjoajasta riippuen tilauksen maksamisen yhteydessä maksujärjestelmään välitetään asiakkaan yhteystietoja ongelmatilanteiden ja maksujen palauttamisen helpottamiseksi.
Henkilötietoja ei siirretä EU:n tai ETA:n talousalueen ulkopuolelle.
Ohjelmiston ylläpito on suojattu käyttäjätunnuksin ja salasanoin sekä käyttäjäryhmäkohtaisin käyttöoikeuksin. Tietokannassa olevat tiedot on suojattu käyttäjätunnuksilla ja salasanoilla ja tiedon käsittely on rajattu vain verkkokauppajärjestelmän käytettäväksi. Levyille tallennetut tiedot on suojattu käyttöjärjestelmätason käyttöoikeuksin. Kaikki tietoliikenne järjestelmäntoimittajan järjestelmien sekä verkkokaupan ja maksupalveluntarjoajan välillä tapahtuu SSL-suojattuna.
Verkkokauppapalvelimen huoltoyhteys on sallittu vain palvelin- ja järjestelmätoimittajille. Ohjelmiston toimittajalla on täysi pääsy kaiken kerätyn tiedon tarkasteluun ja poistamiseen.
Henkilötietojen tullessa ulkopuolisesta järjestelmästä henkilötietojen käsittelemisen hyväksyminen hoidetaan verkkokauppajärjestelmän ulkopuolella.
Rekisteröidyllä on oikeus tarkastaa rekisteriin tallennetut itseään koskevat tiedot ja saada niistä kopiot. Tarkastuspyyntö tulee tehdä Ammattiopisto Spesian verkkosivuilta löytyvän ohjeistuksen mukaisesti.
Rekisteröidyllä on oikeus vaatia henkilörekisterissä olevan virheellisen tiedon korjaamista tai poistamista. Pyynnöt tulee tehdä Ammattiopisto Spesian verkkosivuilta löytyvän ohjeistuksen mukaisesti.
Taloushallinnon asiakastietorekisteri
Merja Lyyra, talousjohtajap. 040 7133 923, merja.lyyra@spesia.fi
Henkilötietoja käsitellään asiakassuhteen hoitamiseen. Myyntilaskutuksessa henkilön/yrityksen/yhteisön ja / tai yhteyshenkilön, huoltajan tai edunvalvojan alla rekisterin tietosisällössä kuvattuja tietoja tarvitaan, jotta asiakas voidaan perustaa rekisterinpitäjän (Ammattiopisto Spesia) asiakasrekisteriin.
Tietoja tarvitaan laskun ja mahdollisten perintäkirjeiden lähettämiseen. Ostolaskuja käsiteltäessä henkilön / yrityksen / yhteisön ja / tai yhteyshenkilön, huoltajan tai edunvalvojan alla rekisterin tietosisällössä kuvattuja tietoja tarvitaan, jotta toimittaja voidaan perustaa rekisterinpitäjän toimittajarekisteriin. Tietoja tarvitaan rekisterinpitäjälle saapuneen laskun maksamista varten.
Lisäksi tietoja voidaan tarvita muutoksista tiedottamiseen, mikäli rekisterinpitäjän tiedoissa (kuten esim. laskutusosoite / verkkolaskuosoite) tapahtuu muutoksia. Henkilötietojen käsittely on tarpeen rekisterinpitäjän Ammattiopisto Spesian lakisääteisen velvoitteen noudattamiseksi. EU:n yleinen tietosuoja-asetus (2016/679 6 artikla 1 c).
Ostolaskut: Rekisteröidyn henkilön/yrityksen/yhteisön nimi ja/tai yhteyshenkilön, huoltajan tai edunvalvojan nimi, Y-tunnus, postiosoite, puhelinnumero, sähköpostiosoite sekä pankkiyhteystiedot. Myyntilaskut: Rekisteröidyn henkilön / yrityksen/yhteisön nimi ja/tai yhteyshenkilön, huoltajan tai edunvalvojan nimi, y-tunnus, postiosoite, laskutusosoite / verkkolaskuosoite, toimitusosoite
Tiedot saadaan rekisteröidyiltä itseltään, PRH:n yritystietojärjestelmästä, Ammattiopisto Spesian opiskelijahallintojärjestelmästä ja henkilöstöhallinnon henkilörekisteristä.
Rekisterinpitäjä ei luovuta asiakkaiden henkilötietoja ulkopuolisille, paitsi Suomen viranomaistoimien niin edellyttäessä.
Tietojärjestelmä ja sen varmuuskopio sijaitsevat Ammattiopisto Spesian palvelimella (, jossa on asianmukaisesti valvotut ja suojatut laitteet. Asiakastiedot suojataan asiattomalta pääsyltä ja laittomalta käsittelyltä (esim. hävittäminen, muuttaminen ja luovuttaminen). Asiakastietoja ei saa muuttaa reskontraa hoitava henkilö.
Rekisteröidyn henkilötietoja säilytetään ainoastaan niin kauan kuin on tarpeen kyseessä olevan asiakastapahtuman toteuttamiseksi sekä yleisen edun mukaisia arkistointi ja tilastollisia tarkoituksia varten. Chat-keskusteluita säilytetään 6 kuukautta. Henkilötietojen lakiin perustuva arkistointi tai muut tietojen käsittelyn päättämiseen liittyvät tarkemmat tiedot selviävät Spesian arkistonmuodostussuunnitelman otteesta. Tiedustelut tietosuojavastaavalta (kts. yhteystiedot yllä).
Whistleblowing-ilmoituskanava ja ilmoitusten käsittelyprosessi
Ammattiopisto Spesia OyPL 46, 04401 Järvenpääp. 0106084000etunimi.sukunimi@spesia.fi
Päivi Starast, henkilöstöjohtajap. 0407710080, paivi.starast@spesia.fi
Jarkko Seiluri, tietosuojavastaavap. 0447651511, jarkko.seiluri@spesia.fi
Kun ilmoituksia käsitellään ilmoittajansuojelulain mukaisesti, on henkilötietojen oikeusperustana viranomaisen lakisääteinen tehtävä (tietosuoja-asetus 6.1 artikla c kohta).
Toimintaa ohjaava lainsäädäntö: EUROOPAN PARLAMENTIN JA NEUVOSTON DIREKTIIVI unionin oikeuden rikkomisesta ilmoittavien henkilöiden suojelusta (EU) 2019/1937
Laki Euroopan unionin ja kansallisen oikeuden rikkomisesta ilmoittavien henkilöiden suojelusta (1171/2022).
Ammattiopisto Spesia kerää henkilötietoja, jotka ovat välttämättömiä ilmoituksen tutkimista varten:
Mikäli arkaluonteisia tai erityisiin henkilötietoryhmiin sisältyviä tietoja käsitellään, esimerkiksi silloin, kun käsittely on välttämätöntä oikeudellisen vaatimuksen laatimiseksi, esittämiseksi tai puolustamiseksi, käsittely tapahtuu kansallisen ja EU:n lainsäädännön mukaisesti. Henkilötietoja käytetään ilmoitetun tapauksen tutkimisessa, ja silloin kun väite on vahvistettu todeksi, puuttumis- ja varoitusmenettelyn sekä korjaavien toimenpiteiden toimeenpanossa.
Ilmoittajat syöttävät itse järjestelmään vaaditut yhteystiedot. Ammattiopisto Spesia kerää ilmoittajan antamia henkilötietoja järjestelmästä. Lisäksi tutkimusten aikana henkilötietoja kerätään tarvittaessa Spesian sisäisistä järjestelmistä.
Spesialla käytössä olevaa whistleblowing-järjestelmää (app.falcony.io) ylläpitää ulkopuolinen palveluntarjoaja, Falcony. Spesia on varmistanut sopimuksella, että Falcony palveluntarjoajana sitoutuu käsittelemään Spesian whistleblowing-järjestelmän kautta saatuja henkilötietoja sovellettavan tietosuojalainsäädännön mukaisesti.
Henkilötietoja voidaan luovuttaa kolmansille osapuolille, esimerkiksi viranomaisille tai ulkopuolisille tarkastajille, silloin kun se on välttämätöntä esim. lainsäädännön perusteella.
Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
Tämä rekisteri sisältää salassa pidettäviä tietoja. Henkilötietoja käsitteleviä henkilöitä sitoo salassapito- ja vaitiolovelvollisuus. Salassa pidettävien ja tietosuoja-asetuksessa mainittujen erityisten henkilötietoryhmien (ent. arkaluonteisten tietojen) suojaamiseen kiinnitetään erityistä huomiota. Tietojen salassa pidosta on säännökset mm. Julkisuuslaissa sekä Whistleblowing-direktiivissä (EU) 2019/1937) ja Laki Euroopan unionin ja kansallisen oikeuden rikkomisesta ilmoittavien henkilöiden suojelusta (1171/2022).
A) Manuaalisen eli paperiaineiston suojaaminen: Manuaaliset tiedot säilytetään lukituissa kaapeissa.
B) Sähköiseen muotoon talletettujen tietojen suojaaminen: Tietoihin on rajattu pääsy käyttäjäkohtaisesti (käyttäjätunnuksella ja salasanalla) käyttöoikeuden ja tehtäväkohtaisen rajauksen mukaan. Käyttöoikeudet poistetaan välittömästi, jos henkilö siirtyy pois kyseisestä tehtävistä.
Ilmoittaja saa anonyymin käyttäjätunnuksen ja salasanan, joilla hän voi kirjautua palveluun ja kommunikoida whistleblowing-ilmoitusten käsittelijöiden kanssa. Palvelussa lähetetyt ilmoitukset ovat ainoastaan määriteltyjen henkilöiden luettavissa. Spesiassa whistleblowing-ilmoitusten käsittelijäryhmän jäseninä toimivat työnantajan tehtävään nimeämät henkilöt. Kaikki ilmoitukset käsitellään luottamuksellisesti.
Henkilötietoja säilytetään vain sen aikaa, kun niitä tarvitaan siihen tarkoitukseen, jota varten ne on kerätty ja käsitelty, tai niin kauan kuin laki ja säännösten mukaiset tiedon säilyttämistä koskevat vaatimukset niin edellyttävät.
KOSKI-tietovarannossa Ammattiopisto Spesia Oy ja Opetushallitus ovat yhteisrekisterinpitäjiä.
KOSKI-tietovaranto on lakisääteinen rekisteri, jota säätelee laki valtakunnallisista opinto- ja tutkintorekisteristä (884/2017 2. luku). Opetushallitus ja Ammattiopisto Spesia Oy koulutuksen järjestäjänä ovat tietovarannon yhteisrekisterinpitäjiä.
Spesia on yhteisrekisterinpitäjänä vastuussa siitä, että tietovarantoon siirretyt tiedot rekisteröityjen opiskelijoiden opiskeluoikeuksista ovat koko ajan oikein. Spesia myös vastaa rekisteröidyn oikeudesta tietojen oikaisemiseen.
Opetushallitus vastaa yhteisrekisterinpitäjänä muista kuin Spesian vastuulla olevista yleisessä tietosuoja-asetuksessa rekisterinpitäjälle säädetyistä velvollisuuksista sekä KOSKI-palvelun teknisestä toiminnasta ja siitä, että koulutuksenjärjestäjillä on mahdollisuus tallentaa tiedot KOSKI-palveluun oikein.
Molemmat vastaavat siitä, että tietoja käsitellään vastuullisesti ja tietosuojaperiaatteet huomioon ottaen.
KOSKI-palvelun tietosuojaselosteesta ja Spesian tietosuojasivustolta saat opiskelijanamme käsityksen siitä, miten sinun henkilötietojasi käsitellään opinto-oikeutesi aikana.
Opintopolku: KOSKI-palvelun tietosuojaseloste
Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan tietokoneellesi tai päätelaitteellesi, kun käyt verkkosivustollamme. Jokaisella myöhemmällä vierailukerrallasi ne asetetaan takaisin verkkosivullemme tai toiselle verkkosivulle, joka tunnistaa evästeen.
Tietyt palvelujemme toiminnallisuudet, kuten kävijän kielen valinta, vaativat evästeen toimiakseen.
Evästeiden avulla kerätään myös tietoa verkkosivustomme kävijöistä ja kuinka he sivustoa käyttävät. Tietojen avulla analysoimme sivujen käyttöä ja parannamme sivustomme käytettävyyttä.
Näiden evästeiden avulla varmistetaan, että verkkosivusto toimii tarkoitetulla tavalla. Nämä evästeet ovat välttämättömiä palvelun tarjoamiseksi.
Verkkoanalytiikkatyökalu käyttää evästeitä tilastotietojen keräämiseen. Tietoja kerätään, jotta voidaan analysoida kävijämääriä, sisällön kiinnostavuutta ja palvelun käyttötapoja sekä verkkosivuston kehittämiseen. Käytämme evästeitä myös mainonnan ja viestinnän kohdentamiseen, jotta voimme näyttää osuvampia sisältöjä sähköisissa kanavissa, kuten Facebookissa ja Googlessa.
Verkkopalvelimemme keräävät tiedot siitä, millä selaimella ja käyttöjärjestelmällä sivustoa käytetään. Lisäksi tallentuu tietoja esimerkiksi sivuston kävijämääristä ja sivustolla tarkastelluista sivuista. Käytämme tietoja anonyymien tilastojen laatimiseen, voidaksemme parantaa sivuston rakennetta ja sisältöä. Yksittäistä käyttäjää ei pysty tunnistamaan näistä tiedoista.
Joissakin tapauksissa saatamme kuitenkin tarvita tietoja sinusta, kuten nimesi ja yhteystietosi. Kun tietoja tarvitaan, ilmoitamme niiden käyttötarkoituksen keräämisen yhteydessä.
Verkkosivuillamme on linkkejä myös muille sivustoille. Linkitettyjen sivujen sisällöstä tai yksityisyyden suojan käytännöistä vastaa kyseisen sivuston tai palvelun ylläpitäjä.