Tämä on Mikkelin musiikkiopiston henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuojaasetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 22.5.2018. Viimeisin muutos 22.5.2018.
Mikkelin Musiikkiopiston Kannatusyhdistys ry
Maaherrankatu 10
50100 Mikkeli
Tietosuojavastaava Heidi Lyyra
Maaherrankatu 10
50100 Mikkeli
heidi.lyyra@mlimo.fi
+358 (0) 50 443 3127
Sidosryhmärekisteri
Henkilötietojen käsittely perustuu asiakas- tai sopimussuhteeseen tai johonkin muuhun oikeutettuun etuun. Henkilötietoja käsitellään Mikkelin musiikkiopiston ja sen sidosryhmiin kuuluvien henkilöiden väliseen viestintään ja tiedottamiseen.
Rekisteri sisältää henkilötietojen käyttötarkoituksen toteuttamisen kannalta tarvittavat tiedot, kuten:
. nimi
. titteli/asema
. työnantaja
. yhteystiedot (postiosoite, puhelinnumero, sähköpostiosoite)
Tiedot kerätään rekisteröidyltä itseltään (mm. tapaamisten ja muun yhteydenpidon yhteydessä). Tietoja voidaan kerätä myös ulkopuolisista lähteistä, kuten yleisesti saatavilla olevista internet- sivustoilta sekä ulkopuolisten palveluntarjoajien pitämistä rekistereistä.
Tietojen ei luovuteta eikä siirretä EU:n tai Euroopan talousalueen ulkopuolelle. Tietoja ei luovuteta Mikkelin musiikkiopiston ulkopuolelle.
Rekisterin tiedot poistetaan välittömästi, kun käyttötarkoituksen mukaista perustetta niiden säilyttämiseen ei ole, mikäli rekisterinpitäjällä ei ole lain tai muun viranomaismääräyksen mukaista velvoitetta tietoja säilyttää.
Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu. Myös työasemiin kohdistuvasta tietoturvasta huolehditaan asianmukaisesti. Manuaalisesti ylläpidettävät aineistot sijaitsevat tiloissa, joihin on asiattomilta pääsy estetty.
Oikeus tarkistaa itseään koskevat henkilötiedot
Rekisteröidyllä on oikeus saada rekisterinpitäjältä vahvistus siitä, käsitelläänkö rekisteröityä koskevia henkilötietoja ja tarkastaa, mitä häntä koskevia henkilötietoja rekisteriin on talletettu. Rekisteröidyllä on myös oikeus saada jäljennös käsiteltävistä henkilötiedoista. Tarkastuspyyntö tulee lähettää rekisterinpitäjälle kohdan 2 mukaisesti ja sen on oltava kirjallinen ja allekirjoitettu. Tarkastuspyyntö voidaan evätä laissa säädetyin perustein.
Oikeus tietojen oikaisuun
Rekisterinpitäjä oikaisee, poistaa tai täydentää rekisterissä olevan, käsittelyn tarkoituksen kannalta virheellisen, tarpeettoman, puutteellisen tai vanhentuneen henkilötiedon omaaloitteisesti tai rekisteröidyn pyynnöstä (ottamalla yhteyttä rekisterinpitäjään kohdan 2 mukaisesti). Rekisteröidyllä on myös oikeus vaatia rekisterinpitäjää rajoittamaan henkilötietojensa käsittelyä esim. siinä tilanteessa, kun rekisteröity odottaa rekisterinpitäjän vastausta tietojensa oikaisemista tai poistamista koskevaan pyyntöön.
Oikeus vastustaa henkilötietojen käsittelyä
Rekisteröidyllä on oikeus vastustaa käsittelytoimia, joita rekisterinpitäjä kohdistaa rekisteröidyn henkilötietoihin siltä osin, kun tietojen käsittelemisen perusteena on rekisterinpitäjän oikeutettu etu. Rekisteröidyllä on oikeus kieltää häntä koskevien henkilötietojen käsittely ja luovuttaminen muuta kuin opetustoimintaa varten ilmoittamalla tästä rekisterinpitäjälle kohdan 2 mukaisesti.
Oikeus peruuttaa annettu suostumus
Mikäli henkilötietoja käsitellään rekisteröidyn suostumukseen perustuen, rekisteröidyllä on oikeus peruuttaa suostumuksensa ilmoittamalla tästä rekisterinpitäjälle kohdan 2 mukaisesti.
Oikeus siirtää tiedot järjestelmästä toiseen
Siltä osin, kun rekisteröity on itse toimittanut rekisteriin tietoja, joita käsitellään rekisterinpitäjän ja rekisteröidyn välisen sopimuksen täytäntöön panemiseksi tai rekisteröidyn antaman suostumuksen nojalla, rekisteröidyllä on oikeus saada tällaiset tiedot itselleen jäsennellyssä, yleisesti käytetyssä ja koneluettavassa muodossa, ja oikeus siirtää nämä tiedot toiselle rekisterinpitäjälle (jos se on teknisesti mahdollista).
Oikeus tehdä valitus valvontaviranomaiselle
Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, mikäli rekisterinpitäjä ei ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamista rekisteristä (”oikeus tulla unohdetuksi”). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).