Suomeksi English

Tietosuojaseloste

Tietosuojaseloste
EU:n yleinen tietosuoja-asetus 2016/679
Tietosuojalaki 2018/1050
Päivämäärä 29.05.2024

Rekisterin nimi
Rimbert - Apurahojen hakijarekisteri

Rekisterinpitäjä
Maj and Tor Nesslingin Säätiö sr (0221118-6)
Puistokatu 4
00140 Helsinki

Henkilötietojen käsittelijä
Utdelningsstiftelsen för Svenska kulturfonden sr (2379356-8)
Yrjönkatu 27
00100 Helsinki

Utdelningsstiftelsen för Svenska kulturfonden sr. käyttää seuraavia henkilötietojen käsittelijöitä:
- Amazon Web Services, sähköpostien lähettäminen hakujärjestelmään rekisteröityneille käyttäjille
- NETS, henkilöiden tunnistautuminen myönnettyjen apurahojen maksatuspyynnön yhteydessä
- Telia Cygate / Telia, kaiken rekisterissä olevan tiedon säilyttäminen Telian servereillä

Tietosuojavastaavan yhteystiedot
Paula Eriksson (1.6.2024-31.8.2025 Juuso Suutari)
Tietosuojavastaava
juuso.suutari@nessling.fi
Puh 050 362 9547

Rekisterin tarkoitus ja henkilötietojen käsittelyn peruste (oikeutettu etu)
Hakijoiden henkilötietojen käsittely apurahajärjestelmässä perustuu apurahan hakijan ja apurahan myöntäjän väliseen oikeussuhteeseen ja siihen liittyviin tutkimuksen suorittamista ja sen rahoittamista koskeviin sitoumuksiin. Apurahojen hakemista, myöntämistä, maksatusta ja prosessiin liittyviä muita toimintoja ei voida toteuttaa ilman hakijoiden yksilöintiä. Hakijoiden yksilöinnille apurahaprosessissa ei ole muuta vaihtoehtoa kuin henkilötietojen käsittely.

Tietojen käsittely rekisterissä perustuu siis oikeutettuun etuun. Henkilötietoja käsitellään Maj and Tor Nesslingin säätiön tavoitteen toteuttamiseksi. Tietoja, joiden käsittely sisältää erityisiä riskejä, kuten henkilötunnus tai pankkitilinnumero, käsitellään niin rajatussa määrin kuin mahdollista.

Apurahojen hakijoilta pyydetään järjestelmään ensi kertaa kirjauduttaessa lisäksi suostumus siihen, että myönnettyjä apurahoja ja tilankäyttöoikeuksia koskevat tiedot voidaan säilyttää oikeussuhteen päättymisen jälkeen toistaiseksi. Samalla kerrotaan mahdollisuudesta perua annettu suostumus.

Henkilötietojen käsittelyn tarkoitus
Apurahan hakijoita koskeva rekisteri:
- Maj and Tor Nesslingin säätiöIle osoitettujen apurahahakemusten käsittely

Apurahansaajia koskeva rekisteri:
- Apurahojen maksaminen, myönnettyjen apurahojen seuranta sekä viranomaisille tarvittavien ilmoitusten tekeminen myönnetyistä apurahoista.

Hakuprosessin yhteydessä hakijan antamaa palautetta koskeva rekisteri:
- Hakujärjestelmän käyttäjäystävällisyyden ja toimintojen kehittäminen
- Rekisterillä ei ole vaikutusta hakijan jättämien hakemusten käsittelyyn.

Rekisterin tietosisältö
Rekisterissä säilytetään hakijasta tai hakijan yhteyshenkilöstä ensisijaisesti tietoja, jotka hakija on antanut.
Pakolliset henkilötiedot hakemuksen jättämiseksi:
- tiedot, joilla hakija tunnistetaan (esim. nimi, osoite, puhelin, sähköpostiosoite, henkilötunnus/y-tunnus)
Hakijan itsestään antamat tiedot hakemuksessa, esimerkiksi:
- matrikkeli tai ansioluettelo
- koulu- ja tutkintotodistukset
- työtodistukset
- muut asiakirjat ja tiedot, jotka hakija on liittänyt hakemuksensa tueksi
- mahdolliset suositukset, jotka on hankittu hakijan suostumuksella
- muut hakemusta varten tarvittavat tiedot.

Jos hakijalle myönnetään apuraha, sähköiseen rekisteriin tallennetaan lisäksi esimerkiksi seuraavat tiedot hakijasta:
- tilinumero
- tiedot apurahan maksatuspyyntöön ja maksutapahtumiin liittyen
- tiedot päätöksen ajankohdasta
- tiedot mahdollisista muutoksista apurahaan tai niiden palautumiseen liittyen
- tiedot apurahan ilmoittamisesta Verohallinnolle sekä Maatalousyrittäjien eläkelaitokselle
- tiedot sähköisestä tunnistautumisesta maksatuspyynnön yhteydessä
- apurahan saajan selvitys apurahan käytöstä.

Tietojen säilyttämisaika
Hakijan hakemukset ja tiedot säilytetään ikuisesti. Hakemusaineistolla on sekä myönteisten että kielteisten apurahapäätösten osalta suurta kulttuurihistoriallista arvoa organisaation apurahatoiminnan tutkimisen kannalta tulevaisuudessa ja aineisto antaa rahastolle myös mahdollisuuden arvioida apurahojen vaikuttavuutta sekä kehittää apurahatoimintaa.

Henkilötietojen säännönmukainen luovutus
- Hakemuksia käsittelevät Maj ja Tor Nesslingin säätiön henkilöstö, luottamushenkilöt sekä ulkopuoliset asiantuntijat.
- Kaikilla henkilöillä, joilla on pääsy tietoihin, on salassapitovelvollisuus.
-Hakemuksia arvioivilla henkilöillä on rajattu pääsy vain siihen aineiston osaan, jonka he tarvitsevat voidakseen toteuttaa työtehtävänsä. Oikeus päästä tietoihin on rajattu ajallisesti siten, että henkilöt eivät pääse tietoihin enää tehtävänsä päättymisen jälkeen.
- Oikeus nähdä ja päivittää henkilötietoja on rajattu sekä henkilöiden osalta että ajallisesti rekisterinpitäjän sisäisten, keskitetysti hallinnoitujen oikeuksien kautta.
-Tietoja voidaan tietosuoja-asetuksen ja muun tietosuojalainsäädännön perusteella luovuttaa lähinnä seuraaville tahoille:
o Maatalousyrittäjien eläkelaitos
o Verohallinto
- Myönnettyjen apurahojen osalta tietoja voidaan luovuttaa (kielteisiä päätöksiä ei julkaista):
o julkaisuihin
o verkkosivuille
o sosiaaliseen mediaan
-Tietoja voidaan tarvittaessa luovuttaa muille rahastoille ja säätiöille tiedonvaihdon edistämiseksi.

Tietojen luovuttaminen Euroopan unionin (EU) tai Euroopan talousalueen (ETA) ulkopuolelle
- Tietoja ei luovuteta Euroopan unionin tai Euroopan talousalueen ulkopuolisille maille.

Apurahapäätösten ja henkilötietojen julkaisemista koskevat periaatteet

Rekisterinpitäjä julkaisee seuraavat tiedot kaikista apurahojen saajista:
- Myönnetyn rahoituksen käyttötarkoituksen (väitöskirja, post doc, toimintahanke) 
- Myönnetyn summan  
- Hankkeen nimen 
- Hankkeen lyhyen kuvauksen, jonka hakija on itse laatinut osana hakemustaan
- Apurahansaajan tai hankkeen vastuullisen johtajan tai hankkeen toteuttajan nimen
- Tutkimuksen tai työn suorituspaikan 

Päätös tietojen julkaisemisesta perustuu tavoitteeseen ylläpitää julkista luottamusta apurahajärjestelmään sekä välttyä päällekkäisyyksiltä koskien apurahojen myöntämistä erityisiin tarkoituksiin.

Rekisterinpitäjä suojaa hakijoiden, asiantuntijoiden ja suosittelijoiden oikeutta yksityisyyteen eikä näin ollen luovuta hakemuksia koskevia lausuntoja.

Rekisterisuojan periaatteet
- Hakemusten ja tietojen käsittelyssä huolehditaan siitä, että hakijoiden yksityiselämää ei tarpeettomasti loukata. Aineistoa käsittelevät vain henkilöt, joiden työtehtävä vaatii sitä. Käsittelyyn osallistuvilla henkilöillä on salassapitovelvollisuus.
- Rimbert on apurahahakemusten käsittelyjärjestelmä, jota ylläpitää ja jonka oikeudet omistaa Utdelningsstiftelsen för Svenska kulturfonden sr Maj ja Tor Nesslingin säätiöllä on sopimukseen perustuva oikeus käyttää ohjelmaa. Ohjelman käyttöoikeus ei kata oikeutta ohjelman koodiin eikä myöskään oikeutta luovuttaa kolmannelle osapuolelle ohjelman käyttöoikeutta. Käyttöoikeus ei myöskään sisällä oikeutta tehdä muutoksia ohjelmaan.
- Utdelningsstiftelsen för Svenska kulturfonden sr. suojaa hakemukset, tiedot ja hakemusten liitteet ulkopuolisilta.
- Hakijan yhteys apurahahakemusten käsittelyjärjestelmän verkkopalveluun on suojattu SSL-salauksella, josta Utdelningsstiftelsen för Svenska kulturfonden sr vastaa.
- Utdelningsstiftelsen för Svenska kulturfonden sr on tehnyt sopimuksen Telia Cygate / Telian kanssa, joka vastaa palvelusta. Rekisteriä säilytetään Telian pilvipalvelussa, jonka turvallisuus perustuu alan standardeihin, kuten PCI-DSS. Hallinnollisella salasanalla suojattu pääsy rekisteriin on vain Utdelningsstiftelsen för Svenska kulturfonden sr nimetyillä henkilöillä.

Automaattinen käsittely
Emme hyödynnä automatisoituja päätöksentekoprosesseja.

Oikeus omien tietojen tarkistamiseen
- Jokaisella on oikeus tarkistaa, onko heistä tietoja Maj ja Tor Nesslingin säätiön rekisterissä.
- Jokaisella on oikeus tarkistaa omat tietonsa rekisterissä.
- Pyyntö saada tiedot tulee tehdä kirjallisesti ja sen tulee olla tietoja pyytävän henkilön allekirjoittama. Hakujärjestelmän käyttäjä voi myös kirjautua sisään käyttäjätililleen ja ladata itse kaiken tiedon, joka tilin yhteyteen on tallennettu (”Henkilötiedot” kohdassa).
- Rekisterinpitäjällä on oikeus pyytää pyynnön jättänyttä henkilöä todistamaan henkilöllisyytensä.
- Rekisterinpitäjä suojaa hakijoiden, asiantuntijoiden ja suosittelijoiden yksityisyyttä eikä näin ollen luovuta hakemuksia koskevia lausuntoja.
- Pyyntöön vastataan kuukauden sisällä sen esittämisestä.
- Pyyntö tulee lähettää osoitteeseen:
Maj ja Tor Nesslingin säätiö
Tietosuojavastaava Juuso Suutari
Puistokatu 4
00140 Helsinki

Oikeus tietojen oikaisemiseen
- virheellinen tieto rekisterissä on oikaistava rekisteröidyn yksilöityyn pyyntöön perustuen
- pyyntö tulee lähettää osoitteeseen juuso.suutari@nessling.fi

Vastustamisoikeus
Rekisteröidyllä on oikeus vastustaa tietojensa käsittelyä hakemuksen yhteydessä, mutta tällöin hakemuksen käsittely keskeytetään.

Oikeus vaatia tietojen poistamista
Rekisteröidyllä on oikeus vaatia henkilötietojen poistamista, jos:
- hän vastustaa käsittelyä eikä tietojen käsittelyyn ole oikeutettua tai oikeudellista perustetta jatkossa
- tietojen käsittely on lainvastaista.
Lainsäädännöllisesti Maj ja Tor Nesslingin säätiö on monessa tapauksessa velvollinen säilyttämään henkilötietoja esimerkiksi lakisääteisen velvollisuuden toteuttamiseksi tai lakiin perustuvien vaateiden hoitamiseksi.

Oikeus tietojen siirtämiseen
Rekisteröidyllä ei ole oikeutta saada tietojaan siirretyksi toiselle rekisterinpitäjälle.

Valitusoikeus
Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle, jos hän katsoo, että henkilötietojen käsittely on EU:n tietosuoja-asetuksen vastaista.