KEKRI-projektissa kerättävien henkilötietojen käsittely

Tässä selosteessa kuvataan, miten henkilötietojasi käsitellään Forum Virium Helsingin (jäljempänä FVH), Haaga-Helia ammattikorkeakoulu Oy:n ja Elävä Itämeri säätiön yhteisprojektissa KEKRI – Kestävämpiä ruokahankintoja TKI-yhteistyöllä.

Projektin yhteisrekisterinpitäjät

EU:n yleisessä tietosuoja-asetuksessa (EU) 2016/679 (”GDPR”) tarkoitetut rekisterinpitäjät ovat:

Forum Virium Helsinki Oy
Unioninkatu 24, 00130 Helsinki

Haaga-Helia ammattikorkeakoulu Oy
Ratapihantie 13, 00520 Helsinki

Elävä Itämeri säätiö sr
Keilaranta 5, 02150 Espoo

Projektin vastuuhenkilöt ja yhteyshenkilöt henkilötietojen käsittelyä koskevissa asioissa

Henkilö, jolle voi esittää FVH:n osalta henkilötietojen käsittelyä koskevia kysymyksiä on projektipäällikkö Annikki Rossander, sähköposti annikki.rossander@forumvirium.fi, Haaga-Helia ammattikorkeakoulun osalta projektipäällikkö Mia Blanc, sähköposti mia.blanc@haaga-helia.fi ja Elävä Itämeri säätiön osalta projektipäällikkö Alina Nikula, sähköposti alina.nikula@bsag.fi.

Rekisteröidyn oikeuksien toteuttamista koskevat pyynnöt osoitetaan FVH:n tietohallintojohtajalle Juhani Kantolalle juhani.kantola@forumvirium.fi, Haaga-Helia ammattikorkeakoulun rekisterinpitäjän yhteyshenkilölle ilkka.valve@haaga-helia.fi tai Elävä Itämeri säätiön rekisterinpitäjän yhteyshenkilölle ville.wahlberg@bsag.fi.

Henkilötietojen käsittelyn tarkoitus ja tutkimuksen suorittajat

KEKRI – Kestävämpiä ruokahankintoja TKI-yhteistyöllä -hankkeen tavoitteena on madaltaa uudistavasti viljelevien ja luomutuottajien kynnystä päästä osaksi julkisia hankintoja sekä edistää niiden markkinoille pääsyä ja kasvua.

Projektin puitteissa järjestetään tapahtumia ja työpajoja, joista viestimistä varten kerätään henkilötietoja henkilön suostumuksen perusteella. Lisäksi projektin toimenpiteiden tueksi henkilötietoja kerätään avoimista, internetissä löytyvistä lähteistä. Henkilötietoja käsittelee projektiryhmä, joka koostuu noin 10 henkilöstä, jotka ovat Forum Virium Helsingin, Haaga-Helia ammattikorkeakoulun ja Elävä Itämeri säätiön työntekijöitä.

Henkilötietojen osalta ei toteuteta automaattista päätöksentekoa tai profilointia.

Henkilötietojen käsittelyn oikeusperusteet

Henkilötietoja käsitellään seuraavalla EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan mukaisilla perusteilla

  • Henkilön suostumus (kerätään mm. tapahtumailmoittautumisten yhteydessä)
  • Yleisen edun mukainen tieteellinen tutkimus (hankkeessa tehtävän tutkimustiedon kartoittamiseksi)

Tapauksissa, joissa henkilötietojen käsittely perustuu suostumukseen, henkilötietoja antaneella on oikeus peruuttaa niiden käsittelyä mahdollistanut suostumus.

Projektissa kerättävät henkilötiedot

Henkilötietojen käsittely koskee seuraavia rekisteröityjen ryhmiä ja henkilötietoryhmiä. Kunkin rekisteröidyn osalta käsitellään vain tarpeelliset henkilötiedot.

Rekisteröityjen ryhmät

  • Henkilöt, jotka kutsutaan osallistumaan ja/tai osallistuvat hankkeen toimenpiteisiin
  • Henkilöt, jotka antavat asiantuntijatukea hankkeen toteuttamiseksi
  • Henkilöt, jotka edustavat hankkeen yhteistyökumppaneita, verkosto- ja viestintäkumppaneita

Henkilötietojen ryhmät

  • Henkilön perus- ja yhteystiedot, kuten nimi, tehtävä organisaatiossa, organisaatio, sähköpostiosoite, puhelinnumero, ruokavalio. (Kerätään tapahtumailmoittautumisten, kuten webinaarien tai työpajojen, yhteydessä)
  • Kartoituksilla ja haastatteluilla kerättävät tiedot, kuten organisaation kokoluokka, toimiala, kiinnostus projektia kohtaan, projekti-ideat ja yhteistyömahdollisuudet projektikonsortion kanssa.
  • Tapahtumissa kerättävä kuva-, äänite- ja videomateriaali

Hankkeessa ei kerätä eikä käsitellä erityisiä (arkaluonteisia) henkilötietoja.

Kerättävien henkilötietojen tietolähteet

Henkilötietoja kerätään suostumukseen perustuen henkilöltä itseltään yhteydenpitovälineillä (esim. nimi, organisaatio, tehtävänimike, sähköposti ja puhelinnumero), haastatteluin ja kyselylomakkein.

Henkilötietojen ryhmien mukaisia henkilötietoja voidaan kerätä hankkeen kyselytutkimustarkoitusten tueksi myös avoimesti saatavilla olevista tietolähteistä, kuten internetin kautta tai hankkeen rahoittajan (EAKR/Uudenmaan liitto) tai yhteistyötahojen, verkosto- ja viestintäkumppaneiden välityksellä.

Henkilötietojen luovutukset projektikonsortion ulkopuolelle

Henkilötietoja voidaan tarvittaessa luovuttaa projektin yhteistyökumppaneille (kuten tapahtumien järjestäjille tai kouluttajille) tai muille henkilötietojen käsittelijöille, jotka osallistuvat projektin toimenpiteiden toteuttamiseen. Muilta osin henkilötietoja ei luovuteta projektin projektiryhmän ulkopuolelle.

Projektiin osallistuvien pk-yritysten edustajien henkilötietoja voidaan luovuttaa projektia rahoittaville viranomaisille projektiraportoinnin yhteydessä sikäli kuin osallistuminen täyttää projektin indikaattoreita koskevat kriteerit.

Toimintakertomuksia, tutkimustoimintaa yms. varten järjestelmästä luovutetaan vain tilastotiedot, jotka eivät sisällä henkilötietoja.

Rekisterin tietojärjestelmät

Henkilörekisterissä olevia tietoja käsitellään seuraavilla eri tietojärjestelmillä, sovelluksilla, ohjelmistoilla ja sähköisillä palveluilla.

Forum Virium Helsingin järjestelmät
Sähköpostiviestintään ja tiedostojen arkistointiin käytetään Forum Virium Helsingin Google Workspace -järjestelmää. Järjestelmä toimii Googlen EU/EEA alueen palvelimilla.

Podio
Yhteisrekisterin tallennusjärjestelmä on Podio. Järjestelmän palvelimet sijaitsevat EU/EEA -alueella.

Brevo
Osa henkilötiedoista (etunimi, sukunimi, sähköpostiosoite) käsitellään Brevo-palvelussa, josta lähetetään uutiskirjeet, kutsut ja muut massaviestit. Järjestelmän palvelimet sijaitsevat EU/EEA -alueella.

Haaga-Helia ammattikorkeakoulun järjestelmät
Sähköpostiviestintään käytetään Microsoft 365 -järjestelmää (myös Teams). Järjestelmä toimii Microsoftin EU/EEA alueen palvelimilla.

Elävä Itämeri säätiön järjestelmät
Sähköpostiviestintään käytetään Microsoft 365 -järjestelmää (myös Teams). Järjestelmä toimii Microsoftin EU/EEA alueen palvelimilla.

Poikkeukset

Tietojen siirrot Yhdysvaltoihin ovat mahdollisia poikkeustilanteissa. Siirtojen perusteena 45 artiklassa tarkoitettu riittävyyttä koskeva päätös.

Muut järjestelmät

Projektin yhteisrekisterinpitäjät ovat velvollisia toimittamaan henkilötietoja (esimerkiksi tapahtumien osallistujatiedot) myös rahoittajan EURA2021 raportointijärjestelmään.

Projektin kesto ja henkilötietojen käsittely projektin päättymisen jälkeen

Projektin kesto on 1.1.2026–31.12.2027. Rahoittaja on määritellyt projektin materiaalille arkistointivaatimukset. Projektin päättymisen jälkeen yhteisrekisteri suljetaan, mutta projektin käytössä olleet tiedot arkistoidaan osatoteuttajien sähköisiin arkistoihin rahoittajan vaatimusten mukaisesti. Arkistoituja tietoja pääsevät käsittelemään projektin osatoteuttajien vastuuhenkilöt ja tietosuojavastaavat. Lisäksi tilintarkastuksen keston ajan annetaan arkistoon käyttöoikeus tilintarkistusta suorittaville henkilöille.

Kirjanpitolain arkistoivaksi edellyttämiä, henkilötietoja sisältäviä dokumentteja säilytetään kirjanpitolain mukaisesti kuusi (6) vuotta dokumenttia koskevan tilikauden päättymisen jälkeen ja rahoittajan arkistoivavaksi edellyttämiä, henkilötietoja sisältäviä dokumentteja säilytetään rahoittajan ohjeiden mukaisesti viisi (5) vuotta sen vuoden päättymistä seuraavan vuoden alusta, jona hankkeen viimeinen maksuerä on maksettu tuen saajalle.

Henkilötietojen suojauksen periaatteet

Rekisterin hallinnassa noudatetaan Forum Virium Helsinin, Haaga-Helia ammattikorkeakoulun ja Elävä Itämeri säätiön tietoturva- ja tietosuojaohjeita. Tietokantoihin ja järjestelmiin pääsyyn sekä henkilötietojen käyttöön ovat oikeutettuja vain ne, joilla on työnsä puolesta oikeus käsitellä henkilötietoja. Henkilöt, joilla on oikeus käsitellä henkilötietoja, ovat sitoutuneet noudattamaan salassapitovelvollisuutta tai heitä koskee asianmukainen lakisääteinen salassapitovelvollisuus. Manuaalinen aineisto säilytetään lukituissa tilassa ja sinne on pääsy vain asianosaisilla.


Tietojärjestelmissä käsiteltävät tiedot suojataan

  • Käyttäjätunnuksin
  • Salasanoin

Tunnistetietojen käsittely

  • Suorat tunnistetiedot poistetaan analysointivaiheessa

Rekisteröidyn oikeudet

Rekisteröidyn oikeudet määräytyvät EU:n yleisen tietosuoja-asetuksen artiklojen 15-22 mukaan seuraavasti:

  • Suostumuksen peruminen ja suostumukseen perustuvien tietojen poistaminen
  • Tietojen tarkastusoikeus ja niiden korjaaminen
  • Tietojen käsittelyn rajoittaminen
  • Suostumukseen perustuvien tietojen siirtäminen järjestelmästä toiseen
  • Henkilötietojen käsittelyn vastustaminen


Mikäli oikeudet estävät tieteellisen tutkimustarkoituksen saavuttamisen tai vaikeuttavat sitä suuresti, saatetaan tietyissä yksittäistapauksissa näistä oikeuksista poiketa tietosuoja-asetuksessa ja tietosuojalaissa säädetyillä perusteilla. Tarvetta poiketa oikeuksista arvioidaan aina tapauskohtaisesti.
Yhteyshenkilö tutkittavan oikeuksiin liittyvissä asioissa on tietosuojavastaava.

Forum Virium Helsinin rekisteripitäjän yhteyshenkilönä toimii tietohallintojohtaja Juhani Kantola, juhani.kantola@forumvirium.fi.

Haaga-Helia ammattikorkeakoulun rekisterinpitäjän rekisteripitäjän yhteyshenkilönä toimii Ilkka Valve, ilkka.valve@haaga-helia.fi.

Elävä Itämeri säätiön rekisterinpitäjän rekisteripitäjän yhteyshenkilönä toimii Ville Wahlberg, ville.wahlberg@bsag.fi.

Sinulla on oikeus tehdä valitus valvontaviranomaiselle, jos katsot, että henkilötietojesi käsittelyssä rikotaan EU:n yleistä tietosuoja-asetusta (EU) 2016/679. Tämän lisäksi sinulla on oikeus käyttää muita hallinnollisia muutoksenhakukeinoja sekä oikeussuojakeinoja.

Tietosuojavaltuutetun toimisto
Käyntiosoite: Lintulahdenkuja 4
Postiosoite: PL 800, 00531 Helsinki
Sähköposti: tietosuoja@om.fi
Puhelinvaihde: 029 56 66700