Opintokuraattorin asiakasrekisterin tietosuojaseloste
EU:n yleinen tietosuoja-asetus 13 ja 14 artiklat
Seloste henkilötietojen käsittelytoimista ja rekisteröidyn oikeuksista/tietosuojaseloste
EU:n yleinen tietosuoja-asetus (2016/679)
Tietosuojalaki (2018/1050)
1. Rekisterinpitäjä
Seinäjoen Ammattikorkeakoulu Oy
Kampusranta 11, Frami F
60320 Seinäjoki
020 124 3000
seamk(at)seamk.fi
2. Rekisterinpitäjän vastuuhenkilö
Johanna Säilä-Jokinen, Hallintojohtaja
+ 358 40 570 8723
johanna.saila-jokinen(at)seamk.fi
2a. Rekisterin vastuuhenkilö
Niina Virkkala, Opintokuraattori
+358 40 830 2080
niina.virkkala(at)seamk.fi
2b. Yhteyshenkilöt rekisteriin liittyvissä asioissa
Niina Virkkala, Opintokuraattori
+358 40 830 2080
niina.virkkala(at)seamk.fi
2c. Tietosuojavastaavan yhteystiedot
Jarmo Jaskari, Tietosuojavastaava
+358 40 868 0680
tietosuojavastaava(at)seamk.fi
3. Rekisterin nimi
Seinäjoen ammattikorkeakoulu Oy:n opintokuraattorin asiakasrekisteri
4. Henkilötietojen käsittelyn tarkoitus / rekisterin käyttötarkoitus
Tässä tietosuojaselosteessa kuvataan, miten Seinäjoen ammattikorkeakoulun opintokuraattoripalvelussa käsitellään yksilöohjausasiakkaiden henkilötietoja.
Seinäjoen ammattikorkeakoulun opintokuraattorin työssä käsitellään yksilöohjausasiakkaiden henkilötietoja opintokuraattorityön toteuttamiseksi.
Seinäjoen ammattikorkeakoulun opintokuraattoripalvelusta vastaava työntekijä on laillistettu sosiaalihuollon ammattihenkilö, jota sitoo muun muassa laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (2000/812) ja laki sosiaalihuollon asiakasasiakirjoista (2015/254). Käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi tai rekisterinpitäjälle kuuluvan julkisen vallan käyttämiseksi (EU:n yleinen tietosuoja-asetus (2016/679, artikla 6e). Tietojen käsittelyyn voi liittyä arkaluontoisia tietoja ja erityisperuste niiden käsittelylle on rekisteröidyn suostumus ja yleistä etua koskeva tehtävä/rekisterinpitäjälle kuuluvan julkisen vallan käyttö (EU:n yleinen tietosuoja-asetus 2016/679, artikla 9 a ja g).
Pääasialliset säädökset:
• EU:n yleinen tietosuoja-asetus (EU) 2016/679
• Tietosuojalaki (1050/2018)
• Turvallisuuslaki (738/2002)
• Ammattikorkeakoululaki (932/2014)
• Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista (2000/812)
• Laki sosiaalihuollon asiakasasiakirjoista (2015/254)
• Laki sosiaali- ja terveydenhuollon asiakastietojen sähköisestä käsittelystä (159/2007)
5. Rekisterin pitämisen peruste
Henkilötietojen käsittelyn oikeusperusta:
EU:n yleinen tietosuoja-asetus 6 artiklan 1. a) kohdan mukaisesti rekisteröity on antanut suostumuksensa henkilötietojen käsittelyyn.
EU:n yleisen tietosuoja-asetuksen 6 artiklan 1. kohdan c) kohdan mukaisesti rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi.
5a. Rekisterin tietosisältö
Seinäjoen ammattikorkeakoulu Oy:n opintokuraattorin asiakasrekisteriin tallennettuja henkilötietoja käsitellään ja kerätään opintokuraattoripalvelun toteuttamiseksi ja opintokuraattorin asiakassuhteiden hoitamiseksi.
Asiakasrekisteriin kerätään asiakkaista seuraavia tietoja:
Perustiedot:
- Etunimi
- Sukunimi
- Henkilötunnus
- Osoite
- Kotikunta
- Kansalaisuus
- Tutkinto-ohjelma ja aloitusvuosi sekä mahdolliset opintojen erityisjärjestelyt Asiakirjaliikenne (esim. tutkimustulokset, viranomaislomakkeet)
- Päivämäärä
- Käyntisyy
- Käyntimäärä ja kuvaus käynnistä tai käsitellyistä asioista
Ajanvarausjärjestelmään lisäksi:
- Sähköpostiosoite
- Puhelinnumero
Opintokuraattoritoiminnassa saatetaan käsitellä myös mahdollisia tutkimustuloksia ja arviointilomakkeita.
Tietojen säilytysaika on 6 vuotta ensimmäisestä kirjauksesta.
5b. Rekisteriä käyttävät tietojärjestelmät
Henkilötietojen käsittelyssä käytetään korkeakoulun omia tietoturvallisia tietojärjestelmiä ja Microsoftin tarjoamia ohjelmistoja: ajanvaraamiseen Bookingsia ja mahdollisissa etätapaamisissa Teamsia.
Teams-tapaamisia ei tallenneta. Käynnit kirjataan ja arkistoidaan Diarium-potilastietojärjestelmään.
6. Säännönmukaiset tietolähteet
Rekisteriin tarvittavat tiedot kerätään henkilöltä itseltään. Opintokuraattorin on mahdollisuus saada väliaikainen lupa opiskelijatietojärjestelmään, mikäli on tarvetta tarkistaa asiakkaan henkilötietoja.
7. Säännönmukaiset tietojen luovutukset
Rekisterin henkilötiedot ovat salassa pidettäviä. Rekisteristä ei tehdä säännönmukaisia henkilötietojen luovutuksia.
Salassa pidettäviä tietoja voi luovuttaa vain rekisteröidyn asiakkaan nimenomaisella suostumuksella tai jos tiedon antamisesta tai oikeudesta tiedon saamiseen on laissa erikseen nimenomaisesti säädetty (Laki viranomaisten toiminnan julkisuudesta 621/1999, 7 luku ja Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 812/2000, 18 §).
Henkilötietoja ei luovuteta suoramarkkinointiin.
Oikeus poiketa salassapitovelvoitteista: (Laki sosiaalihuollon asiakkaan asemasta ja oikeuksista 18 §) Sosiaalihuoltoa koskevista salassapitovelvoitteista voidaan poiketa siten kuin viranomaisten toiminnan julkisuudesta annetun lain 7 luvussa säädetään, ellei tässä tai muussa laissa toisin säädetä. Tässä laissa tarkoitettuja tehtäviä hoitavalla on salassapitovelvollisuuden estämättä oikeus ilmoittaa poliisille henkeen tai terveyteen kohdistuvan uhkan arviointia ja uhkaavan teon estämistä varten välttämättömät tiedot, jos hän tehtäviä hoitaessaan on saanut tietoja olosuhteista, joiden perusteella hänellä on syytä epäillä jonkun olevan vaarassa joutua väkivallan kohteeksi.
8. Tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle
Tietoja ei luovuteta EU:n tai Euroopan talousalueen ulkopuolelle.
9. Rekisterin suojauksen periaatteet
A. Manuaalinen aineisto
Manuaalinen aineisto säilytetään lukitussa huoneessa ja lukollisissa kaapeissa.
B. Sähköisesti käsiteltävät tiedot
Sähköisesti käsiteltävät tiedot ovat henkilökohtaisten tunnusten takana Diarium-potilastietojärjestelmässä.