Virallinen asiakirja
Tietosuojaseloste - Ruokapassi-järjestelmä
Tämä tietosuojaseloste kuvaa, miten Ruokapassi-järjestelmässä käsitellään henkilötietoja, mihin tarkoituksiin tietoja käytetään, kuinka kauan tietoja säilytetään ja miten rekisteröidyn oikeudet toteutuvat.
1. Rekisterinpitäjä
- Organisaation nimi: Väentupa ry
- Y-tunnus tai muu tunnistetieto: 0751078-3
- Osoite: Katajamäentie 6, 41340 Laukaa
- Yhteyshenkilö: Toiminnanjohtaja Rita Lepikko
- Yhteystiedot: ritalepikko@vaentupa.fi, 040 745 3608
2. Käsittelyn tarkoitus
Ruokapassi-järjestelmää käytetään ruokajakelun käytännön toteuttamiseen, passien myöntämiseen, passien voimassaolon tarkistamiseen, käyntien kirjaamiseen, toiminnan seurantaan ja raportointiin.
3. Käsiteltävät henkilötiedot
- Passitiedot: nimi, syntymäaika, tunniste, myöntämispäivä, vanhenemispäivä, passin tila
- Käyntitiedot: käyntiaika, tunniste ja käyntiin liittyvä tarkistustieto
- Audit-lokitiedot: käyttäjä, toiminto, aikaleima, IP-osoite ja rajatut tekniset tapahtumatiedot
- Käyttäjätilitiedot: käyttäjätunnus, rooli ja käyttöoikeustiedot
Selkokielellä: audit-loki tarkoittaa järjestelmän tapahtumalokia, josta nähdään esimerkiksi kuka käyttäjä teki mitäkin ja milloin. Aggregoitu tilastotieto tarkoittaa koottua lukutietoa, kuten montako kävijää tai montako passia tiettynä päivänä, viikkona tai vuonna oli, ilman että yksittäinen henkilö näkyy siinä enää nimellä tai tunnisteella.
4. Oikeusperuste
Henkilötietojen käsittely perustuu rekisterinpitäjän oikeutettuun etuun. Käsittely on tarpeen ruokajakelun käytännön toteuttamiseksi, passien hallinnoimiseksi, käyntien todentamiseksi, väärinkäytösten ehkäisemiseksi, toiminnan raportoinniksi sekä järjestelmän tietoturvan, jäljitettävyyden ja jatkuvuuden varmistamiseksi.
5. Vastaanottajat
Tietoja käsittelevät vain ne henkilöt, joilla on työtehtävänsä perusteella siihen oikeus. Tietoja ei luovuteta ulkopuolisille ilman lainmukaista perustetta tai erikseen dokumentoitua tarvetta.
6. Säilytysajat
- Aktiiviset passit henkilötasolla: passin voimassaoloaika + 12 kk
- Arkistoidut passit: 12 kk arkistoinnista
- Käyntitiedot henkilötasolla: 12 kk
- Audit-loki: 24 kk
- Pitkäaikainen historia: aggregoitu tilastotieto ilman henkilötietoja
Järjestelmässä käytetään automaattista tietojen siivousta ja arkistointia, joka päivittää raportointikoontitiedot, siirtää vanhentuneita tavallisia passeja arkistoon ja poistaa liian vanhoja henkilötasoisia tietoja säilytysaikakäytännön mukaisesti.
Selkokielellä: audit-lokia säilytetään rajatun ajan, jotta mahdolliset virheet, väärinkäytökset tai epäselvät tilanteet voidaan tarvittaessa selvittää. Aggregoitu tilastotieto tarkoittaa esimerkiksi päivätason, kuukausitason tai vuositason kokonaismääriä, joista ei enää näe yksittäisen henkilön tietoja.
7. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus pyytää pääsy omiin tietoihinsa, pyytää virheellisten tietojen oikaisua ja tilanteen mukaan pyytää tietojen poistamista tai käsittelyn rajoittamista organisaation prosessin mukaisesti.
8. Tietoturva
Järjestelmässä käytetään käyttöoikeuksien hallintaa, lokitusta, varmuuskopiointia, housekeeping-toimintoa, rajattua ylläpitopääsyä ja palvelinympäristön teknisiä suojaustoimia.
9. Yhteydenotot
Tietosuojaan liittyvät pyynnöt osoitetaan toiminnanjohtajalle tai tietosuojasta vastaavalle henkilölle sähköpostitse osoitteeseen mika.salminen@vaentupa.fi tai kirjallisesti organisaation toimistoon.
10. Hyväksyntä
Versio 2026-04-17, hyväksytty 17.04.2026, hyväksyjä toiminnanjohtaja Rita Lepikko.