1. Rekisterinpitäjä
Perhekoti Ompi
Y-tunnus: 3584386-8
Rekisteröintinumero: LVV-S/5934/2026 (Lupa- ja valvontavirasto)
Osoite: Espoo, Laajalahti
Sähköposti: ompi@ompi.fi
Puhelin: +358 50 300 7410
2. Yhteyshenkilö rekisteriä koskevissa asioissa
Marjo Jussila, vastuuvanhempi
Sähköposti: ompi@ompi.fi
Puhelin: +358 50 300 7410
Perhekoti Ompi ei ole nimennyt erillistä tietosuojavastaavaa, koska yleisen tietosuoja-asetuksen 37 artiklan edellytykset eivät täyty.
3. Käsiteltävät henkilötiedot
Käsittelemme seuraavia tietoryhmiä:
- Yhteydenottajan perustiedot: nimi, sähköpostiosoite, puhelinnumero ja yhteydenoton aihe.
- Yhteydenoton sisältötiedot: vapaamuotoinen viesti, joka voi sisältää tietoja sijoitettavasta lapsesta (ikä, tilanne, sijoituksen luonne, hyvinvointialue, vastuusosiaalityöntekijän yhteystiedot).
- Sijoitettavaa lasta koskevat tiedot sijoitusprosessin edetessä: yksilöinti- ja yhteystiedot, sijoituspäätös ja siihen liittyvät asiakirjat, asiakassuunnitelma, kausikoosteet sekä päivittäiskirjaukset.
- Erityisiin henkilötietoryhmiin kuuluvat tiedot (GDPR 9 artikla): edellisten kohtien tiedot voivat sisältää terveystietoja sekä tietoja sosiaalihuollon palveluiden käytöstä silloin, kun ne ovat välttämättömiä lapsen sijaishuollon järjestämiseksi.
4. Henkilötietojen lähteet
Henkilötiedot saadaan ensisijaisesti yhteydenottajalta itseltään (lomake, puhelu, sähköposti). Sijoitusprosessin yhteydessä tietoja saadaan lisäksi hyvinvointialueen sosiaalitoimelta, sijoitusta koskevista päätöksistä ja asiakassuunnitelmasta sekä lapsen ja hänen läheistensä kanssa käydyistä keskusteluista.
5. Käsittelyn tarkoitukset ja oikeusperusteet
Käsittelemme henkilötietoja seuraaviin tarkoituksiin ja seuraavilla oikeusperusteilla:
- Yhteydenottoihin vastaaminen ja sijoitusneuvottelut: sopimusta edeltävien toimenpiteiden toteuttaminen rekisteröidyn pyynnöstä (GDPR 6 artiklan 1 kohdan b alakohta).
- Sijoitettavaa lasta koskevien tietojen käsittely: rekisterinpitäjän lakisääteisen velvoitteen noudattaminen (GDPR 6 artiklan 1 kohdan c alakohta), erityisesti lastensuojelulaki (417/2007) ja sosiaalihuollon asiakaslaki (812/2000).
- Erityisiin henkilötietoryhmiin kuuluvien tietojen käsittely: käsittely on tarpeen sosiaaliturvaa, sosiaalihuoltoa ja lapsen suojelua koskevien lakisääteisten velvoitteiden täyttämiseksi (GDPR 9 artiklan 2 kohdan b ja h alakohdat).
- Toiminnan dokumentointi ja viranomaisraportointi: lakisääteinen velvoite (GDPR 6 artiklan 1 kohdan c alakohta), erityisesti yksityisistä sosiaalipalveluista annettu laki (922/2011) ja sen mukainen omavalvontavelvoite.
6. Henkilötietojen vastaanottajat ja siirrot
Henkilötietoja luovutetaan vain silloin, kun siihen on lakisääteinen peruste tai välttämätön toiminnallinen tarve. Tietoja voidaan luovuttaa:
- Lapsen asioista vastaavalle hyvinvointialueen sosiaalitoimelle.
- Valvoville viranomaisille (mm. aluehallintovirasto, Lupa- ja valvontavirasto) silloin, kun viranomainen sitä laillisten valtuuksiensa nojalla pyytää.
- Lapsen huoltajille ja muille läheisille siten kuin lapsen asiakassuunnitelmassa on määritelty.
- Verkkosivuston ja yhteydenottolomakkeen teknisestä toteutuksesta vastaavalle palveluntarjoajalle (LKWEB, Suomi), joka toimii rekisterinpitäjän lukuun GDPR 28 artiklan mukaisesti tehdyn käsittelysopimuksen perusteella.
Henkilötietoja ei siirretä Euroopan unionin tai Euroopan talousalueen ulkopuolelle.
7. Henkilötietojen säilytysaika
- Yhteydenottolomakkeen tiedot: tiedot säilytetään niin kauan kuin yhteydenoton käsittely sitä edellyttää, kuitenkin enintään 12 kuukautta yhteydenotosta. Jos yhteydenotto johtaa sijoitusprosessiin, tiedot siirretään osaksi asiakasrekisteriä.
- Sijoitettavaa lasta koskevat tiedot: säilytysaika määräytyy lastensuojelulain ja sosiaalihuollon asiakaslain mukaisesti. Lapsen sijaishuoltoa koskevia asiakirjoja säilytetään pääsääntöisesti rekisteröidyn 30. ikävuoteen saakka tai kunnes lakisääteinen säilytysvelvoite muutoin lakkaa.
- Kirjanpitoon liittyvät tiedot: kuuden vuoden säilytysaika kirjanpitolain (1336/1997) mukaisesti.
8. Tietoturva
Rekisterinpitäjä toteuttaa GDPR:n 32 artiklan edellyttämät tekniset ja organisatoriset toimenpiteet henkilötietojen suojaamiseksi. Yhteydenottolomake ja sähköiset asiakirjat välitetään salattuna (TLS). Päivittäiskirjaus tapahtuu Sofia-järjestelmässä, jossa on käytössä käyttäjäkohtainen tunnistautuminen ja käyttölokit. Paperiset asiakirjat säilytetään lukitussa tilassa.
9. Evästeet ja analytiikka
Sivusto ei käytä evästeitä, analytiikkatyökaluja eikä mainosteknologioita. Selaimesi voi tallentaa teknisesti välttämättömiä tietoja, mutta sivusto ei aseta omia evästeitä. Mahdollisista tulevista muutoksista tiedotetaan päivitettävässä evästekäytännössä.
10. Rekisteröidyn oikeudet
Sinulla on rekisteröitynä seuraavat oikeudet siinä laajuudessa kuin GDPR ja Suomen tietosuojalainsäädäntö niitä edellyttää:
- Oikeus saada pääsy tietoihin (GDPR 15 art.)
- Oikeus tietojen oikaisemiseen (16 art.)
- Oikeus tietojen poistamiseen, ellei lakisääteinen säilytysvelvoite estä (17 art.)
- Oikeus käsittelyn rajoittamiseen (18 art.)
- Oikeus siirtää tiedot järjestelmästä toiseen (20 art.) — soveltuvin osin
- Oikeus vastustaa käsittelyä (21 art.)
Lakisääteisen velvoitteen perusteella käsiteltäviä lastensuojelutietoja ei voida poistaa pyynnöstä, kunnes säilytysvelvoite lakkaa.
Oikeuksia koskevat pyynnöt osoitetaan kirjallisesti rekisterinpitäjälle yllä mainittuihin yhteystietoihin. Tarvittaessa pyydämme tunnistautumaan henkilöllisyyden varmistamiseksi.
11. Valitusoikeus valvontaviranomaiselle
Mikäli koet, että henkilötietojasi on käsitelty tietosuojalainsäädännön vastaisesti, sinulla on oikeus tehdä valitus valvontaviranomaiselle:
Tietosuojavaltuutetun toimisto
Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki
Postiosoite: PL 800, 00531 Helsinki
Verkkosivut: tietosuoja.fi
12. Muutokset tietosuojaselosteeseen
Päivitämme tätä selostetta toimintamme tai lainsäädännön muuttuessa. Voimassa oleva versio on aina nähtävillä tällä sivulla, ja päivityspäivä on merkitty sivun alkuun. Olennaisista muutoksista voidaan tarvittaessa tiedottaa erikseen.