Gå till innehåll

Dataskyddsbeskrivning

Personuppgiftsansvarig: Finlands Parkinson-stiftelse sr, FO-nummer 1568053-9
Adress: Österlånggatan 27 B 31, 20700 Åbo
Kontaktperson och dataskyddsansvarig: ombud Terhi Pajunen-Mäkelä
E-post: saatio(at)parkinsonsaatio.fi, telefon: 0400 824 438
Webbplats: https://parkinsonsaatio.fi och https://parkinsonstiftelse.fi
Leverantör av servertjänster är Seravo Oy, Dataskyddsbeskrivning
Webbtjänsten upprätthålls av Poutapilvi Oy, Dataskyddsbeskrivning
Upprättad 22.5.2018, uppdaterad 3.5.2023

Basuppgifter om dataskyddsbeskrivningen

Dataskyddsbeskrivningen bygger på Europeiska unionens nya allmänna dataskyddsförordning General Data Protection Regulation eller GDPR (EU 2016/679) och dataskyddslagen 5.12.2018/1050

Stiftelsen har förbundit sig att i sin verksamhet följa gällande lagstiftning om personuppgiftsbehandling och dataskydd. Finlands Parkinson-stiftelse fungerar som personuppgiftsansvarig i den mening som avses i lagstiftningen om personuppgiftsbehandling och dataskydd.

Registrerade personer:

  1. Personer som fyllt i och skickat in kontaktformuläret (kontaktregister)
  2. Personer som beställt nyhetsbrevet (kontaktregister)
  3. Donatorsregister (kontaktregister)
  4. Personer som ansöker om stipendium, personer som tagit emot stipendier (stipendieprocessen, stipendiedatabasen)
  5. Personer som tillhör stiftelsens närståendekrets (register över närståendekretsen)
  6. Stiftelsens anställda och förtroendevalda (stiftelsens personaladministration)

Stiftelsen behandlar inga ömtåliga personuppgifter. Besökare på webbplatsen kan inte lämna kommentarer eller ladda upp eget innehåll.

Kakor

Webbplatsen samlar inte in data för besökaranalys och -statistik och använder heller inga kakor som spårar eller identifierar besökare. Främmande användare kan inte logga in eller lämna kommentarer på webbplatsen.

Inbäddat innehåll från andra webbplatser

Artiklar på denna webbplats kan innehålla inbäddat innehåll (till exempel videor, bilder, artiklar, etc.). Att öppna inbäddat innehåll som importerats från andra webbplatser är jämförbart med att besökaren själv går in på en tredje parts webbplats. Dessa webbplatser kan samla in information om dig, använda kakor, bädda in spårningskakor från tredje part och övervaka dina interaktioner med inbäddat innehåll.

Behandling av personuppgifter i registren

Register över besökares kontaktuppgifter

  1. Register som uppstår genom kontaktformulär. Stiftelsen använder Gravity Forms för att skapa formulär med vilka besökaren kan skicka en kontaktförfrågan (namn och e-postadress samlas in) eller lämna nödvändiga uppgifter för att starta en insamling. Uppgifter som i det sistnämnda fallet samlas in är namn, adress, telefonnummer, insamlingens namn och evenemangets tidpunkt. Ett kontaktformulär förstörs när stiftelsen tagit upp ärendet till behandling. Det lagras inte heller på stiftelsens server.
  2. Register som uppstår när personer beställer nyhetsbrevet. För utskick av nyhetsbrev använder stiftelsen europeiska Mailjet som till fullo tar hänsyn till kraven i EU:s GDPR-dataskyddsbestämmelser och som har ISO27001-certifiering. Namn på och e-postadress till personer som beställt nyhetsbrevet lagras i registret. Nyhetsbrev kan riktas in så att de endast når personer som ansökt om eller tagit emot stipendier. Deras namn och e-postadress samlas in. Mailjets dataskyddsbeskrivning.
  3. Donatorsregister. Stiftelsen för ett register med namn- och adressuppgifter om donatorerna för personlig kommunikation med dessa. Donatorer kan neka till sådan kommunikation och till offentliggörande av sina uppgifter. Genom att ange sitt namn i meddelandefältet i anknytning till donationen samtycker donatorn till att namnet offentliggörs i stiftelsens tryckta och elektroniska kommunikation. Uppgifterna offentliggörs endast en gång när det gäller enstaka donationer. Uppgifterna sparas i den tryckta verksamhetsberättelsen och i dess elektroniska version. Detta innebär ökad insyn kring arten av stiftelsens verksamhet och bygger på ett berättigat intresse.

Register som uppstår i och med stipendieprocessen: personer som ansökt om och tagit emot stipendier.

Behandling av personuppgifter i ansöknings-, besluts-, utbetalnings- och rapporteringsskedet.

Stipendieansökan görs på ett Visma Sign-webbformulär. Stipendiesökandens uppgifter behandlas i beredningsskedet av ombudet, i bedömningsskedet av stiftelsens tre sakkunnigledamöter, och i beslutsskedet av styrelseledamöterna.

Efter att beslutet delgivits skickar stipendiemottagaren in betalningsuppgifterna (namn, adress, personbeteckning och kontonummer) genom ett annat elektroniskt Visma Sign-webbformulär. Utbetalningen handhas av ombudet samt bokföringsbyrån Fiscales Oy. Bokföringsprogrammet finns på nätet. Bokföringsbyråns tjänsteleverantör Netvisor ansvarar för detta program.

Insamling av uppgifter:

Stipendierna utlyses årligen i december och ansökan är öppen under perioden 1–31.1. En annons om stipendierna publiceras bl.a. på stiftelsens webbplats, i Finlands Läkartidning, i tidskriften Duodecim samt via olika branschföreningars e-postlistor. På stiftelsens webbplats finns ansökningsanvisningar samt kriterier för utvärdering av ansökningar.

Stipendieansökan görs elektroniskt på ett Visma Sign-webbformulär (www.vismasign.fi). För underskrift används stark identifiering, vilket kräver bankkoder eller mobilcertifikat.

Följande personuppgifter samlas in på ansökningsformuläret: sökandens namn, födelseår, examen, befattning eller tjänst, arbetsgivare, adress, telefon, e-post, beviljade stipendier, anhängiga stipendieansökningar samt sökandens viktigaste publikationer.

Andra uppgifter som samlas in på ansökningsformuläret är forskningsgruppens ledares namn, examenstitel och befattning/ställning samt övriga gruppmedlemmars namn och examenstitlar.

Ansökningsformuläret undertecknas elektroniskt av sökanden och av ledaren för den institution där forskningen ska bedrivas. De uppgifter som samlas in om den sistnämnda är namn och e-postadress.

På ansökningsformuläret ger sökanden sitt samtycke till att hans eller hennes namn offentliggörs på nätet om stipendiet beviljas. På ansökningsformuläret ger sökanden sitt samtycke till att information om det stipendium som beviljats, samt om beloppet på detta stipendium, lämnas ut till en annan stiftelse från vilken sökanden ansökt om stipendium. Uppgifterna lämnas ut till ifrågavarande stiftelses föredragande.

Ansökningsformuläret sparas elektroniskt i sökandens och institutionsledarens personliga Visma Sign-arkiv och lagras där i 30 dagar. Ansökningar arkiveras även i stiftelsens Visma Sign-arkiv.

Vid behandlingen av ansökningar används ingen automatisk profilering eller automatisk behandling.

Stipendiemottagare underrättas om beviljat stipendium via e-post. Den registrerade stipendiemottagaren rapporterar via ett webbformulär (Microsoft Forms) hur stipendiet använts.

Lagring av och offentlig åtkomst till uppgifter:

Godkända ansökningar sparas i elektronisk form i Visma Sign-arkivet tills dess att rapporteringen om dem tagits emot. Ansökningar som fått avslag raderas från nättjänsten omkring en månad efter offentliggörandet. Rapporterna raderas från nättjänsten efter att styrelsen informerats om dem.

Elektroniska kopior av godkända ansökningsformulär lagras i högst tio år i stiftelsens databas. Rapporterna sparas i elektronisk form i högst tio år. De är inte offentliga och lämnas inte ut till tredje part. Denna praxis bygger på ett berättigat intresse.

Uppgifter om sökandenas namn jämte examenstitlar, institutionen där forskningen bedrivs samt om beviljade stipendier eller negativa beslut, bevaras tills vidare som en del av stiftelsestyrelsens protokoll. Motiveringen till detta är att stiftelsen är allmännyttig till sin karaktär; genom denna praxis bekräftas att stiftelsen fullgör sitt syfte som stipendiestiftelse.

Stipendiemottagarnas namn, examenstitlar och namnet på institutionen där forskningen bedrivs offentliggörs även på stiftelsens webbplats, i stiftelsens verksamhetsberättelse och i årsberättelsen som finns som tryckt publikation och på nätet. Varje år upprättas ett pressmeddelande om stipendiemottagarna och uppgifterna offentliggörs årligen vid stiftelsegrundarens, Förbundet för rörelsestörningssjukdomar rf:s, årsmöte. Rätten att inte bli omnämnd gäller främst webbmiljön.

Efter att stipendiebesluten fattats är stiftelsen skyldig att meddela pensionsförsäkringsbolaget och skattemyndigheten om stipendiemottagarnas personuppgifter och stipendiebeloppen.

Närståendekretsregister

Enligt stiftelselagen måste personer som hör till stiftelsens närståendekrets identifieras i samband med stiftelsens beslutsprocesser och ekonomiska processer. Stiftelsen sparar i detta avseende namnuppgifter gällande stiftelsens styrelseledamöter, ombudet och revisorn. Namnuppgifter sparas också gällande stiftelsens grundare, dvs. Förbundet för rörelsestörningar rf, förbundets styrelseledamöter och suppleanter, verksamhetsledare och revisor.

Namnuppgifter i förteckningen över närståendekretsen behandlas av ombudet, ledamöterna i stiftelsens styrelse, stipendiemottagarna samt alla privatpersoner och samfund som gör ekonomiska transaktioner med stiftelsen, för att kopplingar till närståendekretsen ska kunna verifieras i enlighet med stiftelselagen vid interaktion med stiftelsen.

Register över löntagare och förtroendevalda

I samband med löneadministrationen uppstår ett register över löntagare och förtroendevalda. Registret innehåller namn, adress, personbeteckning och kontonummer samt uppgifter från skattemyndigheten. Uppgifterna behandlas på ändamålsenligt sätt av stiftelsens ombud och stiftelsestyrelsens ordförande samt av personer med ansvar för löneadministration utsedda av bokföringsbyrå Fiscales Oy. Löneadministrationen lämnar in till myndigheterna de uppgifter som krävs enligt lag. Personuppgifterna sparas så lång tid som bokföringslagen kräver. Uppgifterna är i elektronisk form. Detta bygger på ett berättigat intresse.

Dokumenthantering

Stiftelsen har ordnat sin dokumenthantering så att kraven i dataskyddsförordningen, avseende behandling av stipendieansökningar, antalet personer som behandlar uppgifterna samt förvaring av uppgifterna, uppfylls under hela behandlingsprocessen. När det gäller outsourcade tjänster litar stiftelsen på att de avtal som den ingått med samarbetspartner följs och att dataskyddsförordningen respekteras.

Stiftelsens egen datahantering finns inte på någon extern server. Uppgifterna lagras i ett låst utrymme och säkerhetskopieras regelbundet. Endast utsedda personer har rätt att använda uppgifterna. Åtkomst till uppgifterna förutsätter användarnamn och lösenord. Arkivmaterial i pappersform förvaras i ett låst skåp i ett låst utrymme. När det gäller lagringstider för dokument följer stiftelsen lagar och sina egna riktlinjer.

Registrerade personers rättigheter och utlämning av uppgifter

Den registrerade har lagstadgad rätt att granska sina personuppgifter samt att begära att uppgifterna korrigeras eller raderas eller att uppgiftsbehandlingen begränsas. Den registrerade har rätt att motsätta sig behandling samt rätt att överföra uppgifter från ett system till ett annat inom lagens gränser. Den registrerade har rätt att få ofullständiga personuppgifter kompletterade.

En registrerad sökande har rätt att få en kopia på alla sina uppgifter, men stiftelsen lämnar inte ut uppgifter till sökande om kommentarer från personer som utvärderat stipendieansökningar eller gett utlåtanden.

Granskningsrätt kan bestridas i vissa situationer som avses i personuppgiftslagen, och granskningsrätten gäller exempelvis inte uppgifter som samlats in uteslutande för vetenskaplig forskning eller för statistik.

Granskningsrätten kan utövas avgiftsfritt högst en gång om året (12 månader). Begäran om granskning ska lämnas in i form av ett undertecknat brev som skickas till stiftelsens ombud på den adress som nämns i dataskyddsbeskrivningen.

Stiftelsen underrättar den registrerade inom en månad från det att begäran tagits emot om de åtgärder som vidtagits med anledning av begäran. När begäran är mer komplex och omfattande kan perioden förlängas med högst två månader.

Den registrerade har rätt att inge klagomål till en tillsynsmyndighet.

Registrerade sökande, löntagare och förtroendevalda ska enligt lag lämna in sina personuppgifter för att möjliggöra utbetalning av löner eller stipendier samt inlämning av uppgifter rörande beskattning och pensionsförsäkring till myndigheterna.

Uppgifter om ett stipendium som en registrerad stipendiemottagare beviljats kan lämnas ut till en annan stiftelse från vilken personen har ansökt om stipendium, om sökanden gett sitt samtycke till detta på ansökningsformuläret.

Insamling av namnuppgifter om personer som tillhör närståendekretsen bygger på stiftelselagen.

Den registrerades uppgifter lämnas inte ut till tredje part för marknadsföring eller andra ändamål enligt § 30 i personuppgiftslagen.

Uppgifter om registrerade överförs inte utanför EU eller EES.