Tietosuojaseloste
Miten käsittelemme henkilötietoja EU:n yleisen tietosuoja-asetuksen (GDPR) mukaisesti.
Rekisterinpitäjä
Sydänmaan Kyläyhdistys ry
Y-tunnus: 1587122-0
Postiosoite: Sydänmaantie 177, 27800 Säkylä
Sähköposti: info@sydanmaa.net
Tietosuojavastaavana toimii yhdistyksen puheenjohtaja. Yhteydenotot tietosuojaa koskevissa asioissa: info@sydanmaa.net.
Mitä henkilötietoja käsittelemme ja miksi
1) Yhteydenotot (verkkolomake, sähköposti, puhelin, sosiaalinen media)
Tiedot: nimi, sähköposti, puhelinnumero, aihe, viestin sisältö. Yhteydenottoja voi tulla myös sosiaalisen median kautta (Facebook/Messenger ja Instagram), jolloin tiedot rajoittuvat siihen, mitä lähetät viestissä.
Käyttötarkoitus: vastaaminen yhteydenottoon — vuokraukset ja varauspyynnöt, jäsenasiat, yleiset kysymykset, palaute ja yhteistyö.
Oikeusperuste: rekisteröidyn suostumus (GDPR 6.1 a) ja yhdistyksen oikeutettu etu vastata sille osoitettuihin yhteydenottoihin (GDPR 6.1 f).
Säilytysaika: enintään 24 kuukautta tai kunnes asia on käsitelty.
2) Vuokrauksiin liittyvät tiedot
Tiedot: nimi, yhteystiedot, vuokra-aika, laskutus.
Käyttötarkoitus: Nummirannan mökin ja kyläkeskuksen vuokrasopimusten hoitaminen, laskutus.
Oikeusperuste: sopimus (GDPR 6.1 b) ja kirjanpitolain velvoitteet.
Säilytysaika: kirjanpitolain mukainen 6 vuotta tilikauden päättymisestä.
3) Jäsenrekisteri
Tiedot: nimi, osoite, sähköposti, puhelinnumero.
Käyttötarkoitus: jäsensuhteen hoitaminen, yhdistyslain mukainen jäsenluettelo, kokouskutsut. Jäsenrekisteriä säilytetään yhdistyksen Google Workspace -ympäristössä.
Oikeusperuste: yhdistyslaki ja jäsenyyssopimus (GDPR 6.1 b ja c).
Säilytysaika: jäsenyyden ajan ja 5 vuotta jäsenyyden päättymisen jälkeen.
4) Verkkosivuston käyttötiedot
Tiedot: kävijämäärät, sivujen katselut, anonymisoitu IP-osoite, päätelaitteen tyyppi.
Käyttötarkoitus: sivuston kävijämäärien ja toimivuuden seuraaminen.
Oikeusperuste: rekisteröidyn suostumus evästebannerin kautta (GDPR 6.1 a). Ennen suostumusta analytiikkaa ei kerätä.
Säilytysaika: Google Analyticsin oletus 14 kuukautta.
5) Uutiskirjeen tilaus
Tiedot: sähköpostiosoite sekä tilaus- ja peruutustapahtumat.
Käyttötarkoitus: kylän uutiskirjeen lähettäminen tilaajille — tapahtumat, talkoot ja tiedotteet.
Seuranta: uutiskirjeissä ei käytetä tilaajakohtaista avaus- tai klikkausseurantaa. Avausten seurantapikseli ja linkkien seurantalinkit on kytketty pois käytöstä.
Oikeusperuste: rekisteröidyn suostumus (GDPR 6.1 a). Suostumus annetaan tilauslomakkeella erillisellä, oletuksena tyhjällä suostumusvalinnalla (pakollinen rasti), joka edellytetään ennen tilauksen vahvistamista.
Säilytysaika: kunnes tilaaja peruu tilauksen. Tilauksen voi perua milloin tahansa jokaisen uutiskirjeen alaosan peruutuslinkistä.
Tietojen vastaanottajat ja palveluntarjoajat
Henkilötietoja käsittelevät puolestamme seuraavat palveluntarjoajat:
- Web3Forms (NCAT Studio LLC, Yhdysvallat) — yhteydenottolomakkeen viestien välitys.
- Google LLC ja Google Ireland Limited (Yhdysvallat / Irlanti) — Google Analytics 4, Google Fonts sekä Google Workspace (yhdistyksen sähköposti, kalenteri, asiakirjat ja jäsenrekisteri). Käsittelystä on solmittu Googlen tietojenkäsittelysopimus (Cloud Data Processing Addendum).
- Meta Platforms Ireland Limited (Irlanti) — sosiaalisen median (Facebook/Messenger ja Instagram) kautta tulevien viestien ja varauspyyntöjen välitys.
- Cloudflare, Inc. (Yhdysvallat) — verkkosivuston julkaisualusta (Cloudflare Pages) ja DNS-palvelu.
- Domainhotelli (Suomi) — verkkotunnuksen rekisteröinti.
- MailerLite Limited (Irlanti) — uutiskirjeen tilaajarekisterin ylläpito ja uutiskirjeiden lähetys. MailerLite toimii henkilötietojen käsittelijänä yhdistyksen puolesta. Tilaajarekisterin palveluinfrastruktuuri sijaitsee MailerLiten ilmoituksen mukaan EU:n alueella. MailerLiten tietojenkäsittelysopimus (DPA) sisältyy palvelun käyttöehtoihin, ja mahdollisiin EU:n/ETA:n ulkopuolisiin käsittelyihin tai siirtoihin sovelletaan DPA:ssa kuvattuja suojatoimia, kuten Euroopan komission mallisopimuslausekkeita (SCC).
Yhdysvaltoihin tapahtuviin siirtoihin sovelletaan EU–US Data Privacy Frameworkia tai Euroopan komission hyväksymiä mallisopimuslausekkeita. Tietoja ei myydä eikä luovuteta markkinointiin.
Evästeet
Sivusto käyttää välttämättömiä evästeitä toiminnan varmistamiseksi sekä analytiikkaevästeitä, jotka aktivoituvat vain käyttäjän suostumuksen jälkeen. Sosiaalisen median linkit (Facebook) ohjaavat ulkoisille sivustoille, joiden tietosuojakäytännöt vastaavat omistajansa ehtoja. Tarkempi kuvaus evästeistä on omalla evästesivulla.
Tietoturva
Tiedot säilytetään suojattuna. Sähköposti ja jäsenrekisteri ovat salasanasuojattuja, ja niihin on pääsy vain hallituksen valtuuttamilla henkilöillä. Tärkeimmissä järjestelmissä (mm. Google Workspace) on käytössä kaksivaiheinen tunnistautuminen. Verkkosivusto käyttää HTTPS-salausta. Yhdistys ei käytä automaattista päätöksentekoa eikä profilointia.
Rekisteröidyn oikeudet
EU:n yleisen tietosuoja-asetuksen mukaisesti sinulla on oikeus:
- tarkastaa itseäsi koskevat tiedot
- pyytää virheellisten tietojen oikaisua
- pyytää tietojen poistamista
- rajoittaa tai vastustaa tietojesi käsittelyä
- saada tietosi siirretyksi toiselle rekisterinpitäjälle
- peruuttaa antamasi suostumus milloin tahansa
- tehdä valitus valvontaviranomaiselle (Tietosuojavaltuutetun toimisto, tietosuoja.fi)
Pyyntöjen toimittaminen: info@sydanmaa.net.
Muutokset
Tätä tietosuojaselostetta voidaan päivittää lainsäädännön tai sivuston käytäntöjen muuttuessa. Viimeisin päivitys ilmoitetaan selosteen lopussa.
Tämä tietosuojaseloste on viimeksi päivitetty 18.6.2026.