Maud Kuistilan muistosäätiö noudattaa EU:n Tietosuoja-asetusta, Suomen tietosuojalakia sekä muuta soveltuvaa tietosuojalainsäädäntöä, joka liittyy rekisteröidyn yksityisyyteen. Säätiö käsittelee henkilötietoja hyvän tiedonhallinta- ja tietojenkäsittelytavan mukaisesti.
”Henkilötiedolla” tarkoitetaan tietoa, josta yksittäinen henkilö voi olla tunnistettavissa. Lisäksi säätiö käsittelee myös ei-henkilökohtaisia tietoja, joista yksittäistä henkilöä ei voi tunnistaa.
Apurahaa hakiessaan henkilö suostuu samalla siihen, että hänen henkilötietojaan käsitellään tässä selosteessa kuvatulla tavalla. Apurahan hakijan tietoja tallennetaan ja käsitellään vain hakijan suostumukseen perustuen. Apurahan hakijan tulee myös varmistaa suosittelijalta, tutkimusryhmän jäseneltä tai lausunnonantajalta etukäteen, voiko hänen tietonsa kirjata säätiön apurahajärjestelmään. Alle 16-vuotiasta hakijaa edustaa hänen huoltajansa.
Kerättäviä henkilötietoja käytetään apurahahakemusten käsittelyyn, päätösten toimeenpanoon sekä yhteydenpitoon. Henkilötunnus rekisteröidään rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi. Rekisteriin tallennetaan hakemuksissa ja ilmoituksissa annetut tiedot sekä maksatukseen ja käyttöselvityksiin liittyvät tiedot.
Jotta hakemus tai ilmoitus otetaan käsiteltäväksi, edellytetään hakijalta, stipendinsaajalta ja tietojen ilmoittajalta suostumusta henkilötietojen käsittelyyn. Lisäksi stipenditietojen ilmoittajalta edellytetään vahvistusta stipendinsaajan antamasta suostumuksesta henkilötietojen välittämiseen stipendinmaksajalle. Mikäli riittäviä henkilötietoja ei anneta, voidaan hakemus tai ilmoitus jättää käsittelemättä.
Henkilötietoja käsittelevät säätiön asiamies, säätiön sihteeri, säätiön hallitus, tilitoimiston nimetyt käyttäjät, maksuja välittävä pankki, verohallinto ja tilintarkastaja sekä tarvittaessa teknisissä ongelmatilanteissa it-asiantuntijat. Tietoja näytetään vain siinä laajuudessa, kuin se on vastaanottajaryhmän toiminnan kannalta tarpeellista.
Tieto luonnollisille henkilöille maksetuista apurahoista luovutetaan lakisääteisesti verohallinnolle. Hakemusten käsittelyn aikana rekisterinpitäjä voi vaihtaa tarvittavia tietoja muiden rahoittajatahojen kanssa rahoituksen kokonaistason varmistamiseksi ja päällekkäisten myöntöjen välttämiseksi. Tietoja ei luovuteta EU:n ulkopuolelle.
Tietoja säilytetään päätöksentekovuosi ja sen jälkeen lain määräämä kirjanpitoaineiston säilytysaika.
Rekisterin pääkäyttäjänä on säätiön asiamies ja hän valvoo rekisterin käyttöä. Muita käyttäjiä ovat säätiön hallituksen jäsenet. Rekisteriä ei ole paperimuodossa. Rekisterin käyttäjillä on tarvittaessa mahdollisuus ladata järjestelmistä hakemuksia ja ilmoituksia pdf-tiedostoina.
Apurahajärjestelmässä käytetään SSL-suojattua verkkopalvelusovellusta, jonka käyttäminen edellyttää henkilökohtaista käyttäjätunnusta ja salasanaa. Rekisterin pääkäyttäjänä säätiön asiamies luo käyttäjätunnukset ja valvoo rekisterin käyttöä. Kaikki sovellukseen tallennetut salasanat ja henkilötiedot on salattu vahvalla salausalgoritmilla.
Apurahan hakija rekisteröityy sovelluksen käyttäjäksi sähköpostiosoitteellaan, jonka jälkeen palveluun kirjaudutaan kyseiseen sähköpostiosoitteeseen toimitetulla henkilökohtaisella käyttäjätunnuksella ja salasanalla. Palvelussa on käytössä salasanan palautustoiminto unohtuneelle salasanalle. Hakija ei näe muiden käyttäjien hakemuksia eikä käyttäjätunnuksia. Myöskään hakemuksensa arviointitietoja hakija ei pääse näkemään. Kaikki apurahaan liittyvä viestintä säätiön ja hakijan välillä tapahtuu pääsääntöisesti verkkopalvelussa. Ilmoitus palveluun lisätystä viestistä lähetetään hakijan sähköpostiosoitteeseen.
Säätiön hallitus suorittaa hakemuskäsittelyn sovelluksessa. Hyväksytyt ja hylätyt hakemukset arviointeineen arkistoidaan järjestelmään.
Tietokannat sijaitsevat lukituissa tiloissa ja tietoihin pääsevät käsiksi vain rekisterin käyttäjät, palvelusovelluksen toimittaja ja tarvittaessa it-asiantuntijat.
Kaikki henkilötietojen vastaanottajaryhmät noudattavat toiminnoissaan EU:n tietosuoja-asetuksen määräyksiä.
Jokaisella rekisteriin merkityllä on oikeus turvautua selosteen mukaisiin oikeuksiinsa. Hänellä on oikeus tarkastaa henkilökohtaiset tietonsa ottamalla yhteyttä säätiön asiamieheen. Hänellä on oikeus pyytää rekisterinpitäjältä tietojensa oikaisemista, poistamista, käsittelyn rajoittamista sekä vastustaa käsittelyä ja tietojen siirtämistä järjestelmästä toiseen.
Apurahan hakija pääsee kirjautumaan järjestelmään ja näkemään kaikki antamansa rekisterissä olevat tiedot. Hakijalla on oikeus ja velvollisuus korjata virheelliset tiedot. Hakijalla ei ole kuitenkaan tarkastusoikeutta tallennettuihin hakemuksen arviointitietoihin. Hakijalla on oikeus peruuttaa hakemus, jolloin hakemusta ei käsitellä. Mikäli hakemuksesta on jo tehty päätös, ei hakemuksen tietoja voida kokonaan poistaa järjestelmästä. Hakija voi siirtää hakemuslomakkeen järjestelmästä pdf-muodossa itselleen.
Maud Kuistilan muistosäätiö rekisteröi henkilötietoja apurahahakemusten yhteydessä. Rekisterinpitäjän yhteyshenkilönä toimii säätiön sihteeri.