Taloyhtiön tietosuoja ja GDPR – mitä hallituksen pitää tietää?
EU:n yleinen tietosuoja-asetus (GDPR) koskee myös taloyhtiöitä. Rivi- ja paritaloyhtiön hallitus käsittelee osakkaiden ja asukkaiden henkilötietoja päivittäin – osakerekistereistä yhteystietoihin ja pöytäkirjoihin. Tässä oppaassa käymme läpi, mitä hallituksen on tiedettävä tietosuojasta.
Miksi GDPR koskee taloyhtiöitä?
Taloyhtiö on rekisterinpitäjä, joka käsittelee henkilötietoja toimintansa yhteydessä. Hallitus on vastuussa siitä, että henkilötietoja käsitellään lainmukaisesti.
Taloyhtiön tyypillisesti käsittelemiä henkilötietoja:
- Osakkaiden nimet ja yhteystiedot
- Asukkaiden yhteystiedot (myös vuokralaiset)
- Osakerekisteri – osakkeiden omistustiedot
- Pöytäkirjat – yhtiökokousten ja hallituksen kokousten osanottajat ja päätökset
- Autopaikkavaraajien tiedot
- Huoltopyyntöjen yhteydessä kerätyt tiedot
Taloyhtiön tietosuojavelvoitteet
1. Käsittelyperuste
Taloyhtiön henkilötietojen käsittely perustuu pääosin:
- Lakisääteiseen velvoitteeseen – esim. osakerekisterin ylläpito (AOYL 2:12 §)
- Oikeutettuun etuun – esim. yhteystietojen ylläpito yhtiön hallinnoimiseksi
- Sopimukseen – esim. huoltopalveluiden järjestäminen
2. Tietosuojaseloste (rekisteriseloste)
Taloyhtiöllä on oltava tietosuojaseloste, joka kuvaa:
- Mitä henkilötietoja käsitellään
- Mihin tarkoitukseen tietoja käytetään
- Mikä on käsittelyperuste
- Kenelle tietoja luovutetaan
- Kuinka kauan tietoja säilytetään
- Miten rekisteröidyt voivat käyttää oikeuksiaan
Tietosuojaseloste on pidettävä osakkaiden ja asukkaiden saatavilla.
3. Tietojen minimointi
Taloyhtiö saa kerätä ja säilyttää vain tarpeellisia henkilötietoja. Esimerkiksi:
- ✅ Osakkaan nimi, osoite ja puhelinnumero – tarpeellinen yhtiön hallintoon
- ✅ Vuokralaisen nimi ja yhteystiedot – tarpeellinen asukasviestintään
- ❌ Osakkaiden henkilötunnukset ilman perustetta – ei tarpeellinen
- ❌ Asukkaiden terveystiedot – ei kuulu taloyhtiölle
4. Tietojen säilytysaika
Henkilötietoja saa säilyttää vain niin kauan kuin niille on peruste:
| Tietotyyppi | Suositeltu säilytysaika |
|---|---|
| Osakerekisteri | Pysyvästi (lakisääteinen) |
| Yhtiökokousten pöytäkirjat | Pysyvästi |
| Hallituksen kokousten pöytäkirjat | Vähintään 10 vuotta |
| Entisten osakkaiden yhteystiedot | Poistettava kohtuullisessa ajassa myynnin jälkeen |
| Entisten vuokralaisten tiedot | Poistettava muuton jälkeen |
| Huoltopyynnöt | 2–5 vuotta |
5. Rekisteröidyn oikeudet
Osakkailla ja asukkailla on oikeus:
- Tarkastaa mitä tietoja heistä on tallennettu
- Vaatia virheellisten tietojen korjaamista
- Vaatia tarpeettomien tietojen poistamista
- Vastustaa tietojen käsittelyä tietyissä tilanteissa
Hallituksen on vastattava tarkastuspyyntöön kuukauden kuluessa.
Käytännön toimenpiteet hallitukselle
- Laadi tietosuojaseloste – kuvaa taloyhtiön henkilötietojen käsittely
- Kartoita henkilötiedot – selvitä missä kaikkialla tietoja säilytetään
- Rajaa pääsy – vain hallituksen jäsenillä ja isännöitsijällä pääsy tietoihin
- Käytä turvallisia työkaluja – älä säilytä henkilötietoja suojaamattomissa sähköposteissa
- Päivitä tiedot – poista vanhat ja tarpeettomat henkilötiedot säännöllisesti
- Ohjeista hallituksen jäseniä – erityisesti vaihtuessa
Tietoturvaloukkaus – miten toimia?
Jos henkilötietoja päätyy vääriin käsiin (esim. sähköposti lähetetään väärälle vastaanottajalle), hallituksen on:
- Arvioitava loukkauksen vakavuus
- Ilmoitettava tietosuojavaltuutetulle 72 tunnin kuluessa, jos loukkaus voi aiheuttaa riskiä rekisteröidyille
- Ilmoitettava rekisteröidyille, jos riski on korkea
- Dokumentoitava tapaus ja korjaavat toimenpiteet
Pöytäkirjojen julkisuus ja tietosuoja
Yhtiökokouksen pöytäkirjat on pidettävä osakkaiden nähtävillä (AOYL 6:23 §), mutta hallituksen on huomioitava:
- Pöytäkirjaan ei kirjata tarpeettomia henkilötietoja
- Yksityiskohtaisia henkilötietoja (esim. maksuvaikeudet) ei kirjata pöytäkirjaan
- Arkaluonteiset asiat käsitellään yleisellä tasolla
Digitaalinen asiakirjahallinta helpottaa pöytäkirjojen jakelua ja pääsynhallintaa – Domilla voit hallita kokousten asiakirjoja turvallisesti yhdessä paikassa.
Taloyhtiö on GDPR:n mukainen rekisterinpitäjä – hallitus vastaa henkilötietojen lainmukaisesta käsittelystä.
Tietosuojaseloste on pakollinen. Se kuvaa mitä tietoja kerätään, mihin niitä käytetään ja miten rekisteröidyt voivat käyttää oikeuksiaan.
Usein kysytyt kysymykset (UKK)
Koskeeko GDPR taloyhtiöitä?
Kyllä. Taloyhtiö on rekisterinpitäjä, joka käsittelee osakkaiden ja asukkaiden henkilötietoja. GDPR:n velvoitteet koskevat kaikkia taloyhtiöitä koosta riippumatta.
Tarvitseeko taloyhtiö tietosuojaselosteen?
Kyllä. Taloyhtiön on laadittava tietosuojaseloste, joka kuvaa mitä henkilötietoja kerätään, mihin niitä käytetään ja miten niitä säilytetään.
Saako taloyhtiön pöytäkirjoja jakaa vapaasti?
Yhtiökokouksen pöytäkirjat on pidettävä osakkaiden nähtävillä, mutta niihin ei saa kirjata tarpeettomia henkilötietoja. Hallituksen kokousten pöytäkirjat eivät ole automaattisesti julkisia.
Kuinka kauan taloyhtiö saa säilyttää henkilötietoja?
Lakisääteisiä tietoja (kuten osakerekisteri) säilytetään pysyvästi. Muut tiedot, kuten entisten osakkaiden yhteystiedot, on poistettava kun niille ei ole enää perustetta.
Mitä tehdä tietoturvaloukkauksessa?
Arvioi vakavuus, ilmoita tietosuojavaltuutetulle 72 tunnin kuluessa jos riski on merkittävä, ilmoita rekisteröidyille ja dokumentoi tapaus.
Hallitse taloyhtiön tiedot turvallisesti
Domilla osakerekisteri, pöytäkirjat ja asiakirjat ovat turvallisesti yhdessä paikassa – GDPR-vaatimusten mukaisesti.
Kokeile Domia ilmaiseksi