Tietosuojaseloste
Rekisterinpitäjä
Yrityksen nimi: Aarni Työkyky Oy (myöhemmin rekisterinpitäjä)
Y-tunnus: 3022268-3
Osoite: Ketarantie 27 A 21, 20100 Turku
Sähköpostiosoite: minna.vilkki@aarnityokyky.fi
Tietojenkäsittelyyn ja tietosuojaan liittyvissä asioissa tulee olla yhteydessä sähköpostilla osoitteeseen minna.vilkki@aarnityokyky.fi.
Rekisteriasioita hoitava henkilö ja tietosuojavastaava
Nimi: Minna Vilkki
Osoite: Ketarantie 27 A 21, 20100 Turku
Puhelinnumero: 044 5446796
Sähköposti: minna.vilkki@aarnityokyky.fi
Yleistä
Tämä EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste kertoo, miten rekisterinpitäjänä käsittelemme henkilötietoja. Seloste toimii myös sopimuksena henkilötietojen käsittelystä tilanteissa, joissa käsittelemme tietoja sinun tai yrityksesi lukuun (ns. “DPA” = data processing agreement). Oikeudellisesti olemme tällöin henkilötietojen käsittelijä ja sinä tai edustamasi yritys rekisterinpitäjä.
Tietojen käsittelyn tarkoitukset ja peruste
Käsittelemme tietoja:
· asiakassuhteen hoitamiseen
· asiakkaan ja rekisterinpitäjän oikeuksien ja velvollisuuksien toteuttamiseen
· verkkopalveluihin liittyviin tarkoituksiin
· tutkimustoimintaan
· kohdennettuun markkinointiin rekisterinpitäjän ja sen yhteistyökumppaneiden toimesta
Käsittely perustuu asiakassopimukseen ja/tai henkilökohtaiseen suostumukseen.
Tietolähteet
Tallennetut tiedot saadaan suostumuksella:
· www-lomakkeilta lähetetyistä viesteistä
· sähköpostiviesteistä
· evästeistä
· puhelimitse
· sosiaalisen median palvelujen kautta
· sopimuksista, tapaamisista ja muista tilanteista, joissa tietoja luovutetaan
Rekisterinpitäjä käyttää sivuillaan evästeitä käyttökokemuksen parantamiseen, suorituskyvyn mittaamiseen sekä kohdennettuun markkinointiin. Evästeet ovat pieniä tekstitiedostoja, jotka selaimesi tallentaa tietokoneellesi. Voit estää evästeiden käytön selaimesi asetuksista.
Tietosisältö
Käsittelemme yhtä tai useampaa seuraavista tiedoista:
· Etu- ja sukunimi
· Postiosoite
· Puhelinnumero
· Sähköpostiosoite
· Ammatillinen viiteryhmä
· Evästeiden avulla kerätty tieto (IP-osoite, selaintyyppi, lokaatio yms.)
· Yritys ja asema
· Yrityksen osoitetiedot
· Tunnukset ja profiilit sosiaalisen median palveluissa
· Tiedot tilatuista palveluista
· Asiakassuhteeseen liittyvät tiedot
Tietojen luovutus
Rekisterin tietoja vastaanottavat rekisterin käsittelemiseksi käytetyt järjestelmät, jotka sijaitsevat fyysisesti Euroopassa ollen Privacy Shield -rekisteröityjä tai ottaneet GDPR -tietosuoja asetuksen huomioon palveluissaan muilla keinoin.
Tietoja ei luovuteta ulkopuolisille, paitsi Suomen viranomaistoimien niin pyytäessä. Tietoja voidaan julkaista siltä osin kuin niin on sovittu.
Tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle
Osa yrityksen käyttämistä ulkopuolisista palvelun- tai ohjelmistontarjoajista saattavat säilyttää tietoja EU:n tai Euroopan talousalueen ulkopuolella. Käsittely täyttää EU:n tietosuoja-asetuksen (GDPR) ja Privacy Shieldin vaatimukset henkilötietojen käsittelystä. Tietoja ei luovuteta kolmansille tahoille.
Tietojen suojauksen periaatteet
Tietoihin on käyttöoikeus vain niillä rekisterinpitäjän palveluksessa olevilla ja muilla määritellyillä henkilöillä, jotka tarvitsevat tietoja tehtävissään. Näitä ovat asiakkuuksiin yhteydessä olevat työntekijät. Rekisterinpitäjä varmistaa, että henkilötietoja käsittelevät vain henkilöt ja niitä luovutetaan vain henkilöille, joilla on oikeus käsitellä henkilötietoja ja jotka ovat sitoutuneet noudattamaan salassapitovelvollisuutta tai heitä koskee asianmukainen lakisääteinen salassapitovelvollisuus.
Rekisterinpitäjä toteuttaa henkilötietojen käsittelyssä tarpeelliset tekniset ja organisatoriset toimenpiteet, kuten ohjeistaa henkilöstönsä ja huolehtii käyttämiensä järjestelmien tietoturvasta ja suojaa nämä asianmukaisesti.
Tietoja voi myös käsitellä seuraavat kumppanimme konsernit yhtiöineen:
· Pilvipalvelut ja asiakasviestintä: Google LLC, Microsoft Corporation
· Verkkoliikenteen seuranta: Google LLC
· Taloushallinto
Tietojen säilytysaika
Henkilötiedot säilytetään niin kauan, kun niitä tarvitaan asiakkaan kanssa tehtävän sopimuksen täytäntöönpanemiseksi tai asiakaspalvelun kehittämiseksi. Rekisterinpitäjä voi kuitenkin omien oikeuksiensa ja velvollisuuksiensa toteuttamiseksi (esimerkiksi huolellisuusvelvoitteensa toteennäyttämiseksi) säilyttää henkilötietoja tämän jälkeenkin tarpeellisin osin.
Rekisteröidyn yleiset oikeudet
Rekisteröity voi:
· muuttaa, poistaa tai unohtaa tietonsa
· tarkistaa tallennetut tiedot
· vaatia tietojen oikaisua
Pyyntö tulee tehdä kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää todistamaan henkilöllisyyden. Vastausaika on EU:n tietosuoja-asetuksen mukaisesti pääsääntöisesti kuukauden kuluessa.
Tietosuojaselosteen muuttaminen
Rekisterinpitäjä kehittää jatkuvasti liiketoimintaansa ja siksi pidättää oikeuden muuttaa tietosuojaselostetta. Muutokset voivat perustua myös lainsäädännön muuttumiseen. Rekisterinpitäjä suosittelee tutustumaan tietosuojaselosteen sisältöön säännöllisesti.