Digiselvityksen tietosuojaa koskeva menettelytapa ja tietosuojaseloste
Digiselvitys kunnioittaa henkilöiden yksityisyyttä. Tässä tietosuojaa koskevassa menettelytavassa ja selosteessa (jäljempänä Menettelytapa) kuvaillaan, miten me käsittelemme henkilötietoja, mitä henkilötietoja me keräämme, miksi me keräämme niitä, keiden kanssa me jaamme nämä henkilötiedot ja miten me suojelemme niitä sekä mitä valintoja voit tehdä sen suhteen, miten me käytämme henkilötietojasi.
Tätä Menettelytapaa sovelletaan kaikkiin Suomen digiselvitys Oy:n sekä sen kumppaneiden keräämiin, säilyttämiin tai käsittelemiin (jäljempänä yhteisesti Digiselvitys) sekä edelleen sen puolesta kerättyihin, säilytettyihin tai käsiteltyihin henkilötietoihin, jotka liittyvät kenen tahansa henkilön asiointiin Digiselvityksen kanssa mahdollisena kumppanina, kumppanina, mahdollisena asiakkaana, asiakkaana tai asiakkaan toimeksiantoon liittyvänä henkilönä.
Tämän Menettelytavan sovellusalueeseen kuuluvat myös kaikki mahdolliset verkkosivustot, sovellukset, kampanjat, Digiselvityksen käyttämät sosiaalisen median alustat sekä mitkä tahansa muut Digiselvityksen hallitsemat hankkeet, joissa henkilötietoja käsitellään. Ellei oman maasi tietosuojalainsäädäntö edellytetä nimenomaista suostumusta, suostut jotakin mediaamme käyttämällä siihen, että keräämme ja käytämme henkilötietojasi siten kuin tässä Menettelytavassa kuvataan. Jos päätät olla antamatta meille henkilötietojasi, emme useimmissa tapauksissa pysty tarjoamaan sinulle palvelujamme tai tietoa niistä.
Tämä Menettelytapa täydentää muita tietosuojaan sovellettavien direktiivien, lakien ja asetusten vaatimuksia eikä korvaa niitä. Mikäli sovellettavat direktiivit, lait tai asetukset ovat ristiriidassa tämän Menettelytavan kanssa, sovelletaan direktiivejä, lakeja ja asetuksia ensisijaisesti.
Digiselvitys saattaa tarkistaa tätä Menettelytapaa milloin tahansa.
1. MÄÄRITELMIÄ
Tässä Menettelytavassa termeillä on seuraavat merkitykset:
(a) Rekisterinpitäjä tarkoittaa organisaatiota, joka määrittelee, mitä tarkoitusta varten ja millä tavoin mitä tahansa Henkilötietoja käsitellään. Tässä Menettelytavassa Digiselvityksen oman mahdollisten asiakkaiden rekisterin, asiakasrekisterin ja kumppanirekisterin osalta Rekisterinpitäjä on Suomen digiselvitys Oy, PL 31, 02101 Espoo, Finland. Selvitettävien tietojen osalta asiakas tai mahdollinen asiakkaaseen liittyvä kolmas osapuoli on mahdollisten Henkilötietojen rekisterinpitäjä. Asiakkaan on tietosuojanäkökulmasta huomioitava Digiselvityksen tekemä Käsittely.
(b) Tietojenkäsittelijä tarkoittaa sitä henkilöä ja/tai organisaatiota, joka Käsittelee Henkilötietoja Rekisterinpitäjän puolesta. Digiselvityksen oman mahdollisten asiakkaiden rekisterin, asiakasrekisterin, mahdollisten kumppaneiden rekisterin ja kumppanirekisterin osalta ei käytetä ulkopuolista tietojenkäsittelijää.
(c) Tietosuojavastaava tarkoittaa Digiselvityksen kyseiselle lainkäyttöalueelle nimittämää tietosuojavastaava.
(d) Rekisteröidyt tarkoittaa kaikkia henkilöitä, joiden Henkilötietoja Digiselvityksellä on Rekisterinpitäjänä.
(e) ETA tarkoittaa Euroopan talousaluetta (joka koostuu EU:n jäsenvaltioista, Islannista, Norjasta ja Liechtensteinista).
(f) Henkilötiedot ovat mitä tahansa elossa olevaan henkilöön liittyviä tietoja, joiden avulla kyseinen henkilö on mahdollista tunnistaa joko kyseisistä tiedoista sinänsä tai yhdessä muiden tietojen kanssa. Digiselvityksen käsittelemiä Henkilötietoja kuvaillaan jäljempänä kohdassa 3.
(g) Käsittely tarkoittaa mitä tahansa Henkilötiedoille tehtävää toimenpidettä tai toimenpidekokonaisuutta, kuten Henkilötietojen keruuta, tallennusta, järjestelyä, varastointia, mukautusta, muuntelua, hakua, tarkastelua, käyttöä, jakelua, paljastamista lähettämällä, saataville saattamista, yhdenmukaistamista, yhdistelyä, käytön estämistä, poistamista tai tuhoamista.
(h) Salassa pidettävät Henkilötiedot tarkoittaa muun muassa rodullisen tai etnisen alkuperän, poliittisten mielipiteiden, ammattiyhdistysjäsenyyden, uskonnollisen tai filosofisen katsomuksen paljastavia Henkilötietoja sekä terveyttä tai sukupuolielämää koskevia Henkilötietoja. Tällaisiin Salassa pidettäviin Henkilötietoihin sovelletaan erityismääräyksiä.
2. MENETTELYTAVAN PÄÄPERIAATTEET
Me arvostamme haltuumme uskottuja Henkilötietoja ja olemme sitoutuneet Henkilötietojen reiluun, läpinäkyvään ja turvalliseen Käsittelyyn. Tämän Menettelytavan pääperiaatteet ovat:
Tiedonkeruu: me keräämme Henkilötietoja ainoastaan reiluin, laillisin ja läpinäkyvin keinoin.
Tietojen minimointi: me rajoitamme Henkilötietojen keruun siihen, mikä liittyy suoraan tässä Menettelytavassa esitettäviin tarkoituksiin ja on niiden kannalta tarpeen.
Tarkoituksen rajoittaminen: me Käsittelemme Henkilötietojasi ainoastaan erikseen määriteltyjä, nimenomaisesti todettuja ja laillisia tarkoituksia varten emmekä sen jälkeen Käsittele Henkilötietojasi tavalla, joka ei olisi mainittujen tarkoitusten mukainen.
Tarkkuus: me pidämme Henkilötietosi tarkkoina ja ajan tasalla.
Tietoturva: me ryhdymme asianmukaisiin teknisiin ja organisatorisiin toimenpiteisiin varmistaaksemme asianmukaisen turvallisuustason suojeltavien Henkilötietojen Käsittelyä ja luonnetta koskevia riskejä ajatellen. Kyseisillä toimenpiteillä varaudutaan mihin tahansa luvattomaan pääsyyn tai paljastamiseen, vahingossa tapahtuvaan tai laittomaan tuhoamiseen, menetykseen vahingon seurauksena, laittomaan muunteluun ja mihin tahansa muuhun Henkilötietojen laittoman Käsittelyn muotoon.
Pääsy ja oikaisu: me Käsittelemme ja tarvittaessa oikaisemme Henkilötietojasi yksityisyyttäsi koskevien oikeuksiesi mukaisesti.
Säilytys: me säilytämme Henkilötietojasi sovellettavien tietosuojalakien ja ‑asetusten mukaisesti. Emme säilytä Henkilötietojasi kauempaa kuin tässä Menettelytavassa esitettäviä tarkoituksia varten on tarpeen.
Kansainväliset siirrot: me varmistamme, että Henkilötietoja ei siirretä ETA:n ulkopuolelle.
Ulkopuoliset: me varmistamme, että ulkopuolisten pääsy tarkastelemaan Henkilötietoja ja Henkilötietojen siirrot ulkopuolisille toteutetaan sovellettavien lakien ja asetusten mukaisesti ja suojataan asianmukaisesti sopimuksin.
Suoramarkkinointi ja evästeet: silloin kun lähetämme sinulle mainosaineistoa tai sijoitamme evästeitä tietokoneellesi, me varmistamme tekevämme niin sovellettavien lakien mukaisesti.
3. TIEDONKERUU
3.1 Suoraan meille antamasi Henkilötiedot
Me keräämme tietoa suoraan sinulta, kun:
aloitat keskustelun tai osallistut tapaamiseen kanssamme;
soitat meille, lähetät meille sähköpostia tai annat muulla tavoin tietoa suoraan meille;
olet kanssamme vuorovaikutuksessa sosiaalisessa mediassa.
Meille suoraan antamiasi Henkilötietoja voivat olla:
1. Henkilötunnistetiedot, joita saatat antaa ja jotka eri toimijat saattavat jakaa keskenään tarjotakseen sinulle tai organisaatiollesi palveluita: nimi, ammatti, asema, työpaikan osoite, työpuhelinnumero sekä sähköpostiosoite.
2. Ollessasi vuorovaikutuksessa Digiselvityksen kanssa verkossa (esimerkiksi nettisivustolla), seuraavat sähköiset tunnistetiedot voidaan taltioida: IP-osoitteet, evästeet, yhteydenottohetket, jne.
3. Kun otamme sinuun yhteyttä puhelinpalvelujemme kautta esimerkiksi tapaamisen järjestämiseksi tai asiakastyytyväisyyskyselyjä varten, saatamme tallentaa puhelut parantaaksemme palvelujemme laatua: äänitallenteet ja nauhoitukset.
3.2 Ulkopuolisilta saamamme Henkilötiedot
Me saatamme saada saman tyyppisiä sinua koskevia Henkilötietoja ulkopuolisilta, kuten kumppaneiden verkostolta sekä miltä tahansa muulta ulkopuoliselta, joka voi laillisesti välittää meille sinua koskevia tietoja.
3.3 Automaattisesti keräämämme Henkilötiedot
Me saatamme kerätä tiettyjä tietoja automaattisin keinoin (esimerkiksi evästeiden tai lokitiedostojen avulla), kun käyt nettisivustoillamme ja kun käytät digitaalisia sovelluksiamme tai palvelujamme. Sivustolla on käytössä Framer-verkkosivujen suunnittelutyökalun oma kävijämääräseuranta. Se seuraa vain kävijämääriä ja mistä hakupalvelusta sivuille on tultu.
4. MIKSI DIGISELVITYS KERÄÄ HENKILÖTIETOJASI?
4.1 Digiselvitys voi Käsitellä Henkilötietoja seuraaviin tarkoituksiin (Tarkoitukset):
palvelun myymiseen sinulle, edustamallesi taholle tai organisaatiollesi;
palvelun tuottamiseen sinulle, edustamallesi taholle tai organisaatiollesi;
digitaaliseen jäämistöön liittyvään neuvontaan;
vastatakseen kysymyksiisi tai pyyntöihisi;
ilmoittaakseen sinulle tietoturvauhista tai tietomurroista;
järjestääkseen tapaamisia ja kyselyitä;
lähettääkseen sinulle tiedotteita ja uutisia;
lähettääkseen sinulle sähköpostiviestejä tai postia;
ottaakseen sinuun yhteyttä puhelimitse tai muulla käyttöön antamallasi tavalla;
hallinnoidakseen tilauksia, palveluita ja palveluiden laskutusta;
muistuttaakseen saatavista ja profiloidakseen asiakasta;
mainontaan, markkinointiin ja myynninedistämistoimintaan;
Digiselvityksen liiketoimintaan liittyvään kirjanpitoon ja tapahtumien kirjaamiseen;
mihin tahansa menetelmään, järjestelmään tai prosessiin, jota Digiselvitys käyttää suojellakseen aineellista ja aineetonta omaisuuttaan, taloudellisia etujaan sekä omistajiaan, johtajiaan, työntekijöitään, asiakkaitaan ja kumppaneitaan;
ICT-tukeen ja -kehitykseen;
lainmukaisuuteen ja oikeudellisten velvoitteiden noudattamiseen;
oikeudellisten vaateiden esittämiseen ja vaateilta puolustautumiseen;
tilastollisia, tieteellisiä ja historiallisia kyselyjä, tutkimuksia ja analyysejä varten;
valmistellakseen yritysjärjestelyä ja toteuttaakseen sen sekä
mihin tahansa tarkoitukseen, josta sinulle on viestitty etukäteen.
4.2 Digiselvitys Käsittelee Henkilötietoja vain siinä määrin kuin on tarpeen Tarkoituksia ja mitä tahansa muita tietosuojaan sovellettavien direktiivien, lakien ja asetusten sallimia tarkoituksia varten.
4.3 Digiselvitys ilmoittaa Henkilötietojen Käsittelystä asiaan liittyville viranomaisille siinä määrin kuin tietosuojaan sovellettavat direktiivit, lait ja asetukset sitä edellyttävät.
5. HENKILÖTIETOJEN KÄSITTELYN PERUSTE
Art. 6.1 b) Sopimus
Toimeksiantosopimus, toimeksiannon puitteissa laadittavat sopimuksetArt. 6.1 a) Suostumus
Suostumus kertaluonteiseen asiakaskyselyynArt. 6.1 d) Elintärkeän edun suojaaminen
Asiakkaan tai muun toimeksiantoon liittyvän henkilön edun suojaaminenArt. 6.1 f) Rekisterinpitäjän oikeutettu etu
Rekisterinpitäjän toiminnan ja laillisten oikeuksien suojaaminen
6. TARKAT JA AJANTASAISET TIEDOT
Meille on tärkeää Rekisterinpitäjän roolissa pitää yllä tarkkoja ja ajantasaisia Henkilötietojasi. Pyydämme ilmoittamaan meille mistä tahansa muutoksista tai virheistä Henkilötiedoissasi mahdollisimman pian ottamalla yhteyttä osoitteeseen selvitys(at)digiselvitys.fi. Me ryhdymme kohtuullisiin toimenpiteisiin varmistaaksemme minkä tahansa epätarkan tai vanhentuneen tiedon korjaamisen, muuttamisen tai poistamisen.
7. PÄÄSY JA OIKAISU
Sinulla on oikeus ja mahdollisuus päästä tarkastelemaan Rekisterinpitäjän roolissa hallussamme olevia sinua koskevia Henkilötietoja. Jos kyseiset Henkilötiedot ovat epätarkkoja tai epätäydellisiä, sinulla on mahdollisuus pyytää kyseisten Henkilötietojen oikaisemista tai poistamista. Jos haluat lisätietoja yksityisyyttä koskevista oikeuksistasi tai jos haluat käyttää mitä tahansa näistä oikeuksista, ota yhteyttä osoitteeseen selvitys(at)digiselvitys.fi.
8. OIKEA-AIKAINEN KÄSITTELY
Me säilytämme Henkilötietojasi sovellettavien tietosuojalakien ja ‑asetusten mukaisella tavalla. Me säilytämme Henkilötietojasi vain niin kauan kuin on tarpeen tietosuojaan sovellettavien direktiivien, lakien ja asetusten noudattamiseksi tai sitä tarkoitusta varten, jonka vuoksi me Käsittelemme Henkilötietojasi Rekisterinpitäjän roolissa. Opastusta siihen, miten kauan tiettyjä Henkilötietoja todennäköisesti säilytetään ennen kuin ne tuhotaan, saa ottamalla yhteyttä osoitteeseen selvitys(at)digiselvitys.fi.
9. TIETOTURVA
9.1 Me varmistamme ryhtymisen asianmukaisiin teknisiin ja organisatorisiin turvatoimiin Henkilötietojen laitonta tai luvatonta Käsittelyä vastaan sekä Henkilötietojen väärinkäyttöä, paljastamista, vahingossa tapahtuvaa menetystä, vaurioitumista tai tuhoamista vastaan. Henkilötietoja saattaa Käsitellä myös ulkopuolinen pilvipalvelun tarjoaja, jos kyseinen palveluntarjoaja on sitoutunut toimimaan tietosuojaan sovellettavien direktiivien, lakien ja asetusten edellyttämien teknisten ja organisatoristen turvatoimien mukaisesti.
9.2 Tietoturvan ylläpitäminen tarkoittaa Henkilötietojen luottamuksellisuuden, loukkaamattomuuden ja saatavuuden takaamista:
(a) Luottamuksellisuus: me suojelemme Henkilötietojasi niiden paljastamiselta ulkopuolisille ilman lupaasi.
(b) Loukkaamattomuus: me suojelemme Henkilötietojasi luvattomien ulkopuolisten suorittamalta muokkaukselta.
(c) Saatavuus: me varmistamme, että luvan saaneet osapuolet pystyvät tarvittaessa tarkastelemaan Henkilötietojasi.
9.3 Turvallisuusmenettelyjä ovat muiden muassa:
Henkilöstön informointi ja henkilöstökoulutus
Henkilöstön sitoutuminen luottamuksellisuuteen
Vaikutus keskeisten toimintojen ulkoistamiseen
Varmuuskopiot
10. TIETOSUOJA-ASIOISTA VASTAAVA
Digiselvityksen tietosuoja-asioista vastaa Tuomas Koljonen, selvitys(at)digiselvitys.fi. Jos sinulla on kysyttävää tästä Menettelytavasta tai siitä, miten me Käsittelemme Henkilötietojasi, voit ottaa yhteyttä tietosuojavastaavaamme.
11. HENKILÖTIETOJEN KÄYTTÖ SUORAMARKKINOINTITARKOITUKSIIN
Me käytämme Henkilötietojasi lähettääksemme myynninedistämisaineistoa sähköisenä massalähetyksenä (esimerkiksi sähköpostitse tai viesteinä) ainoastaan, jos olemme saaneet siihen erillisen suostumuksesi ennakkoon. Voit perua suostumuksesi milloin tahansa noudattamalla myynninedistämismateriaaliimme sisältyviä tilauksen katkaisuohjeita tai ottamalla yhteyttä osoitteeseen selvitys(at)digiselvitys.fi.
12. EVÄSTEIDEN KÄYTTÖ
Me käytämme nettisivuillamme mahdollisesti evästeitä. Lisätietoa siitä, miten me käytämme evästeitä, on saatavilla nettisivuillamme.
13. HENKILÖTIETOJEN PALJASTAMINEN
Me saatamme paljastaa Henkilötietojasi edellä mainittuja Tarkoituksia varten seuraaville vastaanottajaluokille:
Digiselvityksen henkilöstö ja osakkaat;
Digiselvityksen kumppanit;
Tietoteknisten palveluiden tarjoajat, joilta tietoja pyydetään;
Viranomaiset, joilta tietoja tai päätöksiä pyydetään;
Mainonta-, markkinointi‑ ja myynninedistämistoimistot, jotta ne voisivat auttaa meitä toteuttamaan mainos‑ ja myynninedistämiskampanjoitamme sekä analysoimaan niiden tehokkuutta;
Muut tahot lain vaatiessa tai siten kuin on tarpeen Digiselvityksen suojelemiseksi: Digiselvitys voi jakaa Henkilötietosi muiden ulkopuolisten kanssa:
noudattaakseen lakia, sääntelyyn pohjautuvia pyyntöjä, oikeuden määräyksiä, haasteita tai oikeudenkäyntimenettelyjä;
todentaakseen Digiselvityksen menettelytapojen ja sopimusten noudattamisen tai pannakseen ne täytäntöön ja
suojellakseen Digiselvityksen ja/tai sen sidosryhmien oikeuksia, omaisuutta tai turvallisuutta;
Muut liiketoiminnan järjestelyjen osapuolet: Digiselvitys voi jakaa Henkilötietosi muiden ulkopuolisten kanssa luopuessaan koko liiketoiminnastaan tai osasta sitä tai muulla tavoin liiketoimintaa tai sen osaa koskevan uudelleenjärjestelyn, fuusion, sulautumisen, omistajanvaihdoksen tai likvidoinnin yhteydessä;
Muut osapuolet suostumuksellasi tai ohjeidesi perusteella: Digiselvitys voi jakaa Henkilötietosi ulkopuolisille, kun suostut kyseiseen jakamiseen tai pyydät sitä ja
Mikä tahansa muu ulkopuolinen, josta Digiselvitys on ilmoittanut sinulle ennen kuin se jakaa Henkilötietosi kyseisen ulkopuolisen kanssa.
Digiselvitys pyrkii sopimusjärjestelyin pitämään huolen, että yhteistyössä olevat kolmannet osapuolet noudattavat voimassa olevaa lainsäädäntöä, asianmukaisia menettelytapoja ja muita alaan liittyviä ohjeistuksia.
Edellä kuvatut Henkilötietojen vastaanottajat saattavat erikseen kerätä sinulta tietoja ja ovat niin ollen yksin niistä vastuussa. Kanssakäymisesi tällaisen tahon kanssa tapahtuu kyseisen tahon menettelytapojen ja ehtojen mukaisesti.
14. YHTEYDENPITO KUMPPANIMME KANSSA
Jos hankit Digiselvitykseen liittyvää palvelua joltakin kumppaniltamme tai annat hänelle Henkilötietosi, muodostuu sinulle erillinen suhde tämän kumppanin kanssa. Tässä tilanteessa kyseisestä kumppanistamme tulee omalta osaltaan Henkilötietojesi kannalta Rekisterinpitäjä.
15. TIEDOT ETA:N ULKOPUOLELLA
Digiselvitys ei siirrä Henkilötietojasi ETA:n ulkopuolelle.
16. VALINTASI JA OIKEUTESI
Me haluamme olla kanssasi mahdollisimman läpinäkyviä, jotta voit tehdä mielekkäitä valintoja sen suhteen, miten haluat meidän käyttävän Henkilötietojasi.
Me voimme ottaa sinuun yhteyttä postitse ja puhelimitse, sähköpostitse, tekstiviesteillä tai muilla sähköisillä keinoilla.
Henkilötietosi
Voit ottaa meihin yhteyttä postitse
Suomen digiselvitys Oy
PL 31
02101 Espoo
Finland
tai sähköpostitse osoitteeseen selvitys(at)digiselvitys.fi saadaksesi selville, mitä sinuun liittyviä Henkilötietoja meillä on ja mistä me olemme ne saaneet.
Oikaisusi
Jos löydät Henkilötiedoistasi virheen tai pidät niitä epätäydellisinä tai virheellisinä, voit vaatia meitä oikaisemaan tai täydentämään niitä.
Vastalauseesi
Voit myös vastustaa Henkilötietojesi käyttämistä suoramarkkinointitarkoituksiin tai Henkilötietojesi jakamista ulkopuolisten kanssa samoihin tarkoituksiin. Voit lopuksi vaatia meitä poistamaan mitkä tahansa sinua koskevat tiedot (joitakin tapauksia lukuun ottamatta, esimerkiksi laskutustietojen säilyttämiseksi, liiketoimen todistamiseksi tai lain vaatiessa).
17. YHTEYDENOTOT
Voit ottaa yhteyttä osoitteella selvitys(at)digiselvitys.fi jos sinulla on yksityisyyteen liittyviä tämän Menettelytavan soveltamista koskevia huolenaiheita, kysymyksiä, valituksia, vastalauseita tai jos haluat käyttää pääsy‑ tai oikaisuoikeuksiasi tämän Menettelytavan puitteissa.
Digiselvitys kunnioittaa henkilöiden yksityisyyttä. Tässä tietosuojaa koskevassa menettelytavassa ja selosteessa (jäljempänä Menettelytapa) kuvaillaan, miten me käsittelemme henkilötietoja, mitä henkilötietoja me keräämme, miksi me keräämme niitä, keiden kanssa me jaamme nämä henkilötiedot ja miten me suojelemme niitä sekä mitä valintoja voit tehdä sen suhteen, miten me käytämme henkilötietojasi.
Tätä Menettelytapaa sovelletaan kaikkiin Suomen digiselvitys Oy:n sekä sen kumppaneiden keräämiin, säilyttämiin tai käsittelemiin (jäljempänä yhteisesti Digiselvitys) sekä edelleen sen puolesta kerättyihin, säilytettyihin tai käsiteltyihin henkilötietoihin, jotka liittyvät kenen tahansa henkilön asiointiin Digiselvityksen kanssa mahdollisena kumppanina, kumppanina, mahdollisena asiakkaana, asiakkaana tai asiakkaan toimeksiantoon liittyvänä henkilönä.
Tämän Menettelytavan sovellusalueeseen kuuluvat myös kaikki mahdolliset verkkosivustot, sovellukset, kampanjat, Digiselvityksen käyttämät sosiaalisen median alustat sekä mitkä tahansa muut Digiselvityksen hallitsemat hankkeet, joissa henkilötietoja käsitellään. Ellei oman maasi tietosuojalainsäädäntö edellytetä nimenomaista suostumusta, suostut jotakin mediaamme käyttämällä siihen, että keräämme ja käytämme henkilötietojasi siten kuin tässä Menettelytavassa kuvataan. Jos päätät olla antamatta meille henkilötietojasi, emme useimmissa tapauksissa pysty tarjoamaan sinulle palvelujamme tai tietoa niistä.
Tämä Menettelytapa täydentää muita tietosuojaan sovellettavien direktiivien, lakien ja asetusten vaatimuksia eikä korvaa niitä. Mikäli sovellettavat direktiivit, lait tai asetukset ovat ristiriidassa tämän Menettelytavan kanssa, sovelletaan direktiivejä, lakeja ja asetuksia ensisijaisesti.
Digiselvitys saattaa tarkistaa tätä Menettelytapaa milloin tahansa.
1. MÄÄRITELMIÄ
Tässä Menettelytavassa termeillä on seuraavat merkitykset:
(a) Rekisterinpitäjä tarkoittaa organisaatiota, joka määrittelee, mitä tarkoitusta varten ja millä tavoin mitä tahansa Henkilötietoja käsitellään. Tässä Menettelytavassa Digiselvityksen oman mahdollisten asiakkaiden rekisterin, asiakasrekisterin ja kumppanirekisterin osalta Rekisterinpitäjä on Suomen digiselvitys Oy, PL 31, 02101 Espoo, Finland. Selvitettävien tietojen osalta asiakas tai mahdollinen asiakkaaseen liittyvä kolmas osapuoli on mahdollisten Henkilötietojen rekisterinpitäjä. Asiakkaan on tietosuojanäkökulmasta huomioitava Digiselvityksen tekemä Käsittely.
(b) Tietojenkäsittelijä tarkoittaa sitä henkilöä ja/tai organisaatiota, joka Käsittelee Henkilötietoja Rekisterinpitäjän puolesta. Digiselvityksen oman mahdollisten asiakkaiden rekisterin, asiakasrekisterin, mahdollisten kumppaneiden rekisterin ja kumppanirekisterin osalta ei käytetä ulkopuolista tietojenkäsittelijää.
(c) Tietosuojavastaava tarkoittaa Digiselvityksen kyseiselle lainkäyttöalueelle nimittämää tietosuojavastaava.
(d) Rekisteröidyt tarkoittaa kaikkia henkilöitä, joiden Henkilötietoja Digiselvityksellä on Rekisterinpitäjänä.
(e) ETA tarkoittaa Euroopan talousaluetta (joka koostuu EU:n jäsenvaltioista, Islannista, Norjasta ja Liechtensteinista).
(f) Henkilötiedot ovat mitä tahansa elossa olevaan henkilöön liittyviä tietoja, joiden avulla kyseinen henkilö on mahdollista tunnistaa joko kyseisistä tiedoista sinänsä tai yhdessä muiden tietojen kanssa. Digiselvityksen käsittelemiä Henkilötietoja kuvaillaan jäljempänä kohdassa 3.
(g) Käsittely tarkoittaa mitä tahansa Henkilötiedoille tehtävää toimenpidettä tai toimenpidekokonaisuutta, kuten Henkilötietojen keruuta, tallennusta, järjestelyä, varastointia, mukautusta, muuntelua, hakua, tarkastelua, käyttöä, jakelua, paljastamista lähettämällä, saataville saattamista, yhdenmukaistamista, yhdistelyä, käytön estämistä, poistamista tai tuhoamista.
(h) Salassa pidettävät Henkilötiedot tarkoittaa muun muassa rodullisen tai etnisen alkuperän, poliittisten mielipiteiden, ammattiyhdistysjäsenyyden, uskonnollisen tai filosofisen katsomuksen paljastavia Henkilötietoja sekä terveyttä tai sukupuolielämää koskevia Henkilötietoja. Tällaisiin Salassa pidettäviin Henkilötietoihin sovelletaan erityismääräyksiä.
2. MENETTELYTAVAN PÄÄPERIAATTEET
Me arvostamme haltuumme uskottuja Henkilötietoja ja olemme sitoutuneet Henkilötietojen reiluun, läpinäkyvään ja turvalliseen Käsittelyyn. Tämän Menettelytavan pääperiaatteet ovat:
Tiedonkeruu: me keräämme Henkilötietoja ainoastaan reiluin, laillisin ja läpinäkyvin keinoin.
Tietojen minimointi: me rajoitamme Henkilötietojen keruun siihen, mikä liittyy suoraan tässä Menettelytavassa esitettäviin tarkoituksiin ja on niiden kannalta tarpeen.
Tarkoituksen rajoittaminen: me Käsittelemme Henkilötietojasi ainoastaan erikseen määriteltyjä, nimenomaisesti todettuja ja laillisia tarkoituksia varten emmekä sen jälkeen Käsittele Henkilötietojasi tavalla, joka ei olisi mainittujen tarkoitusten mukainen.
Tarkkuus: me pidämme Henkilötietosi tarkkoina ja ajan tasalla.
Tietoturva: me ryhdymme asianmukaisiin teknisiin ja organisatorisiin toimenpiteisiin varmistaaksemme asianmukaisen turvallisuustason suojeltavien Henkilötietojen Käsittelyä ja luonnetta koskevia riskejä ajatellen. Kyseisillä toimenpiteillä varaudutaan mihin tahansa luvattomaan pääsyyn tai paljastamiseen, vahingossa tapahtuvaan tai laittomaan tuhoamiseen, menetykseen vahingon seurauksena, laittomaan muunteluun ja mihin tahansa muuhun Henkilötietojen laittoman Käsittelyn muotoon.
Pääsy ja oikaisu: me Käsittelemme ja tarvittaessa oikaisemme Henkilötietojasi yksityisyyttäsi koskevien oikeuksiesi mukaisesti.
Säilytys: me säilytämme Henkilötietojasi sovellettavien tietosuojalakien ja ‑asetusten mukaisesti. Emme säilytä Henkilötietojasi kauempaa kuin tässä Menettelytavassa esitettäviä tarkoituksia varten on tarpeen.
Kansainväliset siirrot: me varmistamme, että Henkilötietoja ei siirretä ETA:n ulkopuolelle.
Ulkopuoliset: me varmistamme, että ulkopuolisten pääsy tarkastelemaan Henkilötietoja ja Henkilötietojen siirrot ulkopuolisille toteutetaan sovellettavien lakien ja asetusten mukaisesti ja suojataan asianmukaisesti sopimuksin.
Suoramarkkinointi ja evästeet: silloin kun lähetämme sinulle mainosaineistoa tai sijoitamme evästeitä tietokoneellesi, me varmistamme tekevämme niin sovellettavien lakien mukaisesti.
3. TIEDONKERUU
3.1 Suoraan meille antamasi Henkilötiedot
Me keräämme tietoa suoraan sinulta, kun:
aloitat keskustelun tai osallistut tapaamiseen kanssamme;
soitat meille, lähetät meille sähköpostia tai annat muulla tavoin tietoa suoraan meille;
olet kanssamme vuorovaikutuksessa sosiaalisessa mediassa.
Meille suoraan antamiasi Henkilötietoja voivat olla:
1. Henkilötunnistetiedot, joita saatat antaa ja jotka eri toimijat saattavat jakaa keskenään tarjotakseen sinulle tai organisaatiollesi palveluita: nimi, ammatti, asema, työpaikan osoite, työpuhelinnumero sekä sähköpostiosoite.
2. Ollessasi vuorovaikutuksessa Digiselvityksen kanssa verkossa (esimerkiksi nettisivustolla), seuraavat sähköiset tunnistetiedot voidaan taltioida: IP-osoitteet, evästeet, yhteydenottohetket, jne.
3. Kun otamme sinuun yhteyttä puhelinpalvelujemme kautta esimerkiksi tapaamisen järjestämiseksi tai asiakastyytyväisyyskyselyjä varten, saatamme tallentaa puhelut parantaaksemme palvelujemme laatua: äänitallenteet ja nauhoitukset.
3.2 Ulkopuolisilta saamamme Henkilötiedot
Me saatamme saada saman tyyppisiä sinua koskevia Henkilötietoja ulkopuolisilta, kuten kumppaneiden verkostolta sekä miltä tahansa muulta ulkopuoliselta, joka voi laillisesti välittää meille sinua koskevia tietoja.
3.3 Automaattisesti keräämämme Henkilötiedot
Me saatamme kerätä tiettyjä tietoja automaattisin keinoin (esimerkiksi evästeiden tai lokitiedostojen avulla), kun käyt nettisivustoillamme ja kun käytät digitaalisia sovelluksiamme tai palvelujamme. Sivustolla on käytössä Framer-verkkosivujen suunnittelutyökalun oma kävijämääräseuranta. Se seuraa vain kävijämääriä ja mistä hakupalvelusta sivuille on tultu.
4. MIKSI DIGISELVITYS KERÄÄ HENKILÖTIETOJASI?
4.1 Digiselvitys voi Käsitellä Henkilötietoja seuraaviin tarkoituksiin (Tarkoitukset):
palvelun myymiseen sinulle, edustamallesi taholle tai organisaatiollesi;
palvelun tuottamiseen sinulle, edustamallesi taholle tai organisaatiollesi;
digitaaliseen jäämistöön liittyvään neuvontaan;
vastatakseen kysymyksiisi tai pyyntöihisi;
ilmoittaakseen sinulle tietoturvauhista tai tietomurroista;
järjestääkseen tapaamisia ja kyselyitä;
lähettääkseen sinulle tiedotteita ja uutisia;
lähettääkseen sinulle sähköpostiviestejä tai postia;
ottaakseen sinuun yhteyttä puhelimitse tai muulla käyttöön antamallasi tavalla;
hallinnoidakseen tilauksia, palveluita ja palveluiden laskutusta;
muistuttaakseen saatavista ja profiloidakseen asiakasta;
mainontaan, markkinointiin ja myynninedistämistoimintaan;
Digiselvityksen liiketoimintaan liittyvään kirjanpitoon ja tapahtumien kirjaamiseen;
mihin tahansa menetelmään, järjestelmään tai prosessiin, jota Digiselvitys käyttää suojellakseen aineellista ja aineetonta omaisuuttaan, taloudellisia etujaan sekä omistajiaan, johtajiaan, työntekijöitään, asiakkaitaan ja kumppaneitaan;
ICT-tukeen ja -kehitykseen;
lainmukaisuuteen ja oikeudellisten velvoitteiden noudattamiseen;
oikeudellisten vaateiden esittämiseen ja vaateilta puolustautumiseen;
tilastollisia, tieteellisiä ja historiallisia kyselyjä, tutkimuksia ja analyysejä varten;
valmistellakseen yritysjärjestelyä ja toteuttaakseen sen sekä
mihin tahansa tarkoitukseen, josta sinulle on viestitty etukäteen.
4.2 Digiselvitys Käsittelee Henkilötietoja vain siinä määrin kuin on tarpeen Tarkoituksia ja mitä tahansa muita tietosuojaan sovellettavien direktiivien, lakien ja asetusten sallimia tarkoituksia varten.
4.3 Digiselvitys ilmoittaa Henkilötietojen Käsittelystä asiaan liittyville viranomaisille siinä määrin kuin tietosuojaan sovellettavat direktiivit, lait ja asetukset sitä edellyttävät.
5. HENKILÖTIETOJEN KÄSITTELYN PERUSTE
Art. 6.1 b) Sopimus
Toimeksiantosopimus, toimeksiannon puitteissa laadittavat sopimuksetArt. 6.1 a) Suostumus
Suostumus kertaluonteiseen asiakaskyselyynArt. 6.1 d) Elintärkeän edun suojaaminen
Asiakkaan tai muun toimeksiantoon liittyvän henkilön edun suojaaminenArt. 6.1 f) Rekisterinpitäjän oikeutettu etu
Rekisterinpitäjän toiminnan ja laillisten oikeuksien suojaaminen
6. TARKAT JA AJANTASAISET TIEDOT
Meille on tärkeää Rekisterinpitäjän roolissa pitää yllä tarkkoja ja ajantasaisia Henkilötietojasi. Pyydämme ilmoittamaan meille mistä tahansa muutoksista tai virheistä Henkilötiedoissasi mahdollisimman pian ottamalla yhteyttä osoitteeseen selvitys(at)digiselvitys.fi. Me ryhdymme kohtuullisiin toimenpiteisiin varmistaaksemme minkä tahansa epätarkan tai vanhentuneen tiedon korjaamisen, muuttamisen tai poistamisen.
7. PÄÄSY JA OIKAISU
Sinulla on oikeus ja mahdollisuus päästä tarkastelemaan Rekisterinpitäjän roolissa hallussamme olevia sinua koskevia Henkilötietoja. Jos kyseiset Henkilötiedot ovat epätarkkoja tai epätäydellisiä, sinulla on mahdollisuus pyytää kyseisten Henkilötietojen oikaisemista tai poistamista. Jos haluat lisätietoja yksityisyyttä koskevista oikeuksistasi tai jos haluat käyttää mitä tahansa näistä oikeuksista, ota yhteyttä osoitteeseen selvitys(at)digiselvitys.fi.
8. OIKEA-AIKAINEN KÄSITTELY
Me säilytämme Henkilötietojasi sovellettavien tietosuojalakien ja ‑asetusten mukaisella tavalla. Me säilytämme Henkilötietojasi vain niin kauan kuin on tarpeen tietosuojaan sovellettavien direktiivien, lakien ja asetusten noudattamiseksi tai sitä tarkoitusta varten, jonka vuoksi me Käsittelemme Henkilötietojasi Rekisterinpitäjän roolissa. Opastusta siihen, miten kauan tiettyjä Henkilötietoja todennäköisesti säilytetään ennen kuin ne tuhotaan, saa ottamalla yhteyttä osoitteeseen selvitys(at)digiselvitys.fi.
9. TIETOTURVA
9.1 Me varmistamme ryhtymisen asianmukaisiin teknisiin ja organisatorisiin turvatoimiin Henkilötietojen laitonta tai luvatonta Käsittelyä vastaan sekä Henkilötietojen väärinkäyttöä, paljastamista, vahingossa tapahtuvaa menetystä, vaurioitumista tai tuhoamista vastaan. Henkilötietoja saattaa Käsitellä myös ulkopuolinen pilvipalvelun tarjoaja, jos kyseinen palveluntarjoaja on sitoutunut toimimaan tietosuojaan sovellettavien direktiivien, lakien ja asetusten edellyttämien teknisten ja organisatoristen turvatoimien mukaisesti.
9.2 Tietoturvan ylläpitäminen tarkoittaa Henkilötietojen luottamuksellisuuden, loukkaamattomuuden ja saatavuuden takaamista:
(a) Luottamuksellisuus: me suojelemme Henkilötietojasi niiden paljastamiselta ulkopuolisille ilman lupaasi.
(b) Loukkaamattomuus: me suojelemme Henkilötietojasi luvattomien ulkopuolisten suorittamalta muokkaukselta.
(c) Saatavuus: me varmistamme, että luvan saaneet osapuolet pystyvät tarvittaessa tarkastelemaan Henkilötietojasi.
9.3 Turvallisuusmenettelyjä ovat muiden muassa:
Henkilöstön informointi ja henkilöstökoulutus
Henkilöstön sitoutuminen luottamuksellisuuteen
Vaikutus keskeisten toimintojen ulkoistamiseen
Varmuuskopiot
10. TIETOSUOJA-ASIOISTA VASTAAVA
Digiselvityksen tietosuoja-asioista vastaa Tuomas Koljonen, selvitys(at)digiselvitys.fi. Jos sinulla on kysyttävää tästä Menettelytavasta tai siitä, miten me Käsittelemme Henkilötietojasi, voit ottaa yhteyttä tietosuojavastaavaamme.
11. HENKILÖTIETOJEN KÄYTTÖ SUORAMARKKINOINTITARKOITUKSIIN
Me käytämme Henkilötietojasi lähettääksemme myynninedistämisaineistoa sähköisenä massalähetyksenä (esimerkiksi sähköpostitse tai viesteinä) ainoastaan, jos olemme saaneet siihen erillisen suostumuksesi ennakkoon. Voit perua suostumuksesi milloin tahansa noudattamalla myynninedistämismateriaaliimme sisältyviä tilauksen katkaisuohjeita tai ottamalla yhteyttä osoitteeseen selvitys(at)digiselvitys.fi.
12. EVÄSTEIDEN KÄYTTÖ
Me käytämme nettisivuillamme mahdollisesti evästeitä. Lisätietoa siitä, miten me käytämme evästeitä, on saatavilla nettisivuillamme.
13. HENKILÖTIETOJEN PALJASTAMINEN
Me saatamme paljastaa Henkilötietojasi edellä mainittuja Tarkoituksia varten seuraaville vastaanottajaluokille:
Digiselvityksen henkilöstö ja osakkaat;
Digiselvityksen kumppanit;
Tietoteknisten palveluiden tarjoajat, joilta tietoja pyydetään;
Viranomaiset, joilta tietoja tai päätöksiä pyydetään;
Mainonta-, markkinointi‑ ja myynninedistämistoimistot, jotta ne voisivat auttaa meitä toteuttamaan mainos‑ ja myynninedistämiskampanjoitamme sekä analysoimaan niiden tehokkuutta;
Muut tahot lain vaatiessa tai siten kuin on tarpeen Digiselvityksen suojelemiseksi: Digiselvitys voi jakaa Henkilötietosi muiden ulkopuolisten kanssa:
noudattaakseen lakia, sääntelyyn pohjautuvia pyyntöjä, oikeuden määräyksiä, haasteita tai oikeudenkäyntimenettelyjä;
todentaakseen Digiselvityksen menettelytapojen ja sopimusten noudattamisen tai pannakseen ne täytäntöön ja
suojellakseen Digiselvityksen ja/tai sen sidosryhmien oikeuksia, omaisuutta tai turvallisuutta;
Muut liiketoiminnan järjestelyjen osapuolet: Digiselvitys voi jakaa Henkilötietosi muiden ulkopuolisten kanssa luopuessaan koko liiketoiminnastaan tai osasta sitä tai muulla tavoin liiketoimintaa tai sen osaa koskevan uudelleenjärjestelyn, fuusion, sulautumisen, omistajanvaihdoksen tai likvidoinnin yhteydessä;
Muut osapuolet suostumuksellasi tai ohjeidesi perusteella: Digiselvitys voi jakaa Henkilötietosi ulkopuolisille, kun suostut kyseiseen jakamiseen tai pyydät sitä ja
Mikä tahansa muu ulkopuolinen, josta Digiselvitys on ilmoittanut sinulle ennen kuin se jakaa Henkilötietosi kyseisen ulkopuolisen kanssa.
Digiselvitys pyrkii sopimusjärjestelyin pitämään huolen, että yhteistyössä olevat kolmannet osapuolet noudattavat voimassa olevaa lainsäädäntöä, asianmukaisia menettelytapoja ja muita alaan liittyviä ohjeistuksia.
Edellä kuvatut Henkilötietojen vastaanottajat saattavat erikseen kerätä sinulta tietoja ja ovat niin ollen yksin niistä vastuussa. Kanssakäymisesi tällaisen tahon kanssa tapahtuu kyseisen tahon menettelytapojen ja ehtojen mukaisesti.
14. YHTEYDENPITO KUMPPANIMME KANSSA
Jos hankit Digiselvitykseen liittyvää palvelua joltakin kumppaniltamme tai annat hänelle Henkilötietosi, muodostuu sinulle erillinen suhde tämän kumppanin kanssa. Tässä tilanteessa kyseisestä kumppanistamme tulee omalta osaltaan Henkilötietojesi kannalta Rekisterinpitäjä.
15. TIEDOT ETA:N ULKOPUOLELLA
Digiselvitys ei siirrä Henkilötietojasi ETA:n ulkopuolelle.
16. VALINTASI JA OIKEUTESI
Me haluamme olla kanssasi mahdollisimman läpinäkyviä, jotta voit tehdä mielekkäitä valintoja sen suhteen, miten haluat meidän käyttävän Henkilötietojasi.
Me voimme ottaa sinuun yhteyttä postitse ja puhelimitse, sähköpostitse, tekstiviesteillä tai muilla sähköisillä keinoilla.
Henkilötietosi
Voit ottaa meihin yhteyttä postitse
Suomen digiselvitys Oy
PL 31
02101 Espoo
Finland
tai sähköpostitse osoitteeseen selvitys(at)digiselvitys.fi saadaksesi selville, mitä sinuun liittyviä Henkilötietoja meillä on ja mistä me olemme ne saaneet.
Oikaisusi
Jos löydät Henkilötiedoistasi virheen tai pidät niitä epätäydellisinä tai virheellisinä, voit vaatia meitä oikaisemaan tai täydentämään niitä.
Vastalauseesi
Voit myös vastustaa Henkilötietojesi käyttämistä suoramarkkinointitarkoituksiin tai Henkilötietojesi jakamista ulkopuolisten kanssa samoihin tarkoituksiin. Voit lopuksi vaatia meitä poistamaan mitkä tahansa sinua koskevat tiedot (joitakin tapauksia lukuun ottamatta, esimerkiksi laskutustietojen säilyttämiseksi, liiketoimen todistamiseksi tai lain vaatiessa).
17. YHTEYDENOTOT
Voit ottaa yhteyttä osoitteella selvitys(at)digiselvitys.fi jos sinulla on yksityisyyteen liittyviä tämän Menettelytavan soveltamista koskevia huolenaiheita, kysymyksiä, valituksia, vastalauseita tai jos haluat käyttää pääsy‑ tai oikaisuoikeuksiasi tämän Menettelytavan puitteissa.
Digiselvitys kunnioittaa henkilöiden yksityisyyttä. Tässä tietosuojaa koskevassa menettelytavassa ja selosteessa (jäljempänä Menettelytapa) kuvaillaan, miten me käsittelemme henkilötietoja, mitä henkilötietoja me keräämme, miksi me keräämme niitä, keiden kanssa me jaamme nämä henkilötiedot ja miten me suojelemme niitä sekä mitä valintoja voit tehdä sen suhteen, miten me käytämme henkilötietojasi.
Tätä Menettelytapaa sovelletaan kaikkiin Suomen digiselvitys Oy:n sekä sen kumppaneiden keräämiin, säilyttämiin tai käsittelemiin (jäljempänä yhteisesti Digiselvitys) sekä edelleen sen puolesta kerättyihin, säilytettyihin tai käsiteltyihin henkilötietoihin, jotka liittyvät kenen tahansa henkilön asiointiin Digiselvityksen kanssa mahdollisena kumppanina, kumppanina, mahdollisena asiakkaana, asiakkaana tai asiakkaan toimeksiantoon liittyvänä henkilönä.
Tämän Menettelytavan sovellusalueeseen kuuluvat myös kaikki mahdolliset verkkosivustot, sovellukset, kampanjat, Digiselvityksen käyttämät sosiaalisen median alustat sekä mitkä tahansa muut Digiselvityksen hallitsemat hankkeet, joissa henkilötietoja käsitellään. Ellei oman maasi tietosuojalainsäädäntö edellytetä nimenomaista suostumusta, suostut jotakin mediaamme käyttämällä siihen, että keräämme ja käytämme henkilötietojasi siten kuin tässä Menettelytavassa kuvataan. Jos päätät olla antamatta meille henkilötietojasi, emme useimmissa tapauksissa pysty tarjoamaan sinulle palvelujamme tai tietoa niistä.
Tämä Menettelytapa täydentää muita tietosuojaan sovellettavien direktiivien, lakien ja asetusten vaatimuksia eikä korvaa niitä. Mikäli sovellettavat direktiivit, lait tai asetukset ovat ristiriidassa tämän Menettelytavan kanssa, sovelletaan direktiivejä, lakeja ja asetuksia ensisijaisesti.
Digiselvitys saattaa tarkistaa tätä Menettelytapaa milloin tahansa.
1. MÄÄRITELMIÄ
Tässä Menettelytavassa termeillä on seuraavat merkitykset:
(a) Rekisterinpitäjä tarkoittaa organisaatiota, joka määrittelee, mitä tarkoitusta varten ja millä tavoin mitä tahansa Henkilötietoja käsitellään. Tässä Menettelytavassa Digiselvityksen oman mahdollisten asiakkaiden rekisterin, asiakasrekisterin ja kumppanirekisterin osalta Rekisterinpitäjä on Suomen digiselvitys Oy, PL 31, 02101 Espoo, Finland. Selvitettävien tietojen osalta asiakas tai mahdollinen asiakkaaseen liittyvä kolmas osapuoli on mahdollisten Henkilötietojen rekisterinpitäjä. Asiakkaan on tietosuojanäkökulmasta huomioitava Digiselvityksen tekemä Käsittely.
(b) Tietojenkäsittelijä tarkoittaa sitä henkilöä ja/tai organisaatiota, joka Käsittelee Henkilötietoja Rekisterinpitäjän puolesta. Digiselvityksen oman mahdollisten asiakkaiden rekisterin, asiakasrekisterin, mahdollisten kumppaneiden rekisterin ja kumppanirekisterin osalta ei käytetä ulkopuolista tietojenkäsittelijää.
(c) Tietosuojavastaava tarkoittaa Digiselvityksen kyseiselle lainkäyttöalueelle nimittämää tietosuojavastaava.
(d) Rekisteröidyt tarkoittaa kaikkia henkilöitä, joiden Henkilötietoja Digiselvityksellä on Rekisterinpitäjänä.
(e) ETA tarkoittaa Euroopan talousaluetta (joka koostuu EU:n jäsenvaltioista, Islannista, Norjasta ja Liechtensteinista).
(f) Henkilötiedot ovat mitä tahansa elossa olevaan henkilöön liittyviä tietoja, joiden avulla kyseinen henkilö on mahdollista tunnistaa joko kyseisistä tiedoista sinänsä tai yhdessä muiden tietojen kanssa. Digiselvityksen käsittelemiä Henkilötietoja kuvaillaan jäljempänä kohdassa 3.
(g) Käsittely tarkoittaa mitä tahansa Henkilötiedoille tehtävää toimenpidettä tai toimenpidekokonaisuutta, kuten Henkilötietojen keruuta, tallennusta, järjestelyä, varastointia, mukautusta, muuntelua, hakua, tarkastelua, käyttöä, jakelua, paljastamista lähettämällä, saataville saattamista, yhdenmukaistamista, yhdistelyä, käytön estämistä, poistamista tai tuhoamista.
(h) Salassa pidettävät Henkilötiedot tarkoittaa muun muassa rodullisen tai etnisen alkuperän, poliittisten mielipiteiden, ammattiyhdistysjäsenyyden, uskonnollisen tai filosofisen katsomuksen paljastavia Henkilötietoja sekä terveyttä tai sukupuolielämää koskevia Henkilötietoja. Tällaisiin Salassa pidettäviin Henkilötietoihin sovelletaan erityismääräyksiä.
2. MENETTELYTAVAN PÄÄPERIAATTEET
Me arvostamme haltuumme uskottuja Henkilötietoja ja olemme sitoutuneet Henkilötietojen reiluun, läpinäkyvään ja turvalliseen Käsittelyyn. Tämän Menettelytavan pääperiaatteet ovat:
Tiedonkeruu: me keräämme Henkilötietoja ainoastaan reiluin, laillisin ja läpinäkyvin keinoin.
Tietojen minimointi: me rajoitamme Henkilötietojen keruun siihen, mikä liittyy suoraan tässä Menettelytavassa esitettäviin tarkoituksiin ja on niiden kannalta tarpeen.
Tarkoituksen rajoittaminen: me Käsittelemme Henkilötietojasi ainoastaan erikseen määriteltyjä, nimenomaisesti todettuja ja laillisia tarkoituksia varten emmekä sen jälkeen Käsittele Henkilötietojasi tavalla, joka ei olisi mainittujen tarkoitusten mukainen.
Tarkkuus: me pidämme Henkilötietosi tarkkoina ja ajan tasalla.
Tietoturva: me ryhdymme asianmukaisiin teknisiin ja organisatorisiin toimenpiteisiin varmistaaksemme asianmukaisen turvallisuustason suojeltavien Henkilötietojen Käsittelyä ja luonnetta koskevia riskejä ajatellen. Kyseisillä toimenpiteillä varaudutaan mihin tahansa luvattomaan pääsyyn tai paljastamiseen, vahingossa tapahtuvaan tai laittomaan tuhoamiseen, menetykseen vahingon seurauksena, laittomaan muunteluun ja mihin tahansa muuhun Henkilötietojen laittoman Käsittelyn muotoon.
Pääsy ja oikaisu: me Käsittelemme ja tarvittaessa oikaisemme Henkilötietojasi yksityisyyttäsi koskevien oikeuksiesi mukaisesti.
Säilytys: me säilytämme Henkilötietojasi sovellettavien tietosuojalakien ja ‑asetusten mukaisesti. Emme säilytä Henkilötietojasi kauempaa kuin tässä Menettelytavassa esitettäviä tarkoituksia varten on tarpeen.
Kansainväliset siirrot: me varmistamme, että Henkilötietoja ei siirretä ETA:n ulkopuolelle.
Ulkopuoliset: me varmistamme, että ulkopuolisten pääsy tarkastelemaan Henkilötietoja ja Henkilötietojen siirrot ulkopuolisille toteutetaan sovellettavien lakien ja asetusten mukaisesti ja suojataan asianmukaisesti sopimuksin.
Suoramarkkinointi ja evästeet: silloin kun lähetämme sinulle mainosaineistoa tai sijoitamme evästeitä tietokoneellesi, me varmistamme tekevämme niin sovellettavien lakien mukaisesti.
3. TIEDONKERUU
3.1 Suoraan meille antamasi Henkilötiedot
Me keräämme tietoa suoraan sinulta, kun:
aloitat keskustelun tai osallistut tapaamiseen kanssamme;
soitat meille, lähetät meille sähköpostia tai annat muulla tavoin tietoa suoraan meille;
olet kanssamme vuorovaikutuksessa sosiaalisessa mediassa.
Meille suoraan antamiasi Henkilötietoja voivat olla:
1. Henkilötunnistetiedot, joita saatat antaa ja jotka eri toimijat saattavat jakaa keskenään tarjotakseen sinulle tai organisaatiollesi palveluita: nimi, ammatti, asema, työpaikan osoite, työpuhelinnumero sekä sähköpostiosoite.
2. Ollessasi vuorovaikutuksessa Digiselvityksen kanssa verkossa (esimerkiksi nettisivustolla), seuraavat sähköiset tunnistetiedot voidaan taltioida: IP-osoitteet, evästeet, yhteydenottohetket, jne.
3. Kun otamme sinuun yhteyttä puhelinpalvelujemme kautta esimerkiksi tapaamisen järjestämiseksi tai asiakastyytyväisyyskyselyjä varten, saatamme tallentaa puhelut parantaaksemme palvelujemme laatua: äänitallenteet ja nauhoitukset.
3.2 Ulkopuolisilta saamamme Henkilötiedot
Me saatamme saada saman tyyppisiä sinua koskevia Henkilötietoja ulkopuolisilta, kuten kumppaneiden verkostolta sekä miltä tahansa muulta ulkopuoliselta, joka voi laillisesti välittää meille sinua koskevia tietoja.
3.3 Automaattisesti keräämämme Henkilötiedot
Me saatamme kerätä tiettyjä tietoja automaattisin keinoin (esimerkiksi evästeiden tai lokitiedostojen avulla), kun käyt nettisivustoillamme ja kun käytät digitaalisia sovelluksiamme tai palvelujamme. Sivustolla on käytössä Framer-verkkosivujen suunnittelutyökalun oma kävijämääräseuranta. Se seuraa vain kävijämääriä ja mistä hakupalvelusta sivuille on tultu.
4. MIKSI DIGISELVITYS KERÄÄ HENKILÖTIETOJASI?
4.1 Digiselvitys voi Käsitellä Henkilötietoja seuraaviin tarkoituksiin (Tarkoitukset):
palvelun myymiseen sinulle, edustamallesi taholle tai organisaatiollesi;
palvelun tuottamiseen sinulle, edustamallesi taholle tai organisaatiollesi;
digitaaliseen jäämistöön liittyvään neuvontaan;
vastatakseen kysymyksiisi tai pyyntöihisi;
ilmoittaakseen sinulle tietoturvauhista tai tietomurroista;
järjestääkseen tapaamisia ja kyselyitä;
lähettääkseen sinulle tiedotteita ja uutisia;
lähettääkseen sinulle sähköpostiviestejä tai postia;
ottaakseen sinuun yhteyttä puhelimitse tai muulla käyttöön antamallasi tavalla;
hallinnoidakseen tilauksia, palveluita ja palveluiden laskutusta;
muistuttaakseen saatavista ja profiloidakseen asiakasta;
mainontaan, markkinointiin ja myynninedistämistoimintaan;
Digiselvityksen liiketoimintaan liittyvään kirjanpitoon ja tapahtumien kirjaamiseen;
mihin tahansa menetelmään, järjestelmään tai prosessiin, jota Digiselvitys käyttää suojellakseen aineellista ja aineetonta omaisuuttaan, taloudellisia etujaan sekä omistajiaan, johtajiaan, työntekijöitään, asiakkaitaan ja kumppaneitaan;
ICT-tukeen ja -kehitykseen;
lainmukaisuuteen ja oikeudellisten velvoitteiden noudattamiseen;
oikeudellisten vaateiden esittämiseen ja vaateilta puolustautumiseen;
tilastollisia, tieteellisiä ja historiallisia kyselyjä, tutkimuksia ja analyysejä varten;
valmistellakseen yritysjärjestelyä ja toteuttaakseen sen sekä
mihin tahansa tarkoitukseen, josta sinulle on viestitty etukäteen.
4.2 Digiselvitys Käsittelee Henkilötietoja vain siinä määrin kuin on tarpeen Tarkoituksia ja mitä tahansa muita tietosuojaan sovellettavien direktiivien, lakien ja asetusten sallimia tarkoituksia varten.
4.3 Digiselvitys ilmoittaa Henkilötietojen Käsittelystä asiaan liittyville viranomaisille siinä määrin kuin tietosuojaan sovellettavat direktiivit, lait ja asetukset sitä edellyttävät.
5. HENKILÖTIETOJEN KÄSITTELYN PERUSTE
Art. 6.1 b) Sopimus
Toimeksiantosopimus, toimeksiannon puitteissa laadittavat sopimuksetArt. 6.1 a) Suostumus
Suostumus kertaluonteiseen asiakaskyselyynArt. 6.1 d) Elintärkeän edun suojaaminen
Asiakkaan tai muun toimeksiantoon liittyvän henkilön edun suojaaminenArt. 6.1 f) Rekisterinpitäjän oikeutettu etu
Rekisterinpitäjän toiminnan ja laillisten oikeuksien suojaaminen
6. TARKAT JA AJANTASAISET TIEDOT
Meille on tärkeää Rekisterinpitäjän roolissa pitää yllä tarkkoja ja ajantasaisia Henkilötietojasi. Pyydämme ilmoittamaan meille mistä tahansa muutoksista tai virheistä Henkilötiedoissasi mahdollisimman pian ottamalla yhteyttä osoitteeseen selvitys(at)digiselvitys.fi. Me ryhdymme kohtuullisiin toimenpiteisiin varmistaaksemme minkä tahansa epätarkan tai vanhentuneen tiedon korjaamisen, muuttamisen tai poistamisen.
7. PÄÄSY JA OIKAISU
Sinulla on oikeus ja mahdollisuus päästä tarkastelemaan Rekisterinpitäjän roolissa hallussamme olevia sinua koskevia Henkilötietoja. Jos kyseiset Henkilötiedot ovat epätarkkoja tai epätäydellisiä, sinulla on mahdollisuus pyytää kyseisten Henkilötietojen oikaisemista tai poistamista. Jos haluat lisätietoja yksityisyyttä koskevista oikeuksistasi tai jos haluat käyttää mitä tahansa näistä oikeuksista, ota yhteyttä osoitteeseen selvitys(at)digiselvitys.fi.
8. OIKEA-AIKAINEN KÄSITTELY
Me säilytämme Henkilötietojasi sovellettavien tietosuojalakien ja ‑asetusten mukaisella tavalla. Me säilytämme Henkilötietojasi vain niin kauan kuin on tarpeen tietosuojaan sovellettavien direktiivien, lakien ja asetusten noudattamiseksi tai sitä tarkoitusta varten, jonka vuoksi me Käsittelemme Henkilötietojasi Rekisterinpitäjän roolissa. Opastusta siihen, miten kauan tiettyjä Henkilötietoja todennäköisesti säilytetään ennen kuin ne tuhotaan, saa ottamalla yhteyttä osoitteeseen selvitys(at)digiselvitys.fi.
9. TIETOTURVA
9.1 Me varmistamme ryhtymisen asianmukaisiin teknisiin ja organisatorisiin turvatoimiin Henkilötietojen laitonta tai luvatonta Käsittelyä vastaan sekä Henkilötietojen väärinkäyttöä, paljastamista, vahingossa tapahtuvaa menetystä, vaurioitumista tai tuhoamista vastaan. Henkilötietoja saattaa Käsitellä myös ulkopuolinen pilvipalvelun tarjoaja, jos kyseinen palveluntarjoaja on sitoutunut toimimaan tietosuojaan sovellettavien direktiivien, lakien ja asetusten edellyttämien teknisten ja organisatoristen turvatoimien mukaisesti.
9.2 Tietoturvan ylläpitäminen tarkoittaa Henkilötietojen luottamuksellisuuden, loukkaamattomuuden ja saatavuuden takaamista:
(a) Luottamuksellisuus: me suojelemme Henkilötietojasi niiden paljastamiselta ulkopuolisille ilman lupaasi.
(b) Loukkaamattomuus: me suojelemme Henkilötietojasi luvattomien ulkopuolisten suorittamalta muokkaukselta.
(c) Saatavuus: me varmistamme, että luvan saaneet osapuolet pystyvät tarvittaessa tarkastelemaan Henkilötietojasi.
9.3 Turvallisuusmenettelyjä ovat muiden muassa:
Henkilöstön informointi ja henkilöstökoulutus
Henkilöstön sitoutuminen luottamuksellisuuteen
Vaikutus keskeisten toimintojen ulkoistamiseen
Varmuuskopiot
10. TIETOSUOJA-ASIOISTA VASTAAVA
Digiselvityksen tietosuoja-asioista vastaa Tuomas Koljonen, selvitys(at)digiselvitys.fi. Jos sinulla on kysyttävää tästä Menettelytavasta tai siitä, miten me Käsittelemme Henkilötietojasi, voit ottaa yhteyttä tietosuojavastaavaamme.
11. HENKILÖTIETOJEN KÄYTTÖ SUORAMARKKINOINTITARKOITUKSIIN
Me käytämme Henkilötietojasi lähettääksemme myynninedistämisaineistoa sähköisenä massalähetyksenä (esimerkiksi sähköpostitse tai viesteinä) ainoastaan, jos olemme saaneet siihen erillisen suostumuksesi ennakkoon. Voit perua suostumuksesi milloin tahansa noudattamalla myynninedistämismateriaaliimme sisältyviä tilauksen katkaisuohjeita tai ottamalla yhteyttä osoitteeseen selvitys(at)digiselvitys.fi.
12. EVÄSTEIDEN KÄYTTÖ
Me käytämme nettisivuillamme mahdollisesti evästeitä. Lisätietoa siitä, miten me käytämme evästeitä, on saatavilla nettisivuillamme.
13. HENKILÖTIETOJEN PALJASTAMINEN
Me saatamme paljastaa Henkilötietojasi edellä mainittuja Tarkoituksia varten seuraaville vastaanottajaluokille:
Digiselvityksen henkilöstö ja osakkaat;
Digiselvityksen kumppanit;
Tietoteknisten palveluiden tarjoajat, joilta tietoja pyydetään;
Viranomaiset, joilta tietoja tai päätöksiä pyydetään;
Mainonta-, markkinointi‑ ja myynninedistämistoimistot, jotta ne voisivat auttaa meitä toteuttamaan mainos‑ ja myynninedistämiskampanjoitamme sekä analysoimaan niiden tehokkuutta;
Muut tahot lain vaatiessa tai siten kuin on tarpeen Digiselvityksen suojelemiseksi: Digiselvitys voi jakaa Henkilötietosi muiden ulkopuolisten kanssa:
noudattaakseen lakia, sääntelyyn pohjautuvia pyyntöjä, oikeuden määräyksiä, haasteita tai oikeudenkäyntimenettelyjä;
todentaakseen Digiselvityksen menettelytapojen ja sopimusten noudattamisen tai pannakseen ne täytäntöön ja
suojellakseen Digiselvityksen ja/tai sen sidosryhmien oikeuksia, omaisuutta tai turvallisuutta;
Muut liiketoiminnan järjestelyjen osapuolet: Digiselvitys voi jakaa Henkilötietosi muiden ulkopuolisten kanssa luopuessaan koko liiketoiminnastaan tai osasta sitä tai muulla tavoin liiketoimintaa tai sen osaa koskevan uudelleenjärjestelyn, fuusion, sulautumisen, omistajanvaihdoksen tai likvidoinnin yhteydessä;
Muut osapuolet suostumuksellasi tai ohjeidesi perusteella: Digiselvitys voi jakaa Henkilötietosi ulkopuolisille, kun suostut kyseiseen jakamiseen tai pyydät sitä ja
Mikä tahansa muu ulkopuolinen, josta Digiselvitys on ilmoittanut sinulle ennen kuin se jakaa Henkilötietosi kyseisen ulkopuolisen kanssa.
Digiselvitys pyrkii sopimusjärjestelyin pitämään huolen, että yhteistyössä olevat kolmannet osapuolet noudattavat voimassa olevaa lainsäädäntöä, asianmukaisia menettelytapoja ja muita alaan liittyviä ohjeistuksia.
Edellä kuvatut Henkilötietojen vastaanottajat saattavat erikseen kerätä sinulta tietoja ja ovat niin ollen yksin niistä vastuussa. Kanssakäymisesi tällaisen tahon kanssa tapahtuu kyseisen tahon menettelytapojen ja ehtojen mukaisesti.
14. YHTEYDENPITO KUMPPANIMME KANSSA
Jos hankit Digiselvitykseen liittyvää palvelua joltakin kumppaniltamme tai annat hänelle Henkilötietosi, muodostuu sinulle erillinen suhde tämän kumppanin kanssa. Tässä tilanteessa kyseisestä kumppanistamme tulee omalta osaltaan Henkilötietojesi kannalta Rekisterinpitäjä.
15. TIEDOT ETA:N ULKOPUOLELLA
Digiselvitys ei siirrä Henkilötietojasi ETA:n ulkopuolelle.
16. VALINTASI JA OIKEUTESI
Me haluamme olla kanssasi mahdollisimman läpinäkyviä, jotta voit tehdä mielekkäitä valintoja sen suhteen, miten haluat meidän käyttävän Henkilötietojasi.
Me voimme ottaa sinuun yhteyttä postitse ja puhelimitse, sähköpostitse, tekstiviesteillä tai muilla sähköisillä keinoilla.
Henkilötietosi
Voit ottaa meihin yhteyttä postitse
Suomen digiselvitys Oy
PL 31
02101 Espoo
Finland
tai sähköpostitse osoitteeseen selvitys(at)digiselvitys.fi saadaksesi selville, mitä sinuun liittyviä Henkilötietoja meillä on ja mistä me olemme ne saaneet.
Oikaisusi
Jos löydät Henkilötiedoistasi virheen tai pidät niitä epätäydellisinä tai virheellisinä, voit vaatia meitä oikaisemaan tai täydentämään niitä.
Vastalauseesi
Voit myös vastustaa Henkilötietojesi käyttämistä suoramarkkinointitarkoituksiin tai Henkilötietojesi jakamista ulkopuolisten kanssa samoihin tarkoituksiin. Voit lopuksi vaatia meitä poistamaan mitkä tahansa sinua koskevat tiedot (joitakin tapauksia lukuun ottamatta, esimerkiksi laskutustietojen säilyttämiseksi, liiketoimen todistamiseksi tai lain vaatiessa).
17. YHTEYDENOTOT
Voit ottaa yhteyttä osoitteella selvitys(at)digiselvitys.fi jos sinulla on yksityisyyteen liittyviä tämän Menettelytavan soveltamista koskevia huolenaiheita, kysymyksiä, valituksia, vastalauseita tai jos haluat käyttää pääsy‑ tai oikaisuoikeuksiasi tämän Menettelytavan puitteissa.