Tässä asiakirjassa kerrotaan Granlund Oy:n (myöhemmin “Granlund”) suorittamasta henkilötietojen käsittelystä.
Tietosuojaseloste koskee www.granlund.fi -sivuston tai Granlund-konsernin palveluiden ja sovellusten käytön yhteydessä annettuja henkilötietoja sekä henkilötietoja, jotka rekisteröity on muussa yhteydessä luovuttanut Granlundille tai Granlund on hankkinut yleisesti saatavilla olevista lähteistä. Tietosuojaseloste koskee soveltuvin osin myös niitä henkilötietoja, joiden osalta Granlund on käsittelijä rekisterinpitäjän ollessa Granlundin asiakas tai muu yhteistyökumppani.
Tällä sivustolla olevien linkkien kautta mahdollisesti saavutettavien muiden kolmansien osapuolten sivustot toimivat kyseisen sivun ylläpitäjän antamien tietosuoja- ja evästeselosteiden mukaisesti. Käyttäjiä kehotetaan lukemaan nämä selosteet ennen kolmansien osapuolten sivustojen käyttämistä.
1. Rekisterinpitäjä ja yhteyshenkilö
Granlund Oy (1704694-5), jonka toimipaikka on osoitteessa Malminkaari 21, 00700 Helsinki.
Yhteyshenkilönä tietosuojaan liittyvissä asioissa toimii edellä mainittujen rekisterinpitäjien toiminnassa Jani Honkanen. Sähköpostiosoite tietosuojaan liittyviä yhteydenottoja varten on dataprotection@granlund.fi. Mikäli Granlund toimii henkilötietojen käsittelijänä, voi rekisteröity olla yhteydessä myös rekisterinpitäjään sen omassa tietosuojaselosteessa tai muutoin antamien ohjeiden ja yhteystietojen perusteella.
2. Henkilötietojen käsittelyn tarkoitukset
Henkilötietoja kerätään ja käsitellään seuraaviin tarkoituksiin:
(1) Granlundin tuotteiden ja palveluiden tarjoamista, käyttämistä ja toteuttamista sekä esitettyihin pyyntöihin vastaamista varten. Lisäksi käytämme henkilötietoja muuhun yhteydenpitoon asiakkaidemme ja yhteistyökumppaneidemme kanssa.
(2) markkinointitarkoituksia varten lähettämällä sähköpostitse, viestinä puhelimeen tai tavallisella postilla (jos käyttäjä ilmoittaa osoitteensa) uutiskirjeitä ja/tai kaupallisia tarjouksia tai tietoja Granlundin tuotteista ja palveluista.
Käsittelyllä saatetaan tarkoittaa yhtä tai useampaa seuraavista toimenpiteistä: tietojen keräys, tallentaminen, järjestäminen, rekisteröinti, tutkiminen, säilyttäminen, käsittely, muokkaaminen, valinta, käyttö tai poistaminen.
3. Henkilötietojen käsittelyn oikeusperuste
Henkilötietojen käsittely perustuu siihen, että rekisteröity on Granlundin palveluun rekisteröityessään, yhteydenottolomakkeen täyttäessään, sopimuksen tehdessään tai muussa yhteydessä antanut suostumuksensa henkilötietojen käsittelyyn. Tietojen luovuttaminen on vapaaehtoista, mutta saattaa olla edellytys Granlundin palveluiden käyttämiselle.
Lisäksi välttämättömiksi merkittyjen tietojen antaminen yhteydenottopyynnön vaiheessa (esim. yhteydenottotiedot, nimi ja sähköpostiosoite) on tarpeen, jos käyttäjä edellyttää, että hänen viestiinsä vastataan. Käyttäjän esittämien pyyntöjen mukaan Granlund saattaa tarvita myös lisätietoja. Näiden lisätietojen antaminen on vapaaehtoista, mutta jos lisätietoja ei anneta, Granlundin on ehkä vaikeaa tai mahdotonta vastata käyttäjän pyyntöihin.
Jos käyttäjä haluaa tilata uutiskirjeen ja/tai vastaanottaa kaupallisia yhteydenottoja, on sähköpostiosoitteen antaminen välttämätöntä.
Käyttäjän tietojen antaminen verkkosivujen kautta tapahtuu täyttämällä yhteydenottolomakkeeseen siellä kysytyt käyttäjän tiedot. Tietoja voidaan tuotteiden ostamista, palveluiden käyttämistä ja sopimusten tekemistä varten luovuttaa myös puhelinkeskustelun aikana tai sähköpostitse.
Jos käyttäjä on antanut suostumuksensa tietojensa käsittelyyn myös markkinointitarkoituksia varten, kyseisiä tietoja voidaan käsitellä myös Granlundin palveluja koskevien tilasto-, mielipide- sekä markkinatutkimusten tekemistä varten.
Edellä esitetyn lisäksi Granlund voi käyttää uusien asiakkaiden hankinnassa yleisesti saatavilla olevia lähteitä henkilötietojen hankkimiseksi. Tällöin henkilötietojen ryhminä ovat nimi, puhelinnumero ja sähköpostiosoite ja oikeusperusteena rekisterinpitäjän oikeutettu etu (artikla 6 kohta f). Granlund katsoo, että sillä on oikeutettu etu käyttää yleisistä tietolähteistä saatavilla olevia henkilötietoja omassa liiketoiminnassaan ja tuotteiden markkinoinnissa voidakseen turvata kilpailukykynsä toimialallaan.
4. Henkilötietojen vastaanottajat
Edellä mainitun sivuston palveluihin liittyvät käyttäjän antamat henkilötiedot tallentuvat Granlundin ylläpitämään järjestelmään automaattisesti. Puhelimitse, suullisesti tai sähköpostilla annetut tiedot tallennetaan Granlundin järjestelmään kyseistä tehtävää hoitavan työntekijän toimesta.
Edellä ilmoitettujen tarkoitusten toteuttamiseksi tietoja käsittelevät Granlundin hallinnollinen ja kaupallinen henkilöstö sekä tietojenkäsittely- ja muita palveluita Granlundille toimittavat yritykset ja niiden henkilökunta (esim. sähköistä markkinointia, sivustojen ylläpito- ja hallintapalveluja toimittavat tahot). Granlund on tehnyt ulkopuolisten käsittelijöiden kanssa EU:n tietosuoja-asetuksen edellyttämän henkilötietojen käsittelyä koskevan sopimuksen. Lisäksi Granlund voi luovuttaa tietoja yhteistyökumppanilleen, mikäli asiakkaan käyttämän palvelun tai tekemän sopimuksen täytäntöönpano sitä edellyttää. Lisäksi Granlund voi luovuttaa henkilötietoja mm. viranomaisille, rahalaitoksille ja vakuutusyhtiöille, joita kaikkia sitoo lakiin perustuva salassapitovelvollisuus.
Vastaanotettuja ja käsiteltäviä tietoja ei edellä mainitun lisäksi luovuteta kolmansille osapuolille, ellei kyse ole tiedoista, joita ei voi yhdistää yksittäiseen henkilöön tai jos luovuttaminen perustuu lakiin tai viranomaisen määräykseen. Tämän lisäksi tietoja voidaan käsitellä ja ne voivat siirtyä yritysjärjestelyiden (kuten liiketoiminnan siirtyminen, fuusio tai jakautuminen) yhteydessä.
Henkilötiedot säilytetään luottamuksellisina, salasanoin ja tarvittavin teknisin toimenpitein suojatuilla Granlundin tai sen palveluntuottajan palvelimella. Henkilötietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu ja jotka ovat sitoutuneet noudattamaan salassapitomääräyksiä ja Granlundin edellyttämiä tietosuojaan liittyviä menettelytapoja.
5. Tietojen siirto kolmansiin maihin
Henkilötietoja ei siirretä eikä käsitellä ETA – alueen ulkopuolella.
6. Tietojen säilytysaika
Granlund säilyttää rekisteröidyn henkilötietoa vain tarpeellisen ajan. Granlundin palveluihin rekisteröityneiden henkilöiden tietojen säilytysaika määritellään niiden käyttötarkoituksen mukaan. Granlund Manager palvelussa passiiviseksi muuttuneet käyttäjätunnukset poistetaan neljän (4) vuoden kuluttua niiden viimeisestä käyttökerrasta ja palvelupyynnön jättäneen henkilön tietoja säilytetään viisi (5) vuotta, minkä jälkeen ne poistetaan. Mikäli tietojen luovuttaminen sivuston kautta johtaa sopimussuhteeseen Granlundin kanssa ja sen palveluiden käyttämiseen, sovelletaan henkilötietojen säilyttämiseen voimassa olevaa lainsäädäntöä (kuten esimerkiksi kirjanpitolakia).
7. Lisätietoja/rekisteröidyn oikeuksista
Rekisteröidyllä on oikeus pyytää pääsy häntä itseään koskeviin henkilötietoihin sekä oikeus pyytää tietojen oikaisemista, poistamista, käsittelyn rajoittamista ja vastustaa käsittelyä. Rekisteröidyllä on lisäksi oikeus siirtää tiedot toiseen järjestelmään lähettämällä tällaista pyyntöä koskeva sähköpostiviesti jäljempänä yksilöityyn sähköpostiosoitteeseen.
Rekisteröidyllä on oikeus peruuttaa antamansa suostumus henkilötietojen käsittelyyn, mutta se ei vaikuta ennen suostumuksen peruuttamista suoritetun käsittelyn lainmukaisuuteen tai henkilötietojen lainmukaiseen säilytysaikaan. Rekisteröity voi myös erikseen vastustaa tietojensa käyttöä suoramarkkinointiin, mikä ei vaikuta Granlundin palveluiden käyttöön muutoin.
Rekisteröidyllä on myös oikeus tehdä käsittelyä koskeva valitus valvontaviranomaiselle, joka Suomessa on tietosuojavaltuutettu (Tietosuojavaltuutetun toimisto, Ratapihantie 9, 00520 Helsinki tai tietosuoja@om.fi).
Henkilötietojen antaminen ei perustu lakisääteiseen vaatimukseen. Granlundin järjestelmässä/palvelussa kysyttyjen tietojen luovuttaminen on kuitenkin edellytys sille, että voit tehdä sopimuksen Granlundin kanssa ja/tai käyttää Granlundin palvelua. Luovutettuja tietoja voidaan käyttää myös automaattiseen käsittelyyn ja päätöksentekoon, kuten profilointiin. Rekisteröidyllä on milloin vain mahdollisuus vastustaa henkilötietojen käyttämistä automaattiseen päätöksentekoon.
Edellä mainittuja oikeuksia käyttääksesi voit ottaa yhteyttä kirjoittamalla osoitteeseen dataprotection@granlund.fi.
8. Tietoturvasta
Granlund käsittelee antamiasi henkilötietoja riittävin ja ajan tasalla olevin teknisin ja organisatorisin suojaustoimin. Granlundin tarkoituksena on minimoida tietojen tuhoutumisen, katoamisen, luvattoman käsittelyn, niihin pääsyn tai ilmoitetuista tarkoituksista poikkeavan käsittelyn vaarat. Käyttäjien tulee kuitenkin olla tietoisia siitä, että esimerkiksi internetin ja sähköpostin käytössä on aina olemassa tietosuojariskejä, eikä täydellistä tietoturvaa voida taata.
9. Internetin käyttöä koskevat tiedot ja evästeet
Internetin käyttöä koskevat tiedot
Sivuston toimintaa varten käytetyt tietojärjestelmät ja ohjelmat keräävät jonkin verran tiettyjä henkilötietoja, joiden lähettäminen kuuluu internetin tiedonsiirtoprotokolliin. Tällaisia ovat esimerkiksi sivustolla vierailevien käyttäjien tietokoneiden IP- tai toimialueosoitteet, pyydettyjen resurssien URI-osoitteet (Uniform Resource Identifier). Lisäksi tietojärjestelmät ja ohjelmat voivat kerätä palvelimelle tietoja pyyntöjen ajoista, pyynnön menetelmistä, vastaukseksi saatujen tiedostojen koosta, palvelimen vastauksen tilan selvittävistä numerokoodeista (valmis, virhe, jne.), ja muista parametreistä, jotka liittyvät käyttäjän käyttöjärjestelmään ja verkkoon.
Näitä tietoja ei kerätä tai käytetä käyttäjän tunnistamiseen, mutta luonteensa vuoksi käyttäjän tunnistaminen voi olla mahdollista käsittelemällä ja yhdistämällä näitä tietoja kolmansien osapuolten hallinnoimien tietojen kanssa.
Granlund käyttää näitä tietoja ainoastaan sivuston käytön anonyymiä tilastointia varten ja jotta voitaisiin varmistaa sivuston oikeanlainen toimivuus.
Kyseisiä tietoja voidaan lisäksi käyttää sivustoa koskevien tietoturva- tai muiden rikosten selvittämiseen. Muissa kuin rikoksen selvittämistä koskevissa tapauksissa sivuston kontakteja koskevat tiedot poistetaan heti käsittelyn jälkeen tai viimeistään seitsemän päivän kuluessa.
Evästeet
Joissakin tapauksissa Granlund kerää henkilötietoja eri tekniikoita käyttäen, mukaan lukien evästeet. Evästeet koostuvat sivuston selaimelle (joka saattaa olla oma selaimesi) lähettämistä tiedoista. Tämä tieto voidaan tallentaa tietokoneelle (joka voi olla oma tietokoneesi) tunnisteilla, joista voidaan tunnistaa tietokone, mutta ei käyttäjää.
Saatamme hyödyntää evästeitä palveluidemme ja verkkosivustomme kehittämiseksi, verkkosivuston käytön analysoimiseksi, sekä markkinoinnin kohdentamiseksi ja optimoimiseksi. Tarkoituksena on mahdollistaa sivuston toiminta ja parantaa sen käytettävyyttä sekä tutkia sivuston käyttöä tilastollisesti.
Voit antaa suostumuksesi tai kieltää evästeiden käytön ryhtyessäsi käyttämään verkkosivustoamme tai verkkoselaimesi asetuksista. Useimmat verkkoselaimet sallivat evästeet automaattisesti. Huomaathan, että evästeiden estäminen saattaa rajoittaa verkkosivustomme toimivuutta.