Opsec Oy:n tietosuojaseloste

Opsec Oy:n tietosuojaseloste

Tässä tietosuojaselosteessa kuvataan Opsec Oy:n henkilötietojen käsittelyä kaikkien niiden tietojen osalta, joissa olemme rekisterinpitäjänä.

 

Rekisterinpitäjä

Opsec Oy
Y-tunnus: 2279758-3
Puh. 020 1986 6690
Sähköposti: info@opsec.fi

Käyntiosoite:
Kampusranta 9 C, 60320 Seinäjoki

Postiosoite:
PL 150, 60101 Seinäjoki

Tietosuojavastaava
Jari Ala-Varvi
Puh. 020 1986 6699
Sähköposti: jari.ala-varvi@opsec.fi

 

Tietojen kerääminen

Se, mitä tietoja sinusta käsittelemme, riippuu aina suhteestasi meihin. Yleensä olet työntekijä, työnhakija, asiakas, uutiskirjetilaaja tai kuulut markkinointilistallemme. Voit kuulua näistä yhteen tai useampaan ryhmään samanaikaisesti. Löydät henkilötietojen käsittelyyn liittyvät lisätiedot kyseisen roolin alta:

Työnhakijat ja työntekijät

Työhakemuksiin ja rekrytointiin liittyvät tiedot kuten nimi, osoite, muut yhteystiedot, syntymäaika, ansioluettelon tiedot, palkkatoivomus, haastatteluihin ja testeihin liittyvät tiedot, mahdolliset muut työnhakijan itsensä antamat tiedot sekä hakemuksen käsittelyyn ja tilanteeseen liittyvät tiedot.

Tiedot kerätään sinulta itseltäsi. Hakemuksessa esitettyihin suosittelijoihin, oppilaitoksiin tai aiempiin työnantajiin voimme olla yhteydessä antamiesi tietojen paikkansapitävyyden varmistamiseksi.

Työsopimusten lisäksi toimintaan liittyy lakisääteisiä velvoitteita, joiden perusteella käsittelemme henkilötietoja. Esimerkkejä näistä velvoitteista asettavat mm. työlainsäädäntö, laki työterveyshuollon järjestämisestä, vuosilomalaki ja yksityistä turvallisuusalaa koskeva lainsäädäntö.

Tietojen keruun perusteena on mahdollisen työsuhteen solmiminen. Jos työsopimusta ei tehdä, säilytämme tietoja lähtökohtaisesti puolen vuoden ajan tai mahdollisesti luvallasi suostumuksesi mittaisen ajan tulevien työpaikkojen täyttämistä varten. Tiettyihin valintoihin liittyviä henkilötietoja voidaan säilyttää kaksi vuotta.

Työntekijöidemme henkilötietojen käsittelystä kerromme tarkemmin yrityksen toimintakäsikirjan sivuilla.

Asiakkaat ja asiakkaidemme edustajat ja yhteyshenkilöt

Tunnistamiseen ja yhteydenpitoon liittyvät tiedot ovat vähintään sähköpostisoitteesi ja nimesi. Lisäksi meillä saattaa olla osoite, puhelinnumero, yrityksesi tiedot, toimekuvausi tai tehtäväkuvauksesi sekä muita sinun mahdollisesti meille toimittamia tietoja. Kuluttaja-asiakkailta voimme isompien tilausten yhteydessä pyytää henkilötunnusta, mikäli haluat laskutusasiakkaaksi.

Tämä tieto vaaditaan luottokelpoisuuden varmistamiseksi ja tietojen lähde on pääsääntöisesti Suomen Asiakastieto

Tiedot kerätään pääosin suoraan sinulta itseltäsi asiakaspalvelutilanteessa tai voit luovuttaa ne itse keskustelun, verkkolomakkeen, chatin tai sähköpostin välityksellä.

Tietoja kerätään myös julkisista lähteistä, kuten yritysten www-sivuilta ja yritysrekistereistä. Tietojen keräämiseen käytetään esimerkiksi YTJ:n ja PRH:n rekistereitä sopimuksen allekirjoittajan nimenkirjoitusoikeuden varmentamiseksi.

Näitä tietoja käytetään yhteydenpitoon joko palveluiden tarjoamiseksi tai tuottamiseksi asiakkaillemme. Tietojen käsitelyn perusteena on siis aina joko sopimus tai välittömästi sopimuksen valmisteluun liittyvät toimet.

Sopimusten lisäksi toimintaan liittyy lakisääteisiä velvoitteita, joiden perusteella käsittellään henkilötietoja. Esimerkkejä näistä velvoitteista on mm. kirjanpitolainsäädäntö ja yksityistä turvallisuusalaa koskeva lainsäädäntö.

Henkilötietoja säilytetään sopimussuhteen ajan ja kahden vuoden ajan sopimuksen päättymisestä mahdollisten valitusten tai korjauspyyntöjen käsittelemiseksi, ellei lainsäädännössä, kuten kirjanpitolaki, toisin vaadita.

Uutiskirjeen tilaajat ja markkinointiviestinnän vastaanottajat

Tunnistamiseen ja yhteydenpitoon liittyvät tiedot ovat vähintään sähköpostisoitteesi ja nimesi. Lisäksi meillä saattaa olla osoite, puhelinnumero, yrityksesi tiedot, toimekuvausi tai tehtäväkuvauksesi sekä muita sinun mahdollisesti meille toimittamia tietoja.

Tiedot kerätään joko sinulta itseltäsi itseltäsi tai julkisista lähteistä. Sinulta keräämme tietoja esimerkiksi keskustelun, verkkolomakkeen, chatin tai sähköpostin välityksellä.

Julkisia lähteitä ovat esimerkiksi yritysten www-sivut ja yritysrekistereistä tai mediassa julkaistut tiedot (lehdistö, verkkojulkaisut). Saatamme myös ostaa tietoja markkinatutkimuksia tekeviltä organisaatioilta, joille olet luovuttanut tietosi tätä tarkoitusta varten.

Tietoja käsitellään oikeutetun etumme perusteella. Oikeutettu etumme on elinkeinon harjoittaminen ja suoramarkkinoinnin toteuttaminen sen mahdollistamiseksi. Olemme tehneet tasapainotestin oikeutetun edun käyttämisestä henkilötietojen käsittelyn perusteena, minkä tuloksena todettiin, ettei se aiheuta kohtuuttomia seurauksia rekisteröidylle. Voit vastustaa tietojesi käsittelyä koska tahansa. Lisätietoja tasapainotestistä saat täältä.

Tietojasi käsitellään myös suotumuksesi perusteella esimerkiksi tilatessasi uutiskirjeen. Tietoja käsitellään suostumuksesi mittaisen ajan. Voit peruuttaa suostumuksen milloin tahansa joko suoraan markkinointiviesteissä mukana toimitettavan linkin kautta tai olemalla yhteydessä meihin millä tahansa muulla tavalla.

Verkkosivuilla vierailijat

Verkkosivujen käyttöön liittyvät tiedot: eväste eli cookie, ip-osoite, laitetunniste ja asiakastunniste.

Verkkosivujen kävijäanalytiikan tiedot muodostuvat rekisteröidyn toimista verkkosivuilla vierailun aikana. Voit estää evästeiden käytön ja silti löydät sivuiltamme kaiken tiedon, joka käytössä olisi evästedenkin kanssa. Kaikki sivustomme toiminnot eivät kuitenkaan välttämättä toimi suunnitellusti.

Sivustollamme käytetään evästeitä seuraaviin tarkoituksiin:

  • Kävijätilastointia varten (Google Analytics, jne.)
  • Käyttäjien valitsemien asetusten tallentamiseksi (kuten kielivalinnat)
  • Chat -palvelun toiminnan vuoksi

Verkkopalveluissamme on käytössä ns. yhteisöliitännäisiä toimintoja, kuten Facebookin inforuutuja, joiden sisältö tulee suoraan Facebookista. Osaa verkkosivuillamme kerättäviä tietoja hyödyntää myös Google esimerkiksi markkinoinnin kohdentamiseksi omien palveluidensa käytön yhteydessä. Näiden tietojen osalta he ovat rekisterinpitäjän asemassa. Googlen tietosuojakäytännöistä voit lukea lisää täältä.

Emme luovuta mitään muita sivuston kautta meille lähettämiäsi tietoja kenellekään kolmannelle osapuolelle.

Kävijätilastoinnin osalta kerätään tietoja käyttäjän päätelaitteesta, verkko-osoitteesta (IP-osoite) ja käytetyistä ohjelmistoista sekä niiden versioista. Näiden tietojen avulla voimme yksilöidä ja laskea sivustollamme vierailevat eri käyttäjät ja millaista tietoa sivuilta haetaan sekä miten sivuston palveluita käytetään. Tarkoituksena on tilastoida anonyymisti sivun kävijämääriä esimerkiksi markkinointikampanjoiden vaikuttavuustutkimuksissa. Samalla opimme, mitä tietoa sivustoltamme useimmiten haetaan, ja voimme sen tiedon avulla kehittää sivuston rakennetta sellaiseksi, että käyttäjät löytävät helposti etsimänsä.

Chat -keskusteluista tallennetaan keskustelun sisältö ja siihen liittyvät tunnistetiedot, kuten aikatiedot ja IP-osoitteet. Tietoja säilytetään vuoden ajan tai jos niiden perusteella syntyy esimerkiksi toimeksianto, voidaan kyseinen tieto viedä asiakasrekisteriin toimeksiannon varmentamiseksi.

Käyttäjän valitsemien asetusten osalta evästeisiin tallennetaan tieto esimerkiksi siitä, millä kielellä käyttäjä haluaa sivustoa käyttää. Samaan evästeeseen voi käyttäjä halutessaan tallentaa sivustolla käytettäviä muitakin valintoja. Näin käyttäjän tullessa seuraavan kerran sivustolle, on esimerkiksi sivuston kieli heti oikea.

Säilytämme tietoja 26 kuukautta.

Lisätietoja verkkosivustomainonnasta saat esimerkiksi Your Online Choices -sivuston kautta.

Voit poistaa selaimesi tallentamat evästeet selaimen asetuksista. Mikäli et halua käyttää evästeitä, et välttämättä voi täysin hyödyntää verkkosivujen ominaisuuksia, mutta se ei kuitenkaan estä mitään palveluidemme käyttöä kokonaan.

Alla linkkejä evästeiden poistoon eri selaimista: Internet ExplorerFirefoxGoogle Chrome ja Safari

Takaisin sivun alkuun

 

Oikeudet

Tavanomaisissa asiakaspalvelutilanteissa, kuten esimerkiksi yhteys- ja laskutustietojen muutoksissa sekä laskutustiedusteluissa, voit ottaa yhteyttä Opsec Oy:n myynti- tai tukipalveluun. Laajemmissa tietopyynnöissä voit olla yhteydessä tietosuojavastaavaamme. Oikeuksia on pääsääntöisesti mahdollista käyttää kerran kalenterivuodessa maksuttomasti. Jos pyyntöjä tulee yhdeltä henkilöltä enemmän kuin kerran kalenterivuodessa, pyyntöihin lisätään pyynnön laajuudesta riippuva hallinnollinen kustannus, josta saa arvion etukäteen.

Oikeus saada pääsy henkilötietoihin

Sinulla on oikeus tutustua sinusta tallennettuihin Opsec Oy:n hallussa oleviin henkilötietoihin. Saat niistä halutessasi myös kopion itsellesi. Oikeutta tutustua tietoihin voidaan kuitenkin joutua rajoittamaan lainsäädännön ja muiden henkilöiden yksityisyyden suojan vuoksi. Esimerkiksi sähköpostiviestien luovuttaminen edellyttää aina molempien viestinnän osapuolten suostumusta.

Oikeus tietojen oikaisemiseen

Sinulla on oikeus pyytää korjausta virheellisiin tai puutteellisiin tietoihin. Poikkeus tähän voi olla tilanne, jossa aiemmin toimitettu tieto on jollain tavalla olennainen esimerkiksi sopimukseen tai toimitukseen liittyen. Tällöin emme välttämättä korvaa vanhaa tietoa, vaan lisäämme uuden tiedon tiedoksi muuttuneeseen tietoon.

Oikeus tietojen poistamiseen

Sinulla on oikeus pyytää tietojesi poistamista. Tietojen poistaminen voidaan tehdä esimerkiksi seuraavissa tapauksissa:

      • Peruutat henkilötietojen käsittelyn suostumuksen (esimerkiksi uutiskirjetilauksen), eikä käsittelyyn ole muuta perustetta
      • Vastustat tietojesi käsittelyä eikä käsittelyn jatkamiselle ole muuta perustetta, esimerkiksi markkinointiviestinnän osalta

Henkilötieto, jonka käsittelylle meillä ei ole lain mukaan käsittelyoikeutta ja käsittelyn tarve lakkaa, poistamme itse ilman pyyntöäsikin.  

Oikeus käsittelyn rajoittamiseen

Sinulla on oikeus rajoittaa henkilötietojesi käsittelyä esimerkiksi tilanteissa, joissa epäilet henkilötietojen käsittelyn lainmukaisuutta tai olet vastustanut henkilötietojesi käsittelyä, mutta asioiden selvittäminen on vielä kesken.

Vastustamisoikeus

Sinulla on oikeus vastustaa tietojensa käsittelyä tilanteessa, jolloin tietoja käsitellään suostumukseen (esimerkiksi uutiskirje tai työhakemus) tai oikeutettuun etuun perustuen (esimerkiksi suoramarkkinointi).

Oikeus tietojen siirrettävyyteen

Oikeus tietojen siirtämiseen järjestelmästä toiseen ei koske yritysten välisissä liikesuhteissa käsiteltyjä ammattilaisten yhteystietoja tapauksissa, joissa käsittely ei perustu rekisteröidyn suostumukseen tai sopimukseen, jonka osapuoli henkilö on. Emme muutenkaan siirrä henkilötietojasi automaattisesti minnekään – emme edes pyynnöstä. Tapaukset ovat aina yksilöllisiä ja siirrossa joudutaan aina käyttämään manuaalista siirtotapaa kaikkien osapuolten turvallisuuden varmistamiseksi.

Sinulla on kuitenkin oikeus saada antamasi henkilötiedot koneellisesti luettavassa muodossa. Oikeus koskee henkilötietoja, joita on käsitelty automaattisesti sopimukseen tai suostumukseen perustuen.

Oikeus peruuttaa suostumus

Sinulla on oikeus peruuttaa suostumus milloin tahansa, tämän vaikuttamatta ennen sen peruuttamista tehdyn käsittelyn lainmukaisuuteen. Suostumuksen peruuttaminen ei aseta sinua mitenkään eriarvoiseen asemaan muiden kanssa palveluidemme käytön osalta, etkä menetä mitään oikeuksiasi muihin verrattuna.

Oikeus tehdä valitus valvontaviranomaiselle

Sinulla on myös oikeus tehdä valitus valvontaviranomaiselle, mikäli epäilet henkilötietojaan käytettävän epäasianmukaisesti tai lainvastaisesti. Toivomme, että olet kuitenkin aina ensin yhteydessä meihin ja pyrimme selvittämään asiat jo ennen kuin niistä tulee ongelmia. Yhteystiedot ovat tämän selosteen alussa.

Tietosuojavaltuutetun toimisto

Käyntiosoite:
Ratapihantie 9, 6. krs, 00520 Helsinki

Postiosoite:
PL 800, 00521 Helsinki

Vaihde: 029 56 66700
Faksi: 029 56 66735
Sähköposti: tietosuoja@om.fi

Takaisin sivun alkuun

 

Henkilötietojen siirrot ja siirrot kolmansiin maihin

Tietojamme ei yhdistetä muihin rekistereihin, eikä niitä luovuteta kolmansille osapuolille, ellei lainsäädännössä sitä vaadita.

Sopimusasiakkaiden palveluiden tuottamiseksi nimi ja yhteystietoja siirretään EU:n ulkopuolelle Yhdysvalloissa sijaitsevaan palveluun. Samoin uutiskirjeen ja markkinointikirjeiden nimi ja yhteystiedot siirtyvät Yhdysvaltalaiseen palveluun.

Siirron perusteena on Privacy Shield -järjestelmää, johon siirronsaajana toimivat Microsoft, Mailchimp ja SherpaDesk ovat sitoutuneet. Auditointien voimassaolon voit tarkistaa näistä linkeistä: MicrosoftMailchimp ja SherpaDesk.

Takaisin sivun alkuun

 

Tietojen käsittelyn riskit ja tietojen suojaaminen

Olennaisin riski järjestelmään liittyen on sinun itsesi meille toimittama tieto. Opsec Oy ei kerää esimerkiksi henkilökohtaiseen yksityiselämään kuuluvia tietoja, mutta aiempien riskikartoitusten perusteella rekisteröidyt voivat itse tallentaa henkilökohtaisiakin tietoja lisätiedoiksi esimerkiksi henkilökohtaiset puhelinnumerot, kotiosoitteet, matkasuunnitelmat, lomatiedot.

Kaikissa tilanteissa on syytä huomioida, ettemme pysty ennakolta arvioimaan tai kontrolloimaan meille toimitettujen tietojen sisältöä ja siten suorittaa erityisiä suojaustoimia. Tämä ei nykyisellä suojaustasolla aiheuta riskejä rekisteröidyn oikeuksille tai vapauksille, johtuen järjestelmien varsin hyvästä suojaustasosta. Oman arviomme mukaan sinun on kuitenkin hyvä olla tietoinen tästä riskistä.

Laajamittaisista tietovuodoista toimitetaan sopimusosapuolelle (yhteyshenkilö) aina ilmoitus riippumatta siitä, onko asia ilmoitusvelvollisuuden piiriin kuuluva vai ei.

Opsec Oy:n turvallisuustoimien päämääränä on turvata tietojen ja tietojärjestelmien saatavuus, varmistaa niiden luottamuksellisuus, varmistaa tietojen eheys sekä minimoida mahdollisista poikkeamista aiheutuvat vahingot. Suojaustoimet perustuvat toiminnasta tehtyyn riskiarvioon ja ne suhteutetaan suojeltavan kohteen ja siihen kohdistuvien riskien hallitsemiseksi. Henkilötietojen käsittelyssä ja suojaustoimissa huomioidaan voimassa olevan tietosuojaa koskevan lainsäädännön vaatimukset.

Takaisin sivun alkuun

 

Tietosuojaselosteen muutokset

Tietosuojaan liittyviä käytäntöjä saatetaan päivittää. Muutokset julkaistaan tällä sivulla. Asetuksen vaatimista muutoksista ja muista merkittävistä muutoksista tiedotetaan myös muita kanavia pitkin, kuten sähköpostilla.

Takaisin sivun alkuun

 

Lisätietoja

Jos kaipaat lisätietoja, ota meihin yhteyttä.

Takaisin sivun alkuun