Tietosuojaseloste

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen selvitys henkilötietojen käsittelystä:

Tämä Tietosuojaseloste (”Yleinen Tietosuojaseloste”, ”Tietosuojaseloste” tai ”Seloste”) kertoo,

miten henkilötietojasi kerätään ja käsitellään, kenelle tietoja luovutetaan, kuinka pitkään niitä

säilytetään, ja mitkä ovat sinun oikeutesi henkilötietojesi suhteen. Tämä Seloste koskee

henkilötietojen käsittelyä. Henkilötiedot tarkoittavat tietoja, jotka voidaan yhdistää sinuun suoraan tai

epäsuorasti. Myös yritystä edustavaan tai yrityksen puolesta toimivaan henkilöön, kuten

toimitusjohtajaan, viittaavat tiedot ovat henkilötietoja.

Yritystä koskevat tiedot, jotka eivät mitenkään viittaa luonnolliseen henkilöön, eivät ole

henkilötietoja.

Tämä yleinen tietosuojaseloste soveltuu Aito Partner Oy:n kaikkeen toimintaan.

Rekisterinpitäjä

Aito Partner Oy

Y-tunnus: 3571684-2

osoite: Ratastie 11, 03100 NUMMELA

sähköposti: info@aitopartner.fi

Tietosuoja-asioita koskevat yhteydenotot

Tietosuoja-asioista vastaava yhteyshenkilö:

Nimi: Tessa Tulisalo

Puhelinnumero: 0447300182

Sähköpostiosoite: info@aitopartner.fi

Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen

liittyvissä tilanteissa rekisteröityä kehotetaan ottamaan yhteyttä edellä mainittuun henkilöön.

Henkilötietojen käsittelyn peruste ja tarkoitus

Keräämme ja käsittelemme vain sellaisia henkilötietoja, jotka ovat välttämättömiä Aito Partnerin

liiketoiminnan harjoittamiseksi, asiakassuhteiden hoitamiseksi sekä palveluidemme tuottamiseksi ja

kehittämiseksi. Henkilötietoja voidaan käsitellä myös niiden anonymisoimiseksi tilastointi- ja

analysointitarkoituksia varten.

Käsittelemme henkilötietoja ainoastaan ennalta määriteltyihin, oikeutettuihin ja läpinäkyviin

käyttötarkoituksiin emmekä käsittele tietoja näiden tarkoitusten kanssa yhteensopimattomalla tavalla.

Henkilötietojen käsittelyn oikeusperusteena on rekisteröidyn kanssa tehty sopimus, rekisteröidyn

antama suostumus, rekisterinpitäjälle kuuluva lakisääteinen velvoite sekä rekisterinpitäjän oikeutettu

etu, kuten asiakassuhteen ylläpitäminen, palveluiden kehittäminen, liiketoiminnan analysointi ja

markkinointiviestintä.

Säännönmukaiset tietolähteet

Käsiteltävät henkilötiedot saadaan säännönmukaisesti seuraavista lähteistä:

- Rekisteröidyltä itseltään

- Kaupparekisteristä

- Julkisista ja muista luotettavista lähteistä

- Palveluiden ja asiakaspalvelukanavien käytön yhteydessä

- Yhteistyökumppaneilta ja kolmansilta osapuolilta

Käsittelemme henkilötietoja, jotka saadaan ensisijaisesti rekisteröidyltä itseltään, esimerkiksi silloin

kun hän on yhteydessä Aito Partneriin, tilaa palveluita tai käyttää asiakaspalvelukanaviamme. Tietoja

voi kertyä myös palveluidemme käytön yhteydessä.

Lisäksi voimme saada henkilötietoja julkisista lähteistä, kuten kaupparekisteristä, sekä muilta

luotettavilta kolmansilta osapuolilta. Voimme myös yhdistellä ja täydentää hallussamme olevia

henkilötietoja eri lähteistä, esimerkiksi palveluiden tuottamista, asiakassuhteen hoitamista ja

markkinointiviestintää varten.

Rekisteröidyn ei ole pakko luovuttaa henkilötietojaan, mutta tiettyjen tietojen puuttuminen voi estää

palvelun tarjoamisen tai pyynnön toteuttamisen.

Asiakaspalvelu- ja myyntipuhelut voidaan tallentaa palvelun laadun varmistamiseksi,

koulutustarkoituksiin ja asiakasturvallisuuden parantamiseksi.

Käsiteltävät henkilötiedot

- Perustiedot ja yhteystiedot

- Asiakassuhteeseen ja tilauksiin liittyvät tiedot

- Yhteydenpito ja asiakaspalvelutiedot

- Palvelun ja verkkosivujen käyttöön liittyvät tiedot

- Markkinointiin ja suostumuksiin liittyvät tiedot

- Muut palvelun tuottamisen kannalta tarpeelliset tiedot

Tarkempi kuvaus

Käsittelemme henkilötietoja vain siinä laajuudessa kuin se on tarpeellista kulloisenkin

käsittelytarkoituksen kannalta. Käsiteltävät tiedot vaihtelevat sen mukaan, onko kyse esimerkiksi

asiakkuudesta, palvelun käytöstä, yhteydenotosta tai markkinointiviestinnästä.

Aito Partner voi käsitellä muun muassa seuraavia henkilötietoryhmiä:

  • Perustiedot, kuten nimi, ammattinimike, organisaatio ja asema edustamassasi yrityksessä

  • Yhteystiedot, kuten sähköpostiosoite, postiosoite, puhelinnumero ja asiointikieli

  • Asiakassuhdetta koskevat tiedot, kuten tilaukset, palvelut, sopimukset, laskutus- ja maksutiedot

sekä markkinointiluvat ja -kiellot

  • Yhteydenpito ja asiakaspalvelu, kuten yhteydenotot, sähköpostit, puhelut ja muu kirjeenvaihto

sekä rekisteröityjen oikeuksien käyttämiseen liittyvät kirjaukset

  • Palvelun ja verkkosivujen käyttöön liittyvät tiedot, kuten tunnistautumistiedot, lokitiedot sekä

evästeiden ja vastaavien teknologioiden avulla kerätyt tiedot (esimerkiksi laitetiedot,

käyttöjärjestelmä ja selain)

  • Muut tiedot, jotka rekisteröity toimittaa Aito Partnerille palveluiden käyttämisen tai asioinnin

yhteydessä

Henkilötietojen luovuttaminen

Aito Partner voi luovuttaa henkilötietoja kolmansille osapuolille vain silloin, kun se on lain sallimaa

tai velvoittamaa, tai kun se on välttämätöntä palveluidemme tuottamiseksi ja liiketoimintamme

harjoittamiseksi.

Henkilötietoja voidaan luovuttaa esimerkiksi:

  • Lain vaatimissa tai sallimissa tilanteissa, kuten viranomaisille, tuomioistuimille tai

oikeudenkäyntien yhteydessä.

  • Palveluntarjoajille ja alihankkijoille, jotka käsittelevät tietoja Aito Partnerin puolesta ja ohjeiden

mukaisesti. Näissä tilanteissa Aito Partner toimii rekisterinpitäjänä ja vastaa aina henkilötietojen

käsittelystä.

  • Oikeuksien ja turvallisuuden suojaamiseksi, kuten oikeusvaateisiin vastaamiseksi, petosten tai

väärinkäytösten selvittämiseksi sekä rekisteröityjen tai muiden henkilöiden turvallisuuden

turvaamiseksi.

  • Rekisteröidyn antaman suostumuksen perusteella, jolloin tietoja luovutetaan vain

suostumuksen mukaisessa laajuudessa ja tarkoituksessa.

Henkilötietojen siirrot kolmansiin maihin

Henkilötietoja ei lähtökohtaisesti siirretä EU:n ja Euroopan talousalueen ulkopuolelle. Jos näin

erityisestä syystä kuitenkin tehdään, siirto toteutetaan Euroopan komission antaman tietosuojan

riittävyyttä koskevan päätöksen mukaisesti.

Henkilötietojen suojaus

Aito Partner käsittelee henkilötietoja tavalla, jolla varmistetaan tietojen asianmukainen turvallisuus ja

luottamuksellisuus. Tietoja suojataan luvattomalta tai lainvastaiselta käsittelyltä sekä vahingossa

tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta.

Henkilötietojen suojaamiseksi käytämme asianmukaisia teknisiä ja organisatorisia suojatoimia,

kuten:

- palomuureja ja tietoturvallisia verkkoyhteyksiä

- salaustekniikoita ja suojattuja järjestelmiä

- kulunvalvontaa ja käyttöoikeuksien hallintaa

- tietojärjestelmien käyttäjätunnusten huolellista hallintaa

- henkilöstön ohjeistamista ja kouluttamista tietosuojaan liittyen

Kaikki henkilötietoja käsittelevät Aito Partnerin työntekijät ja yhteistyökumppanit ovat lakisääteisen

ja sopimusperusteisen salassapitovelvollisuuden piirissä. Henkilötietoja käsitellään vain niillä

henkilöillä, joilla on työtehtäviensä perusteella siihen oikeus.

Tietojen säilytysaika

Aito Partner säilyttää henkilötietoja vain niin kauan kuin se on tarpeen käsittelyn tarkoituksen

toteuttamiseksi sekä lakisääteisten velvoitteiden, kuten kirjanpito- ja raportointivaatimusten,

noudattamiseksi.

Henkilötietojen säilytys perustuu käsittelyn oikeusperusteeseen ja käyttötarkoitukseen:

Sopimussuhteeseen perustuvat tiedot säilytetään yleensä niin kauan kuin asiakassuhde on voimassa ja

palvelun tuottaminen sitä edellyttää. Asiakassuhteen päätyttyä tietoja voidaan säilyttää

vanhentumislainsäädännön mukaisesti esimerkiksi mahdollisten vaateiden ja reklamaatioiden

käsittelemiseksi.

Oikeutetun edun perusteella käsitellyt tiedot säilytetään niin kauan kuin käsittelylle on olemassa

hyväksyttävä peruste, kuten asiakassuhteen ylläpito tai liiketoiminnan kehittäminen.

Lakisääteisiin velvoitteisiin liittyvät tiedot säilytetään lain edellyttämän ajan, esimerkiksi kirjanpitoja

rahanpesulainsäädännön mukaisesti.

Suoramarkkinointikieltoihin liittyvät tiedot voidaan säilyttää sen varmistamiseksi, että kieltoa

noudatetaan.

Suostumukseen perustuvat tiedot säilytetään niin kauan kuin suostumus on voimassa tai kunnes se

peruutetaan, ellei lainsäädäntö edellytä pidempää säilytystä.

Kun henkilötietoja ei enää tarvita edellä mainittuihin tarkoituksiin, ne poistetaan tai anonymisoidaan

turvallisesti.

Rekisteröidyn oikeudet

Oikeus saada pääsy henkilötietoihin

Rekisteröidyllä on oikeus saada vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, ja jos

käsitellään, oikeus saada kopio henkilötiedoistaan.

Oikeus tietojen oikaisemiseen

Rekisteröidyllä on oikeus pyytää, että häntä koskevat epätarkat ja virheelliset henkilötiedot korjataan.

Rekisteröidyllä on myös oikeus saada puutteelliset henkilötiedot täydennettyä toimittamalla tarvittavat

lisätiedot.

Oikeus tietojen poistamiseen

Rekisteröidyllä on oikeus pyytää itseään koskevien henkilötietojen poistamista, jos

a. henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne on kerätty; tai

b. henkilötietoja on käsitelty lainvastaisesti.

Oikeus käsittelyn rajoittamiseen

Rekisteröidyllä on oikeus rajoittaa itseään koskevien henkilötietojen käsittelyä, jos

a. rekisteröity kiistää henkilötietojensa paikkansapitävyyden;

b. käsittely on lainvastaista, ja rekisteröity vastustaa henkilötietojensa poistamista ja vaatii sen sijaan

niiden käytön rajoittamista; tai

c. rekisterinpitäjä ei enää tarvitse henkilötietoja käsittelyn alkuperäisiin tarkoituksiin, mutta

rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

Oikeus siirtää tiedot järjestelmästä toiseen

Rekisteröidyllä on oikeus saada häntä koskevat ja hänen itse toimittamansa henkilötiedot

jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää kyseiset

tiedot toiselle rekisterinpitäjälle.

Oikeus tehdä valitus valvontaviranomaiselle

Henkilötietoasioiden kansallisena valvontaviranomaisena on oikeusministeriön yhteydessä toimiva

tietosuojavaltuutetun toimisto. Sinulla on oikeus saattaa asiasi valvontaviranomaisen käsiteltäväksi,

jos katsot, että sinua koskevien henkilötietojen käsittelyssä rikotaan sitä koskevaa lainsäädäntöä.

Tietosuojakäytäntöjen muuttaminen

Rekisterinpitäjä kehittää toimintaansa jatkuvasti ja voi sen johdosta joutua tarpeen mukaan

muuttamaan ja päivittämään tietosuojakäytäntöjään. Muutokset voivat perustua myös tietosuojaa

koskevan lainsäädännön muuttumiseen.

Mikäli muutokset pitävät sisällään uusia tarkoituksia henkilötietojen käsittelylle tai muutoin

muuttuvat merkittävästi, rekisterinpitäjä ilmoittaa niistä etukäteen ja pyytää tarvittaessa

suostumuksen.