Tietosuojaseloste
EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen selvitys henkilötietojen käsittelystä:
Tämä Tietosuojaseloste (”Yleinen Tietosuojaseloste”, ”Tietosuojaseloste” tai ”Seloste”) kertoo,
miten henkilötietojasi kerätään ja käsitellään, kenelle tietoja luovutetaan, kuinka pitkään niitä
säilytetään, ja mitkä ovat sinun oikeutesi henkilötietojesi suhteen. Tämä Seloste koskee
henkilötietojen käsittelyä. Henkilötiedot tarkoittavat tietoja, jotka voidaan yhdistää sinuun suoraan tai
epäsuorasti. Myös yritystä edustavaan tai yrityksen puolesta toimivaan henkilöön, kuten
toimitusjohtajaan, viittaavat tiedot ovat henkilötietoja.
Yritystä koskevat tiedot, jotka eivät mitenkään viittaa luonnolliseen henkilöön, eivät ole
henkilötietoja.
Tämä yleinen tietosuojaseloste soveltuu Aito Partner Oy:n kaikkeen toimintaan.
Rekisterinpitäjä
Aito Partner Oy
Y-tunnus: 3571684-2
osoite: Ratastie 11, 03100 NUMMELA
sähköposti: info@aitopartner.fi
Tietosuoja-asioita koskevat yhteydenotot
Tietosuoja-asioista vastaava yhteyshenkilö:
Nimi: Tessa Tulisalo
Puhelinnumero: 0447300182
Sähköpostiosoite: info@aitopartner.fi
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen
liittyvissä tilanteissa rekisteröityä kehotetaan ottamaan yhteyttä edellä mainittuun henkilöön.
Henkilötietojen käsittelyn peruste ja tarkoitus
Keräämme ja käsittelemme vain sellaisia henkilötietoja, jotka ovat välttämättömiä Aito Partnerin
liiketoiminnan harjoittamiseksi, asiakassuhteiden hoitamiseksi sekä palveluidemme tuottamiseksi ja
kehittämiseksi. Henkilötietoja voidaan käsitellä myös niiden anonymisoimiseksi tilastointi- ja
analysointitarkoituksia varten.
Käsittelemme henkilötietoja ainoastaan ennalta määriteltyihin, oikeutettuihin ja läpinäkyviin
käyttötarkoituksiin emmekä käsittele tietoja näiden tarkoitusten kanssa yhteensopimattomalla tavalla.
Henkilötietojen käsittelyn oikeusperusteena on rekisteröidyn kanssa tehty sopimus, rekisteröidyn
antama suostumus, rekisterinpitäjälle kuuluva lakisääteinen velvoite sekä rekisterinpitäjän oikeutettu
etu, kuten asiakassuhteen ylläpitäminen, palveluiden kehittäminen, liiketoiminnan analysointi ja
markkinointiviestintä.
Säännönmukaiset tietolähteet
Käsiteltävät henkilötiedot saadaan säännönmukaisesti seuraavista lähteistä:
- Rekisteröidyltä itseltään
- Kaupparekisteristä
- Julkisista ja muista luotettavista lähteistä
- Palveluiden ja asiakaspalvelukanavien käytön yhteydessä
- Yhteistyökumppaneilta ja kolmansilta osapuolilta
Käsittelemme henkilötietoja, jotka saadaan ensisijaisesti rekisteröidyltä itseltään, esimerkiksi silloin
kun hän on yhteydessä Aito Partneriin, tilaa palveluita tai käyttää asiakaspalvelukanaviamme. Tietoja
voi kertyä myös palveluidemme käytön yhteydessä.
Lisäksi voimme saada henkilötietoja julkisista lähteistä, kuten kaupparekisteristä, sekä muilta
luotettavilta kolmansilta osapuolilta. Voimme myös yhdistellä ja täydentää hallussamme olevia
henkilötietoja eri lähteistä, esimerkiksi palveluiden tuottamista, asiakassuhteen hoitamista ja
markkinointiviestintää varten.
Rekisteröidyn ei ole pakko luovuttaa henkilötietojaan, mutta tiettyjen tietojen puuttuminen voi estää
palvelun tarjoamisen tai pyynnön toteuttamisen.
Asiakaspalvelu- ja myyntipuhelut voidaan tallentaa palvelun laadun varmistamiseksi,
koulutustarkoituksiin ja asiakasturvallisuuden parantamiseksi.
Käsiteltävät henkilötiedot
- Perustiedot ja yhteystiedot
- Asiakassuhteeseen ja tilauksiin liittyvät tiedot
- Yhteydenpito ja asiakaspalvelutiedot
- Palvelun ja verkkosivujen käyttöön liittyvät tiedot
- Markkinointiin ja suostumuksiin liittyvät tiedot
- Muut palvelun tuottamisen kannalta tarpeelliset tiedot
Tarkempi kuvaus
Käsittelemme henkilötietoja vain siinä laajuudessa kuin se on tarpeellista kulloisenkin
käsittelytarkoituksen kannalta. Käsiteltävät tiedot vaihtelevat sen mukaan, onko kyse esimerkiksi
asiakkuudesta, palvelun käytöstä, yhteydenotosta tai markkinointiviestinnästä.
Aito Partner voi käsitellä muun muassa seuraavia henkilötietoryhmiä:
Perustiedot, kuten nimi, ammattinimike, organisaatio ja asema edustamassasi yrityksessä
Yhteystiedot, kuten sähköpostiosoite, postiosoite, puhelinnumero ja asiointikieli
Asiakassuhdetta koskevat tiedot, kuten tilaukset, palvelut, sopimukset, laskutus- ja maksutiedot
sekä markkinointiluvat ja -kiellot
Yhteydenpito ja asiakaspalvelu, kuten yhteydenotot, sähköpostit, puhelut ja muu kirjeenvaihto
sekä rekisteröityjen oikeuksien käyttämiseen liittyvät kirjaukset
Palvelun ja verkkosivujen käyttöön liittyvät tiedot, kuten tunnistautumistiedot, lokitiedot sekä
evästeiden ja vastaavien teknologioiden avulla kerätyt tiedot (esimerkiksi laitetiedot,
käyttöjärjestelmä ja selain)
Muut tiedot, jotka rekisteröity toimittaa Aito Partnerille palveluiden käyttämisen tai asioinnin
yhteydessä
Henkilötietojen luovuttaminen
Aito Partner voi luovuttaa henkilötietoja kolmansille osapuolille vain silloin, kun se on lain sallimaa
tai velvoittamaa, tai kun se on välttämätöntä palveluidemme tuottamiseksi ja liiketoimintamme
harjoittamiseksi.
Henkilötietoja voidaan luovuttaa esimerkiksi:
Lain vaatimissa tai sallimissa tilanteissa, kuten viranomaisille, tuomioistuimille tai
oikeudenkäyntien yhteydessä.
Palveluntarjoajille ja alihankkijoille, jotka käsittelevät tietoja Aito Partnerin puolesta ja ohjeiden
mukaisesti. Näissä tilanteissa Aito Partner toimii rekisterinpitäjänä ja vastaa aina henkilötietojen
käsittelystä.
Oikeuksien ja turvallisuuden suojaamiseksi, kuten oikeusvaateisiin vastaamiseksi, petosten tai
väärinkäytösten selvittämiseksi sekä rekisteröityjen tai muiden henkilöiden turvallisuuden
turvaamiseksi.
Rekisteröidyn antaman suostumuksen perusteella, jolloin tietoja luovutetaan vain
suostumuksen mukaisessa laajuudessa ja tarkoituksessa.
Henkilötietojen siirrot kolmansiin maihin
Henkilötietoja ei lähtökohtaisesti siirretä EU:n ja Euroopan talousalueen ulkopuolelle. Jos näin
erityisestä syystä kuitenkin tehdään, siirto toteutetaan Euroopan komission antaman tietosuojan
riittävyyttä koskevan päätöksen mukaisesti.
Henkilötietojen suojaus
Aito Partner käsittelee henkilötietoja tavalla, jolla varmistetaan tietojen asianmukainen turvallisuus ja
luottamuksellisuus. Tietoja suojataan luvattomalta tai lainvastaiselta käsittelyltä sekä vahingossa
tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta.
Henkilötietojen suojaamiseksi käytämme asianmukaisia teknisiä ja organisatorisia suojatoimia,
kuten:
- palomuureja ja tietoturvallisia verkkoyhteyksiä
- salaustekniikoita ja suojattuja järjestelmiä
- kulunvalvontaa ja käyttöoikeuksien hallintaa
- tietojärjestelmien käyttäjätunnusten huolellista hallintaa
- henkilöstön ohjeistamista ja kouluttamista tietosuojaan liittyen
Kaikki henkilötietoja käsittelevät Aito Partnerin työntekijät ja yhteistyökumppanit ovat lakisääteisen
ja sopimusperusteisen salassapitovelvollisuuden piirissä. Henkilötietoja käsitellään vain niillä
henkilöillä, joilla on työtehtäviensä perusteella siihen oikeus.
Tietojen säilytysaika
Aito Partner säilyttää henkilötietoja vain niin kauan kuin se on tarpeen käsittelyn tarkoituksen
toteuttamiseksi sekä lakisääteisten velvoitteiden, kuten kirjanpito- ja raportointivaatimusten,
noudattamiseksi.
Henkilötietojen säilytys perustuu käsittelyn oikeusperusteeseen ja käyttötarkoitukseen:
Sopimussuhteeseen perustuvat tiedot säilytetään yleensä niin kauan kuin asiakassuhde on voimassa ja
palvelun tuottaminen sitä edellyttää. Asiakassuhteen päätyttyä tietoja voidaan säilyttää
vanhentumislainsäädännön mukaisesti esimerkiksi mahdollisten vaateiden ja reklamaatioiden
käsittelemiseksi.
Oikeutetun edun perusteella käsitellyt tiedot säilytetään niin kauan kuin käsittelylle on olemassa
hyväksyttävä peruste, kuten asiakassuhteen ylläpito tai liiketoiminnan kehittäminen.
Lakisääteisiin velvoitteisiin liittyvät tiedot säilytetään lain edellyttämän ajan, esimerkiksi kirjanpitoja
rahanpesulainsäädännön mukaisesti.
Suoramarkkinointikieltoihin liittyvät tiedot voidaan säilyttää sen varmistamiseksi, että kieltoa
noudatetaan.
Suostumukseen perustuvat tiedot säilytetään niin kauan kuin suostumus on voimassa tai kunnes se
peruutetaan, ellei lainsäädäntö edellytä pidempää säilytystä.
Kun henkilötietoja ei enää tarvita edellä mainittuihin tarkoituksiin, ne poistetaan tai anonymisoidaan
turvallisesti.
Rekisteröidyn oikeudet
Oikeus saada pääsy henkilötietoihin
Rekisteröidyllä on oikeus saada vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, ja jos
käsitellään, oikeus saada kopio henkilötiedoistaan.
Oikeus tietojen oikaisemiseen
Rekisteröidyllä on oikeus pyytää, että häntä koskevat epätarkat ja virheelliset henkilötiedot korjataan.
Rekisteröidyllä on myös oikeus saada puutteelliset henkilötiedot täydennettyä toimittamalla tarvittavat
lisätiedot.
Oikeus tietojen poistamiseen
Rekisteröidyllä on oikeus pyytää itseään koskevien henkilötietojen poistamista, jos
a. henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne on kerätty; tai
b. henkilötietoja on käsitelty lainvastaisesti.
Oikeus käsittelyn rajoittamiseen
Rekisteröidyllä on oikeus rajoittaa itseään koskevien henkilötietojen käsittelyä, jos
a. rekisteröity kiistää henkilötietojensa paikkansapitävyyden;
b. käsittely on lainvastaista, ja rekisteröity vastustaa henkilötietojensa poistamista ja vaatii sen sijaan
niiden käytön rajoittamista; tai
c. rekisterinpitäjä ei enää tarvitse henkilötietoja käsittelyn alkuperäisiin tarkoituksiin, mutta
rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Oikeus siirtää tiedot järjestelmästä toiseen
Rekisteröidyllä on oikeus saada häntä koskevat ja hänen itse toimittamansa henkilötiedot
jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää kyseiset
tiedot toiselle rekisterinpitäjälle.
Oikeus tehdä valitus valvontaviranomaiselle
Henkilötietoasioiden kansallisena valvontaviranomaisena on oikeusministeriön yhteydessä toimiva
tietosuojavaltuutetun toimisto. Sinulla on oikeus saattaa asiasi valvontaviranomaisen käsiteltäväksi,
jos katsot, että sinua koskevien henkilötietojen käsittelyssä rikotaan sitä koskevaa lainsäädäntöä.
Tietosuojakäytäntöjen muuttaminen
Rekisterinpitäjä kehittää toimintaansa jatkuvasti ja voi sen johdosta joutua tarpeen mukaan
muuttamaan ja päivittämään tietosuojakäytäntöjään. Muutokset voivat perustua myös tietosuojaa
koskevan lainsäädännön muuttumiseen.
Mikäli muutokset pitävät sisällään uusia tarkoituksia henkilötietojen käsittelylle tai muutoin
muuttuvat merkittävästi, rekisterinpitäjä ilmoittaa niistä etukäteen ja pyytää tarvittaessa
suostumuksen.