Reila Turvallisuuspalvelut

Asiakas- ja markkinointirekisterin tietosuojaseloste

  1. Kuka on rekisterinpitäjä ja mitkä ovat sen yhteystiedot?

Rekisterinpitäjänä toimii Reila Palvelut Oy (jäljempänä Reila tai rekisterinpitäjä) tämän tietosuojaselosteen mukaisesti.

Reila Palvelut Oy
PL 75, 00088 S-ryhmä
p. 010 768 1005
reila.tietosuoja@reila.fi

  1. Millaisia tietoja keräämme ja miten?

Keräämme asiakkaidemme ja yhteistyökumppaniemme yhteyshenkilön tietoja, joita tarvitsemme asiakas- ja mahdollisen sopimussuhteen täyttämiseen ja ylläpitämiseen, kuten mm. nimi, asema, yhteystiedot (osoite, puhelinnumero, sähköpostiosoite), laskutus- ja maksutiedot ja tilaustiedot. Lisäksi käsittelemme tietoja, jotka ovat välttämättömiä pakotetarkistusten suorittamiseksi.

Voit antaa meille tietoja olemalla meihin yhteydessä puhelimitse, sähköpostitse tai muulla tavoin. Voit antaa tietoja meille myös täyttämällä verkkosivuillamme osoitteessa www.reila.fi olevia lomakkeita. Pyydämme sinua antamaan vain tietoja, jotka ovat tarpeen palvelujemme käyttämiseksi.

Potentiaalisten asiakkaiden tiedot keräämme julkisista lähteistä, kuten kaupparekisteristä tai yritystietokannoista. Pakotetarkistuksia varten hyödymme kolmansien osapuolien tietoja, esimerkiksi kansainvälisten järjestöjen, kuten EU:n ja YK:n, sekä kansallisten järjestöjen, kuten Office of Foreign Assets Control -yksikön (OFAC) ylläpitämät listat.

Lisäksi keräämme tietoja evästeiden avulla S-ryhmän evästeinformaatiossa kuvatuin tavoin.

  1. Miksi käsittelemme näitä tietoja?

Keräämme näitä tietoja voidaksemme tarjota edustamallesi yritykselle palvelujamme, kehittää toimintaamme, markkinoida palveluitamme sekä sopimuksen täytäntöön panemiseksi ja lakisääteisten velvoitteidemme noudattamiseksi.

Emme tee automatisoituja päätöksiä, joilla olisi oikeudellisia vaikutuksia tai jotka muuten merkittävästi vaikuttaisivat sinuun.

  1. Millä perusteella käsittelemme tietoja?

Käsittelemme henkilötietoja täyttääksemme sopimuksen, jonka olemme tehneet edustamasi organisaation kanssa. Emme voi pitää yhteyttä sinuun sopimukseen liittyvissä asioissa taikka laskuttaa palveluitamme ilman henkilötietojen käsittelyä. Tämä käsittely perustuu edustamasi organisaation kanssa tehtyyn sopimukseen perustuvaan asialliseen yhteyteen ja oikeutettuun etuumme.

Käsittelemme tietojasi oikeutetun edun perusteella myös markkinointiin, liiketoiminnan kehittämiseen ja oikeuksiemme turvaamiseen.

Kirjanpitotositteisiin ja pakotetarkistuksiin liittyvien henkilötietojen käsittely on tarpeen lakisääteisten velvoitteidemme noudattamiseksi.

Siltä osin kuin käsittely perustuu oikeutettuun etuun, katsomme, että käsittelystä on hyötyä niin sinulle kuin meille. Henkilötietojen käsittely mahdollistaa sen, että saat sinulle relevanttia tietoa sopimuksestamme tai palveluistamme. Ottaen huomioon tietojen luonteen ja käyttötarkoituksen, katsomme, että käsittely ei ole ristiriidassa perusoikeuksiesi tai -vapauksiesi kanssa. Voit vastustaa markkinointia milloin tahansa. Muuta oikeutettuun etuun perustuvaa käsittelyä voit vastustaa henkilökohtaiseen tilanteeseen liittyvällä perusteella kohdassa 8 kuvatuin tavoin.

  1. Miten pitkään säilytämme tietoja?

Säilytämme henkilötietojasi niin kauan kuin on tarpeen yllä kuvattujen käyttötarkoitusten toteuttamiseksi. Pääasiallisesti säilytysajat ovat seuraavat:
• asiakkaidemme ja yhteistyökumppanien yhteyshenkilöiden henkilötietoja asiakassuhteen ajan ja kohtuullisen ajan sen päättymisestä asiakassuhteen hallintaan ja liiketoiminnan kehittämiseen, jonka jälkeen käytämme tietoja markkinointiin ja lakisääteisten velvoitteiden täyttämiseen alla kuvatuin tavoin;

• markkinointia varten säilytämme tyypillisesti tiedot potentiaalisen asiakkaan nimestä, asema, työantajasta ja yhteystiedosta niin pitkään kuin tiedot ovat ajantasaisia ja virheettömiä, etkä ole kieltänyt markkinointia tai vaatinut tietojen poistamista; ja

• tositteisiin mahdollisesti sisältyviä henkilötietoja säilytämme seitsemän vuoden ajan kirjanpitovelvoitteiden noudattamiseksi.

Huomioithan, että voimme säilyttää tietoja, jos ne ovat tarpeen oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

  1. Kenelle voimme siirtää tai luovuttaa tietoja?

Henkilötietoja käsitellään tässä selosteessa määriteltyihin tarkoituksiin sähköisissä järjestelmissä ja palveluissa. Käytämme ulkoisia palvelukumppaneita järjestelmä- ja tukipalveluiden tuottamisessa. Henkilötietoja voidaan siirtää käytössä oleville palvelukumppaneille siltä osin, kun nämä osallistuvat toimenpiteiden toteuttamiseen saadun toimeksiannon puitteissa. Huolehdimme kumppaneidemme henkilötietojen suojan riittävästä tasosta lainsäädännön edellyttämällä tavalla.

Saatamme luovuttaa henkilötietojasi kolmansille osapuolille myös, mikäli meiltä edellytetään tietojesi luovuttamista tai jakamista lakisääteisen velvoitteen noudattamiseksi tai käyttöehtojemme tai muiden sopimustemme täytäntöön panemiseksi tai oikeuksiemme, omaisuutemme, turvallisuutemme, asiakkaittemme tai muiden tahojen suojelemiseksi.

  1. Siirretäänkö tietoja Euroopan Unionin tai Euroopan talousalueen ulkopuolelle?

Emme pääsääntöisesti asiakkaiden tietoja Euroopan talousalueen ulkopuolelle. Jos poikkeuksellisesti siirrämme tietoja EU- tai ETA-alueen ulkopuolelle, huolehdimme henkilötietojen suojan riittävästä tasosta muun muassa sopimalla henkilötietojen luottamuksellisuuteen ja käsittelyyn liittyvistä asioista lainsäädännön edellyttämällä tavalla, kuten EU:n vakiosopimuslausekkeita tai EU:n ja Yhdysvaltojen välistä tietosuojakehystä (Data Privacy Framework) hyödyntäen.

  1. Millaisia oikeuksia sinulla on?

Rekisteröitynä sinulla on:

• oikeus saada läpinäkyvää informaatiota: sinulla on oikeus saada tietoa siitä, mitä tietoja sinusta kerätään, mihin käyttötarkoituksiin tietojasi käytetään, mikä on tietojen käsittelyn peruste ja kenelle tietojasi luovutetaan.

• oikeus saada pääsy tietoihin: sinulla on oikeus saada tietää, käsitelläänkö sinua koskevia henkilötietoja, ja jos käsitellään, mitä tietoja käsittelemme. Voit siis pyytää omat tietosi ottamalla meihin yhteyttä.

• oikeus tietojen oikaisemiseen: mikäli havaitset virheitä tiedoissasi, sinulla on oikeus saada virheelliset tiedot korjattua.

• oikeus tietojen poistamiseen: sinulla on tietyissä tilanteissa oikeus saada tietosi poistettua henkilörekisteristä.

• oikeus käsittelyn vastustamiseen: sinulla on oikeus vastustaa suorittamaamme käsittelyä, joka perustuu oikeutettuun etuun, erityiseen tilanteeseesi liittyvistä syistä. Oikeutettuun etuun perustuvaa markkinointia voit vastustaa ilman erityisiä perusteita.

• oikeus käsittelyn rajoittamiseen: sinulla on tietyissä tilanteissa oikeus rajoittaa tietojesi käsittelyä, esimerkiksi, jos kiistät henkilötietojesi paikkansapitävyyden tai käsittely on lainvastaista, mutta et halua tietojasi poistettavan. Tällöin saamme ainoastaan säilyttää tietojasi.

• oikeus siirtää tiedot järjestelmästä toiseen: sinulla on oikeus saada meille toimittamasi tiedot sähköisessä muodossa toimitettavaksi toiselle palveluntarjoajalle edellyttäen, että käsittely poikkeuksellisesti perustuisi suostumukseen.

• oikeus suostumuksen peruuttamiseen: sinulla on oikeus peruuttaa suostumus milloin tahansa. Huomaathan, että suostumuksen peruuttaminen ei vaikuta ennen peruuttamista suorittamamme käsittelyn laillisuuteen.

• oikeus tulla informoiduksi henkilötietojen tietoturvaloukkauksista: me ilmoitamme sinulle viipymättä, mikäli meillä tapahtuisi tietoturvaloukkaus, joka voisi uhata vakavasti sinun yksityiselämääsi.

• oikeus tehdä valitus valvovalle viranomaiselle: Suomessa valvova viranomainen on tietosuojavaltuutettu, www.tietosuoja.fi.

  1. Miten voit ottaa yhteyttä?

Oikeuksiesi käyttämiseksi pyydämme olemaan yhteydessä ensimmäisessä kohdassa esitettyihin yhteystietoihin.

S-ryhmän tietosuojavastaavan tavoitat sähköpostitse osoitteesta: tietosuojavastaava@sok.fi.

Tietoa eri S-ryhmän henkilörekistereiden henkilötietojen käsittelystä löydät kunkin S-ryhmän yrityksen eli rekisterinpitäjän omasta tietosuojainformaatiosta. S-ryhmän henkilörekisterit >>

Yleistä informaatiota tietosuojasta löydät valvovan viranomaisen verkkosivuilta: www.tietosuoja.fi

Reila Turvallisuuspalvelut

Dataskyddsbeskrivning för kund- och marknadsföringsregistret

  1. Vem är personuppgiftsansvarig och vilka är kontaktuppgifterna till den personuppgiftsansvarige?

Den personuppgiftsansvarige är Reila Palvelut Oy (nedan Reila eller den personuppgiftsansvarige) i enlighet med den här dataskyddsbeskrivningen.

Reila Palvelut Oy
PB 75, 00088 S-gruppen
tfn 010 768 1005
reila.tietosuoja@reila.fi

  1. Vilka uppgifter samlar vi in och hur?

Vi samlar in uppgifter om våra kunder och kontaktpersoner för våra samarbetspartner som vi behöver för att fullgöra och upprätthålla kundförhållanden och eventuella avtalsförhållanden, såsom namn, befattning, kontaktuppgifter (adress, telefonnummer, e-postadress), fakturerings- och betalningsinformation samt beställningsinformation. Dessutom behandlar vi uppgifter som är nödvändiga för att utföra sanktionskontroller.

Du kan lämna uppgifter till oss genom att kontakta oss via telefon, e-post eller på annat sätt. Du kan också lämna uppgifter till oss genom att fylla i de blanketter som finns på vår webbplats www.reila.fi. Vi ber dig endast att lämna de uppgifter som är nödvändiga för att du ska kunna använda våra tjänster.

Vi samlar in uppgifter om potentiella kunder från offentliga källor, såsom handelsregister eller företagsdatabaser. För sanktionskontroller använder vi uppgifter från tredje parter, till exempel förteckningar som upprätthålls av internationella organisationer såsom EU och FN och nationella organisationer såsom enheten Office of Foreign Assets Control (OFAC).

Dessutom samlar vi in uppgifter med cookies på de sätt som beskrivs i  S-gruppens information om cookies.

  1. Varför behandlar vi de här uppgifterna?

Vi samlar in de här uppgifterna för att kunna erbjuda våra tjänster till det företag du representerar, utveckla vår verksamhet, marknadsföra våra tjänster samt fullgöra avtal och uppfylla våra rättsliga skyldigheter.

Vi fattar inte automatiserade beslut som skulle få rättsliga följder eller på annat sätt väsentligt påverka dig.

  1. På vilken grund behandlar vi uppgifterna?

Vi behandlar personuppgifter för att fullgöra ett avtal som vi har ingått med den organisation du representerar. Vi kan inte kontakta dig om avtalsfrågor eller fakturera dig för våra tjänster utan att behandla personuppgifter. Den här behandlingen grundar sig på ett sakligt samband med ett avtal som vi ingått med den organisation du representerar och vårt berättigade intresse.

Vi behandlar också dina uppgifter på grundval av berättigat intresse för marknadsföring, utveckling av affärsverksamhet och för att trygga våra rättigheter.

Behandlingen av personuppgifter som rör bokföringsverifikat och sanktionskontroller är nödvändig för att uppfylla våra lagstadgade skyldigheter.

I den mån behandlingen grundar sig på berättigat intresse anser vi att behandlingen är till nytta för både dig och oss. Behandlingen av personuppgifter gör det möjligt för oss att förse dig med relevant information om vårt avtal eller våra tjänster. Med beaktande av uppgifternas karaktär och användningsändamål anser vi att behandlingen inte är oförenlig med dina grundläggande rättigheter och friheter. Du kan när som helst neka till marknadsföring. Du kan invända mot annan behandling som grundar sig på berättigat intresse av skäl som hänför sig till din personliga situation på det sätt som beskrivs i punkt 8.

  1. Hur länge förvarar vi dina uppgifter?

Vi förvarar dina personuppgifter så länge som det är nödvändigt för att uppfylla de användningsändamål som beskrivs ovan. I huvudsak är lagringstiderna följande:
• personuppgifter om våra kunder och kontaktpersoner för våra samarbetspartner under den tid som kundrelationen varar och en rimlig tid efter att den har upphört för att hantera kundrelationen och utveckla affärsverksamheten, varefter vi använder uppgifterna för marknadsföring och för att uppfylla lagstadgade skyldigheter enligt det som beskrivs nedan;

• för marknadsföringsändamål lagrar vi vanligtvis uppgifter om en potentiell kunds namn, befattning, arbetsgivare och kontaktuppgifter så länge som uppgifterna är aktuella och korrekta och du inte har nekat till marknadsföring eller begärt radering av uppgifterna; och

• alla personuppgifter som eventuellt ingår i verifikat lagras i sju år för att uppfylla bokföringsskyldigheterna.

Observera att vi kan lagra uppgifterna om de är nödvändiga för att utarbeta, framställa eller försvara rättsliga anspråk.

  1. Till vem kan vi överföra eller lämna ut uppgifterna?

Personuppgifter behandlas i elektroniska system och tjänster för de ändamål som har fastställts i denna beskrivning. Vi anlitar externa servicepartner för att tillhandahålla system- och supporttjänster. Personuppgifter kan överföras till servicepartner i den omfattning som de deltar i genomförandet av åtgärder inom ramen för det givna uppdraget. Vi säkerställer en adekvat skyddsnivå för personuppgifter hos våra partner enligt lagstiftning.

Vi kan också lämna ut dina personuppgifter till tredje parter om vi är skyldiga att lämna ut eller dela dina uppgifter för att uppfylla en lagstadgad skyldighet eller för att verkställa våra användarvillkor eller andra avtal eller för att skydda våra rättigheter, vår egendom, vår säkerhet, våra kunder eller andra instanser.

  1. Överförs uppgifterna utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet?

I huvudsak överför vi inte kunduppgifter utanför det Europeiska ekonomiska samarbetsområdet. Om vi i undantagsfall överför uppgifter utanför EU eller EES säkerställer vi en adekvat skyddsnivå för personuppgifter, bland annat genom att avtala om frågor som rör sekretess och behandling av personuppgifter i enlighet med vad som krävs enligt lag, till exempel genom att använda EU:s standardavtalsklausuler eller dataskyddsramen mellan EU och Förenta staterna (Data Privacy Framework).

  1. Vilka rättigheter har du?

Som registrerad har du

• rätt att få transparent information: Du har rätt att få veta vilka uppgifter om dig som samlas in, för vilket ändamål uppgifterna används, vilken som är den lagliga grunden för behandlingen av uppgifterna och till vem uppgifterna utlämnas.

• rätt till tillgång till uppgifterna: Du har rätt att få veta om personuppgifter som rör dig behandlas och i så fall vilka uppgifter vi behandlar. Du kan därmed begära dina uppgifter genom att kontakta oss.

• rätt till rättelse: Om du observerar fel i dina uppgifter har du rätt att få de felaktiga uppgifterna rättade.

• rätt till radering: Under vissa omständigheter har du rätt att få dina uppgifter raderade från personregistret.

• rätt att invända mot behandling: Du har rätt att invända mot behandling som utförs av oss på grundval av ett berättigat intresse, av skäl som hänför sig till din särskilda situation. Du kan invända mot marknadsföring som grundar sig på berättigat intresse utan särskilda skäl.

• rätt till begränsning av behandling: Du har under vissa omständigheter rätt att begränsa behandlingen av dina uppgifter, till exempel om du bestrider riktigheten för dina personuppgifter eller om behandlingen är olaglig men du inte vill att dina uppgifter ska raderas. I så fall får vi endast lagra dina uppgifter.

• rätt till dataportabilitet: Du har rätt att få de uppgifter du lämnat till oss elektroniskt överförda till en annan tjänsteleverantör, förutsatt att behandlingen i undantagsfall baseras på samtycke..

• rätt att återkalla samtycke: Du har rätt att när som helst återkalla ditt samtycke. Observera att återkallelse av samtycke inte påverkar lagligheten av den behandling som vi utförde innan återkallelsen.

• rätt att bli informerad om en personuppgiftsincident: Vi meddelar dig utan dröjsmål om vi har en personuppgiftsincident som allvarligt kan hota din integritet.

• rätt att lämna in klagomål till en tillsynsmyndighet: I Finland fungerar Dataskyddsombudsmannen som tillsynsmyndighet www.tietosuoja.fi.

  1. Hur kan du kontakta oss?

För att utöva dina rättigheter ber vi dig kontakta oss med hjälp av de kontaktuppgifter som lämnas i första punkten.

Du kan nå S-gruppens dataskyddsansvarige via e-post på följande adress tietosuojavastaava@sok.fi.

Information om behandlingen av personuppgifter i S-gruppens olika personregister finns i dataskyddsbeskrivningen för varje företag i S-gruppen, det vill säga den personuppgiftsansvarige. S-gruppens personregister >>

Du hittar allmän information om dataskydd på tillsynsmyndighetens webbplats: www.tietosuoja.fi