Tietosuojalauseke

T:mi Apritaxin kuvaus henkilötietojen käsittelytoimista

  1. Rekisterinpitäjä

T:mi Apritax
Y-tunnus: 2142873-5
Osoite: Suitsikatu 9 B 17,15830 Lahti
 

  1. Yhteyshenkilö rekisteriä koskevissa asioissa

Tarja Prittinen
Puhelin: +358 4051 43585
Sähköpostiosoite: 

  1. Henkilötietojen käsittelyn tarkoitus ja peruste

Henkilötietojen käsittelyn ensisijaisena perusteena on Apritaxin ja asiakkaan tai yhteistyökumppanin välinen asiakassuhde, toimeksianto tai asiakkaan antama suostumus henkilötietojen käsittelyyn.

Henkilötietoja voidaan käsitellä seuraavissa käyttötarkoituksissa Apritaxin tai sen valtuuttaman yhteistyökumppanin tai ammatinharjoittajan toimesta:

  • Apritaxin palveluiden ja tuotteiden tarjoaminen, toimittaminen, tuottaminen ja suunnittelu.
  • Apritaxin ja asiakkaan välisen asiakassuhteen hoitaminen ja ylläpito, asiakaspalvelun ja siihen liittyvän viestinnän ja markkinoinnin toteuttaminen, kehittäminen sekä seuranta.
  • Asiakkaiden tutkimusten ja hoidon suunnittelu sekä sen toteuttaminen, järjestäminen ja seuranta. Henkilötietoja voidaan käsitellä myös muiden asiakkuuden hoitamiseen liittyvien toimenpiteiden yhteydessä.
  • Henkilötietoja käsitellään myös tilausten, laskutuksen, yhteydenottojen, asioinnin, rekrytoinnin ja raportoinnin tarpeisiin sekä Apritaxin liiketoiminnan kehittämiseen.
  • Käsittelytehtäviä voidaan ulkoistaa ulkopuolisille palveluntarjoajille tai ammatinharjoittajille tietolainsäädännön mukaisesti ja sen asettamissa rajoissa.
  1. Käsiteltävät henkilötiedot

Henkilöryhmät, joiden tietoja voidaan käsitellä, ovat Apritaxin asiakkaana olevat tai aiemmin olleet henkilöt. Lisäksi tietoja voidaan käsitellä henkilöiltä, jotka ovat muulla tavoin olleet yhteydessä Apritaxiin.

Rekisteröidystä voidaan tallentaa seuraavia tietoja:

  • Apritaxin asiakkaana olevan tai aiemmin olleen henkilön perustiedot, kuten nimi, henkilötunnus, sukupuoli, kieli ja yhteystiedot (osoite, sähköpostiosoite, puhelinnumero)
  • Apritaxin ja rekisteröityjen väliseen asiakassuhteeseen liittyvät tiedot, kuten tilaustiedot, asiakashistoria, mahdolliset suoramarkkinointiluvat ja -kiellot sekä osapuolten välinen muu yhteydenpito, tiedot yhteydenotoista ml. puheluiden taltiointi ja muut palvelun tuottamiseen liittyvät tiedot.
  • Mahdolliset asiakkaan itsensä antamat muut tiedot sekä mahdollinen itse tuottama sisältö (esim. verkkosivun kautta jätetty yhteydenottopyyntö)
  • Mahdolliset tietojen luovutuksia koskevat tiedot ja luovutusten perusteet.
  • Muita henkilöön liittyviä tietoja, kuten esimerkiksi rekisteröityyn yhdistettävissä oleva verkkosivujen käytöstä kerättävä tieto, kuten esimerkiksi käyttäjän selain, IP-osoite, käynnin kellonaika, vieraillut sivut, verkko-osoite, josta käyttäjä on tullut verkkosivulle sekä palvelin, jolta käyttäjä on tullut verkkosivulle.
  • Lisäksi kerätään rekrytointiin liittyviä tietoja kuten ansioluettelon ja hakemuksen sisältämiä tietoja. (esim perustiedot, mahdollinen kuva, someprofiiliyhteydet ja muu itse tuotettu sisältö)
  • Tunnistamis- ja varmentamisvälineiden ja -palveluiden käyttöön liittyviä tarpeellisia tietoja.
  • Tiedon käsittelyyn liittyviä tietoja, kuten tallennuspäivämäärä ja tietolähde.
  • Tämän dokumentin kohdassa 10 tarkemmin kuvatut profilointitarkoitukset.

Käsittelytehtäviä voidaan ulkoistaa Apritaxin ulkopuolisille palveluntarjoajille tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa.

  1. Henkilötietojen säilytysaika

Apritax säilyttää henkilötietoja rekistereissään, kunnes peruste henkilötietojen säilömiselle päättyy. Säilytysajoissa noudatetaan kulloinkin voimassa olevaa lainsäädäntöä. Rekrytoinnin seurauksena kerättyjä tietoja säilötään ensisijaisesti 24kk ajan, mikäli rekisteröity ei toisin ilmoita.
 

  1. Säännönmukaiset tietolähteet

Tietoja saadaan ensisijaisesti seuraavista lähteistä:

  • Rekisteröidyltä itseltään ja rekisteröidyn asiakkuuteen, palveluiden käyttöön, viestintään sekä ja asiointiin liittyvistä tapahtumista.
  • Lisäksi rekisteröidyltä itseltään voidaan saada tietoja rekrytointiin (kuten teamtailor rekrytointikanava) liittyvistä tapahtumista.
  • Asiakkaan nimeämä lähiomainen, alaikäisen asiakkaan huoltaja, asiakkaan laillinen edustaja.
  • Tunnistamis-, varmennus-, osoite-, päivitys-, luottotieto- tai muuta vastaavaa palvelua tarjoava osapuoli.
  • Väestörekisterikeskuksen väestötietojärjestelmä, ja muut tunnetut järjestelmät.

Rekistereihin voidaan lisätä myös muiden Apritaxin yhteistyökumppaneiden, kuten esimerkiksi vakuutusyhtiön toimittamia tietoja.

  1. Tietojen säännönmukaiset luovutukset ja tietojen siirto Euroopan Unionin tai Euroopan talousalueen ulkopuolelle

Muita henkilötietoja luovutetaan Apritaxin markkinointirekisteriin ja mahdollisiin muihin Apritaxin henkilörekistereihin, kuitenkin aina tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa.

Henkilötietoja ei luovuteta Apritaxin tai Apritaxin lukuun toimivien palveluiden ja viestinnän tuotantoon, kehittämiseen tai ylläpitoon osallistuvien tahojen ulkopuolelle muuten kuin sopimuksen, erillisen suostumuksen ja/tai nimenomaisten säädösten mukaan.

Tiettyyn palveluun liittyvän liiketoiminnan siirtyessä kolmannelle osapuolelle yritysjärjestelyn tai yrityskaupan yhteydessä, luovutamme henkilötiedot toiminnan jatkajalle. Sovimme tällöin sopimuksella liiketoiminnan jatkajan kanssa henkilötietojen vastaavan tasoisesta suojasta.

Asiakastietoja ei lähtökohtaisesti siirretä Euroopan unionin tai Euroopan talousalueen ulkopuolelle, mutta tarvittaessa tietoja voidaan siirtää Euroopan unionin tai Euroopan talousalueen ulkopuolelle, muun muassa Yhdysvaltoihin tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa.

 

  1. Henkilötietojen suojauksen periaatteet

Mahdollinen manuaalinen aineisto säilytetään lukitussa tilassa, johon on pääsy vain erikseen oikeuden saaneilla henkilöillä. Henkilötietoja sisältävän järjestelmän tai digitaalisen aineiston käyttöön ovat oikeutettuja vain ne Apritaxin työntekijät, salassapitosopimuksella sidotut ammatinharjoittajat tai yhteistyökumppanin alaiset, joilla on työnsä puolesta oikeus käsitellä henkilötietoja, ja joita sitoo erillinen tietosuojavaatimus. Tiedot kerätään tietokantoihin, jotka ovat palomuurein, salasanoin ja muilla teknisillä keinoilla suojattuja ml. hallittu käyttöoikeuksien myöntäminen ja niiden käytön valvonta, salaustekniikoiden käyttö, henkilötietojen käsittelyyn osallistuvan henkilöstön ohjeistaminen sekä alihankkijoiden huolellinen valinta.
 

  1. Henkilötietojen käsittelyyn liittyvät rekisteröidyn oikeudet

9.1. Oikeus vastustaa henkilötietojen käsittelyä ja suoramarkkinointia

Rekisteröidyllä on oikeus henkilökohtaiseen erityiseen tilanteeseensa liittyen vastustaa itseensä kohdistuvaa käsittelytoimia, joita Apritax kohdistaa rekisteröidyn henkilötietoihin siltä osin, kun tietojen käsittelemisen perusteena on Apritaxin ja rekisteröidyn välinen asiakassuhde. Rekisteröity voi esittää vastustamista koskevan vaatimuksensa tämän dokumentin kohdan 11 mukaisesti. Rekisteröidyn tulee vaatimuksen yhteydessä yksilöidä se erityinen tilanne, johon perustuen hän vastustaa käsittelyä. Apritax voi kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä laissa säädetyin perustein.
 

9.2. Oikeus saada pääsy tietoihin

Rekisteröidyllä on oikeus tarkastaa, mitä häntä koskevia tietoja Apritaxin rekistereihin on tallennettu. Tarkastuspyyntö tulee tehdä tämän dokumentin kohdan 11 mukaisesti. Tarkastusoikeus voidaan evätä laissa säädetyin perustein.
 

9.3. Oikeus vaatia tiedon oikaisemista, poistamista tai käsittelyn rajoittamista.

Korjauspyyntö virheellisestä, tarpeettomasta, puutteellisesta tai vanhentuneesta tiedosta tehdään tämän dokumentin kohdan 11 mukaisesti. Rekisteröidyllä on myös oikeus vaatia Apritaxa rajoittamaan henkilötietojensa käsittelyä esimerkiksi siinä tilanteessa, kun rekisteröity odottaa Apritaxin vastausta tietojensa oikaisemista tai poistamista koskevaan pyyntöön.
 

9.4. Rekisteröidyn oikeus siirtää tiedot järjestelmästä toiseen

Niiltä osin, kun rekisteröity on itse toimittanut Apritaxille tietoja, joita käsitellään rekisteröidyn antaman suostumuksen tai toimeksiannon nojalla, rekisteröidyllä on oikeus saada tällaiset tiedot itselleen pääsääntöisesti koneluettavassa muodossa ja oikeus siirtää nämä tiedot toiselle rekisterinpitäjälle.
 

9.5. Rekisteröidyn oikeus tehdä valitus valvontaviranomaiselle

Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos Apritax ei ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.

 

  1. Profilointi

Osana rekistereihin tallennettujen henkilötietojen käsittelytoimia Apritax voi hyödyntää tietoja myös profilointitarkoituksissa. Profilointi toteutetaan luomalla rekisteröidylle asiakastunniste, jonka avulla erilaisia palvelun käyttämisen yhteydessä syntyviä rekisteröityä koskevia tietoja voidaan yhdistellä. Edellä kuvatun kaltaisesti luotua profiilia voidaan tämän jälkeen esimerkiksi verrata muista rekisteröidyistä luotuihin profiileihin.

Profiloinnin tarkoituksena on selvittää palveluiden kysyntää ja asiakaskäyttäytymistä.

 

10.1. Evästeiden käyttö

Voimme kerätä käyttäjän päätelaitetta koskevia tietoja evästeiden (”cookies”) ja muiden vastaavien tekniikoiden, kuten selaimen paikallisen tietovaraston, avulla. Eväste on pieni tekstitiedosto, jonka selain tallentaa käyttäjän päätelaitteelle. Evästeet sisältävät usein nimettömän, yksilöllisen tunnisteen, jonka avulla voimme tunnistaa ja laskea sivustollamme vierailevat selaimet.
 

10.2. Kolmansien osapuolien suorittama tiedonkeruu

Kolmansilla osapuolilla tarkoitetaan Apritaxin ulkopuolisia tahoja, kuten mainostajia, mainosverkostoja sekä mittaus- ja seurantapalveluiden tarjoajia. Nämä ns. kolmannet osapuolet voivat asettaa evästeitä käyttäjän päätelaitteelle käyttäjän vieraillessa palveluissamme esimerkiksi tarjotakseen käyttäjälle kohdennettua mainontaa tai tilastoidakseen eri sivustojen kävijämääriä. Koska käyttäjän selain pyytää tällöin kolmannen osapuolen asettamia mainoksia Apritaxin ulkopuoliselta palvelimelta, nämä kolmannet osapuolet voivat katsella, muokata tai asettaa omia evästeitään aivan kuin käyttäjä olisi näiden sivustoilla. Pyrimme sopimusjärjestelyin takaamaan, että nämä kolmannet osapuolet noudattavat kulloinkin voimassaolevaa lainsäädäntöä sekä alan itsesääntelyohjeistuksia.

Palveluissamme voi olla käytössä ns. yhteisöliitännäisiä, kuten Facebookin tykkää-painike. Esimerkiksi Facebookin yhteisöliitännäisten painikkeet saattavat näkyä osassa palveluitamme, mutta niiden sisältö tulee suoraan Facebookista. Kun kävijä vierailee palvelussamme, Facebookin yhteisöliitännäinen tunnistaa, että käyttäjä on kirjautuneena Facebookiin, ja tällöin sivu näyttää räätälöidyn sisällön liitännäisessä, ikään kuin käyttäjä olisi sivustolla Facebook.com. Jos käyttäjä ei ole kirjautunut Facebookiin, yhteisöliitännäiset eivät näytä räätälöityä sisältöä. Facebook voi kerätä tietoa kävijän vierailusta kulloinkin voimassaolevien yksityisyydensuojaa koskevien ehtojensa mukaisesti. Facebook ei luovuta keräämiään tietoja Apritax Kotipalvelut Oy:lle, ellei käyttäjä ole antanut tähän nimenomaista suostumustaan.

Käyttäjä voi tutustua yhteisöpalveluihin ehtoihin kussakin palvelussa. Yksityisyydensuojaa koskeviin ehtoihin voi tutustua näistä linkeistä: FacebookLinkedIn ja Twitter.

Palvelumme voivat myös sisältää linkkejä muihin kuin yllä mainittuihin sivustoihin, mutta emme vastaa näiden ulkopuolisten sivustojen yksityisyydensuojakäytännöistä tai sisällöistä. Suosittelemme tutustumaan jokaisen sivuston yksityisyydensuojaa koskeviin ehtoihin.
 

  1. Yhteydenotot

Kaikissa tähän dokumenttiin liittyvissä kysymyksissä ja rekisteröidyn oikeuksien käyttämiseen liittyvissä tilanteissa yhteyttä tulee ottaa kohdassa 2 mainittuun henkilöön.

Apritax voi tarvittaessa pyytää rekisteröityä täsmentämään pyyntöään kirjallisesti ja rekisteröidyn henkilöllisyys voidaan tarpeen vaatiessa varmentaa ennen muihin toimenpiteisiin ryhtymistä.

 

  1. Käsittelytoimien muuttaminen

Kehitämme palvelujamme jatkuvasti ja pidätämme itsellämme oikeuden muuttaa tätä kuvausta henkilötietojen käsittelytoimista ilmoittamalla siitä palveluissamme. Muutokset voivat perustua myös lainsäädännön muuttumiseen. Suosittelemme tutustumaan dokumentin sisältöön säännöllisesti.