Rekisteri- ja tietosuojaseloste
Tämä on Tampereen Huoltoykkönen Oy:n henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuojaasetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.
Rekisterinpitäjä
Tampereen Huoltoykkönen Oy, 2336755-0
Sellukatu 1, 33400 Tampere
Rekisteristä vastaava yhteyshenkilö
Pasi Virtanen
pasi.virtanen@huoltoykkonen.fi
puh. 010-6664929
Henkilötietojen käsittelyt, tarkoitus ja ohjelmat
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on
– henkilön suostumus (dokumentoitu, vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen)
– sopimus, jossa rekisteröity on osapuolena
– rekisterinpitäjän oikeutettu etu (esim. asiakassuhde, työsuhde, relevantti sidosryhmä)
Henkilötietoja käsitellään yhtiön ja rekisteröidyn välisen sopimuksen täytäntöönpanemiseksi sekä yhtiön tilausten ja toimeksiantojen hallinnointiin, ylläpitoon, tuottamiseen, laadun ja turvallisuuden varmistamiseen, laskutukseen ja väärinkäytösten estämiseen. Lisäksi tietoja käsitellään soveltuvin osin liiketoiminnan ja palveluiden suunnitteluun ja tuotekehitykseen, markkinointiin ja markkinoinnin kohdentamiseen asiakkaille ja potentiaalisille asiakkaille, lakisääteisten velvollisuuksien hoitamiseen sekä riskienhallintaan.
Henkilötietojasi voidaan käyttää muun muassa seuraavia tarkoituksia varten:
– Luottotietojen tarkistamiseen maksutapahtuman yhteydessä.
– Suostumuksellasi asiakasviestinnässä sekä markkinoinnissa mukaan lukien suoramarkkinointi ja markkinoinnin kohdentaminen.
– Suostumuksellasi palveluiden ylläpitoon, kehittämiseen ja laadun varmistamiseen.
– Yhtiön oikeutetun edun toteuttamiseksi. Kun käsittelemme henkilötietojasi oikeutetun edun perusteella, punnitsemme käsittelyn hyödyt ja mahdolliset sinulle aiheutuvat haitat, ja olemme arvioineet, että oikeutesi ja etusi eivät syrjäytä oikeutettua etuamme käsitellä henkilötietojasi.
– Lakisääteisten velvollisuuksien noudattamiseen. Esimerkiksi kirjanpito- sekä asiakkaan tuntemista koskevat velvoitteet edellyttävät henkilötietojen käsittelemistä ja säilyttämistä.
Yhtiö käyttää Futursoft-ohjelmaa, jossa on huollettavien ajoneuvotietojen lisäksi omistajan nimi ja osoite sekä puhelinnumerotiedot. FuturSoft Oy ja yhtiö ovat sopineet järjestelmän käytöstä ja FuturSoft vastaa ohjelman turvallisuudesta ja toiminnallisuudesta. Yhtiö käyttää ohjelmaa, tallettaa tiedot (auton rekisterinumero, omistajan/haltijan nimi, osoite ja puhelinnumero sekä sähköpostiosoite), vastaa niiden oikeellisuudesta, vastaa omassa käyttöympäristössään olevien tiedostojen varmuuskopioinnista ja arkistoinnista sekä varmuuskopioidensa ja arkistointiensa toimivuudesta.
Ohjelmiston ja palvelun osalta sovelletaan IT2018ETP erityisehtoja. Futursoft vastaa Furtusoft.net-ohjelmapalvelun osalta aineiston varmuuskopioinnista, varmuuskopioiden toimivuuden tarkistamisesta ja siitä, että asiakkaan aineisto on palautettavissa varmuuskopiosta. Ehdoissa on mainittu mm., ettei yhtiö saa kopioida tai jakaa tietoja eteenpäin, vaan pelkästään varmuuskopioida turvatakseen tietojen säilymisen omassa käytössä. Yhtiö ja Futursoft Oy ovat molemmat sopineet palvelu, ylläpito- ja käyttöoikeusehtojen noudattamisesta 25.5.2018 alkaen.
Lisäksi yhtiö käyttää Svea Ekonomi -maksuratkaisuohjelmaa, johon täytetään rahoituksen hakijan tiedot. Näistä ei jää yhtiölle mitään rekisteriä, vaan asiakasrekisteristä vastaa Svea Ekonomi. Yhtiö ja Svea Ekonomi ovat allekirjoittaneet keskenään tietosuoja-asetusta noudattavan sopimuksen (GDPR), jossa noudatetaan 25.5.2018 voimaan tullutta henkilötietosuojalakia.
Käytössä on myös Nordic Telecom -järjestelmä, josta ei muodostu yhtiölle mitään asiakasrekisteriä, vaan rekisteri on Nordic Telelcomin hallussa ja vastuulla. Myös tämän osalta sovelletaan uusia henkilötietosuojaehtoja.
Evästeet
Yhtiön kotisivuilla on käytössä kolmannen osapuolen sivustoanalytiikka- ja markkinointijärjestelmiä. Järjestelmät keräävät kävijöistä evästeiden avulla tietoa, jota ei kuitenkaan käytetä yksittäisten käyttäjien tunnistamiseen, vaan kotisivujen ja palveluiden sekä markkinoinnin kehittämiseen. Palvelumme voivat myös sisältää linkkejä muihin sivustoihin ja palveluihin. Emme vastaa näiden ulkopuolisten sivustojen sisällöstä tai käytännöistä koskien yksityisyydensuojaa. Suosittelemme tutustumaan näiden palveluiden yksityisyydensuojaa koskeviin ehtoihin.
Käsiteltävät henkilötietoryhmä, tuotesisältö ja tietojen säilytysaika
Yhtiö kerää rekisteröidyistä vain sellaisia henkilötietoja, jotka ovat olennaisia ja tarpeellisia tässä tietosuojaselosteessa selostettujen käyttötarkoitusten kannalta. Rekisteriin tallennettavat tiedot pitävät sisällään rekisterinpitäjän asiakkaiden ja potentiaalisten asiakkaiden henkilötietoja, joita ovat: henkilön nimi, yhteystiedot (puhelinnumero, postiosoite, sähköpostiosoite), yritys, asema yrityksessä, yrityksen verkko-osoite, laskutustiedot, ajoneuvon tiedot (merkki, malli, rekisterinumero, valmistenumero), evästeiden ja sosiaalisen median kautta kerätyt tiedot sekä muut asiakassuhteen hoitamiseen liittyvät tiedot. Henkilötiedot kerätään pääasiallisesti rekisteröidyltä itseltään tai rekisteröidyn edustamalta yhtiöltä toimeksiannon vastaanottamisen ja toimittamisen yhteydessä. Tietoja voidaan kerätä myös osin Väestörekisterikeskuksen, Liikenteen turvallisuusviraston sekä eri luottotietoyhtiöiden rekistereistä. Yhtiö säilyttää henkilötietoja niin pitkään kuin on tarpeellista tietosuojaselosteessa määriteltyjen tarkoitusten toteuttamiseksi ellei lainsäädäntö velvoita säilyttämään henkilötietoja pidempään tai yhtiö tarvitse tietoja oikeusvaateen laatimiseksi, esitettäväksi tai oikeusvaateelta puolustettavaksi tai vastaavan erimielisyystilanteen selvittämiseksi.
Säilytysajat
Yhtiön kirjanpitoon liittyvissä aineistossa tietoja säilytetään 6 vuotta. Henkilön yksilöintitiedot eli nimi, henkilötunnus, osoite, puhelinnumero ja sähköpostiosoite sekä toimeksiannontiedot (tilaus/työmääräys ym.) säilytetään 3 vuotta, luottotiedot 48 tuntia.
Henkilötietojen suojauksen periaatteet ja käsittelyn turvallisuus
Yhtiö käsittelee henkilötietoja tavalla, jolla pyritään varmistamaan henkilötietojen asianmukainen turvallisuus. Yhtiö käyttää asianmukaisia teknisiä ja organisatorisia suojatoimia tämän turvaamiseksi, mukaan lukien palomuurien, salaustekniikoiden, turvallisten laitetilojen käyttö, asianmukainen kulunvalvonta ja pääsynhallinta, henkilötietojen käsittelyyn osallistuvien henkilöstön sekä alihankkijoiden ohjeistaminen. Yhtiö varmistaa, että pääsy rekistereihin on vain henkilöillä ja tahoilla, jolla on toimenkuvansa suorittamiseen kannalta tarve ja oikeus käsitellä henkilötietoja. Kaikilla henkilötietoja käsittelevillä on työsopimuslain tai sopimuksen salassapitoehtojen perusteella vaitiolovelvollisuus rekisteröityjen henkilötietojen käsittelyyn liittyvistä asioista.
Rekisteröidyn oikeudet
Henkilön tiedot voidaan poistaa kaikista tiedostoista heti, kun henkilö niin vaatii. Yhtiö ei luovuta henkilötietoja ulkopuolisille. Henkilötietoja käsitellään voimassaolevan lainsäädännön sallimissa ja velvoittavissa rajoissa. Rekisteröidyllä on oikeus pyytää virheellisen tai epätarkan tiedon korjaamista. Rekisteröidyillä on oikeus saada vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja, nähdä itseään koskevat tiedot sekä saada tiedot kirjallisesti tai sähköisessä muodossa tai siirtää ne toiselle rekisterinpitäjälle. Rekisteröidyllä on oikeus tehdä valitus tietosuojaviranomaiselle (www.tietosuoja.fi), mikäli rekisteröity katsoo, että hänen henkilötietojaan on käsitelty voimassa olevan lainsäädännön vastaisesti.
Tietoihin kohdistuvasta uhasta tehdään ilmoitus rekisterinpitäjälle ilman aineetonta viivästystä. Ilmoitus tehdään tietoturvaviranomaisille 72 h kuluessa ilmitulosta, mikäli tietosuojaloukkauksesta todennäköisesti aiheutuu luonnollisen henkilön oikeuksiin ja vapauksiin kohdistuvaa riskiä. Ilmoituksessa kerrotaan tietosuojaloukkauksen luonne sekä toimenpiteet, joihin on ryhdytty lain edellyttämällä tavalla.
Tampere 25.5.2018
Tampereen Huoltoykkönen Oy