Tässä henkilötietolain (10 § ja 24 §) sekä EU:n yleisen tietosuoja-asetuksen (GDPR 679/2016) mukaisessa tietosuojaselosteessa kerromme, minkälaisia henkilö- ja muita tunnistetietoja voimme kerätä ja säilyttää ottaessanne yhteyttä verkkokauppamme ja verkkosivujemme kautta tai muutoin asioidessanne yrityksemme kanssa. Käyttämällä palveluamme hyväksytte tietojenne käsittelyn tämän tietosuojaselosteen mukaisesti.
Tietosuojaselostetta voidaan päivittää palveluiden tai lainsäädännön muuttumisen seurauksena. Yrityksemme sitoutuu esittämään internetissä tai muutoin mahdollisesti päivittämänsä tietosuojaselosteen tuoreimman version. Verkkosivujen tai sen liitännäisten jatkuvalla käytöllä hyväksytte mahdollisesti päivitetyn tietosuojaselosteen ehtoineen.
Palvelumuotoilu Palo Oy Hallituskatu 23 a 6 90100 Oulu info@palvelumuotoilupalo.fii Y-tunnus: 2541389-9
Yhteyshenkilö rekisteriasioissa: Sari Komulainen Palvelumuotoilu Palo Oy sari@palvelumuotoilupalo.fi
Palvelumuotoilu Palo Oy:n asiakas-, markkinointi-, sidosryhmä-, uutiskirje-, rekrytointi- ja henkilöstörekisteri.
EU:n yleisen tietosuoja-asetuksen 679/2016 mukainen oikeusperuste henkilötietojen käsittelylle perustuu henkilön suostumukseen, sopimukseen, lakiin, julkisen tehtävän hoitamiseen (esimerkiksi palkkahallinto, verotus) sekä rekisterinpitäjän oikeutettuun etuun (kuten esimerkiksi asiakas- tai työsuhde).
Käsittelyn tarkoituksena on henkilötietolakia noudattaen asiakassuhteen hoitaminen sekä kehittäminen, asiakkaan ja rekisterinpitäjän oikeuksien ja velvollisuuksien toteuttaminen sekä henkilötietolain mukainen henkilö-, yritys- tai muiden tarkoitusta palvelevien tunnistetietojen käsittely verkkopalveluihin, rekisterinpitäjän ja sen yhteistyökumppaneiden mainontaan sekä laskuttamiseen, luovuttamatta henkilötietoja kolmannelle ulkopuoliselle taholle.
Rekisterinpitäjä voi luovuttaa lakisääteisten velvollisuuksiensa täyttämiseksi tai oikeutettuun etuunsa perustuen rekisterin tai sen osan tietoja henkilötietojen käsittelijälle, jolloin varmistetaan aina rekisterin käyttäjän käyttävän ko. tietoja ainoastaan toimeksiantoa koskevan asiakokonaisuuden täyttämiseksi.
Rekisteri voi sisältää seuraavia tietoja asiakkaista, henkilöistä tai toimittajista: Nimi, sähköpostiosoite, puhelinnumero, organisaatio ja asema, organisaation osoitetiedot, työntekijän henkilötunnus tai Y-tunnus.
Rekisteri muodostetaan rekisterinpitäjän asiakas- ja toimittajatietojärjestelmästä, yleisesti saatavilla olevista internet- ja muista julkisista lähteistä sekä työnhakijoiden itse luovuttamista tiedoista. Pääsääntöisesti osoitelähteet on eritelty mikäli ne ovat muita kuin ensiksi mainittuja.
Rekisterinpitäjä ei myy, vaihda tai muutoin siirrä eikä myöskään luovuta säännönmukaisesti asiakkaiden henkilötietoja ulkopuolisille, lukuun ottamatta Suomen viranomaisten lakiin perustuvia vaateita tai rekisteröidyn nimenomaisella suostumuksella kolmansille tahoille, pois lukien kuitenkin lakisääteisten velvollisuuksien täyttämiseksi tai oikeutetun edun perusteella tapahtuva henkilötietojen käsittely.
Henkilötietoja ei siirretä EU:n ja Euroopan talousalueen ulkopuolelle. Poikkeuksen muodostaa uutiskirjerekisteri, koska Palvelumuotoilu Palo Oy käyttää uutiskirjeviestinnässä yhdysvaltalaista MailChimp -sähköpostipalvelua, jolloin henkilötietoja siirtyy Euroopan Unionin ulkopuolelle. Henkilötiedot ovat kuitenkin suojattuna henkilötietolain edellyttämällä tavalla. Henkilötietoja ei käytetä profilointiin tai muuhun automaattiseen päätöksentekoon.
Asiakas-, markkinointi- ja sidosryhmärekisteritietoja säilytetään niin kauan, kuin rekisterinpitäjän oikeutettu etu ja rekisterinpitäjän liiketoiminnallinen intressi sitä vaativat.
Työnhakijan antamia hakemustietoja säilytetään hakijarekisterissä tietyn tehtävän osalta kolmen (3) kk:n ajan, jonka jälkeen ne siirretään arkistoon, jossa niitä säilytetään kahden (2) vuoden ajan, ja niihin voidaan palata myöhempien hakujen yhteydessä. Viranomaisia koskevilta osin kaikkia edellä kuvattuja tietoja säilytetään vähintään laissa vaadittu vähimmäisaika.
Rekisteriin merkittyihin tietoihin on asianosaisella oikeus tutustua sekä tarkastaa niitä henkilötietolain 26 §:n mukaisesti ja tarvittaessa vaatia virheellisen tiedon korjaamista. Tietoja voidaan poistaa yrityksen tai henkilön vaatimuksesta tai asiakas- tai toimittajasuhteen loppumisen vuoksi. Palvelumuotoilu Palo Oy voi myös omasta aloitteestaan poistaa puutteellisin tiedoin varustettuja työpaikkahakemuksia. Tietojen poistamista voivat kuitenkin rajoittaa viranomaisvaateet tietojen säilyttämisvelvollisuudesta.
Rekisteröidyllä on oikeus saada vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja ja jos käsitellään, oikeus saada kopio henkilötiedoistaan.
Rekisteröidyllä on oikeus pyytää, että häntä koskevat epätarkat ja virheelliset henkilötiedot korjataan. Rekisteröidyllä on myös oikeus saada puutteelliset henkilötiedot täydennettyä toimittamalla tarvittavat lisätiedot.
Rekisteröidyllä on oikeus pyytää itseään koskevien henkilötietojen poistamista, jos a) henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne on kerätty; tai b) henkilötietoja on käsitelty lainvastaisesti
Rekisteröidyllä on oikeus rajoittaa itseään koskevien henkilötietojen käsittelyä, jos a) rekisteröity kiistää henkilötietojensa paikkansapitävyyden b) käsittely on lainvastaista ja rekisteröity vastustaa henkilötietojensa poistamista ja vaatii sen sijaan niiden käytön rajoittamista; tai c) rekisterinpitäjä ei enää tarvitse henkilötietoja käsittelyn alkuperäisiin tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Rekisteröidyllä on oikeus saada häntä koskevat ja hänen itse toimittamansa henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle.
Henkilötietoasioiden kansallisena valvontaviranomaisena on oikeusministeriön yhteydessä toimiva tietosuojavaltuutettu. Rekisteröidyllä on oikeus saattaa asiansa valvontaviranomaisen käsiteltäväksi, jos rekisteröity katsoo, että tätä koskevien henkilötietojen käsittelyssä rikotaan sitä koskevaa lainsäädäntöä.
Tarkastus- ja oikaisupyynnöt tulee lähettää kirjallisesti allekirjoitettuna ja riittävästi identifioituina tässä tietosuojaselosteessa määritellylle rekisteriasioita hoitavalle henkilölle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
Henkilö- ja muut rekisteriin kerätyt tiedot käsitellään ja säilytetään luottamuksellisina. Manuaalista aineistoa säilytetään lukitussa tilassa, jonne on pääsy vain nimetyillä henkilöillä. Digitaalisesti käsiteltävän rekisterin käyttö on suojattu henkilökohtaisin käyttäjätunnuksin ja salasanoin. Käyttäjiä sitoo salassapitovelvollisuus. Käyttäjiä ovat rekisterinpitäjän henkilökunta ja henkilötietojen käsittelijä.
Rekisterinpitäjän ja sen mahdollisten tietoteknisten yhteistyökumppaneiden tietoverkko ja laitteisto, jolla rekisteri sijaitsee, on suojattu palomuurilla ja muilla tietoteknisesti identiteettiä turvaavilla toimenpiteillä.
Päivitämme tietosuojaselosteemme muutokset viipymättä verkkopalveluumme.
Laadittu 24.5.2018, osoitetiedot päivitetty 1.6.2021