Tietosuojaseloste
MTB-SIIVOUSPALVELU OY ASIAKASREKISTERI
Henkilötietolain (523/99) 10 §
EU:n yleinen tietosuoja-asetus 2016/679 (GDPR)
Laadittu 18.5.2018/päivitetty 24.5.2018
Tämä on tietosuojaseloste MTB-Siivouspalvelu Oy:n (myöhemmin MTB) asiakasrekisteristä. MTB on sitoutunut suojelemaan yksilöiden oikeuksia ja pitämään henkilötiedot turvassa. Asiakasrekisterin henkilötiedot ovat meille tärkeitä muun muassa asiakassopimuksen ylläpitämiseksi, jotta voimme hoitaa esimerkiksi tilauksia ja ostoja sekä laskutusta. Asiakasrekisterin tietoja ei jaeta ulkopuolisille tahoille. MTB pidättää oikeuden päivittää ja muuttaa tietosuojaselostetta, mutta muutoksista tiedotetaan rekisteröidyille lainsäädännön niin vaatiessa.
Rekisterinpitäjä
MTB-Siivouspalvelu Oy (0680535-2)
Sinikalliontie 5A
02630 Espoo
09 42 43 5000
Rekisteriasioita hoitava henkilö: Riku Backström riku.backstrom@mtb.fi
Rekisteröidyn oikeuksiin liittyvät pyynnöt: asiakaspalvelu@mtb.fi / 09 42 43 5000
Henkilötietojen käsittelyn tarkoitus
Henkilötietoja kerätään asiakkaalta itseltään yhteydenoton, rekisteröitymisen sekä/tai palvelujen ostamisen yhteydessä ja niitä käsitellään asiakassuhteen tai muun asiallisen yhteyden perusteella henkilötietolain 8 §:n sallimissa ja edellyttämissä rajoissa. Henkilötietoja käsitellään asiakasviestintään, asiakasrekisterin ylläpitämiseen, muuhun asiakassuhteen hoitamiseen, hallintaan ja kehittämiseen, asiakkaan ja MTB:n oikeuksien ja velvollisuuksien toteuttamiseen, analysointiin sekä tilastointiin. Rekisterin sisältämiä asiakastietoja voidaan käyttää MTB:n suoramarkkinointiin, mikäli asiakas on itse antanut luvan suoramarkkinointiin. Jo rekisteröityjä henkilötietoja voidaan päivittää rekisteröidyn palautteesta tai pyynnöstä. Henkilötietoja voidaan poistaa rekisteröidyn vaatimuksesta tai asiakassuhteen päättymisen vuoksi, jos tähän ei ole laillista tai teknistä estettä (kts. rekisteröidyn oikeudet).
Rekisteriin kerättävä tietosisältö
Asiakasrekisteri voi sisältää seuraavia tietoja rekisteröidystä: asiakasnumero, yrityksen nimi, yrityksen toimiala ja henkilöluokka, yhteyshenkilön titteli, yrityksen osoite, yrityksen puhelinnumero, työsähköpostiosoite, markkinointilupa/ kielto, uutiskirjeiden luku- ja klikkaushistoria, tilausinformoinnin luvat/ kiellot, asiakaspalautteet sekä muu asiakkaan itse antama tieto ja palveluiden osto historia. Yritysasiakkailta voi olla annettuna yhteyshenkilön ja muiden yritys yhteyshenkilöiden nimet sekä yhteystiedot. MTB:n asiakasrekisterissä ei käsitellä erityisiä henkilökohtaisia tietoja.
Tietojen vastaanottajaryhmistä
MTB voi luovuttaa rekisterissä olevia henkilötietoja voimassaolevan lainsäädännön sallimissa ja velvoittavissa rajoissa. Henkilötietoja voidaan luovuttaa muille tahoille, kuten esimerkiksi viranomaisille, palveluntoimittajille ja alihankkijoille. MTB:n asiakas- sekä markkinointirekisteristä ei luovuteta säännönmukaisesti tietoja yrityksen ulkopuolelle. Rekisterinpitäjä voi kuitenkin luovuttaa asiakkaan nimen ja tarvittavat yhteystiedot myös kolmannelle osapuolelle, kuten alihankkijalle, jälleenmyyjälle tai tavarantoimittajalle, mahdollistaakseen että pyydetty palvelu tai tilaus voidaan täyttää. Nämä kolmannet tahot toimittavat puolestamme asiakkaan tarvitsemat tiedot, tuotteet tai palvelut. MTB varmistaa aina ennen tietojen luovuttamista, että sovittuja asiaankuuluvia salassapitovelvoitteita noudatetaan aina.
Henkilötietojen siirtäminen EU:n tai ETA:n ulkopuolelle
Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle. Mikäli tietojen siirto EU- / ETA-alueen ulkopuolelle tulee palvelun toteuttamisen vuoksi tarpeelliseksi, MTB huolehtii sopimuksin lainsäädännön edellyttämällä tavalla tietosuojan riittävästä tasosta sekä tietojen siirrosta tehdään erilliset evaluoinnit ennen siirtoa.
Henkilötietojen säilytys- ja poistoaika
Rekisterin henkilötietoja säilytetään luottamuksellisina. MTB säilyttää tietoja niin kauan kun niitä tarvitaan siihen tarkoitukseen, jota varten ne on kerätty ja käsitelty, tai niin kauan kuin laki ja säännösten mukaiset tiedon säilyttämistä koskevat vaatimukset niin edellyttävät. Jos MTB säilyttää rekisteröidyn tietoja muihin tarkoituksiin kuin sopimuksen täytäntöön panemiseen (esimerkiksi hankinta-, kirjanpito- ja ennakkoperintälaista noudatettavaksi tuleviin säilytysaikoihin) kuitenkin tietoja säilytetään vain, jos se on kyseisen tarkoituksen kannalta tarpeellista ja/ tai laissa ja säännöksissä määrättyä.
Henkilötietojen suojaus
MTB varmistaa asiakkaiden henkilötietojen käsittelyn yleisen tietoturvan sekä henkilötietojen luottamuksellisuuden, eheyden ja käytettävyyden tarkoituksenmukaisin teknisin ja hallinnollisin toimenpitein. Tietokannat, joihin tietoja tallennetaan, ovat teknisesti ja fyysisesti suojattu siten, ettei niihin ole pääsyä yrityksen ulkopuolelta. Sähköisessä muodossa oleva asiakasrekisteri on suojattu salasanoilla. Kaikkien rekisteriä käyttävien henkilöiden käyttäjäoikeudet on rajattu henkilön roolien mukaan. Rekisteristä otetaan säännönmukaisesti varmuuskopiot pilvipalveluun. Rekisteri säilytetään suojatulla palvelimella ja varmistuksella. Manuaalisesti käsiteltävät, rekisteröityjen tietoja sisältävät asiakirjat säilytetään lukituissa tiloissa niin että vain käyttäjäoikeutetuilla on pääsy niihin.
Henkilötietojen käsittelijät
Tietojen käsittelyssä noudatetaan voimassa olevaa lainsäädäntöä, joka taataan organisaatioiden välisten sopimusten avulla. Ainoastaan niillä rekisterinpitäjän työtekijöillä ja rekisterinpitäjän lukuun toimivien yritysten työntekijöillä on pääsy tietoihin, joille se on työtehtäviensä hoitamisen vuoksi tarpeen.
Rekisteröidyn oikeudet
Rekisteröidyllä on EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet:
- Pyytää rekisterinpitäjältä pääsy häntä itseään koskeviin henkilötietoihin ja tarkastaa mitä tietoja hänestä on tallennettu asiakasrekisteriin. Sekä oikeus pyytää kyseisten tietojen oikaisemista, poistamista tai käsittelyn rajoittamista. Jos tiedot ovat virheellisiä tai puutteellisia, rekisteröidyllä on oikeus pyytää tietojen korjaamista, ellei lainsäädäntö sitä rajoita.
- Oikeus rajoittaa sekä vastustaa tietojen käsittelyä, jos käsittelyn jatkamiselle ei ole mitään hyväksyttävää syytä tai tietojen käsittely on lainvastaista. Rekisteröidyllä on aina oikeus kieltää häntä koskevien tietojen käsittely ja luovuttaminen suoramainontaan, etämyyntiin tai muuhun suoramarkkinointiin sekä mielipide- ja markkinatutkimukseen.
- Rekisteröidyllä on oikeus saada rekisterinpitäjälle toimittamansa henkilötiedot yleisesti käytetyssä ja koneellisesti luettavassa muodossa, sekä halutessaan siirtää kyseiset tiedot toiselle rekisterinpitäjälle.
- Mikäli rekisteröity kokee ettei rekisterinpitäjä ole käsitellyt henkilötietoja lainmukaisesti, voi rekisteröity tehdä valituksen valvontaviranomaiselle.
Tarkastus-, oikaisu- tai muun pyynnön voi esittää ottamalla yhteyttä rekisteriasioita hoitavaan henkilöön.