Meille Sarasella on tärkeää, että voit kanssamme toimiessasi luottaa meidän käsittelevän henkilötietojasi huolellisesti, läpinäkyvästi ja yksityisyyden suojastasi huolehtien. Noudatamme henkilötietojasi käsitellessämme tarkoin yleistä tietosuoja-asetusta (GDPR) ja muuta tietosuojalainsäädäntöä, ja pyrimme aina toimimaan hyvien tietosuojakäytäntöjen mukaisesti. Saranen on osa Bravedo-konsernia.
Tämä tietosuojaseloste kuvastaa miten keräämme, käsittelemme ja suojaamme asiakkaidemme henkilötietoja kaikessa toiminnassamme.
Tietosuojalainsäädäntö edellyttää, että kaikki henkilötietojen käsittely pohjautuu johonkin yleisen tietosuoja-asetuksen mukaiseen oikeusperusteeseen. Käsittelemme henkilötietojasi seuraavien oikeusperusteiden nojalla:
Sopimus: Sopimussuhteen järjestäminen ja sopimusvelvoitteiden toteuttaminen saattaa edellyttää henkilötietojen käsittelyä. Asiakasyritysten yhteyshenkilöiden henkilötietoja käsitellään toimeksiannosta tehdyn sopimuksen perusteella esimerkiksi laskutusta tai toimeksiantoon liittyvää viestintää varten.
Lakisääteinen velvoite: Käsittelemme joitain henkilötietoja suoraan lain nojalla. Esimerkiksi Muutospalveluun liittyviä henkilötietoja käsitellään lakivelvollisuuden nojalla silloin, kun kyse on työnantajan lakisääteisen koulutusvelvollisuuden nojalla toteutetusta muutosturvasta.
Oikeutettu etu: Kun oikeutettua etua käytetään käsittelyperusteena, arvioimme ja punnitsemme edun olemassaolon ja merkityksen huolellisesti tietosuojalainsäädännön vaatimalla tavalla ja huolehdimme, ettei käsittely aiheuta sinulle kohtuutonta haittaa tai riskiä. Oikeutetun edun perusteella käsitellään esimerkiksi sellaisten Muutospalveluun osallistujien tietoja, joille työnantaja tarjoaa muutosturvaa vapaaehtoisesti eikä lakivelvollisuuden nojalla. Myös liiketoiminnan kehittämiseen liittyvä henkilötietojen käsittely tapahtuu oikeutetun edun nojalla.
Suostumus: Tietyissä tilanteissa käsittelemme henkilötietojasi vain, mikäli saamme sinulta etukäteen nimenomaisen suostumuksen. Käsittelemme mm. CV:täsi suostumukseen perustuen. Lisäksi kohdennamme sinulle suoramarkkinointia vain, jos olet antanut siihen suostumuksen.
Henkilötiedot kerätään pääsääntöisesti rekisteröidyltä itseltään. Esimerkiksi työllistymiseen ja kouluttamiseen tähtäävien ohjelmien osallistujien henkilötietoja kerätään henkilöltä itseltään hänen toimittamastaan ja palvelun aikana kertyneestä materiaalista, kuten rekrytoijan tai valmentajan kanssa käydyistä keskusteluista. Palvelun tuottamista varten joitain tietoja voidaan saada myös ulkopuolisista lähteistä, kuten palveluun osallistujan työnantajalta tai TE-toimistolta. Voimme myös saada henkilötietojasi muilta konserniyhtiöiltä kuten kuvattu kohdassa Henkilötietojen luovutukset.
Käsittelemme tietojasi luottamuksellisesti, emmekä esimerkiksi myy, vuokraa tai muutenkaan tarpeettomasti paljasta henkilötietojasi ulkopuolisille tahoille.
Luovutuksella tarkoitetaan tapahtumaa, jossa rekisterinpitäjä (tässä Saranen) antaa henkilötietoja jollekin kolmannelle osapuolelle ja tämä kolmas osapuoli käyttää niitä omiin tarkoituksiinsa – ei siis Sarasen lukuun. Henkilötietoja voidaan luovuttaa seuraaville toimijoille:
Henkilötietojen siirrolla tarkoitetaan tilannetta, jossa rekisterinpitäjä antaa henkilötietoja kolmannelle osapuolelle käsiteltäväksi rekisterinpitäjän itsensä lukuun. Esimerkiksi jonkin käsittelytoimen, kuten palkanlaskennan, ulkoistaminen toiselle yritykselle edellyttää yleensä henkilötietojen siirtämistä. Alihankkijat tai palveluntarjoajat käsittelevät henkilötietoja ainoastaan siinä laajuudessa, joka on tarpeen palvelun toteuttamiseksi. Heidät velvoitetaan sopimusteitse huolehtimaan riittävästä tietosuojan tasosta sekä käsittelyn lainmukaisuudesta.
Keräämiämme tietoja säilytetään ja käsitellään osaksi Euroopan talousalueen ulkopuolella esimerkiksi silloin, kun käyttämämme palveluntarjoaja sijaitsee tai säilyttää tietoja Euroopan talousalueen ulkopuolella. Käyttämämme palveluntarjoaja on sopimuksilla sitoutunut varmistamaan, että kaikessa henkilötietojesi käsittelyssä taataan riittävä tietosuojan taso.
Suojaamme asianmukaisilla teknisillä ja organisatorisilla tietoturvakeinoilla henkilötietojasi häviämiseltä, oikeudettomalta pääsyltä ja muulta väärinkäytöltä. Sähköisiä tietokantojamme suojataan mm. palomuureilla, salasanoilla ja rajatuilla henkilökohtaisilla käyttöoikeuksilla. Henkilötietoja sisältävän järjestelmän käyttöön ovat oikeutettuja vain ne työntekijämme, joilla on roolinsa puolesta oikeus käsitellä tietoja. Mahdolliset manuaaliset tietokannat sijaitsevat lukituissa ja vartioiduissa tiloissa. Pääsy henkilötietoihisi on sisäisesti rajoitettu sähköisellä ja fyysisellä kuluvalvonnalla, sekä eri järjestelmien käyttöoikeuksien myöntämistä ja valvontaa koskevien käytäntöjen avulla.
Automaattisella päätöksenteolla tarkoitetaan sellaisia päätöksiä, jotka tehdään täysin automaattisesti (esimerkiksi algoritmin toimesta) ihmisen osallistumatta päätöksentekoon. Henkilötietojesi käsittely ei sisällä automaattista päätöstentekoa eikä profilointia.
Säilytämme henkilötietojasi vain niin kauan kuin on tarpeen niiden käsittelylle määriteltyjen tarkoitusten toteuttamiseksi, ellei laki velvoita säilyttämään niitä pidemmän aikaa.
Säilytysajan päätyttyä tiedot joko poistetaan käyttäjien tiedoista, varmuuskopioista ja järjestelmän taustatiedoista, tai tehdään tunnistamattomiksi muuttamalla ne peruuttamattomasti sellaiseen muotoon, josta yksittäinen henkilö ei ole enää tunnistettavissa. Manuaalisesti säilytettävät tiedot poistetaan tietoturvallisesti määritetyn poistoprosessin mukaisesti. Tietojen poistosta huolehtivat nimetyt vastuuhenkilöt Sarasen käytänteiden mukaisesti.
Alta näet tyypillisiä henkilötietojesi säilytysaikoja. Säilytysaika lasketaan esimerkiksi henkilötiedon luontihetkestä alkaen.
Sinulla on oikeus saada meiltä tietoja henkilötietojesi käsittelystä tiiviisti esitetyssä, läpinäkyvässä, mahdollisimman helposti ymmärrettävässä ja saatavilla olevassa muodossa selkeällä ja yksinkertaisella kielellä. Tämän selosteen tavoitteena onkin toteuttaa oikeutesi tiedonsaantiin ja auttaa sinua mahdollisimman hyvin ymmärtämään miten ja miksi käsittelemme henkilötietojasi. Mikäli et selosteen perusteella saa selvyyttä johonkin kysymykseesi, voit ottaa yhteyttä kohdan ”Yhteystiedot” mukaisesti.
Sinulla on oikeus saada meiltä vahvistus siitä, mitä sinua koskevia henkilötietoja käsittelemme. Näin sinulla on mahdollisuus arvioida ja varmistaa käsittelyn lainmukaisuus. Lisäksi sinulla on oikeus pyytää ja saada jäljennös käsittelemistämme henkilötiedoista. Ohjeet tietopyynnön tekemiseksi löytyvät seuraavasta kappaleesta ”Miten voin käyttää oikeuksiani?"
Sinulla on tietyissä tilanteissa oikeus halutessasi saada sellaiset henkilötietosi, jotka olet itse meille toimittanut, siirrettyä suoraan toiselle rekisterinpitäjälle (kuten työnantajalle) yleisesti käytetyssä ja koneellisesti luettavassa muodossa. Tällainen oikeus on olemassa silloin, kun käsittelemme mainittuja tietoja suostumuksesi tai sopimuksen perusteella ja käsittely on luonteeltaan automaattista eli digitaalista.
Tavoitteenamme on pitää henkilötietosi ajan tasalla ja poistaa tai täydentää virheelliset, puutteelliset tai epätarkat henkilötiedot tarvittaessa viivytyksettä. Myös sinulla on oikeus vaatia, että oikaisemme sinua koskevat epätarkat tai virheelliset henkilötiedot, tai täydennämme tietojasi, jotka ovat jääneet puutteellisiksi.
Käsittelyn rajoittaminen tarkoittaa, että rajoituksen alaisia henkilötietoja saa säilyttämisen lisäksi käsitellä vain
Sinulla on tietyissä tilanteissa oikeus vastustaa henkilötietojensa käsittelyä eli pyytää, että niitä ei käsiteltäisi ollenkaan. Tilanteissa, joissa käsittelemme henkilötietojasi yleistä etua koskevan tehtävän suorittamiseksi, julkisen vallan käyttämiseksi tai oikeutettujen etujen toteuttamiseksi, voit vastustaa käsittelyä henkilökohtaiseen erityiseen tilanteeseesi liittyvällä perusteella.
Tällöin tietojen käsittely on lopetettava, paitsi jos
Sinulla on tietyissä tapauksissa oikeus ”tulla unohdetuksi”, eli saada jotkut käsittelemämme henkilötiedot kokonaan poistetuksi. Näin on yleensä esimerkiksi tilanteessa, jossa henkilötietojen käsittely on perustunut suostumukseen ja peruutat suostumuksesi, jos henkilötietojen käsittely on alun perinkin ollut lainvastaista, tai mikäli sinänsä aiheellisesti kerättyjä henkilötietoja ei enää tarvita alkuperäiseen tai muuhunkaan hyväksyttävään tarkoitukseen (esim. lakisääteinen velvoite säilyttää tietoja).
Tilanteissa, joissa käsittelemme tietojasi sinun antamasi nimenomaisen suostumuksen nojalla, on sinulla oikeus milloin tahansa peruuttaa suostumuksesi. Mikäli peruutat suostumuksesi, ei henkilötietojesi käsittelyä tai säilyttämistä enää jatketa, ellei jokin muu oikeusperuste (kuten vaikkapa lakisääteinen velvoite) edellytä käsittelyn jatkamista. Voit peruuttaa suostumuksesi esimerkiksi uutiskirjeen tilaamiseen viestissä olevalla ”peru tilaus” toiminnolla.
Yllä mainittujen oikeuksien lisäksi sinulla on oikeus tehdä valitus valvontaviranomaiselle, mikäli uskot, että rikomme sinua koskevien henkilötietojen käsittelyssä tietosuoja-asetusta. Valituksen voi tehdä esimerkiksi tilanteessa, jossa tässä selosteessa kuvattuja rekisteröidyn oikeuksiasi ei toteuteta asianmukaisesti. Suomen tietosuojaa koskevana valvontaviranomaisena toimii Tietosuojavaltuutetun toimisto.
Mikäli sinulla on kysymyksiä liittyen yllä mainittuihin oikeuksiisi tai haluat tarkastaa tietosi tai muuten käyttää oikeuksiasi, ota meihin yhteyttä; tietosuojavastaavan yhteystiedot löytyvät tämän selosteen lopusta.
Oikeuksien käyttäminen on lähtökohtaisesti maksutonta, mutta tietyissä lain määrittämissä poikkeustapauksissa (esimerkiksi mikäli pyydät tiedoistasi useita kopioita) saatamme pyytää sinulta etukäteen pyynnön toteuttamisen kustannuksia vastaavan maksun.
Vastaamme kaikkiin pyyntöihin ilman aiheetonta viivytystä (viimeistään kuukauden kuluessa pyynnön vastaanottamisesta) ja kerromme mihin toimenpiteisiin olemme pyyntösi johdosta ryhtyneet. Mikäli jostain syystä joudumme kieltäytymään pyynnöstäsi, ilmoitamme myös kieltäytymisestä ja sen perusteista viimeistään kuukauden kuluessa pyynnön vastaanottamisesta.
Mikäli pyyntöjä on monta tai ne ovat monimutkaisia, saatamme joskus tarvita käsittelyyn lisäaikaa (max 2kk). Ilmoitamme tällöin lisäajan tarpeesta ja perusteista viimeistään 1 kk kuluttua pyynnön tekemisestä.
Mikäli haluat tehdä valituksen valvontaviranomaiselle, löydät lisätietoja Tietosuojavaltuutetun toimiston sivuilta: https://tietosuoja.fi/ilmoitus-epakohdasta-henkilotietojen-kasittelyssa
Rekisterinpitäjä tarkoittaa sitä tahoa, joka määrittää miten ja miksi henkilötietoja käsitellään. Saranen määrittää henkilötietojen käsittelyn tarkoitukset ja keinot itse, ja on niin ollen näiden henkilötietojen osalta rekisterinpitäjä.
Rekisterinpitäjän yhteystiedot:
Saranen Consulting Oy
Y-tunnus 2588306-5
Innopoli 1, Tekniikantie 12, 02150 Espoo
Puh. 020 198 3430
Yhteyshenkilö tietosuoja-asioissa:
Samuel Leivo
tietosuoja@saranen.fi
Puh. 050 414 3304
Kehitämme jatkuvasti tietosuojakäytäntöjämme, minkä vuoksi voimme aika ajoin muuttaa tätä tietosuojaselostetta. Muutokset voivat perustua myös lainsäädännön muuttumiseen. Suosittelemme, että aika ajoin vierailet uudelleen tällä tietosuojaselostesivulla muutoksien seuraamiseksi. Tarvittaessa voimme myös ilmoittaa muutoksista suoraan sinulle.
Tehdyt päivitykset:
Toukokuu 2018
Julkaisimme uuden EU:n tietosuoja-asetuksen mukaisen tietosuojaselosteen.
Kesäkuu 2018
Päivitimme selostetta tietojen luovuttamisen osalta (tietojen luovuttaminen konsernin sisällä).
Kesäkuu 2019
Päivitimme selostetta arkaluonteisten tietojen saamisesta, henkilökunnan kouluttamisesta tietosuojalainsäädännöstä sekä tietojen korjauspyyntöjen tekemisestä.
Lokakuu 2020
Päivitimme selostetta henkilötietojen käsittelyperusteista, arkaluonteisten tietojen käsittelystä, tietojen luovuttamisesta kolmansille osapuolille, oikeuksistasi rekisteröitynä sekä tietojen säilyttämisestä.
Tammikuu 2022
Selosteen rakennetta päivitetty ja oikeusperusteita sekä käsittelyaikoja kuvattu yksityiskohtaisemmin.
Helmikuu 2023
Päivitetty uuden tietosuojavastaavan yhteystiedot.
Toukokuu 2024
Tarkennettu kohtaa henkilötietojen luovutuksista.
Espoo
Tekniikantie 12 (Innopoli 1)
02150 Espoo
Jyväskylä
Vapaudenkatu 48-50 A
40100 Jyväskylä
Kuopio
Haapaniemenkatu 13
70110 Kuopio
Lappeenranta
Kievarinkatu 1
53100 Lappeenranta
Oulu
Alasintie 10 B (L.H. 3.3)
90400 Oulu
Seinäjoki
Kauppatori 1-3
60100 Seinäjoki
Tampere
Vuolteenkatu 2
33100 Tampere
Turku
Yliopistonkatu 29 B
20100 Turku
Vaasa
Rosteninkatu 1
65100 Vaasa
© Saranen Consulting 2024. Tietosuojaseloste.