Tietosuojaseloste
1 Yleistä
Tällä tietosuojaselosteella annetaan EU:n yleisen tietosuoja-asetuksen (jäljempänä tietosuoja-asetus) sekä kansallisen tietosuojalain edellyttämiä tietoja yhtäältä rekisteröidylle, kuten rekisterinpitäjän asiakkaalle tai henkilöstölle, ja toisaalta valvovalle viranomaiselle.
2 Rekisterinpitäjä ja rekisterinpitäjän yhteystiedot
Rekisterinpitäjänä toimii Kodin Isännöinti Oy, joka tarjoaa isännöinti- ja tai taloushallintopalveluja toimeksiantosopimuksen perusteella.
Rekisterinpitäjän yhteyshenkilö tietosuoja-asioissa
Riikka Koch
Sähköpostiosoite: tietosuoja@kodinisannointi.fi
3 Rekisterin nimi
Kodin Isännöinti Oy:n Isännöintipalveluiden asiakasrekisteri
Rekisteri sisältää tietoja isännöinti- ja tai taloushallintopalveluntarjoajan asiakastaloyhtiön, tai muussa yhtiömuodossa toimivan asiakasyhteisön hallinnosta, osakkaista ja asukkaista.
4 Henkilötietojen käsittelyn tarkoitukset ja käsittelyn oikeusperuste
Henkilötietojen käyttötarkoitus
- isännöinti- ja/tai taloushallintopalveluiden tuottaminen, tarjoaminen, toimittaminen ja kehittäminen, mukaan lukien myynnin ja markkinoinnin kehittäminen sekä liiketoimintaan liittyvä riskienhallinta
- asiakastaloyhtiön, tai muun asiakkaana olevan yhteisön, osakkaiden ja asukkaiden tunnistaminen ja todentaminen
- viestintä asiakastaloyhtiön, tai muun asiakkaana olevan yhteisön, osakkaille ja asukkaille
- asiakastaloyhtiön, tai muun asiakkaana olevan yhteisön, osakkaiden ja asukkaiden tekemien ilmoitusten ja yhteydenottojen vastaanottaminen ja käsittely
- tilausten vastaanottaminen ja käsittely, sopimusten täytäntöönpano
- mielipide-, asiakastyytyväisyys- ja markkinatutkimukset
- lakiin sekä viranomaisten määräysiin ja ohjeisiin perustuvien velvoitteiden hoitaminen
- suoramarkkinointi
Rekisteröidyn tuntemistietoja ja rekisteröidyn muita henkilötietoja voidaan käyttää rahanpesun ja terrorismin rahoittamisen estämiseen, paljastamiseen ja selvittämiseen sekä muihin laissa rahanpesun ja terrorismin rahoittamisen estämisestä edellytettyihin tarkoituksiin.
Rekisteröidyn henkilötietoja voidaan käyttää myös sen selvittämiseen, onko henkilö rekisterinpitäjän noudattamien kansainvälisten pakotteiden kohteena.
Rekisterinpitäjä voi käsitellä henkilötietoja useilla perusteilla. Taulukossa on yhteenveto eri oikeusperusteista.
Oikeusperuste | Esimerkki |
Sopimussuhde tai sopimuksen tekemistä edeltävät toimenpiteet | Henkilötietoja voidaan käsitellä asiakaspalvelun sekä sopimukseen liittyvien toimenpiteiden ja tehtävien hoitamiseksi tai varmistamiseksi, esimerkiksi osakkaan tai asukkaan isännöitsijältä tilaamien todistusten, tai muiden toimeksiantojen yhteydessä. |
Suostumus | Suoramarkkinointi sähköistä kanavaa käyttäen perustuu aina asiakkaan antamaan suostumukseen. Kaikenlainen markkinointi voidaan myös rekisteröidyn toimesta kieltää. |
Lakisääteinen velvoite | Rekisterinpitäjälle laista aiheutuva velvoite edellyttää henkilötietojen käsittelyä, esimerkiksi laki rahanpesun ja terrorismin rahoittamisen estämisestä. |
Rekisterinpitäjän tai kolmannen osapuolen oikeutetut edut | Tarvitsemme asiakasyhteisömme osakkaan ja asukkaan henkilötietoja, jotta voimme tunnistaa rekisteröidyn tämän asioidessa isännöintiyrityksessämme tai sähköisissä palveluissamme. Käytämme henkilötietoja myös vastike- ja vuokravalvonnassa, perinnässä, asukastiedottamisessa sekä asiakasyhteisölle hankittujen palvelujen järjestämisessä (esimerkiksi huoltoyhtiöpalvelut). Lisäksi tietoja voidaan käsitellä valvottaessa isännöintiyrityksen tai asiakasyhteisön oikeutettua etua. Liiketoiminnan kehittäminen perustuu rekisterinpitäjän oikeutettuun etuun. Rekisterinpitäjä voi myös luovuttaa tietoja muihin oikeutetun edun perusteella. |
5 Henkilötietoryhmät
Henkilötietoryhmä | Ryhmän tietosisältö |
Perustiedot | Asiakasyhteisössä asukkaana tai osakkaana olevan henkilön (rekisteröity) nimet (kaikki etunimet ja sukunimet) ja yhteystiedot (sähköpostiosoite, puhelinnumero, osoite), syntymäaika ja yksilöintitarpeen niin vaatiessa myös henkilötunnus. Lisäksi myös rekisteröityyn liittyvän huoneiston tiedot, huoneistoon sisäänmuuttopäivä ja ulosmuuttopäivä. |
Tuntemistiedot | Rekisteröidyn tunnistamiseksi ja todentamiseksi tarpeelliset tiedot. Rahanpesun ja terrorismin rahoittamisen estämiseksi annetun lain määrittelemät tuntemistiedot, kuten asiakkaan tunnistamiseksi sekä taloudellisen aseman ja poliittisen vaikutusvallan selvittämiseksi tarpeelliset tiedot, isännöintipalveluntarjoajan ollessa ilmoitusvelvollisena. |
Suostumukset | Rekisteröidyn mahdollisesti antamat suostumukset ja asettamat kiellot henkilötietojen eri käsittelytarkoituksiin, esimerkiksi suoramarkkinointiin. Asiakas voi kieltää suoramarkkinoinnin. |
Sopimus- ja tuotetiedot | Osapuolen (Asiakasyhteisössä asukkaana tai osakkaana oleva luonnollinen henkilö) käyttämien tuotteiden ja palveluiden tiedot ja sopimuksien sisältö. |
Asiakastapahtumatiedot | Asiakasyhteisössä asukkaana tai osakkaana olevan henkilön (rekisteröity) kanssa tehtyjen sopimusten hoitamiseen, tai hänelle tuotettuihin palveluihin, liittyvät tehtävät ja tapahtumat. |
Analytiikka ja mallinnetut tiedot | Isännöintipalveluntarjoajan jalostamat tai hankkimat tiedot, joita käytetään liiketoiminnan kehittämiseen, toteuttamiseen ja ohjaamiseen. |
Käyttäytymistiedot (ml. evästeillä ja muilla vastaavilla teknologioilla kerätyt tiedot) | Rekisteröidyn verkkokäyttäytymisen ja palveluiden käytön seuranta isännöintipalveluntarjoajan verkkosivulla esimerkiksi evästeiden avulla. Kerättyjä tietoja voivat olla esimerkiksi käyttäjän selailema sivu, laitteen malli, yksiköllinen laite- ja/tai evästetunniste, kanava, kuten sovellus, mobiiliselain tai internetselain, selaimen versio, IP-osoite, istuntotunniste, istunnon aika ja kesto sekä näytön tarkkuus ja käyttöjärjestelmä. Verkon käyttäytymistietoja ei liitetä henkilötietoihin eikä asiakastietoihin. |
Viestit ja tallenteet | Sähköpostiviestit ja yhteydenottolomakkeiden (mukaan lukien asukassivut) tiedot isännöintipalveluntarjoajalle tallennetaan. |
6 Henkilötietojen vastaanottajat ja vastaanottajaryhmät
Kerättyjä henkilötietoja voidaan luovuttaa OP ryhmän sisällä lainsäädännön sallimissa tilanteissa, tai suostumukseen perustuen. Lisäksi henkilötietoja voidaan luovuttaa:
- viranomaisille lakisääteisissä tapauksissa
7 Henkilötietojen siirtäminen
Rekisterinpitäjä käyttää alihankkijoita tietojen käsittelyssä, ja tietoja voidaan siirtää EU:n / ETA:n ulkopuolelle. EU:n / ETA:n ulkopuolelle siirrettäessä siirto tapahtuu käyttäen EU-komission mallisopimuslausekkeita tai muuta lainsäädännön sallimaa siirtomekanismia.
8 Henkilötietojen säilytysaika tai säilytysajan määrittämiskriteerit
Säilytämme tietojasi pääsääntöisesti Kodin Isännöinti Oy:n ja asiakastaloyhtiön tai muun asiakasyhteisön välisen isännöinti- ja tai taloushallintopalveluja koskevan toimeksiantosopimuksen keston ajan.
Isännöintipalvelujen tarjoamista koskevan sopimuksen päättymisen jälkeen tietoja säilytetään enintään 24 kuukautta, ellei lainsäädännöstä aiheudu pidempää säilytysaikavelvollisuutta.
9 Henkilötietojen lähteet ja päivittäminen
Saamme tietojasi suoraan sinulta. Pääsääntöisesti saamme tietojasi muuttaessasi asiakasyrityksenämme olevaan taloyhtiöön tai muuhun yhteisöön asukkaaksi, tai tullessasi tämän osakkaaksi, ja kun teet tästä ilmoituksen sekä taloyhtiölle että isännöitsijälle. Saamme tietojasi myös lähettämiesi yhteydenottojen, viestien (mukaan lukien asukassivut) ja puheluiden perusteella.
Tietosi voivat olla peräisin myös palvelujemme käytön yhteydessä antamistasi tiedoista. Saamme tietojasi myös havainnoimalla ja johtamalla siitä, miten käytät palveluitamme.
10 Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada rekisterinpitäjän vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja vai ei tai onko niitä käsitelty.
Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja, rekisteröidyllä on oikeus saada tämän asiakirjan tiedot sekä jäljennös käsiteltävistä ja käsitellyistä henkilötiedoista.
Rekisterinpitäjä voi periä kohtuullisen hallintomaksun rekisteröidyn pyytämistä lisäjäljennöskappaleista. Mikäli rekisteröity tekee pyynnön sähköisesti, eikä hän ole pyytänyt muuta toimitusmuotoa, tiedot toimitetaan yleisesti käytössä olevassa sähköisessä muodossa.
Rekisteröidyllä on myös oikeus pyytää rekisterinpitäjää oikaisemaan tai poistamaan henkilötietojaan ja hän voi kieltää henkilötietojensa käsittelyn suoramarkkinointitarkoituksiin.
Rekisteröidyllä on myös tietyissä tilanteissa oikeus pyytää henkilötietojensa käsittelyn rajoittamista tai muuten vastustaa käsittelyä. Lisäksi rekisteröity voi pyytää itse toimittamiensa tietojen siirtoa koneluettavassa muodossa tietosuoja-asetukseen perustuen.
Kaikki tässä mainitut pyynnöt tulee toimittaa yllämainitulle rekisterinpitäjän yhteyshenkilölle.
Mikäli rekisteröity katsoo, ettei hänen henkilötietojensa käsittely ole lainmukaista, hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle.
11 Oikeus peruuttaa suostumus
Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja suostumuksen perusteella, rekisteröidyllä on oikeus peruuttaa suostumuksensa. Suostumuksen peruuttaminen ei vaikuta ennen sen peruuttamista suoritetun suostumusperusteisen käsittelyn lainmukaisuuteen.
12 Miten rekisterin suojaus on järjestetty
Rekisteriä ylläpidetään IT-järjestelmässä, joka on asianmukaisesti suojattu sekä teknisesti että organisatorisesti.
Rekisterinpitäjä käsittelee henkilötietoja turvallisella ja lainsäädännön vaatimukset täyttävällä tavalla. Se on huolellisesti arvioinut käsittelytoimiin liittyvät mahdolliset riskit ja ryhtyneet tarvittaviin toimenpiteisiin näiden riskien hallitsemiseksi.
Rekisterinpitäjä on suojannut tiedot asianmukaisesti teknisesti ja organisatorisesti. Rekisterin suojauksessa käytetään muun muassa seuraavia keinoja:
- laitteistojen ja tiedostojen suojaus
- kulunvalvonta
- käyttäjien tunnistus
- käyttövaltuudet
- käyttötapahtumien rekisteröinti
- käsittelyn ohjeistus ja valvonta
Rekisterinpitäjä edellyttää myös alihankkijoiltaan käsiteltävien henkilötietojen asianmukaista suojaamista.