Tietosuojaseloste
1. Rekisterinpitäjä ja yhteystiedot
Normiopaste Oy, y-tunnus: 2191012-6
Normivalaistus Oy, y-tunnus: 1961465-1
Normilouhinta Oy, y-tunnus: 1011690-4
Varala Engineering Oy (Normi Consulting), y-tunnus: 3105732-5
Osoite: Vesimyllynkatu 2, 33310 Tampere
Sähköposti: tietosuoja@normi.fi
Rekisterinpitäjänä (jäljempänä ”me”) toimii aina se konserniyhtiö, jonka asiakassuhteesta/palvelusta/tilauksesta on kyse taikka johon työhakemus kohdistuu. Kameravalvonnan osalta konserniyhtiöt toimivat yhteisrekisterinpitäjinä.
2. Yleistä
Tässä tietosuojaselosteessa kerrotaan, miten keräämme ja käsittelemme asiakkaidemme (ja potentiaalisten asiakkaidemme) tai näiden yhteyshenkilöiden/edustajien sekä työnhakijoidemme ja verkkosivuillamme vierailevien käyttäjien henkilötietoja.
3. Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Keräämme ja käsittelemme henkilötietoja:
- asiakassuhteiden ja projektien hoitamista ja ylläpitämistä varten;
- palveluidemme suorittamista ja markkinointia varten;
- verkkokauppatilausten toimittamista varten;
- laskutusta (sis. kirjanpito ja saatavien perintä) varten;
- rekrytointia varten;
- kameravalvonnan harjoittamiseksi;
- verkkosivujemme toiminnan varmistamiseksi, ylläpitämiseksi ja kehittämiseksi sekä verkkosivujemme toiminnan analysoimiseksi ja mainonnan kohdentamiseksi.
Emme käytä henkilötietoja automaattiseen päätöksentekoon tai profilointiin.
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelyllemme on:
- Rekisteröidyn kanssa solmitun sopimuksen täytäntöönpano, kun kyse on yksityisasiakkaidemme asiakassuhteiden hoitamisesta ja heille tarjotun palvelun suorittamisesta ja laskutuksesta.
- Rekisterinpitäjän oikeutettu etu, kun kyse on
- organisaatioasiakkaidemme asiakassuhteiden hoitamisesta ja heille tarjotun palvelun suorittamisesta ja laskuttamisesta (oikeutettuna etuna liiketoiminnan harjoittaminen);
- palveluidemme ja tuotteidemme markkinoinnista (oikeutettuna etuna liiketoiminnan edistäminen);
- kameravalvonnasta (oikeutettuna etuna henkilökohtaisen turvallisuuden varmistaminen ja omaisuuden suojaaminen sekä näitä vaarantavien tilanteiden ennaltaehkäiseminen ja selvittäminen);
- verkkosivujemme toiminnan kannalta välttämättömien evästeiden käytöstä (oikeutettuna etuna viestin välittäminen viestintäverkossa ja tietoturvan varmistaminen).
- Rekisterinpitäjän lakisääteinen velvoite, kun kyse on kirjanpitoaineistoon sisältyvien henkilötietojen käsittelystä (kirjanpitolaki, 1336/1997)).
- Rekisteröidyn suostumus, kun kyse on
- muiden kuin välttämättömien evästeiden toiminnasta;
- rekrytoinnista.
4. Käsiteltävät henkilötietoryhmät ja niiden lähde Keräämme ja käsittelemme seuraavia henkilötietoja:
- Asiakkaat ja asiakkaiden yhteyshenkilöt/edustajat:
- Nimi ja yhteystiedot, kuten (työ)puhelinnumero ja (työ)sähköpostiosoite)
- Mahdollisesti tieto edustetusta organisaatiosta
- Verkkokauppatilauksissa toimitusta varten tarvittavat tiedot, kuten osoitetiedot
- Asiakassuhdetta koskevat tiedot, kuten laskutustiedot ja tilaushistoria
- Työnhakijat:
- Nimi ja yhteystiedot ja muut mahdolliset yksilöintitiedot
- Rekrytointiin liittyvät tiedot, kuten CV, työhakemus ja muut rekrytointiprosessin aikana kertyvät tiedot
- Kameravalvonta:
- Kameravalvonnan tiedot koostuvat valvonta-alueella liikkuvista rekisteröidyistä, kuten asiakkaidemme edustajista, otetuista valvontatallenteista ja tallenteiden tallennusajankohdasta. Kameravalvonnan valvonta-alue on merkitty kyltein.
- Verkkosivujen käyttäjät:
- Evästeiden keräämät tiedot, kuten IP-osoite. Evästeiden keräämät tiedot on kuvattu tarkemmin verkkosivujemme ”Evästeet” sivulla.
Henkilötietojen antaminen ei ole pakollista lain tai sopimuksen nojalla. Tiettyjen henkilötietojen antaminen on kuitenkin edellytys meidän ja rekisteröidyn tai tämän edustaman organisaation välisen sopimuksen tekemiseksi ja noudattamiseksi sekä palveluidemme tarjoamiseksi.
Keräämme tiedot pääasiallisesti rekisteröidyltä itseltään tai saamme ne hänen edustamaltaan organisaatiolta palveluiden suorittamisen tai tilausten tekemisen yhteydessä ja asiakassuhteen voimassa ollessa esimerkiksi puhelimitse tai sähköpostitse. Voimme kerätä tietoja viranomaisilta ja/tai viranomaisrekistereistä ja yhteystietopalveluiden tarjoajilta sekä voimme kerätä ja päivittää tietoja myös julkisista lähteistä, kuten organisaatioiden verkkosivustoilta.
5. Henkilötietojen luovuttaminen
Lähtökohtaisesti emme luovuta henkilötietoja kolmansille osapuolille. Henkilötietoja voidaan luovuttaa kuitenkin esimerkiksi viranomaisille lakisääteiseen velvoitteeseemme perustuen. Henkilötietoja voidaan myös luovuttaa Normi-konsernin sisällä konserniyhtiöiden välillä esimerkiksi keskitettyjen toiminnallisuuksien takia.
Turvallisuuspoikkeamatilanteissa kameravalvonnasta kertyneitä tietoja voidaan luovuttaa viranomaiselle esitutkintalain (805/2011) mukaista esitutkintaa varten tai esimerkiksi asiaa selvittävälle vakuutusyhtiölle.
Hyödynnämme toiminnassamme ulkopuolisia palveluntarjoajia eli henkilötietojen käsittelijöitä, joille luovutamme henkilötietoja, kun ne käsittelevät henkilötietoja puolestamme tässä tietosuojaselosteessa kuvatuissa tarkoituksissa. Tällaisia henkilötietojen käsittelijöitä ovat esimerkiksi käyttämiemme ohjelmistojen palveluntarjoajat. Henkilötietojen käsittelijät saavat käyttää henkilötietoja ainoastaan antamamme ohjeistuksemme mukaisesti. Henkilötietojen käsittelijöillä ei ole oikeutta käyttää luovuttamiamme henkilötietoja omiin tarkoituksiinsa.
6. Henkilötietojen siirrot EU:n tai ETA:n ulkopuolelle
Emme pääsääntöisesti siirrä henkilötietoja Euroopan unionin (EU) tai Euroopan talousalueen (ETA) ulkopuolelle.
Jotkin henkilötietojen käsittelyyn käyttämämme henkilötietojen käsittelijät tai näiden käyttämät alikäsittelijät ovat kuitenkin sijoittautuneet EU:n tai ETA:n ulkopuolelle. Tällöin huolehdimme henkilötietojen suojan tasosta varmistamalla, että Euroopan komissio on antanut kohdemaasta tietosuojan riittävyyttä koskevan päätöksen (ns. vastaavuuspäätös), tai esimerkiksi edellyttämällä henkilötietojen käsittelijää hyväksymään Euroopan komission hyväksymät vakiolausekkeet osaksi meidän ja henkilötietojen käsittelijän välistä sopimusta.
7. Henkilötietojen säilytysajat
Säilytämme henkilötietoja vain niin kauan ja siinä laajuudessa kuin on tarpeen tässä tietosuojaselosteessa kuvattujen tarkoitusten toteuttamista varten. Alle on listattu käsittelemiemme henkilötietojen säilytysaikoja:
- Asiakassuhteet: asiakkuuksiin liittyviä henkilötietoja säilytetään ko. asiakassuhteen keston ajan sekä kymmenen (10) vuotta ko. asiakassuhteen päättymisestä.
- Projektit ja palveluiden suorittaminen: projekteihin ja palveluiden suorittamiseen liittyviä henkilötietoja säilytetään kymmenen (10) vuotta ko. projektin / palvelun suorittamisen jälkeen.
- Verkkokauppatilaukset: verkkokaupan tilauksiin liittyviä henkilötietoja säilytetään enintään kuluva vuosi sekä kolme (3) vuotta.
- Laskutus ja kirjanpito: kirjanpitoaineistoon sisältyviä henkilötietoja säilytetään kymmenen (10) vuotta sen tilikauden päättymisestä, jota ko. kirjanpitoaineisto koskee.
- Rekrytointi: työhakemuksia säilytetään kaksi (2) vuotta hakemuksen vastaanottamisesta.
- Kameravalvonta: valvontatallenteet säilyvät kaksi (2) viikkoa tallentamisajankohdasta. Turvallisuuspoikkeamatilanteen selvittämiseksi tietoja voidaan säilyttää niin kauan kuin on tarpeen ko. tilanteen selvittämiseksi.
- Evästeet: evästeiden keräämiä henkilötietoja säilytetään ”Evästeet” sivulla ilmoitetun mukaisesti.
8. Rekisteröidyn oikeudet
Rekisteröity voi käyttää tässä kohdassa kuvattuja oikeuksiaan ottamalla yhteyttä Rekisterinpitäjään kohdassa 1 mainittuja yhteystietoja käyttäen. Ilmoitamme pyynnön nojalla toteutetuista toimenpiteistä lähtökohtaisesti viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Ilmoitamme myös, mikäli pyyntöä ei jostain syystä toteutettaisi.
Rekisteröidyllä on:
- Oikeus saada pääsy itseään koskeviin henkilötietoihin
- Rekisteröity voi pyytää meiltä tiedon siitä, käsitelläänkö häntä koskevia henkilötietoja. Rekisteröity voi pyytää meiltä tietoja hänestä kerätyistä henkilötiedoista ja päästä niihin käsiksi.
- Oikeus tietojen oikaisemiseen
- Rekisteröity voi pyytää meitä oikaisemaan tai täydentämään henkilötietojaan, mikäli ne ovat epätarkkoja, virheellisiä tai puutteellisia.
- Oikeus tietojen poistamiseen
- Rekisteröity voi pyytää meitä poistamaan henkilötietonsa esimerkiksi, mikäli ko. henkilötiedot eivät enää ole tarpeen niihin käsittelytarkoituksiin, joita varten ne on kerätty. Emme kuitenkaan kaikissa tilanteissa voi poistaa henkilötietoja, mikäli niiden säilyttäminen on meidän lakisääteinen velvoitteemme tai niiden säilyttämiselle on muu lainmukainen peruste.
- Oikeus käsittelyn rajoittamiseen
- Rekisteröity voi pyytää henkilötietojensa käsittelyn rajoittamista tietyissä tietosuojalainsäädännössä määritellyissä tilanteissa, kuten silloin, jos rekisteröity on kiistänyt henkilötietojensa paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jona varmistamme niiden paikkansapitävyyden.
- Oikeus vastustaa käsittelyä
- Rekisteröity voi vastustaa henkilötietojensa käsittelyä, mikäli käsittely perustuu meidän oikeutettuun etuumme. Tällöin emme enää saa käsitellä kyseisiä henkilötietoja, ellemme voi osoittaa, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää rekisteröidyn oikeudet.
- Oikeus peruuttaa annettu suostumus
- Henkilötietojen käsittelyn perustuessa rekisteröidyn suostumukseen, rekisteröity voi milloin tahansa peruuttaa antamansa suostumuksen. Mikäli rekisteröity on antanut suostumuksen evästeiden käyttöön, annetun suostumuksen voi peruuttaa verkkosivuiltamme löytyvän ”Evästeasetukset” -painikkeen kautta.
- Oikeus siirtää tiedot järjestelmästä toiseen
- Rekisteröity voi tietyin tietosuojalainsäädännössä määritellyin edellytyksin pyytää meitä toimittamaan hänelle sellaiset tätä koskevat henkilötiedot, jotka hän on meille toimittanut, ja siirtää nämä toiselle rekisterinpitäjälle.
- Oikeus tehdä valitus valvontaviranomaiselle
- Rekisteröity voi tehdä kantelun kansalliselle valvontaviranomaiselle, mikäli emme rekisteröidyn mielestä käsittele henkilötietoja asianmukaisesti tai toteuta rekisteröidyn oikeuksia riittävällä tavalla. Ilmoituksen Suomen kansalliselle tietosuojaviranomaiselle eli tietosuojavaltuutetulle voi tehdä osoitteessa www.tietosuoja.fi/ilmoitus-tietosuojavaltuutetulle.
9. Tietosuojaselosteen muuttaminen
Voimme päivittää tätä tietosuojaselostetta, mikäli se on toiminnassamme tai lainsäädännössä tapahtuvien muutosten vuoksi tarpeellista.
Ilmoitamme merkittävistä henkilötietojen käsittelyä koskevista muutoksista verkkosivuillamme tai mahdollisuuksien mukaan sähköpostitse.
Tämä tietosuojaseloste on viimeksi päivitetty 23.08.2024.