Asiakastiedossa käsitellään erityyppisiä henkilötietoryhmiä. Tässä kuvataan eri ryhmien käsittelyn tarkoitukset ja Tietosuoja-asetuksen mukaiset lailliset perusteet käsittelylle.
Alla kuvattuna tietosisällöt, luovutukset ja tiedon säilytysajat.
Henkilöluottotietotoiminta.
Käsittely perustuu Tietosuoja-asetuksen 6. Artiklan 1.e. (yleistä etua koskeva tehtävä) kohtaan. Käsittelystä on säädetty luottotietolaissa. Rekisterissä olevien tietojen käyttö ei edellytä rekisteröidyn suostumusta. Luovutus- ja käyttöperusteista on säädetty luottotietolain 19 §:ssä.
Rekisteröityjä informoidaan tietojen käsittelystä luottotietolain 29§:n mukaisesti. Rekisteröidylle, jota koskevat tiedot on ensimmäistä kertaa merkitty luottotietorekisteriin, lähetetään tieto rekisteröinnistä, rekisteröidyn oikeudesta tehdä oikaisuvaatimus sekä saatavan suorittamisen vaikutuksesta luottotietorekisteriin tehtäviin merkintöihin. Tietoja annetaan myös tallennusajoista, rekisteröidyn oikeuksista, tietolähteistä sekä muusta tietojen käsittelyyn liittyvästä.
Yrityksiä koskevassa luottotieto toiminnassa käsitellään myös henkilötietoja. Yritysten tietoihin kuuluu yrityksissä toimivien henkilöiden asemaa, tehtäviä ja niiden hoitoa elinkeinoelämässä kuvaavia yleisesti saatavilla olevia tietoja.
Luottotietolain 29 §:n mukaan vastuuhenkilötiedon (yrityskytkentätiedon) tallentamisesta ei tarvitse lähettää henkilölle ilmoitusta.
Yrityshenkilöitä koskevia tietoja käsitellään ja luovutetaan asiakkaille yritystä koskevien tietojen yhteydessä käytettäväksi etujen ja oikeuksien turvaamiseen. Henkilöluottotietoja luovutetaan myös henkilön taloudellisen aseman ja sitoumusten hoitokyvyn arviointiin. Luottotietolain 12§:n 1.mom.2.kohdan mukaisia yrityskytkentätietoja luovutetaan tahoille, jotka tietoa haluavat. Tietojen kysyminen ei edellytä erityistä syytä.
Luottotietolain 3§ 3.kohdan mukaisten yritysten vastuuhenkilöiden tietoja käsitellään luottotietolain mukaisesti yrityksiä luokiteltaessa (luottotietolaki 27§).
Yrityksen vastuuhenkilötietoja käsitellään myös markkinointi tarkoituksessa.
Yritysten tietoihin kuuluu myös yrityksen tosiasiallisten edunsaajien koskevat tiedot (Laki rahanpesun ja terrorismin rahoittamisen estämisestä 5 §).
Noudattaen Tietosuoja-asetuksen 6 artiklaa ja tietosuojalaki (1050/2018) 4 § i. mom. i. kohtaa henkilötietoja saa käsitellä, jos kysymys on henkilön asemaa, tehtäviä ja niiden hoitoa julkisyhteisössä, elinkeinoelämässä, järjestötoiminnassa tai muussa vastaavassa toiminnassa kuvaavista tiedoista siltä osin, kun käsittelyn tavoite on yleisen edun mukainen ja käsittely on oikeasuhtaista sillä tavoiteltuun oikeutettuun päämäärään nähden.
Yrityksen vastuuhenkilötietojen käsittelystä luottotietotoiminnassa on säädetty luottotietolaissa.
Yrityksen vastuuhenkilötietoja saa käsitellä kansallisen tietosuojalain mukaan myös muutoin kuin vain luottotietotoiminnassa.
Tietojen käytöstä sähköisessä markkinoinnissa on säädetty tietoyhteiskuntakaaressa (917/2014). Yrityksen edustajalle voidaan työsähköpostiin lähettää hänen työhönsä liittyvää sähköistä markkinointia (202 §, 203§). Kyse on tällöin yritykselle kohdistetusta markkinoinnista.
Tämä on myös yrityksen tosiasiallisten edunsaajin käsittelyn peruste.
Henkilötietoja käsitellään tarkoituksena tarjota tietoja käyttäville yrityksille tarpeellista tietoa yrityksen omistajista. Asiakasyritykset tarvitsevat tietoja täyttäessään velvollisuutensa rahanpesun ja terrorismin estämisestä annetun lain mukaisena ilmoitusvelvollisena selvittäessään yrityksen tosiasiallisia edunsaajia.
Käsittely perustuu Tietosuoja-asetuksen 6.Artiklan 1.f. (rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttaminen) kohtaan.
Tietoja käyttävillä tahoilla on rahanpesun tai terrorismin estämistä annetun lain mukaan velvollisuus selvittää yhtiöiden tosiasialliset edunsaajat. Näiden tietojen käsittely Asiakastiedossa palvelee tietoja käyttäviä tahoja tämän velvollisuuden täyttämisessä ja muodostaa näin oikeutetun edun.
Henkilötietoja käsitellään tarkoituksena tarjota tietoja käyttäville yrityksille tarpeellista tietoa markkinointi-tai myyntitoimenpiteitä varten taikka mielipide- tai markkinatutkimukseen sekä asiakasrekisterin päivittämiseen.
Käsittely perustuu Tietosuoja-asetuksen 6.Artikaln 1.f. (rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttaminen) kohtaan.
Henkilötietojen käsittelyä suoramarkkinointi tarkoituksissa voidaan pitää oikeutetun edun toteuttamiseksi suoritettuna (Tietosuoja- asetuksen resitaali no. 47).
Tietojen käytöstä sähköisessä markkinoinnissa on säädetty tietoyhteiskuntakaaressa (917/2014). Yrityksen edustajalle voidaan työsähköpostiin lähettää hänen työhönsä liittyvää sähköistä markkinointia (202 §, 203§). Kyse on tällöin yritykselle kohdistetusta markkinoinnista.
Noudattaen Tietosuoja-asetuksen 6 artiklaa henkilötietoja saa käsitellä, jos kysymys on henkilön asemaa, tehtäviä ja niiden hoitoa julkisyhteisössä, elinkeinoelämässä, järjestötoiminnassa tai muussa vastaavassa toimintaa kuvaavissa tiedoissa siltä osin kun käsittelyn tavoite on yleisen edun mukainen ja käsittely on oikeasuhtaista sillä tavoiteltuun oikeutettuun päämäärään nähden.
Rekisterissä olevien tietojen käsittely ei edellytä rekisteröidyn suostumusta.
Rekisteri palvelee yritysasiakkaita tarjoten tietoa markkinointi- ja myyntitoimenpiteiden tueksi. Rekisterin tietoja voidaan hyödyntää asiakastietokantojen ja asiakasrekistereiden päivittämiseen.
Tietoja sisältäviä rekistereitä käsitellään ja luovutetaan asiakkaille käytettäväksi myynnissä ja markkinoinnissa ja muissa osoitteellisissa lähetyksissä (esim. markkinatutkimus) sekä yrityksen omaan asiakashallintaan, esimerkiksi asiakasrekisterin ylläpitämiseksi.
Käsittely perustuu Tietosuoja-asetuksen 6. Artiklan f. (rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttaminen) kohtaan.
Henkilötietojen käsittelyä suoramarkkinointi tarkoituksessa voidaan pitää oikeutetun edun toteuttamiseksi suoritettuna (Tietosuoja- asetuksen resitaali no. 47).
Tietojen käytöstä sähköisessä markkinoinnissa on säädetty Tietoyhteiskuntakaaressa (917/2014).
Henkilötietojen käsittelyn tarkoitus on hallinnoida Suomen Asiakastieto Oy:n palveluiden ja järjestelmien käyttöoikeuksia sekä palveluiden käyttöä.
Käsittely perustuu Tietosuoja-asetuksen 6. Artiklan 1.f. (rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttaminen) kohtaan.
Tällainen oikeutettu etu voi olla esimerkiksi, kun rekisteröidyn tai rekisterinpitäjän välillä on merkityksellinen ja asianmukainen suhde, kuten että rekisteröity on rekisterinpitäjän asiakas tai asiakkaan palveluksessa tai kun käyttäjälle myönnetään käyttäjätunnukset Asiakastiedon verkkoon ja palveluihin.
Asiakastiedolla on oikeus käsitellä sen palveluita käyttävien henkilöiden tietoja koska palvelun tarjoaminen edellyttää tätä.
Henkilötietojen käsittelyn tarkoitus on rekisteripitäjän asiakkaiden yhteyshenkilöitä ja potentiaalisten asiakkaiden vastuuhenkilöitä koskevien tietojen käyttö yhteydenpidossa asiakkaaseen tai potentiaaliseen asiakkaaseen.
Käsittely perustuu Tietosuoja-asetuksen 6. Artiklan 1.f. (rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttaminen) kohtaan.
Tällainen oikeutettu etu voi olla esimerkiksi, kun rekisteröidyn ja rekisterinpitäjän välillä on merkityksellinen ja asianmukainen suhde, kuten että rekisteröity on rekisterinpitäjän asiakas tai tämän palveluksessa.
Henkilötietojen käsittelyä suoramarkkinointi tarkoituksissa voidaan pitää oikeutetun edun toteuttamiseksi suoritettuna (Tietosuoja-asetuksen resitaali no. 47).
Tietojen käytöstä sähköisessä markkinoinnissa on säädetty Tietoyhteiskuntakaaressa (918/2014). Yrityksen edustajalle voidaan työsähköpostiin lähettää hänen työhönsä liittyvää sähköistä markkinointia (tietoyhteiskuntakaari 20 2§, 203 §). Kyse on tällöin yritykselle kohdistetusta markkinoinnista.
Rekisterissä olevien tietojen käyttö ei edellytä rekisteröidyn suostumusta.
Henkilötietojen käsittelyn tarkoitus on rekisterinpitäjän keskitetyn markkinointitietokannan käyttö viestintään ja markkinointiin asiakkaille, verkkopalveluihin rekisteröityneille sekä markkinointilistoillemme liittyneille.
Käsittely perustuu Tietosuoja-asetuksen 6. Artiklan 1.f. (rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttaminen) kohtaan.
Tällainen oikeutettu etu voi olla esimerkiksi, kun rekisteröidyn ja rekisterinpitäjän välillä on merkityksellinen ja asianmukainen suhde, kuten että rekisteröity on rekisterinpitäjän asiakas tai tämän palveluksessa.
Henkilötietojen käsittelyä suoramarkkinointi tarkoituksissa voidaan pitää oikeutetun edun toteuttamiseksi suoritettuna (Tietosuoja-asetuksen resitaali no. 47).
Tietojen käytöstä sähköisessä markkinoinnissa on säädetty Tietoyhteiskuntakaaressa (918/2014). Yrityksen edustajalle voidaan työsähköpostiin lähettää hänen työhönsä liittyvää sähköistä markkinointia (tietoyhteiskuntakaari 20 2§, 203 §). Kyse on tällöin yritykselle kohdistetusta markkinoinnista.
Hallinnoida Asiakastieto Oy:n työsuhdeasioiden hoitamista.
Käsittely perustuu Tietosuoja-asetuksen 6. Artiklan 1.f. (rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttaminen) kohtaan.
Tietosuoja-asetuksen resitaali 47. Tällainen oikeutettu etu voi olla olemassa esimerkiksi, kun rekisteröidyn ja rekisterinpitäjän välillä on merkityksellinen ja asianmukainen suhde, kuten että rekisteröity on rekisterinpitäjän asiakas tai tämän palveluksessa.
Asiakastieto Group Oyj yhtiökokousilmoittautumiset
Rekisterinpitäjä käyttää rekistereitä myös informointi- ja tarkastusoikeuden toteuttamiseksi (Tietosuoja-asetus 15 Artikla, Luottotietolaki 30§),
Rekisteröityjä koskevia tietoja käytetään myös rekisteripitäjän harjoittamassa tai tukemassa tutkimustoiminnassa ja tilastoimistarkoituksessa. Tutkimustoiminnassa ja tilastoimistarkoituksessa tietoja käsitellään siten, ettei niitä voida tunnistaa tiettyä henkilöä koskevaksi.
Rekistereissä ei käsitellä Tietosuoja-asetuksen 9 artiklassa tarkoitettuja erityisiä tietoryhmiä (arkaluonteiset tiedot),
Rekistereissä ei käsitellä Tietosuoja-asetuksen 10 artiklassa tarkoitettuja erityisiä tietoryhmiä (rikostuomiot).
Asiakastiedon pääsynhallinta on määritelty oikeuksina nähdä, käsitellä ja muokata henkilötietoja. Nämä oikeudet annetaan henkilöille, joilla on työtehtävän vuoksi tarpeellista käsitellä henkilötietoja. Pääsynhallinta periaatteet on määritelty erillisessä dokumentissa.
Myös asiakkailla on henkilökohtaiset käyttäjätunnukset. Asiakkaiden käyttöoikeudet määritellään aina tarpeiden mukaisesti. Jos käyttöoikeus annetaan luottotietoihin, pitää asiakkaalla olla Luottotietolain mukainen käyttötarkoitus.
Asiakastieto käyttää henkilötietoja mallinnuksessa, joiden avulla laaditaan erilaisia luottoluokitusmalleja tai muodostetaan markkinoinnin kohderyhmiä. Tällaiseen profilointiin on rekisterinpitäjällä oikeus silloin kun sillä on oikeus käsitellä tietoja.
Rekisterinpitäjänä Asiakastieto ei kuitenkaan tee sellaisia päätöksiä, joilla olisi rekisteröityjä koskevia oikeusvaikutuksia tai jotka vaikuttaisivat vastaavalla tavalla merkittävästi (Tietosuoja-asetus 22 artikla). Tietojen käyttäjät voivat käyttää tietoja luottopäätöksissään. Oikeusvaikutukset syntyvät vasta tällöin.
Asiakastiedon rekisterissä olevien tietojen käsittely tapahtuu Suomessa eikä Asiakastieto siirrä tietoja käsiteltäväksi EU/ETA alueen ulkopuolelle.
Rekistereistä voidaan luovuttaa tietoja EU/ETA maiden ulkopuolelle, jos jokin seuraavista ehdoista toteutuu:
EU:n komissio on päättänyt, että kyseisen maan tietosuojan taso on riittävä.
Muita tarvittavia turvatoimia on otettu käyttöön esimerkiksi noudattamalla EU:n komission hyväksymiä mallisopimuslausekkeita tai varmistamalla, että tietoja käsittelevällä yrityksellä (luovutuksensaaja) on voimassa olevat yritystä koskevat sitovat säännöt.