Tietosuojaseloste
Henkilöstöpalvelut Duuri-tiimi Oy:n tietosuojaseloste
Johdanto:
Tämä seloste on suunnattu sekä yritysasiakkaillemme, että yksityishenkilöille, jotka asioivat kanssamme työnhakijan tai työntekijän roolissa.
Miksi tällainen seloste on olemassa?
EU on laatinut asetuksen, jonka tarkoitus on suojata yksityishenkilöiden henkilötietoja väärinkäytöksiltä. Tämä asetus on nimeltään General Data Protection Regulation, tuttujen kesken GDPR. Tämä on syy, miksi ponnahdusikkunoita evästeiden käytöstä ilmaantuu joka sivuilla ja hyväksymispyyntöjä tietojen keräämiseen ilmaantuu vähän joka lomakkeessa. Tarkoitus on siis, että henkilötietoja, kuten nimiä keräävät tahot joutuvat ilmoittamaan mitä tietoja keräävät ja jos tätä ei tehdä tai tietoja käsitellään huolimattomasti, siitä voidaan rangaista. Tässä on ihan ideaa, koska tietotekniikka kehittyy ja henkilötietojen varomattomaan käyttöön sisältyy riskejä kuten identiteettivarkauksien mahdollisuus. Ja onhan se ihan kiva, että vaikkapa Googlaamalla ei löydä vaikkapa omaa terveyshistoriaansa.
Tässä kansankielellä, mitä tietoja ja miksi keräämme. Lopuksi virallisempi seloste.
Apua, kerätäänkö siis minun henkilötietojani!
Kyllä, mikäli haet meille töihin tai asioit asiakkaana kanssamme. Ensimmäinen henkilötieto, jonka meille annat, on yleensä nimi.
Mitä te minun henkilötiedoillani teette?
Nimi auttaa aika paljon hahmottamaan kenen kanssa toimimme. Työntekijät olisivat vaikeampia muistaa viitenumeroilla. Rekrytointi edellyttää muutenkin antamiesi tietojen, kuten työhistorian tai koulutuksen, tarkastelua. Mikäli alat tehdä töitä kanssamme, tarvitsemme henkilötunnustasi, tilinumeroasi jne. rahan liikutteluun. Ulkomaisilta työntekijöiltä tarvitaan lisäksi kopioita luvista passeista tms. koska meidän pitää todistaa viranomaisille, että ulkomailta tulleet henkilöt ovat luvallisesti töissä.
Hui! Mistä nämä tiedot ovat peräisin?
Mikäli olet työnhakija tai -tekijä meillä, tiedot ovat sinun antamiasi tai sinun luvallasi muualta kerättyjä, mutta käytännössä muualta kerätyt tiedot ovat hyvin harvinaisia.
Siis mitä tietoja te keräätte minusta muualta? Käyttekö tyyliin stalkkaamassa mun somea???
Noup! Jo lakikin rajoittaa, sitä mistä työnhakijan tietoja voidaan hakea. Työnantaja tai rekrytoija ei saa ilman lupaasi siis etsiä tietojasi vaikkapa ig-tililtäsi. Jos taas linkkaat vaikka LinkedIn-profiilisi meille, voimme käyttää sitä.
Joitakin muualta kerättyjä tietoja voisivat olla esim ilmoittamiltasi suosittelijoita kerätyt tiedot, mutta nekin ovat suullisia ja muotoa: “Suosittelisitko tätä työntekijää?” “Kyllä/ei/ehkä.” Joskus työntekijämme käyvät työterveydessä ja pyytävät lähettämään lääkärinlausunnon suoraan meille. Silloinkin tulee henkilötietoja meille, joissa saattaa olla mukana vaikkapa diagnoosi.
Eli siis keräämme tietoja sinusta muualta vain sinun luvallasi, joten salaa emme sinua vakoile livenä tai verkossa.
Työnhakijoiden meille itse ilmoittamat tiedot
Nyrkkisääntö on, että keräämme vain työnteon kannalta tarpeellista tietoa. Tätä ei ole esimerkiksi perhesuhteet tai -suunnitelmat, asevelvollisuuden suorittaminen, vakaumus tai poliittiset näkemykset. Teemme työhaastatteluissa muistiinpanoja hakijoista, mutta emme kirjaa ylös tarpeettomia tietoja, vaikka hakija niitä meille kertoisikin.
Työnhakijan tietojen luovuttaminen kolmansille osapuolille
Kolmas osapuoli tarkoittaa yleensä asiakasyritystä, eli paikkaa, jossa tulisit työskentelemään. Esitellessämme työntekijöitä, voimme luovuttaa asiakkaidemme käyttöön työnhakijan tietoja.
Yksi kolmas osapuoli, joka voi tarpeidensa mukaan tarkastella tietojasi on tilitoimistomme. Tällä hetkellä tarpeet ovat kirjanpito. Käytämme tällä hetkellä tilitoimistoa, nimeltä Laskentapiste Balanssi Oy.
Tarjoamme sinulle todennäköisesti myös mahdollisuutta antaa meille jonkinasteisesti vapaat kädet käyttää lyhyttä esittelyäsi markkinoinnissamme. Käymme kanssasi tilannekohtaisesti suullisesti tai kirjallisesti läpi nämä tilanteet, eli vahingossa et pääse päätymäään esim. is.fi mainososioon. Markkinoinnissa mukana olevilta myös aika ajoin kysymme käytettävyyden, jotta meillä on ajantasaiset tiedot, joilla esitellä käytettävissä olevaa työvoimaa työllistäville tahoille. Omalla ilmoituksella voi koska tahansa poistua markkinointiringistämme.
Tietojen säilytys
Periaate on säilyttää tietoja vain tarpeellisen ajan. Kaikkia tietoja, emme kuitenkaan voi heti poistaa työsuhteen tai työnhaun päättymisen jälkeen. Esimerkiksi palkkakirjanpito, meidän pitää lain mukaan säilyttää 10 vuotta tilikauden päättymisestä. Myös mahdollisia riitatilanteita varten, esim. syrjintä- ja yhdenvertaisuussyihin perustuen meillä pitää näytön takia olla tallessa hakijoiden tiedot varalta kanneajan verran.
Käsitelläänkö tietojani varomattomasti?
Ei. Meillä on päällä kaikkiin järjestelmiimme kaksivaiheinen tunnistautuminen ja käyttöoikeudet on rajattu tarpeen mukaan. Käytämme lisäksi suojattua sähköpostia.
Yritysasiakkaiden henkilötiedot
Jos olet yrityksen edustaja ja käyt kanssamme viestienvaihtoa tai lähetämme sinulle markkinointiposteja tiedot ovat keräämästämme asiakasrekisteristä. Sen lähteitä ovat julkiset tiedot kuten yritysten nettisivut, työnhakuportaalien ilmoitukset, hakupalvelut kuten Fonecta ja Suomen Asiakastieto. Näiden tietojen tarkoituksena on mahdollistaa yritysten välinen yhteistyö, kuten sähköpostien lähetys, myynti- ja asiakaspalvelusoitot sekä sopimusten teko.
Aaaaargh! En halua teiltä mitään mainosposteja!!!!
Hengitä syvään. Ei hätää. Jos olet saanut sähköpostin, jonka allekirjoittajana on esimerkiksi joku myyjistämme, voit vain vastata hänelle esimerkiksi: “Moikka Assi! Älä kiitti lähetä mulle nyt enää/vähään aikaan näitä posteja!” Assia saattaa vähän harmittaa, mutta hän pääsee siitä yli ja joka tapauksessa kunnioittaa toivettasi.
Jos taas saat sellaisen ihan massapostin näköisen visualisoidun markkinointipostin sen alhaalla on linkki, jossa lukee “Unsubscribe” tai “Poistu listalta” tai jotakin vastaavaa. Tässä tapauksessa myyjämme ei varmaan edes harmistu, koska kone poistaa listalta sinun yhteystietosi.
Toivottavasti yllä oleva selvitti mistä on kysymys. Tässä vielä virallisempi osuus.
Rekisterin nimi
Henkilöstöpalvelut Duuri-tiimi Oy:n henkilö- ja asiakastietorekisteri
Rekisterinpitäjä
Henkilöstöpalvelut Duuri-tiimi Oy, Y-tunnus 3107190-1
Rekisteriasioista vastaava henkilö
Samuel Alhainen, toimitusjohtaja
Rekisterin käyttötarkoitus
Rekisterin käyttötarkoitus on toimia Henkilöstöpalvelut Duuri-tiimi Oy:n asiakastietorekisterinä sekä rekisterinä työntekijöistä ja -hakijoista.
Rekisteröidyllä tarkoitetaan Henkilöstöpalvelut Duuri-tiimi Oy:n työnhakijan, työntekijän tai asiakasyrityksen edustajan henkilötietoja, jotka on talletettu johonkin rekisterinpitäjän järjestelmään, kuten toiminnanohjausjärjestelmään tai puhelimen yhteystietoluetteloon.
Yritysasiakkaiden ja työnhakijoiden ja -tekijöiden tietoja käytetään seuraaviin tarkoituksiin:
Työnhakijoiden pätevyyden selvittäminen osana rekrytointiprosessia.
Yhteydenpito rekisteröityyn
Työnhakijan esittely yritykseen.
Palkanmaksu
Kirjanpito
Tilausten käsittely ja toimitus
Laskutus- ja maksuliikenne
Palvelujen tuottaminen ja kehitys
Markkinointi
Säännönmukaiset tietolähteet
Pääasiallinen tietolähde on henkilö itse. Tietoja voidaan hankkia myös viranomais- ja yritystietorekistereistä sekä yhteisiltä yhteistyökumppaneilta.
Rekisterin tietosisältö
Rekisteri sisältää pääasiallisesti rekisteröidyn itsensä Henkilöstöpalvelut Duuri-tiimi Oy:lle antamia tietoja.
Rekisteri voi sisältää mm. seuraavia tietoja:
Henkilön nimi
Yrityksen nimi ja tunnus
Sähköpostiosoite ja puhelinnumero
Posti-, laskutus- ja pankkiyhteystiedot
Palvelu- ja käyttöasetukset
Tuote- ja palvelutilausten tiedot
Muut palveluiden, työsuhteen tai rekrytointiprosessin edellyttämät rekisteröidyn antamat tai hänen kirjallisella tai suullisella suostumuksellaan kerätyt tiedot.
Säännönmukaiset tietojen luovutukset
Rekisteröidyn suostumuksella tietoja voidaan luovuttaa asiakkaan ja Henkilöstöpalvelut Duuri-tiimi Oy:n yhteisille yhteistyökumppaneille asiakkaan tilaamien tuotteiden ja palvelujen toimittamiseksi.
Laskutukseen liittyviä tietoja voidaan luovuttaa maksuliikennettä välittäville tahoille.
Tietoja ei luovuteta muille kolmansille tahoille EU:n sisä- tai ulkopuolella.
Tietoja voidaan luovuttaa viranomaisille, jos nämä esittävät Suomen lakiin perustuvan pyynnön.
Rekisterin suojauksen periaatteet
Manuaalinen aineisto
Tietoja ei säilytetä fyysisinä kappaleina pois lukien kirjanpito, johon on pääsy vain määrätyillä Henkilöstöpalvelut Duuri-tiimi Oy:n työntekijöillä ja kirjanpitäjällä, joita sitoo salassapitovelvollisuus.
Tietohallintajärjestelmiin tallennetut tiedot
Sähköiset tiedot on suojattu palomuurilla. Vain erikseen määrätyillä Henkilöstöpalvelut Duuri-tiimi Oy:n työntekijöillä tai yhteistyökumppaneilla on pääsy rekisteritietoihin. Käsittelijät tunnistetaan käyttäjätunnuksella ja salasanalla. Tietoja käsitellään luottamuksellisina eikä niitä saa ilmaista muille kuin niitä työssään tarvitseville, joita sitoo salassapitovelvollisuus.
Tarkastus- ja kielto-oikeus
Rekisteröidyllä on oikeus tarkastaa, mitä häntä koskevia tietoja henkilötietorekisteriin on talletettu. Kirjallinen tarkastuspyyntö tulee lähettää rekisteriasioista vastaavalle henkilölle.
Tarkastusoikeus on maksuton enintään kerran vuodessa toteutettuna.
Oikeus tulla unohdetuksi
Rekisteröidyllä on oikeus saada tietonsa poistetuksi rekisteristä, mikäli tietojen säilyttämiselle ei ole tarvetta tai velvollisuutta.
Tietojen säilytysaika
Säilytämme henkilötietoja vain ajan, joka on tarpeen henkilötietojen tyypin ja niiden käsittelytarkoituksen mukaan.
Evästeet
Tämä verkkosivusto käyttää evästeitä. Evästeet (engl. cookies) ovat verkkopalvelumme tuottamia pieniä teksti-tiedostoja, jotka verkkoselaimesi suostumuksella tallentuvat selainlaitteesi muistiin. Evästeiden avulla voimme analysoida selaimellasi verkkopalvelullemme tekemiäsi palvelupyyntöjä, yksilöidä sivustoa käyttäessäsi tekemiäsi valintoja ja asetuksia, sekä tuottaa niiden perusteella yksilöllisiä palveluja.
Verkkoselaimesi toiminnoilla evästeistä voi kieltäytyä tai evästeitä voi poistaa. Se kuitenkin vaikuttaa mahdollisuuksiimme tuottaa yksilöllisiä laadukkaita verkkopalveluja