Tietosuojakäytännöt sekä henkilötietojen ja asiakasrekisterin käsittely

Tämä henkilötietojen käsittelyä, tietosuojaa ja rekistereitä koskeva dokumentti korvaa aiemmat Kiinteistöhallinta verkkopalvelun (myöhemmin palvelu) käyttöehtosopimuksessa viitatut Rekisteriseloste ja Tietosuojalauseke liitteet. 

Johdanto

Timbal Palvelut Oy noudattaa voimassa olevaa hyvää tietojen käsittelytapaa ja henkilötietojen suojaamista koskevia säännöksiä. Timbal Palvelut Oy vastaa siitä, että palvelu on kulloinkin voimassa olevan lainsäädännön ja tämän sopimuksen vaatimusten mukainen, ottaen erityisesti huomioon, mitä on säädetty sisäänrakennetusta ja oletusarvoisesta tietosuojasta ja menettelee sen edellyttämällä tavalla henkilötietojen käsittelyssä ja rekisteröinnissä.

Timbal Palvelut Oy:n tarjoamien verkkopalveluiden käyttö on mahdollista vain rekisteröitymällä palvelun käyttäjäksi. Rekisteröitymällä verkkopalvelun käyttäjäksi käyttäjän antamat henkilötiedot tallennetaan Timbal Palvelut Oy:n asiakasrekisteriin. Timbal Palvelut Oy ei kerää eikä käsittele käyttäjiin liittyviä niin sanottuja arkaluonteisia henkilötietoja.

Rekisterinpitäjä

Timbal Palvelut Oy
Maariankatu 4 C 64, 20100 Turku
Y-tunnus: 2689037-1
info@omaisuudenhallinta.fi

Rekisteriosasta vastaava yhteyshenkilö

Antti Myyryläinen
antti.myyrylainen@timbal.fi

Rekisterin nimi

Timbal Palvelut Oy:n asiakasrekisteri:

  • Rekisteri asiakkaista

  • Rekisteri uutiskirjeen tilaajista

Rekisterin käyttötarkoitus

Rekisteriä käytetään asiakassuhteen hoitamiseen ja liiketoiminnallisten päätösten tietolähteenä. Rekisteriä voidaan käyttää markkinointiin, muttei kuitenkaan sähköiseen markkinointiin ilman vastaanottajan lupaa.

Henkilötietojen käsittelyn perusteena on asiakassuhde, asiakkaan suostumus tai asiakkaan antama toimeksianto tai muu asiallinen yhteys.

Henkilötietoja käsitellään rekisterinpitäjän toiminnan eri osa-alueiden suunnitteluun, kehittämiseen ja seurantaan sekä asiakkuuteen ja asialliseen yhteyteen perustuvan suhteen eri kanavissa tapahtuvaan hoitamiseen, hallinnointiin, kehittämiseen, analysointiin mukaan lukien kohdennetut palvelu-, viestintä-, markkinointi-, tyytyväisyyskysely- ja muut vastaavat toimenpiteet.

Timbal Palvelut Oy:n asiakasrekisteriä käsittelevät vain Timbal Palvelut Oy:n oma henkilöstö tai Timbal Palvelut Oy:n lukuun toimivat alihankkijat. Timbal Palvelut Oy tekee alihankkijoidensa kanssa kirjallisen sopimuksen ja vastaa siitä, että sen käyttämät alihankkijat noudattavat Timbal Palvelut Oy:n tietoturvaohjeistusta. Timbal Palvelut Oy on velvollinen säännöllisesti valvomaan alihankkijoidensa toimintaa ja vastaa alihankkijoidensa toiminnasta kuin omastaan.

Rekisterin sisältö

Asiakasrekisteri koostuu kahdesta rekisteristä.

Rekisteri asiakkaista sisältää seuraavat tiedot:

  • Organisaation (kiinteistön) nimi

  • Organisaation yhteystiedot mukaan lukien osoitetiedot

  • Henkilön nimi

  • Henkilön osoitetiedot

  • Puhelinnumero

  • Sähköpostiosoite

  • Käyttäjärooli palvelussa

Rekisteri uutiskirjeen tilaajista sisältää seuraavat tiedot:

  • Tilaajan nimi

  • Sähköpostiosoite

Säännönmukaiset tietolähteet

Asiakasrekisterin tiedot saadaan asiakkaalta sopimuksen syntymisen yhteydessä joko verkkokaupan tilauksen yhteydessä tai muun sopimuksen yhteydessä.

Palvelun käyttäjien henkilötiedot saadaan rekisteröidyltä itseltään ja hänen asiakkuuteen, asialliseen yhteyteen ja niihin liittyvään Timbal Palvelut Oy:n palveluissa ja kanavissa tapahtuvaan käyttöön, asiointiin ja muuhun toimintaan liittyvistä tapahtumista mukaan lukien myös kolmannen osapuolen tunnistamis- ja varmentamisvälineiden ja -palveluiden käyttöön liittyvät tiedot.

Timbal Palvelut Oy huolehtii säännöllisesti rekisterin päivittämisestä ja tarpeettomien tietojen poistamisesta rekisteristä. Henkilötietoja voidaan kerätä, tallettaa ja päivittää myös osoite-, päivitys-, luottotieto- tai muuta vastaavaa palvelua tarjoavilta rekisterinpitäjiltä.

Asiakas voi tarkistaa ja muuttaa tietojansa palvelun Käyttäjän tiedot osioissa.

Uutiskirjeen rekisterin tiedot saadaan uutiskirjeen tilauslomakkeesta. Uutiskirjeen tilaaja voi milloin tahansa muuttaa ja täydentää tietoja uutiskirjeen tilausvahvistuksen ja uutiskirjeen mukana olevasta linkistä.

Säännönmukaiset tietojen luovutukset ja tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle

Palvelun käyttäjien yllä luetellut asiakasrekisteritiedot sijaitsevat Kiinteistöhallinta palvelussa. Palvelu toimii Microsoft Azure pilviympäristössä, mikä tarjoaa niin tuotanto- kuin erillisen testiympäristön. Palvelun kehitys toimii erillisessä Microsoftin pilvipohjaisessa Visual Studio Team Services kehitysympäristössä. Microsoft Azure tietoturvandokumentaatio löytyy osoitteesta Regional Resources for European Union.

Toimisto-ohjelmistoissa käytetään Microsoft 365 palvelua.

Timbal Pro palvelun kehityksessä, testauksessa ja tuotannossa käytetään vain yllä mainittuja ympäristöjä.

Asiakkaan henkilötietoja ei varastoida, siirretä, luovuteta, muokata, käytetä tai muuten käsitellä reaaliajassa, arkistossa, varmuuskopioissa tai muussa muodossa missään EU:n/ETA:n ulkopuolisessa maassa ilman Asiakkaan etukäteistä kirjallista suostumusta. Osapuolet sopivat kirjallisesti etukäteen kaikista Asiakkaan tietojen siirroista tai käsittelystä EU:n/ETA:n ulkopuolella ja niihin sovelletaan lähtökohtaisesti Euroopan Unionin hyväksymiä mallisopimuslausekkeita henkilötietojen siirtämisestä EU:n/ETA:n ulkopuolelle.

Henkilötietoja voidaan luovuttaa Timbal Palvelut Oy:n yhteistyökumppaneille markkinointitarkoituksiin lainsäädännön puitteissa. Timbal Palvelut Oy voi luovuttaa tietoja toimivaltaisille viranomaisille esimerkiksi väärinkäytösten selvittämiseksi.

Henkilötietoja voidaan lain sallimissa rajoissa käyttää Timbal Palvelut Oy:n toimesta myynti- ja markkinointitoimenpiteisiin sen jälkeen, kun rekisterinpitäjän ja asiakkaan välinen asiakkuus tai asiallinen yhteys on päättynyt.

Rekisterin suojauksen periaatteet

Henkilötietoja ovat oikeutettuja käyttämään vain ne henkilöt joilla on työtehtäviensä puolesta siihen oikeus. Tiedot ovat suojattuja ohjelmistollisesti, palomuurein, salasanoin ja muin teknisin keinoin. Verkkosivustoilla ja muissa palveluissa tietoja suojataan SSL-suojatulla yhteydellä ja muilla tarpeellisilla tavoilla.

Henkilötietoja käsitellään Timbal Palvelut Oy:ssä Timbal Palvelut Oy:n kirjallisen tietoturvaohjeistuksen mukaisesti. Kaikki Timbal Palvelut Oy:n keräämien rekisterien käsittelijät joutuvat henkilökohtaisesti lukemaan Timbal Palvelut Oy:n tietoturvaohjeistuksen.

Tarkastusoikeus ja tarkastusoikeuden toteuttaminen

Rekisteröidyllä on oikeus ottamalla yhteys rekisterinpitäjään tarkastaa maksuttomasti kerran vuodessa, mitä tietoja hänestä on rekisteriin talletettu. Tarkastuspyyntö tehdään henkilökohtaisesti allekirjoitetulla kirjallisella pyynnöllä seuraavaan osoitteeseen:

Timbal Palvelut Oy
Maariankatu 4 C 64
20100 Turku

Rekisteröity voi myös itse tarkastaa hänestä tallennetut tiedot kirjautumalla Kiinteistöhallinta palveluun ja katsoa tiedot ”Käyttäjän tiedot” –osiosta.

Tiedon korjaaminen ja tiedon korjaamisen toteuttaminen

Rekisteröidyllä on oikeus ottamalla yhteys rekisterinpitäjään vaatia maksuttomasti kerran vuodessa virheellisen tiedon korjaamista sellaisista henkilötiedoista, mitä rekisteröity ei itse voi korjata Palvelussa. Tiedon korjaamisvaatimus tehdään henkilökohtaisesti allekirjoitetulla kirjallisella pyynnöllä seuraavaan osoitteeseen:

Timbal Palvelut Oy
Maariankatu 4 C 64
20100 Turku

Muut mahdolliset oikeudet

Rekisteröidyllä on oikeus kieltää rekisterinpitäjää käsittelemästä häntä itseään koskevia tietoja suoramainontaa, etämyyntiä ja muuta suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten.

Sivujen sisältö ja ladattavat oppaat voivat sisältää linkkejä kolmansien osapuolten verkkosivustoille. Linkitetyt verkkosivustot eivät ole Timbal Palvelut Oy:n hallinnassa, eikä se vastaa kolmansien osapuolten verkkosivustojen sisällöstä tai verkkosivustojen sisältämistä linkeistä.

Jos henkilö siirtyy linkitetylle verkkosivustolle, hänen tulee tutustua kyseisen verkkosivuston yksityisyydensuojaperiaatteisiin, evästeiden keruutietoihin ja muihin sovellettaviin käyttöehtoihin itse. Osa linkeistä voi olla ns. affiliate-linkkejä, joiden kautta yritys saa myyntiprovisioita.

Evösteiden käyttö

Timbal Palvelut Oy:n verkkopalvelujen sisällön käytön seuraamiseksi sekä palvelujen käytön helpottamiseksi ja nopeuttamiseksi Timbal Palvelut Oy käyttää ns. evästeitä ("cookies"). Eväste on lyhyt tekstitiedosto, jonka verkkopalvelin tallentaa käyttäjän kiintolevylle. Tällä tavalla voidaan kerätä tietoja siitä, miten ja milloin verkkopalveluja käytetään, ja näin voidaan palveluja kehittää edelleen käyttäjäystävällisemmiksi. Käyttäjä voi torjua evästeet muokkaamalla verkkoselaimensa asetuksia. Mikäli käyttäjä päättää torjua evästeet, käyttäjä ei välttämättä voi täysin hyödyntää Timbal Palvelut Oy:n tarjoamia verkkopalveluja.

Tietoturva

Käyttäjä on tietoinen, että verkkoympäristö ja verkkopalvelut eivät ole täysin tietoturvallisia. Käyttäjä vastaa omien tietojärjestelmiensä tietoturvan asianmukaisesta hoitamisesta.

Timbal Palvelut Oy järjestää palvelunsa tietoturvan yleisesti hyväksyttävällä tavalla ja tehokkaasti ja pyrkii asianmukaisin teknisin ratkaisuin estämään asiattomien pääsyn tietojärjestelmiinsä.

Timbal Palvelut Oy ei kuitenkaan voi taata täydellistä tietoturvaa.

Tietoturvaloukkausten käsittely

Timbal Palvelut Oy ilmoittaa Asiakkaalle viipymättä tietoonsa saamistaan tietoturvaloukkauksista, kuten tietomurroista, vahingossa tapahtuneesta tai lainvastaisesta tietojen tuhoamisesta, hävittämisestä, muuttamisesta, luvattomasta luovuttamisesta taikka pääsystä tietoihin. Ilmoituksessa on mahdollisuuksien mukaan kuvattava, mitä on tapahtunut, kenen tietoja ja mitä tietoja loukkaus koskee sekä arvioidut lukumäärät. Asiakkaalta luvan saatuaan Timbal Palvelut Oy selvittää viipymättä loukkauksen syyt ja vaikutukset ja suorittaa tarvittavat toimenpiteet loukkauksen lopettamiseksi, haittavaikutusten lieventämiseksi ja vastaavien loukkausten ehkäisemiseksi ja ilmoittaa toimenpiteistä Asiakkaalle. Jos Timbal Palvelut Oy ei viipymättä tavoita Asiakkaan edustajaa luvan saamiseksi ja loukkaus aiheuttaa merkittäviä Asiakasta tai rekisteröityjä koskevia riskejä, Timbal Palvelut Oy:llä on oikeus ryhtyä välttämättömiin toimenpiteisiin ilman Asiakkaan lupaa.