Formulaattori Oy:n yritysasiakas-, toimittaja- ja markkinointirekisterin tietosuojaseloste 

1. Rekisterinpitäjän yhteystiedot tietosuoja-asioissa 

Rekisterinpitäjä 

Formulaattori Oy, Y-tunnus: 3186634-1

Yhteydenotot kaikissa tietosuoja-asioissa 

Rekisteröity voi ottaa yhteyttä rekisterinpitäjään kaikissa tietosuojaa koskevissa asioissa seuraavasti: 

Osoite: Metsäneidonkuja 4, 02130 Espoo 

Puhelin: +358504862560 

Sähköposti: contact@formulator.care 

 

2. Rekisteröidyt ja rekisterin tietosisältö 

Rekisteri sisältää seuraavia tietoja Rekisterinpitäjän asiakas-, toimittaja- tai yhteistyökumppaniyritysten ja yhteisöjen ("Yritys") päättäjistä, yhteyshenkilöistä ja edustajista ("Rekisteröity") seuraavia henkilötietoja:   

  1. Perustiedot: nimi, arvo tai ammatti, asema tai tehtävä yrityksessä, yrityksen tiedot, työhön liittyvät yhteystiedot (posti- ja käyntiosoite, sähköpostiosoite, puhelinnumero), syntymävuosi, sukupuoli, äidinkieli, palvelukieli, toivottu yhteydenottotapa;  

  2. Rekisteröidyn henkilöllisyyden todentamis-, tunnistamis- ja yksilöintitiedot  

  3. Markkinointitiedot: tehtäviä ja asemaa elinkeinoelämässä tai julkisessa tehtävässä koskevat tiedot, ammatilliset kiinnostuksen kohteet, muut Rekisteröidyn ilmoittamat tiedot; Rekisteröityyn kohdistetut markkinointitoimenpiteet, tapahtumien osallistumistiedot, suoramarkkinointi- ja muut luvat ja suostumukset sekä kiellot ja rajoitukset;  

  4. Rekisterinpitäjän sähköisten palveluiden tai tietojärjestelmien käyttötiedot: esim. käyttöoikeudet, käyttäjätunnukset ja salasanat, muut mahdolliset tunnistetiedot, tietojärjestelmien käytön yhteydessä tallentuvat käyttöhistoria ja lokitiedot; Internet-palvelujen käyttö- ja selaustiedot, uutiskirjeiden lukutiedot, mainokset jotka on näytetty sekä tiedot mainosten klikkaamisesta; sivu, jolta käyttäjä on siirtynyt Rekisterinpitäjän sivustolle, laitteen malli, yksilöllinen laite- ja/tai evästetunniste, tiedonkeruun kanava (internetselain, mobiiliselain, sovellus), selaimen versio, IP-osoite, istuntotunniste, istunnon aika ja kesto sekä näytön tarkkuus ja käyttöjärjestelmä, maa-/kaupunkitasoinen sijainti. 

  5. Profiili- ja luokittelutiedot: Edellä kuvattujen tietojen, sekä säännönmukaisista tietolähteistä kerättyjen luokitus- yms. tietojen analysoinnin ja profiloinnin perusteella muodostetut asiakas-/käyttäjä- ja markkinointisegmentit ja -profiilit. 

 

Yritystä koskevat tiedot eivät ole henkilötietoja 

Rekisterinpitäjän ja Yrityksen välinen yhteydenpito ja dokumentit (esim. ja yhteydenotot, sähköpostit, sähköiset asiointilomakkeet, palautteet, chat-keskustelut, puhelutallenteet tiedustelut, tarjouspyynnöt, tilaukset ja sopimukset, jotka Rekisteröity on suorittanut Yrityksen puolesta sekä niissä olevat Rekisteröidyn tiedot eivät ole henkilötietoja vaan Yritystä kuvaavia tietoja eikä niihin sovelleta tietosuojalainsäädäntöä. 

3. Henkilötietojen käsittelyn oikeusperusteet ja tarkoitukset 

Rekisterinpitäjä käsittelee Rekisteröityjen henkilötietoja seuraavilla oikeusperusteilla ja käyttötarkoituksissa:   

  1. Rekisterinpitäjän ja Yritysten väliseen asiakas-, toimittaja- tai muuhun suhteeseen perustuvan oikeutetun edun mukaisesti Rekisterinpitäjän ja Yrityksen välisen asiakas- tai muun suhteen luominen (esim. tiedusteluihin, tarjouspyyntöihin vastaaminen), asiakassuhteen hoitaminen, ylläpito, kehittäminen; liiketoiminnan, tuotteiden ja palveluiden suunnittelu ja kehittäminen; asiakas- ja muut tyytyväisyystutkimukset ja muu Yrityksen ja Rekisterinpitäjän väliseen suhteeseen perustuva viestintä; 

  2. Rekisterinpitäjän lakisääteisten velvollisuuksien hoitaminen, esim. Rekisterinpitäjän oikeutetun edun mukaisesti petosten, rahanpesun ja muiden rikosten ja väärinkäytösten havaitseminen, estäminen ja selvittäminen; 

  3. Rekisterinpitäjän oikeutetun edun mukaisesti sen tuotteiden ja palvelujen suoramarkkinointi sekä sen kohdentaminen (ml. uutiskirjeen lähettäminen) puhelimitse, kirjeitse sähköpostilla, tekstiviestillä ja muuten sähköisesti; mielipide- ja markkinatutkimusten toteuttaminen, markkinointikilpailujen ja muiden tapahtumien järjestäminen; 

  4. Rekisterinpitäjän verkko-ja mobiilipalvelujen käytöstä evästeiden, mainontatunnisteiden tai muiden vastaavien teknisten seurantakeinojen avulla kerättyjen tietojen käsittely Rekisteröidyn evästesuostumuksessa määriteltyihin tarkoituksiin. Katso tarkempia tietoja evästeiden käytöstä täältä: https://knowledge.hubspot.com/reports/what-cookies-does-hubspot-set-in-a-visitor-s-browser

  5. Rekisterinpitäjän oikeutetun edun mukaisesti sen tuotteiden ja palvelujen mainonta Rekisterinpitäjän omissa ja muissa Internet- ja mobiilimedioissa, -palveluissa ja sovelluksissa sekä mainonnan kohdentaminen; 

  6. Rekisterinpitäjän ja sen yhteistyökumppaneiden oikeutetun edun mukaisesti Rekisteröityjen ja heidän tietojensa analysointi, profilointi, segmentointi ja tilastointi edellä mainittuja käyttötarkoituksia varten. 

 

4. Mistä tietoja kerätään 

Rekisterin tiedot kerätään säännönmukaisesti Rekisteröidyn työnantajalta tai Rekisteröidyltä itseltään palveluiden ja verkkosivuston käytön yhteydessä, yhteydenottopyynnön tai muun lomakkeen täytön, sopimuksen solmimisen tai muun henkilökohtaisen, sähköisen tai puhelinasioinnin yhteydessä tai tapahtumiin osallistumisen yhteydessä. Lisäksi henkilötietoja voidaan kerätä ja päivittää yrityksiä koskevista avoimista ja julkisista tiedoista, jotka Yritys tai sen edustajat ovat julkistaneet esim. Internetissä ja yleisesti saatavilla olevista tietolähteistä, kuten Yrityksen verkkosivuilta, kaupparekisteristä, postioperaattoreilta, yhteystietopalveluista (esimerkiksi Suomen Asiakastieto Oy, Fonecta Oy, Posti Oy). 

 

5. Kenelle tietoja luovutetaan tai siirretään 

Rekisterinpitäjä voi luovuttaa rekisterin tietoja yhteistyökumppaneilleen, kun se on tarpeellista rekisterin käyttötarkoitusten toteuttamiseksi, esim. sovittujen tuotteiden tai palvelujen toimittamiseksi ja laskuttamiseksi. Muuten tietoja ei luovuteta ulkopuolisille tahoille ilman Rekisteröidyn suostumusta paitsi, jos se on välttämätöntä Rekisterinpitäjän lakisääteisten velvollisuuksien täyttämiseksi, oikeuskäsittelyyn liittyen, viranomaisten pyynnöstä tai osana liiketoimintajärjestelyitä. 

Rekisterinpitäjällä on oikeus käyttää alihankkijoita tämän selosteen mukaisessa henkilötietojen käsittelyssä. Tällöin henkilötietoja voidaan siirtää alihankkijoille siinä määrin, kuin se on tarpeen alihankkijan palvelujen toteuttamiseksi. Rekisterinpitäjä käyttää alihankkijoita seuraavissa tehtävissä: 

  • ICT: IT-infra, tietoturva ja käyttäjähallinta, sähköiset viestinvälityspalvelut 

  • toiminnanohjaus  

  • analytiikka, markkinointi ja myynti 

  • taloushallinto 

 

Alihankkijat käsittelevät henkilötietoja Rekisterinpitäjän puolesta ja lukuun Rekisterinpitäjän ohjeiden ja tämän tietosuojaselosteen mukaisesti. Rekisterinpitäjä huolehtii sopimusteitse, että henkilötietoja käsitellään lainsäädännön mukaisesti palvelujensa tarjoamisessa ja toteuttamisessa.  

Henkilötietoja voidaan siirtää käsiteltäväksi myös EU-/ETA:n alueen ulkopuolisessa maassa. Ellei Euroopan komissio ole päättänyt, että käsittelymaan tietosuojan taso on hyväksyttävä, Rekisterinpitäjä varmistaa asianmukaisen tietosuojan tekemällä alihankkijoiden kanssa kirjalliset sopimukset Euroopan komission hyväksymillä vakiosopimusehdoilla tai muulla lainmukaisella menettelyllä. Vakiosopimusehdot löytyvät osoitteesta: https://ec.europa.eu/info/system/files/1_en_annexe_acte_autonome_cp_part1_v5_0.pdf  

 

6. Rekisterinpitäjän sosiaalisen median käyttäjiä koskeva henkilötietojen käsittely 

Rekisterinpitäjän Internet-sivustolla on käytössä sosiaalisen median toimintoja (eli yhteisöliitännäisiä) kuten esim. LinkedIn-, Twitter- ja Instagram-painikkeet, jotka vievät Rekisterinpitäjän pitämille yhteisösivuille. 

Sosiaalisen median palvelut jakavat Rekisterinpitäjälle käyttäjien tietoja tietosuojaselosteidensa ja käyttäjien antamien suostumusten mukaisesti, esim. käyttäjän mediassa jakamista Rekisterinpitäjän sivustoja koskevista kommenteista ja linkeistä sekä käyttäjän julkiseen profiiliin sisältyvät tiedot. Rekisterinpitäjä käsittelee yhteisösivustojensa kautta saatuja henkilötietoja oikeutetun edun perusteella ainoastaan Rekisterinpitäjän omiin tarkoituksiin, kuten uusien tuotteiden, palveluiden tai tarjouksista kertomiseen, kilpailujen ja arvontojen toteuttamiseen, palautteen vastaanottamiseen, mainonnan ostamiseen sosiaalisen median palvelusta, sivujen tai mainosten tavoitettavuuden mittaamiseen tai yhteisösivuilla tapahtuvaan asiakaspalveluun. Rekisterinpitäjä ei käsittele tietoja sosiaalisen median ulkopuolella, eikä niiden jakamia tietoja yhdistetä Rekisterinpitäjän muihin tietoihin tai rekistereihin ilman Rekisteröidyn suostumusta. 

Yhteisöliitännäiset ovat niitä tarjoavan yrityksen vastuulla. Ne ovat pääasiallisesti vastuussa tietosuojalainsäädännön noudattamisesta ja tietoturvallisuuden sekä Rekisteröidyn oikeuksien toteuttamisesta palvelussa. Sosiaalisten medioiden tietosuojakäytäntöihin ja yhteisrekisterinpitäjyyttä koskeviin tietoihin voi perehtyä ja niiden tietosuoja-asetuksia voi hallinnoida palvelukohtaisesti:  

LinkedIn: https://www.linkedin.com/legal/privacy-policy  

Instagram: https://fi-fi.facebook.com/privacy/explanation 

Twitter: https://privacy.twitter.com/en  

 

7. Rekisterin suojauksen periaatteet ja tietojen säilytysaika 

Tietojen käyttöön ovat oikeutettuja vain ne henkilöt, jotka tarvitsevat tietoja työtehtäviensä hoitamiseen. Manuaalinen aineisto säilytetään tietojen suojatasoa vastaavissa lukituissa tiloissa. Tietoja käsittelevä henkilöstö ja alihankkijat ovat sitoutuneet salassapitovelvoitteisiin. Sähköisesti säilytettävien tietojen suojaus perustuu käyttövaltuushallintaan, tietokantojen ja palvelinten tekniseen suojaukseen, tilojen fyysiseen suojaukseen, kulunvalvontaan, tietoliikenteen suojaukseen sekä tietojen varmuuskopiointiin. Tietoja käsittelevien henkilöiden pääsy rekisterin sähköiseen tietosisältöön on suojattu henkilökohtaisin käyttäjätunnuksin ja salasanoin. Pääsy- ja käsittelyoikeus tietoihin myönnetään työtehtävien perusteella. 

Henkilötietoja säilytetään niin kauan, kuin se on tarpeellista käyttötarkoituksen vuoksi. Rekisterinpitäjän ja Yrityksen välisen asiakas-, toimittaja- tai muun suhteeseen liittyvät henkilötiedot poistetaan suhteen päättymisen jälkeen tai sen jälkeen, kun Rekisterinpitäjä on saanut tiedon, että Rekisteröity ei ole enää Yrityksen yhteyshenkilönä seuraavin poikkeuksin: 

  • Anonymisoituja tietoja voidaan säilyttää pysyvästi. 

  • Asiakas-, toimittaja- tai muun suhteeseen liittyvät sähköisten palveluiden käyttötiedot ja yhteydenpitoon liittyvät tiedot säilytetään viiden vuoden ajan em. ajankohdasta.  

  • Evästeillä kerätyt sähköisten palveluiden käyttötiedot poistetaan evästesuostumusten yhteydessä ilmoitettujen määräaikojen mukaisesti. 

  • Rekisteröidyn perustiedot, markkinointitiedot sekä profiili- ja luokittelutiedot voidaan säilyttää pysyvästi markkinointitarkoituksia varten.  

  • Tietoja voidaan säilyttää kulloinkin voimassa olevan lainsäädännön sallimissa tilanteissa edellä mainittujen säilytysaikojen jälkeen.  

 

8. Tietojen tarkastus-, oikaisu- ja muut Rekisteröidyn oikeudet 

Rekisteröidyllä on oikeus tarkastaa itseään koskevat henkilörekisteriin tallennetut tiedot ja vaatia virheellisen, vanhentuneen, tarpeettoman tai lain vastaisen tiedon oikaisua tai poistamista. Rekisteröidyllä on myös oikeus milloin tahansa peruuttaa henkilötietojensa käsittelyyn aiemmin antamansa suostumus. Suostumuksen peruuttaminen ei vaikuta ennen suostumuksen peruuttamista tapahtuneen käsittelyn lainmukaisuuteen.  

Rekisteröidyllä on oikeus kieltää henkilötietojensa käsittely suoramarkkinointia ja siihen liittyvää profilointia varten. 

Jos Rekisteröity on toimittanut henkilötietojaan Rekisterinpitäjälle ja käsittely perustuu suostumukseen tai sopimukseen, hänellä on oikeus saada nämä tiedot itselleen jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää tiedot toiselle Rekisterinpitäjälle voimassa olevan lainsäädännön mukaisesti. 

Kun henkilötietojen käsittelemisen perusteena on oikeutettu etu, Rekisteröidyllä on oikeus vastustaa tietojensa käsittelyä henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella. Rekisteröidyn on pyynnön yhteydessä yksilöitävä vastustamisen perusteena oleva erityinen tilanne.  

Rekisteröity voi laissa määritellyissä tilanteissa vaatia henkilötietojensa käsittelyn rajoittamista, esimerkiksi keskeyttämistä kokonaan tai osittain silloin, kun Rekisteröidyn mielestä on epäselvyyttä tietojen virheettömyydestä tai niiden käsittelystä.  

Pyynnöt tulee toimittaa henkilökohtaisesti, kirjeellä tai sähköpostilla 1. kohdan mukaisilla yhteystiedoilla. Rekisterinpitäjä voi tarvittaessa pyytää Rekisteröityä täsmentämään pyyntöään kirjallisesti ja todistamaan henkilöllisyytensä. 

Rekisteröidyllä on oikeus tehdä valitus henkilötietojen käsittelystä tietosuojavaltuutetulle.