Johdanto
Henkilötietojesi huolellinen ja turvallinen käsittely on meillä YTM-Industrial Oy:ssä tärkeää. YTM-Industrial Oy:ssä (jäljempänä ”Yhtiö”) me käsittelemme henkilötietojasi tietosuojalainsäädännön mukaisesti ja noudatamme hyvää tiedonhallinta- ja käsittelytapaa.
Tämä tietosuojaseloste on kohdennettu henkilöille, jotka ovat vuorovaikutuksessa Yhtiömme kanssa seuraavissa rooleissa:
· asiakkaiden, liikekumppaneiden, toimittajien ja muiden sidosryhmien edustajat
· työnhakijat ja alihankkijoiden työntekijöiltä, jotka toimivat meidän lukuumme
· vierailijat Yhtiön verkkosivustoilla tai toimitiloissa
Tämä tietosuojaseloste antaa yleiskuvan henkilötietojen käsittelytoimistamme. Henkilötietojen käsittelyn erityiset olosuhteet voivat kuitenkin vaihdella huomattavasti. Siksi kaikki tässä tietosuojaselosteessa annetut tiedot eivät välttämättä kata kaikkia tietojenkäsittelytilanteita. Tämä koskee mm. työnhakijoita, sillä yksilölliset rekrytointitilanteet voivat vaihdella. Jos tarvitset tarkempia tietoja siitä, miten henkilötietojasi tarkemmin käsitellään, ota meihin yhteyttä käyttämällä tämän tietosuojaselosteen lopussa annettuja yhteystietoja. Huomaathan, että kattavampi työntekijöiden ja työnhakijoiden henkilötietojen tietosuojaseloste julkaistaan sisäisissä asiakirjoissa Yhtiömme intranetissä.
Yhtiömme ja valtuutetut kumppanimme (jäljempänä ”me” tai ”meitä”) olemme sitoutuneet turvaamaan tietojesi eheyden ja suojaamaan käsittelemiämme henkilötietoja. Kaikki henkilötietojen käsittely tapahtuu 25. toukokuuta 2018 voimaan tulleen EU:n yleisen tietosuoja-asetuksen (GDPR) ja muiden sovellettavien tietosuojalakien mukaisesti.
Huomaa, että verkkosivustomme voi sisältää linkkejä muiden yritysten sivustoille tai palveluihin, joilla voi olla omat tietosuojakäytäntönsä, jotka eivät liity Yhtiöömme. Tästä syystä suosittelemme, että luet näiden kolmansien osapuolten tietosuojakäytännöt.
”Henkilötiedoilla” tarkoitetaan kaikkia tietoja, joita voidaan suoraan tai epäsuorasti käyttää sinun tai toisen henkilön tunnistamiseen.
Henkilötietojen käsittelyn perusperiaatteet
Noudatamme henkilötietojen käsittelyssä aina tietosuoja-asetuksessa määriteltyjä perusperiaatteita:
- henkilötiedot on käsiteltävä lainmukaisesti, asianmukaisesti ja rekisteröidyn kannalta läpinäkyvästi (”lainmukaisuus, kohtuullisuus ja läpinäkyvyys”)
- henkilötiedot on kerättävä tiettyä, nimenomaista ja laillista tarkoitusta varten, eikä niitä saa käsitellä myöhemmin näiden tarkoitusten kanssa yhteensopimattomalla tavalla (”käyttötarkoitussidonnaisuus”)
- henkilötietojen on oltava asianmukaisia, olennaisia ja rajoitettuja siihen, mikä on tarpeellista suhteessa niihin tarkoituksiin, joita varten niitä käsitellään (”tietojen minimointi”)
- henkilötietojen on oltava täsmällisiä ja tarvittaessa päivitettyjä; on toteutettava kaikki mahdolliset kohtuulliset toimenpiteet sen varmistamiseksi, että käsittelyn tarkoituksiin nähden epätarkat ja virheelliset henkilötiedot poistetaan tai oikaistaan viipymättä (”täsmällisyys”)
- henkilötiedot on säilytettävä muodossa, josta rekisteröity on tunnistettavissa ainoastaan niin kauan kuin on tarpeen tietojenkäsittelyn tarkoitusten toteuttamista varten (”säilytyksen rajoittaminen”)
- henkilötietoja on käsiteltävä tavalla, jolla varmistetaan henkilötietojen asianmukainen turvallisuus, mukaan lukien suojaaminen luvattomalta ja lainvastaiselta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta käyttäen asianmukaisia teknisiä tai organisatorisia toimia (”eheys ja luottamuksellisuus”).
Mihin tarkoituksiin keräämme henkilötietojasi?
Henkilötietojasi voidaan käyttää tuotteidemme ja palveluidemme tarjoamiseen, pyyntöihisi ja kysymyksiisi vastaamiseen, sopimusten täytäntöönpanoon, tilausten ja laskujen käsittelyyn sekä muiden liiketoimintamme edellyttämien tehtävien suorittamiseen. Tietojasi käytetään myös Yhtiön riskienhallintaan sekä lainsäädännön ja viranomaismääräyksiin perustuvien velvoitteiden hoitamiseen, kuten käyttäjien tunnistamiseen ja tietoturvasta huolehtimiseen sekä väärinkäytösten ehkäisyyn ja mahdollisten rikosten tutkintaan.
Voimme käyttää henkilötietojasi tuotteidemme ja palveluidemme tiedottamiseen, markkinointiin ja markkinatutkimuksiin luvallasi tai kun se on muuten sallittua. Lisäksi voimme käyttää henkilötietojasi myös kohdentaaksemme tuotteitamme ja palvelujamme sinulle esimerkiksi suosittelemalla tai näyttämällä kohdennettua sisältöä digitaalisissa palveluissamme. Työnhakijoiden antamia henkilötietoja käytämme rekrytointiprosessissa ja työntekijöiksi valittavien henkilöiden työsopimuksen valmistelussa.
Luvallasi ja lain sallimissa puitteissa voimme yhdistää myös tietyn tuotteemme ja/tai palvelumme yhteydessä kerättyjä tietoja muiden tuotteidemme ja/tai palvelujemme yhteydessä kerättyihin tietoihin.
Miten keräämme henkilötietojasi?
Keräämme antamiasi henkilötietojasi erilaisissa vuorovaikutustilanteissa, kuten yhteydenotoissa, kyselyissä, tilatessa tuotteita, esitteitä tai palveluita, osallistuessa kyselyihin, tietojen vaihdossa yhteistyön, liikesuhteen tai rekrytointiprosessin aikana, markkinointiviestinnän kautta sekä vieraillessasi tapahtumissa ja tiloissamme.
Lisäksi saamme tietoja viranomaisten pitämistä rekistereistä, luottotieto- ja asiakashäiriörekisteristä sekä muista luotettavista rekistereistä.
Lähettämällä lomakkeen hyväksyt, että sivujen omistaja taltioi antamasi henkilötiedot omaan järjestelmäänsä toteuttaakseen pyytämäsi palvelun.
Työpaikkahakemuksen tiedot käsitellään ja tallennetaan erillään ”Avoimet työpaikat” -sivustosta, valitun rekrytointipalvelu tuottamassa rekrytointijärjestelmässä. Syöttämällä tietosi rekrytointia varten hyväksyt, että palvelun tuottajamme taltioi antamasi henkilötiedot omaan järjestelmäänsä toteuttaakseen rekrytointiprosessia yhteistyössä kanssamme.
Keräämme myös henkilötietoja, jotka olet antanut digitaalisten kanavien, kuten verkkokauppamme, asiakasportaalien tai muiden verkkopalveluiden kautta. Saamme henkilötietoja verkkotekniikoista, verkkopalveluiden käytöstä havainnoituihin ja analytiikan avulla johdettuihin tietoihin. Näitä käytetään esimerkiksi sisällön suodattamiseen, käytön seurantaan ja verkkosivustojemme, digitaalisten palveluidemme ja muun tarjontamme parantamiseen.
Havaitut tiedot verkko- ja digitaalisten palveluiden käytöstäsi:
Kun vierailet Yhtiön verkkosivustoilla, tallennamme tietoja verkkokäyttäytymisestäsi. Näitä tietoja ovat muun muassa seuraavat:
- evästeet (eli ”cookiet) kertovat sivustolla vierailun ajankohdan ja keston, sekä millä sivuilla kävit ja miltä sivustolta tulit sivustollemme. Ne kertovat myös Internet-palveluntarjoajasi. Tietojen avulla voimme mitata verkkosivuston liikennettä ja mukauttaa sivustoa toiveittesi mukaan. Tavoitteena on, että sivuston käyttö on nopeampaa ja hyödyllisempää. Koska tiedot kertovat miten ja milloin sivustoamme käytetään, voimme kehittää sivustoa jatkuvasti. Evästeitä käytetään ainoastaan niiden kiintolevylläsi olevien tietojen tarkastelemiseen, jotka verkkosivusto on tallentanut. Emme kerää evästeillä henkilötietoja, kuten nimiä tai sähköpostiosoitteita.
- seuraamme, mitä tiedostoja käyttäjät lataavat sivustoltamme. Näin pyrimme räätälöimään palvelumme paremmin käyttäjiemme tarpeisiin.
Evästeet eivät vahingoita laitettasi tai tiedostojasi. Evästeiden käyttöä voit säädellä esimerkiksi selaimien hallintotoiminnoista. Lisätietoja evästeistä on kunkin selaimen tietosuoja- tai ohjedokumentaatiossa. Lisätietoja evästeiden käytöstämme saat klikkaamalla evästebannerista ”Mukauta” -linkkiä.
Mitä tietoja keräämme?
Keräämme muun muassa seuraavia antamiasi tietoja:
- yhteystiedot (esim. nimi, osoite, puhelinnumero, sähköpostiosoite, kaupunki, maa, demografiset tiedot).
- lähettämäsi yhteydenotot, palaute ja tiedustelut.
- arvonta- ja kilpailuvastaustiedot sekä peruutustiedot
- kyselyihin ja tutkimuksiin annetut vastaukset ja tiedot
- antamasi profilointi- ja kiinnostustiedot
- myöntämäsi luvat ja suostumukset.
- valvonta- ja käyttäjälokitiedot, mukaan lukien verkkosivuston käyttö, sovellus- ja alustapalvelun käyttö, ohjelmistojen käyttö, kameravalvonta, käyttäjälokit, IP-osoitteet ja fyysiset käyttötiedot. Valvonnassa noudatetaan aina soveltuvaa Suomen lakia
- kaikki muut mahdollisesti antamasi tiedot.
Yllä mainittujen lisäksi asiakkailtamme, liikekumppaneiltamme, toimittajiltamme ja muilta sidosryhmiltämme voimme kerätä myös seuraavia tietoja:
- henkilö- ja yhteystiedot (kuten titteli tai ammatti, ensisijainen kieli).
- yrityskohtaiset tiedot (esim. yrityksen nimi, y-tunnus, yrityksen osoite, henkilön tehtävä yrityksessä).
- digitaalisten palveluidemme rekisteröintitiedot (esim. käyttäjätunnukset, salasanat, muut tunnisteet).
- liiketoimintaan liittyvät tiedot (esim. laskutus- ja maksutiedot, tuote- ja tilaustiedot, asiakaspalautteet, kilpailuvastaukset, peruutustiedot)
Yllä mainittujen lisäksi työnhakijoista ja alihankkijoiden työntekijöiltä, jotka toimivat meidän lukuumme, voimme kerätä myös seuraavia tietoja:
- henkilö- ja yhteystiedot (esim. nimi, kotiosoite, puhelinnumero, sähköpostiosoite, kaupunki, maa, demografiset tiedot).
- henkilötunnukset ja mahdolliset työlupa- tai viisumitiedot.
- työhistoria, mukaan lukien nykyinen ja aiemmat työnantajat.
- koulutustiedot, itsearvioinnit, soveltuvuuskyselyt ja testitulokset.
- taustatarkistustiedot, kuten turvallisuusselvitystiedot.
- tiloissamme vierailujen aikana otetut valokuvat ja äänitallenteet.
- rekrytointiprosessin aikana kertyneet tiedot, kuten haastattelut, sähköpostikirjeenvaihto ja jaetut asiakirjat.
Henkilötietojen käsittelyn oikeusperuste
Henkilötietojesi käsittelyn oikeusperuste on joko Yhtiömme ja toisen yrityksen edustajan tai yksittäisen henkilön kanssa tehdyn sopimuksen täytäntöönpano tai rekisterinpitäjän oikeutettu etu. Tiedot ovat välttämättömiä palvelun tuottamiseksi, liiketoiminnan harjoittamisen ja henkilöstön, omaisuuden tai liiketoiminnan turvaaminen sekä lain tai viranomaisen asettamat vaatimukset.
Yhtiöllä on oikeutettu etu käsitellä työnhakijoiden henkilötietoja osana rekrytointiprosessin eri vaiheita ja kun se on tarpeellista henkilöstöhallinnon liittyvien lakisääteisten vaatimusten vuoksi.
Suostumusta voidaan käyttää myös käsittelyperusteena, kun se on nimenomaisesti annettu, esimerkiksi kun arkaluonteisia tietoja voidaan kerätä. Joissakin tapauksissa henkilötietoja voidaan käyttää myös lakisääteisen velvoitteen noudattamiseksi.
Tietoturva ja henkilötietojen säilyttäminen
Henkilötietojen käsittelyn yhteydessä olemme toteuttaneet tietosuojaperiaatteiden täytäntöönpanoa varten asianmukaiset tekniset ja organisatoriset toimenpiteet. Teknisillä ja organisatorisilla toimenpiteillä tarkoitetaan suojatoimenpiteitä kuten esimerkiksi henkilöstön koulutusta, henkilöstölle annettuja ohjeita ja määräyksiä, salassapitositoumuksia, tilavalvontaa, omavalvonnan kautta tapahtuvaa käytönvalvontaa, tietojärjestelmien tietoturvaa, tietojen salausta, tietojen anonymisointia, tietojen pseudonymisointia, auditointeja, etäkäyttöyhteyksiä, teknisiä rajoituksia, tarkastus- ja valvontajärjestelmiä, tietotilinpäätösprosessia, käytännesääntöjen sekä sertifikaattien käyttöönottoa.
Pääsy sähköisiin tai manuaalisiin materiaaleihin on rajoitettu vain niille henkilöille, joiden on käsiteltävä tällaisia tietoja tai henkilötietoja osana tehtäviään yrityksessä.
Käsittelemme henkilötietoja vain niin kauan kuin sovellettavat lait edellyttävät tai käsittely on muusta syystä oikeutettua. Henkilötietojen säilytysaika riippuu niiden luokasta ja säilytyksen tarkoituksesta. Tietoja säilytetään yritys- ja viranomaisohjeiden ja lainsäädännön mukaisesti tietoturvallisessa ympäristössä, joka varmistaa asianmukaisen tietoturvan.
Tarkistamme säännöllisesti tietojen säilytystarpeemme ja poistamme kaikki tiedot, joita ei enää tarvita niihin tarkoituksiin, joita varten henkilötiedot kerättiin, ellei ole olemassa oikeudellista velvoitetta säilyttää henkilötietoja pidempään (esim. kirjanpitolain mukainen arkistointivelvoite tai meneillään olevan tutkinta).
Kenelle luovutamme henkilötietojasi?
Yrityksemme ostaa tiettyjä henkilötietojen käsittelypalveluita huolellisesti valituilta kumppaneilta tukemaan Yrityksemme toimintaa. Olemme valinneet kumppaneiksi vain sellaisia henkilötietojen käsittelijöitä, jotka noudattavat hyvää henkilötietojen käsittelytapaa asianmukaisten teknisten ja organisatoristen toimenpiteiden avulla sekä täyttävät tietosuoja-asetuksen vaatimukset ja pystyvät huolehtimaan sinun oikeuksiesi toteutumisesta.
Lisäksi henkilötietoja voidaan luovuttaa valituille kumppaneille ja kolmansille osapuolille seuraavissa tilanteissa:
- voimme luovuttaa mainostajamme tietoja havaituista käyttäjistä mainosten kohdentamista varten. Mainostajat eivät saa yhdistää näitä tietoja tunnistetun käyttäjän henkilötietoihin ilman käyttäjän suostumusta.
- tietoja voidaan luovuttaa henkilörekisterien palvelukohtaisten kuvausten mukaisesti suoramarkkinointitarkoituksiin sekä mielipide-, markkina- ja muihin vastaaviin tarkoituksiin soveltuvien henkilötietosäännösten mukaisesti.
- yritysjärjestelyjen, yritysostojen tai muiden liiketoimintamme uudelleenjärjestelyjen yhteydessä henkilötietoja voidaan siirtää ostajille ja heidän neuvonantajilleen
- voimme myös luovuttaa henkilötietoja viranomaisille tai muille tahoille, jos laki sitä edellyttää.
Käsittelemme tietojasi pääsääntöisesti EU:n ja ETA:n sisällä. Joissakin tapauksissa henkilötietojen vastaanottajat voivat sijaita EU:n/ETA:n ulkopuolella, jolloin varmistamme riittävän tietosuojan tason ylläpitämisen asianmukaisin turvatoimin, esimerkiksi käyttämällä EU:n komission mallisopimuslausekkeita. Tietoja ei luovuteta kotimaisille tai kansainvälisille järjestöille.
Sinun oikeutesi
Tietosuoja-asetuksen mukaisen oikeuden nojalla sinulla on oikeus saada jäljennös sinua koskevista henkilötiedoista. Pyynnön esittämiselle ei ole säädetty määrämuotoa.
Jos esität oikeutta koskevan pyynnön sähköisesti, niin me toimitamme tiedot yleisesti käytetyssä sähköisessä muodossa. Lähtökohtaisesti pyyntöjen toteuttaminen on maksutonta, mutta voimme tietyin edellytyksin periä sinulta pyydetyn toimenpiteen toteuttamisesta aiheutuvat hallinnolliset kustannukset tai kieltäytyä suorittamista pyydettyä toimea.
Tietosuoja-asetuksessa aikaraja sinun esittämään pyyntöön reagoimiselle on yksi kuukausi. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella ottaen huomioon pyyntöjen monimutkaisuus ja määrä.
Tarvittaessa voimme pyytää sinulta lisätietoja, jotta voimme vahvistaa sinun henkilöllisyytesi.
Oikeus tarkastaa, korjata, poistaa ja rajoittaa käsittelyä
Sinulla on oikeus tarkastaa itseäsi koskevat tiedot, pyytää virheellisten tai puutteellisten tietojen korjaamista sekä vanhentuneiden tai käsittelyn tarkoituksen kannalta tarpeettomien tietojen poistamista. Sinulla voi myös olla oikeus rajoittaa henkilötietojesi käsittelyä tai, kun käsittely perustuu oikeutettuun etuumme, vastustaa käsittelyä henkilökohtaiseen erityiseen tilanteeseesi liittyvällä perusteella.
Tietosuoja-asetus takaa sinulle tietyin poikkeuksin oikeuden tietojesi poistamiseen eli niin kutsutun oikeuden tulla unohdetuksi. Tällöin voit esittää meille pyynnön poistaa sinua koskevat tiedot järjestelmistämme. Mikäli henkilötietojen käsittelylle ole muuta laillista perustetta niin me poistamme tiedot.
Mikäli oikaistavia tai poistettavia tietojasi on kumppanimme hallussa, niin pyydämme häntä menettelemään vastaavasti.
Suoramarkkinoinnista kieltäytyminen
Sinulla on oikeus estää tietojesi käyttö suoramarkkinointiin tai markkinointitarkoituksiin sekä mielipidekyselyihin.
Voit kieltäytyä vastaanottamasta markkinointimateriaalia joko poistamalla itsesi postituslistalta käyttäen ”Unsubscribe” linkkiä tai lähettämällä sähköpostia tämän tietosuojaselosteen lopussa olevaan osoitteeseen.
Suostumus ja oikeus peruuttaa suostumus
Annat suostumuksesi rastittamalla suostumusruudun pyydettäessä. Jos et anna suostumustasi, Yhtiömme ei voi lähettää sinulle tietoja Yhtiöstämme, tuotteistamme ja palveluistamme. Voit peruuttaa suostumuksesi milloin tahansa lähettämällä sähköpostia tämän tietosuojaselosteen lopussa olevaan osoitteeseen.
Tietojen siirrettävyys
Voit myös pyytää henkilötietojesi siirtämistä toiselle rekisterinpitäjälle, jos henkilötietojasi käsitellään automaattisesti suostumuksesi perusteella tai sinun ja meidän välisemme sopimuksen perusteella. Tällöin voit pyytää, että henkilötietosi toimitetaan jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa.
Oikeutesi vastustaa käsittelyä, automaattista päätöksentekoa ja profilointia
Sinulla on oikeus omaan henkilökohtaiseen erityiseen tilanteeseesi liittyvällä perusteella, milloin tahansa vastustaa sinua koskevien henkilötietojen käsittelyä. Sinulla on oikeus olla joutumatta sellaisen päätöksen kohteeksi, joka perustuu pelkästään automaattiseen käsittelyyn, kuten profilointiin, ja jolla on sinua koskevia oikeusvaikutuksia tai joka vaikuttaa sinuun merkittävästi vastaavalla tavalla.
Oikeus saada ilmoitus henkilötietojesi tietoturvaloukkauksesta
Jos olet tyytymätön siihen, miten Yhtiö käsittelee henkilötietojasi, voit ottaa yhteyttä Helsingin tietosuojavaltuutetun toimistoon, joka valvoo henkilötietojen käsittelyä Suomessa (sähköposti: tietosuoja(at)om.fi).
Rekisterinpitäjä
YTM-Industrial Oy
Tiilenlyöjänkuja 9 B, 01720 Vantaa
+358 29 006 230
Vastuuhenkilö: Niko Ailamo
Mihin voin ottaa yhteyttä?
YTM-Industrial Oy on rekisterinpitäjä sinusta kerättyjen henkilötietojen käsittelyssä. Tämä tarkoittaa, että Yhtiö on vastuussa sen varmistamisesta, että henkilötietojasi käsitellään sovellettavien lakien mukaisesti.
Jos sinulla on kysyttävää henkilötietojesi käsittelystä tai oikeuksistasi rekisteröitynä, voit ottaa meihin yhteyttä käyttämällä seuraavia yhteystietoja: sales@ytm.fi
Tietosuojaselosteen päivittäminen
Pidätämme oikeuden päivittää tätä tietosuojaselostetta pyrkiessämme jatkuvasti kehittämään liiketoimintaprosessejamme, tarkentamaan käytäntöjämme ja mukautumaan henkilötietolainsäädännön muutoksiin. Kehotamme sinua tarkistamaan tämän tietosuojaselosteen säännöllisesti mahdollisten muutosten varalta.
Tämä tietosuojaseloste koskee kaikkia YTM-Industrial Oy:n verkkosivustoja: www.ytm.fi, www.ytmshop.fi, www.ytm-lv.fi
Voimassa 25. toukokuuta 2018 alkaen ja päivitetty viimeksi 1. joulukuuta 2023.