Tietosuojaseloste
Henkilötietojen käsittely Vestia Yrityspalvelut Oy:ssä
Tässä tietosuojaselosteessa kuvataan henkilötietojen käsittelyä Vestia Yrityspalvelut Oy:n asiakkaita koskien.
Kerromme millä oikeusperusteella ja mihin tietoja käytetään sekä kenelle niitä siirretään. Samalla kerromme miten voit käyttää sinulle lain mukaan kuuluvia oikeuksiasi.
SISÄLLYS
1 Rekisterinpitäjän ja rekisteristä vastaavan yhteystiedot. 3
2 Yrityksiä koskeva tietojen käsittely.. 3
2.1 Sopimukseen liittyvä käsittely.. 3
3 Yksityisasiakkaita koskeva tietojen käsittely.. 5
3.1 Sopimukseen liittyvä käsittely.. 5
4 Verkkosivuvierailijoita koskeva käsittely.. 6
5 Luovutukset ja siirrot EU/ETA-alueen ulkopuolelle.. 8
6 Minkälaisia riskejä tietojen käsittelyyn liittyy ja miten suojaamme tiedot. 8
7 Automatisoitu päätöksenteko ja profilointi 9
8 Mitä oikeuksia sinulla on ja kuinka voit niitä käyttää.. 9
8.1 Oikeus saada pääsy henkilötietoihin.. 9
8.2 Oikeus tietojen oikaisemiseen.. 9
8.3 Oikeus tietojen poistamiseen.. 10
8.4 Oikeus käsittelyn rajoittamiseen.. 10
8.6 Oikeus tietojen siirrettävyyteen.. 10
8.7 Oikeus peruuttaa suostumus. 10
8.8 Oikeus tehdä valitus viranomaiselle.. 10
1. Rekisterinpitäjän ja rekisteristä vastaavan yhteystiedot
Vestia Yrityspalvelut Oy
Vestianväylä 80
84100 Ylivieska
Y-tunnus: 3000878-3
Rekisteristä vastaava yhteyshenkilö:
Yrityspalvelupäällikkö Raimo Seppälä
Puh. + 358 50 453 0095
raimo.seppala@vestiayrityspalvelut.fi
2. Yrityksiä koskeva tietojen käsittely
Henkilötiedot saadaan pääsääntöisesti asiakasyritykseltä tai rekisteröidyltä itseltään esim. palveluja tilattaessa, verkkosivujen asiointilomakkeilta tai ne syntyvät asiakassuhteen aikana palveluja käytettäessä. Henkilötietoja voidaan saada lisäksi muista lähteistä, kuten henkilön suostumuksella, väestörekisteristä sekä muista kolmansien osapuolien rekistereistä. Tietoja voidaan myös kerätä erilaisten markkinointitoimenpiteiden, kuten tapahtumien yhteydessä ja niitä voidaan hakea Patentti- ja rekisterihallituksen Yritys- ja yhteisötietojärjestelmästä tai julkisista lähteistä kuten www-sivuilta.
2.1 Sopimukseen liittyvä käsittely
Käsiteltävät tiedot:
- Yrityksen nimi, y-tunnus, yhteystiedot
- Henkilön nimi
- Henkilön asema/titteli yrityksessä
- Yhteystiedot (puhelinnumero, sähköpostiosoite)
- Paikkakunta
- Yhteydenpitoon liittyvät tiedot (kuten sähköpostit)
- Laskun viite (henkilön nimi)
- Palveluun liittyvät molemminpuoliset huomiot (kuten palaute, reklamaatio)
- Asiakkaan ympäristöhuoltoyritys ja yhteyshenkilön tiedot (tilisopimuksissa)
- Vaakaohjelmiston käyttäjätunnus ja salasana
- Tilausjärjestelmän käyttäjätunnus ja salasana
- Mahdolliset rekisteröidyn antamat muut tiedot
Henkilötietojen käsittelyn tarkoituksena on Vestia Yrityspalvelyt Oy:n kanssa sopimuksen tehneiden yritysasiakkaiden sopimussuhteen hoitaminen ja asiakassuhteen hallinta. Tietoja käytetään palvelujen tuottamiseen, asiakasviestintään, tuotteiden ja palvelujen laskuttamiseen, maksujen keräämiseen ja perimiseen.
Käsittely perustuu Vestia Yrityspalvelut Oy:n kanssa solmittuun sopimukseen tai sen valmisteluun. Raportointi perustuu Vestia Yrityspalvelut Oy:n oikeutettuun etuun seurata ja kehittää toimintojaan; samoin asiakasviestintä ja mielipidetutkimusten toteuttaminen.
Sopimukseen ja sen ylläpitoon liittyviä henkilötietoja säilytetään pääsääntöisesti sopimussuhteen ajan ja tämän jälkeenkin kirjanpitolain vaatiman (enintään 10 vuotta). Henkilötietoja voidaan säilyttää tätä kauemminkin, mikäli sovellettava lainsäädäntö tai yhtiön sopimusvelvoitteet kolmansia osapuolia kohtaan edellyttävät pidempää säilytysaikaa.
2.2 Myynti ja markkinointi
Käsiteltävät tiedot:
- Markkinointiin ja myynninedistämiseen liittyvät tiedot
- Suoramarkkinointia koskevat suostumukset ja kiellot
- Uutiskirjeen tilausta koskevat tiedot (sähköpostiosoite)
Henkilötietojen käsittelyn tarkoituksena on kohdistaa olemassa oleville ja potentiaalisille yritysasiakkaille sekä yhteistyökumppaneille oikeutettuun etuun tai suostumukseen perustuen myynti- ja markkinointitoimia, mielipide- ja markkinointitutkimuksia sekä myynti- ja markkinointitapahtumia.
Potentiaalisten asiakkaiden henkilötietoja säilytetään niin kauan, kuin rekisteröity toimii tehtävissä, joihin markkinoitava tuote tai palvelu liittyy, edellyttäen että rekisteröity ei ole suoramarkkinointia ole kieltänyt. Tällöinkin suoramarkkinointirekisterissä voidaan kuitenkin säilyttää tieto henkilöstä ja suoramarkkinoinnin kieltämisestä.
Markkinoinnin voit kieltää milloin tahansa ottamalla yhteyttä Vestia Yrityspalvelut Oy:n asiakaspalveluun tai klikkaamalla uutiskirjeessä olevaa peruutuslinkkiä. Verkkosivuillamme on käytössä evästeet.
Suoramarkkinointia varten on tehty erillinen suoramarkkinoinnin tasapainotesti, jonka avulla varmistetaan, onko henkilötietojen käsittelylle oikeutetun edun perustetta.
3. Yksityisasiakkaita koskeva tietojen käsittely
Henkilötiedot saadaan pääsääntöisesti asiakkaalta itseltään esim. palveluja tilattaessa, verkkosivujen asiointilomakkeilta tai ne syntyvät palveluiden käytön yhteydessä. Henkilötietoja voidaan saada lisäksi muista lähteistä, kuten henkilön suostumuksella.
3.1 Sopimukseen liittyvä käsittely
Käsiteltävät tiedot:
- Henkilön nimi
- Henkilötunnus
- Yhteystiedot (puhelinnumero, sähköpostiosoite)
- Toimitus- ja laskutusosoite
- Vaihtolava -palvelua koskevat tiedot (kuten määrä, valittu palvelu, keräysväline)
- Sopimustiedot
- Laskutus- ja perintätiedot
- Yhteydenpitoon liittyvät tiedot (kuten sähköpostit)
- Palveluun liittyvät huomiot (kuten palaute ja reklamaatio)
- Mahdolliset asiakkaan antamat lisätiedot
Henkilötietojen käsittelyn tarkoituksena on vaihtolavatilauksia koskevan palvelun toteuttaminen sekä tähän liittyvän asiakassuhteen hallinta. Tietoja käytetään palvelun tuottamiseen sekä tuotteiden ja palvelujen laskuttamiseen, maksujen keräämiseen ja perimiseen. Henkilötunnusta käytetään vain luottotietojen tarkistamiseen.
Käsittely perustuu Vestia Yrityspalvelut Oy:n kanssa solmittuun sopimukseen tai sen valmisteluun. Henkilötiedot saadaan pääsääntöisesti rekisteröidyltä itseltään palvelua tilattaessa. Sopimusta (vaihtolavatoimitus) tehtäessä haetaan henkilön luottotiedot Suomen Asiakastieto Oy:n rekisteristä.
Sopimukseen ja sen ylläpitoon liittyviä henkilötietoja säilytetään pääsääntöisesti sopimussuhteen ajan ja tämän jälkeenkin kirjanpitolain vaatiman (enintään 10 vuotta). Vestia Yrityspalvelut Oy ei taltioi luottotietojen tarkistamista varten kysyttyä henkilötunnusta.
3.2 Myynti ja markkinointi
Käsiteltävät tiedot:
- Uutiskirjeen tilausta koskevat tiedot (sähköpostiosoite)
Yksityisasiakkaille ei tehdä markkinointitoimia. Uutiskirjeen tilaus perustuu suostumukseen ja sen voit peruuttaa milloin tahansa ottamalla yhteyttä Vestia Yrityspalvelut Oy:n asiakaspalveluun tai klikkaamalla uutiskirjeessä olevaa peruutuslinkkiä.
4 Verkkosivuvierailijoita koskeva käsittely
Verkkosivustolla käsitellään vierailijoiden tietoja verkkosivuilla tapahtuvan asioinnin mahdollistamiseen sekä verkkosivujen käytön analysointiin ja tilastointiin.
Asioinnin osalta tietoja kerätään verkkolomakkeilla, jotka voidaan täyttää verkkosivuilla ja lähettää meille jatkokäsittelyä varten. Tietoja säilytetään sen jälkeen asiakasrekisterin osana. Tähän käsittelyyn voit tutustua tarkemmin aiemmista luvuista. Tietojasi tai lomakkeita ei säilytetä verkkosivuillamme tai julkisesti saatavilla.
Verkkosivujen käytön analysoinnin ja tilastojen osalta tietojen käsittelyn perusteena on antamasi suostumus. Suostumuksen voit antaa evästesuostumustyökalulla, jonka sivusto esittää saapuessasi sivustolle. Henkilötietojasi käsitellään analytiikkaan vain, mikäli olet antanut suostumuksesi evästeiden käyttöön. Sivuston käyttö tai asiointi lomakkeilla ei edellytä suostumuksen antamista analytiikkaan ja tilastointiin.
Käytämme analytiikan muodostamiseksi Google Analytics -työkalua. Analytics on työväline, jolla ensisijaisesti seurataan sivujen käyttöä. Analytiikkaan liittyvään tietoon on pääsy ETA-alueen ulkopuolelta, koska Google on yhdysvaltalaisomisteinen yhtiö ja siihen sovelletaan USA:n lainsäädäntöä. Siirtomekanismina on EU-US tietosuojakehys, jolla on komission tekemä tietosuojan riittävyyttä koskeva päätös.
Analytiikan osalta käsiteltävät tiedot:
- Arvio vierailijan ikäryhmästä
- Arvio vierailijan sukupuolesta
- Tiedot käytetystä selaimesta (selaimen nimi, versio, selaintunniste)
- Tieto laitteesta, jolla sivustolla on vierailtu (tietokone, tabletti, mobiililaite)
- Käytetyn mobiililaitteen malli ja käyttöjärjestelmä
- Näyttötarkkuus, jota vierailija käyttää
- Kellonaika, jolloin verkkosivuilla vieraillaan
- Verkkovierailijoiden istuntojen määrä ja keskimääräinen kesto
- Arvio vierailijan kaupungista tai alueesta
- Sivustolla avaamasi sivut ja suoritetut toiminnot
- Arvio vierailijan kiinnostuksen kohteista
Selauskäyttäytymisen perusteella poistuttuasi sivustoltamme Google voi näyttää sinua mahdollisesti kiinnostavia mainoksia myös muualla.
Evästeitä asetetaan myös muista syistä. Näitä ovat:
- Käyttäjän tekemä kielivalinta
4.1 Evästeet
Evästeiden avulla pystymme mm. nopeuttamaan verkkosivun toimintaa, tunnistamaan laitteesi palatessasi sivulle, muistamaan valintasi, parantamaan käyttökokemustasi sekä mukauttamaan mainoksiamme sivuillamme sekä mahdollisissa muissa palveluissa.
Evästeet, joita käytämme kotisivuillamme:
- Välttämättömät evästeet auttavat tekemään verkkosivustosta käyttökelpoisen sallimalla perustoimintoja kuten sivulla siirtymiseen ja sivuston suojattujen alueiden käytön. Verkkosivusto ei toimi kunnolla ilman näitä evästeitä.
- Mieltymykset. Mieltymysevästeiden avulla sivusto tallentaa tietoja, jotka muuttavat sivuston käyttäytymistä ja ulkonäköä, kuten kielivalintoja tai käyttäjän sijainteja.
- Tilastot. Tilastoevästeet auttavat sivuston omistajia ymmärtämään, miten käyttäjät ovat vuorovaikutuksessa sivustojen kanssa keräämällä ja raportoimalla tietoja nimettömästi.
- Markkinointi. Markkinointievästeitä käytetään verkkosivustoilla kävijöiden seurantaan. Tarkoituksena on näyttää mainoksia, jotka ovat sopivia ja kiinnostavia yksittäisille käyttäjille, ja siten arvokkaampia julkaisijoille ja kolmansien osapuolien mainostajille.
- Luokittelemattomat. Luokittelemattomat evästeet ovat evästeitä, joita luokittelemme parhaillamme yhdessä yksittäisten evästeiden tarjoajien kanssa.
Verkkosivuillamme voit päättää sallitko tai estätkö evästeitä toimimasta sivun keskelle ilmestyvän evästeikkunan kautta. Käytetyssä evästeidenhallintaohjemassa evästeiden aikaikkunaksi on asetettu 12 kk niin hyväksyessä kuin kieltäytyessä. Käytännössä todellinen evästeiden uudelleen kysymisen aikaikkuna määräytyy käyttäjän käyttämän selaimen asetusten mukaan.
Lähes kaikissa selaimissa voi myös muuttaa selaimen evästeasetuksia ja poistaa olemassa olevat evästeet käytöstä tai asettaa selaimen pyytämään käyttäjältä lupa joka kerta, kun jokin verkkosivu haluaa asentaa evästeen.
Mikäli haluat, että selaimesi ei tallenna evästeitä, voit muuttaa sen selaimesi suojausasetuksista. Huomioi kuitenkin, että jos estät evästeiden tallennuksen tai poistat ne käytöstä, jotkin verkkosivujen toiminnoista eivät välttämättä toimi. Evästeiden tai yksittäisen evästeluokan poistaminen käytöstä ei vielä poista evästettä selaimestasi, vaan sinun on poistettava se itse selaimesi asetuksista.
5 Luovutukset ja siirrot EU/ETA-alueen ulkopuolelle
Vestia Yrityspalvelut luovuttaa tietoja konserniyhtiölle tämän tietosuojaselosteen kohdan 3 kuvattuihin käyttötarkoituksiin, jotka koskevat muun muassa jätteiden kuljetusta, vuokra- ja noutopalveluita tai jätteiden vastaanottoa. Kolmansille osapuolille, kuten kuljetusurakoitsijoille tai viranomaisille tietoja luovutetaan vain tarvittaessa lainsäädännön sallimissa ja velvoittamissa rajoissa. Asiakasrekisterimme käsittelijöinä ovat myös tietojärjestelmätoimittajat ja IT-palveluiden ylläpitäjät, sillä heillä on ylläpitotoimien toteuttamiseksi oltava pääsy järjestelmiimme. Näitä käsittelyjä suojaavat keskinäiset sopimuksemme.
Tietoja voidaan luovuttaa oikeuskäsittelyyn liittyen tai viranomaisen pyynnöstä sovellettavan lain perusteella tai tuomioistuimen määräyksellä oikeudenkäynnin tai viranomaisprosessin yhteydessä, toimivaltaiselle viranomaiselle kuten poliisille tai hätäkeskusviranomaiselle,
Henkilötietoja siirretään Euroopan unionin tai Euroopan talousalueen ulkopuolelle vain tietosuojalainsäädännön mukaisin menettelytavoin. Ainoat tilanteet, kun henkilötietoja siirretään ETA-alueen ulkopuolelle tai niihin on pääsy ETA-alueen ulkopuolisen toimijan toimesta, ovat tietojärjestelmien ja kansainvälisten pilvipalveluiden ylläpitäjät. Näitä ovat esimerkiksi tietotekniikkatoimittaja Microsoft ja Amazon Web Services. Siirroissa Yhdysvaltoihin käytämme mekanismina komission tekemää tietosuojan riittävyyttä koskevaa päätöstä EU-US tietosuojakehyksestä. Edellä mainitut yrityksen ovat sertifioituneet EU-US tietosuojakehyksen piiriin.
6 Minkälaisia riskejä tietojen käsittelyyn liittyy ja miten suojaamme tiedot
Käsittelyyn ei ole tunnistettu kohdentuvan merkittäviä riskejä. Henkilötietojen käsittelyssä pyritään minimoimaan rekisteröidyille aiheutuvat riskit. Riskienhallinnan toimenpiteisiin kuuluvat mm. säännöllinen riskien havainnointi, henkilötietojen käsittelyä koskevat vaikutustenarvioinnit sekä säännöllinen henkilöstön koulutus. Mikäli tietoturvaloukkaus tapahtuisi, rekisterinpitäjä arvioi ja minimoi kiireellisesti rekisteröidylle mahdollisesti aiheutuvat riskit. Rekisterinpitäjä ilmoittaa henkilötietojen tietoturvaloukkauksesta rekisteröidylle, mikäli on todennäköistä, että se aiheuttaa korkean riskin hänen oikeuksilleen ja vapauksilleen.
Henkilötiedot kerätään tietokantoihin, jotka on suojattu palomuurein, salasanoin sekä muilla tarpeellisilla teknisillä keinoilla, kuten esimerkiksi salauksella. Tietoihin on käyttöoikeus vain Vestia -konsernin palveluksessa olevilla henkilöillä tai sen sopimuksin valtuuttamilla toimijoilla, jotka tarvitsevat tietoja työtehtävissään. Heillä on käytössään henkilökohtaiset käyttäjätunnukset ja salasanat ja pääsy on tarveperusteisesti rajoitettu. Vestia Yrityspalvelut Oy edellyttää henkilöstöltään ja kaikilta yhteistyökumppaneiltaan sitoutumista henkilötietojen salassapitoon.
7 Automatisoitu päätöksenteko ja profilointi
Vestia Yrityspalvelut Oy ei käytä henkilötietoja automaattiseen päätöksentekoon ja profilointiin.
8 Mitä oikeuksia sinulla on ja kuinka voit niitä käyttää
Rekisteröidyllä on oikeuksia koskien Vestia Yrityspalvelut Oy:n hallussa olevia henkilötietoja. Mikäli haluat tarkistaa sinusta tallennetut tiedot tai vaatia niihin oikaisua, voit tehdä sen helpoiten sähköisesti allekirjoitetulla lomakkeella tai olemalla yhteydessä asiakaspalveluumme. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä.
Rekisteröidyllä on seuraavat oikeudet:
8.1 Oikeus saada pääsy henkilötietoihin
Rekisteröidyllä on oikeus tutustua hallussamme oleviin henkilötietoihin. Oikeutta tutustua tietoihin voidaan kuitenkin joutua rajoittamaan lainsäädännön ja muiden henkilöiden yksityisyyden suojan vuoksi. Yritysasiakkaiden tapauksessa rekisterinpitäjä voi olla myös asiakasyrityksemme, jolloin tietopyyntö on osoitettava heille.
8.2 Oikeus tietojen oikaisemiseen
Rekisteröidyllä on oikeus pyytää korjausta virheellisiin tai puutteellisiin tietoihin.
8.3 Oikeus tietojen poistamiseen
Rekisteröidyllä on oikeus pyytää tietojensa poistamista siltä osin, kun mikään lainsäädäntö ei estä poistamista.
8.4 Oikeus käsittelyn rajoittamiseen
Rekisteröidyllä on oikeus rajoittaa henkilötietojensa käsittelyä tietosuoja-asetuksen 18 artiklan nojalla. Tämä tarkoittaa esimerkiksi tapauksia, joissa henkilötietojen paikkansapitävyyteen tai käsittelyn lainmukaisuuteen liittyy epäselvyyksiä.
8.5 Vastustamisoikeus
Rekisteröidyllä on oikeus vastustaa tietojensa käsittelyä, mikäli käsittelemme niitä oikeutetun edun tai yleisen edun perusteella.
8.6 Oikeus tietojen siirrettävyyteen
Rekisteröidyllä on oikeus saada antamansa henkilötiedot koneellisesti luettavassa muodossa. Oikeus koskee henkilötietoja, joita on käsitelty automaattisesti sopimukseen tai suostumukseen perusten. Oikeus tietojen siirtämiseen järjestelmästä toiseen ei koske yritysten välisissä liikesuhteissa käsiteltyjä ammattilaisten yhteystietoja tapauksissa, joissa käsittely ei perustu rekisteröidyn suostumukseen tai sopimukseen, jonka osapuoli henkilö on.
8.7 Oikeus peruuttaa suostumus
Rekisteröidyllä on oikeus peruuttaa suostumuksensa, milloin tahansa tämän vaikuttamatta ennen sen peruuttamista tehdyn käsittelyn lainmukaisuuteen, joskäsittely perustuu suostumukseen.
8.8 Oikeus tehdä valitus viranomaiselle
Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle, mikäli epäilee henkilötietojaan käytettävän epäasianmukaisesti tai lainvastaisesti. Toivomme, että olet kuitenkin aina ensin yhteydessä meihin.
Tietosuojavaltuutetun toimisto:
Lintulahdenkuja 4, 00530 Helsinki
Postiosoite: PL 800, 00531 Helsinki
Vaihde: 029 56 66700
Sähköposti: tietosuoja@om.fi
Laatimispäivä 8.4.2025