Tietosuojaseloste

Rekisterinpitäjä
Nevera Oy
Y-tunnus: 2791521-9
Lastausväylä 1a
60100 Seinäjoki

Yhteyshenkilö tietosuoja-asioissa
Teemu Pukkila
Toimitusjohtaja
Puhelin: 045 214 9776
Sähköposti: teemu.pukkila@nevera.fi

Nevera Oy käsittelee henkilötietoja voimassa olevan tietosuojalainsäädännön, mukaan lukien EU:n yleisen tietosuoja-asetuksen (GDPR), mukaisesti.

Mitä henkilötietoja käsittelemme?

Käsittelemme esimerkiksi seuraavia henkilötietoja:

  • nimi- ja yhteystiedot (esim. puhelinnumero, sähköposti, osoite)
  • asiakas-, sopimus- ja tilauksiin liittyvät tiedot
  • laskutukseen ja maksuihin liittyvät tiedot
  • rekrytointiin liittyvät hakemustiedot
  • yhteydenottojen yhteydessä annetut tiedot

Mihin tarkoituksiin ja millä perusteella tietoja käsitellään?

Henkilötietoja käsitellään seuraaviin tarkoituksiin:

  • sopimusten toteuttaminen ja asiakassuhteen hoitaminen
  • palvelujen tuottaminen ja toimittaminen sekä yhteydenpito
  • laskutus ja kirjanpito sekä muut lakisääteiset velvoitteet
  • rekrytoinnin toteuttaminen
  • toimintaan liittyvä tiedotus ja markkinointi

Käsittely perustuu sopimukseen (GDPR 6.1 b), lakisääteiseen velvoitteeseen (GDPR 6.1 c) tai rekisterinpitäjän oikeutettuun etuun (GDPR 6.1 f).

Rekrytointi

Henkilötietojen käsittely on välttämätöntä työhakemusten käsittelemiseksi ja rekrytoinnin toteuttamiseksi. Nevera Oy kerää henkilötietoja rekisteröidyltä itseltään sekä tarvittaessa rekrytointia ja/tai henkilöarviointia suorittavilta palveluntuottajilta.

Rekrytointiprosessin yhteydessä voidaan pyytää suostumusta henkilö- ja soveltuvuusarvion tai turvallisuusselvityksen toteuttamiseksi.

Kuinka kauan tietoja säilytetään?

Henkilötietoja säilytetään vain niin kauan kuin se on tarpeellista käsittelyn tarkoitusten toteuttamiseksi tai kuin lainsäädäntö edellyttää.

  • Sopimuksiin liittyviä tietoja säilytetään sopimussuhteen ajan ja sen jälkeen niin kauan kuin sopimukseen liittyvien velvoitteiden toteuttaminen sitä edellyttää.
  • Tietoja, joita tulee säilyttää lainsäädännön perusteella (esim. kirjanpitoaineisto), säilytetään lainsäädännön edellyttämän ajan.
  • Markkinointi- ja tiedotustarkoituksiin säilytettäviä yhteystietoja säilytetään pääsääntöisesti enintään kaksi (2) vuotta tietojen luovuttamisesta.
  • Työnhakemustietoja säilytetään kuusi (6) kuukautta hakemuksen vastaanottamisesta, ellei hakija pyydä käsittelyn lopettamista aiemmin. Mikäli henkilö valitaan tehtävään, tietoja voidaan säilyttää pidempään työsuhteen aikana ja sen jälkeen lainsäädännön edellyttämällä tavalla.

Käsittely perustuu sopimukseen (GDPR 6.1 b), lakisääteiseen velvoitteeseen (GDPR 6.1 c) tai rekisterinpitäjän oikeutettuun etuun (GDPR 6.1 f).

Luovutetaanko tietoja kolmansille osapuolille?

Nevera Oy voi käyttää ulkopuolisia palveluntarjoajia esimerkiksi IT- ja viestintäpalveluissa sekä rekrytoinnin tukena. Tällöin palveluntarjoajat käsittelevät henkilötietoja Nevera Oy:n lukuun ja ohjeiden mukaisesti.

Henkilötietoja voidaan luovuttaa viranomaisille, jos lainsäädäntö tai viranomaismääräys sitä edellyttää.

Siirretäänkö tietoja EU/ETA-alueen ulkopuolelle?

Pääsääntöisesti Nevera Oy ei siirrä henkilötietoja EU/ETA-alueen ulkopuolelle. Mikäli siirto on tarpeen esimerkiksi pilvipalvelujen, viestintätyökalujen tai muiden järjestelmien käytön vuoksi, siirto toteutetaan aina GDPR:n mukaisesti.

Siirron perusteena voi olla:

  • Euroopan komission tekemä riittävyyspäätös (kuten EU–US Data Privacy Framework -järjestely), tai
  • EU:n komission hyväksymät vakiolausekkeet (Standard Contractual Clauses, SCC).

Tarvittaessa käytetään myös muita asianmukaisia teknisiä ja organisatorisia suojatoimia henkilötietojen suojaamiseksi.

Rekisteröidyn oikeudet

Sinulla on oikeus:

  • saada tieto siitä, käsitteleekö Nevera Oy henkilötietojasi ja pyytää pääsy omiin tietoihisi
  • pyytää virheellisten tai puutteellisten tietojen oikaisua
  • pyytää tietojen poistamista (siltä osin kuin lainsäädäntö ei edellytä niiden säilyttämistä)
  • pyytää käsittelyn rajoittamista tai vastustaa käsittelyä tietyissä tilanteissa
  • peruuttaa antamasi suostumus (jos käsittely perustuu suostumukseen)

Oikeuksien käyttämistä koskevat pyynnöt voi lähettää yllä mainitulle yhteyshenkilölle. Pyyntöihin vastataan pääsääntöisesti yhden (1) kuukauden kuluessa.

Sinulla on myös oikeus tehdä valitus tietosuojavaltuutetulle, mikäli katsot, että henkilötietojasi on käsitelty tietosuojasääntelyn vastaisesti.

Tietoturva

Nevera Oy suojaa henkilötiedot asianmukaisin teknisin ja organisatorisin toimenpitein. Henkilötietoihin pääsy on rajattu vain niille henkilöille, jotka tarvitsevat tietoja työtehtäviensä hoitamiseksi. Käytössä on myös tarpeelliset suojaukset luvattoman käytön, häviämisen tai vahingoittumisen estämiseksi.

Tietosuojaselosteen päivittäminen

Nevera Oy voi päivittää tätä tietosuojaselostetta esimerkiksi lainsäädännön muuttuessa tai toiminnan kehittyessä. Ajantasainen tietosuojaseloste julkaistaan verkkosivuilla.