tietosuojaseloste

Rekisteri- ja tietosuojaseloste

Rekisteri- ja tietosuojaseloste

Tämä on Lavicon Oy:n henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 2.4.2024

Viimeisin muutos 2.4.2024

1.Rekisterinpitäjä
Lavicon Oy, Vanha Kaarelantie 33A, 01610 Vantaa

2.Rekisteristä vastaava yhteyshenkilö
Tietosuojavastaava: Tatu Lavikainen, tatu.lavikainen@lavicon.fi, 040 146 4486

3. Rekisterin nimi
Asiakkaat ja yhteistyökumppanit.

Yhteystietoja on hankekohtaisissa kansioissa yhteystietoluetteloissa.

 

4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on

Henkilötietoja käsitellään asiakkaiden ja yhteistyökumppaneiden suhteiden hoitamiseen ja analysointiin, palveluiden tuottamiseen, liiketoiminnan kehittämiseen ja suunnittelemiseen. Uusi asiakas/yhteistyökumppani tallennetaan rekisteriin, kun asiakassuhde syntyy tai organisaatio on muuten liitoksissa työhön esimerkiksi tarjouskilpailujen yhteydessä.

Henkilötietojen käsittelyn tarkoitus on yhteydenpito hankkeen osapuoliin hankkeen keston ajan. Yhteystietoluettelo laaditaan hankkeen aloituskokouksessa ja osapuolet toimittavat omat tiedot yhteystietoluetteloon. Yhteystietoluettelossa on esillä nimi, yritys/yhtiö sähköposti ja puhelinnumero.

Hankkeista laaditaan sopimuksia, joissa esiintyy hakkeen osapuolien tiedot yhteystietoluettelossa esitetyssä laajuudessa.

5. Rekisterin tietosisältö
Rekisteriin tallennettavia tietoja ovat:

Asiakkailta ja yhteistyökumppaneilta tallennetaan seuraavia tietoja: nimi, organisaatio, asema, osoite, puhelinnumero, sähköpostiosoite. Lisäksi tallennetaan asiakkaan tilaamat palvelut ja laskutustiedot. Rekisteri sisältää myös merkintöjä potentiaalisista asiakkaista ja muista hankintoihin vaikuttavista yhteyshenkilöistä, kuten nimi, organisaatio, asema, puhelinnumero ja sähköposti. Asiakkaiden ja yhteistyökumppaneiden tietoja on tallettu seuraaviin ohjelmiin: Valvontatyökalu Infomaatti, kirjanpito-ohjelma Netvisor, laskutusohjelma Maventa, Vismasign, Whatsapp, Googlen sähköposti, kalenteri ja OneDrive, Outlook 365, SquareSpace. Säilytämme käyttäjän tietoja vain niin kauan kuin on tarpeen kohdassa 4. määriteltyjen tarkoitusten toteuttamiseksi. Tiedot poistetaan rekisteristä sen kalenterivuoden loppuun mennessä, jonka aikana on kulunut 6 kuukautta säilytystarpeen päättymisestä

Hankekohtainen yhteystietoluettelo – Sopimukset, Esillä ovat nimi, yritys/yhtiö sähköposti ja puhelinnumero.

Hankkeen päättymisestä tietoja säilytetään max 10 vuotta, joka on hankkeen takuuaika.

6. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.

Rekisteröityä koskevia henkilötietoja kerätään henkilöltä itseltään ja erilaisista palveluista, joita henkilö käyttää. Lavicon Oy kerää henkilötietoja kotisivunsa kautta yhteydenottolomakkeella.

7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle
Lavicon Oy on nimennyt ne työntekijät, joilla on pääsy tietoihin. Asiakkaiden tietoja luovutetaan kirjanpidosta vastaavalle Talous Koskelin Oy:lle, kuitenkin aina tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa. Tietoja ei luovuteta ulkopuolisille tahoille.

Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa.

8. Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

Manuaalinen aineisto sijaitsee lukituissa tiloissa ja tietoihin pääsevät käsiksi vain rekisterinpitäjä ja erikseen nimetyt henkilöt.

9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

10. Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä ("oikeus tulla unohdetuksi"). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja- asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja- asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).