Siirry sisältöön

Senaatti-konsernin vuokrausjärjestelmän (Koki) tietosuojaseloste

1. Rekisterinpitäjät ja yhteystiedot

Senaatti-kiinteistöt, Puolustuskiinteistöt ja Senaatin asema-alueet Oy

Senaatti-kiinteistöt ja Senaatin asema-alueet Oy: Lintulahdenkatu 5 A, PL 237, 00531 Helsinki
Sähköposti: kirjaamo(at)senaatti.fi

Puolustuskiinteistöt: Isoympyräkatu 10, PL 1, 49401 Hamina
Sähköposti: kirjaamo(at)puolustuskiinteistot.fi

Puhelin: 029 483 0000

Tietosuojavastaava Petri Konttinen, etunimi.sukunimi(at)senaatti.fi

2. Henkilötietojen käsittelyn tarkoitus ja käsittelyn oikeusperuste

Rekisterinpitäjät (Senaatti-kiinteistöt, Puolustuskiinteistöt ja Senaatin asema-alueet oy) käyttävät tietojärjestelmää vuokraus- ja palvelutoiminnan tarkoituksiin.

Rekisterinpitäjät toimivat GDPR:n mukaisina yhteisrekisterinpitäjinä (GDPR artikla 26). Henkilötietojen käsittely tapahtuu pääsääntöisesti rekisterinpitäjien yleistä etua koskevien tehtävien suorittamiseksi (GDPR artikla 6.1e). Käsittely voi perustua myös sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä (GDPR artikla 6.1b).

3. Käsiteltävät henkilötiedot ja rekisteröityjen ryhmät

Järjestelmä sisältää vuokralaisten (luonnolliset henkilöt) henkilötiedot: etunimi, sukunimi, henkilötunnus, asiakkaan postitusosoite, pankkitilin tiedot (mikäli pystyy vastaanottamaan verkkolaskuja), sähköposti (mahdollisesti), puhelinnumero.

Järjestelmä sisältää myös asiakasorganisaatioiden (viranomaiset) yhteyshenkilöiden ja allekirjoittajien henkilötiedot: etunimi, sukunimi, sähköposti, puhelinnumero, postiosoite.

Järjestelmä sisältää myös niiden konsernin työntekijöiden tiedot (etunimi, sukunimi, käyttäjätunnus), jotka käsittelevät vuokra- ja palvelusopimusten tietoja.

4. Säännönmukaiset tietolähteet

Vuokralaisten tiedot saadaan Senaatti-konsernin asiakkuudenhallintajärjestelmästä. Rekisterinpitäjien henkilötiedot saadaan konsernin henkilöstöjärjestelmästä.

5. Henkilötietojen vastaanottajat tai vastaanottajaryhmät

Pääsy tietoihin on rekisterinpitäjien työntekijöiden lisäksi ainoastaan rekisterinpitäjien palveluntuottajien valtuutetuilla henkilöillä, jotka suorittavat järjestelmän tuki- ja huoltotoimenpiteitä rekisterinpitäjien lukuun.

6. Tietojen siirto EU:n tai ETA:n ulkopuolelle

Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle.

7. Henkilötietojen suojaus

Rekisterinpitäjä on toteuttanut tarvittavat tekniset ja organisatoriset toimenpiteet henkilötietojen suojaamiseksi asiattomalta pääsyltä tietoihin ja vahingossa tai laittomasti tapahtuvalta tietojen hävittämiseltä, muuttamiselta, luovuttamiselta, siirtämiseltä taikka muulta laittomalta käsittelyltä.

Järjestelmän tiedot on suojattu palomuurilla ja muilla teknisillä keinoilla. Järjestelmän käyttö edellyttää henkilökohtaista käyttäjätunnusta ja salasanaa.

Käyttöoikeudet henkilötietoihin on rajattu niille henkilöille, joiden on työnsä asianmukaisen hoitamisen vuoksi välttämätöntä käsitellä ko. tietoja. Sopimuksen tekijä, rekisterin hoitaja ja laskuttaja näkevät kaikki henkilötiedot, muilta käyttäjiltä on henkilötunnuksen näkeminen estetty.

8. Tietojen säilytysaika ja sen määräytymisperiaatteet

Henkilötieto voidaan poistaa järjestelmästä, kun vuokrasuhde on päättynyt, ja tieto poistetaan asiakkuudenhallintajärjestelmästä.

9. Rekisteröityjen oikeudet

Rekisteröity henkilö voi käyttää tietosuoja-asetuksen mukaisia oikeuksiaan seuraaviin asioihin:

  • Oikeus saada pääsy henkilötietoihin (saada tieto itseään koskevasta käsittelystä)
  • Oikeus omien henkilötietojensa oikaisemiseen
  • Oikeus omien henkilötietojensa poistamiseen
  • Oikeus omien henkilötietojensa käsittelyn rajoittamiseen
  • Oikeus vastustaa omien henkilötietojensa käsittelyä ja oikeus vastustaa markkinointiviestintää
  • Oikeus olla joutumatta tietämättään automaattisen päätöksenteon kohteeksi.

Rekisterinpitäjän on toimitettava rekisteröidylle tiedot toimenpiteistä, joihin on ryhdytty GDPR:n artikla 15–22 nojalla tehdyn pyynnön johdosta ilman aiheetonta viivytystä ja joka tapauksessa kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella ottaen huomioon pyyntöjen monimutkaisuus ja määrä. Rekisterinpitäjän on ilmoitettava rekisteröidylle tällaisesta mahdollisesta jatkamisesta kuukauden kuluessa pyynnön vastaanottamisesta sekä viivästymisen syyt. Jos rekisteröity esittää pyynnön sähköisesti, tiedot on toimitettava sähköisesti mahdollisuuksien mukaan, paitsi jos rekisteröity toisin pyytää (GDPR artikla 12.3).

Rekisteröidyllä on myös oikeus tehdä valitus valvontaviranomaisena toimivalle tietosuojavaltuutetulle.

Anna palautetta