Siirry sisältöön

Senaatti-konsernin asiakaskyselyiden tietosuojaseloste

1. Rekisterinpitäjät ja yhteystiedot

Senaatti-kiinteistöt, Puolustuskiinteistöt ja Senaatin asema-alueet Oy

Senaatti-kiinteistöt ja Senaatin asema-alueet Oy: Lintulahdenkatu 5 A, PL 237, 00531 Helsinki
Sähköposti: kirjaamo(at)senaatti.fi

Puolustuskiinteistöt: Isoympyräkatu 10, PL 1, 49401 Hamina
Sähköposti: kirjaamo(at)puolustuskiinteistot.fi

Puhelin: 029 483 0000

Tietosuojavastaava Petri Konttinen, etunimi.sukunimi(at)senaatti.fi

2. Henkilötietojen käsittelyn tarkoitus ja käsittelyn oikeusperuste

Senaatti-kiinteistöt, Puolustuskiinteistöt ja Senaatin Asema-alueet OY (SAA OY) tekevät asiakaskyselyjä asiakasorganisaatioille, joiden yhteydessä voidaan käsitellä henkilötietoja. Senaatti-kiinteistöt,  Puolustuskiinteistöt ja SAA Oy ovat tässä selosteessa kuvatun henkilötietojen käsittelyn osalta EU:n yleisen tietosuoja-asetuksen (”GDPR”) 26 artiklan tarkoittamia yhteisrekisterinpitäjiä. Henkilötietojen käsittely on tarpeen yleistä etua koskevan tehtävän suorittamiseksi (GDPR artikla 6.1e). Käsittely voi olla myös mahdollista henkilön antaman suostumuksen perusteella (GDPR artikla 6.1a).

3. Käsiteltävät henkilötiedot ja rekisteröityjen ryhmät

Kyselyjen yhteydessä voidaan käsitellä vastaajien (asiakasorganisaatioiden henkilötietoja), sekä esim. rekisterinpitäjien työntekijöiden henkilötietoja. Kyselyt voidaan kohdistaa tunnistetuille henkilöille (esim. sähköposti tai puhelu).

Asiakaskyselyjen lähettämistä varten tarvitaan seuraavia henkilötietoja: etunimi, sukunimi, sähköposti, puhelinnumero. Nämä tiedot saadaan lähtökohtaisesti rekisterinpitäjien Asiakasrekisteristä (CRM).

Asiakkaiden antamat vastaukset voivat sisältää henkilötietoja (esim. rekisterinpitäjien tai työntekijöiden). Avoimien tekstipalautteiden analyysissä voidaan hyödyntää tekoälysovelluksia.

Vastaukset annetaan pääsääntöisesti anonyymisti, muissa tapauksissa asiasta informoidaan kyselyn yhteydessä. Jos vastaaja haluaa yhteydenottoa, tai osallistua palkinnon arvontaan, tulee hänen antaa seuraavat henkilötiedot: etunimi, sukunimi, sähköposti, puhelinnumero, kotiosoite (vain arvonnoissa).

4. Säännönmukaiset tietolähteet

Tiedot saadaan pääsääntöisesti rekisterinpitäjien Asiakasrekisteristä, muut tarvittavat tiedot saadaan rekisteröidyltä itseltään hänen vastatessaan kyselyyn.

Vastaukset kyselyihin kerätään rekisterinpitäjien kyselysovelluksilla, tai esim. puhelin- tai videohaastatteluilla.

5. Henkilötietojen vastaanottajat tai vastaanottajaryhmät

Kyselyjen tiedot tallentuvat rekisterinpitäjien kyselysovelluksiin. Pääsy tietoihin on kyselyiden vastuuhenkilöillä. Kyselysovellusten ylläpitotehtäviä hoitavat rekisterinpitäjien alihankkijat. Tietoja voidaan luovuttaa muille osapuolille, jos näillä on lainmukainen oikeus vastaanottaa henkilötietoja.

6. Tietojen siirto EU:n tai ETA:n ulkopuolelle

Tietoja ei siirretä EU:n tai Euroopan talousalueen ulkopuolelle.

7. Henkilötietojen suojaus

Senaatti-konserni toteuttaa tietojen turvallisen käsittelyn varmistamalla tekniset ja hallinnolliset vaatimukset auditointien, tarkastusten ja riskienhallinnan keinoin. Vaatimuksia arvioidaan kaikkiin rekisterinpitäjän tietojärjestelmiin, sekä myös niiden palveluntuottajiin tarvittavalla riskienhallinnan tasolla. Tietoja salataan vahvoilla salausmenetelmillä, tai pseudonymisoidaan siten, että tarpeettomat henkilötiedot, joista henkilö voidaan tunnistaa, jätetään pois. Tietojärjestelmien ja palveluiden jatkuva luottamuksellisuus, eheys, käytettävyys ja vikasietoisuus varmistetaan varmuuskopioinnilla ja säännöllisillä tietoturvatarkastuksilla sekä ajantasaisilla ohjelmisto- ja tietoturvapäivityksillä. Menettelyt, joilla testataan, tutkitaan ja arvioidaan säännöllisesti tietojärjestelmien ja palveluiden turvallisuutta, ovat osa Senaatti-konsernin jatkuvaa kehittämisprosessia.

Kyselyjen tiedot tallentuvat rekisterinpitäjien kyselysovelluksiin. Pääsy tietoihin on kyselyiden vastuuhenkilöillä.

8. Tietojen säilytysaika ja sen määräytymisperiaatteet

Vastukset säilytetään viisi (5) vuotta. Arvontaa varten kerätyt henkilötiedot poistetaan, kun arvonta on suoritettu.

9. Rekisteröityjen oikeudet

Rekisteröity henkilö voi käyttää tietosuoja-asetuksen mukaisia oikeuksiaan seuraaviin asioihin:

  • Oikeus saada pääsy henkilötietoihin (saada tieto itseään koskevasta käsittelystä)
  • Oikeus perua suostumus henkilötietojen käsittelyyn kokonaisuudessaan, jos suostumus on annettu ainoastaan suoramarkkinoinnin tai arvontaan osallistumisen tarkoituksiin
  • Oikeus omien henkilötietojensa oikaisemiseen
  • Oikeus omien henkilötietojensa poistamiseen
  • Oikeus omien henkilötietojensa käsittelyn rajoittamiseen
  • Oikeus vastustaa omien henkilötietojensa käsittelyä ja oikeus vastustaa markkinointiviestintää
  • Oikeus olla joutumatta tietämättään automaattisen päätöksenteon kohteeksi.

Rekisterinpitäjän on toimitettava rekisteröidylle tiedot toimenpiteistä, joihin on ryhdytty GDPR:n artikla 15–22 nojalla tehdyn pyynnön johdosta ilman aiheetonta viivytystä ja joka tapauksessa kuukauden kuluessa pyynnön vastaanottamisesta. Määräaikaa voidaan tarvittaessa jatkaa enintään kahdella kuukaudella ottaen huomioon pyyntöjen monimutkaisuus ja määrä. Rekisterinpitäjän on ilmoitettava rekisteröidylle tällaisesta mahdollisesta jatkamisesta kuukauden kuluessa pyynnön vastaanottamisesta sekä viivästymisen syyt. Jos rekisteröity esittää pyynnön sähköisesti, tiedot on toimitettava sähköisesti mahdollisuuksien mukaan, paitsi jos rekisteröity toisin pyytää (GDPR artikla 12.3).

Rekisteröidyllä on myös oikeus tehdä valitus valvontaviranomaisena toimivalle tietosuojavaltuutetulle.

Anna palautetta