1 Rekisterinpitäjä ja yhteyspiste
2 Mihin oikeus käsitellä henkilötietoja perustuu?
3 Mitä tietoja, mistä ja mitä tarkoituksia varten keräämme?
3.1 Asiakkaalta kerättävät tiedot ja niiden käyttö
3.2 Lisätietoa verkkopalveluista ja niiden yhteydessä kerättävistä tiedoista
3.2.1 Tietoa julkisista verkkopalveluistamme ja evästeistä
3.2.2 Yhteisöliitännäiset ja muiden verkkosivujen sisällöt
3.3 Työnhakijoilta ja työharjoittelupaikan hakijoilta kerättävät tiedot ja niiden käyttö
3.4 Yhteistyökumppaneilta kerättävät tiedot ja niiden käyttö
4 Henkilötietojen käsittelijät eli kenellä on pääsy henkilötietoihin ja miten näillä henkilöillä on lupa toimia
5 Henkilötietojen säilytys, vastaanottajat ja luovutuskäytännöt eli miten tietoja säilytetään ja mihin tietoja annetaan
6 Rekisteröityjen oikeuksien toteuttaminen eli oikeutesi henkilötietoihisi liittyen
7 Tietoturvaloukkauksista ilmoittaminen
8 Tietosuojakäytäntöjen muuttaminen
9 Vastuunrajoitukset
10 Versiohistoria
10 Toivolan vanhan pihan (Kiinteistö Oy Jyväskylän Kaupunkilaispiha) tietosuojaseloste rekisterinpitäjänä
Kiinteistö Oy Jyväskylän Kaupunkilaispiha sitoutuu suojaamaan niiden henkilöiden yksityisyyttä, joiden henkilötietoja se kerää liiketoiminnassaan. Tässä tietosuojaselosteessa selvennetään miten ja miksi Kiinteistö Oy Jyväskylän Kaupunkilaispiha käsittelee henkilötietoja, joiden käsittely liittyy Toivolan vanhan pihan
Selosteessa selvennämme myös, millä tavoin verkkosivustollamme ja verkkokaupassamme kerätään tietoja sivustolla vierailevista.
Meille on tärkeää, että kaikki ne henkilöt, joiden henkilötietoja keräämme, ovat tietoisia henkilötietoihinsa liittyvistä oikeuksistaan. Tietosuojaselosteessa selvitämme
Rekisterinpitäjä:
Kiinteistö Oy Jyväskylän Kaupunkilaispiha (jäljempänä myös ”Toivolan vanha piha”, ”Toivola”, ”Rekisterinpitäjä”)
Y-tunnus: 2317713–2
Kotipaikka: Jyväskylä
Rekisterinpitäjän yhteyspiste tietosuojaan liittyvissä asioissa on:
Kiinteistö Oy Jyväskylän Kaupunkilaispiha
Arto Hakanen
+358 41 466 7982
arto.hakanen@toivolanpiha.fi
Käyntiosoite: Cygnaeuksenkatu 2, 40100 Jyväskylä
Postiosoite: Kärpänkuja 5 B 2, 40400 Jyväskylä
Oikeutemme käyttää henkilötietoja perustuu johonkin seuraavista:
Käsittelemme ainoastaan sellaisia henkilötietoja, joiden käsittely on kohtuudella tarpeen tässä tietosuojaselosteessa esitettyjen tarkoitusten yhteydessä.
Asiakkaalta kerätään tämän oman verkkotoiminnan, verkkoasioinnin, verkkokaupassa asioinnin ja verkossa tapahtuvan paikka- ja/tai ajanvarauksen yhteydessä sekä tietyissä tilanteissa kivijalkamyymälöissä asioidessa kulloisenkin tarpeen mukaan seuraavat tiedot tai osia niistä:
Toivolan vanha piha käyttää tietoja asiakkuuksien hallintaan ja käyttäjien tunnistamiseen. Tietoja käytetään tarvittavilta osin tilausten ja varausten käsittelyn, toimittamisen, vaihtamisen, palauttamisen ja arkistoinnin yhteydessä. Lisäksi tiedot mahdollistavat asiakkaan tilausten seuraamisen mahdollisissa ongelmatilanteissa sekä yhteydenoton asiakkaaseen tilauksiin ja varauksiin liittyen. Tietojen käyttäminen asiakaspalvelussa mahdollistaa tuotteisiimme, palveluihimme ja toimituksiin liittyvän mahdollisimman hyvän palvelun. Henkilötietoja saatetaan käyttää myös mahdollisissa takuuseen liittyvissä asioissa.
Henkilötietoja voidaan käyttää kohdennettuun markkinointiin niille, jotka ovat antaneet markkinointiluvan tai muun selkeän suostumuksen. Markkinointitoimenpiteitä voivat olla esimerkiksi sähköpostimarkkinointi, suoramarkkinointi sekä digitaalinen markkinointi.
Henkilötietoja voidaan luovuttaa kolmansille osapuolille Toivolan vanhan pihan toiminnan edellyttämässä laajuudessa. Esimerkkejä tällaisista tilanteista:
Tietojen luovuttaminen edellisen kappaleen mukaisessa tarkoituksessa ei anna kolmannelle osapuolelle oikeutta käyttää luovutettuja tietoja muissa kuin luovutuksen tarkoituksen mukaisissa tilanteissa.
Henkilötietojen käsittelyperuste on sopimuksen (esimerkiksi verkko-ostoksen) täytäntöönpano tai henkilön suostumus.
Toivolan vanhalla pihalla on verkossa muun muassa seuraavia julkisia verkkopalveluita:
Tarjoamamme julkiset verkkopalvelut käyttävät lähtökohtaisesti SSL-salausta käyttäjän päätelaitteen ja verkkopalvelun välisen tietoliikenteen suojaamiseen. SSL-salaus auttaa myös verkkosivuston aitouden varmistamisessa. SSL-salausta käyttävän verkkopalvelun tunnistaa useimmiten selaimen osoitekentän vieressä olevasta lukon kuvasta sekä HTTPS-alkuisesta osoitteesta.
Käytämme sivuillamme niin sanottua Cookie-toimintoa eli evästeitä. Eväste on pieni, käyttäjän tietokoneelle lähetettävä ja siellä säilytettävä tekstitiedosto, joka mahdollistaa muun muassa sivuston perustoiminnot ja auttaa tunnistamaan sivuilla vierailevat kävijät. Evästeet ovat vaarattomia, eivätkä ne vahingoita käyttäjien päätelaitteita tai tiedostoja. Evästeiden tuottamien tunnistetietojen avulla pystymme kohdentamaan kävijälle häntä kiinnostavaa sisältöä.
Verkkosivustollemme saapuva vierailija pystyy määrittämään mitkä evästeet sallii. Lisäksi useimmat selainohjelmat mahdollistavat evästetoiminnon poiskytkemisen sekä evästeiden poiston. On kuitenkin hyvä ottaa huomioon, että jotkin evästeet voivat olla tarpeellisia joidenkin ylläpitämiemme sivujen ja tarjoamiemme palveluiden asianmukaiselle toiminnalle.
Verkkosivustollamme voi olla linkkejä ja yhteyksiä kolmannen osapuolen verkkosivustoihin, kuten esimerkiksi
LinkedIniin, Facebookiin, Twitteriin, Instagramiin ja muihin yhteisöpalveluihin. Niiden kautta tuleva sisältö latautuu kolmannen osapuolen palvelimilta. Näissä tilanteissa sisällöt käyttäytyvät lähtökohtaisesti kuten tilanteessa, jossa olisit vieraillut kyseisellä sivustolla ja kolmannet osapuolet voivat mahdollisesti kerätä tietoja kävijän vierailusta kulloinkin voimassa olevien ehtojensa mukaisesti.
Käytämme maksujen käsittelyssä ja tuotteiden toimituksissa kolmansien osapuolien palveluja, jolloin asiakas ohjataan kyseisen kolmannen osapuolen verkkosivustolle. Näissä tilanteissa sivustoon sovelletaan kyseisen kolmannen osapuolen ehtoja ja tietosuojaselostetta. Toivolan vanha piha ei tallenna pankki- ja luottokorttien tietoja järjestelmiinsä.
Voit tutustua kolmansien osapuolien tietosuojakäytänteisiin esimerkiksi seuraavista linkeistä:
Keräämme hakijoiden meille toimittamia henkilötietoja työntekijöihin ja työharjoittelijoihin liittyvien rekrytointiprosessien suorittamista varten. Käsittelemme meille toimitettuja henkilötietoja hakemuksen kohteena olevan työtehtävän täyttämiseen sekä avoimien hakemusten osalta avautuvien tehtävien täyttämiseen sekä työsuhteen edellytysten arviointiin. Käsittely perustuu oikeutettuun etuumme käsitellä henkilön itse toimittamia henkilötietoja rekrytointiprosesseissa.
Työ- ja/tai työharjoittelupaikan hakijoiden ilmoittamia tietoja saattavat muun muassa olla nimi, osoite, puhelinnumero, sähköpostiosoite, syntymäaika, koulutustiedot, työhistoria, oma arvio kielitaidosta, omat toiveet työtehtävän tai työharjoittelun sisällöstä, suosittelijoiden yhteystiedot sekä mahdollisissa liitteissä, kuten ansioluettelossa annetut tiedot.
Rekrytointiin liittyvissä tilanteissa ensisijainen tietolähde on hakija itse. Hakijan antamia tietoja voidaan täydentää tämän luvalla myös esimerkiksi suosittelijoiden tai entisten työnantajien antamilla tiedoilla. Lisäksi Toivolan vanhan pihan rekrytoiva esimies ja muu Toivolan rekrytointiprosessiin osallistuva henkilö voi täydentää tietoja rekrytointiprosessin aikana.
Tietoja voidaan luovuttaa hakijan suostumuksella kolmannelle osapuolelle rekrytointiin liittyvän henkilöarvioinnin toteuttamiseksi. Lisäksi tietoja voidaan luovuttaa Toivolan vanhan pihan yhteydessä toimiville toimijoille, jos se on hakijan edun mukaista ja/tai välttämätöntä hakemuksen asianmukaisen käsittelyn kannalta.
Keräämme toimittajiltamme ja muilta yhteistyökumppaneiltamme heidän yhteyshenkilöiden ja muiden edustajien henkilötietoja ylläpitääksemme yhteistyökumppanuutta ja suorittaaksemme sopimuksiin perustuvat velvollisuutemme. Oikeus käsitellä toimittajien ja muiden yhteistyökumppaneiden henkilötietoja perustuu joko sopimukseen kyseisen tahon kanssa tai oikeutettuun etuun käsitellä tahon työntekijöiden tai muiden edustajien henkilötietoja.
Toivolan vanha piha käsittelee Rekisterinpitäjänä henkilötietoja omassa toiminnassaan. Tällöin henkilötietoja käsittelee Toivolan vanhan pihan henkilöstö työtehtäviensä edellyttämässä tarkoituksessa ja laajuudessa.
Tässä luvussa käsitellään tarkemmin tilanteita, joissa Toivola käyttää Rekisterinpitäjänä toiminnassaan alihankkijoita. Tässä yhteydessä alihankkijalla tarkoitetaan henkilötietojen käsittelijää, joka käsittelee henkilötietoja tämän sopimuksen mukaisesti, kokonaan tai osittain, Rekisterinpitäjän lukuun ja tämän toimeksiannosta.
Alihankkijat ovat pääsääntöisesti ICT-yhteistyökumppaneita ja muita kumppaneita, joilla on tekninen pääsy Toivolan käyttämiin sähköisiin palveluihin, tietojärjestelmiin tai toimitiloihin niiden ylläpitämiseksi sekä omien palveluidensa tuottamiseksi Toivolalle sekä kumppaneita, joille henkilötietoja luovutetaan käsiteltäväksi edellä mainitun kaltaisissa tilanteissa. Tällaisia toimijoita voivat olla esimerkiksi erilaisten järjestelmien palveluntarjoajat, maksujen käsittelyyn liittyvät toimijat, toimituksiin liittyvät logistiikka-alan toimijat ja markkinointitoimisto.
Henkilötietojen käsittelijä tai kukaan Rekisterinpitäjän tai henkilötietojen käsittelijän alaisuudessa toimiva henkilö, jolla on pääsy henkilötietoihin, ei saa käsitellä niitä muuten kuin Rekisterinpitäjän ohjeiden mukaisesti, ellei pakottavasta lainsäädännöstä tai viranomaismääräyksistä muuta johdu.
Niiltä osin kuin henkilötietoja käsittelee Rekisterinpitäjän lukuun alihankkija, on Rekisterinpitäjän ja alihankkijan välisillä sopimuksilla huolehdittu asianmukaisten suojatoimien järjestämisestä ja varmistettu, että henkilötietojen käsittely täyttää tietosuojalainsäädännön asettamat vaatimukset.
Kerättävät henkilötiedot, niiden lähteet ja keskeisimmät käsittelyperiaatteet on kuvattu aiemmissa luvuissa. Tässä luvussa tarkennetaan henkilötietojen vastaanottamiseen ja luovuttamiseen liittyviä yleisiä käytänteitämme ja oikeuksiamme.
Pääsääntönä on, että henkilötietoja käsitellään ainoastaan Toivolan toimesta, Toivolan liiketoimintaan välittömästi liittyvissä toiminnoissa ja/tai Toivolan liiketoimintaan välittömästi liittyvien toimijoiden (henkilötietojen käsittelijät) toimesta. Henkilötietoja ei myydä, vuokrata tai luovuteta kolmannelle osapuolelle muissa tarkoituksissa.
Rekisterinpitäjä voi luovuttaa henkilötietoja voimassa olevan lainsäädännön sallimisissa ja velvoittavissa rajoissa, sekä osapuolten välisen sopimuksen toteuttamiseksi tai asiallisen yhteyden täyttyessä. Henkilötietoja voidaan luovuttaa siten esimerkiksi viranomaisten lainmukaisten vaatimusten perusteella sekä asiakasprosessin eri vaiheissa esimerkiksi Toivolan vanhan pihan yhteydessä toimiville toimijoille sekä järjestelmätoimittajille ja muille tietyn palvelun tai sen osan tuottajille.
Mahdollisissa Toivolan vanhan pihan ja kolmannen osapuolen yhteisissä tapahtumissa ja kampanjoissa voidaan kerätä henkilötietoja, joita luovutetaan kolmannelle osapuolelle tapahtuman tai kampanjan käytännön järjestelyiden sekä kaupallisten tavoitteiden toteuttamiseksi. Tällöin jo henkilötietoja kerättäessä Rekisteröidylle kerrotaan henkilötietojen mahdollisesta luovuttamisesta kolmannelle osapuolelle.
Lähtökohtaisesti Toivola ei siirrä Rekisteröityjen henkilötietoja Euroopan unionin, Euroopan talousalueen tai muiden maiden, joiden Euroopan komissio on todennut takaavan riittävän tietosuojan tason tai sopimusjärjestelyin voidaan taata tietosuojan riittävä taso, ulkopuolelle. Toivolan hyödyntämien järjestelmien, tallennustilojen (pilviratkaisut), sähköpostipalvelun, muiden viestintäratkaisujen sekä asiakastiedottamiseen ja markkinointiviestintään käytettävän ohjelmiston data voidaan säilyttää Euroopan unionin, Euroopan talousalueen tai muiden maiden, joiden Euroopan komissio on todennut takaavan riittävän tietosuojan tason tai sopimusjärjestelyin voidaan taata tietosuojan riittävä taso, alueella. Käytännössä Toivolan vanhan pihan tietojärjestelmien ja henkilörekistereiden sisältämät henkilötiedot säilytetään näihin liittyvien palveluntarjoajien palvelinratkaisujen ja -sijaintien mukaisesti.
Sen estämättä, mitä toisaalla tässä asiakirjassa on määritetty, henkilötietoja voidaan luovuttaa kolmansille osapuolille seuraavissa tilanteissa:
Sinulla on henkilötietojesi käsittelyyn liittyen muun muassa seuraavat oikeudet:
Toivolan vanhalle pihalle saattaa muodostua oikeus ja velvollisuus kieltäytyä Rekisteröityjen oikeuksien toteuttamisesta sellaisenaan, jos muu lainsäädäntö asettaa tälle rajoitteita. Näin ollen muu lainsäädäntö saattaa tapauskohtaisesti estää Rekisteröityjen oikeuksien täysimääräisen toteuttamisen. Tällainen tilanne saattaa syntyä esimerkiksi kirjanpitoa koskevan lainsäädännön rajoittaessa Rekisteröityjen oikeutta panna täysimääräisenä toimeen oikeuden tulla unohdetuksi. Tällaisissa tilanteissa Toivola informoi Rekisteröityä selkeästi kieltäytymisen perusteista ja opastaa Rekisteröityä hänen oikeuksiensa kattavaksi toimeenpanemiseksi.
Rekisteröityjen mahdolliset tieto- ja toimenpidepyynnöt tulee osoittaa Toivolan tässä selosteessa määrittämään yhteyspisteeseen. Tieto- ja toimenpidepyynnöstä täytyy ilmetä riittävän tarkat ja yksilöidyt tiedot pyynnön toteuttamiseksi. Tieto- ja toimenpidepyyntöjen toteuttamisen edellytyksenä on, että Rekisteröidyn henkilöllisyys pystytään todentamaan kuvallisella henkilöllisyystodistuksella tai muulla Toivolan riittäväksi toteamalla tavalla.
Lähtökohtaisesti edellä kuvatut Rekisteröidyn oikeuksiin perustuvat tiedot ja toimenpiteet ovat maksuttomia. Jos Rekisteröidyn pyynnöt ovat ilmeisen perusteettomia tai kohtuuttomia, erityisesti jos niitä esitetään toistuvasti, Toivola voi joko periä kohtuullisen maksun ottaen huomioon tietojen tai viestien toimittamisesta tai pyydetyn toimenpiteen toteuttamisesta aiheutuvat hallinnolliset kustannukset; tai kieltäytyä suorittamasta pyydettyä toimea.
Näissä tapauksissa Toivola osoittaa Rekisteröidylle pyynnön ilmeisen perusteettomuuden tai kohtuuttomuuden.
Mahdollisissa tilanteissa, joissa Toivola toimii Rekisterinpitäjän sijasta henkilötietojen käsittelijänä, rekisteröidyn oikeuksien toteuttamisesta vastaa aina rekisterinpitäjä. Tällöin Toivolan vanhalla pihalla ei ole oikeutta luovuttaa rekisterinpitäjän henkilörekisteristä tietoja rekisteröidylle ilman kyseisen rekisterinpitäjän suostumusta pois lukien viranomaisten osoittamien lakisääteisten tietopyyntöjen perusteella.
”Henkilötietojen tietoturvaloukkauksella” tarkoitetaan tietoturvaloukkausta, jonka seurauksena on siirrettyjen, tallennettujen tai muuten käsiteltyjen henkilötietojen vahingossa tapahtuva tai lainvastainen tuhoaminen, häviäminen, muuttaminen, luvaton luovuttaminen taikka pääsy tietoihin.
Jos tapahtuu henkilötietojen tietoturvaloukkaus ja se aiheuttaa korkean riskin luonnollisten henkilöiden oikeuksille ja vapauksille, tällöin:
Toivolan vanha piha seuraa ja kehittää tietosuoja- ja tietoturvakäytäntöjään jatkuvasti. Tästä syystä myös tietosuojaa ja -turvaa koskevaan dokumentaatioomme saattaa tulla päivityksiä. Toivolan vanha piha pidättää itsellään täydet oikeudet edellä mainitun dokumentaation, mukaan lukien tämän tietosuojaselosteen, muuttamiseen. Tämän tietosuojaselosteen ajantasainen versio on aina saatavilla Toivolan vanhan pihan kotisivuilla.
Huomioithan, että tämä luku koskee henkilötietojen käsittelyä. Tässä luvussa määritellyt asiat eivät koske esimerkiksi mahdollista tuotetakuuta yms.
Toivolan vanha piha vastaa vain tietosuojaa koskevaan lainsäädäntöön liittyvistä tahallisista taikka törkeästä huolimattomuudestaan johtuvista välittömistä vahingoista. Toivolan vanha piha ei vastaa välillisistä vahingoista, kuten tulon vähenemisestä tai Rekisteröidylle aiheutuneesta muusta haitasta.
Toivolan vanhan pihan vastuu rajoittuu kaikissa tilanteissa Rekisteröidyn, ja tietoturvaloukkausten yhteydessä myös toimivaltaisen valvontaviranomaisen, informoimiseen sekä Toivolan vanhan pihan mahdollisuuksiensa mukaan käynnistämiin toimenpiteisiin aiheutuneiden riskien ehkäisemiseksi ja mahdollisten haittavaikutusten lieventämiseksi. Toivolan vanhalla pihalla ei ole missään tilanteessa velvoitetta vahingonkorvauksiin. Sopimusrikkomus, virhe tai laiminlyönti eivät aiheuta Toivolan vanhalle pihalle muuta seuraamusta kuin mitä edellä on todettu.
Pvm | Versio | Status | Luokitus | Muokkaaja | Keskeisimmät muutokset |
1.4.2021 | V1.0 | Hyväksytty | Julkinen | Useita muokkaajia | Tietosuoja-asetuksen edellyttämän selosteen julkaiseminen |
1.2.2022 | V1.1 | Hyväksytty | Julkinen | Useita muokkaajia | Tietosuoja-asetuksen läpikäynti ja tarvittavat päivitykset |