Tietosuojaseloste

Yhdistetty tietosuojailmoitus ja tiedoteasiakirja

Tietosuojalain ja Euroopan unionin yleisen tietosuoja-asetuksen (2016/679/EU) mukaisesti

Rekisterinpitäjä

Blikbo Oy

Yhteyshenkilö tietosuoja-asioissa

Paul Fager
paul.fager@blikbo.com

Rekisterin nimi ja tietosisältö

Blikbo Oy

Yleistä henkilötietojen käsittelystä

Siltä osin kuin asiakasrekisteri sisältää henkilötietoja, niiden käsittelyssä noudatetaan tietosuojalakia ja muita sovellettavia lakeja, asetuksia, määräyksiä ja viranomaisohjeita henkilötietojen käsittelystä. Henkilötiedoilla tarkoitetaan tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyviä tietoja.

Tässä asiakirjassa kuvataan tarkemmin henkilötietojen keräämisen, käsittelyn ja luovuttamisen menettelytapoja sekä asiakkaan (rekisteröidyn) oikeuksia.

Henkilötietojen keräämisen tarkoitus

  • Sopimus-, asiakas- tai vastaava suhde
  • Asiakasrekisterin tarkoituksena on hallita rekisterinpitäjän:
  • Sopimus- tai asiakassuhde asiakkaan kanssa (esim. rakennuttaja tai kiinteistönvälitystoimisto)
  • Toimeksiantoon liittyvä suhde asiakkaan vastapuoleen (esim. rakennuttaja tai kiinteistönvälitystoimisto)
  • Sopimussuhde arviointitoimeksiannon tai muun asiantuntijapalvelun käyttäjän kanssa

Tietojen käyttötarkoitus

  • Asiakasrekisterin tietoja voidaan käyttää seuraaviin ensisijaisiin tarkoituksiin:
  • Asiakkuuden hallinta ja kehittäminen
  • Palveluiden tuottaminen, tarjoaminen, kehittäminen, parantaminen ja turvaaminen
  • Laskutus, perintä ja asiakastapahtumien varmentaminen
  • Kohdennettu mainonta (uudelleenmarkkinointi ja suoramarkkinointi)
  • Palveluihin liittyvät analyysit ja tilastot
  • Asiakasviestintä, (suora)markkinointi ja mainonta, jossa vastapuolena on rakennuttaja tai kiinteistönvälitystoimisto
  • Rekisterinpitäjän ja muiden toimeksiantoihin liittyvien henkilöiden tai osapuolten oikeuksien ja/tai omaisuuden suojaaminen ja turvaaminen
  • Rekisterinpitäjän lakisääteisten velvoitteiden täyttäminen
  • Muita vastaavia tarkoituksia

Tietojen antamatta jättämisen seuraukset

Jos rekisterinpitäjä ei saa a), b) ja c) kohdissa tarkoitettuja tietoja, asiakassuhdetta ei voida aloittaa tai jatkaa eikä tehdä muuta sopimusta tai oikeustoimea asiakkaan kanssa. Jos kiinteistönäytöllä ei saada riittäviä tietoja vierailijan tunnistamiseksi, henkilöä ei välttämättä päästetä näyttöön.

Asiakasrekisterin tietosisältö

Tehtävätiedot ja niiden liitteet voivat sisältää tai käsitellä seuraavia tietoluokkia:

  • Asiakkaan perustiedot, kuten koko nimi, osoite, kieli
  • Omasta puolestaan tai yrityksen lukuun toimivan henkilön henkilötunnus ja mahdollisesti Y-tunnus luotettavaa tunnistamista varten
  • Asiakkuuteen ja sopimussuhteeseen liittyvät tiedot, kuten asiakkaalle tarjotut palvelut
  • Luvat ja kiellot, kuten suoramarkkinointisuostumukset ja -kiellot
  • Asiakkaan antamat kiinnostuksen kohteet ja muut tiedot
  • Muut palveluihin liittyvät tapahtumatiedot
  • Valitukset ja tiedot niiden käsittelystä

Tietojen säilytysaika

Tehtäväpäiväkirjan tietoja säilytetään kymmenen (10) vuotta tehtävän päättymisen jälkeen.

Muut henkilötiedot poistetaan, kun niiden säilyttämiselle ei ole enää tarvetta. Jos henkilötietojen kerääminen ja säilyttäminen on perustunut yksinomaan asiakkaan suostumukseen, tiedot poistetaan pyynnöstä.

Säännölliset tietolähteet

Henkilötietoja kerätään asiakkaalta suoraan toimeksiantosopimuksen, osto- tai vuokratarjouksen, muiden toimeksiantoon liittyvien tapahtumien, huolellisuusvelvoitteiden täyttämisen ja asiakirjojen laatimisen yhteydessä, rekisterinpitäjän palveluita käytettäessä tai muutoin suoraan asiakkaalta (esim. asunto- ja kiinteistönäytöissä).

Henkilötietoja voidaan kerätä ja päivittää myös esimerkiksi kiinteistönhoitoyhtiöiltä, väestörekisteristä, muista virallisista rekistereistä ja luottotietorekistereistä.

Suostumukseen perustuvat tiedot kerätään suoraan asiakkaalta tai hänen suostumuksellaan viranomaisen tai kolmannen osapuolen ylläpitämistä rekistereistä tai lähteistä.

Tietojen luovuttaminen

Rekisterinpitäjä voi luovuttaa henkilötietoja sovellettavan lainsäädännön sallimissa rajoissa ja velvoitteiden mukaisesti sekä osapuolten välisen sopimuksen täytäntöönpanemiseksi tai jos on olemassa oikeutettu yhteys. 

Tietoja ei säännönmukaisesti siirretä Euroopan unionin tai Euroopan talousalueen ulkopuolelle. Tietoja voidaan kuitenkin siirtää tai luovuttaa EU:n/ETA:n ulkopuolelle lain sallimalla tavalla, jos tiedot siirretään maahan, jonka Euroopan komissio on todennut varmistavan riittävän tietosuojan tason tai jos sopimusjärjestelyillä varmistetaan riittävä suoja. EU:n ulkopuolelle voi tapahtua myös tilapäisiä siirtoja pilvipalveluiden, kuten OneDriven, iCloudin tai Dropboxin, käytön yhteydessä.

Tietoja voidaan luovuttaa viranomaisille lain niin edellyttäessä.

IT-hallinnon ulkoistamisen yhteydessä henkilötietoja voivat käsitellä myös rekisterinpitäjän alihankkijat, mutta ainoastaan rekisterinpitäjän lukuun. Tällaisia alihankkijoita voivat olla esimerkiksi [lisää esimerkkejä].

Rekisterin suojauksen periaatteet

Rekisterin käyttöoikeus edellyttää rekisterin pääkäyttäjän myöntämää käyttäjätunnusta. Pääkäyttäjä määrittelee myös muille käyttäjille myönnettävät käyttöoikeustasot. Tietoihin pääsy myönnetään vain niille rekisterinpitäjän työntekijöille ja alihankkijoiden työntekijöille, jotka tarvitsevat niitä työtehtäviensä hoitamiseksi.

Tiedot tallennetaan palomuureilla, salasanoilla ja muilla teknisillä keinoilla suojattuihin palvelutietokantoihin. Tietokannat sijaitsevat lukituissa ja vartioiduissa tiloissa, ja vain tietyillä, ennalta nimetyillä henkilöillä on pääsy tietoihin.

Jos alihankkija käsittelee henkilötietoja rekisterinpitäjän puolesta, rekisterinpitäjän ja alihankkijan välisillä sopimuksilla varmistetaan asianmukaiset suojatoimet, joilla varmistetaan tietosuojalainsäädännön noudattaminen.

Asiakkaan oikeudet

Tiedonsaanti-, vastaanottamis- ja siirto-oikeus

Asiakkaalla on oikeus tarkastaa, mitä häntä koskevia tietoja on tallennettu asiakasrekisteriin. Tarkastuspyyntö on tehtävä kirjallisesti, henkilökohtaisesti tai muulla todisteellisesti allekirjoitettuna tai sähköpostitse.

Rekisterinpitäjä toimittaa edellä mainitut tiedot asiakkaalle 30 päivän kuluessa pyynnöstä.

Asiakkaalla on oikeus saada toimittamansa asiakastiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja siirtää kyseiset tiedot kolmannelle osapuolelle. Rekisterinpitäjä säilyttää siirrettyjä tietoja tämän tietosuojaselosteen mukaisesti.

Oikeus oikaisuun

Asiakkaalla on oikeus saada häntä koskevat virheelliset henkilötiedot oikaistua.

Vastustamis-, rajoittamis- ja poisto-oikeus

Asiakkaalla on oikeus vastustaa henkilötietojensa käsittelyä suoramarkkinointia, etämyyntiä ja muita suoramarkkinointitarkoituksiin sekä markkina- ja mielipidetutkimusta ja rekisterinpitäjän liiketoiminnan kehittämistä varten. Asiakkaalla on myös oikeus rajoittaa henkilötietojensa käsittelyä ja saada jo tallennetut henkilötiedot poistetuiksi, vaikka käsittelylle olisi muutoin peruste.

Oikeus peruuttaa suostumus

Jos rekisterissä olevat tiedot perustuvat asiakkaan suostumukseen, suostumus voidaan peruuttaa milloin tahansa ilmoittamalla siitä tässä selosteessa mainitulle rekisterinpitäjän edustajalle. Pyynnöstä poistetaan kaikki tiedot, joiden säilyttämistä ei vaadita tai sallita lain tai muiden tässä tietosuojaselosteessa mainittujen perusteiden nojalla.

Oikeuksien käyttämistä koskeva menettely

Pyyntö tiedonsaantia, oikaisua tai muita oikeuksia varten voi tehdä ottamalla yhteyttä rekisterinpitäjän asiakaspalveluun tässä ilmoituksessa annettujen yhteystietojen avulla.

Riidat

Asiakkaalla on oikeus saattaa asia tietosuojavaltuutetun käsiteltäväksi, jos rekisterinpitäjä ei noudata asiakkaan oikaisupyyntöä tai muuta pyyntöä.

Profilointi ja automatisoitu päätöksenteko

Rekisterinpitäjä ei suorita profilointia tai käytä asiakkaaseen kohdistuvaa automaattista päätöksentekoa henkilötietojen perusteella.

Evästeet