Rekisterinpitäjä:
Rekisterinpitäjänä toimii NORDICPAY osk (Y-tunnus: 3388607-1), osoite: Kalevankatu 32 E 37, 00100 Helsinki (jäljempänä ”rekisterinpitäjä”).
Rekisteröidyt tiedot:
Tässä tietosuojaselosteessa ”rekisteröidyllä” tarkoitetaan NORDICPAY:n hallinnoiman laskutuspalvelun käyttäjiä, sekä palvelun entisiä käyttäjiä.
Kerättävät tiedot:
1. Rekisteröityjen perushenkilötiedot: nimi, kotiosoite, sähköpostiosoite, puhelinnumero, syntymäaika ja -paikka, henkilötunnus ja kansallisuus
2. Työhön liittyvät hallinnolliset tiedot: käyttäjätunnus, tilinumero, luottotiedot, palkkatiedot, tieto liiketoimintakiellosta ja ulosotosta, tieto ulkomaalaisten työluvasta Suomessa
3. Asiakaskommunikaatiossa mahdollisesti esiin tulleet tai vapaaehtoisesti luovutetut henkilötiedot
4. Käyttäjän yhteyshenkilön IP-osoite.
Arkaluontoisia tietoja käsitellään ainoastaan, mikäli ne ovat tarpeen sopimuksellisten tai lakiin perustuvien oikeuksien tai velvollisuuksien hoitamiseksi lain sallimassa tai vaatimassa laajuudessa.
Henkilötietojen käsittelyn käyttötarkoitus:
Rekisterinpitäjä käsittelee henkilötietoja työn laskutuksen ja palkanmaksun prosessien sekä niihin liittyvien asioiden hoitamiseksi. Henkilötietojen käsittely perustuu NORDICPAY osk:n ja rekisteröidyn välistä sopimukseen.
Henkilötietoja käsitellään asiakaspalvelutarkoituksessa ja tarjottavan palvelun hoitamiseksi ja kehittämiseksi, muun muassa:
– Hallinnolliset asiat, kuten asiakkaan rekisteröiminen ja kevytyrittäjyyden perustaminen ja asiakaspalvelutehtävät
– Pääsynhallinta, mukaan lukien käyttöjärjestelmän käyttäjä- ja kirjautumistiedot
– Verojen ennakonpidätys ja muiden veroasioiden hoitaminen
– Asiakastyytyväisyyden selvittäminen, esimerkiksi palautekyselyt ja käyttäjätestaukset
– Lain edellyttämien ja viranomaisten määräysten ja ohjeiden noudattaminen.
Rekisterinpitäjä ei käsittele rekisteröityjen henkilötietoja muihin tarkoituksiin kuin tässä tietosuojaselosteessa mainittuihin käyttötarkoituksiin ilman rekisteröidyn nimenomaista suostumusta, ellei se ole välttämätöntä sopimuksen täytäntöönpanemiseksi tai lakisääteisen velvoitteen noudattamiseksi.
Henkilötietojen lähteet ja keräämistapa
Keräämme henkilötiedot pääsääntöisesti rekisteröidyltä itseltään. Lisäksi tietoja kerätään erilaisista informaatiota tuottavista järjestelmistä (tietojärjestelmät), viranomaisilta ja julkisista tietolähteistä (esim. suomi.fi-palvelu, Oikeusrekisterikeskus, Verohallinto & kaupparekisteri).
Käyttäjät voivat myös syöttää omien asiakkaidensa henkilötietoja rekisterinpitäjän järjestelmään laskutukseen liittyvien tietojen yhteydessä. Tässä tapauksessa kukin käyttäjä toimii rekisterinpitäjänä ja NORDICPAY osk toimii ainoastaan järjestelmän ylläpitäjänä ja/tai tietojen käsittelijänä.
Tietojen luovutus:
Henkilötietoja voidaan luovuttaa kolmansille osapuolille seuraavissa tilanteissa:
– Lain sallimassa ja vaatimassa laajuudessa niitä tarvitseville tahoille, kuten veroviranomaisille sekä muille viranomaisille
– Yhteistyökumppaneille, palveluntarjoajille ja IT-järjestelmien tuottajille, jotka käsittelevät henkilötietoja rekisterinpitäjän toimeksiannosta sen puolesta ja ohjeiden mukaisesti (esim. tietojärjestelmät, pankki, vakuutusyhtiö)
– Rekisteröidyn suostumuksella osapuolille, jota suostumus koskee.
Henkilötietoja luovuttaessaan rekisterinpitäjä pyrkii aina varmistamaan, että henkilötietoja käsitellään salassapitovelvollisuuden ja sopimuksen tietosuojavelvoitteiden mukaisesti.
Henkilötietojen käsittely ja säilytys:
Rekisterin sisältämiä henkilötietoja käsitellään huolellisesti ja säilytetään suojatuilla palvelimilla, joihin pääsy on ainoastaan rekisterinpitäjällä ja rekisterinpitäjän valtuuttamilla teknisillä ylläpitäjillä. Manuaalista aineistoa säilytetään lukituissa säilytystiloissa.
Henkilötietoihin on pääsy vain niillä henkilöillä, jotka tarvitsevat niitä työtehtäviensä hoitamiseksi, ja heitä sitoo vaitiolovelvollisuus.
Tietojen suojaus:
Rekisterinpitäjä pyrkii toteuttamaan tarkoituksenmukaiset toimenpiteet henkilötietojen suojaamiseksi häviämiseltä, tuhoutumiselta, väärinkäytöksiltä ja luvattomalta pääsyltä tai luovuttamiselta. Tietoturvatoimenpiteiden tarkoituksena on estää tietoturvaloukkauksia, mutta niidenkään avulla ei voida aina estää kaikkia mahdollisia loukkauksia. Tietoturvaloukkauksista ilmoitetaan soveltuvien lakien mukaisesti.
Henkilötietojen säilytysajat:
Rekisteröityjen henkilötietoja säilytetään pääsääntöisesti asiakaspalvelusuhteen ajan. Henkilötiedot poistetaan kymmenen (10) vuoden kuluttua viimeisimmästä asiakastapahtumasta, ellei niiden säilyttäminen ole tarpeen rikostutkinnan, oikeudenkäynnin tai rekisterinpitäjän tai sen palveluksessa olevien oikeuksien turvaamiseksi.
Henkilötietoja voidaan säilyttää pidemmän ajan, jos se on tarpeen lainsäädännön tai muun viranomaislähteen määräysten, kuten kirjanpitolain, täyttämiseksi. Rekisteröidyn peruuttaessa aiemmin antamansa suostumuksen, poistetaan tiedot, joiden säilyttäminen ei ole lakien tai viranomaisten määräysten tai ohjeiden nojalla välttämätöntä.
Rekisteröidyn oikeudet:
– Rekisteröidyllä on oikeus tarkastaa rekisterinpitäjän hallussa olevat henkilötiedot. Tarkastuspyyntö voidaan tehdä kirjallisesti rekisterinpitäjän yhteyshenkilölle, ja se on voimassa sovellettavan lain mukaisesti.
– Rekisteröidyllä on myös oikeus pyytää henkilötietojensa oikaisemista, päivittämistä tai poistamista rekisteristä. Lisäksi rekisteröidyllä on oikeus vastustaa tai rajoittaa henkilötietojensa käsittelyä sovellettavan lain mukaisesti.
-Tietyissä tilanteissa rekisteröidyllä on oikeus siirtää henkilötietonsa toiseen järjestelmään tai toiselle rekisterinpitäjälle.
Henkilötietojen siirto:
Tietoja ei pääsääntöisesti siirretä Euroopan unionin jäsenvaltioiden alueen tai Euroopan talousalueen ulkopuolelle, ellei se ole henkilötietojen käsittelyn tarkoitusten tai tietojen käsittelyn teknisen toteuttamisen kannalta tarpeellista. Tuolloinkin tietojen siirrossa noudatetaan tietosuojalainsäädännön vaatimuksia.
Henkilötietoja voidaan siirtää sellaisille rekisteröidyn yhteistyökumppaneille, jotka käsittelevät henkilötietoja rekisterinpitäjän lukuun ja rekisterinpitäjän ohjeistamana. Rekisterinpitäjän yhteistyökumppanilla ei tällöin ole oikeutta käsitellä henkilötietoja omaan lukuunsa.
Yhteystiedot tietoturva-asioissa:
Mikäli haluat käyttää rekisteröidyn oikeuksiasi tai tarvitset lisätietoja tietoturva-asioista, voit ottaa yhteyttä rekisterinpitäjään tai tietosuojavastaavaan. Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, mikäli epäilet, että rekisterinpitäjä ei ole toiminut soveltuvan tietosuojalainsäädännön mukaisesti. Tietosuojavaltuutetun toimiston yhteystiedot löytyvät täältä.
NORDICPAY osk, Kalevankatu 32 E 37, 00100 Helsinki. Sähköposti: jeri@nordicpay.fi. Puhelin: 0400 789729
Päiväys:
Tämä tietosuojaseloste on laadittu 18.10.2023.