Rekisterin nimi

ForestKIT-verkkosivut ja -palvelu

Rekisterinpitäjä ja yhteyshenkilöt

DigiTapio Oy

Maistraatinportti 4A, 00240 Helsinki

Y-tunnus: 3010774-9

puhelin 0294 32 6000, sähköposti admin@zymotic.com

Yhteyshenkilö rekisteriä koskevissa asioissa

Hannu Hervos

Maistraatinportti 4A, 00240 Helsinki

puhelin 0294 32 6000, sähköposti admin@zymotic.com

Henkilötietojen käsittelyn tarkoitus ja oikeusperuste

Keräämme ja käsittelemme vain henkilötietoja, jotka ovat tarpeen liiketoimintamme harjoittamiseen, asiakassuhteen hoitamiseen ja asianmukaisia kaupallisia tarkoituksia varten.

Käsittelemme henkilötietojasi seuraaviin tarkoituksiin:

a) Palvelun tarjoaminen ja asiakassuhteiden hallinta

Käsittelemme henkilötietoja ensisijaisesti tarjotaksemme ja toimittaaksemme sinulle tai edustamallesi yritykselle Palvelua. Voidaksemme tehdä niin ylläpidämme ja hoidamme asiakassuhdetta sinun tai edustamasi yrityksen ja meidän välillä. Tässä tapauksessa henkilötietojen käsittely perustuu sinun tai edustamasi yrityksen ja meidän väliseen sopimukseen.

b) Markkinointi

Voimme olla sinuun yhteydessä kertoaksemme Palvelun uusista ominaisuuksista tai markkinoidaksemme ja myydäksemme sinulle muita palveluita. Voimme käsitellä sinun henkilötietojasi myös markkinointitutkimuksia ja asiakaskyselyitä varten. Henkilötietojen käsittely perustuu meidän oikeutettuun etuumme tarjota tietoa osana Palvelua ja markkinoidaksemme muita palveluitamme sinulle. Sinulla on milloin tahansa oikeus vastustaa henkilötietojesi käsittelyä suoramarkkinointiin.

c) Palvelun kehittäminen, tietoturva ja sisäinen raportointi

Käsittelemme henkilötietoja myös huolehtiaksemme Palvelun ja verkkosivun tietoturvasta, Palvelun ja verkkosivun laadun parantamiseksi sekä Palvelun kehittämiseksi. Voimme myös koostaa henkilötietojen perusteella sisäisiä raportteja johdon käyttöön liiketoimintamme asianmukaista johtamista varten. Näissä tapauksissa henkilötietojen käsittely perustuu meidän oikeutettuun etuun varmistaa Palvelumme ja verkkosivumme asianmukainen tietoturva sekä saada riittävät ja asianmukaiset tiedot Palvelun kehittämiseen ja liiketoimintamme johtamiseen.

d) Lakien noudattaminen

Voimme käsitellä henkilötietojasi lakisääteisten velvoitteidemme täyttämiseksi esim. koskien kirjanpitoa tai toteuttaaksemme viranomaisten (esim. veroviranomainen) lakiin perustuvat tietopyynnöt.

e) Muut tarkoitukset, joihin olet suostunut

Käsittelemme henkilötietojasi myös muihin tarkoituksiin, mikäli olet antanut suostumuksesi tällaiseen käsittelyyn.

Rekisterin tietosisältö

Henkilötietojasi voidaan kerätä eri tavoin. Pääsääntöisesti keräämme ja käsittelemme henkilötietoja, jotka:

  • olet antanut meille, kun olet yhteydessä meihin tai asioit kanssamme, esimerkiksi kun ostat Palveluamme tai rekisteröidyt Palveluumme, tilaat uutiskirjeemme tai otat meihin yhteyttä pyytääksesi tarjousta tai tietoja
  • syntyvät Palvelua käytettäessä tai verkkosivulla vierailun yhteydessä, esim. kun kirjaudut Palveluun
  • saadaan muista lähteistä, soveltuvien lakien sallimassa laajuudessa esim. Kaupparekisteri, Väestötietojärjestelmä, Yritys- ja yhteisötietojärjestelmä tai Postin osoitetietojärjestelmä.

Sinun ei ole pakko antaa meille henkilötietojasi, mutta mikäli päätät näin, emme mahdollisesti pysty tarjoamaan Palveluamme sinulle.

Keräämme ja käsittelemme esimerkiksi seuraavia henkilötietoryhmiä:

  • perustiedot, kuten nimi, ammattinimike ja suhteesi edustamaasi yritykseen ja yhteystiedot (sähköposti, osoite ja puhelinnumero) sekä asiointikieli
  • asiakassuhteeseen liittyvät tiedot, kuten Palvelua ja tilausta koskevat tiedot, maksutiedot, laskutustiedot, metsätilan tunnistetiedot ja metsätilaan liittyvät tavoitteet, markkinointiluvat ja -kiellot
  • asiakasyhteydenotot ja niihin liittyvä kirjeenvaihto sekä rekisteröityjen oikeuksia koskevat kirjaukset
  • Palvelumme käytön yhteydessä syntyneet henkilötiedot tai verkkosivumme käytön yhteydessä kerätyt tiedot esim. käyttäjätunnukset, salasanat, tunnistamiseen liittyvät tiedot
  • Etapio ja ForestKIT -palveluissa käyttäjään yksilöitynä metsänomistukseen liittyviä tavoitteita, päätöksiä, yhteydenpitoa
  • Palvelun käyttöä koskevat lokitiedot, evästeiden tai samankaltaisten teknologioiden avulla verkkosivulta kerätyt tiedot (ip-osoite, laitetunnus ja -tyyppi, käyttöjärjestelmä ja sovellusasetukset)
  • muut tapauskohtaisesti määritellyt tiedot antamasi suostumuksen perusteella.

Säännönmukaiset tietolähteet

Ensisijaisesti saamme käyttäjän henkilötietoja käyttäjältä itseltään sivuston yhteydenottokanavien kautta. Yhteydenottokanavia ovat esimerkiksi yhteydenottolomake ja chat-palvelu.

Evästeet

Sivustolla käytetään evästeitä (cookies) käyttäjäistunnon ylläpitämiseksi. Eväste on asiakkaan selaimelle lähetettävä pieni tekstitiedosto, joka yleensä sisältää anonyymin tunnistenumeron. Sivuja voi käyttää myös ilman evästeitä, mutta tällöin jotkin toiminnot eivät välttämättä toimi. Sivuston toimivuuden kannalta välttämättömien evästeiden lisäksi käytämme markkinointiin ja ylläpitoon ja analytiikkaan liittyviä evästeitä.

Käyttämällä sivustoa annat suostumuksesi edellä mainittujen evästeiden käyttöön. Jos et halua enää hyväksyä evästeiden käyttöä, poista evästeet käytöstä muuttamalla selaimesi asetuksia.

Lisätietoja käyttämistämme evästeistä

Tietojen säännönmukaiset luovutukset

Voimme luovuttaa henkilötietoja Digitapio Oy:n omistajille Simosol Oy:lle ja Tapio Oy:lle ja Tapio-konserniin kuuluville yrityksille soveltuvan lain sallimissa rajoissa tässä selosteessa kuvattuja tarkoituksia varten, mukaan lukien edellä mainittujen yritysten tuotteiden ja palveluiden markkinointiin. Henkilötietoja voidaan siirtää konsernin yhtiöiden välillä myös sisäisiä hallinnollisia tarkoituksia varten, kuten raportointitarkoituksessa ja harjoittaaksemme liiketoimintaamme tehokkaasti, kuten käyttääksemme keskitettyjä tieto- ja viestintäjärjestelmiä. Henkilötietojen luovuttaminen konsernin sisällä perustuu meidän oikeutettuun etuumme harjoittaa liiketoimintaamme ja hallita asiakassuhteitamme tehokkaasti sekä kertoa asiakkaille muiden konserniin kuuluvien yhtiöiden palveluista.

Voimme luovuttaa henkilötietoja kolmansille osapuolille:

  • lain sallimassa tai vaatimassa laajuudessa, esimerkiksi toimivaltaisen viranomaisen esittämän tietopyynnön toteuttamiseksi tai oikeudenkäyntimenettelyihin liittyen
  • kun yhteistyökumppanimme käsittelevät toimeksiannostamme henkilötietoja meidän puolestamme ja ohjeidemme mukaisesti. Huolehdimme aina henkilötietojesi asianmukaisesta käsittelystä mikäli olemme mukana sulautumisessa, yritysjärjestelyssä taikka liiketoiminnan tai sen osan myynnissä
  • kun arvioimme, että luovuttaminen on välttämätöntä oikeuksiemme toteuttamiseksi, sinun tai muiden turvallisuuden suojelemiseksi, väärinkäytösten tutkimiseksi tai viranomaisen pyyntöön vastaamiseksi; ja sinun suostumuksellasi osapuolille, joita suostumus koskee.

Tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle

Henkilötietoja ei luovuteta EU:n tai ETA:n ulkopuolelle, ellei se ole tietojen käsittelyn teknisen toteuttamisen vuoksi tarpeellista.

Jos henkilötietosi siirretään EU/ETA:n ulkopuolelle, tehdään se tietosuoja-asetuksen säännösten mukaisesti samantasoisen yksityisyyden suojan ylläpitämiseksi. Tällöin saatavilla on joko EU:n komission päätös siitä, että kyseessä olevassa maassa on riittävä tietosuojan taso, tai asianmukaiset suojatoimet on toteutettu muulla tavalla kuten oikeudellisesti sitovien vakiosopimuslausekkeiden tai yritystä koskevien sitovien sääntöjen perusteella.

Arkaluonteisia tietoja ei siirretä ja säilytetä EU:n tai ETA:n ulkopuolella.

Asiakkaan oikeudet

Asiakkaalla on oikeus tarkistaa häntä koskevat rekisteriin tallennetut tiedot. Jos tiedoissa on virheitä tai asiakas haluaa poistaa tietonsa rekisteristä, hän voi esittää rekisteriasioista vastaavalle henkilölle asian korjaamista koskevan pyynnön.

Palvelun käyttämiseksi luotettavan henkilötiedon yhdistäminen kiinteistötietoon on välttämätöntä ja Asiakkaan käyttäessä oikeuttaan tulla unohdetuksi, Etapio-metsänomistajapalvelu keskeytetään eikä Asiakkaalla ole tämän perusteella oikeutta vaatia korvauksia.

Rekisterinpitäjä vastaa rekisteröidylle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

Rekisterin suojauksen periaatteet

Rekistereihin liittyvät asiakirjat säilytetään lukitussa tilassa tai suojatussa tietojärjestelmässä ja teknisin ja organisatorisin toimenpitein varmistutaan tiedon luottamuksellisuudesta, eheydestä, käytettävyydestä ja vikasietoisuudesta (mukaan lukien kyky palauttaa nopeasti tietojen saatavuus ja pääsy fyysisen tai teknisen vian sattuessa). Rekisterin käsittelyyn ja tallentamiseen liittyvät menetelmät on dokumentoitu ja niitä valvotaan asianmukaisin toimin henkilötietojen suojaamiseksi luvattomalta tai laittomalta käsittelyltä sekä henkilötietojen vahingoittumiselta tai häviämiseltä.

Rekisterit muodostavat yhdessä ja erikseen alhaisen riskitason. Rekisterinkäsittelijän kanssa on DigiTapio Oy määrittänyt käsittelyyn ja suojaamiseen liittyvät periaatteet.

Rekisterinkäsittelijä vastaa kaikessa toiminnassaan tietosuojaperiaatteiden käytännön toteutumisesta ja tietosisältöjen suojaamisesta. Lisäksi DigiTapio Oy huomioi alihankintasopimuksissaan tietojen käsittelyyn liittyvät vaatimukset.

Tietojen säilytysaika

Tietoja säilytetään asiakassuhteen ylläpitämiseksi ja palveluiden markkinoimiseksi vain asiakassuhteen keston ajan tai markkinoinnin toteuttamiseksi enintään kahden (2) vuoden ajan, minkä jälkeen henkilötietoja voidaan säilyttää ja käyttää vain siinä laajuudessa kuin on tarpeellista yhtiön, Asiakkaan tai palveluntarjoajan oikeuksien tai velvollisuuksien (muun muassa laskutuksen, perinnän, oikeustoimien) hoitamiseksi ja turvaamiseksi.

Riskiperustaisen vaikutusarvioinnin yhteenveto

Yhtiö ei tallenna tai kerää tietoja rekisteröidyn työsuorituksen, taloudellisen tilanteen, terveyden, henkilökohtaisten mieltymysten tai kiinnostuksen kohteiden, luotettavuuden tai käyttäytymisen perusteella, muilta osin kuin metsänhoidon ratkaisujen osalta Asiakkaalta kysytään. Rekisteröidyistä ei kerätä arkaluonteisia tai luonteeltaan hyvin henkilökohtaisia tietoja (esimerkiksi tiedot henkilöiden poliittisista mielipiteistä, potilastiedoista sekä rikostuomioihin ja rikkomuksiin liittyviä tietoja).

Kaikkia tietoja käsitellään yksinomaan DigiTapio Oy:n hallinnon ja palvelun järjestämiseksi. Rekisteröityjen määrä ja tietosisällöt rajautuvat vain Asiakkaiden ja sidosryhmien tietoihin vain tarvittavilta osiltaan. Tietoja ei käsitellä laajamittaisesti ja luovutukset rekisteristä tapahtuvat tunnistetusti ja sopimusperustaisesti tai perustuen voimassa olevaan lainsäädäntöön.

Miten toimimme tietomurron tapahtuessa

Ilmoitamme epäillystä tietomurrosta heti Asiakkaille, joita tietomurto koskee.

Ryhdymme viipymättä suojaustoimiin tullessamme tietoiseksi palveluumme kohdistuneesta hyökkäyksestä tai murrosta. Toimenpiteet voivat johtaa myös palvelun tilapäiseen sulkemiseen tai rajoittamiseen, kun katsomme sen välttämättömäksi Asiakkaidemme tietojen turvaamiseksi.

Henkilötietoon liittyvä automaattinen päätöksenteko ja profilointi

Tietoja voidaan käyttää profilointiin palveluiden kehittämisen ja kohdistamisen vuoksi. Voimme analysoida Asiakkaan toimintaa, valintoja, metsäomaisuutta tarjotaksemme metsään liittyvien palveluiden ja ratkaisujen yhdistelmää.

Toimialaan liittyvä lainsäädäntö

Verkkosivujen rekisteri- ja tietosuojaseloste

Tämä tietosuojaseloste soveltuu henkilötietoihin, joita keräämme verkkosivustomme käyttäjiltä.

Tämä tietosuojaseloste muodostaa Henkilötietolain tarkoittaman rekisteriselosteen (10 § ja 24 §)