Tietosuojakäytäntö
GleSYS suojaa yksityisyyttäsi ja tietojasi. Tietosuojakäytännössämme kerrotaan, miten keräämme ja käytämme henkilötietojasi liiketoiminnassamme, sekä oikeuksistasi suhteessa meihin.
Rekisterinpitäjä on GleSYS AB, Y-tunnus 556647-9241, (”GleSYS”, ”me”, ”meitä”, ”meidän” ja muut taivutusmuodot). Tapa, jolla käsittelemme henkilökuntatietojasi, vaihtelee sen mukaan, oletko asiakas vai asiakkaan edustaja (esim. käytät palvelujamme), potentiaalinen asiakas tai potentiaalisen asiakkaan edustaja, toimittajan edustaja tai liikekumppani, vai vierailetko verkkosivustollamme, teet ostoksia verkkokaupassamme tai haet meiltä työpaikkaa.
Tietosuojakäytännössä kerrotaan myös oikeuksistasi rekisteröitynä ja siitä, miten oikeuksiasi valvotaan. Sovellamme aina sovellettavaa tietosuojalainsäädäntöä, kuten yleistä tietosuoja-asetusta (”GDPR”) ja muuta täydentävää lainsäädäntöä.
Jos sinulla on kysyttävää henkilötietojesi käsittelystä, voit kirjoittaa meille osoitteeseen dpo@glesys.se.
Pyrimme jatkuvasti parantamaan prosessejamme ja henkilötietojesi käsittelyä. Tämän seurauksena saatamme päivittää tietosuojakäytäntöämme, minkä takia suosittelemme, että luet asiakirjan kokonaisuudessaan säännöllisin väliajoin. Jos käytäntöön tulee merkittäviä muutoksia, ilmoitamme aina suoraan kaikille, joilla on voimassa oleva suhde meihin (esim. asiakkaille ja kumppaneiden edustajille).
Tapauksissa, joissa käsittelemme henkilötietoja kolmansien osapuolten puolesta, esimerkiksi jos meitä kehotetaan tallentamaan tietosi asiakkaana, meistä tulee henkilötietojen käsittelijä ja meidän on solmittava sopimus henkilötietojen käsittelystä. Kirjoita meille osoitteeseen support@glesys.se, niin autamme sinua mielellämme.
1. Henkilötiedot, tarkoitus ja oikeusperusta
Henkilötiedoilla tarkoitetaan kaikkia tietoja, jotka voidaan jollain tavalla yhdistää elävään luonnolliseen henkilöön. Kyseessä voi olla esimerkiksi tieto, jolla joku henkilö voidaan yksilöidä suoraan, kuten nimi, henkilötunnus tai valokuva, tai epäsuorasti, kuten tieto, joka yhdessä muiden tietojen kanssa voidaan yhdistää tiettyyn henkilöön.
Henkilötietoja, joita voimme käsitellä, ovat nimet, yhteystiedot (osoite, sähköpostiosoite ja puhelinnumero), yritystunnus, laskutustiedot, kirjautumistiedot, tiedot välillämme käytävästä viestinnästä ja sitä koskevat tiedot sekä IP-osoitteet ja muut evästeiden ja muiden vastaavien teknisten menetelmien avulla kerätyt tiedot. Keräämme suurimman osan henkilötiedoista suoraan sinulta, kun teemme sopimuksen kanssasi, kun olemme yhteydessä sinuun puhelimitse tai sähköpostitse ja kun annamme sinulle tukea tai haet meiltä työpaikkaa. Muita mahdollisia tietolähteitä ovat markkinointitarkoituksiin tarkoitetut julkiset rekisterit, verkkosivustoilla julkaistut tiedot sekä laite, jota käytät vieraillessasi verkkosivustollamme.
1.1 Asiakas
Jos olet yksityishenkilö tai yksityisyrittäjä ja asiakkaamme, käytännössä kaikki sinua koskevat tiedot, joita käytämme ja käsittelemme, koostuvat henkilötiedoista. Tallennamme ja hallinnoimme myös tietoja siitä, miten käytät palvelujamme. Henkilötietoja käsitellään, jotta voimme:
- luoda sinulle käyttäjätilin palvelujamme varten ja tarjota sinulle palveluja, jotka olemme sitoutuneet toimittamaan, ja vastaanottaa maksuja palveluista, kaikki sopimuksemme mukaisesti. Otamme sinuun yhteyttä ja viestimme kanssasi eri tavoin, esimerkiksi kun tarjoamme sinulle tukea. Käsittelemme henkilötietoja myös vianmäärityksen ja palveluhäiriöiden yhteydessä. Käsittely on välttämätöntä sopimuksemme täyttämiseksi.
- parantaa olemassa olevia palveluja ja kehittää uusia palveluja. Käsittely on tarpeen tuotekehittelyyn liittyvän oikeutetun etumme vuoksi.
- markkinoida GleSYSiä ja palvelujamme. Lähetämme sähköpostitse suoramarkkinointia (jonka voit tietenkin helposti kieltää), joka sisältää relevantteja tuotesuosituksia ja tarjouksia. Käsittely on tarpeen GleSYSin markkinointiin liittyvän oikeutetun etumme vuoksi.
- täyttää lakisääteiset velvoitteemme. Henkilötietojasi käsitellään, siirretään ja säilytetään siinä määrin kuin on tarpeen, jotta voimme täyttää sovellettavan lain mukaiset velvoitteemme tai muut lakisääteiset velvoitteemme, kuten kirjanpitoa tai viranomaisille raportointia koskevat velvoitteemme.
- suojata sinua, GleSYSiä ja muita. Saatamme käsitellä henkilötietojasi, jos se on tarpeen, jotta voimme puolustaa tai valvoa omia, sinun tai muiden oikeudellisia, kaupallisia tai muita oikeutettuja etuja. Tämä voi olla tarpeen esimerkiksi silloin, jos sinä tai joku muu esittää vaatimuksen meitä vastaan. Käsittely on tarpeen, jotta voimme täyttää oikeutetun etumme suojella sinua ja muita sekä turvata muita oikeutettuja etuja, kuten meidän etumme puolustaa itseämme oikeudellisia vaatimuksia vastaan tai valvoa niitä.
1.2. Asiakkaan edustaja ja palvelujemme käyttäjä
Jos olet yhteydessä GleSYSiin asiakkaamme työntekijänä tai palveluidemme käyttäjänä, käsittelemme henkilötietojasi, mukaan lukien tietoja siitä, miten käytät palvelujamme, jotta voimme:
- luoda sinulle käyttäjätilin palvelujamme varten ja tarjota sinulle palveluja, jotka olemme sitoutuneet toimittamaan työnantajasi tai asiakkaasi kanssa solmimamme sopimuksen mukaisesti. Otamme sinuun yhteyttä ja viestimme kanssasi eri tavoin, esimerkiksi kun tarjoamme sinulle tukea. Käsittelemme henkilötietoja myös vianmäärityksen ja palveluhäiriöiden yhteydessä. Käsittely on tarpeen työnantajasi/asiakkaasi kanssa solmitun sopimuksen täyttämiseen liittyvän oikeutetun etumme vuoksi.
- parantaa olemassa olevia palveluja ja kehittää uusia palveluja. Käsittely on tarpeen tuotekehittelyyn liittyvän oikeutetun etumme vuoksi.
- markkinoida GleSYSiä ja tarjoamiamme palveluja, joiden uskomme kiinnostavan työnantajaasi/asiakastasi. Lähetämme sähköpostitse suoramarkkinointia (jonka voit tietenkin helposti kieltää), joka sisältää relevantteja tuotesuosituksia ja tarjouksia. Käsittely on tarpeen omaan markkinointiimme liittyvän oikeutetun etumme vuoksi.
1.3. Potentiaalinen asiakas tai potentiaalisen asiakkaan edustaja
Käsittelemme henkilötietojasi, jotta voimme:
- markkinoida GleSYSiä ja tarjoamiamme palveluja, joiden uskomme kiinnostavan työnantajaasi. Lähetämme sähköpostitse suoramarkkinointia (jonka voit tietenkin helposti kieltää), joka sisältää relevantteja tuotesuosituksia ja tarjouksia ja olemme yhteydessä sinuun myös puhelimitse. Käsittely on tarpeen omaan markkinointiimme liittyvän oikeutetun etumme vuoksi.
1.4. Toimittajan tai liikekumppanin edustaja
Jos olet sellaisen yrityksen palveluksessa, joka on meidän toimittajamme tai liikekumppanimme, käsittelemme henkilötietojasi, jotta voimme:
- toteuttaa työnantajasi kanssamme solmiman sopimuksen mukaiset oikeutemme ja velvollisuutemme, kuten hallinnointiin, laskutukseen ja maksuihin sekä viestintään liittyvien tehtävien suorittaminen. Käsittely on tarpeen työnantajasi kanssa solmitun sopimuksen täyttämiseen liittyvän oikeutetun etumme suojaamiseksi.
1.5. Vierailijat verkkosivuillamme
Kun vierailet verkkosivustollamme, keräämme tietoja käyttämällä evästeitä. Lisätietoja evästeistämme ja niiden käytöstä on evästekäytännössämme. Jos keräämämme tiedot sisältävät henkilötietoja, käsittelemme niitä, jotta voimme:
- tarjota verkkosivuston, joka hyödyntää perusominaisuuksia. Käsittely on tarpeen verkkosivustoon sekä palvelujemme ihanteelliseen toimivuuteen liittyvän oikeutetun etumme vuoksi.
- saada tilastotietoja, kuten tietoja siitä, kuinka kauan vierailu kestää, mitä verkkosivuston alueita tarkastelet, mitä laitetta käytät, sekä muita tietoja toiminnasta verkkosivustolla. Käsittely perustuu suostumukseesi.
Verkkosivustollamme voit ottaa meihin yhteyttä suoraan chat-ominaisuuden avulla tai täyttämällä lomakkeen. Tämän jälkeen käsittelemme sähköpostiosoitettasi, jotta voimme ottaa sinuun yhteyttä. Käsittely on tarpeen, jotta voimme täyttää oikeutetun etumme pystyä viestimään kanssasi ja antamaan sinulle etsimäsi tiedot. Voimme tallentaa ja käsitellä sähköpostiosoitteita ja muita tietoja, joita annat muita tarkoituksia varten; katso edellä kohdat 1.1, 1.2 ja 1.3.
1.6. Asiakkaat verkkokaupassamme
Verkkokauppamme on käytettävissä verkkosivuston kautta, ja jos tilaat meiltä, käsittelemme henkilötietojasi, jotta voimme:
- toimittaa tilaamasi tuotteet ja saada niistä maksun. Käsittely on välttämätöntä sopimuksemme täyttämiseksi.
- täyttää lakisääteiset velvoitteemme. Henkilötietojasi käsitellään, siirretään ja säilytetään siinä määrin kuin on tarpeen, jotta voimme täyttää sovellettavan lain mukaiset velvoitteemme tai muut lakisääteiset velvoitteemme, kuten kirjanpitoa tai viranomaisille raportointia koskevat velvoitteemme.
- suojata sinua, GleSYSiä ja muita. Saatamme käsitellä henkilötietojasi, jos se on tarpeen, jotta voimme puolustaa tai valvoa omia, sinun tai muiden oikeudellisia, kaupallisia tai muita oikeutettuja etuja. Tämä voi olla tarpeen esimerkiksi silloin, jos sinä tai joku muu esittää vaatimuksen meitä vastaan. Käsittely on tarpeen, jotta voimme täyttää oikeutetun etumme suojella sinua ja muita sekä turvata muita oikeutettuja etuja, kuten meidän etumme puolustaa itseämme oikeudellisia vaatimuksia vastaan tai valvoa niitä.
1.7. Työnhakijat
Jos haet meiltä työpaikkaa, käsittelemme myös henkilökohtaisissa kirjeissä ja ansioluetteloissa annettuja tietoja, kuten taitoja, asiantuntemusta, työkokemusta, koulutusta, arvosanoja, suosituksia ja muita tietoja, jotka lisäät hakemukseesi. Käsittelemme henkilötietoja, jotta voimme:
- arvioida hakemuksesi ja kykysi saada työtä meiltä ja toteuttaa tarvittavat toimet ennen työsopimuksen solmimista. Käsittely on tarpeen uusien työntekijöiden palkkaamiseen liittyvän oikeutetun etumme vuoksi.
- tallentaa hakemuksesi ja henkilötietosi siltä varalta, että tulet ehdolle tulevaan työpaikkaan meillä. Käsittely perustuu suostumukseesi.
- täyttää velvollisuutemme ja oikeutemme työnantajana rekrytointiprosessin puitteissa. Käsittely on tarpeen oikeudellisen velvoitteen täyttämiseksi ja oikeuksiemme puolustamiseen liittyvän oikeutetun etumme täyttämiseksi.
Arkaluonteisia henkilötietoja käsitellään vain silloin, kun se on tarpeen tai jos annat nimenomaisen suostumuksen tällaiseen käsittelyyn. Arkaluonteisia henkilötietoja voidaan käsitellä esimerkiksi silloin, jos sinulla on vamma tai muita erityistarpeita, jotka meidän on otettava huomioon rekrytointiprosessissa.
2. Henkilötietojen siirtäminen kolmansille osapuolille
Henkilötietojasi jaetaan valituille yrityksille, jotta voimme tarjota palvelujamme paremmin. Käytämme esimerkiksi toimittajia, jotka tarjoavat CRM-työkaluja, postituksia, maksuratkaisuja, kirjanpitopalveluja, analyysityökaluja ja rekrytointipalveluja. Toimittajat, jotka käsittelevät henkilötietoja puolestamme, ovat solmineet kanssamme henkilötietojen käsittelyä koskevia sopimuksia sovellettavan lainsäädännön mukaisesti. Yrityksillä, jotka palkkaamme auttamaan meitä rekrytoinnissa ja jotka valitsevat ihmisiä meille, on erillisiä vastuita henkilötietojesi käsittelystä.
Henkilötietojasi on ehkä joskus tarpeen jakaa viranomaisille, tuomioistuimille ja muille osapuolille. Tämä tulee kyseeseen, jos meidän on tehtävä niin lain noudattamiseksi, oikeusprosessin yhteydessä tai vastattava valvonta- tai muiden viranomaisten pyyntöön.
Jos päätämme tulevaisuudessa myydä tai siirtää GleSYSin kokonaan tai osittain, henkilötietosi on ehkä jaettava tai siirrettävä kyseiseen prosessiin osallistuville osapuolille.
3. Kuinka kauan käsittelemme henkilötietoja?
Säilytämme henkilötietojasi niin kauan kuin se on perusteltua käsittelyä varten. Tämän jälkeen tiedot poistetaan tai niistä poistetaan tunnistetiedot (eli tiedot ”anonymisoidaan”).
Se, kuinka kauan säilytämme henkilötietojasi, määräytyy kyseisten tietojen tyypin mukaan. Samat tiedot voidaan joskus tallentaa eri tarkoituksia varten. Tietoja voidaan tallentaa esimerkiksi lain niin edellyttäessä, vaikka tiedot olisi valikoitu ja anonymisoitu muita tarkoituksia varten.
Tarkistamme säännöllisesti, onko tietojasi tarpeen tallentaa ottaen huomioon sovellettavat lakisääteiset vaatimukset.
4. Siirto kolmansiin maihin
GleSYS pyrkii minimoimaan henkilötietojen siirtämisen kolmansiin maihin. Jos tällainen siirto tapahtuu, esimerkiksi koska tietyn palveluntarjoajan kotipaikka on kolmannessa maassa, siirto toteutetaan sovellettavan lainsäädännön mukaisesti.
5. Oikeutesi rekisteröitynä henkilönä
- Tietojasi koskeva tiedonsaantioikeus. Sinulla on oikeus pyytää tietoja siitä, miten käsittelemme henkilötietojasi, ja saada kopio hallussamme olevista henkilötiedoista. Mikäli kopioita muista henkilötiedoista pyydetään toistuvasti, saatamme periä käsittelymaksun.
- Oikeus tietojen oikaisemiseen. Jos hallussamme olevat sinua koskevat tiedot ovat vanhentuneita tai virheellisiä, sinulla on oikeus pyytää tietojen oikaisemista ja täydentämistä.
- Oikeus tulla unohdetuksi. Sinulla on oikeus pyytää tietojen poistamista, mikäli tietoja ei enää tarvita siihen tarkoitukseen, jota varten ne on kerätty tai muuten käsitelty, tai jos tietojen käsittelylle ei ole oikeudellisia perusteita.
- Oikeus käsittelyn rajoittamiseen. Sinulla on oikeus pyytää, että henkilötietojesi käsittelyä rajoitetaan, kunnes virheelliset tiedot on oikaistu tai esittämäsi vastalause on käsitelty.
- Oikeus vastustaa käsittelyä. Jos henkilötietojen käsittely perustuu oikeutettuun etuun, sinulla on oikeus vastustaa käsittelyä. Meidän täytyy lopettaa käsittely, jos emme pysty osoittamaan, että käsittelyn jatkamiselle on olemassa pakottavia ja perusteltuja syitä.
- Oikeus siirtää tiedot järjestelmästä toiseen. Joissain tapauksissa sinulla on oikeus saada sinua koskevia henkilötietoja, jotta voit käyttää niitä muualla, kuten siirtää tiedot toiselle rekisterinpitäjälle.
- Oikeus perua suostumuksesi. Jos henkilötietojen käsittely perustuu suostumukseen, sinulla on oikeus perua meille antamasi suostumus milloin tahansa. Suostumuksen peruminen ei vaikuta mihinkään käsittelyyn, joka on suoritettu ennen suostumuksen perumista.
- Oikeus esittää valitus toimivaltaiselle valvontaviranomaiselle. Sinulla on oikeus ottaa yhteyttä Ruotsin tietosuojaviranomaiseen (IMY:hyn) ja esittää valitus. Tietosuojaviranomaisen yhteystiedot ovat nähtävissä osoitteessa imy.se.
Kun haluat käyttää oikeuksiasi, ota yhteyttä tietosuojavastaavaamme käyttämällä alla olevia yhteystietoja. Jotta voimme varmistaa, että luovutamme tiedot oikealle henkilölle, sinun on lähetettävä valokuva voimassa olevasta henkilöllisyystodistuksesta, kun lähetät pyyntösi. Henkilöllisyystodistuksessa oleva valokuva poistetaan heti, kun pyyntösi on käsitelty.
Asiakkaana tai käyttäjänä voit milloin tahansa kirjautua GleSYS Cloudiin ja katsoa tilillesi tallennetut tiedot. Useimmissa tapauksissa voit myös muuttaa tai poistaa tietoja. Sinulla on oikeus pyytää meitä poistamaan kaikki sinusta tallentamamme tiedot (oikeus tietojen poistamiseen). Huomaa, että tiettyjä tarkoituksia varten, esimerkiksi Ruotsin kirjanpitolain (1999:1078) ja muiden asiaan liittyvien lakien vuoksi meidän on joskus tallennettava tietoja myös poistopyynnön käsittelyn jälkeen.
6. Tietosuojavastaava
Jos sinulla on kysyttävää tietojesi käsittelystä, voit kirjoittaa tietosuojavastaavallemme sähköpostiosoitteeseen dpo@glesys.se.
Viimeksi päivitetty: 31. maaliskuuta 2021