Tietosuojakäytäntö
Leviat GmbH:n soveltama
Tämä tietosuojakäytäntö (“tietosuojakäytäntö”) sisältää yksityiskohtaiset tiedot siitä, miten Leviat (“yritys”) käsittelee henkilötietoja silloin, kun työskentelet yrityksessä tai kun teet liiketoimintaa yrityksen kanssa.
Henkilötietoja käsitellään Euroopan unionin yleisen tietosuoja-asetuksen (EU) 2016/679 sekä muiden sovellettavien kansallisten ja eurooppalaisten tietosuojaa koskevien lakien ja asetusten (yhdessä “tietosuojalainsäädäntö”) mukaisesti.
1. SOVELTAMISALA
Tämä tietosuojakäytäntö koskee kaikkia henkilötietoja, joita käsittelemme rekisterinpitäjänä.
Siltä osin kuin yritys päättää, miksi ja miten henkilötietoja käsitellään, yritys toimii kyseisten henkilötietojen rekisterinpitäjänä. Yritys voi käsitellä esimerkiksi työntekijöiden, entisten työntekijöiden ja heidän perheenjäsentensä, vuokratyöntekijöiden, itsenäisten ammatinharjoittajien, työnhakijoiden, urakoitsijoiden, toimittajakontaktien, asiakkaiden ja vierailijoiden henkilötietoja.
2. TARKOITUS
Tämän tietosuojakäytännön tarkoituksena on selittää, mitä henkilötietoja käsittelemme sekä miten ja miksi niitä käsittelemme. Lisäksi tämä tietosuojakäytäntö kuvaa velvollisuutemme ja vastuumme henkilötietojen suojaamisen osalta.
Tämä tietosuojakäytäntö ei ole tyhjentävä kuvaus tietosuojakäytännöistämme; ilmoitamme sinulle muutoksista siinä määrin kuin se on käytännössä mahdollista.
1. HENKILÖTIETOJEN TYYPIT
1.1 Työntekijät ja urakoitsijat
Yritys kerää ja käsittelee henkilötietoja työntekijöistään, työnhakijoista ja urakoitsijoista sekä entisistä työntekijöistä ja entisistä urakoitsijoista. Näihin henkilötietoihin sisältyvät muun muassa: Henkilötiedot, kuten nimi, syntymäaika, sosiaaliturvatunnus, pankkitilitiedot, lähiomaisen tiedot, sosiaalisen median tilitiedot, viisumi-/passitiedot. Yhteystiedot, kuten osoite ja puhelinnumerot. Henkilöstörekisterin tiedot, kuten työsuhteen ehdot, koulutus, suoritusarvioinnit, ylennykset, henkilökohtaiset kehityssuunnitelmat, käytös- ja kurinpitotiedot, työskentelypaikka, palkkatiedot, pankkitilitiedot, verotiedot ja sosiaaliturvatunnukset, turvallisuusselvitykset. Työhistoria ja hakemustiedot, kuten koulutustausta ja työhistoria. Toimituksellinen tai journalistinen sisältö, kuten linkit tuotoksiin (esim. video- tai äänitiedostot). Lääketieteelliset tiedot, kuten lääkärintodistukset ja sairauspoissaolotodistukset. Perhetiedot, kuten lasten nimet ja syntymäajat (esim. vanhempainvapaan hakemista varten). Eläketurvaan liittyvät tiedot. Ammattiliiton jäsenyyteen liittyvät tiedot. Suorituskykyyn liittyvät tiedot, kuten esihenkilöiden suoritusarvioinnit, työntekijöiden vuosittaiset palkankorotusarviot, psykometriset testit jne. Edellä oleva luettelo ei ole tyhjentävä, mutta kattaa yleisimmin kerätyt, käytetyt ja muutoin käsitellyt henkilötiedot.
1.2 Toimittajat ja asiakkaat
Yritys kerää ja käsittelee henkilötietoja henkilöistä, jotka ovat toimittajiemme tai asiakkaidemme palveluksessa ja/tai työskentelevät heidän kanssaan. Näihin henkilötietoihin voi sisältyä: Henkilötiedot, kuten nimi, titteli, asema, työssä käytettävät tunnistenumerot, osasto, liiketoimintayksikkö (mukaan lukien koulutusta / varmennusta varten kerätyt yhteystiedot). Yhteystiedot, kuten sähköpostiosoite, puhelinnumerot ja työskentelypaikka. Verotustiedot, kuten ALV‑ / veronumerot
1.3 Erityiset henkilötietoryhmät
Yrityksen käsittelemät erityisiin henkilötietoryhmiin kuuluvat tiedot sisältävät muun muassa terveystietoja, rikostuomioihin liittyviä tietoja sekä biometrisiä tietoja. Yritys käsittelee kaikkia henkilötietoja tietosuojalainsäädännön mukaisesti ja erityisesti kaikkia erityisiin henkilötietoryhmiin kuuluvia tietoja.
2. HENKILÖTIETOJEN KÄSITTELYN TARKOITUKSET
Yritys käsittelee henkilötietoja siinä tarkoituksessa, jota varten henkilötiedot on saatu. Yleisiä esimerkkejä syistä, joiden vuoksi yritys käsittelee henkilötietoja, ovat: palkanmaksu ja etuuksien hallinnointi; HR‑, suoritus‑ ja talent‑hallinta; markkinointi ja PR; liiketoiminnan tuotteiden ja palvelujen kehittäminen; tutkimus ja tilastollinen analyysi; liiketoimintastrategia; sisäiset auditoinnit tai tutkinnat; laittoman ja/tai rikollisen toiminnan ehkäisy ja havaitseminen meitä, asiakkaitamme tai työntekijöitämme kohtaan; ja/tai lakisääteisten velvoitteiden täyttäminen. Saatamme käsitellä henkilötietoja ajoittain myös muista syistä. Yritys pyrkii varmistamaan, että rekisteröidyille kerrotaan heidän henkilötietojensa käsittelyn tarkoitus(t) silloin, kun yritys kerää suostumuksen. Jos tämä ei ole mahdollista tai käytännöllistä, yritys pyrkii informoimaan sinua mahdollisimman pian henkilötietojen käsittelyn jälkeen. Rekisteröidyillä on oikeus peruuttaa suostumuksensa milloin tahansa.
3. PROFIILINLUONTI
Yritys voi käsitellä eri henkilöryhmien henkilötietoja (esimerkiksi työntekijöiden, urakoitsijoiden ja työnhakijoiden) talent‑hallintaa ja työvoiman arviointia varten (mihin voi sisältyä esimerkiksi läsnäolo‑ ja suoritusanalyysi). Yritys harjoittaa tällaista käsittelyä, kun: (a) kansallinen lainsäädäntö nimenomaisesti sallii sen (mukaan lukien petosten ja veronkierron seuranta); (b) käsittely on tarpeen sopimuksen tekemiseksi tai täyttämiseksi; tai (c) rekisteröity on antanut asianmukaisen suostumuksen.
4. REKISTERÖIDYN OIKEUDET
Rekisteröidyillä on tietosuojalainsäädännön mukaisia oikeuksia.
4.1 Tarkastusoikeus ja pääsy tietoihin: voit pyytää meiltä yhteenvedon ja kopion henkilötiedoistasi, joita käsittelemme tai joita käsitellään puolestamme;
4.2 Oikaisu / Täydennys / Poistaminen: jos uskot, että henkilötietosi ovat virheellisiä tai puutteellisia, sinulla on oikeus pyytää meitä oikaisemaan, täydentämään tai poistamaan henkilötietosi;
4.3 Vastustaminen: voit vastustaa henkilötietojesi käsittelyä, jos käsittely perustuu oikeutettuun etuumme (ks. kohta Error! Reference source not found. yllä);
4.4 Käsittelyn rajoittaminen: voit pyytää meitä rajoittamaan henkilötietojesi käsittelyä, jos henkilötietojesi paikkansapitävyys on kiistetty, käsittelymme on lainvastaista, uskot ettei henkilötietoja enää tarvita tai olet vastustanut käsittelyä; ja
4.5 Automaattinen päätöksenteko: jos yritys tekee automaattista päätöksentekoa (mukaan lukien profilointi), joka vaikuttaa sinuun merkittävästi, sinulla on oikeus vastustaa tällaista päätöksentekoa.
5. TURVALLISUUS
5.1 Turvatoimenpiteet
Yrityksellä on teknisiä ja organisatorisia toimenpiteitä henkilötietojen suojaamiseksi lainvastaiselta tai luvattomalta tuhoamiselta, häviämiseltä, muuttamiselta, paljastamiselta, hankkimiselta tai käytöltä. Henkilötietoja säilytetään turvallisesti käyttäen erilaisia suojausmenetelmiä, mukaan lukien tarvittaessa fyysiset toimenpiteet, kuten lukitut arkistokaapit, sekä erilaiset IT‑turvatoimenpiteet. Lisätietoja yrityksen turvatoimenpiteistä löytyy Information Security Policy ‑asiakirjasta.
5.2 Henkilötietojen tietoturvaloukkaus
Yritys käsittelee tietoturvaloukkaukset henkilötietojen tietoturvaloukkauksia koskevan ilmoitusmenettelyn mukaisesti. Ohjeita tietoturvaloukkauksen tunnistamiseen ja ilmoittamiseen löytyy yrityksen Personal Data Breach Procedure ‑menettelystä.
6. HENKILÖTIETOJEN LUOVUTTAMINEN
Ajoittain yritys voi luovuttaa henkilötietoja kolmansille osapuolille tai sallia kolmansien osapuolten päästä käsiksi henkilötietoihin, joita käsittelemme (esimerkiksi silloin, kun lainvalvontaviranomainen tai sääntelyviranomainen esittää pätevän pyynnön saada pääsyn henkilötietoihin). Yritys voi myös jakaa henkilötietoja: (a) konsernin toiselle yhtiölle; (b) valikoiduille kolmansille osapuolille, mukaan lukien liikekumppanit, toimittajat ja alihankkijat; (c) kolmansille osapuolille, kun myymme tai ostamme liiketoimintaa tai omaisuutta; tai (d) jos yrityksellä on lakisääteinen velvollisuus luovuttaa henkilötietoja. Tämä sisältää tietojen vaihtamisen muiden yritysten ja organisaatioiden kanssa petosten ehkäisemiseksi. Kun yritys tekee sopimuksia kolmansien osapuolten kanssa henkilötietojen käsittelemisestä puolestamme, se varmistaa, että asianmukaiset sopimukselliset suojatoimet ovat käytössä. Esimerkkejä tällaisista toimijoista ovat viestintäpalvelujen tarjoajat, palkanlaskentapalvelut, työterveyspalvelujen tarjoajat, markkinointi‑ tai rekrytointitoimistot, yrityksen käyttämien datakeskusten operaattorit jne.
7. HENKILÖTIETOJEN SÄILYTTÄMINEN
Yritys säilyttää henkilötietoja vain niin kauan kuin niiden säilyttäminen katsotaan tarpeelliseksi niiden käsittelyn tarkoitusten kannalta. Henkilötietoja säilytetään sovellettavan lainsäädännön ja yrityksen ohjeistusten mukaisesti.
8. HENKILÖTIETOJEN SIIRROT ETA-ALUEEN ULKOPUOLELLE
Ajoittain yrityksen voi olla tarpeen siirtää henkilötietoja ETA‑alueen ulkopuolelle. Tämä siirto toteutetaan sovellettavan tietosuojalainsäädännön mukaisesti. Yritys ryhtyy kohtuullisiin toimenpiteisiin varmistaakseen, että henkilötietoja käsitellään turvallisesti ja tämän tietosuojakäytännön mukaisesti, kun niitä siirretään ETA‑alueen ulkopuolelle.
9. ROOLIT JA VASTUUT
Yritys vastaa henkilötietojen käsittelystä. Yrityksen toimitusjohtajalla on kokonaisvastuu yrityksen tämän tietosuojakäytännön noudattamisesta, ja hän nimeää ensisijaisen yhteyshenkilön, joka vastaa (i) yrityksen nykyisten ja entisten työntekijöiden ja urakoitsijoiden henkilötietojen käsittelystä; (ii) liikekontaktien henkilötietojen käsittelystä; sekä (iii) yrityksen käsittelemien henkilötietojen turvallisuuden ja eheyden varmistamisesta. Legal and Compliance ‑yksikkö tukee yritystä antamalla oikeudellista neuvontaa ja ohjeistusta tietosuojalainsäädännön ja tämän tietosuojakäytännön tulkinnassa paikallisella tasolla. Kaikkien yrityksen työntekijöiden on noudatettava tämän tietosuojakäytännön kulloinkin voimassa olevaa versiota. Jos työntekijän todetaan tahallisesti rikkoneen tätä tietosuojakäytäntöä, hänelle voidaan määrätä kurinpidollisia seuraamuksia, mukaan lukien työsuhteen päättäminen.
10. VALITUSMENETTELY
Voit esittää kysymyksen tai tehdä valituksen tästä tietosuojakäytännöstä ja/tai henkilötietojesi käsittelystä ottamalla yhteyttä HR‑ / lakiosastoon, yrityksen johtoon tai tietoturvavastaavaan. Vaikka voit tehdä valituksen tietosuojalainsäädännön noudattamisesta toimivaltaiselle tietosuojaviranomaiselle, pyydämme sinua ensisijaisesti ottamaan yhteyttä yrityksen sisäiseen tietoturvavastaavaan, jotta voimme saada mahdollisuuden käsitellä ja ratkaista mahdolliset huolenaiheesi.
Status 31.12.2021