
Tietosuojaseloste työntekijöidemme henkilötietojen käsittelystä
Tämän selosteen tarkoituksena on informoida työntekijöitämme tai työharjoittelijoita siitä, miten käsittelemme heidän henkilötietojaan työsuhteen aikana. Suhtaudumme vakavasti siihen, että noudatamme EU:n yleistä tietosuoja-asetusta samoin kuin muuta soveltuvaa henkilötietojen käsittelyä koskevaa lainsäädäntöä käsitellessämme henkilötietoja. Huolehdimme myös siitä, että käsittely on tietoturvallista ja että tietosuojakäytäntömme mahdollistavat täysimääräisen rekisteröityjen oikeuksien toteutumisen.
Rekisterinpitäjä
Tikka Spikes Oy (2018171-8)
Kirkkokatu 11, 41160 Tikkakoski
(jäljempänä ”me”)
Yhteyshenkilö
Finance Director Anne Mustamäki
+358 50 5894 228
anne.mustamaki@tikkaspikes.fi
Kaikki tätä selostetta koskevat yhteydenotot ja pyynnöt tulee esittää kirjallisesti tai henkilökohtaisesti tässä kohdassa nimetylle yhteyshenkilölle.
Käsiteltävät henkilötiedot, käsittelyn tarkoitus ja oikeusperuste
Henkilötiedot |
Käsittelyn tarkoitus |
Oikeusperuste |
Perustiedot kuten nimi, syntymäaika, henkilötunnus tai muu yksilöivä tunnus, asiointikieli, vero- ja pankkitilitiedot Yhteystiedot kuten sähköpostiosoite, puhelinnumero, kotiosoite |
Työn järjestäminen ja työsuhdeasioiden ja niihin liittyvien työnantaja- ja muiden velvoitteidemme hoitaminen |
Työ- tai harjoittelusopimuksen täytäntöönpano |
Lakisääteinen velvoite (työlainsäädäntö) |
||
Työsuhdetta koskevat tiedot kuten ammatti- ja/tai tehtävänimike, osasto, työ- ja koulutushistoria, kielitaidot, erityispätevyydet ja/tai -koulutus, osallistuminen koulutuksiin, työn mittaamiseen liittyvät tiedot, työsuhteen kesto, poissaolotiedot, tiedot suullisista huomautuksista ja kirjallisista varoituksista, työsuhteen päättymisen syy ja siihen liittyvät tiedot |
Työn järjestäminen ja työsuhdeasioiden ja niihin liittyvien työnantaja- ja muiden velvoitteidemme hoitaminen |
Työ- tai harjoittelusopimuksen täytäntöönpano |
Lakisääteinen velvoite (työlainsäädäntö) |
||
Liiketoimintamme suunnittelu ja kehittäminen henkilöstönäkökulmat huomioon ottaen |
Oikeutettu etumme perustuen liiketoiminnan harjoittamisen edistämiseen, tietojärjestelmien käyttämiseen, työntekijöiden kouluttamiseen ja tarjoamiemme työsuhde-etujen hyödyntämiseen |
|
Kehityskeskustelut ja arvioinnit ja näihin liittyvät tiedot, kuten kehitystarpeet ja kiinnostuksen kohteet sekä palkkakeskusteluita tai työsuhde-etuja koskevat tiedot |
Työn järjestäminen ja työsuhdeasioiden ja niihin liittyvien työnantaja- ja muiden velvoitteidemme hoitaminen |
Työ- tai harjoittelusopimuksen täytäntöönpano |
Liiketoimintamme suunnittelu ja kehittäminen henkilöstönäkökulmat huomioon ottaen |
Oikeutettu etumme perustuen liiketoiminnan harjoittamisen edistämiseen, tietojärjestelmien käyttämiseen, työntekijöiden kouluttamiseen ja tarjoamiemme työsuhde-etujen hyödyntämiseen |
|
Työajan seurantaa, työaika- ja vuosilomakirjanpitoa koskevat tiedot |
Työn järjestäminen ja työsuhdeasioiden ja niihin liittyvien työnantaja- ja muiden velvoitteiden hoitaminen |
Lakisääteinen velvoite (mm. työsopimuslaki) |
Terveydentilaa koskevat tiedot kuten työhöntulo- ja terveystarkastusta koskevat lausunnot, huumausainetestejä koskevat tiedot sekä lääkärintodistukset |
Työsuhdeasioiden ja niihin liittyvien työnantaja- ja muiden velvoitteidemme hoitaminen Sairausajan palkan tai siihen rinnastettavien terveydentilaan liittyvien etuuksien suorittaminen, sen selvittäminen, onko työstä poissaoloon perusteltu syy sekä työntekijän pyynnöstä työkykyisyyden selvittäminen terveydentilaa koskevien tietojen perusteella |
Suostumus |
Lakisääteinen velvoite (työnlainsäädäntö) |
||
Palkkaan ja työsuhde-etuuksiin liittyvät tiedot mukaan lukien käytössäsi olevat luottokortit ja laitteet kuten tietokone ja matkapuhelin |
Palkanmaksu Työsuhde-etujen tarjoaminen |
Työ- tai harjoittelusopimuksen täytäntöönpano |
Lakisääteinen velvoite (työnlainsäädäntö) |
||
Tieto ammattiliittoon kuulumisesta niiden henkilöiden osalta, joiden jäsenmaksut veloitetaan palkanmaksun yhteydessä |
Työsuhdeasioiden ja niihin liittyvien työnantaja- ja muiden velvoitteiden kuten palkanmaksun hoitaminen |
Suostumus |
Työhyvinvointiin, työturvallisuuteen ja työsuojeluun liittyvät tiedot, kuten osallistumistiedot työhyvinvointia edistävään toimintaan, työtyytyväisyyskyselyiden tiedot ja työkykyneuvotteluja koskevat tiedot (kuten työkykyneuvottelua koskeva muistio) sekä tapaturmiin liittyvät tiedot |
Työsuhdeasioiden ja niihin liittyvien työnantaja- ja muiden velvoitteiden hoitaminen |
Lakisääteinen velvoite (mm. työsopimuslaki) |
Liiketoimintamme suunnittelu ja kehittäminen henkilöstönäkökulmat huomioon ottaen |
Oikeutettu etumme perustuen liiketoiminnan harjoittamisen edistämiseen, tietojärjestelmien käyttämiseen |
|
Mahdolliset muut tiedot, kuten resursointiin liittyvät tiedot, muut itse antamasi tiedot |
Työn järjestäminen ja työsuhdeasioiden ja niihin liittyvien työnantaja- ja muiden velvoitteiden hoitaminen |
Suostumus |
Internetyhteyden ylitse toteutettavan kahden tai useamman osapuolen välisen viestinnän tai yhteistyön mahdollistavia ohjelmia ja ohjelmistoalustoja, jollaisiksi luetaan esimerkiksi sähköpostiohjelmistot ja -palvelimet, erilaiset pikaviestimet sekä internetpuhelut, sähköiset yhteistyö- ja tiimityökalut, jne. |
Työntekijöiden sähköisten viestintäpalvelujen käytön sekä vikatilanteiden selvittämisen mahdollistaminen |
Oikeutettu etumme perustuen liiketoiminnan harjoittamisen edistämiseen, tietojärjestelmien käyttämiseen, tietojärjestelmissä esiintyvien virhetilanteiden ja tietosuojapoikkeamien selvittämiseksi. |
Käyttäjähallintaan ja pääsyvalvontaan liittyvät tiedot kuten IP-osoite, lokitiedot, muut tunnistetiedot |
Tietojen käsittelyn sekä tietoturvaohjeiden noudattamisen valvonta, ohjaaminen, vikatilanteiden selvittäminen, tietoturvaloukkausten estäminen, selvittäminen ja käyttöanalyysin tekeminen |
Oikeutettu etumme estää ja selvittää tietojärjestelmissämme esiintyviä virhetilanteita ja tietosuojapoikkeamia |
Tietolähteet
Saamme tiedot pääsääntöisesti työntekijältä itseltään. Muita tietolähteitä käytetään laissa säädetyissä rajoissa. Tällaisia voivat olla esimerkiksi esimiehiltä saatavat tiedot sekä järjestelmien käyttämisestä syntyvät tiedot.
Lisäksi henkilötietoja voidaan kerätä ja päivittää tässä tietosuojaselosteessa kuvattuja käyttötarkoituksia varten myös julkisesti saatavilla olevista lähteistä ja viranomaisilta tai muilta kolmansilta osapuolilta saatujen tietojen perusteella sovellettavan lainsäädännön rajoissa.
Henkilötietojen siirrot, luovutukset ja vastaanottajat
Luovutamme henkilötietoja voimassa olevan lainsäädännön sallimalla ja velvoittamalla tavalla tahoille, joilla on lakiin, työehtosopimukseen ja/tai sopimukseen perustuva oikeus saada rekisteristä tietoja, kuten veroviranomaiselle, Kansaneläkelaitokselle, eläke- ja tapaturmavakuutusyhtiölle, työvoima- ja ulosottoviranomaisille ja työterveyshuollon palveluntarjoajille, taloudellisten ja juridisten palvelujen tarjoajille, teleoperaattoreille ja työsuhde-etuuksien tarjoajille.
Luovutamme muualta kuin työterveydestä saadut lääkärintodistukset työterveyshuoltoon. Työntekijällä on oikeus kieltää lääkärintodistuksen luovutus työterveyshuoltoon ilmoittamalla siitä yhteyshenkilöllemme.
Hyödynnämme henkilötietojen käsittelyssä lukuumme toimivia alihankkijoita. Hyödynnämme ulkopuolisia IT-järjestelmiä (ml.palkkahallinto, kirjanpito, Microsoft Office 365), ja näiden järjestelmätoimittajien hallinnoimalle ja suojaamalle palvelimelle henkilötietoja tallennetaan.
Yritysostotilanteissa ja/tai rahoituksen hankkimiseksi edellä kuvattuja henkilötietojasi saatamme luovuttaa tai meidän lukumme henkilötietoja käsittelee kunkin tapauksen edellyttämässä laajuudessa sellaiset yritykset, joiden kanssa olemme tehneet sopimuksen yhtiömme arvon selvittämiseksi sekä muiden tilanteen kannalta merkittävien toimenpiteiden valmistelemiseksi ja toteuttamiseksi. Näissä tilanteissa huolehdimme salassapitositoumuksista asian edellyttämällä tavalla.
Tietoja ei käsitellä eikä siirretä Euroopan unionin tai Euroopan talousalueen ulkopuolelle, ellei se ole tietojen käsittelyn teknisen toteuttamisen vuoksi tarpeellista. Silloin, kun henkilötietoa käsitellään EU:n/ETA:n ulkopuolella, huolehdimme siitä, että alihankkija on sitoutunut EU-komission henkilötietojen käsittelyä koskeviin mallilausekkeisiin tai muihin hyväksyttyihin suojatoimiin.
Yleinen kuvaus teknisistä ja organisatorisista suojatoimista
Henkilötietoja sisältävän järjestelmän käyttöön ovat oikeutettuja vain ne työntekijämme, joilla on työnsä puolesta oikeus käsitellä työntekijöiden tietoja. Kullakin käyttäjällä on oma käyttäjätunnus ja salasana järjestelmään. Järjestelmätoimittajien ja muiden henkilötietoja käsittelevien yhteistyökumppanien kanssa olemme allekirjoittanut henkilötietojen käsittelyä koskevat sopimukset, joissa yhteistyökumppanimme ovat sitoutuneet noudattamaan tietosuoja-asetuksen edellyttämiä tietosuoja- ja tietoturva-vaatimuksia.
Henkilötietoja sisältävät tietokannat on suojattu salasanoilla ja käyttöoikeustasoilla. Tiedot sijaitsevat asianmukaisilla tietoturvaohjelmistoilla ja teknisillä järjestelyillä suojatussa ympäristössä. Manuaalisesti käsiteltäviä henkilötietoja sisältäviä asiakirjoja säilytetään lukituissa säilytystiloissa. Käyttäjähallinta- ja lokitietojärjestelmiemme tietoturva on teknisesti ja hallinnollisesti järjestetty alan käytänteiden ja toimintatapojen mukaisesti.
Henkilötietojen säilytysaika
Säilytämme henkilötietojasi vain niin kauan kuin on tarpeen henkilötiedon käsittelytarkoituksen vuoksi ottaen huomioon laista, kuten työsopimus-, kirjanpito- ja ennakkoperintälaista noudatettavaksi tulevat säilytysajat. Työntekijätietojen tyypilliset säilytysajat on kuvattu tietotyypeittäin alla. Henkilötietoja voidaan säilyttää alla mainittuja säilytysaikoja pidempään, jos se on tarpeen erityisestä syystä, kuten rikosepäilyjen ja niitä koskevan viranomaistutkinnan vuoksi.
Arvioimme tietojen säilyttämisen tarpeellisuutta säännöllisesti sovellettava lainsäädäntö huomioon ottaen. Tämän lisäksi huolehdimme sellaisista kohtuullisista toimenpiteistä, joilla varmistetaan, ettei rekisterissä säilytetä käsittelyn tarkoituksiin nähden yhteensopimattomia, vanhentuneita tai virheellisiä henkilötietoja. Oikaisemme tai hävitämme tällaiset tiedot viipymättä.
Tietoryhmä |
Säilytysaika |
Palkka-aineisto |
10 vuotta tilikauden päättymisestä |
Tositteet ja liiketapahtumiin liittyvä kirjeenvaihto (milloin ne sisältävät esim. työntekijän nimen tai yhteystietoja) |
6 vuotta tilikauden päättymisestä |
Työtodistus |
10 vuotta työsuhteen päättymisestä |
Työaikakirjanpito |
Pääsääntöisesti 6 vuotta |
Muut tiedot ja asiakirjat, joita ei tarvita kirjanpitoon tai työtodistuksen antamista vasten (esim. työkykyjohtaminen ja työhyvinvointiin liittyvät tiedot) |
Enintään 2 vuotta työsuhteen päättymisen jälkeen |
Työntekijän oikeudet
Oikeus |
Missä tilanteissa |
Tarkastaa itsestä tallennetut tiedot |
Aina |
Vaatia virheellisen tai vanhentuneen tiedon korjaamista |
Aina |
Vaatia tietojen poistamista |
Kun työntekijä on peruuttanut suostumuksensa tai jokin muu tietosuoja-asetuksen 17 artiklan mukaisista edellytyksistä täyttyy |
Peruuttaa suostumus |
Kun käsittely perustuu suostumukseen |
Vastustaa tietojen käsittelyä |
Kun tietojen käsittely perustuu oikeutettuun etuun ja kyseessä on erityinen henkilökohtainen tilanne tai jos tietoja käsitellään suoramarkkinointia varten |
Pyytää tietojen käsittelyn rajoittamista (esim. siksi ajaksi, kun tietoihin kohdistuvat pyynnöt saadaan selvitettyä ja ratkaistua) |
Jos tietojen paikkansapitävyys on kiistetty tai jokin muu tietosuoja-asetuksen 18 artiklan mukaisista edellytyksistä täyttyy |
Tehdä valitus henkilötietojen käsittelystä tietosuojavaltuutetulle |
Aina |
Edellä mainitut pyynnöt, kiellot ja peruutukset voidaan tehdä toimittamalla ne kirjallisesti työntekijän allekirjoittamina yllä mainitulle yhteyshenkilölle.
Saatamme joutua pyytämään sinulta tiettyjä tietoja, joiden avulla voimme varmistaa henkilöllisyytesi ja oikeutesi käyttää oikeuksiasi. Tämä on turvatoimenpide, jolla huolehditaan, että henkilötietoja ei paljasteta kenellekään, jolla ei ole oikeutta vastaanottaa niitä. Voimme myös ottaa sinuun yhteyttä pyytääksemme lisätietoja pyynnöstäsi vastauksemme nopeuttamiseksi.
Vastaamme työntekijän esittämiin rekisteröityjen oikeuksien käyttöä koskeviin pyyntöihin ja tiedusteluihin kuukauden sisällä.
TIETOSUOJASELOSTEEN LAATIMIS- JA PÄIVITYSTIEDOT
PÄIVÄYS |
LYHYT KUVAUS |
22.10.2024 |
Seloste laadittu |