
Ehdot
Tietosuojaseloste
Alkuperäinen teksti on kirjoitettu suomeksi ja kyseessä on automaattinen käännös. Jos kieliversioiden välillä on eroavaisuuksia, suomenkielinen versio on sitova.
Yleistä
Tällä tietosuojaselosteella annetaan EU:n yleisen tietosuoja-asetuksen edellyttämiä tietoja henkilötietojen käsittelystä rekisteröidyille, kuten rekisterinpitäjän asiakkaille tai henkilöstölle, sekä valvovalle viranomaiselle.
Rekisterinpitäjä ja rekisterinpitäjän yhteystiedot
Truster Oy
Postiosoite: PL 313, 00101, Helsinki, Suomi
Käyntiosoite: Malminkatu 20, 00100, Helsinki, Suomi
Rekisterinpitäjän yhteyshenkilö: Tietosuojavastaava
Puhelinnumero: 050 1856
Sähköpostiosoite: asiaskaspalvelu@truster.fi
Tietosuojavastaavan yhteystiedot
Truster Oy:n tietosuojavastaava
Truster Oy
Postiosoite: PL 313, 00101, Helsinki, Suomi
Sähköpostiosoite: tietosuoja@truster.fi
Rekisteröidyt
Kyseessä on Truster Oy:n asiakasrekisteri. Rekisterin rekisteröityjä ovat Truster Oy:n ja sen tytäryhtiöiden palveluiden käyttäjät.
Henkilötietojen käsittelyn tarkoitukset
Henkilötietojen käsittelyn käyttötarkoituksia ovat
- asiakassuhteen hoitaminen ja kehittäminen sekä asiakaspalvelu
- asiakasviestintä
- palvelujen tarjoaminen ja kehittäminen
- liiketoiminnan kehittäminen
- tuotteiden ja palveluiden käytön seuranta ja laadun varmistaminen
- suoramarkkinointi ja suoramainonta
- markkinoinnin ja mainonnan kohdentaminen
- riskienhallinta
- väärinkäytösten estäminen ja selvittäminen
- lakiin ja viranomaismääräyksiin perustuvien velvoitteiden täyttäminen
Asiakkaan tunteminen sekä rahanpesun ja terrorismin rahoittamisen estäminen
Rekisteröidyn tuntemistietoja ja henkilötietoja voidaan käyttää rahanpesun ja terrorismin rahoittamisen estämiseen, paljastamiseen ja selvittämiseen sekä muihin rahanpesulainsäädännön edellyttämiin tarkoituksiin. Tavoitteena on asiakkaan tunteminen sekä rahanpesun ja terrorismin rahoittamisen sekä väärinkäytösten estäminen.
Rekisteröidyn henkilötietoja voidaan käyttää myös sen selvittämiseen, onko henkilö rekisterinpitäjän noudattamien kansainvälisten pakotteiden kohteena.
Henkilötietojen käsittelyn oikeusperusteet
Truster käsittelee henkilötietoja, jotta se voi täyttää lakisääteiset ja sopimuksista johtuvat velvoitteensa. Henkilötietojen käsittely voi perustua sopimussuhteeseen tai sopimuksen tekemistä edeltäviin toimenpiteisiin, rekisterinpitäjän lakisääteiseen velvoitteeseen, rekisteröidyn suostumukseen tai rekisterinpitäjän oikeutettuun etuun.
Henkilötietoryhmät
Perustiedot
- Rekisteröidyn nimi, henkilötunnus ja tilinumero
- Rekisteröidyn yhteystiedot, kuten osoite, sähköpostiosoite, puhelinnumero
Tuntemistiedot
- Asiakkaan tuntemista koskevat tiedot, esimerkiksi kopio henkilöllisyystodistuksesta, tunnistustapa ja tunnistuksen päivämäärä, IP-osoite, videotallenne tai valokuva ja videotallenteen tai valokuvan päivämäärä
- Tieto onko asiakas poliittisesti vaikutusvaltainen henkilö eli PEP -henkilö tai kuuluuko PEP -henkilöitä hänen lähipiiriinsä
Suostumukset
- Rekisteröidyn antamat, henkilötietojen käsittelyä koskevat suostumukset ja kiellot
Asiointitiedot
- Rekisteröidyn sopimuksiin ja palveluihin liittyvät tiedot
- Asiakkaan ja rekisterinpitäjän väliseen viestintään liittyvät tiedot
Seurantatiedot
- Rekisteröidyn verkkokäyttäytymistä ja palvelujen käyttöä seurataan esimerkiksi evästeiden avulla. Kerättyjä tietoja voivat olla esimerkiksi käyttäjän selailema sivu, laitteen malli, yksilöllinen laite- ja/tai evästetunniste, kanava, kuten sovellus, mobiiliselain tai internetselain, selaimen versio, IP- osoite, istuntotunniste, istunnon aika ja kesto sekä näytön tarkkuus ja käyttöjärjestelmä.
Henkilötietojen lähteet ja päivittäminen
Rekisterinpitäjä kerää tietoja ensisijaisesti rekisteröidyltä itseltään. Henkilötietoja voidaan kerätä myös, kun rekisteröity käyttää rekisterinpitäjän tarjoamia palveluita, kuten verkkopalveluja.
Henkilötietoja voidaan kerätä ja päivittää lain sallimissa puitteissa myös kolmansien osapuolten rekistereistä, kuten:
- viranomaisten ylläpitämistä rekistereistä, kuten Digi- ja Väestötietovirastosta, Verohallinnolta sekä PRH:n pitämistä rekistereistä
- poliittisen vaikutusvallan tai kansainvälisten finanssipakotteiden selvittämiseksi tarpeellisia tietoja tällaisia tietokantoja ylläpitäviltä tahoilta
Henkilötietojen luovuttaminen
Rekisteröidyn tietoja voidaan luovuttaa Trusterin tytäryhtiöille lainsäädännön sallimissa rajoissa muun muassa asiakaspalvelua, asiakassuhteen hoitamista ja markkinointia varten.
Rekisteröidyn tietoja voidaan luovuttaa lain sallimissa puitteissa muille rekisterinpitäjille esimerkiksi
- viranomaisille, kuten Verohallinnolle, PRH:lle ja ulosotto-, täytäntöönpano- ja valvontaviranomaiselle
- toiselle rekisterinpitäjälle silloin, kun se on osa tuotettavaa palvelua tai tuotetta
Rekisterinpitäjä käyttää alihankkijoita ja kumppaneita palveluiden tuottamisessa ja tarjoamisessa. Henkilötietojasi voidaan siirtää esimerkiksi yhteistyökumppaneille, palveluntarjoajille ja IT-järjestelmien tuottajille rekisterinpitäjän toimeksiannosta tapahtuvaa käsittelyä varten. Tällaisia toimijoita voivat olla esimerkiksi erilaiset tietojärjestelmät, pankit, ja vakuutusyhtiöt.Rekisterinpitäjä varmistaa sopimus- ja muilla järjestelyillä, että alihankkijat ja palveluntuottajat suojaavat käsiteltävät henkilötietoja asianmukaisesti ja rekisterinpitäjän asettamien vaatimusten mukaisesti noudattaen hyvää tietojenkäsittelytapaa.
Henkilötietojen siirtäminen ja kansainväliset tiedonsiirrot
Rekisterinpitäjä käsittelee henkilötietoja pääasiassa Suomessa ja ETA-alueella. Jos rekisterinpitäjä siirtää tai luovuttaa henkilötietoja ETA-alueen ulkopuolelle kuten Yhdysvaltoihin, se huolehtii henkilötietojen suojan riittävästä tasosta lainsäädännön edellyttämällä tavalla ja käyttää Euroopan komission hyväksymiä tietojen siirtomekanismeja.
Rekisteröidyn oikeudet
Oikeus saada tietoa henkilötietojen käsittelystä
Rekisteröidyllä on oikeus saada tietoa hänen henkilötietojensa keräämisestä sekä käsittelystä.
Oikeus saada tutustua tietoihin
Rekisteröidyllä on oikeus saada rekisterinpitäjältä vahvistus siitä, käsitteleekö tämä häntä koskevia henkilötietoja. Jos rekisteröidyn tietoja käsitellään, rekisterinpitäjän on pyynnöstä toimitettava hänelle jäljennös käsiteltävistä henkilötiedoista. Jos rekisteröity esittää pyynnön sähköisesti, tiedot on toimitettava yleisesti käytetyssä sähköisessä muodossa, paitsi jos rekisteröity toisin pyytää. Rekisterinpitäjä voi periä rekisteröidyltä kohtuullisen, pyyntöön vastaamisesta aiheutuvien hallinnollisten kustannusten mukaisen maksun, jos tämä pyytää tiedoista useampia jäljennöksiä.
Oikeus oikaista tietoja
Rekisteröidyllä on oikeus vaatia, että rekisterinpitäjä oikaisee häntä koskevat epätarkat ja virheelliset henkilötiedot. Rekisteröidyllä on myös oikeus saada puutteelliset henkilötiedot täydennettyä.
Oikeus pyytää tietojen poistamista
Rekisteröidyllä on tietyissä tilanteissa oikeus saada rekisterinpitäjä poistamaan itseään koskevat tiedot. Rekisterinpitäjä ei ole kuitenkaan velvollinen poistamaan henkilötietoja, jos tietojen käsittely on edelleen tarpeen esimerkiksi rekisterinpitäjän lakisääteisten velvoitteiden täyttämiseksi tai oikeusvaateiden käsittelemiseksi. Rekisteröity voi myös tietyissä tilanteissa pyytää rekisterinpitäjää rajoittamaan häntä koskevien henkilötietojen käsittelyä.
Tietojen säilytysaika tai säilytysajan määräytymisperusteet
Rekisterinpitäjä käsittelee henkilötietoja sopimus- ja asiakassuhteen voimassaoloajan. Henkilötietoja säilytetään enintään 5 vuotta viimeisimmästä asiakastapahtumasta. Säilytysajan päättymisen jälkeen tiedot poistetaan tai anonymisoidaan rekisterinpitäjän noudattaman poistoprosessin mukaisesti.
Tietojen suojaaminen
Rekisterinpitäjällä on käytössään asianmukaiset tekniset, organisatoriset ja hallinnolliset turvallisuusmenettelyt, joilla se suojaa kaikkia hallussaan olevia tietoja katoamisen, väärinkäytön, luvattoman käytön, luovuttamisen, muuntelun ja tuhoamisen varalta.
Rekisterinpitäjä on suojannut tiedot asianmukaisesti teknisesti ja organisatorisesti. Rekisterin suojauksessa käytetään mm. seuraavia keinoja:
- laitteistojen ja tiedostojen suojaus
- käyttäjien tunnistus
- käyttövaltuudet
- käyttötapahtumien rekisteröinti
- käsittelyn ohjeistus ja valvonta
Päivitetty viimeksi 5/2/2025