TIETOSUOJASELOSTE
Henkilötietolaki (523/1999 10 § ja EN:n yleinen tietosuoja-asetus (679/2016)
Rekisterinpitäjä
Asianajotoimisto Normia Oy (myöhemmin ”Toimisto”)
y-tunnus 3458939-4
Maakuntakatu 5 B, 96100 Rovaniemi
+35840 7357 263
markus.kairala@normia.fi
Rekisterin nimi
Asianajotoimisto Normia Oy:n asiakasrekisteri
Yhteyshenkilö rekisteriä koskevissa asioissa
Asianajaja Markus Kairala,
puhelin: +35840 7357 263,
sähköposti: markus.kairala@normia.fi
Mitä tämä tietosuojaseloste koskee?
Tässä tietosuojaselosteessa kuvataan käytäntöjä, joita Toimisto noudattaa kerätessään ja käsitellessään asiakkaidensa, sidosryhmiensä ja sekä verkkosivustomme yhteydenottolomakkeella yhteydenottopyynnön tehneiden tahojen henkilötietoja. Muita kuin edellä mainittuja tahoja koskevia henkilötietoja käsittelemme soveltuvin osin jäljempänä esitettyjen periaatteiden ja lainsäädännön mukaisesti.
Henkilötietojen käsittelyn peruste ja tarkoitus
Henkilötietojen käsittely perustuu asiakkaan ja Toimiston väliseen asiakassuhteeseen, asiakkaan suostumukseen, asiakkaan antamaan toimeksiantoon tai muuhun asialliseen yhteyteen.
Toimiston laissa ja Suomen Asianajajaliiton hyvää asianajajatapaa koskevissa ohjeissa ja säännöksissä asetettujen velvollisuuksien noudattamiseksi edellytettyyn tietojen keräämiseen ja oikeutetun edun toteuttamista varten.
Rekisteriin tallennettuja henkilötietoja käsitellään seuraavia käyttötarkoituksia varten:
- Toimiston asiakassuhteiden, asiakaspalvelun ja näihin liittyvän viestinnän ja markkinoinnin hoitamiseen, toteuttamiseen, kehittämiseen ja seurantaan
- toimeksiantojen hoitamiseen ja laskutukseen
- yhteydenpitoon nykyisien, entisien ja mahdollisesti tulevien asiakkaiden kanssa
- lakiin perustuvien ja viranomaisten määräysten, säännösten ja ohjeiden mukaisten säilytys-, raportointi- ja tiedonkeruuvelvoitteiden täyttämiseksi
- muita vastaavia käyttötarkoituksia varten,
- lisäksi asianajotoimistona meillä on velvollisuus kerätä ja säilyttää eräitä tietoja. Tällaisia velvollisuuksia sisältyy esimerkiksi kirjanpitolakiin (1336/1997), rahanpesun ja terrorismin rahoittamisen estämisestä annettuun lakiin (444/2017, jäljempänä ”rahanpesulaki”) ja Suomen Asianajajaliiton ohjeistuksiin.
Rekisteriin tallennettavat tiedot
Toimisto kerää ainoastaan sellaisia henkilötietoja, jotka ovat tarpeellisia edellisessä kohdassa mainittujen käyttötarkoitusten toteuttamista varten.
Asiakasrekisteriin tallennettaan asianajotoimiston henkilöasiakkaiden ja yritysasiakkaiden yhteishenkilöinä toimivien luonnollisten henkilöiden henkilötietoja.
Kerättäviä henkilötietoja ovat seuraavat:
- etunimet ja sukunimi
- osoitetiedot
- puhelinnumero
- sähköpostiosoite
- henkilötunnus
- kopio henkilöllisyystodistuksesta
- toimeksiannon laatu sekä
- toimeksiantajan myötä- ja vastapuolia koskevat henkilötiedot.
- rahanpesulain soveltamisalaan kuuluvien toimeksiantojen yhteydessä kerättävät lakisääteiset tiedot, kuten tarpeelliset tiedot asiakkaan liiketoiminnasta, taloudellisesta asemasta ja poliittisesta vaikutusvallasta
- alaikäisen rekisteröidyn huoltajan etu- ja sukunimi ja yhteystiedot
- asiakkaan vastapuolen perustiedot, asiamies yhteystietoineen ja muut toimeksiannon hoitamiseen tarvittavat tiedot
Yritysasiakkaiden yhteyshenkilöinä toimivien luonnollisten henkilöiden henkilötiedot kerätään edellä olevan sisältöisenä lisättynä työnantajayrityksen nimellä ja y-tunnuksella ja tiedolla henkilön asemasta yrityksessä. Yritysasiakkaiden kohdalla myötä- ja vastapuolena olevien yritysten vastuuhenkilöistä kerätään tai voidaan kerätä edellä tarkoitettuja tietoja heidän henkilöllisyystodistustaan lukuun ottamatta.
Toimeksiannon laadun mukaan asiakasrekisteriin kerätään mm. seuraavia tietoja, mikäli se on välttämätöntä:
- muut henkilötiedot, jotka koskevat asiakkaan tai myötä- taikka vastapuolen siviilisäätyä, perhesuhteita, koulutustaustaa, työpaikkaa, varallisuusuutta, velkoja, tuloja, verotietoja, vakuutuksia tai
Rekisterin pitämisen ja henkilötietojen käsittelyn oikeusperusteet
Asiakkuus, suostumus tai rekisterinpitäjän oikeutettu etu ja/ tai lakisääteisten velvoitteiden toteuttaminen.
Pääasialliset tietolähteet
Tiedot kerätään toimeksiannon yhteydessä henkilöasiakkailta tai yritysasiakkaiden yhteyshenkilöiltä itseltään. Tietoja voidaan kerätä myös viranomaisilta (esimerkiksi Väestörekisterikeskus, maistraatti, verohallinto, seurakunnat, Maanmittauslaitos) sekä pankeilta ja muilta yrityksiltä. Rekisterinpitäjä voi myös hankkia joissakin tapauksissa rekisterin perustietoja ja päivittää niitä koskevia palveluja niitä tarjoavilta yrityksiltä ja viranomaisilta.
Verkkosivuston kautta voi lähettää yhteydenottopyynnön Toimistolle lomakkeen välityksellä. Viestiin tulee liittää lähettäjän yhteystiedot vastaamista varten. Pyydämme kiinnittämään huomiota siihen, ettei arkaluonteisia henkilötietoja lähetetä koskaan lomakkeen kautta.
Tietojen säilyttämisajat
Asiakasrekisteriin tallennettuja henkilötietoja säilytetään 10 vuoden ajan vakituisen asiakassuhteen päättymisestä, jonka jälkeen tiedot poistetaan tai tuhotaan rekisteristä asianmukaisesti. Satunnaisen toimeksiannon yhteydessä kerättyjä henkilötietoja säilytetään 10 vuoden ajan toimeksiannon päättymisestä.
Toimeksiantoja koskevien tietojen ja asiakirjojen säilyttämisen suhteen noudatamme lainsäädännön asettamia vaatimuksia sekä Suomen Asianajajaliiton ohjeistusta.
Päivitämme tietosuojaselostettamme säännöllisesti vastaamaan voimassaolevaa lainsäädäntöä sekä henkilötietojen käsittelyn tarvetta. Tietosuojaselosteemme viimeisin versio on saatavilla sähköisesti verkkosivuiltamme.
Tietojen käsittelijät
Toimisto ei lähtökohtaisesti usko henkilötietojen käsittelyä kolmannelle osapuolelle lainkaan. Mikäli näin kuitenkin meneteltäisiin, takaa Toimisto sopimusjärjestelyin sen, että henkilötietoja käsitellään voimassa olevien tietosuojaa koskevien lakien, säännösten ja määräysten mukaisesti.
Tietojen säännönmukaiset luovutukset
Toimisto ei lähtökohtaisesti luovuta mitään tietoja kolmansille osapuolille.
Toimisto luovuttaa kuitenkin tietoja toimivaltaisten viranomaisten tai muiden tahojen esittämien vaatimusten edellyttämällä tavalla, mikäli vaatimus perustuu voimassa olevaan lainsäädäntöön.
Toimisto käyttää ulkopuolisia palveluntarjoajia (laskustusohjelma), jotka osana omia palveluitaan saattavat käsitellä rekisteröidyn henkilötietoja puolestamme. Kyseisille palveluntarjoajille luovutetaan rekisteröidyn henkilötietoja ainoastaan siinä laajuudessa kuin se on tarpeen palveluiden toimittamiseksi.
Tietojen siirtäminen Euroopan Unionin tai Euroopan talousalueen ulkopuolelle
Henkilötietoja voidaan siirtää Euroopan unionin tai Euroopan talousalueen ulkopuolelle tietosuojalainsäädännön mukaisesti, jolloin varmistamme riittävän tietosuojan tason EU:n yleisen tietosuoja-asetuksen edellytysten mukaisesti noudattamalla Euroopan komission antamia vastaavuuspäätöksiä ja tarvittaessa käyttämällä Euroopan komission hyväksymiä vakiolausekkeita.
Rekisterin suojaamisen periaatteet
Rekisteriin tallennettuja tietoja käsittelevät vain Toimiston erikseen määrittelemät henkilöt sekä mahdollisista Toimiston palveluita ylläpitävät tai kehittävät kolmannet osapuolet
Fyysisessä muodossa olevaa aineistoa säilytetään lukituissa tiloissa, jonne pääsy muilta kuin Toimiston työntekijöiltä on estetty.
Digitaalista aineistoa säilytetään tallennusalustoilla, jotka on suojattu palomuurein, salasanoin ja muilla teknisillä keinoilla. Digitaaliseen aineistoon on pääsy vain siihen oikeutetuilla työntekijöillä tai poikkeustapauksessa yhteistyökumppaneilla. Jokaisella käyttäjällä oma henkilökohtainen käyttäjätunnus ja sanasana järjestelmiin. Tietokannat ja/tai niiden varmuuskopiot sijaitsevat lukituissa tiloissa eivät tietoihin pääse käsiksi muut kuin ennalta nimetyt henkilöt.
Tietojen käyttäminen profilointitarkoituksiin
Rekisteriin tallennettuja tietoja ei käytetä profilointitarkoituksessa.
Henkilötietojen käsittelyyn liittyvät asiakkaan oikeudet
- Asiakkaan tarkastusoikeus
Asiakkaalla on oikeus tarkastaa, mitä häntä koskevia tietoja Toimiston asiakasrekisteriin on tallennettu. Tarkastuspyyntö on tehtävä jäljempänä selostetulla tavalla. Tarkastusoikeus voidaan evätä laissa säädetyin perustein. Tarkastusoikeuden käyttäminen on maksutonta.
- Asiakkaan oikeus vaatia tiedon oikaisemista, poistamista tai käsittelyn rajoittamista
Asiakkaalla on oikeus saada oikaistua, poistettua tai täydennettyä häntä koskeva, henkilötietojen käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto. Korjauspyyntö voidaan evätä laissa säädetyin perustein.
Korjauspyyntö on tehtävä jäljempänä selostetulla tavalla.
Asiakkaalla on myös oikeus vaatia rekisterinpitäjää rajoittamaan henkilötietojensa käsittelyä esimerkiksi siinä tilanteessa, kun asiakas odottaa Toimiston vastausta tietojensa oikaisemista tai poistamista koskevaan pyyntöön.
- Asiakkaan oikeus siirtää tiedot järjestelmästä toiseen
Siltä osin, kun asiakas on itse toimittanut asiakasrekisteriin tietoja, asiakkaalla on oikeus saada tällaiset tiedot itselleen pääsääntöisesti koneluettavassa muodossa ja oikeus siirtää nämä tiedot toiselle rekisterinpitäjälle
- Asiakkaan oikeus tehdä valitus valvontaviranomaiselle
Asiakkaalla on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos rekisterinpitäjä ei ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.
Toimivaltainen valvontaviranomainen rekisteröidyn henkilötietojen käsittelyyn liittyvissä asioissa on Tietosuojavaltuutetun toimisto.
Tietosuoja valtuutetun verkko-osoite on https://tietosuoja.fi/etusivu.
Lisäksi Toimistomme toimintaa valvoo Suomen Asianajajaliitto.
- Muut oikeudet
Mikäli Toimistomme käyttää keräämiään tietoja sellaisiin tarkoituksiin, joiden kerääminen vaatii lain mukaan asiakkaan suostumuksen, Toimisto pyytää lupaa tietojen käyttämiseen kirjallisesti.
Niissä tilanteissa, joissa henkilötietoja käsitellään asiakkaan suostumukseen perustuen, asiakkaalla on oikeus peruuttaa suostumuksensa ilmoittamalla tästä Toimistolle alempana tarkoitetulla tavalla.
Siitä huolimatta, että Toimisto ei käytä keräämiään tietoja suoramainontaan, etämyyntiin tai muuhun suoramarkkinointiin, on asiakkaalla oikeus kieltää tietojen käyttäminen näihin tarkoituksiin.
Verkkosivujen evästeet
Verkkosivuillamme voidaan käyttää evästeitä käyttäjäkokemuksen parantamiseksi (toiminnalliset evästeet), sivuston käytön ja kävijämäärien analysoimiseen (tilastolliset evästeet). Evästeet ovat pieniä tekstitiedostoja, joita tallennetaan verkkoselaimeesi. Evästeet eivät voi vahingoittaa ohjelmistojasi tai laitteitasi, eivätkä ne lue muita tietoja laitteesi kiintolevyltä. Verkkosivuillamme on omia evästeitämme ja jotkut evästeistä ovat kolmannen osapuolen evästeitä. Lain mukaan voimme tallentaa evästeitä laitteellesi, mikäli se on ehdottoman tärkeää verkkosivuston toiminnan kannalta. Muunlaisten evästeiden käytölle tarvitsemme suostumuksesi.
Verkkosivuillamme voidaan käyttää Google Analytics -palvelua sekä erilaisia seurantakoodeja ja evästeitä mainonnan kehittämiseksi ja kohdentamiseksi, jotka eivät ole sivuston toiminnallisuuden kannalta välttämättömiä. Voit aina muuttaa evästeasetuksiasi verkkosivujen alareunassa olevasta linkistä. Huomioithan, että sivusto ei välttämättä toimi kunnolla ilman evästeitä.
Yhteydenotot tässä selosteessa tarkoitettujen ilmoitusten ja vaatimusten toimittamiseksi
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja rekisteröidyn oikeuksien käyttämiseen liittyvissä tilanteissa on otetta yhteyttä kirjallisesti joko postitse os. Asianajotoimisto Normia Oy, asianajaja Markus Kairala, Pekankatu 4 B 14 , 96400 Rovaniemi tai sähköpostilla os. markus.kairala@normia.fi