Tietosuojavaatimukset (Tietosuojaseloste)
- Yleiset ehdot
- Tämä asiakirja (jäljempänä „Tietosuojavaatimukset“) säätää, miten CH Konsultatsioonid OÜ, osoitteessa Soola 8, 51013 Tartto, kaupparekisteritunnus 11229059 (jäljempänä „CHK“) käsittelee henkilötietoja ja varmistaa niiden laillisen käsittelyn, luottamuksellisuuden ja turvallisuuden.
- CHK vastaa omien velvollisuuksien hoitamisesta sekä henkilötietojen turvallisuuden ja oikeudenmukaisen käsittelyn omien työntekijöiden toimesta sekä käyttämissään järjestelmissä.
- CHK käsittelee henkilötietoja yleisessä tietosuoja-asetuksessa, henkilötietojen suojaamisen laissa, rahanpesun ja terrorismin rahoittamisen estämisen laissa ja muissa asianmukaisissa säädöksissä, tietosuojaviranomaisen antamissa ohjeissa sekä näissä Tietosuojavaatimuksissa säädettyjen periaatteiden mukaisesti.
- CHK toimii henkilötietojen käsittelyssä seuraavia periaatteita noudattaen:
- Laillisuus, oikeudenmukaisuus ja avoimuus
- Tavoitteen rajaamisen periaate – CHK käsittelee henkilötietoja täsmällisesti ja selkeästi määriteltyjen laillisten tavoitteiden mukaisesti. Henkilötietojen käsittelyn tavoitteet on kuvattu Tietosuojavaatimusten kohdassa 3 (Mihin CHK henkilötietoja käyttää?).
- Mahdollisimman vähäisten tietojen keräämisen periaate – CHK käsittelee vain niitä henkilötietoja, joita käsittelyn tavoitteen saavuttaminen edellyttää.
- Oikeellisuuden periaate – CHK soveltaa asianmukaisia toimenpiteitä varmistaakseen käsiteltävien tietojen oikeellisuuden, väärät ja ylimääräiset tiedot korjataan tai poistetaan ensi tilassa.
- Säilyttämisen rajoittamisen periaate – CHK säilyttää henkilötietoja vain niin pitkään, kuin on henkilötietojen tarkoituksenmukaisen käsittelyn kannalta tai laissa säädetyn velvollisuuden täyttämisen kannalta tarpeellista.
- Luotettavuuden ja luottamuksellisuuden periaate – CHK on soveltanut fyysisiä, järjestöllisiä ja teknisiä turvallisuustoimenpiteitä henkilötietojen laillisen käsittelyn ja suojan varmistamiseen.
- CHK:lla on oikeus tehdä näihin Tietosuojavaatimuksiin milloin tahansa yksipuolisia muutoksia, joista ilmoitetaan verkkosivulla www.chk.ee/andmekaitsetingimused.
- Käsitteet
- Henkilötiedot – kaikki tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyvät tiedot. Tunnistettavissa olevana pidetään luonnollista henkilöä, joka voidaan suoraan tai epäsuorasti tunnistaa erityisesti tunnistetietojen, kuten nimen, henkilötunnuksen, sijaintitiedon, verkkotunnistetietojen taikka yhden tai useamman hänelle tunnusomaisen fyysisen, fysiologisen, geneettisen, psyykkisen, taloudellisen, kulttuurillisen tai sosiaalisen tekijän perusteella.
- Henkilötietojen erikoistiedot – henkilötiedot, joista ilmenevät henkilön perityt tai etniset tiedot, poliittinen vakaumus, uskonnolliset tai filosofiset vakaumukset tai ammattiliiton jäsenyys, geneettiset tiedot, luonnollisen henkilön tunnistamiseen käytetyt biometriset tiedot, terveystiedot tai luonnollisen henkilön sukupuolielämää tai sukupuolista suuntautumista koskevat tiedot.
- Palvelu – CHK:n asiakkaalle tarjoamat palvelut. CHK tarjoaa seuraavia palveluita (tarjottaviin palveluihin voi tutustua CHK:n kotisivulla www.chk.ee):
- Kirjanpitopalvelu;
- Liiketoiminta- ja verotusneuvonta;
- Laskentaohjelmistojen välittäminen;
- Vakuutuspalveluiden välittäminen;
- Yhteyshenkilön palvelu Viron liiketoimintalain (äriseadustik) 631 § tarkoituksessa.
- Rekisteröity – luonnollinen henkilö, jonka henkilötietoja CHK käsittelee. Tietosuojavaatimusten tarkoituksessa ovat rekisteröityjä ensisijaisesti CHK kauppakumppanit ja henkilöt, joiden henkilötiedot on CHK saanut kauppakumppaneilta heille palveluita tarjotessaan sekä ko. henkilöiden läheiset sekä CHK:n työntekijät ja työpaikan hakijat
- Henkilötietojen käsittely – henkilötietojen tai niiden kokonaisuuksilla suoritettava automatisoitu tai automatisoimaton toiminto tai toimintojen kokonaisuus, mm. kerääminen, dokumentointi, järjestäminen, strukturointi, säilyttäminen, soveltaminen ja muuttaminen, kyselyjen lähettäminen, lukeminen, käyttö, välittämisen, levittämisen tai muulla tavoin käyttöön antamisen kautta julkistaminen, yhdistäminen, rajoittaminen, poistaminen ja tuhoaminen.
- Henkilötietoihin liittyvä rikkomus – turvallisuusvaatimusten laiminlyönti, joka aiheuttaa siirrettävien, tallennettujen tai muulla tavoin käsiteltävien henkilötietojen satunnaisen tai laittoman tuhoamisen, hukkaamisen, muuttamisen tai luvattoman julkistamisen tai pääsyn tietoihin.
- Rekisterinpitäjä – Luonnollinen tai oikeushenkilö, viranomainen, virasto tai muu elin, joka yksin tai yhdessä toisten kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot.
- Henkilötietojen käsittelijä - luonnollinen henkilö tai oikeushenkilö, viranomainen, virasto tai muu elin, joka käsittelee henkilötietoja rekisterinpitäjän lukuun. CHK on erilaisissa henkilötietojen käsittelyn prosesseissa rekisterinpitäjä tai henkilötietojen käsittelijä.
- Vastaanottajat – luonnollinen henkilö tai oikeushenkilö, viranomainen, virasto tai muu elin, jolle luovutetaan henkilötietoja, oli kyseessä kolmas osapuoli tai ei. Henkilötietojen vastaanottajia tietosuojavaatimusten tarkoituksessa ovat ensisijaisesti henkilötietojen käsittelijät ja viranomaiset, joille henkilötietojen siirtämisen tai julkistamisen velvollisuudesta on laissa säädetty.
- Millaisia henkilötietoja CHK käsittelee?
- CHK käsittelee Palvelun tarjoamiseen seuraavia Henkilötietoja:
- Rekisteröidyn etu- ja sukunimi;
- Rekisteröidyn syntymäaika, henkilötunnus;
- Rekisteröidyn puhelinnumero, sähköpostiosoite;
- Rekisteröidyn osoite;
- Rekisteröidyn pankkitilin numero;
- Rekisteröidyn tuloja, sen lähteitä ja määrää koskevat tiedot;
- Rekisteröidyn työpaikka, palkkatiedot, sairauspoissaolojen tiedot;
- Rekisteröidyn luokittelu, koulutustaso, harrastukset, valokuva;
- Henkilötodistuksen tiedot (asiakirjan tyyppi, myöntäjä, voimassaolo, asiakirjasta löytyvät henkilötiedot ja valokuva);
- Henkilön statusta koskevat tiedot („Onko henkilö poliittisesti vaikutusvaltainen henkilö, tällaisen henkilön läheinen työtoveri tai perheenjäsen?“)
- Evästeet, IP-osoite, käytettävän selaimen tiedot;
- Miksi CHK käsittelee henkilötietoja (henkilötietojen käsittelyn tavoite)?
- CHK käsittelee Rekisteröityjen Henkilötietoja ainoastaan Palvelun tarjoamiseen, Palvelun laadun parantamisen sekä laissa säädettyjen velvollisuuksien hoitamiseen.
- CHK kerää Rekisteröidyltä vain niitä henkilötietoja, joita tarvitaan kohdassa 4.1 säädettyihin tavoitteisiin pääsemiseen.
- Jos Rekisteröity haluaa käyttää CHK:n tarjoamia Palveluita, hänen on annettava CHK:lle kaikki vaaditut Henkilötiedot. Jos tietoja ei anneta, CHK ei voi Rekisteröidylle palveluita tarjota.
- Muita kuin Palvelun tarjoamisen edellyttämiä Henkilötietoja voi CHK kerätä Rekisteröidyn erillisellä, yksittäisen käsittelytapauksen osalta annetun suostumuksen nojalla.
- Mistä CHK saa henkilötietoja?
- CHK saa Henkilötietoja Rekisteröidyltä tai Asiakkaalta joko suoraan tai sähköpostin välityksellä tietojen siirtämisen kautta ja Asiakkaan toimittamista asiakirjoista, laskuista tms.
- Verkkosivulla vierailijoiden henkilötiedot saa CHK Rekisteröidyn käyttämän verkkoselaimen kautta;
- Rekisteröidyn itsensä toimesta tietojen CHK:n yhteydenottolomakkeeseen syöttämisen kautta, lomake on osoitteessa https://chk.ee/kontakt;
- Rekisteröidyn itsensä toimesta tietojen CHK:n työpaikan hakemisen yhteydenottolomakkeeseen syöttämisen kautta, lomake on osoitteessa https://chk.ee/tule-toole
- Julkisista lähteistä ja tietokannoista;
- Valtion tietojärjestelmistä, joihin CHK:lla on pääsy sen tarjoamien Palveluiden luonteen johdosta;
- Henkilötodistuksesta.
- Henkilötietojen käsittelyn oikeudellinen peruste
- CHK käsittelee Rekisteröityjen Henkilötietoja:
- Asiakkaan kanssa solmitun sopimuksen noudattamiseen, sopimuksen solmimisen valmistelemiseen tai Rekisteröidyn pyynnöstä (CHK:n toimesta Asiakkaalle Palvelun osoittamisessa). CHK käsittelee Asiakkaan kanssa solmitun sopimuksen noudattamiseen Asiakkaan lisäksi myös muiden henkilöiden tietoja, jotka CHK on saanut tietoonsa Asiakkaalle Palvelun tarjoamisen aikana. Tällaisia tietoja ovat mm. CHK:n Asiakkaiden työntekijöiden palkkatiedot, pankkitilin numero jne.;
- Laissa säädetyn velvollisuuden hoitamiseen;
- CHK:n perustellun edun takia (erityisesti suoramarkkinoinnin ja tilastojen tarpeisiin).
- Kenelle CHK siirtää/julkistaa Henkilötietoja?
- CHK siirtää tai julkistaa Rekisteröityjen Henkilötietoja Vastaanottajille vain siinä tapauksessa, jos se on tarpeen Asiakkaalle Palvelun tarjoamiseen, sopimuksellisten velvollisuuksien hoitamiseen tai jos tietojen siirtämisen tai julkistamisen velvollisuudesta on säädetty laissa.
- CHK ei siirrä Rekisteröityjen Henkilötietoja kolmansiin maihin tai kansainvälisille järjestöille.
- Kuinka pitkään CHK säilyttää Henkilötietoja?
- CHK säilyttää Henkilötietoja niin pitkään, kuin se on tarpeen Henkilötietojen käsittelemisen tavoitteeseen (kts. myös Tietosuojavaatimusten k. 4) tai laissa säädettyjen velvollisuuksien hoitamiseen. Jos Henkilötietojen säilyttämisen laissa säädetty määräaika on umpeutunut ja Henkilötietoja ei tarvita enää Henkilötietojen käsittelyn tavoitteisiin pääsemiseen, CHK palauttaa Asiakkaalle kaikki Asiakkaan toimittamien asiakirjojen alkuperäiskappaleet ja poistaa Henkilötiedot tavalla, joka ei mahdollista niiden myöhemmin ennalleen palauttamista. Jos Asiakas ei ota CHK palauttamia alkuperäisasiakirjoja vastaan, on CHK:lla oikeus tuhota ko. asiakirjat.
- Henkilötietoja, jotka sisältyvät kirjanpidon tositteisiin, rekistereihin, sopimuksiin, tilinpäätöksiin ja muihin liiketoimintaan liittyviin asiakirjoihin, säilytetään seitsemän (7) vuotta sen tilikauden päättymisestä, jolloin asiakirjan tietoja on kirjanpidossa käsitelty.
- CHK säilyttää työsopimuksia ja niihin sisältyviä Henkilötietoja kymmenen (10) vuotta työsuhteen päättymisen jälkeen. Työpaikkaa hakeneiden henkilöiden, joiden kanssa ei ole työsuhdetta solmittu, ansioluetteloita säilytetään vuoden ajan hakemuksen hylkäämisestä alkaen.
- Rahanpesun ja terrorismin rahoittamisen estämisen vaatimusten noudattamisen tarkoituksessa käsiteltävien tietoja säilytetään viisi (5) vuotta kaupan suorittamisen, laissa säädetyn velvollisuuden tai liiketoimintasuhteen päättymisen jälkeen.
- Rekisteröidyllä on oikeus:
- Tutustua itseään koskeviin Henkilötietoihin ja saada tulosteita ja jäljennöksiä itseään koskevista Henkilötiedoista;
- Vaatia tietoja siitä, minkä tyyppisiä Henkilötietoja käsitellään ja mikä on tällaisen käsittelyn tavoite;
- Vaatia itseään koskevien Henkilötietojen korjaamista, jos tiedot ovat vääriä tai epätarkkoja;
- Vaatia itseään koskevien Henkilötietojen poistamista, jos Henkilötietojen käsittely ei ole enää tarpeen;
- Vaatia itseään koskevien Henkilötietojen käsittelyn rajoittamista, jos Rekisteröity on vaatinut Henkilötietojen korjaamista tai poistamista tai Rekisteröity on kiistänyt käsiteltävien Henkilötietojen oikeellisuuden;
- Esittää vastalause Henkilötietojen käsittelylle julkisissa tai CHK:n etujen mukaan (mm. suoramarkkinoinnin tarkoituksessa).
- Siinä tapauksessa, jossa Henkilötietojen käsittely perustuu Rekisteröidyn suostumukseen tai Rekisteröidyn kanssa solmitun sopimuksen noudattamiseen tai sopimuksen valmistelemiseen ja Henkilötietoja käsitellään automatisoidusti, on Rekisteröidyllä oikeus saada häntä koskevat Henkilötiedot, jotka hän on toimittanut CHK:lle, strukturoidussa, yleisesti käytettävässä ja koneluettavassa muodossa ja oikeus toimittaa nämä tiedot toiselle Rekisterinpitäjälle.
- Siinä tapauksessa, jossa Rekisteröity on antanut suostumuksen omien Henkilötietojen käsittelemiseen, on Rekisteröidyllä oikeus peruuttaa tämä suostumus minä hetkenä hyvänsä. Suostumuksen peruuttaminen ei tarkoita, että suostumuksen nojalla jo toteutunut käsittely olisi laitonta.
- Toimittaa valitus tai tietopyyntö tietosuojavastaavalle sähköpostiosoitteeseen andmekaitse@chk.ee
- Toimittaa valitus Viron tietovalvontavirastolle (Andmekaitse Inspektsioon; www.aki.ee, Väike-Ameerika 19, 10129, Tallinna), jos Rekisteröity katsoo, että hänen Henkilötietojen käsittely ei ole laillista.
- Rekisteröidyn tiedonsaantipyynnön täyttämisen ehdot
- CHK vastaa Rekisteröidyn tietopyyntöön tai soveltaa Rekisteröidyn vaatimaa toimenpidettä viipymättä, mutta viimeistään kolmenkymmenen (30) kalenteripäivän sisällä tietopyynnön saamisesta alkaen. Jos CHK katsoo, että tietopyyntö ei ole perusteltu, CHK ilmoittaa siitä Rekisteröidylle viipymättä, mutta viimeistään kolmenkymmenen (30) kalenteripäivän sisällä tietopyynnön vastaanottamisesta alkaen. Jos Rekisteröidyn tietopyyntöön vastaaminen on monimutkaista, voidaan em. Määräaikaa jatkaa enintään kuudenkymmenen (60) kalenteripäivän verran.
- CHK vastaa Rekisteröidyn perusteltuun tietopyyntöön ilmaiseksi. Jos Rekisteröidyn vaatimukset ovat selkeästi perustelemattomia tai ylimääräisiä, erityisesti niiden toistuvan luonteen takia, CHK:lla on oikeus vaatia kohtuullista maksusuoritusta tietojen antamisesta tai toimenpiteen soveltamisesta.
- CHK vastaa Rekisteröidyn tietopyyntöön:
- CHK toimistossa paikan päällä antaen Rekisteröidylle hänen Henkilötietoja sisältävän asiakirjan jäljennöksen tai tulostuksen.
- Lähettämällä Henkilötiedot sähköisesti Rekisteröidyn sähköpostisoitteeseen. CHK toimittaa Henkilötietoja sähköisesti vain Rekisteröidyn tai hänen laillisen edustajansa pyynnöstä. Jos toimitettava Henkilötiedot sisältävät erikoistiedoiksi luokiteltuja Henkilötietoja, lähetetään Henkilötiedot sähköpostilla vain kryptatussa muodossa.
- CHK:lla on oikeus vaatia tietopyynnön tai hakemuksen toimittaneelta henkilöltä henkilöllisyyden toteamista.
- Jos tietopyynnön on toimittanut Rekisteröidyn laillinen edustaja, on CHK:lla oikeus vaatia häneltä edustusoikeuden toteen näyttämistä.
Evästeiden käyttämisen ehdot
Mitä eväste on?
Eväste (engl. cookie) on pieni tiedosto (alle 1 kB), joka koostuu numeroista ja kirjaimista ja sen tallentaa teidän käyttämässä tietolaitteessa (mm. älypuhelimessa) käytetty verkkoselain (esim. Chrome, Firefox, Safari jne.). Selain tallentaa silloin, kun vierailette meidän sivustolla, vain ne evästeet, mitä meidän sivusto pyytää tallentamaan.
Mihin evästeitä käytetään?
Evästeiden tarkoituksen on muistaa teidän toimet ja valinnat. Tällaisen tiedon avulla pystymme tarjoamaan teillä miellyttäviä kokemuksia meidän sivustolla vierailemisen ja selailemisen yhteydessä, viestittää sisällöstä, joka saattaa kiinnostaa teitä sekä antaa ehdotuksia ja yksilöidä mainoksia. Ilman evästeitä emme voi tarjota teille kaikkia meidän sivuston mahdollistamia toimintoja.
Evästeet auttavat tunnistamaan teissä meidän sivustolla vierailleen henkilön ja helpottavat sivuston liikennetilastojen keräämistä. Sivuston liikennetilaston käyttö auttaa parantamaan ja täydentämään sivuston käyttäjien navigointikokemuksia.
Millaisia evästeitä meidän sivustolla käytetään?
CH Konsultatsioonid sivusto www.chk.ee käyttää seuraavia evästeitä:
- Istuntokohtaiset evästeet – Istuntokohtaisia evästeitä käytetään sivuston toiminnallisuuden varmistamiseen. Istuntokohtaisten evästeiden käyttö auttaa sivuston haltijaa yhdistämään teidän toimet sivustolla. Evästeiden kerääminen alkaa siitä hetkestä, jolloin avaatte selaimen ikkunan ja evästeet poistetaan, kun poistutte selaimesta.
- Kiinteät evästeet – käytämme evästeitä teidän toimien analysoimiseen ja sivuston käyttömukavuuden parantamiseen. Nämä evästeet antavat meille tietoja mm. sivuston vierailijoiden lukumäärästä, sivuista, joita vierailijat katsovat ja koko sivustolla vietetystä ajasta. Kaikki evästeillä kerätty tieto yhdistetään muilta käyttäjiltä saatuihin samantyyppisiin tietoihin ja tiedot ovat sen johdosta nimettömiä. Me emme tunnista yksittäisiä vierailijoita.
- Mainosevästeet – evästeet, joita käyttävät muut sivustot, jotta teille voitaisiin kuvata yksilöityjä mainoksia. CH Konsultatsioonid ei valvo sellaisten evästeiden keräämistä, luomista ja käyttöä ja niistä saa lisätietoja kolmansilta osapuolilta.
Evästeen nimi | Kuvaus/tyyppi | Luomisen hetki | Vanhen-tuminen |
_fbp | Tätä evästettä käyttää Facebook, jotta voisi kuvata asiakkaalle mainoksia, jotka ovat käyttäjälle ajankohtaisia ja kiinnostavia ja täten niiden julkaisijoille ja kolmannen osapuolen mainostajille arvokkaampia. | Sivustolle siirtyessä | 3 kk |
_ga | Google Analyticsin eväste, jonka avulla kerätään verkon vierailutilastoja, tarkoituksena parantaa verkkopalveluita. Käytetään eri käyttäjien toisistaan erottamiseen. | Sivustolle siirtyessä | 2 vuotta |
_gat | Tätä evästettä käyttää Google Analytics arvioidakseen käyttäjän vierailun tavoitteita ja laatia raportteja verkkosivuston haltijalle sivuston toiminnan osalta ja parantaakseen käyttäjäkokemusta sivustolla vierailemisessa. Käytetään reagointinopeuden parantamiseen. | Sivustolle siirtyessä | 1 minut |
_gid | Tätä evästettä käyttää Google Analytics arvioidakseen käyttäjän vierailun tavoitteita ja laatia raportteja verkkosivuston haltijalle sivuston toiminnan osalta ja parantaakseen käyttäjäkokemusta sivustolla vierailemisessa. Käytetään eri käyttäjien toisistaan erottamiseen. | Sivustolle siirtyessä | 24 tuntia |
_ewsa | Virran sivuston vierailijan liikennetilastot palvelua varten. | Sivustolle siirtyessä | 2 vuotta |
_ewsb | Virran sivuston vierailijan liikennetilastot palvelua varten. | Sivustolle siirtyessä | 30 minuuttia |
Site_lang | Säilyttää viimeksi käytetyn sivuston kielikoodin. | Sivustolle siirtyessä | 2 vuotta |
Voinko kieltäytyä evästeiden keräämisestä?
Te hyväksytte evästeiden käytön CH Konsultatsioonid sivustolla, tietoyhteiskunnan palvelun asetuksissa tai verkkoselaimessa.
Voitte asettaa verkkoselaimeen kiellon määriteltyjen tai kaikkien evästeiden antamiseen.
Huomatkaa, että jos kiellätte evästeiden käytön verkkoselaimessa, se saattaa rajoittaa meidän ja muiden sivustojen, joilla vierailette, toimivuutta.
Lisätietoja eniten käytettyjen verkkoselaimien evästeiden asetuksista saa tästä:
Lisätietojen evästeiden käsittelemiseen saa osoitteesta www.aboutcookies.org.