Andmekaitsepoliitika
Andmekaitsepoliitika
Andmekaitseteatis
Algne tekst on kirjutatud soome keeles ja käesolev on automaatne tõlge. Kui keeleversioonide vahel esineb erinevusi, on soomekeelne versioon siduv.
Üldist
Käesolev andmekaitseteatis annab EL-i isikuandmete kaitse üldmääruse nõutud teavet isikuandmete töötlemisest andmesubjektidele, näiteks vastutava töötleja klientidele või töötajatele, samuti järelevalveasutusele.
Vastutav töötleja ja vastutava töötleja kontaktandmed
Truster Oy
Postiaadress: PL 313, 00101, Helsingi, Soome
Külastusaadress: Mikonkatu 13, 00100 Helsingi, Soome
Vastutava töötleja kontaktisik: Andmekaitsespetsialist
Telefoninumber: 050 1856
E-posti aadress: [email protected]
Andmekaitsespetsialisti kontaktandmed
Truster Oy andmekaitsespetsialist
Truster Oy
Postiaadress: PL 313, 00101, Helsingi, Soome
E-posti aadress: [email protected]
Andmesubjektid
Käesolev on Truster Oy klientide register. Registri andmesubjektid on Truster Oy ja selle tütarettevõtete teenuste kasutajad.
Isikuandmete töötlemise eesmärgid
Isikuandmete töötlemise eesmärgid on:
- kliendisuhte haldamine ja arendamine ning klienditeenindus
- klientidega suhtlemine
- teenuste osutamine ja arendamine
- äritegevuse arendamine
- toodete ja teenuste kasutuse jälgimine ja kvaliteedi tagamine
- otseturundus ja otsereklaam
- turunduse ja reklaami suunamine
- riskijuhtimine
- kuritarvituste ennetamine ja lahendamine
- seadusest ja ametiasutuste määrustest tulenevate kohustuste täitmine
- kontoinfoteenuse (AIS) osutamine. Teenuses võidakse pakkuda toodet, kus kasutaja ühendab oma panga- ja/või maksekonto teenusega turvalise ühenduse kaudu kontoinfoteenuse abil. Sellisel juhul töödeldakse isikuandmeid (sh konto tehinguandmeid ja saldoandmeid) teenuse osutamiseks, näiteks raamatupidamise, tasaarvestuse, äritehingute tuvastamise ja seostamise ning aruandluse jaoks.
- Kliendi tellijate teavitamine arveldusvalmidusest, teenuse aktiveerimisest ja maksete takistustest.
Kliendi tundmine ning rahapesu ja terrorismi rahastamise ennetamine
Andmesubjekti tundmisandmeid ja isikuandmeid võidakse kasutada rahapesu ja terrorismi rahastamise ennetamiseks, avastamiseks ja uurimiseks, samuti muudel rahapesuvastasest seadusandlusest tulenevatel eesmärkidel. Eesmärk on kliendi tundmine ning rahapesu, terrorismi rahastamise ja kuritarvituste ennetamine.
Andmesubjekti isikuandmeid võidakse kasutada ka selle väljaselgitamiseks, kas isik on vastutava töötleja järgitavate rahvusvaheliste sanktsioonide subjekt.
Isikuandmete töötlemise õiguslikud alused
Truster töötleb isikuandmeid, et täita oma seadusest ja lepingutest tulenevaid kohustusi. Isikuandmete töötlemine võib põhineda lepingulisel suhtel või lepingu eelsetel toimingutel, vastutava töötleja seadusjärgsel kohustusel, andmesubjekti nõusolekul või vastutava töötleja õigustatud huvil. Truster töötleb isikuandmeid, et täita oma seadusest ja lepingutest tulenevaid kohustusi. Isikuandmete töötlemine võib põhineda lepingulisel suhtel või lepingu eelsetel toimingutel, vastutava töötleja seadusjärgsel kohustusel, andmesubjekti nõusolekul või vastutava töötleja õigustatud huvil.
Isikuandmete kategooriad
Põhiandmed
- Andmesubjekti nimi, isikukood ja kontonumber
- Andmesubjekti kontaktandmed, näiteks aadress, e-posti aadress, telefoninumber
Tundmisandmed
- Kliendi tundmisega seotud andmed, näiteks isikutunnistuse koopia, tuvastamisviis ja tuvastamise kuupäev, IP-aadress, videosalvestus või foto ning videosalvestuse või foto kuupäev
- Teave, kas klient on poliitiliselt mõjukas isik (PEP) või kuulub tema lähikonda PEP-isikuid
Nõusolekud
- Andmesubjekti antud isikuandmete töötlemist käsitlevad nõusolekud ja keelud
Teenuse kasutamise andmed
- Andmesubjekti lepingutega ja teenustega seotud andmed
- Kliendi ja vastutava töötleja vahelise suhtlusega seotud andmed
Jälgimisandmed
- Andmesubjekti veebikäitumist ja teenuste kasutamist jälgitakse näiteks küpsiste abil. Kogutavad andmed võivad olla näiteks kasutaja külastatud lehed, seadme mudel, seadme ja/või küpsise unikaalne tunnus, kanal (nt rakendus, mobiilibrauser või internetibrauser), brauseri versioon, IP-aadress, seansi tunnus, seansi aeg ja kestus, samuti ekraani eraldusvõime ja operatsioonisüsteem.
Asukohaandmed
- Andmesubjekti seadme asukoht ning rakendusesse lisatud reisiandmed, näiteks reiside lähte- ja peatuskohad ning GPS-koordinaadid.
Kontoandmed (AIS / kontoinfoteenus)
- Kui andmesubjekt ühendab oma panga- ja/või maksekonto teenusega kontoinfoteenuse abil, võidakse töödelda järgmisi andmeid, kui kontohaldur need edastab: konto põhiandmed (näiteks kontonumber/IBAN, pank/kontohaldur ja valuuta), saldoandmed (konto saldo ja saldo ajahetk) ning konto tehinguandmed (tehingu kuupäev ja/või kirjendamise kuupäev, summa, viite- ja sõnumiandmed, makse tüüp, maksja või saaja nimi ja kontotunnus, kui see on kättesaadav, tehingu unikaalne tunnus ning muud kontohalduri edastatavad tehingut kirjeldavad andmed).
Isikuandmete allikad ja uuendamine
Vastutav töötleja kogub andmeid esmajoones andmesubjektilt endalt. Isikuandmeid võidakse koguda ka siis, kui andmesubjekt kasutab vastutava töötleja pakutavaid teenuseid, näiteks veebiteenuseid.
Isikuandmeid võidakse seaduse lubatud piires koguda ja uuendada ka kolmandate osapoolte registritest, näiteks:
- ametiasutuste peetavatest registritest, näiteks Digi- ja Väestötietovirasto (Digi- ja rahvastikuandmete amet), Verohallinto (maksuhaldur) ja PRH (Patendi- ja Registrikeskus) registrid
- poliitilise mõjuvõimu või rahvusvaheliste finantssanktsioonide väljaselgitamiseks vajalikke andmeid selliseid andmebaase pidavatelt osapooltelt
- kontoandmeid võib saada teenusesse andmesubjekti valitud pangast või muult kontohaldurilt kontoinfoteenuse vahendusel, kui andmesubjekt ühendab oma konto teenusega.
Isikuandmete edastamine
Andmesubjekti andmeid võidakse seadusega lubatud piires edastada Trusteri tütarettevõtetele, sealhulgas klienditeeninduse, kliendisuhte haldamise ja turunduse eesmärgil.
Andmesubjekti andmeid võidakse seaduse lubatud piires edastada teistele vastutavatele töötlejatele, näiteks:
- ametiasutustele, näiteks Verohallinto (maksuhaldur), PRH-le ja kohtutäituri, täitmise ja järelevalve asutustele
- teisele vastutavale töötlejale, kui see on osa osutatavast teenusest või tootest
- kontoinfoteenuse osutamiseks võib isikuandmeid töödelda Trusteri nimel tegutsev teenusepakkuja. Lisaks edastavad pangad ja muud kontohaldurid kontoandmeid teenusesse kontoinfoteenuse tehniliste liideste kaudu andmesubjekti tehtud ühendamise alusel.
- Andmesubjekti andmeid võidakse edastada kliendi enda tellijatele ulatuses, mis on vajalik maksete edastamiseks. Need edastatavad andmed võivad sisaldada näiteks vajalikku teavet selle kohta, kas seadusjärgne tuvastamine on läbi viidud, kas Y-tunnuse (ettevõtte registrikoodi) registreerimine on lõpetatud ja kas kontol esineb takistusi maksete vastuvõtmiseks.
Vastutav töötleja kasutab alltöövõtjaid ja partnereid teenuste osutamisel ja pakkumisel. Sinu isikuandmeid võidakse edastada näiteks koostööpartneritele, teenusepakkujatele ja IT-süsteemide tootjatele vastutava töötleja tellimusel toimuva töötlemise eesmärgil. Sellisteks osapoolteks võivad olla näiteks erinevad infosüsteemid, pangad ja kindlustusseltsid. Vastutav töötleja tagab lepinguliste ja teiste kokkulepetega, et alltöövõtjad ja teenusepakkujad kaitsevad töödeldavaid isikuandmeid nõuetekohaselt ja vastutava töötleja seatud nõuete kohaselt, järgides head andmetöötluspraktikat.
Isikuandmete edastamine ja rahvusvahelised andmeedastused
Vastutav töötleja töötleb isikuandmeid peamiselt Soomes ja EMP-alal. Kui vastutav töötleja edastab või avaldab isikuandmeid väljaspool EMP-ala, näiteks Ameerika Ühendriikidesse, tagab ta isikuandmete piisava kaitse taseme seadusega ette nähtud viisil ja kasutab Euroopa Komisjoni heaks kiidetud andmeedastusmehhanisme.
Andmesubjekti õigused
Õigus saada teavet isikuandmete töötlemisest
Andmesubjektil on õigus saada teavet oma isikuandmete kogumisest ja töötlemisest.
Õigus tutvuda andmetega
Andmesubjektil on õigus saada vastutavalt töötlejalt kinnitust, kas tema isikuandmeid töödeldakse. Kui andmesubjekti andmeid töödeldakse, on vastutav töötleja kohustatud tema taotlusel esitama koopia töödeldavatest isikuandmetest. Kui andmesubjekt esitab taotluse elektrooniliselt, tuleb andmed esitada üldkasutatavas elektroonilises vormingus, kui andmesubjekt ei taotle teisiti. Vastutav töötleja võib nõuda andmesubjektilt mõistlikku tasu, mis vastab taotlusele vastamisest tekkivatele haldamiskuludele, kui andmesubjekt taotleb andmetest mitmeid koopiaid.
Õigus andmeid parandada
Andmesubjektil on õigus nõuda, et vastutav töötleja parandaks tema kohta käivaid ebatäpseid ja ebaõigeid isikuandmeid. Andmesubjektil on ka õigus lasta puudulikud isikuandmed täiendada.
Õigus taotleda andmete kustutamist
Andmesubjektil on teatud olukordades õigus nõuda, et vastutav töötleja kustutaks tema kohta käivad andmed. Vastutav töötleja ei ole kohustatud kustutama isikuandmeid, kui andmete töötlemine on jätkuvalt vajalik näiteks vastutava töötleja seadusjärgsete kohustuste täitmiseks või õigusnõuete menetlemiseks. Kui andmesubjekt on ühendanud oma konto teenusega kontoinfoteenuse abil, saab kontoinfo ühenduse eemaldada teenuses või kontohalduri pakutavate vahenditega. Ühenduse eemaldamine või selle kehtivuse lõppemine võib mõjutada teenuse funktsioone ulatuses, mil kontoandmed on vajalikud teenuse osutamiseks. Andmesubjekt võib teatud olukordades ka taotleda, et vastutav töötleja piiraks tema isikuandmete töötlemist.
Andmete säilitamisaeg või säilitamisaja määramise põhimõtted
Vastutav töötleja töötleb isikuandmeid lepingulise ja kliendisuhte kehtivuse ajal. Isikuandmeid säilitatakse maksimaalselt 5 aastat viimasest kliendisündmusest. Säilitamisaja lõppedes kustutatakse andmed või anonümiseeritakse vastavalt vastutava töötleja järgitavale kustutamisprotsessile. Vastutav töötleja töötleb isikuandmeid lepingulise ja kliendisuhte kehtivuse ajal. Isikuandmeid säilitatakse maksimaalselt 10 aastat viimasest kliendisündmusest. Säilitamisaja lõppedes kustutatakse andmed või anonümiseeritakse vastavalt vastutava töötleja järgitavale kustutamisprotsessile.
Andmete kaitsmine
Vastutaval töötlejal on kasutusel nõuetekohased tehnilised, organisatoorilised ja haldusalased turvameetmed, millega ta kaitseb kõiki tema valduses olevaid andmeid kadumise, kuritarvitamise, loata kasutamise, avaldamise, muutmise ja hävitamise eest.
Vastutav töötleja on kaitsnud andmeid nõuetekohaselt tehniliselt ja organisatoorilliselt. Registri kaitsmisel kasutatakse muuhulgas järgmisi meetmeid:
- riistvara ja failide kaitse
- kasutajate tuvastamine
- juurdepääsuõigused
- kasutussündmuste registreerimine
- töötlemise juhendamine ja järelevalve