Groweo Oy:n sidosryhmärekisterin sekä verkkosivuston käyttäjien tietosuojaseloste

1. Taustaksi

Tässä tietosuojaselosteessa kerromme, miten ja mihin tarkoituksiin käsittelemme eri sidosryhmien sekä verkkosivustomme käyttäjien henkilötietoja Euroopan unionin yleisen tietosuoja-asetuksen (2016/679) mukaisena rekisterinpitäjänä. Huomioithan, että Groweon palveluita koskee erillinen tietosuojaseloste.

Huomioithan myös, että verkkosivustomme voi sisältää linkkejä verkkosivustoille ja -palveluihin, joita operoivat muut organisaatiot ja joita me emme hallinnoi. Tämä tietosuojaseloste ei sovellu niiden käyttöön, ja kehotamme tutustumaan näiden kolmansien osapuolten tietosuojaselosteisiin. Emme vastaa muiden verkkosivustojen tai -palveluiden tietosuojaselosteista tai käyttöehdoista (vaikka siirryt niille käyttämällä verkkosivustollamme olevia linkkejä).

Evästeiden käyttöä koskee erillinen evästekäytäntömme, jonka löydät täältä.

2. Rekisterinpitäjä ja yhteystiedot

Groweo Oy (Y-tunnus: 3256882-1)
Pohjoisesplanadi 35 Aa, 00100 Helsinki

Puhelin: 010 7399 330
Sähköposti: privacy@groweo.com

3. Henkilötietojen käsittelyn tarkoitukset sekä käsittelyn oikeusperuste

Käsittelemme henkilötietoja muun muassa seuraaviin käyttötarkoituksiin:

  • asiakasviestintä ja muu asiakassuhteen hoitamiseen liittyvä toiminta, esimerkiksi asiakastyytyväisyyskyselyt ja asiakastutkimukset sekä muu asiakas- ja sidosryhmäviestintä
  • asiakastilaisuuksien ja muiden tapahtumien järjestäminen yhdessä yhteistyökumppaneidemme kanssa
  • liiketoiminnan suunnittelu
  • markkinointi mukaan lukien suoramarkkinointi sekä markkinoinnin kohdentaminen asiakkaille ja potentiaalisille asiakkaille sekä markkinoinnin suunnittelu
  • lakisääteisten velvollisuuksien noudattaminen
  • riskienhallinta ja väärinkäytösten estäminen
  • verkkosivuston kävijöiden tietojen käsittely verkkosivuston toiminnallisuuden varmistamiseksi ja kehittämiseksi
  • muiden oikeutettujen liiketoiminnallisten etujen toteuttaminen.

Henkilötietojesi käsittelyn oikeusperusteena on:

  • Groweon oikeutetut edut (tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta), jotka perustuvat edellä mainittuihin käyttötarkoituksiin tai
  • sopimuksen täytäntöönpano (siltä osin kuin olet itse sopimussuhteessa Groweoon) (6 artiklan 1 kohdan b alakohta) tai
  • lakisääteinen velvoite, esimerkiksi kirjanpitovelvollisuus (6 artiklan 1 kohdan c alakohta) tai
  • antamasi suostumus (6 artiklan 1 kohdan a alakohta).

4. Rekisteröityjen ryhmät ja henkilötietoryhmät

Rekisteröityjen ryhmät:

  • Asiakkaat ja potentiaaliset asiakkaat
  • Toimittajat ja potentiaaliset toimittajat
  • Julkinen sektori
  • Media, ja muut sidosryhmät
  • Oppilaitokset, järjestöt ja tutkimuslaitokset
  • Verkkosivuston vierailijat

Käsiteltävät henkilötietoryhmät:

  • Perustiedot kuten rekisteröidyn nimi, asema, ammatti, koulutus, syntymäaika ja äidinkieli.
  • Yhteystiedot kuten puhelinnumero, sähköpostiosoite, osoitetiedot ja yhteisöpalveluiden osoitteet.
  • Yritystä koskevat tiedot kuten yrityksen Y-tunnus sekä yhteystiedot.
  • Asiakkuutta ja sopimusta koskevat tiedot kuten tiedot tilauksista ja sopimuksista.
  • Mahdolliset suoramarkkinointikieltoa tai -suostumusta koskeva tiedot.
  • Viestintään liittyvät tiedot, kuten sähköpostikirjeenvaihto, puheluloki, mahdollisesti tallennetut puhelut.
  • Verkkosivustomme käytön yhteydessä kerätyt tiedot, kuten evästeiden ja samankaltaisten teknologioiden avulla kerätyt tiedot (IP osoite, käyttöjärjestelmä, sovellutusasetukset ja muut vastaavat tiedot.)
  • Muut, suostumuksellasi kerätyt tiedot.

Voimme lisäksi käsitellä muita mahdollisia sinun itsesi antamia tietoja.

5. Säännönmukaiset tietolähteet

Pääasiallisesti henkilötiedot kerätään suoraan rekisteröidyltä itseltään.

Sinun ei ole pakko antaa meille henkilötietojasi, mutta mikäli päätät niin, emme mahdollisesti pysty tarjoamaan palveluitamme sinulle, ostaa palveluita sinulta tai pysty tekemään muunlaista yhteistyötä. Kieltäytyminen saattaa myös vaikuttaa verkkosivustomme toimintaan tai estää pyytämiesi toimintojen toteuttamisen.

Henkilötietoja voidaan kerätä ja päivittää yleisesti saatavilla olevista tietolähteistä, kuten yritysten verkkosivustoilta, kaupparekisteristä, luottotietorekisteristä sekä muista julkisista ja yksityisistä rekistereistä.

Groweo kerää joitakin henkilötietojasi, jotka se vastaanottaa automaattisesti, kun käytät verkkosivustoamme. Näihin henkilötietoihin sisältyvät tiedot koskien verkkosivustomme hyödyntämistä ja sen sisältöä, selaimesi Groweon palvelimelle lähettämät tekniset tiedot (esim. IP-osoite, selain, selainversio, verkkosivu, josta olet siirtynyt Groweon verkkosivulle) sekä evästeet, jotka lähetetään selaimellesi ja näihin liittyvät tiedot.

6. Henkilötietojen vastaanottajat ja vastaanottajaryhmät

Henkilötietoja voidaan luovuttaa viranomaisille lainsäädännön mukaisesti. Lisäksi henkilötietoja voidaan joutua luovuttamaan kolmansille osapuolille hätä- tai muussa vastaavassa poikkeustilanteessa. Lisäksi henkilötietoja voidaan luovuttaa perintäyhtiöille, luottotietoyrityksille ja muille vastaaville tahoille laskutukseen ja saatavien perintään liittyen.

Mikäli Groweo olisi osallisena fuusiossa, liiketoimintakaupassa tai muussa yritysjärjestelyssä, voimme joutua luovuttamaan henkilötietoja kolmansille osapuolille.

Voimme käyttää henkilötietojen käsittelyssä erilaisia palveluntarjoajia ja muita kolmansia tahoja, kuten IT-toimittajia, pilvipalveluiden ja tietokeskuspalveluiden tarjoajia, kirjanpito- ja taloushallinnon palveluntarjoajia sekä muita yhteistyökumppaneita. Olemme solmineet näiden osapuolien kanssa tietosuoja-asetuksen vaatimukset täyttävän tietojenkäsittelysopimuksen, jolla varmistetaan käsittelyn lainmukaisuus.

Annamme pyydettäessä lisätietoja henkilötietojen käsittelijöistä ja muista vastaanottajista.

7. Maantieteelliset rajoitukset

Käsittelemme henkilötietoja pääsääntöisesti Euroopan unionin tai Euroopan talousalueen (EU/ETA) sisällä, mutta niitä voidaan käsitellä myös EU/ETA:n ulkopuolella. Mikäli henkilötietoja siirretään EU/ETA:n ulkopuolelle valtioon, jonka osalta Euroopan komissio ei ole antanut tietosuojan riittävyyttä koskevaa päätöstä, huolehdimme henkilötietojen siirron lainmukaisuudesta soveltuvalla suojamekanismilla, kuten Euroopan komission mallisopimus-lausekkeita käyttämällä.

Toimitamme pyydettäessä lisätietoja henkilötietojen siirtoihin ja käytettyihin suojamekanismeihin liittyen.

8. Henkilötietojen käsittelyn turvallisuus

Käsittelemme henkilötietoja tavalla, jolla pyritään varmistamaan henkilötietojen asianmukainen turvallisuus ja tietosuoja, mukaan lukien henkilötietojen suojaaminen luvattomalta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta. Käytämme asianmukaisia teknisiä ja organisatorisia suojatoimia tämän turvaamiseksi, kuten palomuurien, salaustekniikoiden ja turvallisten laitetilojen käyttö, asianmukainen kulunvalvonta ja pääsynhallinta sekä henkilötietojen käsittelyyn osallistuvan henkilöstön, alihankkijoiden ja muiden yhteistyökumppaniemme ohjeistaminen.

Kaikilla henkilötietoja käsittelevillä työntekijöillämme ja yhteistyökumppaneillamme on lainsäädännön ja sopimusten luottamuksellisuutta koskevien ehtojen perusteella salassapitovelvollisuus henkilötietojen käsittelyyn liittyvissä asioissa.

9. Google Analytics

Käytämme verkkosivustollamme Google Analytics 4 -mittausratkaisua (GA4), Google Inc.:n palvelua, joka mahdollistaa verkkosivustomme käytön analysoimisen. Verkkosivuston käytöstä saatujen tietojen perusteella arvioidaan verkkosivuston käyttöä, laaditaan käyttötietoraportteja sekä kehitetään sivustoa.

Jos pyydämme sinulta suostumustasi GA4:n käyttöön oikeusperusta on tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta. Muussa tapauksessa GA4:n käytön oikeusperusta on tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta (oikeutettu etu).

Tietoja siitä, miten Google Analyticsin avulla kerätään ja käsitellään dataa löytyy osoitteesta https://policies.google.com/privacy?hl=fi.

10. Henkilötietojen säilytysaika

Säilytämme henkilötietoja niin pitkään kuin on tarpeellista tässä tietosuojaselosteessa määriteltyjen tarkoitusten toteuttamiseksi, ellei lainsäädäntö velvoita Groweoa säilyttämään henkilötietoja pidempään tai poistamaan henkilötiedot. 

Kun henkilötietoa ei enää tarvita, poistamme henkilötiedot rekisteristämme kohtuullisessa ajassa.

Sähköistä suoramarkkinointia varten säilytämme tarpeellisia henkilötietoja toistaiseksi, ellei vastaanottaja ole perunut sähköiseen suoramarkkinointiin antamaansa suostumusta tai kieltänyt sähköistä suoramarkkinointia.

Henkilötietojen käsittelyyn annettuja suostumuksia ja kieltoja säilytetään niiden voimassaoloajan ajan, useimmiten toistaiseksi.

Toimitamme pyydettäessä palveluidemme käyttäjille lisätietoja henkilötietojen säilytysajoista.

11. Automaattiset päätökset ja profilointi

Emme tee automatisoituja päätöksiä tai profilointia.

12. Sinun oikeutesi

Rekisteröidyillä on tietosuoja-asetuksen mukaiset oikeudet. Huomautamme, että oikeuksiesi tarkempi soveltaminen kussakin yksittäistilanteessa riippuu kuitenkin henkilötietojen käsittelytarkoituksesta sekä -tilanteesta.

Oikeus saada pääsy henkilötietoihin ja saada jäljennös henkilötiedoista (tietosuoja-asetuksen 15 artikla)

Sinulla on oikeus saada vahvistus siitä, käsitelläänkö henkilötietojasi, sekä tietosuojalainsäädännössä määritellyt tiedot henkilötietojen käsittelystä. Lisäksi sinulla on oikeus saada jäljennös käsiteltävistä henkilötiedoista.

Oikeus henkilötietojen oikaisuun (16 artikla) ja oikeus tietojen poistamiseen (17 artikla)

Sinulla on oikeus vaatia epätarkan tai virheellisen henkilötiedon korjaamista. Lisäksi sinulla on tietosuojalainsäädännön edellytysten mukaisesti oikeus vaatia henkilötietojesi poistamista. Huomautamme, että mikäli henkilötietoja säilytetään esimerkiksi lakisääteisen velvoitteen noudattamiseksi, ei poistopyyntöön voida suostua.

Oikeus käsittelyn rajoittamiseen (18 artikla)

Sinulla on tietosuojalainsäädännön edellytysten mukaisesti oikeus pyytää henkilötietojen käsittelyn rajoittamista. Lisäksi tilanteessa, jossa virheelliseksi epäiltyä henkilötietoa ei voida korjata tai poistaa taikka poistopyynnöstä on epäselvyyttä, rajoitamme tietoihin pääsyä.

Oikeus henkilötietojen siirtämiseen (20 artikla)

Sinulla on tietosuojalainsäädännön mukaisesti oikeus vaatia henkilötietojesi siirtämistä toiselle rekisterinpitäjälle. Huomautamme, että oikeus henkilötietojen siirtämiseen koskee lähtökohtaisesti vain sellaisia henkilötietoja, jotka on toimitettu jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, joiden käsittelyn perusteena on antamasi suostumus tai sopimus, ja joiden käsittely suoritetaan automaattisesti.

Oikeus käsittelyn vastustamiseen (21 artikla)

Sinulla on oikeus tietosuojalainsäädännön edellytysten mukaisesti vastustaa oikeutettuihin etuihin perustuvaa henkilötietojen käsittelyä, mukaan lukien profilointia. Voimme kieltäytyä pyynnöstä, jos käsittely on tarpeen Groweon taikka kolmannen tahon pakottavien ja oikeutettujen etujen toteuttamiseksi. Sinulla on kuitenkin aina oikeus vastustaa henkilötietojen käsittelyä suoramarkkinointitarkoituksiin ja suoramarkkinointiin liittyvään profilointiin.

Oikeus peruuttaa suostumus (7 artikla)

Jos henkilötietojen käsittely perustuu antamaasi suostumukseen, sinulla on oikeus peruuttaa antamasi suostumus. Pyydämme huomioimaan, että suostumuksen peruuttamisella ei ole vaikutusta ennen peruutusta suoritettuun henkilötietojen käsittelyyn.

Lisäksi sinulla on oikeus peruuttaa sähköiseen suoramarkkinointiin antamasi suostumus, kuten suostumus uutiskirjeiden lähettämiseen ja oikeus kieltää sähköinen suoramarkkinointi. Ilmoituksen voi tehdä kunkin uutiskirjeen alareunassa olevan ”peru tilaus”- tai ”unsubscribe”-linkin kautta, menemällä peru tilaus -sivulle tai lähettämällä peruutusilmoitus osoitteeseen privacy@groweo.com.

Oikeuksien toteuttaminen

Oikeuksia koskevat pyynnöt tehdään sähköpostitse tai postitse. Yhteystiedot ovat tämän tietosuojaselosteen kohdassa 2.

Vastaamme pyyntöön kohtuullisessa ajassa ja mahdollisuuksien mukaan viimeistään kuukauden kuluessa pyynnön esittämisestä ja henkilöllisyyden tarkistamisesta. Jos pyyntöön ei voida suostua, ilmoitamme kieltäytymisestä kirjallisesti.

Oikeus tehdä valitus valvontaviranomaiselle (77 artikla)

Sinulla on oikeus tehdä valitus toimivaltaiselle tietosuojaviranomaiselle, mikäli katsot, että henkilötietojasi on käsitelty lainsäädännön vastaisesti. Pyydämme kuitenkin ensisijaisesti olemaan yhteydessä meihin, mikäli sinulla on kysymyksiä omien henkilötietojesi käsittelystä.

13. Muutokset ja päivitykset tietosuojaselosteeseen

Kehitämme jatkuvasti verkkosivustoamme ja palveluitamme ja voimme sen vuoksi joutua muuttamaan sekä päivittämään tätä tietosuojaselostetta. Muutokset voivat perustua myös lainsäädännön muuttumiseen. Suosittelemme tutustumaan tietosuojaselosteen sisältöön säännöllisesti. Uusin versio on saatavilla verkkosivustollamme osoitteessa groweo.com.

Päivitetty 1.8.2024