Rekisterinpitäjä
Asiakas
Käsittelijä
Talenom
Talenomilla on oikeutettu etu käsitellä henkilötietoa Talenomin palveluiden markkinoinnin ja myynnin suuntaamiseen, sekä Talenomin tuotteiden ja palveluiden laadun parantamiseen.
Rekisteröityjen ryhmät ja henkilötietoryhmät:
Käsiteltäviä henkilötietoja ovat:
Asiakas lisää omien tietojensa lisäksi henkilökuntansa sekä asiakkaittensa henkilötietoja Käsittelijän sähköisiin palveluihin. Henkilötietoja voidaan lisätä asiakkaan toimittaman sähköisen ja/tai fyysisen materiaalin perusteella tai niihin perustuen.
Tämän lisäksi henkilötietoja kerätään veroviranomaisilta, Kansaneläkelaitokselta, tapaturmavakuutusyhtiöiltä, ammattiliitoilta, luotonatopalveluista, Digi- ja väestötietovirastolta, ulosottoviranomaisilta sekä muilta tahoilta, joiden antama tieto on käsiteltävä Käsittelijän tuottamassa palvelussa.
Käyttäjien päätelaitetietoa kerätään automaattisesti Käsittelijän tarjoamien palveluiden ja tuotteiden kehittämiseksi sekä asiakaspalvelun kehittämiseksi, hyödyntäen esimerkiksi internetselaimen evästeitä Käsittelijän sähköisistä tuotteista ja verkkopalveluista.
Asiakkaan tilintarkastajalle henkilötietoja luovutetaan ilman erillistä valtuutusta Asiakkaan ja tilintarkastajan välisen sopimuksen toimeenpanon toteuttamiseksi. Asiakkaan muiden yhteistyökumppaneiden, kuten esimerkiksi lakimiesten ja konsulttien osalta Asiakkaalta pyydetään erillinen kirjallinen valtuutus tietojen luovuttamiseen. Kirjallisen materiaalin luovuttamisen yhteydessä laaditaan tietojen luovutustodistus, jossa käy ilmi luovutetun aineiston perustiedot sekä kenelle tietoja on luovutettu ja milloin. Tämä luovutustodistus tallennetaan asiakaskansioihin mahdollista myöhempää todistusvelvollisuutta varten. Digitaalisen aineiston luovuttamisen yhteydessä asiakasyrityksen yhteistyökumppanille luodaan Käsittelijän tietojärjestelmään henkilökohtaiset tunnukset, joilla Asiakkaan yhteistyökumppani saa luovutetun tiedon käyttöönsä. Asiakkaan pyyntö luoda tietojärjestelmän tunnukset ja antaa pääsy Asiakkaan tietoihin sisältää samalla Asiakkaan suostumuksen Asiakkaan tietojen luovuttamiseen kyseiselle yhteistyökumppanille.
Veroviranomaisille, rahoituslaitoksille, sähkörahayhteisöille, eläkevakuutusyhtiöille, vakuutusyhtiöille, ammattiliitoille, Kansaneläkelaitokselle tai työeläkekassoille tietoja luovutetaan ilman Asiakkaan valtuutusta tai suostumusta silloin kun tiedon luovutuksesta on laissa erikseen säännelty. Digitaalisten aineistojen käsittelyä valvotaan tietojärjestelmien tapahtumatiedon eli lokitietojen tallentamisen ja niiden automaattisen tai manuaalisen valvonnan avulla. Tämän lisäksi lokitietoa voidaan tarvittaessa käyttää todisteena tapahtuneesta.
Talenom voi luovuttaa henkilötietoja mille tahansa Talenom -konsernin yksikölle. Talenom ei myy tai vuokraa henkilötietoja muille osapuolille.
Käsittelijä voi luovuttaa Asiakkaan henkilötietoja voimassa olevan lainsäädännön rajoissa ja Käsittelijän ja Asiakkaan välisen sopimuksen ehtoja noudattaen. Rekisteritietoja voidaan luovuttaa mm. veroviranomaisille, eläkevakuutusyhtiöille, vakuutusyhtiöille, ammattiliitoille, Kansaneläkelaitokselle, työeläkekassoille, rahoituslaitoksille, sähkörahayhteisöille, Elinkeinoelämän Keskusliitolle tai Tilastokeskukselle.
Käsittelijällä on lakisääteinen velvollisuus luovuttaa henkilötietoja viranomaisille heiltä kirjallisesti saatujen laillisten tietopyyntöjen perusteella.
Pääsääntöisesti henkilötietoja ei siirretä Euroopan Unionin (”EU”) tai Euroopan talousalueen (”ETA”) ulkopuolelle. Tiedonsiirrot EU tai ETA-alueen ulkopuolelle tehdään EU:n tietosuoja-asetuksen tiedonsiirtoja koskevien vakiosopimuslausekkeiden mukaisesti.
Sähköisesti käsiteltävät rekisterin sisältämät tiedot suojataan teknisesti mm. palomuureilla, salasanoilla sekä tarjoamalla Talenomin asiakkaille kaksivaiheista tunnistautumista asiakastietojärjestelmiin.
Tiedonsiirto asiakkaan ja Talenomin palveluiden välillä on salattu TLS (Transport Layer Security) teknologialla. Tiedot varmuuskopioidaan säännöllisesti ja varmuuskopioita säilytetään eri sijainnissa kuin missä primääridata sijaitsee.
Käsittelijä toteuttaa sisäisiä ja kolmannen osapuolen suorittamia arviointeja, jotka kattavat sekä kriittisten tietojärjestelmien teknisen turvallisuuden että hallinnollista tietoturvaa ja -suojaa koskevia prosesseja ja ohjeistuksia.
Käsittelijä suojaa Asiakkaan tietoja luvattomalta käytöltä ja levitykseltä. Ainoastaan Käsittelijän työntekijöillä ja Käsittelijän toimeksiannosta ja sen lukuun toimivien yritysten työntekijöillä on pääsy rekisterin sisältämiin tietoihin erikseen myönnettyjen käyttöoikeuksien perusteella. Käyttäjien käyttöoikeuksia valvotaan, ja vaarallisten käyttöoikeusyhdistelmien luominen on kielletty käyttöoikeuksien hallintapolitiikassa ja niiden syntymistä valvotaan osana käyttöoikeuksien hallintaa. Erityisesti eri järjestelmien pääkäyttäjien käyttöoikeudet tarkistetaan säännöllisesti, ja ne poistetaan, kun käyttäjä ei niitä enää tarvitse. Käsittelijältä poistuneiden työntekijöiden käyttöoikeudet poistetaan työsuhteen päättyessä kaikista järjestelmistä.
Asiakkaan tietoja käsittelee vain Käsittelijän työntekijät, joiden toimenkuva edellyttää kyseisten tietojen käsittelyä. Käsittelijän työntekijöille on kiellettyä käsitellä henkilötietoja muilla perusteilla, vaikka Käsittelijän työntekijällä olisi tekninen pääsy asiakastietoon hänen työtehtävänsä ja liiketoiminnallisten syiden perusteella. Koko Käsittelijän henkilöstöllä ja sen lukuun toimivilla ulkopuolisilla henkilöillä on salassapitovelvollisuus liittyen kaikkiin Asiakkaan taloushallinnon tietoihin ja henkilötietoihin. Salassapitovelvollisuus on kirjattuna Käsittelijän henkilöstön työsopimuksiin sekä kolmansien osapuolien kanssa tehtyihin sopimuksiin, mukaan lukien salassapitovelvollisuuden rikkomisesta aiheutuvat sanktiot.
Asiakkaan tietoja käsittelevät työntekijät koulutetaan säännöllisillä koulutuksilla, joissa työn tekemisen laillisuusperusteet ovat olennainen osa koulutusta. Käsittelijän henkilökunnan tietoturva- ja tietosuojatietoisuutta pidetään säännöllisesti yllä eri tavoin muun muassa järjestämällä säännöllisiä tietoturvaa ja tietosuojaa koskevia koko yrityksen henkilöstölle tiedoksi annettavia tietoiskuja sekä järjestämällä vuosittain työntekijöille pakollinen tietoturvaa ja tietosuojaa koskeva koulutus, jonka läpäisemiseksi työntekijän tulee hyväksytysti läpäistä aihealuetta koskeva testi. Käsittelijä on laatinut tietoturvapolitiikan, johon jokainen Käsittelijän uusi työntekijä perehtyy aloittaessaan työnsä. Tietoturvapolitiikan olemassaolosta ja sijainnista tiedotetaan säännöllisissä tietoturvakoulutuksissa sekä muistutetaan työntekijöitä kyseisen politiikan sitovuudesta. Tietoturvapolitiikka kuvaa yleiset työntekijää velvoittavat tietoturvaa ja tietosuojaa koskevat säännöt, olivatpa ne teknisiä sääntöjä, tietoturvaprosesseja tai jokapäiväiseen työntekoon soveltuvia käytäntöjä ja ohjeita.
Asiakkaiden tietoja käsitellään tietojärjestelmissä, jotka sijaitsevat konesalissa Suomessa tai Euroopan Unionin alueella sijaitsevissa pilvipalveluissa.
Suomessa sijaitsevissa konesaleissa tärkeimmät tuotantojärjestelmät on kahdennettu kahteen fyysisesti toisistaan erotettuihin konesaleihin turvallisuuden, tiedon säilymisen ja palvelun jatkuvuuden takaamiseksi normaali- ja poikkeustilanteissa.
Näissä konesaleissa ovat käytössä palveluntuottajan toimesta sertifioidut turvallisuuskäytännöt, pääsynhallinta ja valvonta.
Asiakas vastaa omalta osaltaan riittävien teknisten ja organisatoristen tietoturvatoimien käyttöönottamisesta ja ylläpidosta omissa tietojärjestelmissään ja toimitiloissaan.
Käsittelijä poistaa Asiakkaan henkilötiedot tietojärjestelmistään lainsäädännön edellyttämässä laajuudessa, kun Asiakas poistuu Käsittelijältä.
Tietojen poistaminen tapahtuu yhden + kymmenen (1+10) vuoden kuluttua Asiakkaan poistumisesta. Operatiivisista tietojärjestelmistä poistamisen jälkeen tiedot poistuvat automaattisesti kuuden (6) kuukauden kuluessa varmuuskopioista.
Rekisteröidyllä on Euroopan Unionin tietosuoja-asetuksen 15-22 § mukaisesti oikeus:
Joidenkin rekisteröidyn oikeuksien toteuttamista rajoittaa jokin toinen pakottava lainsäädäntö, jonka perusteella Talenomilla on oikeus ja velvollisuus kieltäytyä perustellusti tietojen oikaisemisesta, poistamisesta, käsittelyn rajoittamisesta tai siirtämisestä järjestelmästä toiseen. Esimerkkinä tällaisesta lainsäädännöstä on esimerkiksi kirjanpitolaki, joka määrää palkanlaskentaan liittyvien tositteiden säilyttämisestä, riippumatta rekisteröidyn tietosuoja-asetuksessa määräämistä oikeuksista.
Niissä tilanteissa, joissa rekisteröity haluaa tarkastaa tai muuttaa tietojaan Talenomin asiakkaan omistuksessa olevaan henkilörekisteriin kuuluvista tiedoista, tulee rekisteröidyn tehdä tietojen tarkastus- tai muutospyyntö rekisterinpitäjälle ja rekisterinpitäjä huolehtii tietojen tarkastus- tai muutospyynnön toimeenpanon yhdessä henkilötietojen käsittelijän Talenomin kanssa. Rekisterinpitäjän tulee tällöin osoittaa kirjallinen tarkastuspyyntö osoitteeseen: tietosuoja@talenom.fi.
Asiakas voi kuvata erikseen erillisellä dokumentaatiolla käsittelijälle annettavan tarkemman henkilötietojenkäsittelyn ohjeistuksen, jota käsittelijä säilyttää asiakaskohtaisissa tiedostokansioissa, osana asiakaskohtaista ohjeistusta.
Käsittelijä tekee ilmoituksen rekisterinpitäjälle ilman aiheetonta viivytystä tietosuojaloukkauksen ilmitulosta. Ilmoituksessa kerrotaan tietosuojaloukkauksen luonne sekä toimenpiteet, joihin on ryhdytty, lain edellyttämällä tavalla.
Ilmoitus tehdään rekisteröidylle rekisterinpitäjän toimesta, jos tietosuojaloukkauksesta aiheutuu todennäköisesti korkea riski tämän oikeuksille ja vapauksille. Ilmoituksessa kerrotaan tietosuojaloukkauksen luonne sekä toimenpiteet, joihin on ryhdytty, lain edellyttämällä tavalla.
Rekisterinpitäjän velvollisuus on ilmoittaa tietosuojaviranomaiselle 72 tunnin kuluessa ilmitulosta, mikäli tietosuojaloukkauksesta todennäköisesti aiheutuu luonnollisen henkilön oikeuksiin ja vapauksiin kohdistuvaa korkeaa riskiä. Käsittelijä avustaa Rekisterinpitäjää erillisestä pyynnöstä ilmoituksen teossa. Ilmoitus tehdään kulloinkin voimassa olevan tietosuojavaltuutetun ohjeistuksen mukaisesti.
Käsittelijän nimi: Talenom Oyj
Tietosuojavastaava: Enni Kaivorinne
Puh. 0207 525 535
Sähköposti: tietosuoja@talenom.fi
Osoite: Yrttipellontie 2, 90230 Oulu
Puh. 0207 525 000 (switchboard)
Asiakas on antanut Käsittelijälle yleisen suostumuksen alihankkijoiden käyttöön. Käsittelijä toimittaa pyydettäessä luettelon alihankkijoista.
Talenom tarjoaa tarkkaa, luotettavaa ja oikea-aikaista taloustietoa yritysten tarpeisiin. Kun päätökset perustuvat oikeaan ja oleelliseen tietoon, yritykselläsi on kaikki mahdollisuudet menestyä.
Keskity rauhassa liiketoimintaasi.
Me hoidamme kaiken muun.
Ratkaisut
Palvelut
Meistä
Tutustu
Paikkakunnat
Asiakaspalvelu 0207 525 000, arkisin klo. 7:00 – 21:00
Asiakaspalvelun sähköposti: info@talenom.fi
Puheluiden hinnat pvm/mpm.
Aloita täyttämällä alla olevat tiedot, niin olemme sinuun mahdollisimman pian yhteydessä.
[forminator_form id=”1026″]
Voit milloin tahansa perua kyseiset viestintäasetukset. Lisätietoa tilauksen peruuttamisesta, tietosuojakäytännöistä ja siitä, miten olemme sitoutuneet suojelemaan ja kunnioittamaan yksityisyyttäsi, saat tietosuojakäytännöstämme.
Talenom Tili ja Talenom Kortti julkaistaan pian. Ilmoittaudu nyt saadaksesi Talenomin uudet palvelut käyttöösi ensimmäisten joukossa. Pidämme sinut sähköpostitse ajan tasalla.
[forminator_form id=”1151″]
Ilmoittautumalla hyväksyt sen, että voimme olla yhteydessä sinuun. Voit milloin tahansa perua kyseiset viestintäasetukset. Lisätietoa ilmoittautumisen perumisesta, tietosuojakäytännöistä ja siitä, miten olemme sitoutuneet suojelemaan ja kunnioittamaan yksityisyyttäsi, saat tietosuojakäytännöstämme.
[forminator_form id=”2559″]
Genom att skicka in samtycker du till att vi kontaktar dig. Du kan hitta mer information om avregistrering, sekretesspraxis och hur vi är angelägna om att skydda och respektera din integritet i vår integritetspolicy.
[forminator_form id=”2804″]
Genom att skicka in dina uppgifter samtycker du till att vi kontaktar dig. Du kan hitta mer information om avregistrering, integritetsskyddsrutiner och hur vi arbetar för att skydda och respektera din integritet i vår integritetspolicy.
[forminator_form id=”3022″]
Al enviar, aceptas que nos comuniquemos contigo.
Puedes encontrar más información sobre cómo darte de baja, las prácticas de privacidad y cómo nos comprometemos a proteger y respetar tu privacidad en nuestra Política de privacidad.
Talenom account and credit cards will be released soon. Sign up now to get priority access as well as updates on Talenom’s financial services.
[forminator_form id=”1102″]
By submitting, you agree to us contacting you.
You can find more information about unsubscribing, privacy practices and how we are committed to protecting and respecting your privacy in our Privacy Policy.
[forminator_form id=”989″]
By submitting, you agree to us contacting you.
You can find more information about unsubscribing, privacy practices and how we are committed to protecting and respecting your privacy in our Privacy Policy.