Ilmiantokanavan tietosuojaseloste
Päivitetty 17.03.2025
Välitämme tietosuojastasi!
Otamme vakavasti ilmiantokanavaa käyttävien yksityisyyden suojan, ja siksi kaikki henkilötietojen käsittelymme tapahtuu voimassa olevien lakien sekä erityisesti EU:n yleisen tietosuoja-asetuksen (tutummin ”GDPR”) sekä Laki Euroopan unionin ja kansallisen oikeuden rikkomisesta ilmoittavien henkilöiden suojelusta mukaisesti. Tässä tietosuojaselosteessa avataan, miten keräämme henkilötietoja, mitä tietoja käsittelemme ja kerromme, mitä oikeuksia sinulla on.
1. Keitä me olemme?
Rekisterinpitäjä on STR Global Group Oy (Y-tunnus 2342164-1), joka on osa STR Global Group Oy -konsernia.
STR Global Group Oy
Sarkiantie 409
38200 Sastamala
Jos sinulla on kysyttävää tietojen käsittelystä ja ilmiantokanavan rekisteristä, voit ottaa yhteyttä tietosuojavastaavaamme sähköpostitse (tietosuojavastaava(a)suomenterveysravinto.fi).
2. Mistä saamme henkilötietoja?
Saamme henkilötietoja niiltä, jotka tekevät anonyymejä ilmoituksia ilmiantokanavan kautta. Vastaanotettuja henkilötietoja ovat kaikki ilmoitukseen sisältyvät tiedot, jotka sisältävät henkilötietoja. Emme saa tietoja ilmoittajasta, ellei hän toimita niitä meille erikseen.
3. Mitä tietoja meillä on sinusta?
Meillä on vain niitä tietoja, joita ilmoittaja antaa kanavan kautta. Tämä voi sisältää ilmoituksen kohteena olevan henkilön tai henkilöiden nimet ja yhteystiedot sekä muut ilmoitukseen mahdollisesti sisältyvät tiedot. (Meillä voi myös olla tietoja ilmoittajasta, mikäli hän on sisällyttänyt ilmoitukseensa henkilökohtaisesti tunnistettavia tietoja.)
4. Kuinka kauan säilytämme tietojasi?
Säilytämme tietoja vain niin kauan kuin se on lain mukaan välttämätöntä. Perusteettomien ilmoitusten tapauksessa tiedot voidaan anonymisoida tai poistaa välittömästi tarkastelun jälkeen. Perusteltujen ilmoitusten tapauksessa, tietojen säilyttäminen riippuu kyseessä olevasta tilanteesta ja mahdollisista toimenpiteistä, kuten vireillä olevista oikeustoimista tai ilmoituksista asianomaisille viranomaisille.
5. Miten ja miksi käsittelemme henkilötietojasi?
Käsittelemme ilmoituksissa annettuja tietoja ilmiantodirektiivin täytäntöönpanon edellyttämän kansallisen lainsäädännön (Laki Euroopan unionin ja kansallisen oikeuden rikkomisesta ilmoittavien henkilöiden suojelusta) mukaan. Käsittelemme tietoja kansallisten lakisääteisten ilmoitusten käsittelyä ja säilytysaikoja koskevien vaatimusten mukaisesti. Oikeusperusta tälle on lakisääteinen velvoite.
6. Tietojen luovuttaminen ja siirtäminen
Ilmiantokanavan kautta toimitettuja tietoja käsittelevät vain ne, jotka on valittu käsittelemään ilmoituksia. Tapauksissa, joissa raportin sisältö on tarpeen joko jakaa muille yrityksen sisällä tai luovuttaa viranomaisille, tehdään tämä erittäin harkiten ja huolellisesti voimassa olevien lakien ja määräysten mukaisesti.
Ilmiantokanavan kautta tehdyt ilmoitukset käsitellään ETA-alueella. Tietyissä olosuhteissa henkilötietoja voidaan käsitellä ETA-alueen ulkopuolella (esimerkiksi rekisteröidyn pyynnöstä sähköpostitse lähetetyt tietopyynnöt).
6.1. Tietojen siirtäminen alihankkijoille (käsittelijöille)
Henkilötietojen käsittelijät sisältävät muun muassa seuraavat alihankkijat:
– Ilmiantokanavan järjestelmäalustantarjoaja
– Sähköpostipalveluntarjoajat
Käsittelijät eivät voi missään tilanteessa käyttää heille luovutettuja tietoja omiin tarkoituksiinsa. Olemme tehneet näiden käsittelijöiden kanssa asianmukaiset tietojenkäsittelysopimukset varmistaaksemme henkilötietojen riittävän suojan myös näissä järjestelmissä.
6.2. Tietojen siirtäminen ETA-alueen ulkopuolelle
Vaikka tietojen käsittely ilmiantokanavan kautta tapahtuu ETA-alueella, voi esiintyä tilanteita, joissa tiettyjä tietoja käsitellään ETA-alueen ulkopuolella. Tietoja voidaan siirtää ETA-alueen ulkopuolelle esimerkiksi sellaisissa tapauksissa, joissa rekisteröidyn tietopyynnön vuoksi vastaukset pyyntöön lähetetään rekisteröidyn toiveesta sähköpostitse. Tämä varmistetaan rekisteröidyltä ennen tietojen siirtämistä.
Siirrot kolmansiin maihin toteutetaan seuraavien periaatteiden mukaan: 1) EU Komission on antanut päätöksen riittävästä tietosuojan tasosta kyseisessä maassa tai 2) siirtomekanismina hyödynnetään vakiosopimuslausekkeita sekä mahdollisia täydentäviä suojatoimia, jotta tiedonsiirto ja käsittely toteutuisi samalla tasolla kuin ETA-maiden sisällä.
Sähköpostijärjestelmän vuoksi toteutunut tietojen siirto voi sisältää tietojen siirtämistä Yhdysvaltoihin. EU:n Komissio on katsonut EU-US Data Privacy Framework:n (EU-US DPF) tuovan riittävän tason suojan henkilötietojen käsittelylle kolmannessa maassa.
7. Miten suojaamme tietosi?
Suojaamme tietosi teknisillä ja organisatorisilla toimilla, jotka takaavat, että tietosi ovat turvassa järjestelmissämme. Yritys vastaa tietojen käsittelyn luottamuksellisuudesta, eheydestä ja laillisuudesta. Ilmoitusjärjestelmästä vastaava alihankkija vastaa puolestaan riittävistä teknisistä ja organisatorisista toimenpiteistä, joilla varmistetaan kyseisen järjestelmän fyysinen ja tekninen suojaus. Alihankkijan kanssa tehdyissä sopimuksissa määritellään, mitä alihankkija voi ja ei voi tehdä näillä tiedoillasi.
Meillä on organisatorisia toimenpiteitä käytössä, jotta ilmiantokanavan kautta mahdollisesti ilmoitetut henkilötiedot käsitellään vain siihen tehtävään valittujen työntekijöiden toimesta. Kyseisillä työntekijöillä on henkilökohtaiset kirjautumistunnukset ja heidän käyttöoikeutensa rajoittuvat heidän tehtäväänsä ilmoitusten käsittelyssä. He ovat saaneet riittävät ohjeet ilmiantokanavajärjestelmän käyttöön sekä ilmoitusten käsittelyyn.
8. Miten voin käyttää henkilötietoihini liittyviä oikeuksia?
Ilmiantokanavia koskevasta lainsäädännöstä johtuen rekisteröityjen oikeuksiin liittyy tiettyjä rajoituksia. Näitä kuvataan tässä osassa. Mikäli haluat käyttää oikeuksiasi ilmiantokavanan käsittelyyn liittyen, pyyntöäsi käsitellään tapauskohtaisesti.
8.1. Sinulla on oikeus saada pääsy järjestelmässä sinua koskeviin henkilötietoihin
Sinulla on oikeus pyytää tietoja, joita meillä on sinusta tai voit määrittää tiettyjä tietoja, joihin haluat pääsyn. Tiedot voidaan toimittaa sinulle, kunhan olet tunnistautunut riittävästi. Tiedot voidaan toimittaa tapauskohtaisesti puhelimessa, sähköpostilla tai paperilla. Toistuvista paperilla toimitettavista pyynnöistä veloitamme kohtuulliset hallinnointikustannukset (EU:n yleinen tietosuoja-asetus 15 artikla kohta 3).
Oikeus päästä sinua koskeviin henkilötietoihin voidaan rajoittaa tietyissä tilanteissa, esimerkiksi mikäli väitetystä toiminnasta on meneillään tutkinta ja tällaisten henkilötietojen luovuttaminen rekisteröidylle voi haitata tutkintaa. Tietoja toimitetaan lain sallimassa määrässä ja laajuudessa.
8.2. Sinulla on oikeus vaatia virheellisten tietojen oikaisemista
Mikäli huomaat, että meillä on ilmiantokanvan rekisterissä sinusta virheellisiä tai vanhentuneita tietoja, ilmoita siitä meille, niin korjaamme kyseiset tiedot. Tietyissä tapauksissa ei ole lain mukaan edellytyksiä korjata tiettyjä rekisteriin sisältyviä tietoja, jolloin ilmoitamme sinulle tällaisista rajoituksista.
8.3. Sinulla on oikeus tietojen poistamiseen (oikeus tulla unohdetuksi)
Sinulla on oikeus pyytää kaikkien henkilötietojesi poistamista ilmiantojärjestelmistämme. Tätä oikeutta kutsutaan “oikeudeksi tulla unohdetuksi”. Tällaisessa tapauksessa poistamme mahdollisimman suuren osan henkilötiedoistasi kaikista ilmiantojärjestelmistämme tilanteen salliessa.
Henkilötietojen poistaminen ei ole joissakin tilanteissa mahdollista emmekä esimerkiksi voi poistaa käynnissä olevassa tutkinnassa mukana olevia tietoja, mikäli laki ei salli näiden tietojen poistamista. Myös tietojen säilyttämistä edellyttävät lait voivat estää henkilötietojen poistamisen.
Ilmoitamme rekisteröidylle, mitä henkilötietoja mistäkin järjestelmistä voimme poistaa, sekä ilmoitamme, mitä tietoja ei voida poistaa. Voimme vaihtoehtoisesti myös ilmoittaa, ettei tällä hetkellä järjestelmässä olevia tietoja ollut mahdollista poistaa, mikäli emme voi paljastaa tarkemmin järjestelmässä olevia tietoja.
8.4. Sinulla on oikeus saada vastaus henkilötietokyselyihisi EU:n yleisen tietosuoja-asetuksen määrittämässä ajassa
Vastaamme ilmiantokanavan liittyviin henkilötietoja koskeviin kyselyihin ”ilman aiheetonta viivytystä ja joka tapauksessa kuukauden kuluessa pyynnön vastaanottamisesta.” (GDPR 12.3). Kuitenkin pyrkimyksenämme on vastata selkeästi nopeammin. Jos pyynnön laajuus vaatii lisäaikaa, kerromme sinulle asiasta EU:n yleisen tietosuoja-asetuksen mukaisesti.
8.5. Sinulla on oikeus tehdä kantelu toiminnastamme Tietosuojavaltuutetulle
Jos koet, että olemme rikkoneet henkilötietojesi suojaa, sinulla on oikeus tehdä meistä kantelu tietosuojavaltuutetulle.
Koska rekisterinpitäjä sijaitsee Suomessa, voit tehdä ilmoituksen Tietosuojavaltuutetulle seuraavan linkin kautta: https://tietosuoja.fi/ilmoitus-tietosuojavaltuutetulle
9. Muutokset tähän tietosuojaselosteeseen
Päivitämme tätä tietosuojaselostetta säännöllisesti, jotta voimme ottaa huomioon lakien ja määräysten kehityksen, uudet olosuhteet sekä käytäntöjen ja toimintatapojen muutokset.
Tämä tietosuojaseloste on esillä verkkosivuillamme, ja version mukana on aina päivämäärä, jolloin seloste on päivitetty.