Seloste henkilötietojen käsittelystä BearIT Oy:n toteuttamissa työllistymistä edistävissä palveluissa

BearIT Oy:lle on tärkeää asiakkaiden henkilötietojen luottamuksellinen, läpinäkyvä sekä lainmukainen käsittely. BearIT on sitoutunut noudattamaan kaikessa henkilötietojen käsittelyssään voimassa olevia säädöksiä sekä käsittelemään henkilötietoja EU:n yleisen tietosuoja-asetuksen (EU 679/2016), voimassa olevan lainsäädännön sekä viranomaisten ohjeistuksien mukaisesti. Tässä dokumentissa kuvataan, mitä henkilötietoja BearIT Oy kerää työllistymistä edistäviin koulutus-, valmennus-, ohjaus- tai asiantuntija-arviointipalveluihin (jatkossa: Työllistymistä edistäviin palveluihin) hakevista ja osallistuvista henkilöistä (jatkossa: Asiakkaista) sekä miten ja mihin tarkoituksiin näitä henkilötietoja käsitellään.

1. Kerättävät ja käsiteltävät henkilötiedot

BearIT Oy kerää ja käsittelee vain niitä henkilötietoja, jotka ovat tarpeellisia kohdassa 2 mainittujen, määriteltyjen tarkoitusten toteuttamiseksi. Tällaisia tietoja ovat Asiakkaan etu- ja sukunimi, syntymäaika, henkilötunnus, sähköpostiosoite ja asuinkunta sekä koulutus, suoritetut tutkinnot ja kurssit, työkokemus, taidot, osaaminen, erityisosaaminen, ammatilliset kiinnostuksen kohteet, urasuunnitelmat ja harrastuneisuus sekä muut Asiakkaan tarpeellisiksi katsomat ja luovuttamat tiedot sekä Asiakasta koskevat, Työllistymistä edistävään palveluun osallistumisen aikana kerätyt tiedot kuten esimerkiksi arvioinnit, testit, viestit, haastattelujen ja ohjauskeskustelujen muistiinpanot.

Henkilötietoja kerätään myös Asiakkaiden käyttäessä digitaalisia palvelujärjestelmiä. Tällaisia tietoja ovat esimerkiksi Asiakkaan rekisteröitymistiedot sekä Asiakkaan käyttämän laitteen ja käyttöjärjestelmän tiedot, IP-osoite, Asiakkaan toiminnot järjestelmässä (esim. vieraillut sivut ja vierailujen ajallinen kesto). 

2. Henkilötietojen käsittelyn tarkoitus

BearIT Oy kerää ja käsittelee henkilötietoja vain erikseen määriteltyjä tarkoituksia varten. Tällaisia tarkoituksia ovat Työllistymistä edistävien palvelujen toteutus ja personointi, asiakaspalvelu ja -viestintä, Asiakkaiden tuki- ja ohjauspalvelujen tuottaminen sekä Työllistymistä edistävien palvelujen toteuttamiseen liittyvä raportointi ja käytön tilastointi. Muita henkilötietojen käyttötarkoituksia ovat Asiakkaan palveluprosessin seurantaan ja hallintaan liittyvät toimenpiteet, digitaalisten palvelujärjestelmien käyttäjätunnusten hallinnointi, käytön seuranta sekä mahdollisten käytettävyysongelmien tai teknisten ongelmien selvittäminen ja ratkaiseminen.  

BearIT voi käyttää asiakkaan henkilötietoja muillakin tavoin, mikäli asiakas antaa tähän erillisen suostumuksensa.

Henkilötietoja ei käytetä sellaiseen automatisoituun päätöksentekoon tai profilointiin, joilla olisi oikeudellisia vaikutuksia rekisteröidylle.

Anonymisoiduilla tiedoilla tarkoitetaan henkilötietoja, jotka on käsitelty peruuttamattomasti siten, ettei yksittäisen henkilöiden tietoja voida enää tunnistaa niistä. BearIT Oy käyttää anonymisoituja tietoja tietojärjestelmän kehittämiseksi sekä palvelujen tutkimus- ja kehitystyöhön. Kehitystyötä tekee BearIT Oy:n henkilöstö, jolla on sopimusperusteisesti salassapitovelvollisuus.

3. Perusteet henkilötietojen käsittelylle

Henkilötietojen käsittelyn tulee aina perustua laissa mainittuun käsittelyperusteeseen. BearIT voi käsitellä henkilötietoja usealla eri perusteella. Henkilötietoja voidaan käsitellä Asiakkaan ennakolta antaman nimenomaisen suostumuksen perusteella suostumuksessa määriteltyihin käyttötarkoituksiin tai BearIT:n ja ELY-keskuksen (tai muun toimeksiantajan) välisen sopimuksen perusteella Työllistymistä edistävän palvelun tuottamiseksi Asiakkaalle.

BearIT korostaa, että henkilötietojen antaminen ja niiden käsittelyn salliminen voi olla palvelun käyttöönoton tai käyttämisen edellytys. 

4. Säännönmukaiset tietolähteet

Asiakkaan henkilötiedot, kuten perustiedot ja yhteystiedot sekä koulutus- ja työhistoriaa, osaamista, urasuunnitelmia ja harrastuksia koskevat tiedot sekä muut Asiakasta koskeva, työllistymisen kannalta varteenotettavat tiedot, kerätään pääsääntöisesti Asiakkaalta itseltään puhelimitse, sähköpostitse, digitaalisten palvelujärjestelmien kautta, testien ja kyselyjen avulla, asiakkaan itsensä toimittamista informaatioista ja materiaaleista tai Työllistymistä edistävien palvelujen yhteydessä käytävistä haastatteluista ja ohjauskeskusteluista.

Myös Asiakkaan digitaalisien palvelujärjestelmien käytöstä syntyvää tietoa tapahtumista ja niiden aiheuttajista eli ns. lokitietoa tallennetaan automaattisesti järjestelmään. Joissakin tapauksissa Asiakkaan yhteystiedot (nimi, sähköposti, puhelinnumero) saadaan TE-toimistolta tai kunnan työllisyyspalveluilta Työllistymistä edistävän palvelun järjestämiseksi Asiakkaalle.

5. Henkilötietojen säilytysaika

Henkilötietoja säilytetään vain niin kauan kuin on tarpeellista henkilötietojen käsittelyn tarkoituksen toteutumiseksi. Jos henkilötietojen käsittely perustuu Asiakkaan antamaan suostumukseen ja Asiakas peruuttaa suostumuksensa, henkilötiedot poistetaan digitaalisilta taltioilta ja tietokannoista. Jos taas henkilötietojen käsittely perustuu toimeksiantosopimukseen, henkilötiedot poistetaan digitaalisilta taltioilta ja tietokannoista sopimuskauden päättyessä. Henkilötiedot voidaan myös anonymisoida, jolloin tiedot käsitellään peruuttamattomasti siten, ettei yksittäisen henkilöiden tietoja voida enää tunnistaa. Manuaaliesti tallennetut tiedot tuhotaan tietoturvallisesti.

Tietoja ei poisteta, jos lainsäädännössä tai viranomaisen määräyksellä edellytetään, että BearIT Oy säilyttää henkilötiedot.

Kaikkien henkilörekisterien osalta rekisteröityjen henkilöiden oikeuksien käyttöä koskevia tietoja säilytetään kaksi vuotta.

6. Henkilötietojen luovuttaminen ja siirto

Tietyissä tapauksissa Asiakkaan henkilötietoja voidaan luovuttaa kolmannelle osapuolelle, joka käyttää henkilötietoja omiin käyttötarkoituksiinsa. Henkilötietoja voidaan luovuttaa tai siirtää seuraaville toimijoille:

Tietoja voidaan luovuttaa myös joissakin yhteyksissä toimivaltaisen viranomaisen tai muiden tahojen kulloinkin voimassa olevien säädöksien mukaisten vaatimusten perusteella.

 

Käsitellessään henkilötietoja BearIT voi siirtää tai luovuttaa henkilötietoja yhteistyökumppaneille osapuolten välisen yhteistyösopimuksen ja erillisen, henkilötietojen käsittelyä koskevan sopimuksen perusteella. Yhteistyökumppaneilla ole oikeutta käsitellä Asiakkaiden henkilötietoja omaan lukuunsa, omissa henkilörekistereissään. Henkilötietoja BearIT lukuun käsitteleviä yhteistyökumppaneita ovat esimerkiksi:

BearIT tai sen yhteistyökumppanit eivät kuitenkaan siirrä henkilötietoja EU:n tai ETA-alueen ulkopuolelle.

7. Tietojen suojauksen periaatteet

BearIT Oy on sitoutunut noudattamaan voimassa olevaa Asiakkaiden yksityisyyteen ja henkilötietojen käsittelyyn liittyvää lainsäädäntöä sekä käsittelemään henkilötietoja hyvän tiedonhallinta- ja tietojenkäsittelytavan mukaisesti.

BearIT Oy noudattaa Asiakkaiden henkilötietojen käsittelyssä huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan huolehtien laitteiston fyysisestä ja digitaalisesta tietoturvasta asiaankuuluvasti. Henkilötietoja käsitellään pääsääntöisesti digitaalisesti, jolloin tiedot on suojattu käyttäen tietoturvan toimialalla yleisesti hyväksyttäviä teknisiä keinoja, kuten palomuureja, salausmenetelmiä ja käyttöoikeuksien hallintaa. Ainoastaan yksilöidyillä BearIT Oy:n työntekijöillä on pääsy tietoihin BearIT Oy:n myöntämällä käyttöoikeudella. Mahdollinen manuaalinen henkilötietoja sisältävä aineisto säilytetään lukituissa tiloissa olevissa lukituissa kaapeissa. Henkilötietoja sisältävää aineistoa käsittelevät vain ne henkilöt, joiden vastuualueeseen niiden käsittely kuuluu.

8. Oikeus saada pääsy henkilötietoihin ja vaatia tiedon oikaisemista

Asiakkaalla on oikeus saada tietoa henkilötietojensa käsittelystä, kuten mitä häntä koskevia henkilötietoja BearIT Oy käsittelee, oikeus tutustua häntä itseään koskeviin tietoihin (ns. tarkistusoikeus) sekä pyytää ja saada kopio käsiteltävistä henkilötiedoista. Asiakkaalla on myös oikeus vaatia mahdollisen virheellisen henkilötiedon korjaamista tai puutteellisen tiedon täydentämistä.

9.  Muut henkilötietojen käsittelyyn liittyvät oikeudet

Näiden oikeuksien (kohdat 8 ja 9) käyttämiseksi Asiakkaan tulee lähettää kirjallinen pyyntö BearIT Oy:n tietosuojasta vastaavalle yhteyshenkilölle (ks. kohta 10). BearIT Oy voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. BearIT Oy vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

10. Rekisterinpitäjä ja yhteystiedot

Henkilötietoja käsiteltäessä rekisterinpitäjällä tarkoitetaan sitä toimijaa, joka määrittelee mihin tarkoitukseen ja millä tavalla henkilötietoja käsitellään. Henkilötietojen käsittelijällä puolestaan tarkoitetaan toimijaa, joka käsittelee henkilötietoja rekisterinpitäjän puolesta.

BearIT Oy toimii rekisterinpitäjänä niiden henkilötietojen osalta, joita se käsittelee omissa digitaalisissa palvelujärjestelmissään. Sitä vastoin käsitellessään TE-hallinnolta luovutettuja henkilötietoja (yleensä Asiakkaan yhteystietoja), BearIT toimii henkilötietojen käsittelijänä. Näiden henkilötietojen osalta yhteisrekisterinpitäjänä toimivat Elinkeino-, liikenne- ja ympäristökeskusten sekä työ- ja elinkeinotoimistojen kehittämis- ja hallintokeskus (KEHA-keskus) ja työ- ja elinkeinotoimistot.

 

BearIT Oy

Åkerlundinkatu 11 D, 33100 Tampere

Y-tunnus: 2529594-1, info@bearit.fi

 

Tietosuojasta vastaavan yhteystiedot

Marco Ylitörmä, tietosuoja@bearit.fi


Tämä  tietosuojaseloste on julkaistu 8.3.2023.