Tietosuojaseloste

Tässä asiakirjassa kerrotaan Fennoa Oy:n (myöhemmin ”Fennoa”) suorittamasta henkilötietojen käsittelystä.

Tietosuojaseloste koskee www.fennoa.com sivuston käytön yhteydessä annettuja henkilötietoja sekä henkilötietoja, jotka rekisteröity on muussa yhteydessä luovuttanut Fennoalle tai Fennoa on hankkinut yleisesti saatavilla olevista lähteistä.

Fennoan sivustoilla olevien linkkien kautta mahdollisesti saavutettavien kolmansien osapuolten sivustot toimivat kyseisen ylläpitäjän antamien tietosuoja- ja evästeselosteiden mukaisesti. Käyttäjiä kehotetaan lukemaan nämä selosteet ennen kolmansien osapuolten sivustojen käyttämistä. Selosteessa mainitut artiklat viittaavat EU:n yleisen tietosuoja-asetuksen (2016/679) artikloihin.

1. Rekisterinpitäjä ja yhteyshenkilö

Fennoa Oy (2593931-3), jonka rekisteröity toimipaikka on osoitteessa PL 100, 13131 Hämeenlinna.

Tähän selosteeseen tai tietosuojaan liittyvissä kysymyksissä voi olla yhteydessä Fennoaan osoitteessa tietosuoja@fennoa.com.

2. Henkilötietojen käsittelyn tarkoitukset ja oikeusperusteet

2.1 Fennoa käsittelee henkilötietoja seuraaviin tarkoituksiin:

(1) tehdäkseen sopimuksen rekisteröidyn tai hänen edustamansa yhtiön kanssa tai huolehtiakseen tällaisen sopimuksen täytäntöönpanosta. Tällöin oikeusperusteena on sopimuksen täytäntöönpano (artikla 6.1.b.).

(2) toteuttaakseen sopimuksen tekemistä edeltäviä toimenpiteitä, kun rekisteröity on sopimuksen toinen osapuoli tai edustaa toista osapuolta. Tällöin oikeusperusteena on sopimuksen tekeminen ja rekisteröidyn esittämä pyyntö (artikla 6.1.b)

(3) pitääkseen yhteyttä asiakkaidensa ja yhteistyökumppaneidensa kanssa. Tällöin oikeusperusteena on sopimuksen ja liikesuhteen täytäntöönpano (artikla 6.1.b).

(4) tarjotakseen ja markkinoidakseen palveluitaan sekä vastatakseen esitettyihin tiedusteluihin tai pyyntöihin sähköpostitse, puhelimitse tai kirjepostilla. Tällöin oikeusperusteena on rekisteröidyn suostumus (artikla 6.1.a) ja oikeutettu etu, mikäli tiedot on saatu muulta kuin rekisteröidyltä (ks. oikeutetusta edusta tarkemmin kohta 2.2 alla). Rekisteröity voi antaa suostumuksensa Fennoan palveluun rekisteröityessään tai verkkosivujen yhteydenottolomakkeen täyttäessään. Tietojen luovuttaminen on vapaaehtoista, mutta saattaa olla edellytys sille, että Fennoa voi tarjota palveluitaan tai vastata tiedusteluihin.

(5) hoitaakseen työsuhteisiin liittyvää henkilöstöhallintoa kuten työsopimuksia, palkanmaksua, lomakirjanpitoa ja työsuhteiden vakuutusturvaa. Käsittelyperusteena on tällöin rekisteröidyn suostumus, sopimuksen täytäntöönpano ja lakisääteisen velvoitteen noudattaminen (artikla 6.1 kohdat a, b ja c).

(6) rekrytoidakseen uusia työntekijöitä ja neuvotellakseen toimeksiannoista tai yhteistyösopimuksista. Tällöin oikeusperusteena on rekisteröidyn suostumus (artikla 6.1.a) ja oikeutettu etu (artikla 6.1.f), mikäli henkilötiedot on saatu muulta kuin rekisteröidyltä (ks. oikeutetusta edusta tarkemmin kohta 2.2 alla).

(7) täyttääkseen lakiin perustuvat velvollisuutemme esimerkiksi kirjanpitoon liittyen, lakisääteisten pakotetarkastusten suorittamiseksi tai vastatakseen viranomaisten (esim. veroviranomainen) esittämiin pyyntöihin lain edellyttämällä tavalla. Tällöin oikeusperusteena on lakisääteisen velvoitteen noudattaminen (artikla 6.1.c).

2.2 Henkilötietojen käsittelystä ja vastaanottamisesta

Henkilötietojen käsittelyllä tarkoitetaan yhtä tai useampaa seuraavista toimenpiteistä: tietojen keräys, tallentaminen, järjestäminen, rekisteröinti, tutkiminen, säilyttäminen, käsittely, muokkaaminen, valinta, käyttö tai poistaminen.

Fennoa saa käsittelemänsä henkilötiedot pääsääntöisesti rekisteröidyltä itseltään esimerkiksi yhteydenottopyynnön yhteydessä tai sopimuksen tekemiseen ja täytäntöönpanoon liittyen.

Yhteydenottopyynnön yhteydessä tarpeelliseksi merkittyjen tietojen antaminen (esim. nimi, sähköpostiosoite, mahdolliset muut yhteystiedot) ovat tarpeen, jos käyttäjä edellyttää, että hänen viestiinsä vastataan. Käyttäjän lähettämien pyyntöjen perusteella Fennoa saattaa myös tarvita lisätietoja, joiden antaminen on vapaaehtoista, mutta saattavat olla edellytys sille, että Fennoa voi vastata viesteihin.

Jos käyttäjä haluaa tilata uutiskirjeen ja/tai vastaanottaa kaupallisia yhteydenottoja, on sähköpostiosoitteen antaminen välttämätöntä. Käyttäjän tietojen antaminen verkkosivujen kautta tapahtuu täyttämällä yhteydenottolomakkeeseen siellä kysytyt käyttäjän tiedot. Tietoja voidaan tuotteiden ostamista, palveluiden käyttämistä ja sopimusten tekemistä varten luovuttaa myös puhelinkeskustelun aikana tai sähköpostitse.

Edellä esitetyn lisäksi Fennoa voi käyttää toimintansa kehittämisessä, uusien asiakkaiden hankinnassa ja työntekijöiden rekrytoinnissa yleisesti saatavilla olevia lähteitä henkilötietojen hankkimiseksi. Tällöin henkilötietoryhmiä ovat nimi, puhelinnumero ja sähköpostiosoite ja oikeusperusteena rekisterinpitäjän oikeutettu etu (artikla 6.1.f). Fennoa katsoo, että sillä on oikeutettu etu käyttää yleisistä tietolähteistä saatavilla olevia henkilötietoja omassa liiketoiminnassaan, tuotteiden markkinoinnissa ja rekrytoinnissa voidakseen turvata kilpailukykynsä toimialallaan, ymmärtääkseen asiakkaitaan ja johtaakseen liiketoimintaansa. Julkisista lähteistä hankitaan tietoja vain silloin ja siinä laajuudessa, kuin henkilötiedot liittyvät rekisteröidyn ammattiin tai liiketoiminnan harjoittamiseen ja ovat esimerkiksi saatavissa yrityksen kotisivuilta. Fennoan arvion mukaan tiedot ovat julkisia sen vuoksi, että niiden on tarkoitus johtaa ammatin tai liiketoiminnan harjoittamiseen liittyvään yhteydenottoon, mikä on Fennoan käsittelyn tarkoitus. Tämän vuoksi rekisteröidyn oikeudet eivät tässä tapauksessa syrjäytä Fennoan edellä yksilöityä oikeutettua etua.

3. Henkilötietoryhmät

Palvelun käyttöön ja käyttäjiin liittyvät henkilötiedot: nimi, puhelinnumero, sähköpostiosoite, käyttäjätunnus, salasana, monivaiheisen tunnistamisen (MFA) salasana ja henkilötunnus (tunnistautuminen), titteli/asema, kirjautumisaika, kirjautumisessa käytetty IP-osoite, palvelussa tehdyt toimenpiteet (kuten tositteet, laskut ja maksut) ja sopimuskumppaneihin liittyvät tunnistetiedot.

Asiakasrekisterin henkilötiedot: nimi, osoite, puhelinnumero, sähköpostiosoite, henkilötunnus, lasku- ja maksusuoritushistoria.

Toimittajiin liittyvät henkilötiedot: nimi, osoite, puhelinnumero, sähköpostiosoite, pankkitilin numero, lasku- ja maksuhistoria.

Palkanlaskentaan ja matkalaskuihin liittyvät henkilötiedot: työntekijän nimi, henkilötunnus, osoite, sähköpostiosoite, puhelinnumero, pankkitilinumero, palkka- ja matkalaskuhistoria.

Markkinointiin liittyvät henkilötiedot: nimi, puhelinnumero ja sähköpostiosoite.

Rekrytointiin liittyvät henkilötiedot: nimi, puhelinnumero ja sähköpostiosoite.

Fennoa Mobiilissa lisäksi: Laitteen sijainti (vain rekisteröidyn luvalla ja kertaluonteisesti matkatietojen automaattiseen hakuun).

4. Henkilötietojen vastaanottajat ja käsittely ETA -alueen ulkopuolella

Edellä mainitun sivuston palveluihin liittyvät käyttäjän antamat henkilötiedot tallentuvat Fennoan ylläpitämään järjestelmään automaattisesti. Puhelimitse, suullisesti tai sähköpostilla annetut tiedot tallennetaan Fennoan järjestelmään tehtävään määrätyn työntekijän toimesta.

Edellä ilmoitettujen tarkoitusten toteuttamiseksi tietoja käsittelevät Fennoan hallinnollinen ja kaupallinen henkilöstö sekä tietojenkäsittely- ja muita palveluita Fennoalle toimittavat yritykset ja niiden henkilökunta (esim. sähköistä markkinointia, sivustojen ylläpito- ja hallintapalveluja toimittavat tahot).

Fennoa on tehnyt ulkopuolisten käsittelijöiden kanssa EU:n tietosuoja-asetuksen edellyttämän henkilötietojen käsittelyä koskevan sopimuksen. Lisäksi Fennoa voi luovuttaa tietoja yhteistyökumppanilleen, mikäli asiakkaan käyttämän palvelun tai tekemän sopimuksen täytäntöönpano sitä edellyttää. Lisäksi Fennoa voi luovuttaa henkilötietoja mm. viranomaisille, rahalaitoksille ja vakuutusyhtiöille, joita kaikkia sitoo lakiin perustuva salassapitovelvollisuus.

Vastaanotettuja ja käsiteltäviä tietoja ei edellä mainitun lisäksi luovuteta kolmansille osapuolille, ellei kyse ole tiedoista, joita ei voi yhdistää yksittäiseen henkilöön tai jos luovuttaminen perustuu lakiin tai viranomaisen määräykseen. Tämän lisäksi tietoja voidaan käsitellä ja ne voivat siirtyä yritysjärjestelyiden (kuten liiketoiminnan siirtyminen, fuusio tai jakautuminen) yhteydessä.

Henkilötiedot säilytetään luottamuksellisina, salasanoin ja tarvittavin teknisin toimenpitein suojatuilla Fennoan tai sen palveluntuottajan palvelimilla. Henkilötietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu ja jotka ovat sitoutuneet noudattamaan salassapitovelvoitetta ja Fennoan edellyttämiä tietosuojaan liittyviä menettelytapoja.

Fennoan käsittelemät henkilötiedot sijaitsevat pääsääntöisesti EU:ssa tai Euroopan talousalueella. Fennoa voi kuitenkin siirtää henkilötietoja em. alueiden ulkopuolelle silloin, kun henkilötietoja käsittelevä palveluntarjoajamme tai kumppanimme toimii kokonaan tai osittain (esim. teknisten ylläpitotehtävien osalta) kolmannessa maassa, kuten esimerkiksi eräät Fennoan käyttämät pilvipalvelut.

Henkilötietoja voi siirtyä kolmansiin maihin myös tilanteissa, joissa kumppania sitova EU:n ulkopuolinen pakottava lainsäädäntö näin edellyttää.

Jos henkilötietoja käsitellään EU:n tai ETA-alueen ulkopuolella, Fennoa huolehtii tarvittavista suojatoimenpiteistä ja toteuttaa tarvittavia lisätoimia henkilötietojen suojaamiseksi sovellettavan lainsäädännön vaatimalla tavalla.

Henkilötietoja siirretään vain maihin, joiden Euroopan komissio on päätöksellään arvioinut tarjoavan riittävän tietosuojatason (päätös tietosuojan riittävyydestä). Jos tietoja siirretään USA:han, varmistamme, että vastaanottava yritys on EU–U.S. Data Privacy Frameworkin (DPF) mukainen sertifioitu organisaatio tai voimassa on muu EU:n ja USA:n välinen tietojen siirtoon liittyvä mekanismi.

Jos palveluntarjoaja toimii sellaisessa maassa, johon ei sovelleta päätöstä tietosuojan riittävyydestä tai organisaatio ei kuulu DPF:n piiriin tai vastaavan mekanismin piiriin, käytetään erillisiä Euroopan komission hyväksymiä vakiosopimuslausekkeita. Lisäksi Fennoa toteuttaa tarvittavat tekniset, organisatoriset tai sopimukselliset lisätoimet varmistaakseen henkilötietojen suojaamisen vastaavasti kuin ETA-alueella.

Antaessaan suostumuksensa henkilötietojen käsittelyyn (esim. palveluidemme käytön yhteydessä) rekisteröity antaa myös nimenomaisen suostumuksensa siihen, että henkilötietoja voidaan käsitellä seuraavien Yhdysvalloissa toimivien yritysten toimesta:

Google LLC

Facebook ads / Meta Platforms, Inc.

5. Tietojen säilytysaika

Henkilötietojen säilytysaika määritellään niiden käsittelytarkoituksen mukaisesti ja tietoja säilytetään vain niin kauan kuin se on tarpeen kunkin käsittelytarkoituksen kannalta sen toteuttamiseksi tai lain edellyttämän ajan, kuten kirjanpitoon tai raportointiin liittyvien vaatimusten täyttämiseksi. Kun säilytys ei ole enää tarpeen, henkilötiedot poistetaan.

Fennoa on määritellyt käsiteltäville henkilötietotyypeille säilytysajat. Säilytysaikojen määrityksessä on huomioitu useita tekijöitä, kuten kyseisten tietojen luonne ja luottamuksellisuus sekä käsittelytarkoitus.

Rekisteröidyn tai hänen edustamansa yrityksen kanssa solmitun sopimussuhteen perusteella käsiteltyjä henkilötietoja säilytetään yleensä sopimussuhteen tai palveluiden tuottamiseen tarvittavan ajan. Kun asiakassuhde tai palvelun tuottaminen päättyy, henkilötietoja säilytetään tarvittavin osin oikeutettujen etujemme turvaamiseksi esim. voidaksemme vastata korvausvaatimuksiin tai kanteisiin vanhentumislainsäädännön mukaisesti, ja tässä tapauksessa säilytysaika on kolme vuotta sopimussuhteen päättymisestä.

Fennoa voi säilyttää tarpeellisia henkilötietoja myös noudattaakseen rekisteröidyn suoramarkkinointikieltoa.

Oikeutetun edun perusteella käsiteltyjä henkilötietoja käsitellään niin kauan kuin niiden käsittelylle on olemassa perusteet. Jos rekisteröity vastustaa tällaista käsittelyä, tiedot poistetaan sen jälkeen, kun pyynnön oikeutus on varmistettu. Esimerkki tällaisesta käsittelystä on suoramarkkinointi.

Jos henkilötietoja käsitellään lakisääteisten velvoitteiden toteuttamiseksi, niitä säilytetään lain vaatimusten mukaisesti. Henkilötietojen säilytysvelvollisuudesta säädetään esimerkiksi kirjanpitoa ja rahanpesua koskevassa lainsäädännössä.

6. Rekisteröidyn oikeuksista

Rekisteröidyllä on oikeus pyytää pääsy häntä itseään koskeviin henkilötietoihin sekä oikeus pyytää tietojen oikaisemista, poistamista, käsittelyn rajoittamista, vastustaa käsittelyä myös erikseen suoramarkkinointia ja siihen liittyvää profilointia varten, ja hänellä on oikeus siirtää tiedot toiseen järjestelmään lähettämällä tällaista pyyntöä koskeva sähköpostiviesti jäljempänä yksilöityyn sähköpostiosoitteeseen.

Rekisteröidyllä on oikeus peruuttaa antamansa suostumus henkilötietojen käsittelyyn, mutta se ei vaikuta ennen suostumuksen peruuttamista suoritetun käsittelyn lainmukaisuuteen. Rekisteröity voi myös erikseen vastustaa tietojensa käyttöä suoramarkkinointiin, mikä ei vaikuta Fennoan palveluiden käyttöön muutoin.

Rekisteröidyllä on myös oikeus tehdä käsittelyä koskeva valitus valvontaviranomaiselle, joka Suomessa on tietosuojavaltuutettu (Tietosuojavaltuutetun toimisto, Ratapihantie 9, 00520 Helsinki tai tietosuoja@om.fi).

Henkilötietojen antaminen ei perustu lakisääteiseen vaatimukseen. Fennoan järjestelmässä/palvelussa kysyttyjen tietojen luovuttaminen on kuitenkin edellytys sille, että voit tehdä sopimuksen Fennoan kanssa ja käyttää palvelua. Luovutettuja tietoja voidaan käyttää myös automaattiseen käsittelyyn ja päätöksentekoon, kuten profilointiin. Rekisteröidyllä on milloin vain mahdollisuus vastustaa henkilötietojen käyttämistä automaattiseen päätöksentekoon.

Edellä mainittuja oikeuksia käyttääksesi voit ottaa yhteyttä kirjoittamalla osoitteeseen tuki@fennoa.com.

7. Internetin käyttöä koskevat tiedot

Sivuston toimintaa varten käytetyt tietojärjestelmät ja ohjelmat keräävät jonkin verran tiettyjä henkilötietoja, joiden lähettäminen kuuluu internetin tiedonsiirtoprotokolliin. Tällaisia ovat esimerkiksi sivustolla vierailevien käyttäjien tietokoneiden IP- tai toimialueosoitteet, pyydettyjen resurssien URI-osoitteet (Uniform Resource Identifier). Lisäksi tietojärjestelmät ja ohjelmat voivat kerätä palvelimelle tietoja pyyntöjen ajoista, pyynnön menetelmistä, vastaukseksi saatujen tiedostojen koosta, palvelimen vastauksen tilan selvittävistä numerokoodeista (valmis, virhe, jne.), ja muista parametreistä, jotka liittyvät käyttäjän käyttöjärjestelmään ja verkkoon.

Näitä tietoja ei kerätä tai käytetä käyttäjän tunnistamiseen, mutta luonteensa vuoksi käyttäjän tunnistaminen voi olla mahdollista käsittelemällä ja yhdistämällä näitä tietoja kolmansien osapuolten hallinnoimien tietojen kanssa.

Fennoa käyttää näitä tietoja ainoastaan sivuston käytön anonyymiä tilastointia varten ja jotta voitaisiin varmistaa sivuston oikeanlainen toimivuus.

Kyseisiä tietoja voidaan lisäksi käyttää sivustoa koskevien tietoturva- tai muiden rikosten selvittämiseen. Muissa kuin rikoksen selvittämistä koskevissa tapauksissa sivuston kontakteja koskevat tiedot poistetaan heti käsittelyn jälkeen tai viimeistään seitsemän päivän kuluessa.

8. Evästeet

Joissakin tapauksissa Fennoa kerää henkilötietoja eri tekniikoita käyttäen, mukaan lukien evästeet. Evästeet koostuvat sivuston selaimelle (joka saattaa olla oma selaimesi) lähettämistä tiedoista. Tämä tieto voidaan tallentaa tietokoneelle (joka voi olla oma tietokoneesi) tunnisteilla, joista voidaan tunnistaa tietokone, mutta ei käyttäjää.

Saatamme hyödyntää evästeitä palveluidemme ja verkkosivustomme kehittämiseksi, verkkosivuston käytön analysoimiseksi, sekä markkinoinnin kohdentamiseksi ja optimoimiseksi. Tarkoituksena on mahdollistaa sivuston toiminta ja parantaa sen käytettävyyttä sekä tutkia sivuston käyttöä tilastollisesti.

Voit antaa suostumuksesi tai kieltää evästeiden käytön ryhtyessäsi käyttämään verkkosivustoamme tai verkkoselaimesi asetuksista. Useimmat verkkoselaimet sallivat evästeet automaattisesti. Huomaathan, että evästeiden estäminen saattaa rajoittaa verkkosivustomme toimivuutta.

9. Tietosuojaselosteen päivittäminen

Fennoa voi päivittää tietosuojaselostetta aika ajoin esimerkiksi lainsäädännön muutosten tai viranomaisohjeiden perusteella. Tietosuojaseloste on päivitetty viimeksi 23.6.2026.