Me Rainmakerilla otamme tietosuojan vakavasti. Asiakkaidemme, potentiaalisten asiakkaidemme, työntekijöidemme ja työnhakijoidemme henkilötietojen asianmukainen käsittely on meille tärkeää ja haluamme toimia tietosuojaan liittyvissä asioissa mahdollisimman läpinäkyvästi. Tällä selosteella kuvaamme, miten käsittelemme rekisteröityjen henkilötietoja sekä kerromme rekisteröityjen oikeuksista henkilötietojen käsittelyyn liittyen.
Rekisterin pitäjä
Rainmaker Group Oy (y-tunnus: 2707250-6) yhdessä muiden konserniin kuuluvien yhtiöiden kanssa (jäljempänä “Rainmaker”). Listaus konserniyhtiöistä: https://rainmaker.fi/ota-yhteytta/
Osoite: Piispanportti 11, 02240 Espoo
Tietosuoja-asioista vastaava yhteyshenkilö
Kati Helavirta, tietosuojavastaava
etunimi.sukunimi(@)rainmaker.fi
Käsiteltävät henkilötiedot ja käsittelyn tarkoitukset
Keräämme ja käsittelemme seuraavia rekisteröityjä koskevia tietoja:
- Rekisteröidyn perus- ja yhteystiedot: nimi, puhelinnumero, sähköpostiosoite, paikkakunta,
- Rekisteröityä yritystä ja yrityksen yhteyshenkilöitä koskevat tiedot: yrityksen nimi, y-tunnus sekä yhteyshenkilöiden nimet, puhelinnumerot ja sähköpostiosoitteet,
- Asiakkuutta ja sopimusta koskevat tiedot: tiedot menneistä ja voimassa olevista sopimuksista sekä tilauksista, asiakkaan kanssa käyty yhteydenpito,
- Laskutustiedot: laskutuksen perusteet, laskutusyhteystiedot, laskutus- ja maksuhistoria,
- Markkinoinnin puhelutallenteet,
- Markkinointi ja verkkosivukäyttäytyminen: verkkosivuilla vierailevan rekisteröidyn käyttämää tietoliikenneyhteyttä sekä päätelaitetta koskevat tiedot (laite-ID tai muu laitekohtainen tunniste, maantieteellinen sijainti sekä evästeet),
- Osallistuminen kampanjoihin ja tapahtumiin,
- Tieto liittyen rekisteröityä koskevaan suoramarkkinointikieltoon,
- Mahdolliset muut erikseen rekisteröidyn suostumuksella kerätyt tiedot, jotka ovat välttämättömiä sovitun palvelun toteuttamiseksi
Käsittelyn tarkoitukset:
- Yhteydenottojen käsittely,
- Asiakassuhteen hallinta ja kehittäminen,
- Sopimussuhteen mukaisten vastuiden hoitaminen,
- Palveluiden markkinointi ja mainonta sekä etämyynti,
- Palveluiden kehittäminen,
- Profilointi ja käyttäytymisen analysointi: Asiakasrekisteriin tallennettuja henkilötietoja käytetään myös asiakkaan tai muun rekisteröidyn käyttäytymisen analysoinnissa ja profilointitarkoituksessa. Profilointia tehdään luomalla rekisteröidylle yksilöllinen asiakastunniste tai -tiedosto (esimerkiksi eväste), joka tallennetaan rekisteröidyn päätelaitteelle. Tämä mahdollistaa Rainmakerin, tai alihankkijamme, yhdistellä verkkopalvelun käyttämisen yhteydessä syntyviä rekisteröityä koskevia tietoja ja luoda niistä rekisteröidyn käyttäytymistä kuvaavan profiilin. Profiloinnin tarkoituksena on täsmentää asiakaskäyttäytymistä markkinoinnin kohdentamiseksi ja palvelujen kehittämiseksi, jotta asiakkaiden tarpeisiin voidaan vastata paremmin,
- Tarvittaessa viestinnän sisällön todentaminen oikeuksien ja velvollisuuksien varmistamiseksi, henkilöstön sisäisen koulutus ja palvelun laadun parantaminen sekä palveluiden kehittäminen markkinoinnin puhelutallenteiden avulla. Tallenteita ei käytetä muihin tarkoituksiin eikä luovuteta Rainmakerin ulkopuolelle.
Henkilötietojen käsittelyn oikeusperuste
Henkilötietojen käsittelyn tarkoituksena on Rainmakerin palveluiden toimittaminen ja kehittäminen vastaamaan paremmin asiakastarpeita, sopimusvelvoitteiden ja asiakaslupausten täyttäminen, asiakassuhteen hoitaminen ja sähköinen markkinointi. Näin ollen henkilötietojen käsittelyn perusteena ovat oikeutetut etumme (esim. yritysasiakassuhteen ylläpitoon tai sähköiseen markkinointiin liittyen), rekisteröidyn suostumus, sopimuksen täytäntöönpano ja/tai lakisääteinen velvoite.
Säännönmukaiset tietolähteet
Henkilötietoja kerätään pääsääntöisesti rekisteröidyltä itseltään. Lisäksi saamme tietoja viranomaisilta, yhteystietopalvelujen tarjoajilta ja muilta vastaavilta luotettavilta tahoilta. Voimme kerätä ja päivittää henkilö- ja yritystietoja aiemmin kuvattuja käyttötarkoituksia varten myös julkisesti saatavilla olevista lähteistä ja muilta kolmansilta osapuolilta saatujen tietojen perusteella, sovellettavan lainsäädännön rajoissa.
Säännönmukaiset tietojen luovutukset ja henkilötietojen käsittelijät
Rainmaker ei luovuta henkilötietoja ulkopuolisille tahoille. Rekisterin tietoja voidaan kuitenkin luovuttaa konsernin sisäisesti muille Rainmaker-konserniin kuuluville yhtiöille.
Rainmaker käyttää henkilötietojen käsittelyssä ulkoisia palveluntarjoajia, kuten järjestelmätoimittajia ja ulkoistettua IT-hallintaa. Ulkoiset palveluntarjoajat käsittelevät henkilötietoja henkilötietojen käsittelijän roolissa Rainmakerin lukuun, jolloin henkilötietojen käsittely on aina Rainmakerin vastuulla ja valvonnassa. Näissä tilanteissa, joissa ulkoistamme palveluita ulkoisille palveluntarjoajille, takaamme sopimusjärjestelyin, että henkilötietoja käsitellään aina voimassa olevan tietosuojalainsäädännön mukaisesti ja hyvien tietosuojakäytäntöjen mukaisesti.
Tietojen siirto EU:n/ETA-alueen ulkopuolelle
Rainmaker voi siirtää henkilötietoja EU/ETA-alueen ulkopuolelle osana toimintaa. Jos näin tehdään, varmistamme, että henkilötietoja siirretään EU/ETA-alueen ulkopuolelle vain tietosuojalainsäädännön mukaisin menettelytavoin ja että kyseinen tieto on suojattu asianmukaisesti ja kulloinkin voimassa olevan tietosuojalainsäädännön edellyttämällä tavalla.
Henkilötietojen suojauksen periaatteet ja säilytys
Tiedot kerätään tietokantoihin, jotka ovat palomuurein, salasanoin sekä muilla tarpeellisilla teknisillä keinoilla suojattuja. Tietoihin on käyttöoikeus vain niillä Rainmakerin työntekijöillä, joilla on työnsä puolesta oikeus ja tarve käsitellä asiakastietoja. Jokaisella käyttäjällä on henkilökohtaiset käyttäjätunnukset ja salasanat. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa tiloissa ja tietoihin pääsevät käsiksi vain tietyt ennalta nimetyt henkilöt. Rainmaker edellyttää henkilöstöltään ja yhteistyökumppaneiltaan sitoutumista henkilötietojen salassapitoon.
Rainmaker säilyttää henkilötietoja niin kauan, kun käyttötarkoituksen vuoksi on tarpeellista. Sekä asiakas että markkinointirekisterissä olevat henkilötiedot poistetaan, kun käytettävä tieto on tunnistettu vanhentuneeksi, epärelevantiksi tai tavoittamattomaksi. Yhteydenotot ja niiden mukana tulleet tiedot poistetaan kahden vuoden kuluessa yhteydenotosta.
Verkkosivuilta evästeiden avulla kerättyjä tietoja säilytetään maksimissaan 400 päivää. Puhelutallenteita säilytetään 180 vuorokautta.
Tietojen säilyttämisen tarpeellisuutta arvioidaan säännöllisesti huomioiden sovellettava lainsäädäntö. Lisäksi huolehdimme kohtuullisista toimenpiteistä, joilla voidaan varmistaa, ettei rekisteröidyistä säilytetä tarkoituksiin nähden yhteensopimattomia, vanhentuneita tai virheellisiä henkilötietoja, ja oikaisemme tai hävitämme sellaiset tiedot viipymättä.
Rekisteröidyille aiheutuvan riskin hallinta
Henkilötietojen käsittelyssä pyritään minimoimaan rekisteröidyille aiheutuvat riskit. Rainmakerin henkilötietoihin kohdistuvien riskienhallinnan toimenpiteisiin kuuluvat mm. henkilöstön säännöllinen koulutus ja tietosuojaosaamisen varmistaminen, säännöllinen riskien havainnointi ja arviointi sekä henkilötietojen käsittelyä koskevat vaikutustenarvioinnit.
Mahdollisissa henkilötietojen tietoturvaloukkaustapauksissa Rainmaker toimii tietosuojaviranomaisten ohjeistusten mukaisesti arvioiden kiireellisesti rekisteröidylle mahdollisesti aiheutuvat riskit. Mikäli on todennäköistä, että tietosuojaloukkauksesta aiheutuu korkea riski rekisteröidyn oikeuksien ja vapauksien toteutumiselle, ilmoittaa rekisterinpitäjä tapahtuneesta rekisteröidylle viipymättä.
Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus käyttää alla lueteltuja oikeuksiaan. Oikeuksien käyttämiseksi rekisteröity voi olla yhteydessä rekisterinpitäjään (Rainmaker). Rekisterinpitäjän yhteyshenkilö ja yhteystiedot on ilmoitettu tämän tietosuojaselosteen alussa.
Rekisteröidyllä on oikeus tarkastaa itseään koskevat henkilörekisteriin tallennetut tiedot ja vaatia virheellisen tiedon oikaisua tai poistamista. Tällöin rekisteröidylle toimitetaan jäljennös häntä itseään koskevista tiedoista. Henkilötiedot päivitetään rekisteröidyn pyynnöstä.
Rekisteröidyllä on tietyissä tilanteissa oikeus itse antamiensa tietojen siirtoon toiseen järjestelmään. Tällainen tilanne voi syntyä, kun rekisterinpitäjä käsittelee henkilötietoja suostumukseen tai sopimukseen perustuen.
Rekisteröidyllä on myös joissain tilanteissa oikeus pyytää tietojensa poistamista. Oikeutta voi rajoittaa esimerkiksi lakisääteinen velvollisuus säilyttää kyseiset henkilötiedot. Jos tarve henkilötiedon käsittelylle lakkaa, tieto poistetaan ilman erillistä pyyntöä.
Rekisteröidyllä on tietosuoja-asetuksen mukaisesti (25.5.2018 lukien) oikeus vastustaa tai pyytää tietojensa käsittelyn rajoittamista. Vaatimuksen yhteydessä rekisteröidyn tulee yksilöidä se erityinen tilanne, johon perustuen hän vastustaa käsittelyä. Rekisteröidyllä on oikeus maksutta vastustaa käsittelyä niiltä osin kuin se liittyy suoramarkkinointiin. Rainmaker voi kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä vain laissa säädetyin perustein. Rekisteröidyllä on myös oikeus rajoittaa henkilötietojensa käsittelyä esimerkiksi tilanteissa, joissa hän epäilee henkilötietojen käsittelyn lainmukaisuutta tai on vastustanut henkilötietojensa käsittelyä, mutta asian selvittäminen on vielä kesken.
Rekisteröidyllä on oikeus välttyä päätöksenteolta, joka perustuu yksinomaan automaattiseen käsittelyyn ja josta aiheutuu oikeusvaikutuksia tai muita merkittäviä vaikutuksia. Lisäksi rekisteröity voi vaatia, että automaattiseen päätöksentekoon perustuvat päätökset tarkastetaan ennen lopullisen päätöksen tekemistä ihmisen toimesta. Emme Rainmakerillä tee asiakas- ja markkinointirekisterin käsittelyssä päätöksiä, jotka perustuisivat pelkästään automaattiseen käsittelyyn ja joilla olisi oikeus- tai muita merkittäviä vaikutuksia.
Mikäli rekisteröity katsoo, että hänen tietojaan on käsitelty epäasiallisesti tai lainvastaisesti, toivomme yhteydenottoa ensin Rainmakerille, jotta voimme yhdessä selvittää asiaa. Rekisteröidyllä on myös oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle. Suomessa valvontaviranomaisena toimii Tietosuojavaltuutetun toimisto, jonka ajantasaiset yhteystiedot ja yhteydenottokanavat löytyvät Tietosuojavaltuutetun toimiston verkkosivuilta.
Muutokset tähän selosteeseen
Mikäli tähän selosteeseen tehdään muutoksia, päivitämme tiedot internetsivuillemme ja lisäämme merkinnän päivityksen ajankohdasta.
Päivitetty 20.1.2025