Rainmaker – Työntekijärekisteri
Me Rainmakerilla otamme tietosuojan vakavasti. Asiakkaidemme, potentiaalisten asiakkaidemme, työntekijöidemme ja työnhakijoidemme henkilötietojen asianmukainen käsittely on meille tärkeää ja haluamme toimia tietosuojaan liittyvissä asioissa mahdollisimman läpinäkyvästi. Tällä selosteella kuvaamme, miten käsittelemme rekisteröityjen henkilötietoja sekä kerromme rekisteröityjen oikeuksista henkilötietojen käsittelyyn liittyen.
Rekisterinpitäjä
Rainmaker Group Oy (y-tunnus: 2707250-6) yhdessä muiden konserniin kuuluvien yhtiöiden kanssa (jäljempänä “Rainmaker”). Listaus konserniyhtiöistä: https://rainmaker.fi/ota-yhteytta/
Osoite: Piispanportti 11, 02240 Espoo
Tietosuoja-asioista vastaava yhteyshenkilö
Kati Helavirta, tietosuojavastaava
etunimi.sukunimi(@)rainmaker.fi
Käsiteltävät henkilötiedot ja käsittelyn tarkoitukset
Käsittelemme työntekijöihin liittyviä henkilötietoja työsuhteen hallintaan, työnantajavelvoitteiden hoitamiseen ja liiketoiminnan kehittämiseen liittyen. Käsiteltäviä tietoja ovat mm.:
-
- Henkilö-, yhteys- ja tunnistetiedot
- Nimi
- Osoite
- Puhelinnumero
- Sähköpostiosoite
- Henkilötunnus
- Työntekijätunnus
- Sukupuoli
- Työsuhdetta koskevat tiedot
- Työsuhteen alkamis- ja päättymispäivä
- Tehtävä
- Titteli
- Muut työsopimustiedot
- Palkanlaskentatiedot
- Palkkaryhmä
- Rahapalkka
- Luontoisedut
- Työsuhde-edut
- Pankkiyhteystiedot
- Poissaolotiedot
- Sairauspoissaolot
- Vuosilomat
- Muut mahdolliset poissaolot
- Matkalaskut ja kilometrikorvaukset
- Osaamis- ja henkilöarviot
- Työkyvyn tukemiseen ja seurantaan liittyvät tiedot
- Työssä suoriutumista koskevat tiedot, kuten tilastot ja arvioinnit
- Tietojärjestelmien käyttöoikeudet, käyttäjätunnukset ja mahdolliset lokitiedot
- Vuosiloma- ja työaikakirjanpito
- Mahdollinen ammattiliiton jäsenyys, jos tietoa tarvitaan jäsenmaksun pidättämiseen suoraan palkasta
- Mahdollinen ulosottotieto ja tieto ulosoton pidättämisestä suoraan palkasta
- Kulunvalvontaan liittyvät tiedot
- Puhelutallenteet
- Henkilö-, yhteys- ja tunnistetiedot
Henkilötietojen käsittely perustuu seuraaviin tarkoituksiin
- Henkilötietojen tarkoituksena on mahdollistaa työnantajan velvoitteiden toteuttaminen työsuhteen hallinnassa.
- Henkilötietojen käsittelyn tarkoituksena on työsuhdeasioiden ja niihin liittyvien työnantajavelvoitteiden, kuten palkanmaksun hoitaminen sekä liiketoimintamme suunnittelu ja kehittäminen henkilöstönäkökulmat huomioon ottaen.
- Puhelutallenteita säilytetään voidaksemme tarvittaessa todentaa viestinnän sisällön sekä oikeuksien ja velvollisuuksien toteutumisen varmistamiseksi. Puhelutallenteita voidaan hyödyntää myös henkilöstön sisäisessä koulutuksessa palvelun laadun parantamiseksi ja palveluiden kehittämiseksi.
Otamme huomioon ja noudatamme tarkoin arkaluonteisten tietojen sekä erityisiin henkilötietoryhmiin kuuluvien tietojen käsittelyyn liittyviä erityisiä vaatimuksia kaikissa tietojen käsittelytoimissamme.
Henkilötietojen käsittelyn oikeusperuste
Henkilötietojen käsittelyn oikeusperusteena on/ovat joku/jotkut alla olevista:
- Rekisterinpitäjän tai konsernin muiden yhtiöiden oikeutettu etu
- Sopimussuhde eli käsittely on tarpeen työ- tai harjoittelusuhteen täytäntöönpanemiseksi
- Käsittely on tarpeen lakisääteisen velvoitteidemme noudattamiseksi
- Rekisteröity on antanut nimenomaisen suostumuksensa henkilötietojensa käsittelyyn
Henkilötietojen säännönmukaiset tietolähteet
Henkilötietoja kerätään pääsääntöisesti rekisteröidyltä itseltään ennen työsuhteen alkamista tai sen aikana. Joissakin tapauksissa saatamme kerätä tietoja myös ulkopuolisista lähteistä, jos se on edellytyksenä työtehtävien hoitamiselle. Tällaisia tilanteita voivat olla esimerkiksi turvallisuusselvityksen tekeminen tai luottotietojen tarkistaminen. Näistä tapauksista, joissa tietoa kerätään ulkopuolisista lähteistä, kerrotaan rekisteröidylle etukäteen ja tarvittaessa siihen pyydetään erillinen suostumus.
Lisäksi voimme saada henkilötietoja muilta konserniyhtiöiltä silloin, kun se on tarpeen työnantajavelvoitteiden täyttämiseksi ja työsuhteen hallinnan toteuttamiseksi.
Säännönmukaiset henkilötietojen luovutukset
Henkilötietoja luovutetaan seuraaville tahoille lakisääteisten velvoitteiden ja toimintojen toteuttamiseksi:
- Veroviranomaisille verotuksen toimeenpanoa varten
- Eläke- ja vakuutusyhtiöille työnantajan ottamien vakuutusten ylläpitämiseksi
- Työvoima- ja ulosottoviranomaisille sekä työllisyysrahastolle näiden lakisääteisten tehtävien toteuttamiseksi
- Työterveyshuoltopalveluiden tuottajille lakisääteisen työterveyshuollon järjestämistä varten
Lisäksi Rainmaker voi luovuttaa henkilötietoja asiakasyrityksilleen siltä osin kuin se on välttämätöntä työn johtamisen ja tehtävien suorittamisen kannalta. Lisäksi henkilötietoja voidaan luovuttaa työntekijäliitoille työntekijän antaman nimenomaisen valtuutuksen perusteella. Henkilötietoja voidaan myös siirtää muille Rainmaker-konserniin kuuluville yhtiöille silloin, kun se on tarpeen työnantajavelvoitteiden täyttämiseksi ja työsuhteen hallinnan toteuttamiseksi.
Tietojen siirto EU:n/ETA-alueen ulkopuolelle
Rainmaker voi siirtää henkilötietoja EU/ETA-alueen ulkopuolelle osana toimintaa. Jos näin tehdään, varmistamme, että henkilötietoja siirretään EU/ETA-alueen ulkopuolelle vain tietosuojalainsäädännön mukaisin menettelytavoin ja että kyseinen tieto on suojattu asianmukaisesti ja kulloinkin voimassa olevan tietosuojalainsäädännön edellyttämällä tavalla.
Henkilötietojen suojauksen periaatteet ja säilytys
Työntekijöitä koskeviin henkilötietoihin on pääsy nimetyillä henkilöillä henkilöstöhallinnon ja palkanlaskennan tehtävien toteuttamisen edellyttämässä laajuudessa. Työntekijöiden henkilötietoja käsitteleville on annettu erilliset järjestelmäylläpitäjän luovuttamat henkilökohtaiset käyttäjätunnukset ja salasanat sekä koulutus tietojen käsittelyyn. Lisäksi heitä sitoo vaitiolovelvollisuus. Työntekijöiden terveydentilaa koskevat tiedot säilytetään erillään muista tiedoista.
Sähköisessä tietojenkäsittelymuodossa oleva aineisto suojataan käyttäjätunnuksin ja salasanoin. Henkilötiedot kerätään tietojärjestelmään, joka on suojattu palomuurein ulkopuolisen käytön estämiseksi. Palvelin, jossa ko. henkilötiedot ovat tallessa, säilytetään lukituissa tiloissa, joihin pääsy on vain rajatulla määrällä ylläpitohenkilökuntaa. Tietokoneet, joilla tietokantaa käytetään sijaitsevat lukituissa ja valvotuissa tiloissa. Manuaalinen aineisto säilytetään lukitussa paikassa.
Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen niiden käsittelyn tarkoitusten toteuttamiseksi tai niin kauan kuin soveltuva lainsäädäntö edellyttää. Säilytysajan päätyttyä henkilötiedot poistetaan, hävitetään turvallisesti tai anonymisoidaan siten, ettei tietoja voida enää yhdistää tunnistettavissa olevaan henkilöön. Alla on esitetty tyypillisiä henkilötietojen säilytysaikoja.
- Henkilö-, yhteys- ja tunnistetiedot – 10 vuotta työsuhteen päättymisestä
- Työsuhdetta koskevat tiedot – 10 vuotta työsuhteen päättymisestä
- Palkanlaskentatiedot – 10 vuotta työsuhteen päättymisestä
- Poissaolotiedot – 10 vuotta työsuhteen päättymisestä (pois lukien sairauspoissaolotodistukset, joiden säilytysaika 2 vuotta)
- Matkalaskut ja kilometrikorvaukset – 10 vuotta työsuhteen päättymisestä
- Osaamis- ja henkilöarviot – 2 vuotta
- Työssä suoriutumista koskevat tiedot, kuten tilastot ja arvioinnit – 2 vuotta
- Työkyvyn tukemiseen ja seurantaan liittyvät tiedot – 10 vuotta
- Tietojärjestelmien käyttöoikeudet, käyttäjätunnukset ja mahdolliset lokitiedot – 0-3 kuukautta työsuhteen päättymisestä
- Vuosiloma- ja työaikakirjanpito – 10 vuotta työsuhteen päättymisestä
- Kulunvalvontaan liittyvät tiedot – 1 vuotta
- Mahdollinen ammattiliiton jäsenyys – 10 vuotta työsuhteen päättymisestä
- Mahdollinen ulosottotieto – 10 vuotta työsuhteen päättymisestä
- Puhelutallenteet – 1 kuukausi
Rekisteröidyille aiheutuvan riskin hallinta
Henkilötietojen käsittelyssä pyritään minimoimaan rekisteröidyille aiheutuvat riskit. Rainmakerin henkilötietoihin kohdistuvien riskienhallinnan toimenpiteisiin kuuluvat mm. henkilöstön säännöllinen koulutus ja tietosuojaosaamisen varmistaminen, säännöllinen riskien havainnointi ja arviointi sekä henkilötietojen käsittelyä koskevat vaikutustenarvioinnit.
Mahdollisissa henkilötietojen tietoturvaloukkaustapauksissa Rainmaker toimii tietosuojaviranomaisten ohjeistusten mukaisesti arvioiden kiireellisesti rekisteröidylle mahdollisesti aiheutuvat riskit. Mikäli on todennäköistä, että tietosuojaloukkauksesta aiheutuu korkea riski rekisteröidyn oikeuksien ja vapauksien toteutumiselle, ilmoittaa rekisterinpitäjä tapahtuneesta rekisteröidylle viipymättä.
Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus käyttää alla lueteltuja oikeuksiaan. Oikeuksien käyttämiseksi rekisteröity voi olla yhteydessä rekisterinpitäjään (Rainmaker). Rekisterinpitäjän yhteyshenkilö ja yhteystiedot on ilmoitettu tämän selosteen yläosassa.
Rekisteröidyllä on oikeus tarkastaa itseään koskevat henkilörekisteriin tallennetut tiedot ja vaatia virheellisen tiedon oikaisua tai poistamista. Tällöin rekisteröidylle toimitetaan jäljennös häntä itseään koskevista tiedoista ja ne päivitetään rekisteröidyn pyynnöstä.
Rekisteröidyllä on tietyissä tilanteissa oikeus itse antamiensa tietojen siirtoon toiseen järjestelmään. Tällainen tilanne voi syntyä, kun rekisterinpitäjä käsittelee henkilötietoja suostumukseen tai sopimukseen perustuen.
Rekisteröidyllä on myös joissain tilanteissa oikeus pyytää tietojensa poistamista. Oikeutta voi rajoittaa esimerkiksi lakisääteinen velvollisuus säilyttää kyseiset henkilötiedot. Jos tarve henkilötiedon käsittelylle lakkaa, tieto poistetaan ilman erillistä pyyntöä.
Rekisteröidyllä on tietosuoja-asetuksen mukaisesti (25.5.2018 lukien) oikeus vastustaa tai pyytää tietojensa käsittelyn rajoittamista. Vaatimuksen yhteydessä rekisteröidyn tulee yksilöidä se erityinen tilanne, johon perustuen hän vastustaa käsittelyä. Rainmaker voi kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä vain laissa säädetyin perustein. Käsittelyn rajoitus tarkoittaa, että tiedot säilytetään, mutta niitä käsitellään muilla tavoin ainoastaan suostumuksen perusteella, oikeudellista vaatimusta varten, toisen henkilön oikeuksien suojaamiseksi tai tärkeää unionin tai jäsenvaltion yleistä etua koskevasta syystä. Käsittelyn rajoittaminen soveltuu esimerkiksi silloin, jos käsittelyn laillisuus on kiistetty. Tällöin tietojen käsittelyä rajoitetaan, kunnes käsittelyn laillisuus on varmistettu.
Rekisteröidyllä on oikeus välttyä päätöksenteolta, joka perustuu yksinomaan automaattiseen käsittelyyn ja josta aiheutuu oikeusvaikutuksia tai muita merkittäviä vaikutuksia. Lisäksi rekisteröity voi vaatia, että automaattiseen päätöksentekoon perustuvat päätökset tarkastetaan ennen lopullisen päätöksen tekemistä ihmisen toimesta. Emme Rainmakerillä tee työntekijöitä koskevia päätöksiä, jotka perustuisivat pelkästään automaattiseen käsittelyyn ja joilla olisi oikeus- tai muita merkittäviä vaikutuksia.
Mikäli rekisteröity katsoo, että hänen tietojaan on käsitelty epäasiallisesti tai lainvastaisesti, toivomme yhteydenottoa ensin Rainmakerille, jotta voimme yhdessä selvittää asiaa. Rekisteröidyllä on myös oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle. Suomessa valvontaviranomaisena toimii Tietosuojavaltuutetun toimisto, jonka ajantasaiset yhteystiedot ja yhteydenottokanavat löytyvät Tietosuojavaltuutetun toimiston verkkosivuilta.
Muutokset tähän selosteeseen
Mikäli tähän selosteeseen tehdään muutoksia, päivitämme tiedot internetsivuillemme ja lisäämme merkinnän päivityksen ajankohdasta.
Päivitetty 5.3.2025