Tietosuojakaytanto
1. Johdanto
Kravia on perintäyritys, joka toimii Norjassa, Suomessa ja Ruotsissa. Olemme sitoutuneet suojaamaan yksityisyyttä ja henkilötietoja yleisen tietosuoja-asetuksen (GDPR) ja muun sovellettavan tietosuojalainsäädännön mukaisesti. Tämä tietosuojaseloste kuvaa, miten keräämme, käytämme, luovutamme ja suojaamme henkilötietoja perintätoimintamme yhteydessä. Henkilötietojesi rekisterinpitäjänä toimii Kravian yksikkö omassa toimivaltaisessa lainkäyttöalueessasi.
2. Henkilötietojen kerääminen
Voimme kerätä ja käsitellä seuraavia henkilötietojen luokkia:
- Yhteystiedot: Nimi, osoite, puhelinnumero, sähköpostiosoite ja muut yhteystiedot.
- Taloudelliset tiedot: Tiedot veloista, maksuhistoriasta ja muut perintään liittyvät taloustiedot.
- Tunnistetiedot: Henkilötunnus, passin numero, ajokortin tiedot tai muut lainsäädännön edellyttämät tunnistamisasiakirjat.
- Työsuhdetiedot: Työhistoria, työnantajaa koskevat tiedot ja tulotiedot.
- Oikeudelliset ja oikeudenkäyntiin liittyvät tiedot: Tiedot oikeudellisista vaatimuksista, oikeudenkäynneistä ja tuomioista.
- Viestintätiedot: Kirjeenvaihto, muu viestintä ja yksityishenkilöiden kanssa vaihdettu informaatio.
Keräämme henkilötietoja suoraan rekisteröidyiltä henkilöiltä tai kolmansilta osapuolilta, kuten velkojilta, luottotietoyrityksiltä, julkisista rekistereistä tai muista laillisista lähteistä.
3. Henkilötietojen käyttötarkoitukset
Käytämme henkilötietoja seuraaviin tarkoituksiin:
- Laskutus ja perintä: Laskujen lähettämiseen ja perintäpalveluiden suorittamiseen, mukaan lukien velallisiin yhteydenotto, maksujärjestelyjen neuvotteleminen ja erääntyneiden velkojen periminen.
- Lakisääteisten velvoitteiden noudattaminen: Lainsäädännön ja viranomaismääräysten täyttämiseen, mukaan lukien rahanpesun estäminen, petosten torjunta sekä raportointi- ja ilmoitusvelvollisuuksien hoitaminen.
- Viestintä ja asiakastuki: Yhteydenpito yksityishenkilöihin, tiedusteluihin vastaaminen ja asiakaspalvelun tarjoaminen.
- Liiketoiminnan hallinnointi: Yritystoimintamme hallintaan ja organisointiin, mukaan lukien kirjanpito, tietojen säilytys ja sisäinen analyysi.
- Oikeudellinen puolustautuminen: Oikeuksiemme käyttäminen tai puolustaminen erimielisyyksien, vaateiden tai oikeudellisten prosessien yhteydessä.
4. Henkilötietojen käsittelyn oikeusperusteet
Käsittelemme henkilötietoja seuraavilla oikeusperusteilla:
- Sopimuksen täytäntöönpano: Käsittely on tarpeen sopimuksen tai muun oikeudellisen järjestelyn täyttämiseksi rekisteröidyn kanssa, esimerkiksi perintäsopimuksen osalta.
- Lakisääteinen velvoite: Käsittely on tarpeen lakisääteisten velvoitteidemme täyttämiseksi, kuten rahoitusta, kirjanpitoa, verotusta ja rahanpesun torjuntaa koskevien säädösten noudattamiseksi.
- Oikeutettu etu: Käsittely on tarpeen oikeutettujen etujemme tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi, kuten saatavien periminen, petosten ehkäiseminen ja liiketoiminnan hallinta. Arvioimme huolellisesti etujemme ja rekisteröityjen oikeuksien ja vapauksien välistä tasapainoa.
- Suostumus: Käsittely perustuu rekisteröidyn nimenomaiseen suostumukseen, joka voidaan pyytää tietyissä tilanteissa. Mikäli käsittelemme henkilötietojasi suostumuksen perusteella, voit peruuttaa suostumuksesi milloin tahansa.
5. Henkilötietojen luovuttaminen
Voimme luovuttaa henkilötietoja seuraaville vastaanottajille tai vastaanottajaryhmille lain sallimissa rajoissa:
- Velkojat ja liikekumppanit: Velkoihin liittyvän tiedon jakamiseen ja yhteistyöhön sellaisten velkojien ja liikekumppanien kanssa, jotka osallistuvat perintäprosessiin.
- Palveluntarjoajat: Kolmansien osapuolten palveluntarjoajien käyttöön, jotka tukevat meitä perintäpalveluiden tuottamisessa, kuten IT-palveluntarjoajat, oikeudelliset neuvonantajat ja ammattikonsultit.
- Viranomaiset ja sääntelyelimet: Lainsäädännön ja sääntelyvaatimusten täyttämiseksi voimme luovuttaa henkilötietoja tuomioistuimille, lainvalvontaviranomaisille, valvontaviranomaisille ja muille viranomaisille.
- Velallisten edustajat: Tietyissä tilanteissa voimme luovuttaa henkilötietoja velallisten oikeudellisille edustajille, asiamiehille tai neuvonantajille, jotka osallistuvat velkaneuvotteluihin tai riitojen ratkaisuun.
- Yritysjärjestelyt ja seuraajat: Fuusion, yritysoston tai omaisuuserien siirron yhteydessä henkilötietoja voidaan luovuttaa mahdollisille tai tosiasiallisille seuraajille, ostajille tai oikeuksien siirronsaajille.
6. Tietojen säilyttäminen ja anonymisointi
Me Kravialla asetamme tietosuojan etusijalle ja käsittelemme henkilötietojasi vastuullisesti. Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen palvelujemme tuottamiseksi ja viranomaisten edellyttämien tarkastusten mahdollistamiseksi. Kun säilytysaika on päättynyt, anonymisoimme tai poistamme tiedot yksityisyytesi suojaamiseksi.
Laskutusta ja perintää koskevia tietoja säilytetään vähintään siihen saakka, kunnes kaikki avoimet saatavat on maksettu. Tämän jälkeen tietoja säilytetään lakisääteisten kirjanpito- ja säilytysvelvoitteiden mukaisesti. Useimmissa tapauksissa tämä tarkoittaa, että tietoja säilytetään enintään viiden vuoden ajan sen vuoden päättymisestä, jolloin viimeinen avoin saatava on maksettu, ellei pidempää säilytysaikaa vaadita lain tai erityisten olosuhteiden perusteella.
7. Tietoturvatoimenpiteet
Tietojesi turvallisuus ja luottamuksellisuuden ylläpitäminen järjestelmissämme on Kravialle ensisijaisen tärkeää. Olemme ottaneet käyttöön vahvoja suojatoimenpiteitä suojellaksemme tietojasi ja varmistaaksemme, että vain työtehtäviensä perusteella valtuutettu henkilöstö voi käyttää ja käsitellä tietoja. Seuraavat tietoturvatoimenpiteet ovat käytössä:
- Käyttöoikeuksien hallinta: Järjestelmiimme tallennettuja tietoja voivat käyttää vain ne henkilöt, joiden työtehtävät edellyttävät tietojen käsittelyä. Käyttäjäoikeudet myönnetään roolien ja tehtävänkuvien perusteella, jotta pääsy rajoittuu ainoastaan tarpeellisiin tietoihin.
- Järjestelmäsuojaus: Kravian järjestelmät on suojattu ulkoisia uhkia vastaan palomuurein. Järjestelmän sisäinen viestintä tapahtuu salattujen yhteyksien kautta, mikä tuo lisäturvakerroksen.
- Henkilökohtainen käyttöoikeusvalvonta: Tietojen käyttö on suojattu henkilökohtaisilla käyttöoikeuksilla, joita valvotaan tarkasti. Henkilöstö ja käyttäjät ovat sitoutuneet salassapitosopimuksiin turvatakseen käsittelemänsä tiedon luottamuksellisuuden.
- Koulutus ja ohjeistus: Panostamme voimakkaasti tietosuojaa ja luottamuksellisuutta koskevaan koulutukseen ja ohjeistukseen. Henkilöstöämme koulutetaan säännöllisesti, jotta he pysyvät ajan tasalla parhaista käytännöistä ja lainsäädännön vaatimuksista.
- Fyysinen turvallisuus: Yrityksemme tilat ovat suojattuja kulunvalvonnalla. Fyysiset asiakirjat säilytetään lukituissa kaapeissa ja vanhentunut materiaali lukituissa tietoturvasäiliöissä. Tilat on varustettu hälytysjärjestelmällä lisäturvaa varten.
- Varmuuskopiointi ja tallennus: Sovellustiedot varmuuskopioidaan vähintään kerran päivässä. Tietokannat ja varmuuskopiot säilytetään useissa fyysisesti erillisissä sijainneissa. Varmuuskopiot ovat aina salattuja ja suojattu teknisin toimenpitein luvattoman käytön estämiseksi.
Nämä tietoturvatoimenpiteet on suunniteltu tarjoamaan korkea suojaustaso henkilötiedoillesi. Olemme sitoutuneet ylläpitämään tietojesi luottamuksellisuutta ja eheyttä sekä jatkuvasti kehittämään tietoturvakäytäntöjämme vastaamaan muuttuvia uhkia ja alan vaatimuksia.
8. Rekisteröidyn oikeudet
Kravialla kunnioitamme oikeuksiasi koskien henkilötietojasi. Yksilönä sinulla on seuraavat oikeudet:
- Oikeus saada pääsy tietoihin: Sinulla on oikeus pyytää tietoja siitä, mitä henkilötietoja olemme tallentaneet sinusta järjestelmiimme.
- Oikeus tietojen oikaisuun: Mikäli henkilötietosi ovat virheellisiä, puutteellisia tai vanhentuneita, sinulla on oikeus pyytää niiden korjaamista.
- Oikeus tietojen poistamiseen: Voit pyytää meitä poistamaan henkilötietosi. Kunnioitamme ja noudatamme tällaista pyyntöä, ellei käsittelylle ole olemassa oikeudellista perustetta.
- Oikeus käsittelyn rajoittamiseen: Jos käsittelemme henkilötietojasi ilman oikeusperustetta tai jos katsot, ettei tietojasi tulisi käyttää tiettyihin tarkoituksiin, voit pyytää käsittelyn rajoittamista.
- Oikeus vastustaa käsittelyä: Sinulla on oikeus vastustaa tietojesi käsittelyä tietyissä tilanteissa. Lisäksi voit erityisiin henkilökohtaisiin tilanteisiin (esimerkiksi tarve suojata identiteettiäsi) vedoten vastustaa henkilötietojesi käsittelyä oikeutetun edun perusteella. Tällöin lopetamme käsittelyn, ellei käsittelyyn ole olemassa pakottavia oikeutettuja perusteita, jotka syrjäyttävät etusi, tai ellei käsittely ole tarpeen oikeudellisten vaatimusten laatimiseksi, esittämiseksi tai puolustamiseksi.
- Oikeus tietojen siirrettävyyteen: Voit pyytää meitä toimittamaan sinulle tai kolmannelle osapuolelle henkilötietosi jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa.
Huomaathan, että yllä mainitut oikeudet voivat olla rajoitettuja tai poikkeuksellisia sovellettavan tietosuojalainsäädännön mukaisesti. Oikeuksiesi käyttämiseksi tai lisätietojen saamiseksi ole hyvä ja ota meihin yhteyttä alla mainittujen yhteystietojen mukaisesti. Varmistaaksemme henkilöllisyytesi voimme tarvittaessa pyytää lisätietoja.
9. Henkilötietojen siirto Euroopan talousalueen ulkopuolelle
Emme siirrä henkilötietoja Euroopan talousalueen (ETA) ulkopuolisiin maihin, ellei se ole välttämätöntä palveluidemme tarjoamiseksi, esimerkiksi pilvipalvelujen käytön yhteydessä. Haluamme vakuuttaa sinulle, että kaikki tällaiset tietojen siirrot toteutetaan täydessä yhteensopivuudessa sovellettavan tietosuojalainsäädännön ja viranomaismääräysten kanssa.
Tällaisia suojatoimia voivat olla esimerkiksi Euroopan komission hyväksymien vakiosopimuslausekkeiden käyttäminen tietojen siirron suojaamiseksi tai siirrot maihin, joiden tietosuojan taso on todettu riittäväksi Euroopan komission päätöksellä. Olemme sitoutuneet ylläpitämään korkeimpia mahdollisia tietoturva- ja luottamuksellisuusstandardeja henkilötietojesi suojaamiseksi.
10. Yhteystiedot
Jos sinulla on kysyttävää tästä tietosuojaselosteesta tai siitä, miten käsittelemme henkilötietojasi, tai jos haluat käyttää oikeuksiasi, voit ottaa meihin yhteyttä seuraavassa osoitteessa:
Voit myös tehdä valituksen toimivaltaiselle valvontaviranomaiselle, jos katsot, että Kravian suorittama henkilötietojen käsittely ei ole sovellettavan tietosuojalainsäädännön mukainen. Kaikkien ETA-alueen tietosuojaviranomaisten yhteystiedot löytyvät täältä: https://edpb.europa.eu/about-edpb/about-edpb/members_fi
11. Muutokset
Voimme päivittää tätä tietosuojaselostetta aika ajoin. Tietosuojaselostetta voidaan esimerkiksi päivittää, jos lainsäädäntö muuttuu tai jos teemme muutoksia henkilötietojen käsittelykäytäntöihimme.
Aina ajantasaisin versio tietosuojaselosteesta on saatavilla osoitteessa:
https://kravia.ai/fi/juridiikka/tietosuojakaytanto