Tietoturva, rekisteriselosteet ja käyttöehdot

Miten SATO huolehtii asiakkaiden tietoturvasta?

Otamme tietoturvasta huolehtimisen SATOssa vakavasti. Tältä sivulta löydät kattavan selvityksen SATOn ja sato.fi:n tietoturvasta ja käyttöehdoista sekä henkilörekistereistä.

Jos jokin asia jää mietityttämään, laita meille viestiä osoitteeseen asiakaspalvelu@sato.fi. Autamme mielellämme.

expand_less

Tietoturva ja käyttöehdot

SATO Oyj Suomessa ja muissa maissa olevine tytäryhtiöineen (jäljempänä SATO) luovuttaa tämän www-sivuston tiedot asiakkaidensa käyttöön jäljempänä tässä asiakirjassa kerrotuin ehdoin tarkoituksenaan antaa asiakkaille parempaa palvelua ja mahdollistaa aikaisempaa helpompi tiedonsaanti.

SATOn www-sivujen sisältö esitetään sellaisenaan. SATO ei vastaa sivujen sisällöstä, oikeellisuudesta, täsmällisyydestä tai luotettavuudesta eikä SATO ole vastuussa mistään sivuilla tarjoamansa palvelun tai sen keskeytymisen tai sivustojen sisältämän tiedon aiheuttamista suorista, epäsuorista, satunnaisista, erityisistä tai välillisistä vahingoista, liikevoiton menetyksistä tai liiketoiminnan keskeytyksestä, vaikka tällaisen vahingon mahdollisuudesta olisi ilmoitettu SATOlle. SATO ei myöskään vastaa siitä, että sivustojen kautta toimitettu viesti kulkeutuisi perille tarkoitetulle vastaanottajalle. SATO varaa oikeuden ilman erillistä ilmoitusta koska tahansa muuttaa sivuja, estää pääsyn niille sekä keskeyttää www-palvelun. SATOlla on oikeus milloin tahansa muuttaa näitä ehtoja päivittämällä tämä ilmoitus.

Kaikki tämän sivuston sisältämä aineisto, kuten teksti, grafiikka, logot, ikonikuviot, kuvat ja piirrokset sekä äänitteet ja ohjelmistot ovat SATOn tai sen sisällöntuottajan taikka muun alihankkijan tai toimittajan omaisuutta. Kyseinen aineisto nauttii tekijänoikeuslainsäädännön antamaa suojaa Suomessa ja muissa maissa. Käyttäjällä on oikeus tehdä itselleen omaan, ei-kaupalliseen, sisäiseen käyttöönsä yksi kopio sivustolla olevasta tiedosta käytettäväksi yhdessä tietokoneessa, ellei SATO ole antanut erikseen kirjallista lupaa muunlaiseen kopiointiin tai käyttöön. Lehdistötiedotteita ja muita julkisia asiakirjoja saa käyttää julkisessa viestinnässä, mikäli lähde ilmoitetaan.

Jotkut SATOn www-palvelun osat edellyttävät henkilötietojen kirjaamista. Henkilötietoja kerätään ainoastaan käyttäjien tieten ja vapaaehtoisesti. Rekisteröintiä edellyttävissä palveluissa kerätyt käyttäjätiedot ovat osa SATO-konsernin asiakasrekisterejä, joissa olevia tietoja käytetään asiakassuhteen ylläpitoon ja hoitoon, asiakas- ja suoramarkkinointiin sekä mielipide- ja markkinatutkimuksiin. SATO ei luovuta asiakasrekisterinsä tietoja ulkopuolisille tahoille. SATOlla on kuitenkin oikeus luovuttaa asiakasrekisterissä olevia tietoja SATOon sopimussuhteessa oleville, SATOn asuntoja välittäville kiinteistövälittäjille tai vika-, avaintilaus-, tms. tietoja SATOon sopimussuhteessa olevalle palveluntuottajalle kuten urakoitsijoille ja huoltoyhtiöille. SATO voi tallentaa asiakaspalvelunumeroihin soitettuja asiakaspuheluita. SATO voi käyttää ulkosia tietolähteitä asiakastietojen päivittämiseen ja täydentämiseen. Lisätietoja SATO-konsernin rekisteriselosteissa.

SATOn www-palvelun esiintyvät asuntojen pohjapiirustukset ovat ohjeellisia ja ne eivät ole mittakaavassa. SATO pidättää oikeuden www-sivuillaan esitettyjen tietojen ja asuntojen hintojen muuttamiseen.

Käyttäjä on vastuussa mahdollisen käyttäjäkohtaisen käyttäjätunnuksen salassapidosta sekä sillä tapahtuneesta käytöstä. Käyttäjä on korvausvelvollinen SATOlle ja suoraan muille tahoille mahdollisista väärinkäytöksistä sekä lain- ja sopimuksenvastaisista toimistaan.

SATOn www-sivuilla on mahdollisesti linkkejä ulkopuolisten tahojen ylläpitämille www-sivuille (esim. talokohtaiset porttaalit, karttapalvelu). SATO-konserniin kuuluvat yhtiöt eivät vastaa näiden sivujen sisällöstä eikä ko. sivuilla kerättyjen henkilötietojen rekisteröinnin lainmukaisuudesta.

SATO ei takaa, että verkkosivut olisivat virustartunnoista tai muista tartuntoja aiheuttavista tai tuhoavia ominaisuuksia sisältävistä tekijöistä vapaita.

Kävijän tietokoneelle voidaan ajoittain siirtää ns. evästeitä ("cookies").

Evästeillä voidaan kerätä tietoja esimerkiksi miltä sivulta olet siirtynyt osoitteeseen, mitä www-sivujamme olet selannut ja milloin, mitä selainta käytät, mikä on näyttösi resoluutio ja käyttöjärjestelmä, sekä mikä on tietokoneesi IP -osoite eli mistä Internet -osoitteesta lähettämäsi tiedot tulevat ja minne ne vastaanotetaan.

Evästetietojen avulla Palvelun kävijämääriä voidaan seurata SATO Oyj:n ja sen yhteistyökumppaneiden toimesta sekä analysoida ja kehittää kävijöitä paremmin palvelevaksi. Lisäksi SATO Oyj:n yhteistyökumppanit saattavat käyttää mainonnan kohdentamiseksi evästeitä, joilla kerätään tietoa kävijän vierailuista tällä ja muilla sivustoilla. Evästeiden avulla kerättyä tietoa käytetään kävijän kiinnostusten kohteiden perusteella kohdennetun mainonnan tuottamiseen. Evästeiden avulla tehdyssä mainonnan kohdentamisessa kävijää ei yksilöidä eikä tietoja yhdistetä kävijältä mahdollisesti muussa yhteydessä saatuihin henkilötietoihin.

Kävijällä on mahdollisuus estää evästeiden käyttö muuttamalla selaimensa asetuksia siten, että selain ei salli evästeiden tallentamista. Kävijä hyväksyy, että joidenkin palveluiden osalta evästeiden käytön estäminen saattaa kuitenkin vaikuttaa palvelun toiminnallisuuteen.

Huomioi, että verkkosivuille siirtämäsi tai lähettämäsi aineisto ja tieto, kuten myös ehdotukset, ideat ja muut tiedotteet ovat ei-luottamuksellisia, peruuttamattomia, rojaltivapaita, edelleen lisensoitavia, eivätkä ole omistusoikeussuojattua ja että minkäänlaista omistusoikeutta ei ole olemassa. SATOlla ei ole minkäänlaisia tätä viestintää koskevia velvoitteita. Lähettämällä tietoa tai aineistoa annat SATOlle rajoittamattoman ja peruuttamattoman oikeuden käyttää, esittää, kopioida, näyttää, toteuttaa, muuttaa, toimittaa edelleen, levittää, integroida ja/tai muulla tapaa käyttää viestintää yhdessä siinä mahdollisesti olevan tiedon, kuvamateriaalin, äänen, tekstin ja muun kanssa kaikenlaisessa aineistossa ja tiedossa sekä kaupalliseen että ei-kaupalliseen käyttöön. Hyväksyt myös sen, että SATOlla on täysi oikeus käyttää siirtämiäsi ideoita, konsepteja, osaamista ja tekniikkaa mihin hyvänsä tarkoitukseen.

Tietoyhteiskunnan palvelujen tarjoamista koskevan lain 21 § :n mukainen yhteyspiste:
SATO Oyj / Markkinointi ja viestintä
PL 401 00601 Helsinki
p. 0201 34 4000
viestinta@sato.fi

expand_less

Rekisteriseloste: Asiakastietojen käsittely SATOssa

1. Rekisterinpitäjä

SATO Oyj (omasta ja kaikkien SATO-konserniyhtiöiden puolesta, jäljempänä SATO)
Panuntie 4, PL 401
00601 Helsinki
p. 0201 34 4000

Yhteyshenkilö:
Compliance Officer Riitta Salo
Panuntie 4, PL 401, 00601 Helsinki
tietosuoja@sato.fi

2. Rekisterien nimet

• asiakkuuden hallintajärjestelmä
• asuntojen vuokraus- ja myyntijärjestelmä
• reskontrajärjestelmät
• markkinointijärjestelmät, jotka sisältävät myös hakuvahtitoiminnon ja asukaspaneelin
• kameravalvonta

3. Henkilötietojen käsittelyn tarkoitus ja käsittelyn oikeusperuste

SATOssa jaamme henkilötiedot asiakkuus- ja vuokrasuhteen perustamiseen ja hoitoon liittyviin tietoihin, asuntojen ja liiketilojen myyntiin liittyviin tietoihin sekä markkinointiin ja viestintään liittyviin tietoihin ja kameravalvontaan.
Sopimussuhteen syntymisen edellytyksenä on, että asiakkaana annat meille tarvittavat henkilötiedot.
Pidämme kaikki henkilötiedot luottamuksellisina.

Asiakkuus- ja vuokrasuhteen hoito
Asiakkuus- ja vuokrasuhteen hoitoon, asumisneuvontaan, asukasdemokratiatoimintaan ja asuntojen myyntiin liittyvien henkilötietojen käsittely perustuu sopimussuhteeseen tai SATOn tai asiakkaan oikeutettuun etuun. SATOn oikeutettu etu puolestaan liittyy liiketoiminnallisiin intresseihimme, kuten esimerkiksi palveluiden laadunvalvontaan, palveluiden kehittämiseen ja asiakastyytyväisyyden mittaamiseen. Oikeutettu etu liittyy lisäksi riskien kartoitukseen ja hallintaan, SATOn oikeuksien ja omaisuuden suojaamiseen sekä fyysisen- ja tietoturvallisuuden toteuttamiseen.
Henkilötietojen käsittelyn tarkoituksena ovat asuntojen, autopaikkojen ja liiketilojen vuokraaminen ja myynti, asumisneuvonta, asukasdemokratiatoiminta ja siihen liittyvän liiketoiminnan hallinnointi ja kehittäminen, asiakassuhteen hoitaminen ja kehittäminen sekä vuokranantajan tai asunnon myyjän oikeuksista ja velvollisuuksista huolehtiminen.

Vuokra- ja myyntireskontran hoitamisessa tarvitsemme asiakkaan henkilötietoja vuokrien, käyttökorvausten, korjauslaskujen ja muiden laskujen ja kauppahintaerien laskutuksessa ja perinnässä sekä niihin liittyvässä palvelussa.
Käsittelemme henkilötietoja myös vuokra-asuntojen, -liiketilojen ja -kiinteistöjen kunnossapidon yhteydessä, vikailmoitusten hoitamisessa, vuokrasopimusten hallinnassa sekä myytyjen asuntojen takuutarkastusten yhteydessä. Tarvitsemme henkilötietojasi huoneistoihin liittyvissä vikailmoitus-, korjaus-, tarkastus- ja asunnon vaihtotilanteissa sekä vuokrasopimusten hallinnassa ja palvelujen toimittamisessa. Jos olet asukkaamme, henkilötietojasi voidaan käyttää porraskäytävän nimitaulussa, asunnon ovissa, sauna- ja pesutupavuorolistoissa sekä näitä vastaavissa tarkoituksissa. Lisäksi huoneistokohtaisen energian ja veden kulutuksen seurannassa sekä muissa kiinteistöteknisissä mittauksissa saattaa esiintyä henkilötietoja. Asunnossasi saatetaan ottaa valokuvia tulevaa vuokraustoimintaa varten, mutta emme valokuvaa ihmisiä.

Vuokra-asuntohakemuksen, vuokraliiketilahakemuksen tai myytävän asunnon nimivarauksen (=myytävän asunnon varaaminen ilman käsirahaa) tekemisen yhteydessä antamasi tiedot rinnastetaan sopimussuhteeseen liittyviin tietoihin.

Markkinointi
Markkinointiimme (sis. hakuvahti ja asukaspaneeli) liittyvien tietojen käsittely voi tapahtua joko SATOn liiketoiminnan kehittämiseen liittyvään oikeutettuun etuun tai asiakkaan voimassa olevaan suostumukseen perustuen. Sähköinen suoramarkkinointi edellyttää suostumustasi myös silloin, kun olet jo SATOn sopimuskumppani. Pyydämme suostumuksesi sähköistä suoramarkkinointia varten useimmiten jo asuntohakemuksessa tai vuokrasopimuksen allekirjoituksen yhteydessä.
Huoneistojen markkinoinnissa ja asiakassuhteiden hoidossa tarvitsemme asiakkaan henkilötietoja asiakaspalvelun hoitamisessa sekä markkinointi-, hakuvahti-, asukaspaneeli- ja kanta-asiakasohjelman ja niitä vastaavien palvelujen perustietojen ylläpidossa.

Asiakastietojärjestelmän tietoja käytetään myös sähköisten ja painettujen uutiskirjeiden ja asiakastapahtumakutsujen ja vastaavien tiedotteiden lähettämiseen.

SATO Pulssi -asukaspaneeli on tutkimuskanava, joka palvelee markkinoinnin ohella kehitystoiminnan tarpeita. Rekisterin tietoja käytetään asiakastutkimuksiin ja mielipidemittauksiin, joiden tuloksia käytetään SATO:n liiketoiminnan tukena.

Kameravalvonta
Voimme kerätä kameravalvontatietoja turvallisuuden ja oikeusturvan varmistamiseksi SATOn toimitiloissa ja kiinteistöissä sekä niiden pihapiirissä kuten sisäänkäyntien läheisyydessä, jätehuoltopisteissä ja autohalleissa. Käytämme tietoja rikos- ja vahinkotapahtumien selvittelyyn sekä tarvittaessa turvallisuuden valvontaan. Ilmoitamme kameravalvonnasta näkyvällä kyltillä niissä tiloissa ja alueille, joihin kamerat on sijoitettu.

Automatisointi
Emme lähtökohtaisesti tee henkilötietojen perusteella kokonaan automaattista päätöksentekoa. Voimme kuitenkin luokitella rekisteröityjä asiakkaita automaattisesti tiettyjen ennalta määriteltyjen kriteerien perusteella markkinoinnin kohdistamista sekä kyselytutkimusten tulkintaa varten. Näin kehitämme asuntokantaamme ja palveluitamme tehokkaammin. Luokittelu ei kuitenkaan johda automaattisesti oikeudellisiin tai vastaaviin vaikutuksiin rekisteröidylle. Vuokra-asuntojen asukasvalintaan liittyvässä päätöksenteossa voimme osittain hyödyntää automatisoituja prosesseja.

Vahva sähköinen tunnistautuminen
Jos olet vahvan tunnistautumisen perusteella saanut pääsyn omiin henkilötietoihisi SATOn tietojärjestelmissä osittain tai kokonaan, keräämme järjestelmien käytön hallintaa varten lokitietoja tietosuojanormistoa noudattaen. Näin turvaamme sekä sinun että SATOn oikeutetun edun mahdollisissa ongelmatilanteissa.

Käyttäessäsi vahvan sähköisen tunnistamisen palveluita ja tehdessäsi sähköisiä allekirjoituksia, sinun on annettava tunnistuspalvelun tarjoajalle tämän tarvitsemat henkilötiedot itsestäsi, kuten tunnistetiedot, ja toimittava palveluntarjoajan antamien ohjeiden mukaisesti. Palveluntarjoaja toimii rekisterinpitäjänä sille antamiesi henkilötietojen osalta.

4. Rekisterien tietosisältö

Asiakkuuden hallinta
Asiakkuuden hallinta- ja myyntijärjestelmiin, reskontrajärjestelmiin, markkinointijärjestelmiin, kiinteistö-, asiakas- ja reskontrarekistereihin voidaan tallentaa vuokra-asunnon hakijoista, vuokralaisista, kanssavuokralaisista, yhteismaksajista, muista asumaan tulevista henkilöistä sekä myytävän asunnon varaajista ja ostajista sekä liiketilan ja autopaikan vuokraajista seuraavia tietoja:
Henkilön nimi, syntymäaika, henkilötunnus, osoite, aiempi osoite, puhelinnumero, sähköpostiosoite, IP-osoite, asiointikieli, henkilötunnuksen puuttuessa matkustusasiakirjan tunnistetiedot, oleskeluluvan tiedot, kanta-asiakasnumero, kanta-asiakkuuden alkupäivämäärä ja päättyminen, holhous- tai edunvalvontatieto, sukupuoli, ammatti, työssä käynti, työsuhteen kesto ja laatu, talouden muoto, tulo- ja varallisuustiedot, luotto- ja maksukäyttäytymistiedot, asumistukitiedot, pakoteseurantatieto, nykyistä asuntoa koskevat tiedot, siviilisääty, viranomaisten määräämät tietojen luovutuskiellot, vuokrasopimustiedot, kauppakirjan tiedot, vuokran, muiden vuokrasuhteeseen liittyvien maksujen tai kauppahinnan maksutiedot, vuokravakuustiedot, markkinoinnin segmentointitieto, mahdolliset muut kontaktitiedot, asiakkaan lähettämät muut tiedot ja osallistuminen SATOn järjestämään toimintaan.

Avain- ja kulkutietojasi voidaan tallentaa ja käsitellä, mikäli asunnossa tai liiketilassa on sähköinen lukitusjärjestelmä. Lisäksi voimme tallentaa tilaajavastuulain sekä rahanpesun ja terrorismin rahoittamisen estämisestä annetun lain edellyttämiä tietoja. Asiakkaan ja SATOn henkilöstön välisiä puhelinkeskusteluja ja sähköpostiviestejä voidaan tallentaa. Voimme tallentaa myös SATOn henkilöstön tekemiä palvelutoimenpiteisiin liittyviä tietoja.

Reskontrajärjestelmiin tallennamme tiedot laskutus-, maksu- ja perintätapahtumista.

Tallennamme mahdollisten muiden asuntoon asumaan tulevien henkilöiden nimet ja syntymäajat sekä 16-vuotta täyttäneiden henkilötunnukset. Tällaisia henkilöitä ovat mm. kaikki asuntoon muuttavat henkilöt, työsuhdevuokra-asunnon asukkaat, alivuokralaiset ja jälleenvuokralaiset.

Erityisiä tai arkaluontoisia henkilötietoja käsittelemme vain, kun olet ne itse oma-aloitteisesti ilmoittanut asukasvalinnan suorittamista tai muuta tarkoitusta varten tai ne ovat tahattomasti tallentuneet kameravalvonnan yhteydessä. Kansainvälisten pakotteiden kohdistumisen ja liiketoimintakiellon voimme tallentaa SATOn oikeutetun edun turvaamiseksi lakisääteisen velvoitteen perusteella.

Markkinointi
Markkinointitarkoituksia varten ennen varsinaisen hakemuksen tai varauksen tekemistä voimme kerätä asiakkaan nimen, osoitteen, ammatin, tulotietoja, tietoja elämäntilanteesta, puhelinnumeron, sähköpostiosoitteen, IP-osoitteen (internetin yhteyskäytäntöosoite), iän, siviilisäädyn, tietoja kiinnostuksen kohteista sekä mahdollisia muita kontaktitietoja sekä osallistumisen SATOn järjestämään toimintaan. Tallennamme myös SATO Pulssi -asukaspaneeliin osallistuneiden esittämiä mielipiteitä ja kommentteja.

Asukastilaisuuksissa voidaan ottaa yleisöstä valokuvia, kuitenkin niin että kuvissa esiintyvien henkilöiden nimiä ei kirjata valokuvan yhteyteen, jollei asianomaisen henkilön kanssa toisin sovita.

Kameravalvonta
Kameravalvontatiedot sisältävät tiedot kameroiden valvonta-alueella liikkuvista henkilöistä. Videokuvan lisäksi rekisteriin tallentuu tapahtumien päivämäärä ja kellonaika. Henkilöiden puhetta emme kameravalvonnan yhteydessä tallenna. Rekisteri muodostuu SATOn tarpeellisiin paikkoihin sijoittamien kameroiden välittämästä digitaalisesta tallenteesta kameran ollessa toiminnassa.

Tietojärjestelmät
Tietojärjestelmien käytön hallintaa varten voimme kerätä asiakkaasta IP-osoitteen, tietojärjestelmien käyttöoikeudet ja niiden rajaukset, käyttöoikeuden haltijan nimen ja sähköpostiosoitteen, käyttäjätunnukset ja salasanat, muut tunnistetiedot kuten pin-koodit sekä tietojärjestelmien käytön yhteydessä tallentuvat lokitiedot.

Evästeet
Järjestelmäämme voi tallentua evästeiden kautta saatuja tietoja nettiaktiviteeteistasi. Tallentamisen tarkoituksena on kohdentaa sinulle paremmin kiinnostavia viestejä sekä asiakaskokemuksen parantamiseksi ja palvelun kehittämiseksi. Emme käytä evästeiden avulla kerättyä profilointitietoa sinua koskevan päätöksenteon perusteena. Lisätietoja evästeiden käytöstä löydät sato.fi nettisivujemme Tietoturva ja käyttöehdot -välilehdeltä.

5. Säännönmukaiset tietolähteet

Säännönmukaisina tietolähteinämme ovat vuokra-asuntohakemuksen, liiketilan tai autopaikan vuokraushakemuksen, vuokrasopimuksen teon, nimivarauksen teon, kauppakirjan teon yhteydessä, vuokrasuhteen aikana tai markkinointitarkoituksiin annetut tiedot.

Keräämme tietoja rekisteriimme sinulta tai asuin/liikekumppaneiltasi sato.fi:n palvelujen käytön yhteydessä, asiakaspalvelutilanteissa tai teksti/sähköpostiviestien yhteydessä. Keräämme tietoja myös vuokra-asuntohakemuksen tai myytävän asunnon nimivarauksen tekijältä. Tietoja voi antaa myös kiinteistö- tai vuokravälittäjä. Voimme lisäksi tallentaa sinun ja henkilöstömme välisiä puhelinkeskusteluja ja sähköpostiviestejä.

Kun ostamme vuokra-asunnon tai kokonaisen talon asuntoineen, saamme myyjältä vuokralaisten ja asukkaiden tietoja tallennettavaksi omiin järjestelmiimme.

Tietoja voidaan kerätä myös esimerkiksi osallistuessasi järjestämiimme markkinointikampanjoihin ja -tapahtumiin.

Päivitämme tietojasi muun muassa ilmoitusten ja vuokrasuhteen aikaisten tapahtumien perusteella. Ilmoitusten osalta tietolähteenä voi olla lisäksesi ulkopuolinen taho, jolloin pyrimme asianmukaisesti varmistumaan tietojen oikeellisuudesta. Lisäksi saamme tietoja ostoilmoitusten ja asuntokauppaan liittyvien yhteydenottopyyntöjen perusteella.

Väestörekisteristä voimme tarkistaa henkilötietojen oikeellisuuden vuokraushakemusten tai myytävän asunnon nimivarausten yhteydessä. Samasta rekisteristä voimme tarkistaa myös omistamiemme asuntojen asukastiedot. Voimme kerätä ja päivittää henkilötietojasi myös yhteistyökumppaneiltamme sekä henkilötietoja koskevia palveluja tarjoavilta viranomaisilta ja yrityksiltä saatavien tietojen perusteella.

Luotto- ja maksukäyttäytymistietoja sekä pakoteseurantatietoja voimme kerätä ja päivittää mm. Suomen Asiakastieto Oy:n rekisteristä, asumistukitietoja voimme saada KELAlta.

Tietojärjestelmien käytön hallintaa varten mahdollisesti kerättävät tiedot saamme sinulta itseltäsi ja henkilöstömme luo ja ylläpitää tunnukset. Lokitiedot tallentuvat tietojärjestelmien käytön yhteydessä automaattisesti.
IP-osoite- ja evästetietoja keräämme sinulta sato.fi:n palvelujen käytön yhteydessä.

Kameravalvontarekisteri muodostuu SATOn tarpeellisiin paikkoihin sijoittamien kameroiden välittämästä digitaalisesta tallenteesta. Kameravalvontatiedot tallentuvat automaattisesti henkilön saapuessa valvonta-alueelle kameran ollessa toiminnassa.

6. Tietojen luovutukset ja tietojen siirto

SATO ei julkaise keräämiään yhteystietoja ja noudattaa salassapitovelvollisuutta henkilötietojen suhteen, ellei lainsäädäntö tai oikeudellisen vaateen laatiminen, esittäminen tai puolustaminen muuta edellytä tai tässä rekisteriselosteessa toisin mainita.

Tässä rekisteriselosteessa tarkoitettuja tietoja emme siirrä SATO-konsernin ulkopuolelle, poikkeuksena SATO-konsernin puolesta jotain tiettyä tehtävää (esim. asiakkuuden tai palvelun hoitoa, vuokrausliiketoiminnan, asuntojen tai muiden tilojen myynnin, kiinteistönhallintapalvelujen, rakentamisen tai korjaustoiminnan, turvallisuuden valvonnan, asiakastietojen täydentämisen tai perinnän osaa tai tietojärjestelmien kehittämistä) suorittavat sopimuskumppanit, joita sitoo salassapitovelvollisuus ja tietosuojasopimus, sekä ne tahot, joilla lainsäädännön mukaan on oikeus tietojen saantiin. Tietosuojasopimuksessa sovitaan EU:n tietosuoja-asetuksen mukaisesti mm. tietoturvan tasosta ja tietoturvaloukkauksista ilmoittamisesta SATOn ja sopimuskumppanin välillä.

ARA-vuokra-asuntojen osalta Asumisen rahoitus- ja kehittämiskeskus ja Hitas-asuntojen osalta Helsingin kaupunki toimivat valvontaviranomaisina, joilla on oikeus saada valvontaa varten tarvitsemansa tiedot. Lisäksi Helsingin kaupungille voidaan toimittaa tietoja Hitas-asuntojen arvonnan suorittamista varten. KELAlla on oikeus saada tietoja tuensaajistaan.

SATOn järjestämissä tilaisuuksissa otettuja yleisökuvia voidaan käyttää SATOn julkaisujen kuvituksena lain sallimissa rajoissa.

Kameravalvonnan rekisterin tietoja ei luovuteta muulloin kuin silloin, kun poliisi tai muu toimivaltainen viranomainen erikseen laissa säädetyssä tarkoituksessa kirjallisesti vaatii rekisterin yksilöityä tietoa haltuunsa.
SATOn myydessä vuokratalon tai -asunnon, sen asukkaiden ja vuokralaisten voimassa olevat tiedot luovutetaan vuokratalon tai -asunnon ostajalle.

Tietoja voidaan siirtää Euroopan unionin tai Euroopan talousalueen ulkopuolelle, muun muassa Yhdysvaltoihin, EU:n tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa.

7. Linkit ulkoisille verkkosivuille SATOn internetsivuistoilta

SATOn internetsivujen, sato.fi:n ja kotona.fi:n, kautta sinulla on mahdollisuus saada kolmansien tahojen asiakasetuja ja palveluja sekä osallistua näiden järjestämiin kilpailuihin ja arvontoihin käyttämällä linkkiä, joka ohjaa kyseisen tahon sivustoille. Yhteistyökumppanimme saattavat käyttää mainonnan kohdentamiseksi evästeitä, joilla he keräävät tietoa vierailuistasi sato.fi:ssä ja muilla sivustoilla.

SATO ei ole vastuussa kolmansien tahojen näin suorittamasta henkilötietojen keräämisestä tai käsittelystä. Näissä tilanteissa luovutat itse omat tietosi suoraan kolmannelle taholle esimerkiksi saadaksesi palveluja, asiakasetuja tai osallistuaksesi kilpailuun tai arvontaan.

Evästeiden avulla tehdyssä mainonnan kohdentamisessa sinua ei SATOn toimesta yksilöidä eikä tietoja yhdistetä sinulta mahdollisesti muussa yhteydessä saatuihin henkilötietoihin.

8. Henkilötietojen säilytysaika

Markkinointia varten kerätyt tiedot poistetaan rekisteristä sen jälkeen, kun olet peruuttanut antamasi suostumuksen tai täysi kalenterivuosi on kulunut siitä, kun olet viimeksi ollut aktiivinen SATOn internetsivujen hakukoneessa tai muilla asiakkaille tarkoitetuilla sivuilla, edellyttäen että et ole jättänyt vuokraushakemusta tai nimivarausta SATOlle.

Vuokraushakemuksen tai myytävän asunnon nimivarauksen jättäneen tiedot säilytetään kuuden vuoden ajan siitä, kun asiakas on viimeksi jättänyt hakemuksen/varauksen, jollei asiakas ole tehnyt vuokrasopimusta tai asuntokauppaa.

Vuokrasopimukseen tai asuntokauppaan perustuvia tietoja voidaan säilyttää kymmenen vuotta siitä, kun vuokrasopimus on päättynyt, asuntokauppa on tehty ja vuokrasuhteeseen tai asuntokauppaan liittyvät velvoitteet ovat puolin ja toisin loppuun suoritetut. Sama säilytysaika koskee kaikkia asunnossa asuvia/asuneita henkilöitä ja mm. puhelutallenteita ja muuta kanssasi käytyä vuoropuhelua/viestintää.

Valokuvia voidaan säilyttää arkistointi- ja historiatarkoituksissa vähintään kymmenen vuoden ajan valokuvan ottamisesta.

Kameravalvonnan tietoja säilytetään tarpeelliseksi todettu aika, jos ne sisältävät käyttötarkoitukseen perustuvaa tutkittavaa tietoa. Tutkinnan päätyttyä tietoa säilytetään sen ajan, joka on tarpeen oikeudellisen vaateen laatimista, esittämistä tai puolustamista varten. Kun aineiston säilyttämisen tarve on päättynyt, tieto poistetaan kolmen vuoden kuluessa. Muussa tapauksessa tieto säännönmukaisesti tuhoutuu uuden tallenteen alle enintään vuoden kuluessa tallentamisesta.

Mahdolliset tietojärjestelmän käytön hallintatiedot säilytetään kuusi kalenterivuotta käyttöoikeuksien poistamisesta lukien.

Evästeiden avulla kerättyjä tietoja säilytetään evästeen luonteesta riippuen enintään kolme vuotta.

9. Rekisterin suojauksen periaatteet

Ainoastaan nimetyt SATOn tai SATOn valitseman sopimuskumppanin henkilöstön edustajat, jotka työnsä puolesta tarvitsevat tietoja, ovat oikeutettuja pääsemään henkilötietoja sisältäviin järjestelmiin ja käsittelemään järjestelmissä olevia tietoja. Henkilökohtaisten tunnusten käyttö vaaditaan. Olemme suojanneet järjestelmät teknisin ja hallinnollisin keinoin.

A. Manuaalinen aineisto/säilytyspaikka ja suojaaminen: Aineisto säilytetään lukitussa ja valvotussa tilassa.

B. Sähköisesti tallennettu aineisto/rekisterien käyttöoikeuden periaatteet ja käytön valvonta sekä laitteiden fyysinen suojaus: Tietoihin on pääsy vain SATO-konsernin nimeämillä henkilöillä. Rekisterin käyttöoikeudet määritellään tehtäväkohtaisesti. Käyttöoikeuksien määrittelyssä noudatamme SATOn sisäisiä prosesseja. Tietojen säilytykseen käytettävät tietokannat ja tietoverkot on suojattu organisatorisin ja teknisin toimenpitein. Rekisterin valvonta ja suojaus noudattavat EU-alueella sovellettavia määräyksiä.

10. Henkilön oikeus tarkastaa itseään koskevat henkilötiedot

Sinulla on oikeus saada rekisterinpitäjältä eli SATOlta vahvistus siitä, että sinua koskevia henkilötietoja käsitellään tai että niitä ei käsitellä.

Sinulla on oikeus tarkistaa rekisteristä itseäsi koskevat henkilötiedot. Voit esittää tarkastusoikeutta koskevan pyynnön henkilökohtaisesti tai kirjallisesti SATOlle. Kirjalliset tarkastuspyynnöt pyydämme toimittamaan asiakaspalveluumme sähköpostitse: asiakaspalvelu@sato.fi tai postitse osoitteeseen ”SATOn asiakaspalvelu, PL 401, 00601 Helsinki”

Kameravalvontatietoja ja lokitietoja järjestelmien käytöstä emme toimita, koska aineisto sisältäisi myös muiden ihmisten henkilötietoja tai vaatisi kohtuutonta vaivaa.

Tarkastusoikeuden toteutamme viipymättä, kuitenkin viimeistään kolmen kuukauden kuluessa pyynnön esittämisestä.
Toimitamme tiedot sinulle yhtenä jäljennöksenä henkilökohtaisesti henkilöllisyyden todistamista vastaan tai muulla tavalla suojatusti luotettavaa tunnistamista käyttäen. Sähköiseen pyyntöön vastataan sähköisesti, jos tämä on tietoturvan näkökulmasta mahdollista.

Jos pyyntösi ovat ilmeisen perusteettomia tai kohtuuttomia, erityisesti jos niitä esitetään toistuvasti tai jos pyydät useampia jäljennöksiä, voimme rekisterinpitäjänä periä pyynnön toteuttamisesta hallinnollisiin kustannuksiin perustuvan kohtuullisen maksun tai kieltäytyä toteuttamasta pyyntöä.

11. Henkilötietojen oikaiseminen tai poistaminen sekä rekisteröidyn oikeus pyytää käsittelyn rajoittamista

Voit pyytää virheellisen tiedon korjaamista, jolloin päätämme tiedon korjaamisesta. Havaitun virheellisen tiedon voimme korjata saatuamme oikean tiedon sinulta tai muusta luotettavasta lähteestä.

Siltä osin kuin voit toimia itse, sinun on ilman aiheetonta viivytystä, saatuasi tiedon virheestä tai, virheen itse havaittuasi, oma-aloitteisesti oikaistava, poistettava tai täydennettävä rekisterissä oleva, rekisterin tarkoituksen vastainen, virheellinen, tarpeeton, puutteellinen tai vanhentunut tieto. Olet vastuussa mahdollisen käyttäjäkohtaisen käyttäjätunnuksesi salassapidosta sekä sillä tapahtuneesta käytöstä.

Sinulla on oikeus saada itseäsi koskevat henkilötiedot poistetuksi rekisteristä (oikeus tulla unohdetuksi) säilytysajan päätyttyä, jos henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten henkilötiedot on kerätty, vastustat käsittelyä, jolle ei ole perusteltua syytä, suostumukseen perustuneen käsittelyn osalta suostumus on peruutettu tai henkilötietoja on käsitelty lainvastaisesti tai SATO on lain mukaan velvollinen poistamaan tiedot. Rekisterinpitäjänä SATO päättää kulloinkin voimassa olevaa lainsäädäntöä noudattaen tietojen poistamisesta ilman aiheetonta viivytystä.

Sinulla on oikeus vaatia SATOa rajoittamaan henkilötietojesi käsittelyä, kun
• odotat vastaustamme tietojesi oikaisemista tai poistamista koskevaan pyyntöön,
• käsittely on lainvastaista ja vastustat henkilötietojesi poistamista ja vaadit sen sijaan niiden käytön rajoittamista,
• SATO ei enää tarvitse kyseisiä henkilötietoja käsittelyn tarkoituksiin, mutta sinä tarvitset niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi,
• olet vastustanut henkilötietojen käsittelyä odotettaessa sen todentamista, syrjäyttävätkö rekisterinpitäjän oikeutetut perusteet sinun perusteesi.

Jos käsittelyä on rajoitettu edellä mainituilla perusteilla, näitä henkilötietoja saa, säilyttämistä lukuun ottamatta, käsitellä ainoastaan sinun suostumuksellasi tai oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi tai toisen luonnollisen henkilön tai oikeushenkilön oikeuksien suojaamiseksi tai tärkeää yleistä etua koskevista syistä.

12. Oikeus vastustaa käsittelyä erityiseen henkilökohtaiseen syyhyn liittyen

Sinulla on oikeus henkilökohtaiseen erityiseen syyhyn perustuen vastustaa käsittelytoimia, joita kohdistamme henkilötietoihisi rekisterinpitäjän oikeutetun edun nojalla.

Voit esittää vastustamista koskevan vaatimuksesi, jossa erittelet ne perusteet, joiden nojalla vastustat käsittelyä, tämän rekisteriselosteen rekisterinpitäjän yhteyshenkilölle (sivu 1). SATO voi kieltäytyä toteuttamasta vastustamista koskevaa pyyntöäsi laissa säädetyin perustein.

13. Oikeus kieltää suoramarkkinointi

Jos henkilötietoja käsitellään suoramarkkinointia varten, voit milloin tahansa vastustaa sinua koskevien henkilötietojen käsittelyä tällaista markkinointia varten, mukaan lukien profilointia silloin kun se liittyy tällaiseen suoramarkkinointiin. Jos vastustat henkilötietojesi käsittelyä suoramarkkinointia varten, niitä ei saa enää käsitellä tähän tarkoitukseen.

14. Oikeus peruuttaa antamansa suostumus

Sinulla on oikeus peruuttaa suostumuksesi henkilötietojesi käsittelyyn milloin tahansa, siltä osin kun henkilötietojesi käsittely perustuu omaan suostumukseesi. Suostumuksen peruuttaminen ei vaikuta suostumuksen perusteella ennen sen peruuttamista suoritetun käsittelyn lainmukaisuuteen.

15. Automaattinen päätöksenteko

Vuokra-asuntojen asukasvalinnassa noudatamme kulloinkin sovellettavia viranomaisten antamia asukasvalintaohjeita ja lakisääteisiä asukasvalintaperusteita. Prosessiin voi kuulua automaattista päätöksentekoa, jota toteutetaan näiden perusteiden mukaisesti. Sinulla on oikeus vaatia, että tiedot käsittelee SATOn puolesta luonnollinen henkilö. Sinulla on myös oikeus esittää kantasi ja riitauttaa automatisoitu päätös.

16. Henkilön oikeus siirtää tiedot järjestelmästä toiseen

Sinulla on oikeus saada sinua koskevat henkilötiedot, jotka olet toimittanut SATOlle, ja joita käsittelemme suostumuksesi tai sopimussuhteen nojalla, koneellisesti luettavassa muodossa siirrettyä suoraan toiselle rekisteripitäjälle, jos se on teknisesti mahdollista ja turvallista.

Jos siirto ei ole teknisesti mahdollista tai turvallista, voit itse toimittaa tarkastusoikeuden nojalla vastaanottamasi omat henkilötietosi toiselle rekisterinpitäjälle niin halutessasi.

17. Oikeus tehdä valitus valvontaviranomaiselle

Sinulla on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle (Tietosuojavaltuutettu, Ratapihantie 9, PL 800, 00521 Helsinki tai tietosuoja@om.fi), jos SATO ei rekisterinpitäjänä ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.

18. Yhteydenotot

Nousiko mieleesi lisäkysymyksiä?
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa autamme sinua mielellämme. Otathan meihin yhteyttä kirjallisesti joko sähköpostitse tai postitse. Katso yhteystiedot rekisteriselosteen alussa kohdasta 1. ’Rekisterinpitäjä’.

Tulosta dokumentti »

expand_less

Rekisteriseloste: Sidosryhmiin kuuluvien henkilötietojen käsittely SATOn Suomen toiminnoissa

1. Rekisterinpitäjä

SATO Oyj (omasta ja kaikkien SATO-konserniyhtiöiden puolesta, jäljempänä SATO)
Panuntie 4, PL 401
00601 Helsinki
p. 0201 34 4000

Yhteyshenkilö:
Compliance Officer Riitta Salo
Panuntie 4, PL 401, 00601 Helsinki
tietosuoja@sato.fi

2.Rekisterien nimet

• rakennus- ja korjaustyömaiden tiedot
• hankintajärjestelmät
• sidosryhmärekisteri
• osake- ja osakasluettelo
• työhakemusten rekisteri
• kameravalvonta
• tietojärjestelmien käytön hallinta

3. Henkilötietojen käsittelyn tarkoitus ja käsittelyn oikeusperuste

SATO käsittelee henkilötietoja usealla eri perusteella. Henkilötietojen käsittelyn perusteita ovat: SATOon kohdistuvien lakisääteisten vaatimusten täyttäminen, rekisteröidyn tai hänen edustamansa yhtiön kanssa tehtävän sopimuksen valmistelu ja täyttäminen, henkilön suostumus sekä SATOn oikeutettu etu.

SATOn oikeutettu etu voi liittyä rekisteröidyn kanssa luodun tai luotavan yhteistyösuhteen perustamiseen, kehittämiseen, päättämiseen, arkistointiin ja muuhun ylläpitoon, SATOn liiketoiminnan tarkasteluun ja kehittämiseen, riskien arviointiin ja hallintaan sekä viestintään ja markkinointiin SATOn nykyisille, entisille ja potentiaalisille sidosryhmille sekä rekrytointiin. SATOn oikeutettu etu voi myös liittyä fyysiseen- tai tietoturvallisuuteen tai SATOn tarpeeseen suojata oikeuksiaan ja omaisuuttaan.

Rakennus- ja korjaustyömaiden henkilötiedot kerätään lainsäädännön (kuten maankäyttö- ja rakennuslain 132/1999, tilaajavastuulain 1233/2006, työturvallisuuslain 738/2002 ja verotusmenettelylain 1558/1995) vaatimusten perusteella.

Hankintatoimintaa varten kerätään henkilötietoja sopimusperusteisesti ja SATOn oikeutettuun etuun perustuen sekä lainsäädännön (kuten tilaajavastuulain 1233/2006, rahanpesun ja terrorismin rahoittamisen estämisestä annetun lain 444/2017 ja kansainvälisiä pakotteita koskevan lainsäädännön 659/1967) vaatimuksiin perustuen. Tarvikehankintoja varten voidaan kerätä henkilötietoja toimeksiannosta huoltoa ja korjaustoimintaa hoitavan sopimuskumppanin henkilöstöltä tarvikemyyjän myyntijärjestelmien toimintaa varten sopimusperusteisesti tai SATOn ja kyseisen henkilön oikeutettuun etuun perustuen. Tarvikemyyjä on oman myyntijärjestelmänsä reksiterinpitäjä.

Sidosryhmäyhteistyötä varten kerätään tietoja voimassa oleviin suostumuksiin ja SATOn oikeutettuun etuun perustuen.

Osake- ja osakasluettelotietoja ylläpidetään yhtiölainsäädännön perusteella.

Työnhakijoista kerätään tietoja rekrytointiprosessin suorittamista ja työhön sopivuuden arviointia varten sekä työsopimuksen solmimista valmistelevina toimenpiteinä. Uusien työntekijöiden rekrytointia varten kerätyt työhakemustiedot katsotaan sopimukseen perustuviksi tiedoiksi.

Kameravalvontatietoja voidaan kerätä SATOn tai muun henkilön oikeutettuun etuun perustuen turvallisuuden ja oikeusturvan varmistamiseksi SATO toimitiloissa ja kiinteistöissä sekä niiden pihapiirissä. Tietoja käytetään rikos- ja vahinkotapahtumien selvittelyyn sekä reaaliaikaiseen turvallisuuden valvontaan. Kameravalvonnasta ilmoitetaan näkyvällä kyltillä niissä tiloissa ja alueille, joihin kamerat on sijoitettu.

Tietojärjestelmien käytön hallintaa varten kerätään mm. käyttäjätunnuksia ja salasanoja sekä lokitietoja tietosuojanormistoa noudattaen ja SATOn ja henkilöstön sekä sopimuskumppanien ja niiden henkilöstön oikeutetun edun turvaamiseksi.

Henkilötietojen perusteella ei tehdä kokonaan automaattista päätöksentekoa. Tilaajavastuulain, muun lainsäädännön tai SATOn liiketoimintaan tai riskienhallintaan liittyvän oikeutetun edun perusteiden sitä edellyttäessä henkilöitä voidaan kuitenkin automaattisesti luokitella tiettyjen ennalta määriteltyjen kriteerien perusteella. Luokittelu ei kuitenkaan johda automaattisesti oikeudellisiin tai vastaaviin vaikutuksiin henkilölle.

Sopimus- tai yhteistyösuhteen syntymisen edellytyksenä on, että kumppani tai henkilö antaa tarpeelliset henkilötiedot.
Henkilötiedot pidetään luottamuksellisina, ellei laki toisin edellytä tai tässä rekisteriselosteessa toisin mainita.
SATOn pääkonttorin (SATOtalo) vuokralaisten henkilöstön kulunvalvontatietojen osalta vuokralainen toimii rekisterinpitäjänä ja SATO henkilötietojen käsittelijänä.

Käytettäessä vahvan sähköisen tunnistamisen palveluita ja tehtäessä sähköisiä allekirjoituksia, tunnistuspalvelun tarjoajalle on annettava tämän tarvitsemat henkilötiedot, kuten tunnistetiedot, ja muutoin toimittava palveluntarjoajan antamien ohjeiden mukaisesti. Palveluntarjoaja toimii rekisterinpitäjänä sille annettujen henkilötietojen osalta.

4. Rekisterien tietosisältö

Tilaajavastuulain, työturvallisuuslain ja verotusmenettelylain nojalla rakennus- ja korjaustyömaalla ja yhteisellä rakennustyömaalla työskentelevistä pidettävä luettelo voi sisältää:

Rakennustyömaan nimi, pääurakoitsijan nimi, aliurakoitsijoiden nimet, tilaajan/rakennuttajan nimi, valvojan, vastaavan mestarin, työturvallisuuskoordinaattorin, rakennushankkeeseen ryhtyvän, yhteyshenkilöiden, työntekijöiden ja itsenäisten työnsuorittajien etu- ja sukunimi ja y-tunnus/henkilötunnus (tai sitä vastaava ulkomainen tunniste), kasvokuva, työ- tai palvelusuhteen laatu, kotivaltio, osoite, puhelinnumero, sähköpostiosoite, syntymäaika, veronumero, A1 tai E101-todistus tai muu ulkomaalaisen työntekijän työnteko-oikeuden peruste, työnantaja, työnantajan y-tunnus, lähetetyistä työntekijöistä edustajan nimi ja yhteystiedot Suomessa, työntekijän kuittaus suoritetusta perehdyttämisestä, työmaalla työskentelyn alkamis- ja päättymisaika, tehdyt työtunnit ja -päivät, sekä päättyneen kulkuluvan palautusaika sekä mahdolliset yritysten johtoon kuuluvien henkilöiden liiketoimintakiellot.

Sidosryhmäyhteistyötä varten kerättäviä tietoja ovat henkilön nimi, arvo tai ammatti, osoite, sähköpostiosoite, työnantaja ja sen yhteystiedot, henkilön asema organisaatiossa sekä kutsuvierastapahtumiin ja jakeluihin liittyviä tietoja. Sidosryhmätilaisuuksissa voidaan ottaa yleisöstä valokuvia, kuitenkin niin että kuvissa esiintyvien henkilöiden nimiä ei kirjata valokuvan yhteyteen, jollei asianomaisen henkilön kanssa toisin sovita.

Osake- ja osakasluettelotietoina tallennetaan lain edellyttämät tiedot, joita ovat mm. osakkeenomistajan nimi, osoite, sektori, kansalaisuus, kieli, hallintarekisteritieto, arvo-osuuslaji sekä omistettujen osakkeiden määrä ja prosenttiosuus.

Hankintajärjestelmä voi sisältää tietoja yhteistyökumppaniyrityksen yhteyshenkilön nimestä ja yhteystiedoista, tilaajavastuulain edellyttämiä tietoja, tiedon kansainvälisten pakotteiden kohdistumisesta sekä rahanpesun ja terrorismin rahoittamisen estämiseksi annetun lain edellyttämiä tietoja. Tarvikehankintoja varten voidaan kerätä sopimuskumppanin henkilöstön henkilötietoja, kuten nimi, henkilötunnus, yhteystiedot, mobiililaitteen tiedot ja maksukortin tiedot.

Työhakemustiedot voivat sisältää tietoja hakijan nimestä ja kontaktitiedoista (osoite, puhelinnumero ja sähköpostiosoite), kielitaidosta, tutkinnoista ja opinnoista, muusta koulutuksesta, työkokemuksesta, erityisosaamisista, tietojärjestelmäosaamisista, suosittelijoista, palkkatoiveesta sekä muut työnhakijan itsestään kertomat ja haetun työtehtävän kannalta tarpeelliset tiedot, milloin hakija olisi käytettävissä SATOn tehtävään, haetun työsuhteen muodosta, työaikamuodosta, hakijan kiinnostuksen kohteista ja toimipaikasta sekä valokuvan, ansioluettelon tai vapaamuotoisen hakemuksen. Työhakemuksen käsittelyn yhteydessä voidaan lisäksi tehdä soveltuvuusarvio, tarkistaa ja tallentaa hakijan pakoteseurantatiedot, luottotiedot ja mahdollinen liiketoimintakielto. Avoimien työhakemusten tiedot voidaan tallentaa.
Kameravalvontatiedot sisältävät tiedot kameroiden valvonta-alueella liikkuvista henkilöistä. Videokuvan lisäksi rekisteriin tallentuu tapahtumien päivämäärä ja kellonaika. Henkilöiden puhetta ei tallenneta. Rekisteri muodostuu SATOn tarpeellisiin paikkoihin sijoittamien kameroiden välittämästä digitaalisesta tallenteesta kameran ollessa toiminnassa. Kameravalvonnasta ilmoitetaan näkyvällä kyltillä niissä tiloissa ja alueille, joihin kamerat on sijoitettu.

Tietojärjestelmien käytön hallintaa varten kerättäviä tietoja ovat: IP-osoitteet, tietojärjestelmien käyttöoikeudet ja niiden rajaukset, käyttöoikeuden haltijan nimi ja sähköpostiosoite, käyttäjätunnukset ja salasanat, muut tunnistetiedot kuten pin-koodit sekä tietojärjestelmien käytön yhteydessä tallentuvat lokitiedot.

Erityisiä tai arkaluontoisia henkilötietoja ei tallenneta muuten kuin tahattomasti kameravalvonnan yhteydessä tai lain nimenomaisesta vaatimuksesta.

Sato.fi ja kotona.fi -sivuilla vierailleiden IP-osoitteita voidaan tallentaa. Tällöin järjestelmään voi tallentua evästeiden kautta saatuja tietoja henkilön nettiaktiviteeteista. Tietojen keräämisen tarkoituksena on kohdentaa henkilölle paremmin häntä kiinnostavia viestejä sekä kehittää verkkosivustoa ja sen kautta tarjottavia palveluita. Sisällön kohdentaminen tapahtuu automaattisen tietojenkäsittelyn avulla, mutta evästeiden avulla kerättyä profilointitietoa ei käytetä sellaisen päätöksenteon perusteena, jolla olisi henkilölle oikeudellisia tai vastaavia vaikutuksia.

5. Säännönmukaiset tietolähteet

Työmaiden ja hankintajärjestelmien tiedot kerätään pääurakoitsijalta, henkilöiden työnantajilta, kollegoilta tai henkilöiltä itseltään.

Sidosryhmärekisteriin kerätään tiedot julkisista tietolähteistä, henkilön työnantajilta, kollegoilta tai henkilöiltä itseltään.

Työhakemustietoja saadaan hakijalta tai hänen suostumuksellaan myös henkilön itse nimeämiltä referensseiltä.
Osake- ja osakasluetteloon tiedot kerätään osakkeenomistajalta tai hänen tilinhoitajayhteisöltään.
Kameravalvontarekisteri muodostuu SATOn tarpeellisiin paikkoihin sijoittamien kameroiden välittämästä digitaalisesta tallenteesta. Kameravalvontatiedot tallentuvat automaattisesti henkilön saapuessa valvonta-alueelle kameran ollessa toiminnassa.

Tietojärjestelmien käytön hallintaa varten kerättävät tiedot saadaan henkilöltä itseltään, työnantajalta, esimieheltä, järjestelmän pääkäyttäjältä ja SATOn IT-henkilöstöltä. Lokitiedot tallentuvat henkilön käyttäessä SATOn tietojärjestelmiä automaattisesti.

IP-osoite- ja evästetietoja voidaan kerätä henkilöltä itseltään SATOn internetpalvelujen käytön yhteydessä.

Luotto- ja maksukäyttäytymistietoja, tilaajavastuulain edellyttämiä tietoja, rahanpesun ja terrorismin rahoittamisen estämiseksi kerättyjä tietoja sekä pakoteseurantatietoja voidaan kerätä ja päivittää mm. Suomen Asiakastieto Oy:n rekisteristä. SATO voi päivittää yhteystietoja, puhelinnumeroita ja muita henkilötietoja myös muista luotettavista, kolmansien osapuolien tarjoamista maksullisista tai maksuttomista tietolähteistä.

6. Tietojen luovutukset ja tietojen siirto

Rekisterinpitäjä ei julkaise keräämiään tietoja ja noudattaa salassapitovelvollisuutta henkilötietojen suhteen, ellei lainsäädäntö tai oikeudellisen vaateen laatiminen, esittäminen tai puolustaminen muuta edellytä tai tässä rekisteriselosteessa toisin mainita. Osake- ja osakasluettelotiedot ovat julkisia. SATOn järjestämissä tilaisuuksissa otettuja yleisökuvia voidaan käyttää SATOn julkaisujen kuvituksena lain sallimissa rajoissa.

Tässä rekisteriselosteessa tarkoitettuja tietoja ei siirretä SATO-konsernin ulkopuolelle, pois lukien SATO-konsernin puolesta tiettyä tehtävää, kuten rakennus- tai korjaushankkeen hoitoa, tarvikehankintaa, osake- ja osakasluettelon ylläpitoa, rekrytointiprosessia tai turvallisuuden valvonnan osaa tai tietojärjestelmien kehittämistä suorittavat sopimuskumppanit, joita sitoo salassapitovelvollisuus ja tietosuojasopimus, sekä ne tahot, joilla lainsäädännön mukaan on oikeus tietojen saantiin. Tietosuojasopimuksessa sovitaan EU:n tietosuoja-asetuksen mukaisesti mm. tietoturvan tasosta ja tietoturvaloukkauksista ilmoittamisesta SATOn ja sopimuskumppanin välillä.

Kameravalvonnan rekisterin tietoja ei luovuteta muulloin kuin silloin, kun poliisi tai muu toimivaltainen viranomainen erikseen laissa säädetyssä tarkoituksessa kirjallisesti vaatii rekisterin yksilöityä tietoa haltuunsa.

Tietoja voidaan siirtää Euroopan unionin tai Euroopan talousalueen ulkopuolelle, muun muassa Yhdysvaltoihin, EU:n tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa.

7. Henkilötietojen säilytysaika

Maankäyttö- ja rakennuslain, tilaajavastuulain, työturvallisuuslain ja verotusmenettelylain nojalla kerättyjä tietoja säilytetään kuusi vuotta sen vuoden päättymisestä, jona työmaa tai työ valmistui tai päättyi, tai muu lain edellyttämä säilytysaika.

Muita lakiin perustuvia tietoja säilytetään kuusi vuotta sen vuoden päättymisestä, jolloin tieto on rekisteröity tai useamman rekisteröinnin tilanteessa, tieto on viimeksi rekisteröity.

Sopimusperusteisesti kerätyt tiedot voidaan säilyttää kymmenen vuotta sopimussuhteen päättymisestä ja siitä johtuvien velvoitteiden täyttämisestä lukien.

Sidosryhmärekisterin tiedot säilytetään niin kauan, kun asianomainen henkilö on siinä asemassa, jonka vuoksi hänet on rekisteriin kirjattu, ellei hän ole antanut suostumusta tietojen edelleen käsittelemisestä. Tietojen poistaminen suoritetaan sitä mukaa kun saamme tiedon, ettei ao. henkilö enää kuulu sidosryhmärekisterin piiriin, kutenkin vähintään kalenterivuosittain.

Valokuvia voidaan säilyttää arkistointi- ja historiatarkoituksissa vähintään kymmenen vuoden ajan valokuvan ottamisesta.
Osake- ja osakasluettelotietoja säilytetään arvopaperikeskuksessa lain edellyttämä aika, kuitenkin vähintään 10 vuotta omistusoikeuden päättymisestä lukien.

Työhakemustietoja säilytetään kaksi vuotta hakuajan päättymisestä, ellei hakemus johda työsuhteen syntymiseen. Avoimen työhakemuksen tiedot voidaan säilyttää kaksi vuotta hakemuksen vastaanottamisesta.
Kameravalvonnan tietoja säilytetään tarpeelliseksi todettu aika, mikäli ne sisältävät käyttötarkoitukseen perustuvaa tutkittavaa tietoa. Tutkinnan päätyttyä tietoa säilytetään sen ajan, joka on tarpeen oikeudellisen vaateen laatimista, esittämistä tai puolustamista varten. Kun aineiston säilyttämisen tarve on päättynyt, tieto poistetaan kolmen vuoden kuluessa. Muussa tapauksessa tieto säännönmukaisesti tuhoutuu uuden tallenteen alle enintään vuoden kuluessa tallentamisesta.

Tietojärjestelmän käytön hallintatiedot säilytetään kuusi kalenterivuotta käyttöoikeuksien poistamisesta lukien.

Evästeiden avulla kerättyjä tietoja säilytetään evästeen luonteesta riippuen enintään kolme vuotta.

Suostumuksenvaraisesti tallennetut tiedot poistetaan rekisteristä sen jälkeen, kun henkilö on peruuttanut antamansa suostumuksen. Tietojen poistaminen tapahtuu ilman aiheetonta viivytystä.

8. Rekisterien suojauksen periaatteet

Ainoastaan nimetyt SATOn tai SATOn valitseman sopimuskumppanin henkilöstön edustajat, jotka työnsä puolesta tarvitsevat tietoja, ovat oikeutettuja pääsemään henkilötietoja sisältäviin järjestelmiin ja käsittelemään järjestelmissä olevia tietoja. Henkilökohtaisten tunnusten käyttö vaaditaan. Järjestelmät on suojattu teknisin ja hallinnollisin keinoin.

A. Manuaalinen aineisto/säilytyspaikka ja suojaaminen: Aineisto säilytetään lukitussa ja valvotussa tilassa.
B. Sähköisesti tallennettu aineisto/rekisterien käyttöoikeuden periaatteet ja käytön valvonta sekä laitteiden fyysinen suojaus: Tietoihin on pääsy vain SATO-konsernin nimeämillä henkilöillä. Rekisterien käyttöoikeudet määritellään tehtäväkohtaisesti. Käyttöoikeuksien määrittelyssä noudatetaan SATOn sisäisiä prosesseja. Tietojen säilytykseen käytettävät tietokannat ja tietoverkot on suojattu organisatorisin ja teknisin toimenpitein. Rekisterin valvonta ja suojaus noudattavat EU-alueella sovellettavia määräyksiä.

9. Henkilön oikeus tarkastaa itseään koskevat henkilötiedot

Henkilöllä on oikeus saada rekisterinpitäjältä vahvistus siitä, että häntä koskevia henkilötietoja käsitellään tai että niitä ei käsitellä.

Henkilöllä on oikeus tarkistaa rekisteristä itseään koskevat henkilötiedot. Oikeus tietojen tarkistamiseen voidaan evätä vain lain nojalla. Henkilö voi esittää tarkastusoikeutta koskevan pyynnön henkilökohtaisesti tai kirjallisesti rekisterinpitäjälle. Kirjalliset tarkastuspyynnöt pyydämme toimittamaan SATO Oyj:n tietosuojan yhteyshenkilölle osoitteella PL 401, 00601 Helsinki tai sähköpostilla tietosuoja@sato.fi

Kameravalvontatietoja ja lokitietoja järjestelmien käytöstä ei voida toimittaa, koska aineisto sisältäisi myös muiden ihmisten henkilötietoja tai sen kokoaminen vaatisi kohtuutonta vaivaa.

Tarkastusoikeus toteutetaan viipymättä, kuitenkin viimeistään kolmen kuukauden kuluessa pyynnön esittämisestä.

Tiedot toimitetaan yhtenä jäljennöksenä asianomaiselle henkilölle henkilökohtaisesti henkilöllisyyden todistamista vastaan tai muulla tavalla suojatusti luotettavaa tunnistamista käyttäen. Sähköiseen pyyntöön vastataan sähköisesti, jos tämä on tietoturvan näkökulmasta mahdollista.

Jos henkilön pyynnöt ovat ilmeisen perusteettomia tai kohtuuttomia, erityisesti jos niitä esitetään toistuvasti tai jos henkilö pyytää useampia jäljennöksiä, rekisterinpitäjä voi periä pyynnön toteuttamisesta hallinnollisiin kustannuksiin perustuvan kohtuullisen maksun tai kieltäytyä toteuttamasta pyyntöä.

Osakkeenomistaja voi tarkistaa osakeomistuksensa tiedot arvopaperikeskuksen asiakaskäyttöliittymää hyödyntäen.

10. Henkilötietojen oikaiseminen tai poistaminen sekä oikeus pyytää käsittelyn rajoittamista

Henkilö voi pyytää virheellisen tiedon korjaamista, jolloin rekisterinpitäjä päättää tiedon korjaamisesta. Havaitun virheellisen tiedon rekisterinpitäjä voi korjata saatuaan oikean tiedon henkilöltä tai muusta luotettavasta lähteestä.

Siltä osin kuin henkilö voi toimia itse, hänen on ilman aiheetonta viivytystä, saatuaan tiedon virheestä tai virheen itse havaittuaan oma-aloitteisesti oikaistava, poistettava tai täydennettävä rekisterissä oleva rekisterin tarkoituksen vastainen, virheellinen, tarpeeton, puutteellinen tai vanhentunut tieto. Henkilö on vastuussa mahdollisen käyttäjäkohtaisen käyttäjätunnuksen ja salasanan salassapidosta sekä sillä tapahtuneesta käytöstä.

Henkilöllä on oikeus saada itseään koskevat henkilötiedot poistetuksi rekisteristä (oikeus tulla unohdetuksi), jos henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten henkilötiedot on kerätty, henkilö vastustaa käsittelyä, jolle ei ole perusteltua syytä, suostumukseen perustuneen käsittelyn osalta suostumus on peruutettu tai henkilötietoja on käsitelty lainvastaisesti tai rekisterinpitäjä on lain mukaan velvollinen poistamaan tiedot tai tietojen säilytysaika on päättynyt. Rekisterinpitäjä päättää kulloinkin voimassa olevaa lainsäädäntöä noudattaen tietojen poistamisesta ilman aiheetonta viivytystä.

Henkilöllä on myös oikeus vaatia rekisterinpitäjää rajoittamaan henkilötietojensa käsittelyä, kun