Tietosuojaseloste 

 

Laadittu 6.3.2024.

 

Lakiasiaintoimisto Notio Oy:n (jäljempänä "Notio") saattaa kerätä ja käsitellä rekisterinpitäjänä henkilötietojasi alla määriteltyihin tarkoituksiin. Notio käsittelee henkilötietoja Euroopan union (EU) yleisen tietosuoja-asetuksen (2016/679, "GDPR") ja muun soveltuvan tietosuojalainsäädännön periaatteiden mukaisesti. Olemme jakaneet henkilötietojen käsittelyn eri osioihin sen perusteella, missä roolissa käsittelemme henkilötietojasi. Emme suorita profilointia tai automaattista päätöksentekoa.

 

Rekisterinpitäjä

Lakiasiaintoimisto Notio Oy
Tilhenkatu 5
37630 Valkeakoski

Puhelinnumero: +358444915781
Sähköpostiosoite: info@notiolaki.fi

Mitä tietoja käsittelemme ja miksi?
 

Voit ottaa meihin yhteyttä soittamalla, lähettämällä sähköpostiviestiä, Instagram-viestin tai Facebook-viestin. Näissä tapauksissa keräämme nimen ja yhteystietojen lisäksi tietoa juridisesta kysymyksestä, johon kaipaat apua. Antamiasi henkilötietoja (yhteystietosi ja mahdolliset muut tiedot) käytetään yhteyden ottamiseen pyynnöstäsi ja sen arvioimiseksi, miten voimme parhaiten auttaa sinua. Ethän paljasta tarpeettomia tietoja yksityiselämästäsi ottaessasi meihin yhteyttä näillä tavoin.
 

Käytämme ainoastaan verkkosivujemme toiminnan kannalta välttämättömiä evästeitä.


Mistä saamme tietoja?
 

Keräämme tiedot sinulta itseltäsi, kun vierailet verkkosivuillamme.


Miten pitkään säilytämme henkilötietoja?
 

Jos sinusta tulee asiakkaamme, on henkilötietojesi käsittely kuvattu kohdassa ”Olen Notion asiakas tai asiakkaan yhteyshenkilö”. 

Mitä tietoja käsittelemme ja miksi?

 

Keräämme potentiaalisista asiakkaistamme perus- ja yhteystiedot kuten nimi, sähköpostiosoite, puhelinnumero ja mahdollinen asema yrityksessä.

 

Näiden tietojen keräämisen tarkoituksena on

  • tuotteidemme ja palveluidemme toimittaminen ja kehittäminen paremmin tarpeitasi vastaaviksi
  • palveluidemme markkinointi yrityksille
  • palveluidemme markkinointi yksityisille henkilöille
  • mainonnan kohdentaminen verkkopalveluissamme.
     

Käsittely perustuu oikeutettuun etuumme huolehtia liiketoimintamme jatkuvuudesta ja asiakashankinnasta.
 

Mistä saamme tietoja?
 

Saamme tietoja ammatillisista sosiaalisen median verkostoista, yhteystietopalveluiden tarjoajilta ja sinulta itseltäsi, kun olet yhteydessä meihin esimerkiksi sähköpostitse, puhelimitse tai viestitse Facebookin ja Instagramin välityksellä.
 

Kenelle luovutamme tietoja? Siirrämmekö tietoja EU:n tai ETA:n ulkopuolelle?
 

Saatamme luovuttaa tietoja yhteistyökumppaneillemme, jotka suorittavat markkinointia tai järjestävät kampanjoita ja tapahtumia kanssamme ja puolestamme, ja jotka katsovat olevansa rekisterinpitäjiä eivätkä lukuumme toimivia henkilötietojen käsittelijöitä (tällaisia tahoja ovat mm. erilaiset sosiaalisen median toimijat ja mainosverkostot). Muutoin emme luovuta tietojasi ulkopuolisille tahoille, elleivät lainsäädäntö tai viranomaisen määräys velvoita meitä niin tekemään.
 

Käytämme henkilötietojen käsittelyssä kansainvälisiä pilvipalveluita, joiden yhteydessä tietoja saattaa siirtyä EU/ETA:n ulkopuolelle. Huolehdimme siitä, että tietojen siirroissa käytetään EU:n tietosuoja-asetuksen mukaisia suojatoimenpiteitä.


Kuinka pitkään säilytämme henkilötietojasi?


Kohdennamme markkinointia yrityksille ja yksityisille henkilöille. Sekä yritysten yhteyshenkilöiden että yksityisten henkilöiden tietoja säilytetään niin kauan kuin ne ovat relevantteja kyseiselle yritykselle tai yksityiselle henkilölle suunnattavalle markkinoinnille. Poistamme tiedot, kun emme enää tarvitse niitä markkinointitarkoituksiin.
 

Sinulla on oikeus pyytää tietojesi poistamista, mikäli et enää halua vastaanottaa meiltä markkinointia.

Mitä tietoja käsittelemme ja miksi?

 

Keräämme potentiaalisista asiakkaistamme perus- ja yhteystiedot kuten nimi, sähköpostiosoite, puhelinnumero ja mahdollinen asema yrityksessä.

 

Näiden tietojen keräämisen tarkoituksena on

  • tuotteidemme ja palveluidemme toimittaminen ja kehittäminen paremmin tarpeitasi vastaaviksi
  • palveluidemme markkinointi yrityksille
  • palveluidemme markkinointi yksityisille henkilöille
  • mainonnan kohdentaminen verkkopalveluissamme.
     

Käsittely perustuu oikeutettuun etuumme huolehtia liiketoimintamme jatkuvuudesta ja asiakashankinnasta.
 

Mitä tietoja käsittelemme ja miksi?

 

Keräämme ja käsittelemme yksityishenkilöiden osalta nimeä, sähköpostiosoitetta, puhelinnumeroa, kotiosoitetta sekä henkilötunnusta. Lisäksi keräämme tietoja toimeksiannon sisällöstä ja muita toimeksiannon hoitamisen yhteydessä saatuja toimeksiannon hoitamiseen liittyviä tietoja, kuten esimerkiksi asiakkaan siviilisäädyn, perhesuhteita, työpaikkaa, tuloja, varallisuutta, velkoja ja terveydentilaa koskevia tietoja.

 

Keräämme yritysasiakkaidemme yhteyshenkilöiden osalta nimen, työsähköpostiosoitteen ja -puhelinnumeron sekä aseman yrityksessä.

 

Keräämme tietoja

  • asiakassuhteen hoitamiseksi
  • esteellisyyden selvittämiseksi
  • toimeksiantojen toteuttamiseksi
  • asiakaskyselyitä varten
  • laskutusta varten.

 

Käsittely perustuu oikeutettuun etuumme huolehtia liiketoimintamme jatkuvuudesta, toimeksiantojen toteuttamisesta ja asiakashallinnasta. Lisäksi käsittelemme tietoja kirjanpitoa varten lakisääteisen velvoitteen perusteella. Lisäksi erityisiin henkilötietoryhmiin  kuuluvien henkilötietojen (Artikla 9(1) GDPR) osalta käsittely perustuu rekisteröidyn nimenomaiseen suostumukseen tai tarpeellisuuteen käsitellä kyseisiä henkilötietoja tärkeää yleistä etua koskevasta syystä Euroopan unionin oikeuden tai jäsenvaltion lainsäädännön nojalla.

 

Mistä saamme tietoja?

 

Tiedot kerätään sinulta itseltäsi, asiakasyritykseltämme, viranomaisilta ja luottotietoyhtiöiltä.

 

Kuinka pitkään säilytämme tietojasi?

 

Säilytämme henkilötietoja niin kauan kuin henkilötiedon käyttötarkoituksen vuoksi on tarpeellista. Asiakkaita koskevat henkilötiedot poistetaan, kun tiettyyn asiakassuhteeseen tai palveluun liittyvä kanne- ja reklamaatioaika on kulunut loppuun. Tämä aika on tyypillisesti kymmenen (10) vuotta.

Mitä tietoja käsittelemme ja miksi?
 

Keräämme toimittajiemme yhteyshenkilöiden nimen, työsähköpostiosoitteen ja -puhelinnumeron sekä aseman yrityksessä toimittajasuhteen hoitamiseksi ja laskujen maksamista varten. Käsittely perustuu oikeutettuun etuumme huolehtia liiketoiminnan jatkuvuudesta ja toimittajasuhteen mukaisten velvollisuuksien hoitamisesta. Lisäksi käsittelemme tietoja kirjanpitoa varten lakisääteisen velvoitteen perusteella.

 

Mistä saamme tietoja?

 

Tiedot kerätään rekisteröidyltä itseltä ja toimittajayritykseltä.


Kuinka pitkään säilytämme tietojasi?


Säilytämme henkilötietoja niin kauan kuin henkilötiedon käyttötarkoituksen vuoksi on tarpeellista. Toimittajia koskevat henkilötiedot poistetaan, kun toimittajasuhde päättyy.

Mitä tietoja käsittelemme ja miksi?
 

Käsittelemme työnhakijoistamme seuraavia tietoja, jotta voimme edetä rekrytointiprosessissa:

  • Perustiedot kuten nimi, syntymäaika, asiointikieli
  • Yhteystiedot kuten sähköpostiosoite, puhelinnumero, kotiosoite
  • Hakemaasi työtehtävään liittyvät tiedot kuten tiedot työsuhteen muodosta ja laadusta, palkkatoive ja aloittamiseen liittyvät tiedot
  • Meille antamasi soveltuvuuden kannalta tärkeät tiedot ja muut tiedot itsestäsi, taustastasi ym. kuten valokuva, opiskeluun ja koulutukseen liittyvät tiedot, työhistoria (kuten työnantajat, työsuhteen alkamisajat ja niiden kestot sekä työtehtävien laatu), kielitaito, muu erityisosaaminen, kuvaus henkilökohtaisista ominaisuuksista, erilaiset todistukset ja arvioinnit, viittaukset Internetistä löytyviin portfolioihin, profiileihin tai muihin lähteisiin, referenssit sekä suostumuksellasi tehdyn  henkilöarvioinnin ja soveltuvuusarvioinnin tulokset ja näitä koskevat tiedot
  • Rekrytointiprosessia koskevat tiedot kuten tiedot jatkohaastattelusta tai rekrytointiprosessin keskeytymisestä
  • Mahdolliset muut tiedot, jotka olet itse vapaaehtoisesti antanut työnhakuprosessin yhteydessä tai muutoin nimenomaisesti julkaissut ammatillisessa tarkoituksessa kuten LinkedIn-profiili
     

Tietojesi käsittelyn tarkoituksena on työhakemusten vastaanottaminen ja käsittely sekä rekrytointiprosessiemme hallinnointi. Tietojen avulla voimme ottaa yhteyttä hakijoihin ja tehdä päätöksiä työtehtäviä täytettäessä.
 

Jättäessäsi meille hakemuksen, käsittely perustuu suostumukseesi. Voit peruuttaa suostumuksesi vetäytymällä rekrytointiprosessista.
 

Mistä saamme tietoja?


Käytämme pääsääntöisesti tietoja, jotka olet itse antanut meille rekrytointiprosessin yhteydessä. Lähettämällä työhakemuksen annat luvan kerätä tietojasi LinkedIn-profiilista sekä mahdollisilta suosittelijoilta.


Kuinka pitkään säilytämme tietojasi?


Säilytämme tietojasi kaksi (2) vuotta rekrytointiprosessin päättymisen jälkeen.

Mitä tietoja käsittelemme ja miksi?
 

Keräämme ilmoittautumisen yhteydessä tapahtumien järjestämiseksi ja toteuttamiseksi osallistujista henkilötietoja kuten nimi, titteli, erityisruokavaliot, allergiatiedot sekä laskutusta varten tarvittavat tiedot. Keräämme tiedot suostumuksellasi. Voit perua ilmoittautumisesi milloin tahansa ennen tapahtumaa ilmoittamalla tästä meille sähköpostitse osoitteeseen info@notiolaki.fi, jolloin poistamme tietosi.
 

Tapahtuman jälkeen käsittelemme tietoja laskutusta ja kirjanpitoa varten. Tämä käsittely perustuu oikeutettuun etuumme huolehtia kirjanpidosta ja laskutuksesta.


Mistä saamme tietoja?


Tiedot kerätään sinulta itseltäsi täyttämästäsi osallistumislomakkeesta.


Kuinka pitkään säilytämme tietojasi?


Säilytämme tarvittavia osallistujatietoja niin kauan, kuin on tarpeen laskutusta ja kirjanpitoa varten ja muut tiedot poistetaan tapahtuman päätyttyä.

Mitä tietoja käsittelemme ja miksi?
 

Asiakkailta saamiemme toimeksiantojen hoitamiseksi joudumme toisinaan käsittelemään toimeksiantoihin liittyvien muiden kuin asiakkaamme henkilötietoja. Nämä tiedot saattavat koskea toimeksiannon antaneen asiakasyrityksen henkilöstöä, sopimuskumppaneita tai osakkeenomistajia sekä myös muita henkilöitä, jotka ovat vastapuolella tai muuten osallisena asiassa, kuten kuolinpesän osakkaina.
 

Tiedot koostuvat tyypillisesti nimistä, yhteystiedoista ja välttämättömissä tapauksissa henkilötunnuksesta, sekä toimeksiannon kannalta merkityksellisten tapahtumien tai olosuhteiden kuvauksista. Tietoja käsitellään vain sellaisessa laajuudessa, kuin on välttämätöntä toimeksiannon suorittamiseksi.
 

Tietojen käsittely perustuu oikeutettuun etuumme huolehtia liiketoimintamme jatkuvuudesta ja toimeksiantojen toteuttamisesta.
 

Mistä saamme tietoja?


Tiedot kerätään pääasiallisesti asiakasyritykseltämme.


Kuinka pitkään säilytämme tietojasi?


Säilytämme henkilötietoja niin kauan kuin henkilötiedon käyttötarkoituksen vuoksi on tarpeellista. Toimeksiantojen toteuttamisen yhteydessä käsiteltävät henkilötiedot poistetaan, kun toimeksiantoon liittyvä kanne- ja reklamaatioaika on kulunut loppuun. Tämä aika on tyypillisesti kymmenen (10) vuotta.

Mitä tietoja käsittelemme ja miksi?
 

Keräämme potentiaalisista ja nykyisistä asiakkaistamme sekä heidän yhteishenkilö(i)stään tuntemistietoja ja muita henkilötietoja “Know Your Customer” (KYC) -prosessin yhteydessä

  • rahanpesun ja terrorismin rahoittamisen estämiseksi, paljastamiseksi ja selvittämiseksi
  • rahanpesun ja terrorismin rahoittamisen ja sen rikoksen, jolla rahanpesun tai terrorismin rahoittamisen kohteena oleva omaisuus tai rikoshyöty on saatu, tutkintaan saattamista varten
  • pakotteisiin liittyvien velvoitteiden toteuttamiseksi
  • liiketoimintariskin arvioimiseksi
     

Mistä saamme tietoja?
 

Sinulta tai yhteisösi yhteyshenkilöltä kerätyt tiedot
 

Ennen yhteistyön aloittamista sinun on ilmoitettava meille yhteisön nimi ja y-tunnus sekä tunnistautumista varten yhteyshenkilön nimi ja sähköpostiosoite. Tämän jälkeen lähetämme sähköpostitse linkin tunnistautumista varten. Joissakin tapauksissa saatamme myös pyytää lisätietoja.
 

Pyydettävät tiedot ovat:
 

  • onko yhteisöllä liiketoimintaa/asiakkaita EU:n/ETA:n ulkopuolella
  • onko yhteisöllä liiketoimintaa/asiakkaita tietyissä korkean riskin maissa
  • onko tosiasiallisia edunsaajia, ja jos on, niin keitä he ovat
  • onko yhtiöön yhteydessä poliittisesti vaikutusvaltaisia henkilöitä

  • mahdolliset lisätiedot ja kommentit
     

Jos olet asiakkaanamme yksityishenkilönä, pyydämme osoitettasi ja saatamme myös tarkistaa luottotietosi. Jos emme pysty tunnistamaan sinua sähköisesti, saatamme joutua pyytämään kopiota henkilöllisyystodistuksestasi, kuten passistasi. Tallennamme passikopiosta osoitteen, passin numeron, myöntäjän, syntymäajan, henkilötunnuksen ja kansalaisuuden.
 

Kolmansilta osapuolilta kerätyt tiedot


Yhteisön edustajasta keräämme nimen, henkilötunnuksen ja kansalaisuuden. Tosiasiallisista edunsaajista keräämme nimen, henkilötunnuksen, kansalaisuuden, sähköpostin sekä tiedon siitä, miksi henkilö on tosiasiallinen edunsaaja. Yhteisön poliittisesti vaikutusvaltaisista henkilöistä keräämme nimen, syntymäajan ja kansalaisuuden.
 

Kun lisäämme asiakkaita tietokantaamme, keräämme yhteisöstä lisäksi kaupparekisteriotteen, mahdolliset maksuhäiriömerkinnät sekä joissain tapauksissa edunsaajarekisteriotteen. Saatamme myös etsiä taustatietoja muista julkisista lähteistä vahvistaaksemme yhteisöjen ja yksityisten asiakkaiden tiedot ja taustat.
 

Tietoja päivitetään ja kerätään myös asiakkuuden aikana osana rahanpesulain vaatimaa asiakkaan jatkuvaa tuntemista esim. yhteyshenkilön vaihtuessa.
 

Seulomme yritykset ja yhteyshenkilöt aina EU:n, OFAC:n, OFCA:n ja YK:n pakotelistojen perusteella.
 

Oikeusperuste


Henkilötietojen käsittelyn perusteena on lakisääteinen velvoite, joka perustuu seuraaviin säädöksiin:

  • rahanpesulaki (444/2017)
  • EU:n pakoteasetukset
  • laki eräiden Suomelle Yhdistyneiden Kansakuntien ja Euroopan unionin jäsenenä kuuluvien velvoitusten täyttämisestä
  • muut kansalliset pakotteisiin liittyvät viranomaispäätökset.


Lisäksi käsittelyperusteena on Notion oikeutettu etu huolehtia kattavasti liiketoimintariskeistä.
 

Miten pitkään säilytämme tietojasi?
 

Säilytämme KYC-prosessiin liittyviä tuntemistietoja rahanpesulain mukaisesti viisi (5) vuotta tiedon keräämisestä. Riskiarvioinnissa kertaluontoisesti käytettävät tiedot poistetaan arvioinnin päätyttyä.

Mitä tapahtuu, mikäli et luovuta meille tarpeellisia henkilötietoja?


Jotkut henkilötiedot ovat välttämättömiä, jotta Notio voi tarjota sinulle ostamasi tai pyytämäsi palvelut ja tunnistaa sinut. Mikäli emme saa näitä tarkoituksia varten tarvitsemiamme henkilötietoja, emme välttämättä pysty toimittamaan sinulle palvelua tai tunnistamaan sinua. 
 

Minkälaisilla teknisillä ja organisatorisilla toimenpiteillä henkilötietojen käsittely on suojattu?


Ylläpidämme fyysisiä, teknisiä ja hallinnollisia suojatoimia, jotta voimme suojata henkilötietojen luottamuksellisuuden. Päivitämme ja testaamme tietoturvateknologiaamme säännöllisesti. Rajoitamme pääsyn henkilötietoihisi niille työntekijöille, joiden on tiedettävä kyseiset tiedot voidakseen tarjota sinulle etuja tai palveluita. 


Kenelle luovutamme henkilötietojasi? 
 

Henkilötietosi tallennetaan yhteen tai useampaan tietokantaan, jota isännöivät Yhdysvalloissa sijaitsevat kolmannet osapuolet. Nämä kolmannet osapuolet eivät käytä henkilökohtaisia tietojasi eivätkä pääse niihin mihinkään muuhun tarkoitukseen kuin pilvipalveluiden tuottamista varten. 


Emme luovuta tietoja ulkopuolisille tahoille, ellei lainsäädäntö tai viranomainen velvoita meitä niin tekemään.


Siirrämmekö tietoja Euroopan union (EU) tai Euroopan talousalueen (ETA) ulkopuolelle?
 

Käytämme henkilötietojen käsittelyssä kansainvälisiä pilvipalveluita, minkä yhteydessä tietoja saattaa siirtyä EU:n tai ETA:n ulkopuolelle. Henkilötietojen siirrossa käytetään GDPR V-luvun mukaista henkilötietojen siirtomekanismia. Lisätietojen saamiseksi pyydämme ystävällisesti olemaan yhteydessä meihin sähköpostitise osoitteeseen info@notiolaki.fi.
 

Mitkä ovat sinun oikeutesi rekisteröitynä?


Sinulla on oikeus

  • saada tietää, käsittelemmekö sinua koskevia henkilötietoja ja saada niistä jäljennökset, ellei meillä ole lakiin perustuvaa syytä kieltäytyä antamasta näitä tietoja,
  • tietää, miten ja mihin tarkoituksiin käsittelemme henkilötietojasi,
  • pyytää sinua koskevien tietojen korjaamista, mikäli ne olisivat virheellisiä tai puutteellisia. Voit pyytää tietojen käsittelyn rajoittamista tai tietojen poistamista laissa säädetyin perustein, mikäli tietojen säilytys ei perustu lakisääteisen velvoitteen noudattamiseen,
  • peruuttaa suostumus henkilötietojen käyttöön, jos niiden käyttö on perustunut suostumukseen. Peruutus ei kuitenkaan vaikuta tätä edeltävään tietojen käsittelyyn tai sen lainmukaisuuteen. Mikäli tietojen käsittely perustuu suostumukseen, sinulla on myös oikeus saada nämä tiedot koneluettavassa muodossa ja siirtää ne toiselle rekisterinpitäjälle,
  • vastustaa sinuun kohdistuvaa henkilötietojen käsittelyä, profilointia ja käsittelytoimia,
  • vastustusoikeus, kun henkilötietojasi käsitellään suoramarkkinointia varten tai kun käsittely tapahtuu oikeutetun edun perusteella. Tässä tilanteessa tilanne tulee yksilöidä vastustusta koskevassa vaatimuksessa, jota voimme kieltäytyä noudattamasta vain laissa säädetyin perustein.
  • valittaa toimivaltaiselle valvontaviranomaiselle, mikäli koet, ettemme ole onnistuneet noudattamaan tietosuojasääntelyä.
     

Mitkä ovat toimivaltaisen viranomaisen yhteystiedot?
 

Tietosuojavaltuutetun toimisto

Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki.
Postiosoite: PL 800, 00531 Helsinki.
Puhelinvaihde: 029 566 6700.
Kirjaamo: 029 566 6768.
Sähköposti (kirjaamo): tietosuoja(at)om.fi