Fluo Groupin tietosuojaseloste
Tässä tietosuojaselosteessa kuvataan Fluo Group Oy:n henkilötietojen käsittelyä. Käsittelyn
kohteena ovat asiakkaidemme, potentiaalisten asiakkaidemme tiedot. Käsittelemme henkilötietoja
palveluidemme mahdollistamiseksi, toteuttamiseksi ja markkinointiin. Fluo Groupin muodostavat
Ekokuljetus, Ekoman, Finells Transport, FL Pipe, Itä-Suomen Murskauskeskus ja Keskinen
Recycling.
1.1 Rekisterinpitäjän yhteystiedot ja tietosuojavastaavan yhteystiedot
Fluo Group Oy
Mäkilehdontie 6
67600 Kokkola
Y-tunnus: 3144156-2
Rekisteristä vastaava yhteyshenkilö
Petri Aaltonen, petri.aaltonen@fluo.fi
1.2 Selosteessa kerromme
1) Rekisterinpitäjän yhteystiedot ja tietosuojavastaavan yhteystiedot
2) Kenen tietoja käsittelemme
3) Mitä oikeuksia rekisteröidyllä on ja kuinka niitä voi käyttää
4) Mihin tietoja käytämme ja millä oikeusperusteella tietoja käsittelemme
5) Kuinka kauan säilytämme tiedot
6) Tietojen vastaanottajat ja tietojen siirrot kolmansiin maihin
7) Minkälaisia riskejä tietojen käsittelyyn liittyy ja miten suojaamme tiedot
1.3 Mitä tietoja käsittelemme ja mihin tarkoituksiin keräämme niitä
Fluon keräämät henkilötiedot voidaan jaotelle seuraavasti:
- Tunnistamiseen ja yhteydenpitoon liittyvät tiedot kuten nimi, osoite,
puhelinnumero, sähköpostiosoite.
- Työtehtävää kuvaavat tiedot: nimike, tehtävänkuvaus tai vastuualue
- Verkkosivujemme käyttöön liittyvät tiedot: eväste, ip-osoite, laitetunniste ja
asiakastunniste.
- Työhakemuksiin ja rekrytointiin liittyvät tiedot kuten nimi, osoite, muut
yhteystiedot, syntymäaika, henkilöä kiinnostavan työn yksilöintitiedot
työhakemukseen ja ansioluetteloon liittyvät tiedot, kuten koulutustiedot,
työkokemus, kielitaito, osaaminen, palkkatoivomus haastatteluun, mahdolliset
muut työnhakijan itsensä antamat tiedot, kuten henkilötunnus, luottamustoimet tai
henkilön kuva, keneltä tieto työmahdollisuudesta on saatu sekä hakemuksen
käsittelyyn ja tilanteeseen liittyviä tietoja.
- Yritysasiakkailta saadut yrityssidonnaiset ja -johdannaiset henkilötiedot.
Henkilötiedot, jotka keräämme suoraan rekisteröidyltä
Keräämme tiedot pääosin suoraan rekisteröidyltä itseltään asiakaspalvelutilanteessa
tai asiakas luovuttaa ne itse verkkolomakkeen, (mahdollisen chatin) tai sähköpostin
välityksellä. Näitä tietoja käytetään yhteydenpitoon joko palveluiden tarjoamiseksi tai
tuottamiseksi asiakkaalle. Myös verkkosivujen kävijäanalytiikan tiedot muodostuvat
rekisteröidyn toimista verkkosivuilla vierailun aikana.
Henkilötiedot, joita voimme kerätä kolmansilta osapuolilta
Kolmansilta osapuolilta keräämme tietoja jätealan erityissääntelyn mukaisesti.
Yhteisöasiakkaita koskien keräämme tietoja myös muista julkisista lähteistä kuten
yritysrekisterit esimerkiksi YTJ ja PRH:n kaupparekisteri sopimuksen allekirjoittajan
nimenkirjoitusoikeuden varmentamiseksi tarvittaessa.
Kuljetustoiminnan asiakasrekisterit sisältävät:
Yhteystiedot
• nimi
• osoite + koordinaatit
• (sähköposti)
• puhelinnumero
• laskutusosoite
Asiakastiedot
• tiedot sovituista tuotteista / palveluista
Itä-Suomen murskauskeskuksen osalta:
• luottotiedot
1.4 Mitä oikeuksia rekisteröidyllä on ja kuinka niitä voi käyttää
Rekisteröidyllä on oikeuksia koskien Fluon hallussa olevia henkilötietoja. Tavanomaisissa
asiakaspalvelutilanteissa, kuten esimerkiksi yhteys- ja laskutustietojen muutoksissa, toimitusten
tilannetiedusteluissa sekä laskutustiedusteluissa, voi ottaa yhteyttä Fluo Group Oy:n
vastuutahoihin (Yhteystiedot -sivulla). Laajemmissa tietopyynnöissä voi ottaa yhteyttä
tietosuojavastaavaan. Oikeuksia on pääsääntöisesti mahdollista käyttää kerran kalenterivuodessa
maksuttomasti. Jos pyyntöjä tulee yhdeltä henkilöltä enemmän kuin kerran kalenterivuodessa,
pyyntöihin lisätään pyynnön laajuudesta riippuva hallinnollinen kustannus, josta saa arvion
etukäteen. Rekisteröidyllä on seuraavat oikeudet:
a) Oikeus saada pääsy henkilötietoihin
Rekisteröidyllä on oikeus tutustua hallussamme oleviin henkilötietoihin. Oikeutta
tutustua tietoihin voidaan kuitenkin joutua rajoittamaan lainsäädännön ja muiden
henkilöiden yksityisyyden suojan vuoksi.
b) Oikeus tietojen oikaisemiseen
Rekisteröidyllä on oikeus pyytää korjausta virheellisiin tai puutteellisiin tietoihin.
c) Oikeus tietojen poistamiseen
Rekisteröidyllä on oikeus pyytää tietojensa poistamista. Tietojen poistaminen voidaan
tehdä esimerkiksi seuraavissa tapauksissa:
- Rekisteröity peruuttaa suostumuksen, eikä käsittelyyn ole muuta perustetta
- Rekisteröity vastustaa tietojen käsittelyä eikä käsittelyn jatkamiselle ole muuta
perustetta
d) Oikeus käsittelyn rajoittamiseen
Rekisteröidyllä on oikeus rajoittaa henkilötietojensa käsittelyä tietosuoja-asetuksen 18
artiklan nojalla. Tämä tarkoittaa esimerkiksi tapauksia, joissa henkilötietojen
paikkansapitävyyteen tai käsittelyn lainmukaisuuteen liittyy epäselvyyksiä.
e) Vastustamisoikeus
Rekisteröidyllä on oikeus vastustaa tietojensa käsittelyä, mikäli käsittelemme niitä
oikeutetun etumme tai yleisen edun perusteella.
f) Oikeus tietojen siirrettävyyteen
Rekisteröidyllä on oikeus saada antamansa henkilötiedot koneellisesti luettavassa
muodossa. Oikeus koskee henkilötietoja, joita on käsitelty automaattisesti sopimukseen tai
suostumukseen perusten. Oikeus tietojen siirtämiseen järjestelmästä toiseen ei koske
yritysten välisissä liikesuhteissa käsiteltyjä ammattilaisten yhteystietoja tapauksissa, joissa
käsittely ei perustu rekisteröidyn suostumukseen tai sopimukseen, jonka osapuoli henkilö
on.
g) Oikeus peruuttaa suostumus
Rekisteröidyllä on oikeus peruuttaa suostumuksensa, milloin tahansa tämän vaikuttamatta
ennen sen peruuttamista tehdyn käsittelyn lainmukaisuuteen, jos käsittely perustuu
suostumukseen. Suostumuksen peruuttaminen saattaa vaikuttaa mahdollisuutemme tarjota
palveluita.
h) Oikeus tehdä valitus valvontaviranomaiselle
Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle, mikäli epäilee
henkilötietojaan käytettävän epäasianmukaisesti tai lainvastaisesti.
Rekisteröidyn oikeuksien käyttämiseksi tulee ottaa yhteyttä Fluon vastuuhenkilöön.
1.5 Mihin tietoja käytämme ja millä oikeusperusteella tietoja käsittelemme
Fluo käsittelee henkilötietoja täyttääkseen lakisääteiset ja sopimusten mukaiset velvoitteet. Tietoja
ei käytetä automaattiseen päätöksentekoon tai profilointiin. Käsittelymme oikeusperusteita ovat:
Sopimukseen täytäntöön paneminen
Sopimusten käsittely ja sopimusvelvoitteiden täyttäminen on henkilötietojen käsittelyn
oikeusperuste. Käsittelemme henkilötietoja meiltä tilatun palvelun tuottamiseksi, siltä
osin kuin on tarpeellista.
Lakisääteinen velvoite
Sopimusten lisäksi toimintaamme liittyy lakisääteisiä velvoitteita, joiden perusteella
käsittelemme henkilötietoja. Esimerkkejä näistä ovat:
- Kirjanpitolainsäädäntö, laki työterveyshuollon järjestämisestä, vuosilomalaki sekä
verottajan ja viranomaisten ohjeet palkkahallinnon järjestämisestä ja kirjanpidosta
- Jätelaki, jätteensiirtoasetus, ympäristölupalaki, ympäristönsuojelulaki,
kaatopaikkalaki, ympäristönsuojeluasetuksen liite I.
Suostumus
Verkkosivujemme kehittämiseksi kerätään analytiikkatietoa sivujen käytöstä
perustuen suostumukseen. Annat suostumuksesi hyväksymällä evästeet sivustolle
saapuessasi.
Markkinointitarkoituksessa kerätyn tiedon osalta rekisteröidyiltä kerätään suostumus,
jonka voi peruuttaa milloin tahansa.
Oikeutettu etu
Käytämme käsittelyperusteena oikeutettua etua pääasiassa hallinnollisten
toteuttamistapojen valintaan esimerkiksi tietojenkäsittelyyn liittyvien ohjelmistojen
valitsemisen osalta ja miten säilytämme tietoja.
1.6 Kuinka kauan säilytämme tiedot
Henkilötietoja säilytetään vain sopimussuhteen ajan ja vuoden sopimuksen päättymisestä
mahdollisten valitusten tai korjauspyyntöjen käsittelemiseksi, ellei lainsäädännössä, kuten
kirjanpitolaki, toisin vaadita.
Lait ja säädökset asettavat tiettyjä määräyksiä henkilötietoja sisältävän materiaalin säilyttämiseen
ja käyttöön, mikä vaikuttaa tietojen säilytysaikoihin. Loput säilytysajat määritellään rekisterinpitäjän
käsittelytoimien selosteella.
1.7 Tietojen vastaanottajat ja tietojen siirrot kolmansiin maihin
Henkilötietoja siirretään ETA-alueen ulkopuolelle ainoastaan järjestelmäylläpitoon ja pilvipalvleuihin
liittyen. Tällaisia toimittajia ovat esimerkiksi Microsoft ja Google. Henkilötietojen siirto tapahtuu EU-
US tietosuojakehyksen perusteella, jolla on Euroopan komission tietosuojan riittävyyttä koskeva
lausunto ja johon kyseiset toimittajat ovat sertifioituneet.
Toimittajat ovat lisäksi sitoutuneet sopimuksilla olemaan käyttämättä henkilötietojamme mihinkään
heidän omiin tarkoituksiin tai käyttämään niitä esimerkiksi omien tuotteiden tai palveluiden
markkinointiin.
1.8 Minkälaisia riskejä tietojen käsittelyyn liittyy ja miten suojaamme tiedot
Olennaisin riski järjestelmään liittyen on rekisteröityjen itsensä luovuttama tieto. Fluo
ei säännönmukaisesti kerää esimerkiksi henkilökohtaiseen yksityiselämään kuuluvia
tietoja.
Tämä ei nykyisellä suojaustasolla aiheuta riskejä rekisteröidyn oikeuksille tai
vapauksille, mutta rekisteröidyn on syytä olla tietoinen tästä.
Rekisteröityjen tietoihin ei ole tunnistettu kohdentuvan merkittäviä riskejä pois lukien
rekrytointiin liittyvän henkilötiedon käsittelyn vaatima huolellisuus ja tietojen siirron
sekä tallennuksen tekninen turvallisuus. Henkilötietojen asianmukaisesta käsittelystä
huolehditaan ja palvelut tuotetaan luottamuksellisesti.
Rekisteröityjen on kuitenkin hyvä huomioida, ettei rekisterinpitäjä pysty ennakolta
arvioimaan heidän itsensä toimittamien tietojen sisältöä ja siten suorittaa erityisiä
suojaustoimia.
Edellä mainitut riskit eivät nykyisellä suojaustasolla aiheuta riskejä rekisteröidyn
oikeuksille tai vapauksille, mutta rekisteröidyn on syytä olla tietoinen näistä.
Fluon turvallisuustoimen päämääränä on turvata tietojen ja tietojärjestelmien
saatavuus, varmistaa niiden luottamuksellisuus, varmistaa tietojen eheys sekä
minimoida mahdollisista poikkeamista aiheutuvat vahingot. Suojaustoimet perustuvat
toiminnasta tehtyyn riskiarvioon ja ne suhteutetaan suojeltavan kohteen ja siihen
kohdistuvien riskien hallitsemiseksi. Henkilötietojen käsittelyssä ja suojaustoimissa
huomioidaan voimassa olevan tietosuojaa koskevan lainsäädännön vaatimukset.
Toimenpiteitä tietoturvallisuuden ja tietosuojan varmistamiseksi ovat:
Tietojen saatavuutta ja käytettävyyttä lisäävillä toimilla pyritään varmistamaan
merkityksellisen tiedon saatavilla olo silloin kun sitä tarvitaan. Tällaisia toimia ovat
järjestelmien toiminnan varmistaminen, varmuuskopioinnit ja tiedon oikea arkistointi.
Tietojen eheyttä pyritään turvaamaan järjestelmien tarkistusten ja valvonnan kautta.
Turvatoimien ja ohjeistuksen tavoitteena on ehkäistä virheitä ja laiminlyöntejä tietojen
käsittelyssä. Tarkastelemme ja päivitämme tietosuojapolitiikkamme säännöllisesti
osana liiketoiminnan kehitystä ja huomioimme mahdolliset
Tietojen luottamuksellisuus pyritään varmistamaan organisatorisilla ja teknisillä
keinoilla. Organisatorisina keinoina toimivat mm. salassapitosopimukset, määritellyt
toimintaprosessit, ohjeistukset ja henkilöstön koulutus. Teknisiä keinoja ovat mm.
virus- ja haittaohjelmasuodatuksen toteutus, tietoliikenteen salaus, vahva
tunnistaminen, tietoverkon ja päätelaitteiden suojaus sekä salaus, tilojen lukitukset ja
valvonta.
1.9 Verkkosivustot ja evästeet
Sivustollamme käytetään evästeitä seuraaviin tarkoituksiin:
• Kävijätilastointia varten (Google Analytics, jne.)
• Käyttäjien valitsemien asetusten tallentamiseksi (kuten kielivalinnat)
• Chat -palvelun toiminnan vuoksi
Kävijätilastoinnin osalta kerätään tietoja käyttäjän päätelaitteesta, verkko-osoitteesta
(IP-osoite) ja käytetyistä ohjelmistoista sekä niiden versioista. Näiden tietojen avulla
voimme yksilöidä ja laskea sivustollamme vierailevat eri käyttäjät ja millaista tietoa
sivuilta haetaan sekä miten sivuston palveluita käytetään. Tarkoituksena on tilastoida
anonyymisti sivun kävijämääriä esimerkiksi markkinointikampanjoiden
vaikuttavuustutkimuksissa. Samalla opimme, mitä tietoa sivustoltamme useimmiten
haetaan, ja voimme sen tiedon avulla kehittää sivuston rakennetta sellaiseksi, että
käyttäjät löytävät helposti etsimänsä.
Käyttäjän valitsemien asetusten osalta evästeisiin tallennetaan tieto esimerkiksi siitä,
millä kielellä käyttäjä haluaa sivustoa käyttää. Samaan evästeeseen voi käyttäjä
halutessaan tallentaa sivustolla käytettäviä muitakin valintoja. Näin käyttäjän tullessa
seuraavan kerran sivustolle, on esimerkiksi sivuston kieli heti oikea.
Säilytämme informaatiota 36 kuukautta.
Verkkopalveluissamme voi olla käytössä ns. yhteisöliitännäisiä toimintoja, kuten
Facebookin inforuutuja, joiden sisältö tulee suoraan Facebookista.
Mainostajat ja kolmannet osapuolet, kuten esimerkiksi Google, voivat kerätä tietoja ja
kohdentaa mainontaa verkkosivustoltamme kerätyn evästetiedon perusteella. Emme
kuitenkaan luovuta mitään sivuston kautta meille lähettämiäsi tietoja kenellekään
kolmannelle osapuolelle.
Voit poistaa selaimesi tallentamat evästeet selaimen asetuksista. Mikäli et halua
käyttää evästeitä, et välttämättä voi täysin hyödyntää verkkosivujen ominaisuuksia,
mutta se ei kuitenkaan estä mitään palveluidemme käyttöä kokonaan.
1.10 Valvontaviranomaisen yhteystiedot
Jokaisella rekisteröidyllä on oikeus tehdä valitus henkilötietojen käsittelystä valvontaviranomaiselle,
jos kokee, ettei henkilötietoja käsitellä asianmukaisesti.
Tietosuojavaltuutetun toimisto
Käyntiosoite: Ratapihantie 9, 6. krs, 00520 Helsinki
Postiosoite: PL 800, 00521 Helsinki
Vaihde: 029 56 66700
Faksi: 029 56 66735
Sähköposti: tietosuoja@om.fi