MST Yhtiöt Oy:n Sovelluksen tietosuojaseloste
Tämä on MST Yhtiöt Oy:n sovelluksen käyttäjiä koskeva tietosuojaseloste.
Tässä selosteessa on kaksi osaa, käyttäjärekisterin tietosuojaseloste ja sovelluksen tietosuojaseloste.
Rekisterinpitäjä on sovelluksen käyttäjärekisterin MST Yhtiöt Oy (1848569-1). Rekisterinpitäjän yhteyshenkilö tietosuoja-asioissa on Toni Toijanaho, toni.toijanaho@mst-yhtiot.fi
Henkilötietojen käsittelyn tarkoituksena on:
● Sovelluksen käyttäjätunnusten myöntäminen ja ylläpito.
Henkilötietojen käsittelyn peruste on sopimuksen mukaisten velvoitteiden täyttäminen ja MST Yhtiöt Oy:n oman henkilöstön osalta työnantajan oikeutettu etu.
Sovelluksen käyttäjistä tallennetaan käyttäjärekisteriin seuraavat tiedot:
● Nimi
● Sähköpostiosoite
● Asiakasyhtiö
4. Käsittelyn kesto
Henkilötietoja käsitellään sovelluksen käytön keston ajan. Tiedot säilytetään käytön ajan ja poistetaan 12 kuukauden kuluessa käyttäjän sovelluksen käytön lakkaamisesta.
Tietojen oikeellisuus tarkistetaan käyttöperusteen (sopimussuhde MST Yhtiöt Oy:n ja asiakasyhtiön välillä) osalta.
a) Oikeus saada pääsy henkilötietoihin
Rekisteröidyllä on oikeus saada vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, ja jos käsitellään, oikeus saada kopio henkilötiedoistaan.
b) Oikeus tietojen oikaisuun
Rekisteröidyllä on oikeus pyytää, että häntä koskevat virheelliset tai epätarkat henkilötiedot korjataan tai niitä täydennetään.
c) Oikeus tietojen poistoon
Rekisteröidyllä on oikeus pyytää itseään koskevien henkilötietojen poistoa, jos
henkilötietoja ei enää tarvita niiden alkuperäistä käyttötarkoitusta varten
henkilötietoja on käsitelty lainvastaisesti
d) Oikeus käsittelyn rajoittamiseen
Rekisteröidyllä on oikeus rajoittaa itseään
koskevien henkilötietojen käsittelyä jos:
– rekisteröity kiistää tietojen oikeellisuuden
– käsittely on lainvastaista ja rekisteröity vastustaa niiden poistamista ja
sen sijaan vaatii niiden käytön rajoittamista
– rekisterinpitäjä ei enää tarvitse tietoja niiden alkuperäiseen
käyttötarkoitukseen mutta rekisteröity tarvitsee niitä oikeudellisen vaateen
laatimiseksi, esittämiseksi tai puolustamiseksi
e) Vastustamisoikeus
Rekisteröidyllä on oikeus vastustaa häntä koskevien tietojen käsittelyä henkilökohtaiseen tilanteeseen liittyvällä perusteella mikäli rekisterinpitäjä ei voi osoittaa että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää rekisteröidyn edut, oikeudet ja vapaudet, tai jos se on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
f) Oikeus siirtää tiedot järjestelmästä toiseen
Rekisteröidyllä on oikeus saada häntä koskevat rekisterin tiedot yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle.
g) Oikeus tehdä valitus valvontaviranomaiselle
Rekisteröidyllä on oikeus tehdä valitus kansalliselle valvontaviranomaiselle joka on oikeusministeriön yhteydessä toimiva tietosuojavaltuutettu, mikäli rekisteröity katsoo että häntä koskevien henkilötietojen käsittelyssä on rikottu sitä koskevaa lainsäädäntöä.
Rekisterin tiedot saadaan käyttäjältä itseltään tai tämän työnantajalta.
Käyttäjärekisterin tietoja ei pääsääntöisesti luovuteta asiakkaille tai muuhun tilitoimiston palvelutuotannon käyttöön. Tietoja voidaan luovuttaa ylläpitokumppanille vika- ja virhetilanteiden korjaamista varten.
Tietoja ei lähtökohtaisesti siirretä EU:n tai Euroopan talousalueen ulkopuolelle.
10. Automaattinen päätöksenteko ja profilointi
Rekisterin tietoja ei käytetä automaattiseen päätöksentekoon eikä rekisteröityjä profiloida.
Rekisterin tiedot ovat vain MST Yhtiöt sovelluksen pääkäyttäjä tiedossa tämän tehtävien toteuttamisen edellyttämässä laajuudessa. Pääkäyttäjää sitoo vaitiolovelvollisuus.
Kirjallinen aineisto säilytetään lukitussa tilassa. Tietokoneelle tallennettu aineisto suojataan käyttäjätunnuksin ja salasanoin. Sovellus on kehitetty nykyaikaisten sovelluskehitysperiaatteiden mukaisesti.
Sovelluksen varmuuskopioita ja päivityksiä hallinnoidaan keskitetysti ja käyttäjien käyttöoikeudet on rajattu tarpeellisille tahoille. Henkilöstö on saanut ohjeet sovelluksen käytöstä ja vaitiolovelvollista.
Rekisterinpitäjä on sovellusta käyttävä yhtiö. MST Yhtiöt Oy (1848569-1) toimii sovelluksen myötä käsittelijänä henkilötiedoille yleisen tietosuoja-asetuksen tarkoittamassa merkityksessä ja yhteyshenkilö tietosuoja-asioissa on Toni Toijanaho, toni.toijanaho@mst-yhtiot.fi.
Henkilötietojen käsittelyn tarkoituksena on
● Tilitoimistopalvelujen (palkanlaskenta, kulukorvausten suorittaminen, asiakasyhtiön kirjanpito) tuottaminen asiakasyhtiölle
Henkilötietojen käsittelyn peruste on sopimuksen mukaisten velvoitteiden täyttäminen. Käsittely perustuu aina asiakasyhtiön antamiin ohjeisiin ja määräyksiin.
Sovelluksen käyttäjistä käsitellään ja tallennetaan asiakasyhtiön ja MST Yhtiöiden sopimuksen mukaan seuraavat tiedot:
● Nimi
● Puhelinnumero
● Osoitetiedot
● Sähköpostiosoite
● Asiakasyhtiö
● Verokortti
● Kulutositteiden tietoja
● Henkilötunnus
Käyttäjä tallentaa pääasiassa itse tietoja sovellukseen ja sitä kautta tilitoimistolle käsiteltäväksi.
4. Käsittelyn kesto
Henkilötietoja käsitellään palvelutuotannon keston ajan. Säilytysaikojen osalta noudatetaan asiakasyhtiön ohjeita ja määrittämää säilytysaikaa. Kirjanpitoaineiston osalta noudatetaan myös lainmukaisia säilytysaikoja.
Käyttäjä vastaa omien tietojensa ajantasaisuudesta, oikeellisuudesta ja täydellisyydestä. Tietoja tarkastetaan asiakasyhtiön ohjeiden ja tarpeen mukaan tilitoimistopalveluja tuotettaessa.
MST Yhtiöt Oy avustaa rekisterinpitäjänä toimivaa asiakasyhtiötään allaolevien rekisteröidyn oikeuksien toteuttamisessa mutta ei voi itse käsittelijänä päättää oikeuksien toteuttamisesta. Ensisijaisesti rekisteröidyn oikeudet määräytyvät asiakasyhtiön tietosuojaselosteiden mukaan.
a) Oikeus saada pääsy henkilötietoihin
Rekisteröidyllä on oikeus saada vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, ja jos käsitellään, oikeus saada kopio henkilötiedoistaan.
b) Oikeus tietojen oikaisuun
Rekisteröidyllä on oikeus pyytää, että häntä koskevat virheelliset tai epätarkat henkilötiedot korjataan tai niitä täydennetään.
c) Oikeus tietojen poistoon
Rekisteröidyllä on oikeus pyytää itseään koskevien henkilötietojen poistoa, jos
henkilötietoja ei enää tarvita niiden alkuperäistä käyttötarkoitusta varten
henkilötietoja on käsitelty lainvastaisesti
d) Oikeus käsittelyn rajoittamiseen
Rekisteröidyllä on oikeus rajoittaa itseään
koskevien henkilötietojen käsittelyä jos:
– rekisteröity kiistää tietojen oikeellisuuden
– käsittely on lainvastaista ja rekisteröity vastustaa niiden poistamista ja
sen sijaan vaatii niiden käytön rajoittamista
– rekisterinpitäjä ei enää tarvitse tietoja niiden alkuperäiseen
käyttötarkoitukseen mutta rekisteröity tarvitsee niitä oikeudellisen vaateen
laatimiseksi, esittämiseksi tai puolustamiseksi
e) Vastustamisoikeus
Rekisteröidyllä on oikeus vastustaa häntä koskevien tietojen käsittelyä henkilökohtaiseen tilanteeseen liittyvällä perusteella mikäli rekisterinpitäjä ei voi osoittaa että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää rekisteröidyn edut, oikeudet ja vapaudet, tai jos se on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
f) Oikeus siirtää tiedot järjestelmästä toiseen
Rekisteröidyllä on oikeus saada häntä koskevat rekisterin tiedot yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle.
g) Oikeus tehdä valitus valvontaviranomaiselle
Rekisteröidyllä on oikeus tehdä valitus kansalliselle valvontaviranomaiselle joka on oikeusministeriön yhteydessä toimiva tietosuojavaltuutettu, mikäli rekisteröity katsoo että häntä koskevien henkilötietojen käsittelyssä on rikottu sitä koskevaa lainsäädäntöä.
Rekisterin tiedot saadaan käyttäjältä itseltään tai tämän työnantajalta.
Asiakasyhtiön puolesta tallennettuja tietoja ei luovuteta normaalin tilitoimistopalvelujen tuotannon yhteydessä muille yhtiöille tai toimijoille pois lukien tilanteet joissa virhe- ja vikatilanteiden korjaamiseksi tietojen luovuttaminen ylläpitokumppanille on välttämätöntä. Tiedot voidaan luovuttaa tai siirtää vain asiakasyhtiön ohjeiden mukaisesti uudelle tilitoimistolle tai arkistoinnin toteuttavalle taholle.
Tietoja ei siirretä EU:n tai Euroopan talousalueen ulkopuolelle. Asiakasyhtiö määrittelee tietojen siirrot.
10. Automaattinen päätöksenteko ja profilointi
Rekisterin tietoja ei käytetä automaattiseen päätöksentekoon eikä rekisteröityjä profiloida.
Rekisterin tiedot ovat vain MST Yhtiöt kirjanpitopalveluja tuottavan henkilöstön tiedossa näiden tehtävien toteuttamisen edellyttämässä laajuudessa. Henkilöstöä sitoo vaitiolovelvollisuus.
Kirjallinen aineisto säilytetään lukitussa tilassa. Tietokoneelle tallennettu aineisto suojataan käyttäjätunnuksin ja salasanoin. Sovellus on kehitetty nykyaikaisten sovelluskehitysperiaatteiden mukaisesti.
Sovelluksen varmuuskopioita ja päivityksiä hallinnoidaan keskitetysti ja käyttäjien käyttöoikeudet on rajattu tarpeellisille tahoille. Henkilöstö on saanut ohjeet sovelluksen käytöstä ja vaitiolovelvollista.