Register för elektronisk kommunikation

Register för elektronisk kommunikation

Personuppgiftsansvarig
TK Talous Oy (0925979-9)
Luvakuja 16
21260 Raisio

Kontaktperson i registerärenden
Kari Virtanen
kari.virtanen(at)tktalous.fi

Register
Register för elektronisk kommunikation

Datum för upprättande
2024-10-28

Rättslig grund för behandlingen
Berättigat intresse

Ändamål med behandlingen av personuppgifter
Syftet med registret är att möjliggöra den personuppgiftsansvariges elektroniska kommunikation via e-post. De personuppgifter som behandlas, såsom e-postadresser samt eventuella kontaktuppgifter eller andra personuppgifter som förekommer i e-postmeddelanden och deras bilagor, används för att etablera och upprätthålla kundrelationer samt för den personuppgiftsansvariges övriga kommunikationsrelaterade verksamhet.

Grunden för berättigat intresse
Direktmarknadsföring utgör ett berättigat intresse enligt EU:s dataskyddsförordning (GDPR). Den personuppgiftsansvarige behöver behandla personuppgifter för att kunna utföra uppgifter som är nödvändiga för affärsverksamheten. I detta sammanhang kan behandlingen inte nödvändigtvis grundas på en rättslig förpliktelse eller ett avtal med den registrerade. Den personuppgiftsansvarige har genom ett intresseavvägningstest bedömt att berättigat intresse utgör den mest lämpliga rättsliga grunden med hänsyn till behandlingens art och omfattning samt de registrerades rättigheter och friheter. Den personuppgiftsansvarige har dessutom bedömt att behandlingen med stöd av berättigat intresse inte medför någon betydande risk eller skada för de registrerades rättigheter eller friheter.

Kategorier av personuppgifter
• Elektroniska kontaktuppgifter

Mottagare och kategorier av mottagare
Den personuppgiftsansvariges personal samt externa tjänsteleverantörer i den omfattning det är nödvändigt, exempelvis inom ekonomiförvaltning, IT-förvaltning och motsvarande funktioner, samt parter som deltar i den elektroniska kommunikationen.

Registerinnehåll
Personregistret kan innehålla följande uppgifter:
• För- och efternamn
• Organisation eller företag som personen representerar
• E-postadress
• Postadress
• Telefonnummer
• Uppgifter om tidigare beställningar
• Kommunikation mellan parterna
• Personuppgifter som kan förekomma i bifogade dokument

Ordinarie källor för personuppgifter
Personuppgifter erhålls från e-postmeddelanden som mottagits från den registrerade. Personuppgifter kan även erhållas från andra intressenter, exempelvis genom masskommunikation, e-postgrupper, vidarebefordrade meddelanden eller andra motsvarande kommunikationssituationer. Personuppgifter lämnas inte ut utanför den personuppgiftsansvariges organisation eller till samarbetspartner, förutom när det är nödvändigt för kreditbedömning, inkasso eller fakturering eller när utlämnande krävs enligt lag. Den registrerades personuppgifter raderas på begäran, förutsatt att lagstiftning, en pågående kundrelation, obetalda fakturor eller inkassoåtgärder inte utgör hinder för radering.

Lagringstid för personuppgifter
Personuppgifterna lagras i tio (10) år från den senaste registrerade händelsen eller kundkontakten. Efter utgången av lagringstiden raderas personuppgifterna, om inte lagstiftning eller annan rättslig grund kräver eller berättigar till fortsatt lagring.

Regelbundet utlämnande av personuppgifter
Uppgifterna i e-postregistret används endast av den personuppgiftsansvarige och dennes personal, förutom när en extern tjänsteleverantör anlitas för att tillhandahålla mervärdestjänster eller bistå vid kreditbedömning. Personuppgifter lämnas inte ut utanför den personuppgiftsansvariges organisation eller till samarbetspartner, förutom när det är nödvändigt i samband med kreditbedömning, inkasso eller fakturering eller när utlämnande krävs enligt lag. Den registrerades personuppgifter raderas på begäran, förutsatt att lagstiftning, en pågående kundrelation, obetalda fakturor eller inkassoåtgärder inte utgör hinder för radering.

Överföring av personuppgifter utanför EU eller EES
Personuppgifter i registret överförs som huvudregel inte utanför Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES).
Det är dock möjligt att behandlingen sker med hjälp av tjänsteleverantörer utanför EU/EES eller att deras molntjänster är placerade utanför EU/EES. I sådana fall grundas överföringen på Europeiska kommissionens standardavtalsklausuler (Standard Contractual Clauses, SCC).
Vid internationella överföringar vidtas dessutom lämpliga kompletterande skyddsåtgärder, såsom interna instruktioner om pseudonymisering av personuppgifter och andra tekniska samt organisatoriska säkerhetsåtgärder. Vid behov genomförs även en Transfer Impact Assessment (TIA).
Om den organisation som behandlar personuppgifter omfattas av EU–US Data Privacy Framework (DPF) används detta som rättslig grund för överföringen under den tid ramverket är giltigt.

Principer för skydd av registret
A. Manuellt material
Dokument som innehåller personuppgifter och som behandlas manuellt, exempelvis utskrivna e-postmeddelanden eller deras bilagor, förvaras efter den inledande behandlingen i låsta och brandsäkra utrymmen. Endast särskilt utsedda medarbetare som har undertecknat en sekretessförbindelse har rätt att behandla manuellt lagrade personuppgifter.

B. Elektroniskt material
Endast särskilt behöriga medarbetare hos den personuppgiftsansvarige eller företag som agerar på dennes uppdrag har rätt att använda e-postsystemet och behandla de uppgifter som lagras där. Varje behörig användare har ett personligt användarnamn och lösenord. Samtliga användare har undertecknat en sekretessförbindelse.
Systemet skyddas med brandväggar som förhindrar obehörig åtkomst från externa nätverk. Tillgången till eventuella multifunktionsenheter, såsom skannrar, och de uppgifter som lagras i dessa är begränsad i den omfattning som krävs för att säkerställa informationssäkerheten. Vid skydd och behandling av personuppgifter följs bestämmelserna i dataskyddslagstiftningen, myndigheternas föreskrifter samt god informationshanteringssed.

Cookies
Vi använder cookies på vår webbplats. En cookie är en liten textfil som lagras på besökarens dator eller annan enhet. Cookies skadar inte användarens dator eller filer.
Syftet med användningen av cookies är i första hand att förbättra och anpassa besökarens användarupplevelse samt att analysera och utveckla webbplatsens funktionalitet och innehåll. Information som samlas in med hjälp av cookies kan även användas för att rikta kommunikation och marknadsföring samt för att optimera marknadsföringsåtgärder. En besökare kan inte identifieras enbart genom cookies. Information som samlas in via cookies kan dock kombineras med andra uppgifter som användaren lämnar, exempelvis när ett formulär fylls i på webbplatsen.

Följande uppgifter kan samlas in med hjälp av cookies:
• Besökarens IP-adress
• Tidpunkt för besöket
• Besökta sidor och tid som spenderats på respektive sida
• Typ av webbläsare

Dina rättigheter
Besökare på vår webbplats kan när som helst välja att blockera användningen av cookies genom att ändra inställningarna i webbplatsens cookiebanner. Vissa webbläsare ger även möjlighet att inaktivera cookies och radera cookies som redan har lagrats. Observera att en begränsning av användningen av cookies kan påverka webbplatsens funktionalitet.

Automatiserat beslutsfattande och profilering
Personuppgifterna omfattas inte av automatiserat beslutsfattande eller profilering.

Rätt till tillgång till personuppgifter
Den registrerade har rätt att få information om vilka personuppgifter som behandlas om honom eller henne. En begäran om tillgång till personuppgifter ska lämnas skriftligen eller skickas från en verifierbar e-postadress som kan kopplas till den registrerade. Den registrerade har även rätt att motsätta sig behandling och utlämnande av sina personuppgifter för direktreklam, distansförsäljning, direktmarknadsföring samt marknads- och opinionsundersökningar genom att kontakta den personuppgiftsansvariges kundtjänst.

Rätt till dataportabilitet
När behandlingen grundar sig på samtycke eller avtal har den registrerade rätt att få ut sina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format samt, när det är tekniskt möjligt, få dem överförda till en annan personuppgiftsansvarig. En begäran om dataportabilitet kan riktas till kontaktpersonen för registret.

Rätt till rättelse
Personuppgifter som är felaktiga, onödiga, ofullständiga eller inaktuella med hänsyn till ändamålet med behandlingen ska utan onödigt dröjsmål rättas, kompletteras eller raderas. En begäran om rättelse ska lämnas genom en skriftlig och undertecknad handling till den personuppgiftsansvariges kundtjänst eller skickas från en verifierbar e-postadress. Begäran ska tydligt ange vilka uppgifter som ska rättas samt grunden för begäran. Rättelsen genomförs utan onödigt dröjsmål.
Om felaktiga uppgifter har erhållits från någon annan eller lämnats ut till tredje part, informeras berörda mottagare om rättelsen i enlighet med gällande dataskyddslagstiftning. Om en begäran om rättelse avslås lämnar den personuppgiftsansvarige ett skriftligt beslut med motivering till avslaget. Den registrerade har rätt att hänskjuta ärendet till den behöriga tillsynsmyndigheten för prövning.

Rätt till begränsning av behandling
Den registrerade har rätt att begära att behandlingen av personuppgifter begränsas, exempelvis om de personuppgifter som behandlas är felaktiga. Begäran om begränsning av behandling ska riktas till kontaktpersonen för registret.

Rätt att invända
Den registrerade har rätt att invända mot behandlingen av personuppgifter som rör honom eller henne samt att begära rättelse eller radering av sina personuppgifter.
Begäran ska riktas till kontaktpersonen för registret. Om den registrerade fungerar som kontaktperson för ett företag eller en organisation kan personuppgifterna, i den omfattning som krävs för att upprätthålla affärsrelationen eller uppfylla rättsliga skyldigheter, inte raderas under denna period.

Rätt att inge klagomål till tillsynsmyndigheten
Om den registrerade anser att behandlingen av personuppgifter strider mot EU:s dataskyddsförordning (GDPR) har han eller hon rätt att lämna in ett klagomål till den behöriga tillsynsmyndigheten. Klagomål kan även lämnas in till tillsynsmyndigheten i den medlemsstat där den registrerade har sin vanliga vistelseort eller arbetsplats.

Den nationella tillsynsmyndighetens kontaktuppgifter
Dataombudsmannens byrå
Besöksadress: Lintulahdenkuja 4, FI-00530 Helsingfors
Postadress: PB 800, FI-00531 Helsingfors
Telefon (växel): +358 29 566 6700
tietosuoja(at)om.fi
(https://tietosuoja.fi)

Övriga rättigheter avseende behandling av personuppgifter
Den registrerade har rätt att motsätta sig att personuppgifterna lämnas ut eller behandlas för direktmarknadsföring eller annan marknadsföring. Den registrerade har dessutom rätt att, när det är tillämpligt, begära att personuppgifter anonymiseras samt att begära radering av personuppgifter i enlighet med gällande dataskyddslagstiftning (”rätten att bli bortglömd”).

GDPR