Y-tunnuksen hakeminen op.fi:ssä -asiakasrekisteri

Tietosuojaseloste

1. Yleistä

Tällä tietosuojaselosteella annetaan EU:n yleisen tietosuoja-asetuksen (jäljempänä tietosuoja-asetus) sekä kansallisen tietosuojalain edellyttämiä tietoja yhtäältä rekisteröidylle, kuten rekisterinpitäjän asiakkaalle tai henkilöstölle, ja toisaalta valvovalle viranomaiselle.

2. Rekisterinpitäjä ja rekisterinpitäjän yhteystiedot

Rekisterinpitäjä:  OP Yrityspankki Oyj
Postiosoite: PL 308, 00013 OP
Käyntiosoite: Gebhardinaukio 1 00510 HELSINKI
Rekisterinpitäjän yhteyshenkilö: OP Ryhmän Tietosuojatiimi
Puhelinnumero: 0100 0500
Sähköpostiosoite: tietosuoja@op.fi

3. Tietosuojavastaavan yhteystiedot

OP Ryhmän tietosuojavastaava
OP Ryhmä
Postiosoite: PL 308, 00013 OP
Sähköpostiosoite: tietosuoja@op.fi

4. Rekisterin nimi ja rekisteröidyt

Y-tunnuksen hakeminen op.fi:ssä -asiakasrekisteri

Rekisteröityjä ovat OP Ryhmän jonkin/joidenkin yhteisöjen asiakkaina olevat luonnolliset henkilöt, jotka haluavat perustaa yrityksen hankkimalla op.fi:ssä Suomen Verohallinnon myöntämän y-tunnuksen. Siltä osin kuin tietoja käsitellään Verohallinnon myönnettyä y-tunnuksen, rekisteröidyt ovat yrityksen puolesta toimivia henkilöitä.

5. Henkilötietojen käsittelyn tarkoitukset ja käsittelyn oikeusperusteet

Käsittelyn tarkoitukset

Y-tunnuksen hakeminen op.fi:ssä tarjoaa mahdollisuuden toiminimen perustamiseen. Yrityksen perustamisprosessi edellyttää henkilötietojen käsittelyä. Rekisterinpitäjä käsittelee rekisteriin kuuluvia tietoja pääasiassa mahdollistaakseen rekisteröidylle y-tunnuksen hakemisen Suomen Verohallinnolta sekä tuoreelle yrittäjälle tarpeellisten palveluiden tarjoamisen luovuttamalla tietoja OP Ryhmän muiden palveluntarjoajien käyttöön. Alla on tarkempaa tietoa henkilötietojen käytöstä rekisterissä.

Henkilötietojen käyttötarkoituksiin kuuluvat:

  • asiakaspalvelu sekä asiakassuhteen hoito ja kehittäminen, mukaan lukien asiakasviestintä
  • palvelujen tuottaminen ja toimittaminen sekä kehittäminen ja laadunvarmistus
  • liiketoiminnan kehittäminen
  • palvelujen käytön seuranta ja analysointi sekä asiakkaiden segmentointi, jotta rekisterinpitäjä pystyy tarjoamaan käyttäjille muun muassa personoitua sisältöä palveluissa
  • suoramarkkinointi
  • markkinoinnin ja mainonnan kohdentaminen
  • lakiin perustuvien sekä viranomaisten määräysten ja ohjeiden mukaisten velvoitteiden hoitaminen
  • riskienhallinta

Käsittelyn oikeusperusteet

Alla on kuvattu rekisterin käyttämät henkilötietojen käsittelyn oikeusperusteet sekä esimerkkejä kullakin perusteella suoritettavasta käsittelystä.

Oikeusperuste Esimerkki
Sopimussuhde tai sopimuksen tekemistä edeltävät toimenpiteet Rekisterissä käsitellään henkilötietoja pääasiassa sopimukseen perustuen.
Rekisterinpitäjän tai kolmannen osapuolen oikeutetut edut Rekisterinpitäjä voi luovuttaa tietoja muihin OP Ryhmän yhteisöjen henkilörekistereihin oikeutetun edun perusteella käyttötarkoituksena myynti, markkinointi ja liiketoiminnan kehittäminen.

Useimmiten rekisterinpitäjän oikeutettu etu perustuu rekisterinpitäjän ja rekisteröidyn väliseen asiakas- tai vastaavaan suhteeseen. Rekisterinpitäjä huolehtii siitä, että tällä perusteella suoritettava käsittely on oikeasuhteista rekisteröidyn etuihin nähden ja vastaa hänen kohtuullisia odotuksiaan.

6. Henkilötietoryhmät

Henkilötietoryhmä Ryhmän tietosisältö
Perustiedot Rekisteröityä henkilöä koskevat tiedot:
Nimi, syntymäaika, puhelinnumero ja sähköpostiosoite

Perustettavan yrityksen tiedot:
Nimi, yhteystiedot, kotipaikkakunta, toimiala, arvioitu liikevaihto ja muut y-tunnuksen hakemiseen tarvittavat liiketoimintatiedot
Käyttäytymistiedot (ml. evästeillä ja muilla vastaavilla teknologioilla kerätyt tiedot) Rekisteröidyn verkkokäyttäytymisen ja palvelujen käytön seuranta esimerkiksi evästeiden avulla. Kerättyjä tietoja voivat olla esimerkiksi käyttäjän selailema sivu, laitteen malli, yksilöllinen laite- ja/tai evästetunniste, kanava, kuten sovellus, mobiiliselain tai internetselain, selaimen versio, IP-osoite, istuntotunniste, istunnon aika ja kesto sekä näytön tarkkuus ja käyttöjärjestelmä.
Tallenteet ja viestien sisältö Erimuotoiset tallenteet ja viestit, joissa rekisteröity on osapuolena, esimerkiksi puhelu- ja chat-tallenteet

7. Henkilötietojen vastaanottajat ja vastaanottajaryhmät

Tietojen luovutuksensaajat

Kerättyjä henkilötietoja voidaan luovuttaa OP Ryhmän sisällä lainsäädännön sallimissa puitteissa.

Osana palvelua henkilötietoja luovutetaan Suomen Verohallinnolle, joka päättää y-tunnuksen myöntämisestä rekisteröidylle.

Tietojen siirto alihankkijoille

Rekisterinpitäjä käyttää alihankkijoita, jotka käsittelevät henkilötietoja sen lukuun. Rekisterinpitäjä tekee tällaisten alihankkijoiden kanssa asianmukaiset henkilötietojen käsittelyä koskevat sopimukset.

Alihankkijat tuottavat rekisterinpitäjälle mm. tietoteknisiä palveluja. Osa käytetyistä alihankkijoista on muita OP Ryhmän yhteisöjä.

Kansainväliset tiedonsiirrot

Rekisterinpitäjä ei säännönmukaisesti siirrä tämän rekisterin tietoja EU:n / ETA:n ulkopuolelle. Mikäli tietoja kuitenkin yksittäistapauksessa siirrettäisiin EU:n / ETA:n ulkopuolelle, soveltaa rekisterinpitäjä aina lainsäädännössä sallittuja siirtomekanismeja, kuten tietosuojalainsäädännön mukaisia mallisopimuslausekkeita, joilla taataan asianmukainen henkilötietojen suoja.

EU-komission hyväksymät mallisopimuslausekkeet löydät tästä osoitteesta.

8. Henkilötietojen säilytysaika tai säilytysajan määrittämiskriteerit

Rekisterinpitäjä käsittelee henkilötietoja palvelun toteuttamiseksi tarpeellisen ajan. Rekisterinpitäjä poistaa tai anonymisoi tiedot noudattamiensa poistoprosessien mukaisesti 5 vuoden kuluttua, kun on saanut tiedon Verohallinnon y-tunnusta koskevasta päätöksestä.

9. Henkilötietojen lähteet ja päivittäminen

Henkilötietoja kerätään rekisteröidyltä itseltään. Henkilötietoja voidaan kerätä myös muista OP Ryhmän yhteisöjen henkilörekistereistä sekä rekisteröidyn käyttäessä tiettyjä rekisterinpitäjän palveluja, kuten verkkopalvelut.

Rekisterinpitäjä hakee tiedot perustetuista, Suomen Verohallinnon hyväksymistä yrityksistä Suomen Asiakastieto Oy:ltä.

10. Rekisteröidyn oikeudet

Rekisteröidyllä on oikeus saada rekisterinpitäjän vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja vai ei tai onko niitä käsitelty.

Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja, rekisteröidyllä on oikeus saada tämän asiakirjan tiedot sekä jäljennös käsiteltävistä ja käsitellyistä henkilötiedoista.

Rekisterinpitäjä voi periä kohtuullisen hallinnollisen maksun rekisteröidyn pyytämistä lisäjäljennöskappaleista. Mikäli rekisteröity tekee pyynnön sähköisesti, eikä hän ole pyytänyt muuta toimitusmuotoa, tiedot toimitetaan yleisesti käytössä olevassa sähköisessä muodossa edellyttäen, että tiedot voidaan toimittaa tietoturvallisella tavalla.

Rekisteröidyllä on myös oikeus pyytää rekisterinpitäjää oikaisemaan tai poistamaan henkilötietojaan ja hän voi kieltää henkilötietojensa käsittelyn suoramarkkinointitarkoituksiin.

Tietosuoja-asetuksen soveltamisen alettua rekisteröidyllä on myös tietyissä tilanteissa oikeus pyytää henkilötietojensa käsittelyn rajoittamista tai muuten vastustaa käsittelyä. Lisäksi rekisteröity voi pyytää itse toimittamiensa tietojen siirtoa koneluettavassa muodossa tietosuoja-asetukseen perustuen.

Kaikki tässä mainitut pyynnöt tulee toimittaa yllämainitulle rekisterinpitäjän yhteyshenkilölle.

Mikäli rekisteröity katsoo, ettei hänen henkilötietojensa käsittely ole lainmukaista, hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle.

11. Miten rekisterin suojaus on järjestetty

Rekisterinpitäjä käsittelee henkilötietoja turvallisella ja lainsäädännön vaatimukset täyttävällä tavalla. Se on huolellisesti arvioinut käsittelytoimiin liittyvät mahdolliset riskit ja ryhtynyt tarvittaviin toimenpiteisiin näiden riskien hallitsemiseksi.

Rekisterinpitäjä on suojannut tiedot asianmukaisesti teknisesti ja organisatorisesti. Rekisterin suojauksessa käytetään mm. seuraavia keinoja:

  • laitteistojen ja tiedostojen suojaus
  • kulunvalvonta
  • käyttäjien tunnistus
  • käyttövaltuudet
  • käyttötapahtumien rekisteröinti
  • käsittelyn ohjeistus ja valvonta

Rekisterinpitäjä edellyttää myös alihankkijoiltaan ja muilta yhteistyökumppaneiltaan käsiteltävien henkilötietojen asianmukaista suojaamista.