Tietosuojaseloste
Asianajotoimisto Pouta Oy:n tietosuojaseloste
Tässä tietosuojaselosteessa kuvataan, mitä tietoja keräämme ja käsittelemme asiakkaistamme, toimeksiantojemme muista osapuolista, yhteistyökumppaneista ja muista toimintaamme liittyvistä henkilöistä. Tietosuojaselosteessa on myös tietoa rekisteröityjen omiin henkilötietoihinsa liittyvistä oikeuksista.
Käsittelemme henkilötietoja soveltuvan lainsäädännön mukaisesti, mukaan lukien EU:n yleinen tietosuoja-asetus (Euroopan parlamentin ja neuvoston asetus 2016/679 luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta ja direktiivin 95/46/EY kumoamisesta, jäljempänä ”GDPR”). Lisäksi noudatamme Suomen Asianajajien ohjeistuksia.
1. Rekisterinpitäjä
Asianajotoimisto Pouta Oy
Y-tunnus: 3525754-3
Siltasaarenkatu 8–10, 00530 Helsinki
2. Tietosuojaselosteesta vastaava yhteyshenkilö
Maria Penttilä
Asianajotoimisto Pouta Oy
Siltasaarenkatu 8–10, 00530 Helsinki
Puhelin 050 3242 846
3. Tietojenkäsittelyn tarkoitus ja oikeusperuste
Keräämme ja käsittelemme henkilötietoja hoitaaksemme toimeksiantoja sekä ylläpitääksemme asiakassuhteita ja suhteitamme palveluntuottajiimme tai muihin yhteistyökumppaneihimme. Tällöin henkilötietojen käsittelyn oikeusperuste on yleisen GDPR:n 6 artiklan f-kohdan mukainen oikeutettu etu.
Käsittelemme henkilötietoja myös noudattaaksemme lakisääteisiä velvollisuuksiamme, kuten tehdäksemme rahanpesun ja terrorismin rahoittamisen estämisestä annetun lain (444/2017, jäljempänä ”rahanpesulaki”) mukaiset toimenpiteet. Tällöin käsittelyn oikeusperuste on yleisen GDPR:n 6 artiklan c-kohdan mukainen lakisääteisten velvoitteiden toteuttaminen.
Lisäksi saatamme käyttää henkilötietoja markkinointiin. Tällöin käsittelyn oikeusperuste on GDPR:n 6 artiklan f-kohdan mukainen oikeutettu etu.
4. Henkilötietojen kerääminen ja käsittely
Keräämme henkilötietoja pääasiassa rekisteröidyltä itseltään tai asiakkailtamme, jos henkilötiedot koskevat muuta asiakkaan toimeksiantoon liittyvää henkilöä (esimerkiksi toimeksiannon vastapuoli). Saatamme hankkia henkilötietoja myös viranomaisilta, julkisista rekistereistä tai muista julkisista lähteistä ja vastapuolilta toimeksiantojen hoitamisen yhteydessä.
Henkilötietoja kerätään esimerkiksi selvittäessämme mahdollisia esteellisyyksiä, tunnistaessamme asiakkaamme, toimeksiantojen aikana tehdessämme toimeksiannon hoitamisen edellyttämiä toimenpiteitä ja perustaessamme tai hoitaessamme suhteitamme palveluntuottajiimme tai muihin yhteistyökumppaneihimme.
Keräämme ja käsittelemme muiden muassa seuraavia tietoja:
perustiedot, kuten henkilön nimi, postiosoite, sähköpostiosoite, puhelinnumero, työnantaja, ammatti, työtehtävä, syntymäaika ja henkilötunnus;
asiakassuhteeseen liittyvät asiakkaan tiedot, kuten laskutustiedot, vakuutustiedot, tiedot toimeksiannoista ja niihin liittyvistä sopimuksista tai muista asiakirjoista sekä tiedot asiakasviestinnästä;
yhteistyökumppaneihimme liittyvät tiedot, kuten tiedot sopimuksista, yhteistyökumppaniemme edustajista ja yhteistyösuhteisiin liittyvästä viestinnästä; ja
rahanpesulain soveltuessa sen edellyttämät tiedot, kuten jäljennös henkilöllisyyden todentamiseen käytetystä asiakirjasta, kansalaisuus sekä tiedot henkilön liiketoiminnasta, taloudellisesta asemasta ja poliittisesta vaikutusvallasta.
5. Henkilötietojen säilytysaika
Säilytämme henkilötietoja niin kauan kuin se on tarpeen tietojen käsittelyn tarkoituksen toteuttamiseksi taikka laista tai Suomen Asianajajien ohjeistuksista seuraavien velvoitteiden noudattamiseksi.
Säilytämme tiedot toimeksiannoista, mukaan lukien asiakkaiden henkilötiedot, Suomen Asianajajien ohjeistuksen mukaisesti kymmenen (10) vuotta toimeksiannon päättymisen jälkeen. Lisäksi toimeksiannoista, joihin rahanpesulaki soveltuu, säilytämme lain mukaiset asiakkaan tunnistamistiedot ja tiedot asiakkaan liiketoiminnasta viiden (5) vuoden ajan asiakassuhteen päättymisen jälkeen.
Saatamme kuitenkin säilyttää henkilötietoja edellä esitettyä pidempäänkin, jos sille on laillinen peruste, kuten tarve puolustautua meitä kohtaan esitetyiltä vaatimuksilta.
6. Henkilötietojen luovuttaminen
Luovutamme henkilötietoja kolmansille tahoille vain siinä määrin kuin se on toimintamme kannalta välttämätöntä. Saatamme luovuttaa henkilötietoja esimerkiksi viranomaisille toimeksiantojen hoitamiseksi sekä palveluntuottajillemme tai yhteistyökumppaneillemme, jos se on tarpeen toimintamme ja palveluidemme toteuttamisen kannalta. Voimme luovuttaa henkilötietoja myös, jos se on tarpeen oikeuksiemme valvomiseksi tai lakisääteisten velvoitteidemme noudattamiseksi.
Lähtökohtaisesti emme luovuta henkilötietoja Euroopan unionin tai Euroopan talousalueen ulkopuolelle. Jos henkilötietoja on kuitenkin tarpeen luovuttaa Euroopan unionin tai Euroopan talousalueen ulkopuolelle, tämä tehdään soveltuvan tietosuojalainsäädännön mukaisesti ja noudattaen tarvittaessa Euroopan komission vakiolausekkeita.
7. Tietoturva
Käsittelemme kaikkia henkilötietoja luottamuksellisesti, asianajajan salassapito- ja vaitiolovelvollisuuden mukaisesti ja noudattaen Suomen Asianajajien ohjeistuksia tietoturvallisuudesta. Henkilötietoihin on pääsy vain henkilökunnallemme ja tietyillä palveluntuottajillamme siltä osin kuin se on tarpeen niiden palveluiden toteuttamiseksi. Palveluntuottajamme ovat erillisten salassapitositoumusten perusteella velvolliset pitämään kaikki henkilötiedot salassa ja käyttämään niitä vain sellaisiin tarkoituksiin, jotka ovat välttämättömiä palveluun liittyvien tehtävien suorittamiseksi.
8. Tietoa rekisteröidyn oikeuksista
Rekisteröitynä sinulla on seuraavat oikeudet:
Oikeus saada pääsy henkilötietoihin: Sinulla on oikeus saada tietää, käsittelemmekö henkilötietojasi, ja tutustua sinusta keräämiimme henkilötietoihin. Voimme kuitenkin evätä pyynnön lain mukaisilla perusteilla.
Oikeus pyytää henkilötietojen oikaisua: Voit pyytää henkilötietojesi oikaisua, jos hallussamme olevat tiedot ovat virheellisiä tai puutteellisia.
Oikeus vaatia henkilötietojen poistamista: Tietyissä tilanteissa sinulla on oikeus vaatia, että poistamme henkilötietosi.
Oikeus rajoittaa henkilötietojen käsittelyä: Voit vaatia henkilötietojesi käsittelyn rajoittamista tietyin laissa säädetyin edellytyksin.
Oikeus vastustaa tietojen käsittelyä: Tietyissä tilanteissa sinulla on oikeus vastustaa henkilötietojesi käsittelyä, esimerkiksi jos tietoja käsiteltäisiin suoramarkkinointia varten.
Oikeus siirtää tiedot järjestelmästä toiseen: Sinulla on tietyin edellytyksin oikeus saada sellaiset henkilötietosi, jotka olet toimittanut meille itse ja joita on käsitelty suostumuksesi perusteella, ja siirtää nämä tiedot toiselle rekisterinpitäjälle.
Jos henkilötietojesi käsittely perustuu suostumukseen, voit peruuttaa suostumuksesi milloin tahansa. Tässä tilanteessa sinulla on oikeus vaatia henkilötietojesi poistamista, jollei tietojen käsittelylle ole suostumuksen peruuttamisen jälkeen muuta laillista perustetta.
Jos haluat käyttää edellä mainittuja oikeuksiasi, pyyntö tästä on lähetettävä kohdassa 2. mainitulle tietosuojaselosteesta vastaavalle yhteyshenkilölle.
Sinulla on myös oikeus valittaa tietosuojaviranomaiselle, jos katsot, ettemme ole noudattaneet tietosuojalainsäädäntöä. Suomessa toimivaltainen tietosuojaviranomainen on tietosuojavaltuutettu (www.tietosuoja.fi).
9. Muutokset
Saatamme muuttaa tätä tietosuojaselostetta, jos muutamme henkilötietojen käsittelyn tapoja tai tarkoituksia. Tämän vuoksi kehotamme tarkastamaan tietosuojaselosteen säännöllisesti.