KILATIA PRO -PALVELUA KOSKEVA TIETOSUOJASELOSTE 1. TIEDOT, JOTKA KERÄTÄÄN Käsittelemme tietoja, jotka ovat tässä tietosuojaselosteessa määriteltyjen käyttötarkoitusten kannalta tarpeellisia. Käyttötarkoitus määrittää, minkälaista tietoa käyttäjistä kerätään eri tilanteissa. Keräämme henkilötietoja rekisteröitymisen ja palvelun käytön yhteydessä sekä muutoin asioidessasi kanssamme. Keräämme alla mainittuja henkilötietoja riippuen palvelun luonteesta ja ominaisuuksista. 1. Kilatia Oy:lle antamasi tiedot Käsittelemme palvelusta riippuen seuraavia Kilatia Oy:lle antamiasi tietoja • Henkilön perustiedot ja tunnistautumiseen liittyvät tiedot, kuten nimi, käyttäjätunnus, sähköpostiosoite ja syntymäaika. • Käyttäjän itse tuottama sisältö, kuten käyttäjäorganisaatiota koskevat tiedot (esim. pelastussuunnitelmaa, sammutinhuoltoa ja koulutusrekisteriä koskevat tiedot). • Muut suostumuksellasi annetut tai luovutetut tiedot, kuten ulkopuolisista lähteistä kerätyt tiedot. 2. Muut suostumuksellasi kerätyt tiedot. 2. TIETOJEN KÄSITTELYN TARKOITUS Käsittelemme henkilötietoja alla kuvattuihin yhteen tai useampaan tarkoitukseen. 1. Palvelun tarjoaminen: Käsittelemme henkilötietojasi, jotta voimme toteuttaa Kilatia PRO - palvelua. Lisäksi henkilötietoja käsitellään käyttäjän tunnistamiseen esimerkiksi Kilatia PRO - tunnuksen käytön yhteydessä. 2. Palvelujen ja sisältöjen kehittäminen sekä raportointi: Käsittelemme palvelun käyttöön liittyviä tietoja kehittääksemme Kilatia Oy:n toimintaa, kuten monipuolistaaksemme palvelutarjontaamme. Käsittelemme palveluiden käyttöön liittyviä tietoja esimerkiksi edistääksemme palveluitamme sekä parantaaksemme palvelukokemusta ja palveluiden tavoittavuutta. Toimintamme ja sisältöjemme kehittämiseksi käytämme myös asiakaspalautteena saatuja tietoja. 3. Asiakasviestintä: Olemme yhteydessä organisaatiotason pääkäyttäjiin huomatessamme päivitystarpeita asiakasorganisaation palveluun lisäämissä organisaatiota koskevissa turvallisuustiedoissa. 4. Asiakaspalvelu ja -palautteet: Henkilötietoja voidaan käyttää asiakaspalvelun toteuttamiseksi. Henkilötietoja voidaan käyttää myös käyttäjän pyyntöihin ja kysymyksiin vastaamiseen esimerkiksi silloin, jos käyttäjä on ottanut yhteyttä asiakaspalveluumme. Lisäksi saatamme olla käyttäjään yhteydessä asiakaspalveluun tai palveluihimme liittyvissä asioissa. 5. Muut käyttötarkoitukset: Tietoja käsitellään myös tietoturvasta huolehtimiseen sekä palveluiden väärinkäytösten ehkäisyyn. 3. PERUSTEET HENKLÖTIETOJEN KÄSITTELYLLE Käsittelemme henkilötietoja vain silloin, kun siihen on oikeudellinen peruste. Henkilötietojen käsittelyn oikeudellinen peruste riippuu tietojen käsittelyn luonteesta ja tarkoituksesta. Käsittelyperusteena voi olla käyttäjän ja Kilatia Oy:n välinen sopimus. Kun rekisteröidyt Kilatia PRO - palvelun käyttäjäksi, käsittelemme käyttäjätietojasi palvelun toteuttamista varten. Lisäksi saatamme käsitellä henkilötietoja Kilatia Oy:n asianmukaisen tarpeen perusteella.Käsittelemme tietoja asianmukaisen tarpeen perusteella esimerkiksi seuraaviin käyttötarkoituksiin: • palveluiden ja sisältöjen kehittämiseksi • palveluistamme ja sisällöistämme viestimiseen • sisältöjen käytön tilastointia ja analysointia varten • palveluiden teknistä kehitystä varten ja palveluiden toimivuuden varmistamiseksi • asiakasviestintää varten, asiakaspalautteiden käsittelemiseksi sekä asiakassuhteen hallinnoimiseksi. Kun käsittelemme henkilötietoja asianmukaisen tarpeen perusteella, arvioimme tarkasti henkilötietojen käsittelyn tarpeellisuutta ja oikeasuhtaisuutta. 4. HENKILÖTIETOJEN LUOVUTTAMINEN KOLMANSILLE OSAPUOLILLE Palvelun käyttäjän tietoja ei luovuteta kolmansille osapuolille. 5. HENKILÖTIETOJEN KÄSITTELY Henkilötietoja käsittelevät ainoastaan henkilöt, joilla on työnsä puolesta peruste käsitellä tietoja. 6. ALIHANKKIJOIDEN KÄYTTÖ Kilatia Oy saattaa käyttää alihankkijoita ja palveluntarjoajia palvelun tekniseen ylläpitoon ja kehittämiseen sekä asiakaspalveluun. Kilatia Oy:n alihankkijat ja palveluntarjoajat käsittelevät henkilötietoja vain siinä laajuudessa, kun on tarpeen tässä tietosuojaselosteessa kuvattujen käyttötarkoitusten toteuttamiseen. Palveluntarjoajat eivät saa käyttää tietojasi mihinkään muihin, kuin Kilatia Oy:n määrittämiin, tässä tietosuojaselosteessa kuvattuihin tarkoituksiin. Kilatia Oy velvoittaa alihankkijat käsittelemään henkilötietoja luottamuksellisesti ja huolehtimaan riittävästä tietoturvan tasosta henkilötietojen suojaamiseksi. 7. TIETOJEN KÄSITTELY EU:N TAI ETA:N ULKOPUOLELLA Henkilötietoja ei käsitellä EU- tai ETA-maiden ulkopuolella. 8. HENKILÖTIETOJEN TIETOSUOJA Kilatia Oy käyttää asianmukaisia fyysisiä, teknisiä ja hallinnollisia suojakeinoja henkilötietojen suojaamiseksi. Tietosuojasta ja tietoturvasta huolehtivat siihen erikseen nimetyt henkilöt. Pääsy henkilötietoja sisältäviin järjestelmiin ja tietokantoihin rajataan ainoastaan nimetyille henkilöille, joilla on välttämätön työhön liittyvä tarve ja oikeus käsitellä kyseessä olevia henkilötietoja. 9. EVÄSTEIDEN KÄYTTÖ/ Kilatia PRO –palvelu käyttää vain evästeitä, jotka ovat välttämättömiä palvelun toiminnallisuuden kannalta. Näitä evästeitä asetetaan ainoastaan palvelussa tekemiesi toimien perusteella, esimerkiksi kirjautuessasi sisään palveluun. Voit asettaa selaimesi estämään nämä evästeet, mutta palvelu ei tällöin enää toimi odotetulla tavalla. Näissä evästeissä ei taltioida mitään yksilöitäviä henkilötietoja. Evästeitä ei jaeta kolmansien osapuolien kanssa. 10. TIETOJEN SÄILYTTÄMINEN Säilytämme tietojasi voimassa olevan lainsäädännön mukaisesti ja vain niin kauan, kuin on tarpeen tässä tietosuojaselosteessa määriteltyjen tarkoitusten toteuttamiseksi.Henkilötietojen säilytysaika vaihtelee palvelukohtaisesti ja riippuu tietojen luonteesta. Arvioimme tietojen säilytysajan tarvetta säännöllisesti. Tällä hetkellä noudatamme seuraavia säilytysaikoja: • Poistamme yksittäisen käyttäjän Kilatia PRO -tunnuksen tiedot, kun kyseistä tunnusta ei ole käytetty 10 vuoteen. Lähetämme ennen poistoa käyttäjälle muistutuksen viestillä. Tällöin poistamme tunnukseen liittyvät henkilötietosi 7 päivän kuluessa. • Poistamme yksittäisen organisaatiotason käyttäjäprofiilin (asiakasorganisaatio), kun kyseistä tiliä ei ole käytetty 10 vuoteen. • Yhteydenottoviestit rekisterinpitäjään poistetaan heti niiden käsittelyn päätyttyä. • Säilytysajan päätyttyä poistamme tiedot tai muutamme ne sellaiseen anonyymiin muotoon, josta yksittäinen henkilö ei ole enää tunnistettavissa. 11. KÄYTTÄJÄN OIKEUDET OMIIN TIETOIHINSA Kilatia PRO -palvelun käyttäjillä on oikeus: • Tarkastaa omat tietonsa. • Pyytää virheellisten tietojen oikaisemista. • Pyytää vanhentuneiden tai muutoin perusteettomasti käsiteltävien tietojen poistamista • Pyytää tietyissä tapauksissa käsittelyn rajoitusta. • Vastustaa oikeutettuun tai yleiseen etuun perustuvaa tietojen käsittelyä. • Pyytää tietojensa siirtämistä silloin, kun tietoja käsitellään sopimuksen tai suostumuksen perusteella. • Oikeus peruuttaa antamansa suostumus henkilötietojen käsittelyyn. • Oikeus tehdä valitus valvovalle viranomaiselle. Voit käyttää oikeuksiasi lähettämällä meille pyynnön sähköpostitse osoitteeseen kilatia@kilatia.fi 12. MUUTOKSET TIETOSUOJASELOSTEESEEN Kehitämme jatkuvasti palvelujamme ja tarvittaessa voimme päivittää tätä tietosuojaselostetta. Päivitystarve voi johtua myös meistä riippumattomasta syystä, kuten lainsäädännön muutoksesta. Kehotamme tutustumaan tämän tietosuojaselosteen sisältöön säännöllisesti, jotta saat tietoosi mahdolliset muutoksen sen sisällössä. Rekisterinpitäjänä toimii: Kilatia Oy Tuotekatu 8 B 21200 Raisio Tarvittaessa voit olla yhteydessä sähköpostitse osoitteeseen kilatia@kilatia.fi PRIVACY POLICY OF THE KILATIA PRO SERVICE 1. DATA TO BE COLLECTED We process information that is necessary for the purposes described in this privacy policy. The purpose determines what data is collected about the users in different situations. We collect personal data in connection with the registration and use of the service and when you otherwise contact us. We collect the following personal data depending on the nature and features of the service. 1. Information you have provided to Kilatia Oy Depending on the service, we process the following information that you have provided to Kilatia Oy • Basic personal information and information required for identification, such as name, username, e-mail address and date of birth. • The content created by the user himself, for example the information about the user organization (e.g. information about the rescue plan, fire extinguisher service and training register). • Other information provided or disclosed with your consent, such as information collected from external sources. 2. Other information collected with your consent. 2. PURPOSE OF THE DATA PROCESSING We process personal data for one or more purposes described below. 1. Provision of the service: We process your personal data in order to be able to provide the Kilatia PRO service. Furthermore, the personal data is processed to identify the user, for example in connection with the use of the Kilatia PRO ID. 2. The development of the service and its content as well as reporting: We process information about the use of the service to develop Kilatia Oy's operations, for example to make our range of services wider. We process information about the use of the services for example to improve our services, the service experience and the coverage of the services. To develop our business and our content, we also use information that we have received as feedback from the customers. 3. Customer communication: We contact the administrators on the organizational level when we discover update needs in the security information of a customer organization that the organization itself has added. 4. Customer service and feedback from the customers: Personal data can be used to provide customer service. Personal data can also be used to answer the user's requests and questions, for example when the user has contacted our customer service. Furthermore, we can contact the user in matters relating to customer service or our services. 5. Other purposes: Data is also processed to take care of the data security and to prevent misuse of our services. 3. LEGAL BASES FOR PROCESSING OF PERSONAL DATA We only process personal data when there is a legal basis. The legal basis for the processing of personal data depends on the nature and purpose of the processing of data.The basis for processing may be an agreement between the user and Kilatia Oy. When you register as a user of the Kilatia PRO service, we process your user information to provide the service. Furthermore, we may process personal data based on Kilatia Oy's appropriate needs. We process personal data based on Kilatia Oy's appropriate needs for the following purposes: • to develop our services and contents • to inform about our services and contents • to analyse and keep statistics on the use of our content • for technical development of our services and to ensure the functionality of the services • for customer communication, to review the customer feedback and to administer the customer relationship. When we process personal data based on an appropriate need, we carefully assess whether the processing of personal data is necessary and whether it is in the right proportion to the purposes. 4. DISCLOSURE OF PERSONAL DATA TO THIRD PARTIES The user's information will not be disclosed to third parties. 5. PROCESSING OF PERSONAL DATA The personal data will only be processed by persons who have a reason to process the data in their work. 6. USE OF SUBCONTRACTORS Kilatia Oy can use subcontractors and service providers for the technical administration and development of the service as well as for customer service. The subcontractors and service providers of Kilatia Oy process personal data only to the extent necessary for the uses described in this privacy policy. The service providers may not use your data for purposes other than those defined by Kilatia Oy and described in this privacy policy. Kilatia Oy obliges the subcontractors to process the personal data confidentially and to ensure that they have a sufficient level of data security to protect the personal data. 7. PROCESSING OF PERSONAL DATA OUTSIDE THE EU OR EEA The personal data will not be processed outside the EU or EEA. 8. PROTECTION OF THE PERSONAL DATA Kilatia Oy uses appropriate physical, technical and administrative security measures to protect the personal data. The data protection and data security are taken care of by specially appointed persons. Access to systems and databases containing personal data is limited to only appointed persons who in their work have an unavoidable need and the right to process the personal data in question. 9. USE OF COOKIES The Kilatia PRO service only uses cookies that are necessary for the functionality of the service. These cookies are only stored based on actions you have taken in the service, for example when you have logged in. You can make a setting that causes your browser to block these cookies, but then the service no longer works as expected. No identifiable personal data is stored in these cookies. Cookies will not be shared with third parties. 10. STORAGE OF DATA We store your data in accordance with the current legislation and only for as long as necessary for the purposes described in this privacy policy. The storage time of personal data varies from service to service and depends on the nature of the data. We assess the need for storage time on a regular basis. At the moment, the following storage times apply: • We delete the information about an individual user’s Kilatia PRO ID when the ID in question has not been used for 10 years. Before the ID is deleted, we send the user a message as a reminder. After that, we will delete the data associated with your ID within 7 days. • We delete the information about an individual user profile on organizational level (customer organization) when the account in question has not been used for 10 years. • Messages to the data controller are deleted immediately when the processing of them has ended. • At the end of the storage period, we delete the data or convert it to an anonymous format where an individual no longer can be identified. 11. THE USER’S RIGHTS TO THEIR DATA The users of the Kilatia PRO service have the right to: • Review their information. • Request incorrect information to be corrected. • Request outdated data or data that is processed for no reason to be deleted. • Request the processing to be restricted in certain cases. • Object to processing of data to satisfy legitimate interests or to conduct a task in the public interest. • Request their data to be moved when the processing of personal data is based on a consent or an agreement. • Withdraw their consent to processing of personal data. • Appeal to the supervisory authority. You can exercise your rights by sending us a request by e-mail to the address kilatia@kilatia.fi 12. CHANGES IN THE PRIVACY POLICY We develop our services constantly and, if necessary, we can update this privacy policy. The need for updating may also be due to reasons that do not depend on us, for example on changes in legislation. We encourage you to read the contents of this privacy policy on a regular basis so that you receive information about any changes to the content. The controller is: Kilatia Oy Tuotekatu 8 B 21200 Raisio, Finland If needed, you can contact us by e-mail at the address kilatia@kilatia.fi INTEGRITETSPOLICY FÖR KILATIA PRO-TJÄNSTEN 1. UPPGIFTER SOM SAMLAS IN Vi behandlar uppgifter som är nödvändiga för de ändamål som beskrivits i denna integritetspolicy. Användningsändamålet avgör vilka uppgifter som samlas in om användarna i olika situationer. Vi samlar in personuppgifter i samband med registreringen och användningen av tjänsten samt när du i övrigt kontaktar oss. Vi samlar in nedanstående personuppgifter beroende på tjänstens karaktär och egenskaper. 1. Uppgifter som du lämnat till Kilatia Oy Beroende på tjänst behandlar vi följande uppgifter som du lämnat till Kilatia Oy • Grundläggande personuppgifter och uppgifter som krävs för identifikation, till exempel namn, användarnamn, e-postadress och födelsedatum. • Det innehåll som användaren själv skapat, till exempel uppgifterna om användarorganisationen (t.ex. uppgifter om räddningsplan, brandsläckarservice och utbildningsregister). • Andra uppgifter som angetts eller utlämnats med ditt samtycke, till exempel uppgifter som samlats in från externa källor. 2. Andra uppgifter som samlats in med ditt samtycke. 2. SYFTET MED BEHANDLINGEN AV UPPGIFTER Vi behandlar personuppgifter för ett eller flera syften som beskrivits nedan. 1. Tillhandahållandet av tjänsten: Vi behandlar dina personuppgifter för att vi ska kunna tillhandahålla Kilatia PRO-tjänsten. Dessutom behandlas personuppgifterna för att identifiera användaren till exempel i samband med användningen av Kilatia PRO-ID:t. 2. Utvecklingen av tjänsten och dess innehåll samt rapportering: Vi behandlar uppgifter om användningen av tjänsten för att utveckla Kilatia Oy:s verksamhet, till exempel för att göra vårt serviceutbud mångsidigare. Vi behandlar uppgifter om användningen av tjänsterna till exempel för att förbättra våra tjänster, serviceupplevelsen och tjänsternas räckvidd. För att utveckla vår verksamhet och våra innehåll använder vi även uppgifter som vi fått in som kundrespons. 3. Kundkommunikation: Vi kontaktar administratörerna på organisationsnivå när vi upptäcker uppdateringsbehov i säkerhetsuppgifterna för en kundorganisation som organisationen själv lagt till. 4. Kundtjänst och kundrespons: Personuppgifter kan användas för att ge kundservice. Personuppgifter kan även användas för att svara på användarens begäran och frågor till exempel när användaren kontaktat vår kundtjänst. Därutöver kan vi kontakta användaren i frågor som rör kundservice eller våra tjänster. 5. Övriga användningsändamål: Uppgifter behandlas också för att ta hand om datasäkerheten och för att förebygga missbruk av våra tjänster. 3. GRUNDERNA TILL BEHANDLING AV PERSONUPPGIFTER Vi behandlar personuppgifter bara när det finns en rättslig grund. Den rättsliga grunden till behandlingen av personuppgifter beror på karaktären av och syftet med behandlingen av uppgifter. Behandlingsgrunden kan vara ett avtal mellan användaren och Kilatia Oy. När du registrerar dig som en användare av Kilatia PRO-tjänsten, behandlar vi dina användaruppgifter för att tillhandahålla tjänsten.Därutöver kan vi behandla personuppgifter på grundval av Kilatia Oy:s ändamålsenliga behov. Vi behandlar uppgifter på grundval av ett ändamålsenligt behov för följande användningsändamål: • för att utveckla våra tjänster och innehåll • för att informera om våra tjänster och innehåll • för att analysera och föra statistik över användningen av våra innehåll • för teknisk utveckling av våra tjänster och för att säkra tjänsternas funktionalitet • för kundkommunikation, för att genomgå kundresponsen och för att administrera kundrelationen. När vi behandlar personuppgifter på grundval av ett ändamålsenligt behov, bedömer vi noggrant om behandlingen av personuppgifter är nödvändig och om den står i rätt proportion till syftena. 4. UTLÄMNING AV PERSONUPPGIFTER TILL TREDJE PARTER Användarens uppgifter lämnas inte ut till tredje parter. 5. BEHANDLING AV PERSONUPPGIFTER Personuppgifterna behandlas endast av personer som i sitt arbete har en grund att behandla uppgifterna. 6. ANVÄNDNING AV UNDERLEVERANTÖRER Kilatia Oy kan använda underleverantörer och tjänsteleverantörer för den tekniska administrationen och utvecklingen av tjänsten samt för kundservice. Kilatia Oy:s underleverantörer och tjänsteleverantörer behandlar personuppgifter endast i den utsträckning som behövs för de användningsändamål som beskrivits i denna integritetspolicy. Tjänsteleverantörerna får inte använda dina uppgifter i andra syften än dem som Kilatia Oy definierat och som beskrivits i denna integritetspolicy. Kilatia Oy förpliktar underleverantörerna att behandla personuppgifterna konfidentiellt och att se till att de har en tillräcklig datasäkerhetsnivå för att skydda personuppgifterna. 7. BEHANDLING AV UPPGIFTER UTANFÖR EU ELLER EES Personuppgifterna behandlas inte utanför EU eller EES. 8. PERSONUPPGIFTERNAS DATASKYDD Kilatia Oy använder ändamålsenliga fysiska, tekniska och administrativa skyddsmedel för att skydda personuppgifterna. Dataskyddet och datasäkerheten tas hand om av särskilt utnämnda personer. Tillgången till system och databaser som innehåller personuppgifter begränsas till endast utnämnda personer som i sitt arbete har ett ofrånkomligt behov samt rätt att behandla ifrågavarande personuppgifter. 9. ANVÄNDNING AV COOKIES Kilatia PRO-tjänsten använder endast cookies som är nödvändiga för tjänstens funktionalitet. Dessa cookies lagras endast på grundval av åtgärder som du tagit i tjänsten, till exempel när du loggat in. Du kan göra en inställning som gör att din webbläsare blockerar dessa cookies, men då fungerar tjänsten inte längre som väntat. I dessa cookies lagras inga identifierbara personuppgifter. Cookies delas inte med tredje parter. 10. LAGRING AV UPPGIFTER Vi lagrar dina uppgifter i enlighet med gällande lagstiftning och endast så länge som det är nödvändigt för de ändamål som beskrivits i denna integritetspolicy. Lagringstiden av personuppgifter varierar tjänst för tjänst och beror på uppgifternas karaktär. Vi bedömer behovet av lagringstid med jämna mellanrum. För tillfället är det följande lagringstider som gäller: • Vi raderar uppgifterna om en enskild användares Kilatia PRO-ID när respektive ID inte har använts på 10 år. Innan ID:t raderas, skickar vi användaren ett meddelande som påminnelse. Efter det raderar vi uppgifterna som är kopplade till ditt ID inom 7 dagar. • Vi raderar en enskild användarprofil på organisationsnivå (kundorganisation) när respektive konto inte har använts på 10 år. • Meddelanden till personuppgiftsansvarig raderas genast när behandlingen av dem avslutats. • Efter lagringstidens slut raderar vi uppgifterna eller omvandlar dem till ett anonymt format där en enskild person inte längre går att identifiera. 11. ANVÄNDARENS RÄTTIGHETER TILL SINA UPPGIFTER Användarna av Kilatia PRO-tjänsten har rätt att: • Granska sina uppgifter. • Begära att felaktiga uppgifter rättas. • Begära att föråldrade uppgifter eller uppgifter som behandlas utan grund raderas. • Begära att behandlingen begränsas i vissa fall. • Göra invändning mot behandling av uppgifter för att tillgodose berättigade intressen eller för att sköta en uppgift som gäller ett allmänt intresse. • Begära att hens uppgifter flyttas då behandlingen av personuppgifterna grundar sig på ett samtycke eller ett avtal. • Återta sitt samtycke till behandlingen av personuppgifter. • Överklaga till tillsynsmyndigheten. Du kan utöva dina rättigheter genom att skicka oss en begäran per e-post till adressen kilatia@kilatia.fi 12. ÄNDRINGAR I INTEGRITETSPOLICYN Vi utvecklar våra tjänster kontinuerligt och vid behov kan vi uppdatera denna integritetspolicy. Uppdateringsbehovet kan även bero på skäl som inte beror på oss, till exempel på ändringar i lagstiftningen. Vi uppmanar dig att läsa innehållet i denna integritetspolicy med jämna mellanrum för att du ska få information om eventuella förändringar i innehållet. Den personuppgiftsansvariga är: Kilatia Oy Tuotekatu 8 B 21200 Reso Vid behov kan du kontakta oss per e-post på adressen kilatia@kilatia.fi