FIMX Oy (“FIMX”, y-tunnus 0946189-0) kunnioittaa kaikessa toiminnassaan yksityishenkilöiden yksityisyyttä ja kunkin oikeutta itseään koskeviin tietoihin sekä niiden luottamuksellisuuteen lain edellyttämällä tavalla sekä oletusarvoisesti. FIMX tarjoaa yritysten ja yksityishenkilöiden käyttöön SaaS-palvelua (”Palvelu”), jonka yhteydessä käsitellään alla yksilöityjä henkilötietoja. Tämä tietosuojapolitiikka määrittelee ne tavat ja periaatteet, joilla Palvelussa kerätään, käytetään, säilytetään, ylläpidetään ja luovutetaan henkilötietoja (”Tiedot”) Palveluun rekisteröityneiden käyttäjien (”Käyttäjä(t)”) ja Palveluun rekisteröityneiden yritysten eli kumppanien (”Kumppani(t)”) välillä. Käyttäjät ja Kumppanit voivat tallentaa Palveluun tietoa myös muista yksityishenkilöistä, kuten asukkaista (Käyttäjien kanssa yhdessä ”Rekisteröity” tai ”Rekisteröidyt”).
FIMX:n tietosuojakäytännöt pohjautuvat Euroopan unionin ja kansalliseen voimassaolevaan henkilötietoja ja tietosuojaa koskevaan lainsäädäntöön, sekä tietosuojaviranomaisten kulloinkin antamiin ohjeistuksiin ja suosituksiin. Tätä yleistä tietosuojapolitiikkaa täydentävästi sovelletaan Palvelun käyttäjärekisterin tietosuojaselostetta.
Hyvä tietojenkäsittelytapa
FIMX toimii FIMX-Palvelun käyttäjärekisteriin sisältyvien Tietojen osalta rekisterinpitäjänä ja huolehtii yleisten tietosuojaperiaatteiden, kuten huolellisuus-, käyttötarkoitussidonnaisuus-, tarpeellisuus-, täsmällisyys- ja lainmukaisuusvaatimusten asianmukaisesta toteutumisesta Tietoja käsiteltäessä. FIMX kiinnittää erityistä huomiota Tietoihin pääsyn rajoittamiseen sekä Tietojen suojaamiseen ja tarvittavaan salassapitoon.
FIMX tarjoaa myös Kumppanille mahdollisuuden säilyttää tiettyjä Kumppanikohtaisia Tietoja Palvelussa. Tällöin Kumppani voi toimia lainsäädännössä tarkoitettuna rekisterinpitäjänä, jolloin FIMX tilanteesta riippuen toimii joko rinnakkaisena rekisterinpitäjänä tai henkilötietojen käsittelijänä tuottaessaan Palvelua Kumppanille. Toimiessaan henkilötietojen käsittelijänä FIMX noudattaa soveltuvin osin tätä tietosuojapolitiikkaa huomioiden kuitenkin Kumppanin aseman rekisterinpitäjänä. Kumppanin toimiessa lainsäädännössä tarkoitettuna rekisterinpitäjänä, Kumppani päättää oman rekisterinsä osalta mm. Tietojen käytöstä ja Tietojen elinkaaresta sekä vastaa oman rekisterinsä osalta Rekisteröidyn oikeuksien toteuttamisesta.
FIMX tiedostaa tietosuojan kiinteän yhteyden tietoturvaan ja sen keskeistä merkitystä Tietojen käsittelyssä ja säilyttämisessä pidetään ensisijaisen tärkeänä. Henkilötietoja suojataan kohtuullisilla teknisillä turvallisuustoimilla katoamiselta, luvattomalta käsittelyltä ja käyttämiseltä, tuhoamiselta, muokkaamiselta sekä luvattomalta luovuttamiselta. Suojaamisen toteuttamiseksi FIMX käyttää asianmukaisia teknisiä ja hallinnollisia turvatoimia, jotka ovat suhteessa mahdollisten vahinkojen ja uhkien todennäköisyyteen ja vakavuuteen sekä tietojen arkaluonteisuuteen. Tietokannat ovat palomuurein, salasanoin ja muin asianmukaisin keinoin suojattuja ulkoisia tietomurtoja vastaan. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa tiloissa.
Tietojen käyttö
FIMX käyttää Rekisteröidyiltä kerättyjä Tietoja pääasiassa Palvelun käytön mahdollistamiseen, ylläpitoon ja kehittämiseen, vastuiden ja lupa-asioiden selvittämiseen sekä asiakastiedottamiseen esimerkiksi ohjelmistomuutoksiin liittyen, sekä lisäksi asukastiedottamiseen Palvelun sisällä (kuten huoltopyyntöihin, asuntotarkastuksiin ja yhtiökokouksiin liittyen) ja muihin asukassuhteen hoitamisesta johtuvien tehtävien hoitamiseen. Tietoja voidaan käyttää myös FIMX:n ja Rekisteröidyn väliseen yhteydenpitoon ja Palvelun ominaisuuksista tiedottamiseen.
Palvelua koskevat käyttöoikeusehdot, jotka jokainen Käyttäjä hyväksyy Palveluun rekisteröitymisen yhteydessä. Tietojen kerääminen perustuu ensisijaisesti Rekisteröidyn nimenomaiseen suostumukseen. Tietoja voidaan kerätä lainsäädännön sallimissa rajoissa asiakkuuteen, oikeutettuun etuun, asukassuhteeseen tai asialliseen yhteyteen perustuvan suhteen hoitamiseen, hallinnointiin, kehittämiseen ja analysointiin. Osa Palvelussa olevista Tiedoista on työntekijätietoja, jotka perustuvat työsuhteeseen. Tietoja voidaan tietyssä laajuudessa käsitellä automaattisesti.
Tietoja voidaan luovuttaa voimassaolevan lainsäädännön ja Palvelun käyttöehtojen sallimissa ja velvoittamissa rajoissa esimerkiksi FIMX:n alihankkijoina toimiville palveluntarjoajille ja tehtyihin palvelutilauksiin (kuten huoltotehtävät) liittyville yhteistyökumppaneille. FIMX:n asiakasorganisaatiot voivat käsitellä Tietoja Palvelussa Palvelun käyttöoikeusehtojen mukaisesti. Tietoja ei luovuteta kaupallisiin tarkoituksiin Palvelun ulkopuolelle.
Tietojen elinkaari
Tietoja kerätään vain siinä määrin ja niin kauan kuin se on käyttötarkoituksen kannalta tarpeellista tai perusteltua erityisesti FIMX:n oikeudellisten velvollisuuksien noudattamiseksi ja sopimusten täytäntöön panemiseksi. Esimerkiksi asukastiedot poistetaan viimeistään silloin, kun Rekisteröity ei ole asunut FIMX:n asiakasorganisaation hallinnoimassa taloyhtiössä 10 vuoteen, ellei lainsäädännöstä tai oikeudellisten velvoitteiden noudattamisesta muuta johdu. Käyttäjän Tiedot poistetaan Palvelusta automaattisesti sen jälkeen, kun Käyttäjä on ollut passiivisena 10 vuotta, ellei lainsäädännöstä tai oikeudellisten velvoitteiden noudattamisesta muuta johdu.
Tiedot joko poistetaan säilytysajan päättyessä tai ne anonymisoidaan ja arkistoidaan asianmukaisesti. Käytettävien Tietojen oikeellisuus pyritään varmistamaan tietyin väliajoin Rekisteröidyltä itseltään.
Käyttäjä tiedostaa, että Palvelun käyttö ei ole mahdollista ilman tiettyjä tietoja, kuten sähköpostiosoitetta ja salasanaa.
Rekisteröidyn oikeudet
FIMX takaa Rekisteröidyille kaikki heille lain mukaan kuuluvat oikeudet. Näitä ovat erityisesti tiedonsaantioikeus, tarkastusoikeus, oikeus saada tietonsa korjatuiksi ja siirretyiksi, oikeus tulla unohdetuksi, ja kielto-oikeus. Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on Palveluun talletettu. Käyttäjä voi tarkistaa käyttäjätietonsa itse suoraan FIMX-palvelusta kirjautumalla sisään, sekä muokata ja poistaa niitä.
Rekisteröidyllä on oikeus kieltää häntä koskevien tietojen käsittely ja luovuttaminen ottamalla yhteyttä rekisterinpitäjään. Lisäksi Rekisteröidyllä on oikeus vaatia virheellisen tiedon korjaamista ottamalla yhteys rekisterinpitäjään. Rekisteröidyn oikeus saada tietonsa poistetuksi ei ole poikkeukseton. FIMX voi olla poistamatta tietoja, mikäli niiden käsittely tai säilyttäminen on tarpeen esimerkiksi lakisääteisen velvoitteen noudattamiseksi, sopimusvelvoitteen todentamiseksi, asiakassuhteen kannalta välttämättömien toimien suorittamiseksi tai muun vastaavan oikeutusperusteen johdosta. Tällöin kuitenkin tiedot pseudonymisoidaan tai arkistoidaan siten, ettei niitä aktiivisesti käsitellä.
Käyttäjä voi aina kieltää Tietojensa käsittelyn, peruuttaa antamansa suostumuksen Tietojen keräämiselle tai pyytää poistamaan Tietonsa, mutta Käyttäjä tiedostaa, että tällöin Palvelun käyttö ei ole mahdollista.
Mikäli Käyttäjä katsoo FIMX:n käsitelleen henkilötietoja tietosuojalainsäädännön vastaisesti, Käyttäjä voi tehdä kantelun tietosuojavaltuutetun toimistolle.
Arkaluonteiset ja lapsia koskevat henkilötiedot
Koska FIMX ei voi käytännössä estää asiakasorganisaatioitaan tallentamasta Palveluun arkaluonteisia tietoja, kuten henkilötunnuksia, Palvelun tietoturva kokonaisuudessaan pyritään pitämään kaikkina aikoina erityisen korkealla tasolla ja niin Kumppaneita kuin Käyttäjiäkin ohjeistetaan välttämään arkaluonteisten Tietojen tallentamista Palveluun.
Arkaluonteisia henkilötietoja pyritään keräämään mahdollisimman vähän ja niitä käsitellään ainoastaan, mikäli se on Palvelun toteuttamiseksi tai sopimussuhteen velvoitteiden hoitamiseksi tarpeellista. FIMX kunnioittaa erityisesti alaikäisten lasten yksityisyyttä, mutta Palvelun luonteen vuoksi ja sen asianmukaiseksi toteuttamiseksi myös lasten henkilötietoja kerätään huoltajan suostumuksella.
Evästeet ja muut tekniset tiedot
Rekisteröidyiltä kerätään teknisiä tietoja Palvelua käytettäessä palveluiden kehittämistarkoituksessa, asiakkaiden käyttökokemuksen parantamiseksi sekä FIMX:n oikeuksien ja velvollisuuksien hoitamiseksi. Tällaisia tietoja ovat ainakin IP-osoite, lokitiedot, paikkatiedot ja evästeet. Kävijäanalytiikassa FIMX noudattaa yleisimmissä selaimissa olevaa nk. seurantasuojaus- tai Do Not Track -asetusta. FIMX:n käyttämä analytiikkaohjelma tukee näitä suojausasetuksia.
Mikäli Rekisteröity ei halua evästeitä kerättävän, evästeiden käytön voi jättää hyväksymättä. Tällöin osa Palvelun toiminnallisuuksista ei välttämättä toimi ollenkaan tai osittain.
Muutokset
FIMX selvittää ja arvioi henkilötietojen käyttöä ja niihin liittyviä turvatoimiaan säännöllisesti osana liiketoimintansa kehitystä ja mahdollisia muutoksia lainsäädännössä. FIMX:llä on oikeus yksipuolisesti muuttaa tätä tietosuojapolitiikkaa tiedottamalla asiasta Käyttäjille tarkoituksenmukaisella tavalla, jolloin Käyttäjät myös hyväksyvät tai hylkäävät Tietojen käsittelyä kuvaavan tietosuojapolitiikan Palveluun kirjautuessaan.
Lisätietoja
FIMX pyrkii kohtuullisin keinoin säännöllisesti varmistumaan, että sen hallussa olevat henkilötiedot ovat lainsäädännön edellyttämällä tavalla oikeita, virheettömiä ja ajantasaisia. Jos Rekisteröity haluaa käyttää hänelle laissa annettuja oikeuksiaan, tai hänellä on muuta kysyttävää FIMX:n tietosuojakäytäntöihin liittyen, pyydämme olemaan yhteydessä sähköpostitse osoitteeseen info@fimx.fi.