Tietosuojakäytäntö
Tässä tietosuojakäytännössä kerrotaan, kuinka sovellettavan tietosuojalainsäädännön mukaisesti käsittelemme henkilötietojasi (“Henkilötiedot”), jotka IVECO FINLAND (“Iveco Finland”, “me”, “meidän” tai “yhtiö”) on saanut sinulta tai kerännyt kolmannelta osapuolelta. Me vastaamme yksityisyytesi suojaamisesta ja kunnioittamisesta.
KUKA ON VASTUUSSA HENKILÖTIETOJEN KÄSITTELYSTÄ?
Rekisterinpitäjä on:
IVECO FINLAND OY
Kiilaniityntie 10
02920 Espoo
Sähköposti: iveco-nordic@iveco.com
HENKILÖTIETORYHMÄT
1. Seuraavia henkilötietoja voidaan kerätä, käsitellä ja tallentaa:
2. Yleiset henkilötiedot
- Nimi, osoite ja yhteystiedot (kuten sähköpostiosoite ja puhelinnumero)
- Työtehtävä tai asema
- Sukupuoli ja syntymäpäivä
- Tiedot meille lähettämistäsi tiedusteluista
- Sosiaaliturvatunnus
• Kopio ajokortista
• Vakuutuksiin liittyvät henkilötiedot (esim. vakuutustyyppi, päivämäärä)
• Rahoitukseen liittyvät henkilötiedot, mukaan lukien tekemääsi rahoitus-, laina- tai leasingsopimukseen liittyvät henkilötiedot sekä tiedot pankista, palkasta ja veroilmoituksesta
• Tietoja ajoneuvostasi (kuten valmistenumero, rekisterinumero, merkki, malli)
• Ostohistoria
• Korjaamohistoria ja henkilötiedot, jotka koskevat huoltokorjaamoon liittyvien palvelujen ostoja
• Henkilötiedot vastaanotetun sähköisen markkinointiviestin avaamisesta, lukemisesta jne.
• Henkilötiedot, joiden avulla yhtiömme voi oppia tuntemaan sinut paremmin (esim. suostumusvalinnat, viestintäasetukset, kiinnostuksen kohteet jne.)
• Internetin käyttöä koskevat tietoliikennetiedot (esim. kerätty evästeiden avulla), mukaan lukien tiedot yksilöllisestä evästetunnuksesta (evästetunnisteet) (evästekäytäntömme osoitteessa https://www.iveco.com/finland/Documents/CNHInd_CookiePolicy.pdf kuvaa evästeiden ja muiden verkkoseurantatyökalujen käyttöä verkkosivustollamme)
• Sivustomme käytön yhteydessä kerätyt selaintiedot tai henkilötiedot - Sosiaalisen median (LinkedIn, Facebook ja YouTube) kautta kerätyt tiedot viestien, kilpailuihin osallistumisen tai kohdistetun markkinoinnin työkalujen (kuten Facebook Custom Audience) käytön yhteydessä
- Yleensä annat meille tällaisia henkilötietoja itse, mutta joissakin tapauksissa olemme keränneet henkilötietojasi kolmannelta osapuolelta tai julkisista lähteistä.
4. Henkilötiedot suojataan tässä tietosuojaselosteessa kuvattujen menettelyjen mukaisesti.
HENKILÖTIETOJEN KÄYTTÖTARKOITUKSET
1. Voimme käsitellä kerättyjä henkilötietoja seuraaviin tarkoituksiin:
- vastataksemme pyyntöösi saada tietoja tuotteistamme, palveluistamme, tarjouksistamme ja yritysverkostostamme,
• pystyäksemme luomaan liikesuhteen ja ylläpitämään sekä parantamaan sitä sinun ja sen yrityksen kanssa, jossa työskentelet,
• tarjotaksemme sinulle paremman käyttökokemuksen, kun vierailet jollakin verkkosivustoistamme, portaaleistamme tai valtuutetuista jälleenmyyjistämme ja jakelijoistamme
• parantaaksemme tuotteitamme ja palveluitamme yleisesti,
• tuotteidemme, palveluidemme, sovelluksiemme tai muistutustemme tarjoamiseen, markkinointitoimintaan (kuten tarjoukset ja uutiset) ja kutsujen lähettämiseen,
• sellaisen sopimuksen täyttämiseen, jonka osapuoli sinä, yrityksesi tai me olemme, mukaan lukien mahdollisesti sopimusvelvoitteiden täyttäminen, takuuvelvoitteet, sopimuksen mukaiset maksut ja laskut sekä tarvittava apu jälleenmyyjäverkostoltamme,
• noudattaaksemme lakisääteistä velvoitetta, kuten sovellettavat säännöt laissa rahanpesun ja terrorismin rahoittamisen estämisestä (444/2017), kirjanpitolaissa (1336/1997), tietosuojalaissa (1050/2018) jne.,
• asiakassuhteen hoitamiseen, myynti- ja markkinointitoimintaan, asiakaskyselyihin vastaamiseen ja muuhun viestintään, - vaateiden, valitusten, reklamaatioiden ja vastaavien käsittelyyn,
- asiakas- ja markkinatutkimusten lähettämiseen, mukaan lukien tyytyväisyystutkimukset, sekä muistutuksiin ja muihin ilmoituksiin,
• lähettääksemme pyynnöstäsi uutiskirjeitä ja muuta markkinointimateriaalia tuotteistamme ja palveluistamme, mukaan lukien suoramarkkinointi jälleenmyyjäverkostoltamme ja konserniyhtiöiltämme - tehdäksemme markkinatutkimusta
- kohdistaaksemme asiaankuuluvaa markkinointia useiden kanavien kautta, mukaan lukien sähköpostit, tekstiviestit, puhelimitse ja sosiaalisessa mediassa.
PÄÄPERIAATTEET
1. Haluamme suojata henkilötietojasi ja käsitellä niitä oikeudenmukaisella, läpinäkyvällä ja turvallisella tavalla.
2. Käsittelemme henkilötietoja seuraavien periaatteiden mukaisesti:
- Laillisuus (käsittelemme henkilötietojasi vain laillisella, oikeudenmukaisella ja avoimella tavalla suhteessa sinuun rekisteröitynä)
• Tietojen minimointi (rajoitamme henkilötietojesi käsittelyn siihen, mikä on riittävää ja olennaista keräämisen tavoitteiden saavuttamiseksi)
• Käyttötarkoituksen rajoitus (keräämme henkilötietojasi vain tiettyihin, nimenomaisiin ja laillisiin tarkoituksiin emmekä käsittele niitä tavalla, joka ei sovi yhteen näiden tarkoitusten kanssa)
• Oikeellisuus (varmistamme, että henkilötietosi ovat oikein ja ajan tasalla)
• Tietoturva ja -suoja (toteutamme teknisiä ja organisatorisia toimenpiteitä varmistaaksemme asianmukaisen tietosuojan)
• Pääsy ja korjaus (käsittelemme henkilötietojasi oikeuksiasi kunnioittaen.)
• Rajoitettu säilytysaika (säilytämme henkilötietojasi vain niin kauan kuin on tarpeen käsittelyn tarkoitusten toteuttamiseksi)
• Kansainvälisten siirtojen suoja (varmistamme henkilötietojesi riittävän suojan, kun ne siirretään ETA-alueen ulkopuolelle)
• Suojautuminen kolmansilta osapuolilta (varmistamme, että kolmannet osapuolet voivat käyttää ja siirtää henkilötietoja vain sovellettavan tietosuojalainsäädännön ja riittävän sopimussuojan mukaisesti)
• Suoramarkkinoinnin ja evästeiden laillinen käyttö (kun lähetämme sinulle mainosmateriaalia tai asetamme evästeitä tietokoneellesi, tämä tapahtuu tietosuojalainsäädännön ja muun asiaankuuluvan lainsäädännön mukaisesti)
- Henkilötietoja voidaan käsitellä sähköisesti tietojärjestelmillä ja manuaalisesti paperimuodossa.
KÄSITTELYN OIKEUSPERUSTEET
1. Käsittelemme henkilötietojasi seuraavan oikeusperustan perusteella
- EU:n tietosuoja-asetus, artikla 6, luku 1, a (suostumus), b (sopimuksen täyttäminen), c (laillisen velvoitteen noudattaminen) ja f (oikeutetun edun ajaminen). Lakisääteiset velvoitteemme voivat noudattaa esimerkiksi lakia sähköisen viestinnän palveluista (917/2014), lakia rahanpesun ja terrorismin rahoittamisen estämisestä (444/2017), kirjanpitolakia (1336/1997), ja tietosuojalakia (1050/2018). Oikeutettuja etujamme ovat muun muassa asiakassuhteiden hallinta, myynti- ja markkinointitoimintojen suorittaminen, asiakastiedusteluihin vastaaminen ja muu yhteydenpito asiakkaiden kanssa, vaateiden, valitusten ja reklamaatioiden käsittely, asiakaskyselyjen lähettäminen, muistutukset ja suoramarkkinointi.
• Henkilötunnusten käsittelyn osalta noudatamme tietosuojalain 29 §:ää..
HENKILÖTIETOJEN ANTAMATTA JÄTTÄMISEN SEURAUKSET
1. Henkilötietojen luovuttaminen ei ole koskaan ehdoton vaatimuksemme. Pakollisiksi merkittyjen henkilötietojen ilmoittamatta jättäminen tarkoittaa, ettemme voi tarjota haluttua palvelua tai tuotetta tai että haluttu palvelu tai tuote voidaan toimittaa heikommin.
2. Sellaisten henkilötietojen ilmoittamatta jättäminen, jotka eivät ole pakollisia, ei kuitenkaan vaikuta palvelun käyttöön tai tuotteen vastaanottamiseen.
HENKILÖTIETOJEN VASTAANOTTAJAT
1. Tiedon keräämisen tarkoituksesta riippuen kerätyt henkilötiedot voidaan välittää seuraavalle vastaanottajaryhmälle:
- Tytäryhtiöt ja Ivecoon liittyvät yhtiöt
• Valtuutetut jälleenmyyjät ja mekaanikot
• Mainostoimistot ja mainoskumppanit sekä sosiaalinen media
• Vakuutusyhtiöt
• Rahoitusyhtiöt
• Energiayhtiöt
• Tavarantoimittajat
• Autojen maahantuojat
• Korjaamot
• Toimituspaikat
• Luottotietoyhtiöt tai maksuhäiriörekisterit sovellettavien sääntöjen mukaisesti
• Viranomaisille lainsäädännön valvomiseksi sekä muiden viranomaisten pyyntöihin vastaamiseen tai oikeuden määräyksien, oikeudenkäyntimenettelyjen, tiedotus- ja raportointivelvoitteiden yms. noudattamiseen.
• Yrityskauppojen yhteydessä: osana Iveco Finlandin liiketoiminnan tai sen osien siirtoa tai myyntiä tai Iveco Finlandin koko liiketoiminnan tai sen osien fuusion, yhdistämisen, määräysvallan muutoksen, uudelleenjärjestelyn tai selvitystilaan asettamisen yhteydessä.
- Huomaa, että kolmannet osapuolet voivat kerätä henkilötietojasi itse. Näissä tapauksissa kyseiset kolmannet osapuolet ovat vastuussa henkilötietojesi käsittelystä ja tällöin sovelletaan heidän ehtojaan.
HENKILÖTIETOJEN SIIRROT ETA:N ULKOPUOLELLE
1. Edellä kuvattujen henkilötietojen käsittelytoimien takia henkilötietoja voi olla tarpeen siirtää Euroopan talousalueen (ETA) ulkopuolisiin maihin.
2. Mikäli henkilötietoja siirretään ETA:n ulkopuoliseen maahan, yhtiömme toteuttaa tarvittavat sopimustoimenpiteet varmistaakseen henkilötietojen tarpeellisen suojan, kuten käyttämällä EU:n komission laatimiin vakiosopimuslausekkeisiin perustuvia sopimuksia henkilötietojen siirrosta ETA:n ulkopuolisiin maihin.
3. Iveco Finland on osa CNH Industrial Groupia. Henkilötietoja voidaan luovuttaa sekä EU:n sisällä että sen ulkopuolella yhtiöiden välisten erillisten sopimusten mukaisesti.
HENKILÖTIETOJEN SÄILYTYSAJAT
1. Henkilötietoja säilytetään järjestelmissämme niin kauan kuin katsomme sen ehdottoman tarpeelliseksi voidaksemme täyttää tässä tietosuojaselosteessa kuvatut tarkoitukset mutta ottaen kuitenkin huomioon lailliset velvoitteet ja sopimusvelvoitteet.
2. Kun henkilötietoja ei enää tarvita siihen tarkoitukseen, jota varten niitä on käsitelty, ne poistetaan tai tallennetaan muodossa, josta rekisteröityjen henkilöiden tunnistaminen on mahdotonta, ellei meillä ole laillista oikeutta tai lupaa säilyttää tällaisia henkilötietoja.
3. Voimme jatkaa henkilötietojen säilyttämistä pidemmän aikaa, jos se saattaa olla tarpeen yhtiömme etujen suojelemiseksi liittyen mahdolliseen palvelujen tai tuotteiden tarjoamiseen tai henkilötietojen käsittelyyn liittyviin oikeudellisiin vaatimuksiin.
4. Olemme laatineet seuraavat yleiset periaatteet henkilötietojen oikea-aikaiseen säilyttämiseen ja poistamiseen:
- Suostumus: Markkinointitarkoituksiin käsiteltyjä henkilötietoja säilytetään siihen asti, kunnes suostumuksesi peruutetaan ja sen jälkeen enintään 5 vuoden ajan dokumentointitarkoituksiin.
• Aktiiviset asiakkaat: Jos olet meidän aktiivinen asiakkaamme, säilytämme henkilötietojasi niin kauan kuin pysyt aktiivisena asiakkaana. Jos et ole enää aktiivinen asiakas, henkilötietosi anonymisoidaan 5 vuoden kuluttua viimeisestä tapahtumastasi.
• Mahdolliset asiakkaat: Edellyttäen ettei sinulla ole muuta toimintaa kanssamme, henkilötietosi anonymisoidaan yleensä 12 kuukauden kuluttua viimeisestä tapahtumasta.
• Taloustiedot. Jos sopimus on solmittu ja kauppa on suoritettu, olemme esimerkiksi rahanpesun ja terrorismin rahoittamisen estämisestä annetun lain (444/2017) mukaan velvollisia säilyttämään henkilötietojasi 5 vuoden ajan asiakassuhteen tai kaupanteon päättymisen jälkeen.
- Henkilötietojen poistamiseen on olemassa erityisiä sääntöjä tietyntyyppisiä tapauksia varten. Tämä tarkoittaa, että tiettyjä henkilötietoja säilytetään pidempään.
REKISTERÖIDYN OIKEUDET
1. Olet oikeutettu valvomaan oikeuksiasi sovellettavan lain mukaan, mukaan lukien:
- Oikeus saada tietoja (oikeus saada yhtiöltä tieto, käsitelläänkö henkilötietojasi, ja oikeus saada pääsy niihin mahdollisuuksien mukaan)
• Oikeus korjaamiseen (tarkoittaa oikeutta saada virheelliset tai puutteelliset henkilötiedot korjatuksi toimittamalla lisätietoja)
• Oikeus poistamiseen (oikeus tulla unohdetuksi – oikeus saada virheelliset tai puutteelliset henkilötiedot korjatuksi sekä henkilötiedot poistetuksi pätevästä pyynnöstä)
• Oikeus tietyissä tilanteissa vastustaa käsittelyä (oikeus vastustaa henkilötietojesi käsittelyä, kun siihen on tietosuojalainsäädännön mukaiset perusteet)
• Oikeus rajoittaa käsittelyä (oikeus esittää pätevä käsittelyn keskeyttämispyyntö tapauksissa, joissa henkilötietojen paikkansapitävyyttä on epäilty, ja jatkaa sitä niin kauan kuin on tarpeen, jotta rekisterinpitäjä vahvistaa henkilötietojen oikeellisuuden)
• Oikeus henkilötietojen tiedonsiirtoon: (oikeus saada henkilötiedot jäsennellyssä luettavassa vakiomuodossa sekä oikeus siirtää henkilötiedot muille rekisterinpitäjille, erityisesti jos käsittely tapahtuu suostumuksen tai sopimuksen seurauksena ja käsittely suoritetaan automaattisesti)
• Oikeus tehdä valitus (voit tehdä valituksen rekisterinpitäjästä asianomaiselle valvontaviranomaiselle). Asianomainen valvontaviranomainen Suomessa on Tietosuojavaltuutettu, Lintulahdenkuja 4, 00530 Helsinki, puhelin: +358 29 566 6700, sähköposti: tietosuoja(at)om.fi.
Jos olet antanut suostumuksesi henkilötietojen käsittelyyn, suostumus voidaan peruuttaa milloin tahansa. Suostumuksen peruuttaminen ei vaikuta peruuttamista edeltävän suostumukseen perustuvan tietojen käsittelyn lainmukaisuuteen.
Jos olet antanut suostumuksesi suoramarkkinointiin, voimme oikeutetun etumme perusteella käsitellä henkilötietojasi lähettääksemme sinulle pyydetyn markkinoinnin ja kohdistaa tällaisen markkinoinnin, katso EU:n tietosuoja-asetuksen artikla 6 luku 1 kirjain f. Sinulla on oikeus vastustaa henkilötietojesi käsittelyä markkinointitarkoituksiin ja voit milloin tahansa peruuttaa suostumuksesi suoramarkkinoinnin vastaanottamiseen.
2 Nämä oikeudet voidaan ottaa käyttöön ottamalla meihin yhteyttä seuraavasti:
- Täyttämällä verkkolomake, joka on saatavilla osoitteessa http://www.cnhindustrial.com/en-us/footer/Pages/DSR.aspx
• Lähettämällä osoitteeseen IVECO-NORDIC@cnhind.com sähköposti, jossa on liitteenä vakiolomake, jonka voi ladata osoitteesta http://www.cnhindustrial.com/en-us/footer/Pages/DSRDC.aspx
• Lähettämällä Iveco Finlandille yllä annettuun osoitteeseen merkinnällä “for the attention of Privacy Compliance” varustettu kirje, johon on liitetty mieluiten vakiolomake, jonka voi ladata osoitteesta http://www.cnhindustrial.com/en-us/footer / Pages/DSRDC.aspx - Soittamalla meille numeroon + 358 20 155 77 88.
- Jos saamme tällaisen pyynnön, saatamme joutua pyytämään sinulta lisätietoja henkilöllisyytesi vahvistamiseksi. Näitä tietoja käsitellään sitten yhdessä muiden hallussamme olevien henkilötietojen kanssa pyyntösi täyttämiseksi sovellettavan tietosuojalainsäädännön mukaisesti.
4. Tietyt tiedot siirretään muille CNH Industrial -konsernin sisä- tai ulkopuolisille yrityksille, jotka toimivat henkilötietojesi rekisterinpitäjinä, jos se katsotaan tarpeelliseksi pyyntösi täyttämiseksi.
MUUTOKSET
1. Tämä tietosuojakäytäntö päivitettiin tammikuussa 2022.
2. Pidätämme oikeuden muuttaa koko tietosuojakäytäntöä tai osaa siitä (esimerkiksi sovellettavan lainsäädännön muutosten seurauksena). Muutokset julkaistaan tällä verkkosivustolla ja ne tulevat voimaan julkaisemisen jälkeen. Jos sähköpostiosoitteesi on rekisteröity, lähetämme sinulle myös tietoa päivityksestä. Suosittelemme sinua tarkistamaan tämän tietosuojakäytännön ajoittain, jotta tiedät, miten henkilötietojasi käsitellään.
Under Article 5(1b) of the GDPR, “personal data shall be collected for specified, explicit and legitimate purposes and not further processed in a manner that is incompatible with those purposes.” Please make sure that the further processing is not incompatible and that you process this data for documentation purposes only for as long as is necessary for the preparation, presentation or defense of possible legal claims.