Ilmoituskanavan tietosuojaseloste

1. Rekisterinpitäjä

Kaarea Oy (2925981-7)
PL 180, 20101 Turku
Muut yhteystiedot: www.kaarea.fi, puh. vaihde  020 764 9850

2. Yhteyshenkilö rekisteriä koskevissa asioissa

Riikka Samuli
Postiosoite: PL 180, 20101 Turku
Käyntisoite: Fiskarsinkatu 11, 20520 Turku
Sähköpostiosoite: riikka.samuli@kaarea.fi, puh. vaihde  020 764 9850

3. Rekisterin nimi  

Kaarean Ilmoituskanavan rekisteri

4. Henkilötietojen käsittelyn tarkoitukset ja oikeusperuste

Henkilötietoja käsitellään lainsäädännön ja taloudellisten väärinkäytösten vastaisen menettelyn havaitsemiseksi, selvittämiseksi ja estämiseksi. Henkilötietojen käsittely perustuu rekisterinpitäjän lakisääteiseen velvoitteeseen ylläpitää ilmoituskanavaa väärinkäytöksistä ilmoittamiseen sekä rekisterinpitäjän oikeutettuun etuun varmistaa rekisterinpitäjän työntekijöiden lainmukainen toiminta.

Käsittelytehtäviä voidaan ulkoistaa rekisterinpitäjän ulkopuolisille palveluntarjoajille tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa

5. Rekisterinpitäjän tai kolmannen osapuolen oikeutetut edut

Rekisteröity on tai on ollut rekisterinpitäjän työntekijä.

6. Rekisterin tietosisältö                

Rekisteriin voidaan merkitä rekisteröidyn:

- Ilmoittajan nimi ja yhteystiedot (mikäli ilmoittaja on ne antanut) 
- Ilmoituksen kohdetta/kohteita koskevat yksilöintitiedot (siinä laajuudessa kuin ne on ilmoittajan toimesta annettu) 
- ilmoituksesta esiin tulleet tiedot epäillystä ilmoituksen kohdehenkilöstä/-henkilöistä ja lain vastaisesta toiminnasta 
- Asian sisäisessä tutkinnassa saadut tiedot ilmoituksen kohdehenkilön menettelyyn ja sen lainmukaisuuden arviointiin liittyen

Edellä mainittujen lisäksi rekisterinpitäjän ilmoitusten käsittelijöistä kerätään henkilötiedot pääsynhallintaa varten (käyttäjätunnukset).

7. Säännönmukaiset tietolähteet

Ensisijainen tietolähde on Ilmoituskanavan kautta tullut ilmoitus ja mahdollisesti lisäselvityksen kautta ilmoittajalta saadut tiedot.  Lisäksi tietolähteenä on asian sisäisessä tutkinnassa vastaanotettu ja/tai raportoitu materiaali.

8. Henkilötietojen vastaanottajaryhmät

Rekisterinpitäjä säilyttää ilmoituskanavan kautta saatuja ilmoituksia ehdottoman luottamuksellisesti ja tietosuojalain edellyttämällä tavalla. Henkilötietoja voidaan luovuttaa rekisterinpitäjän neuvonantajille, jotka toimivat henkilötiedon käsittelijöinä. Ilmoituskanava-palvelun ylläpitäjälle luovutetaan ilmoituksen käsittelijöiden henkilötiedot pääsynhallintaa varten.

Henkilötietoja voidaan luovuttaa viranomaisille näiden lakisääteisten tehtävien hoitamiseksi.

9. Tiedot tietojen siirrosta kolmansiin maihin ja tiedot käytettävistä suojatoimista

Tietoja ei siirretä EU/ETA-alueen ulkopuolelle.

10. Henkilötietojen säilyttämisaika / ajan määrittämiskriteerit

Tietoja säilytetään ilmoituskanavapalvelussa rajoitetun ajan (18 kk ilmoituksen jättämisestä). Rekisterinpitäjä poistaa tiedot ilmoituskanavapalvelusta ko. ajan jälkeen ja siirtää ne erilliseen arkistoon. Erillisessä suojatussa arkistossa olevat tiedot poistetaan viimeistään viiden vuoden kuluttua ilmoituksen saapumisesta, jollei niiden säilyttäminen ole välttämätöntä tässä tai muussa laissa säädettyjen oikeuksien tai velvoitteiden toteuttamista varten taikka oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

11. Rekisterin suojauksen periaatteet

Rekisterin tietojen käyttöoikeus on rajattu tietyille henkilöille heidän tehtäviensä edellyttämässä laajuudessa. Kaikki työsuhderekisterin tietoja käyttävät henkilöt ovat allekirjoittaneet salassapitositoumuksen ja heitä sitoo salassapitovelvollisuus.

Tietojärjestelmissä käsiteltävät tiedot on suojattu ulkopuoliselta käytöltä tietoverkon käyttöoikeuskirjautumisella ja käyttäjäkohtaisilla käyttöoikeusmääräyksillä.

Manuaalisesti käsiteltävät tiedot säilytetään valvonnan alaisena kansiossa tai kortistossa, lukituissa kaapeissa, johon kulkemista valvotaan.

Rekisterin sisältämät tiedot käsitellään rajoitetun ja nimetyn käsittelijäjoukon kesken. Asianosaisten henkilöllisyyttä ja muita heitä koskevia tietoja ei paljasteta ulkopuolisille kuin siinä laajuudessa, mikä on asian riittävän selvittämistyön kannalta välttämätöntä. Rekisterinpitäjä ei saa käyttöönsä metatietoja tai IP-osoitetta, joilla ilmoittaja voitaisiin tunnistaa. Ilmoituksen vastaanottaja organisaatiossa saa tietoonsa vain ilmoituksen ajankohdan ja ilmoituksen sisällön.

Ilmoituskanavan käyttöoikeudet on rajattu nimetyille henkilölle. Rekisterinpitäjän henkilöstö ja ilmoitusten käsittelijöinä toimivat neuvonantajat ovat sitoutuneet salassapitovelvoitteisiin. Lisäksi työntekijät ovat sitoutuneet noudattamaan sisäisiä tietoturvaohjeita. Sähköisesti talletetut tiedot sisältävä tietojärjestelmä ja sen varmuuskopiot sijaitsevat lukituissa ja valvotuissa tiloissa. Sähköinen palvelu, jolla rekisteri sijaitsee, on suojattu palomuurilla, tietokantasalauksin ja muilla teknisillä toimenpiteillä.

12. Rekisteröidyn oikeudet

Tarkastusoikeus: Kaarean tietosuojapolitiikan mukaisesti.

Oikeus tiedon korjaamisesta: Kaarean tietosuojapolitiikan mukaisesti.

Rekisteröidyllä on oikeus henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella milloin tahansa vastustaa häntä koskevien henkilötietojen käsittelyä. Vastustamispyynnöt osoitetaan kirjallisesti rekisterin yhteyshenkilölle.


13. Tiedot automaattisen päätöksenteon, ml. profiloinnin olemassaolosta

Rekisteri ei sisällä automaattista päätöksentekoa.