Tässä tietosuojaselosteessa kuvataan, miten Kvarn Capital Oy (”Kvarn”, ”me” tai ”rekisterinpitäjä”) käsittelee henkilötietoja. Tietosuojaselostetta sovelletaan Kvarnin digitaalisen asiakasportaalin kautta tarjoamiin tuotteisiin ja palveluihin liittyvään henkilötietojen käsittelyyn, sekä Kvarnin riskienhallintaan, asiakassuhteen hoitoon, viestintään ja yhteydenpitoon asiakkaiden ja potentiaalisten asiakkaiden kanssa, tapahtumiin ilmoittautumiseen, verkkosivuihimme ja markkinointiin, mukaan lukien sähköinen suoramarkkinointi, sekä rekrytoinneissa käsiteltäviin henkilötietoihin. Tietosuojaselostetta sovelletaan soveltuvin osin henkilötietojen käsittelyyn Kvarn Capital Oy:n kanssa samaan konserniin kuuluvissa yhtiöissä.
Kvarn Capital Oy:n kanssa samaan konserniin kuuluvat yhtiöt voivat toimia tietosuojalainsäädännön tarkoittamina yhteisrekisterinpitäjinä käsitellessään henkilötietoja yhteisiin tarkoituksiin. Yhteisrekisterinpitäjinä ne päättävät yhdessä, millä tavalla ja mihin tarkoituksiin henkilötietoja käsitellään. Konsernin yhtiöt ovat sopineet, että Kvarn Capital Oy vastaa kaikkien tietosuojalainsäädännössä yhteisrekisterinpitäjälle asetettujen velvollisuuksien hoitamisesta, ja rekisteröidyt voivat olla yhteisrekisterinpitäjyyteen liittyvissä kysymyksissä yhteydessä Kvarn Capital Oy:hyn.
Noudatamme kaikessa henkilötietojen käsittelyssä soveltuvaa tietosuojalainsäädäntöä. Tietosuojalainsäädännöllä viitataan voimassa olevaan tietosuojalainsäädäntöön, kuten Euroopan unionin yleiseen tietosuoja-asetukseen (2016/679) sekä Suomen tietosuojalakiin (5.12.2018/1050). Niitä tietosuojaan liittyviä käsitteitä, joita ei ole määritelty tässä tietosuojaselosteessa, tulkitaan tietosuojalainsäädännön mukaisesti.
”Henkilötiedoilla” tarkoitetaan kaikkia luonnollisia henkilöitä (”rekisteröity”) koskevia tietoja, joista henkilö voidaan suoraan tai epäsuorasti tunnistaa, siten kuin tietosuoja-asetuksessa on tarkemmin määritelty.
Asiakasportaalimme ja verkkosivumme voivat sisältää linkkejä myös ulkoisille verkkosivustoille ja palveluihin, joita operoivat muut organisaatiot, ja joita me emme hallinnoi. Tämä tietosuojaseloste ei sovellu niiden käyttöön, joten kehotamme tutustumaan erikseen niitä koskeviin tietosuojaselosteisiin. Emme vastaa muiden verkkosivustojen tai ulkoisten palvelujen tietosuojakäytännöistä.
Rekisterinpitäjä: Kvarn Capital Oy
Y-tunnus: 3288803-2
Osoite: Eteläesplanadi 24, 00130 Helsinki, Suomi
Sähköposti: support@kvarncapital.com
Käsittelemme vain sellaisia henkilötietoja, jotka ovat tarpeellisia kuhunkin käyttötarkoitukseen. Käyttötarkoitukset ja oikeusperusteet henkilötietojen käsittelylle ovat:
Kun käsittelemme henkilötietoja perustuen oikeutettuun etuun, arvioimme käsittelyn hyödyt ja mahdolliset haitat rekisteröidylle ja olemme arvioineet, että rekisteröityjen oikeudet ja edut eivät syrjäytä oikeutettua etua. Annamme pyynnöstä lisätietoja oikeutettuun etuun perustuvasta henkilötietojen käsittelystä.
Uutiskirjeiden lähettämiseen ja muuhun sähköiseen suoramarkkinointiin tarvittavien henkilötietojen käsittely perustuu lain edellytysten mukaisesti rekisteröidyn suostumukseen.
Keräämme henkilötietoja suoraan rekisteröidyltä, esimerkiksi asioinnin yhteydessä, tai kun rekisteröity ostaa tuotteitamme tai palveluitamme joko itse tai edustamansa organisaation puolesta, asiakasportaaliin rekisteröitymisen yhteydessä, rekisteröidyn vieraillessa verkkosivuillamme tai muissa sähköisissä palveluissamme, rekisteröidyn tilatessa uutiskirjeemme, rekisteröidyn jättäessä meille yhteydenottopyynnön, rekisteröidyn tilatessa tai ladatessa pyytämäänsä materiaalia, rekisteröidyn ilmoittautuessa tapahtumaan, tai kun rekisteröity on meihin muutoin yhteydessä. Rekrytointiin liittyen saamme henkilötietoja pääasiallisesti työnhakijalta itseltään.
Saamme henkilötietoja myös muista ulkoisista lähteistä, kuten yksityisistä rekisteripalveluista, viranomaisten ylläpitämistä julkisista rekistereistä, sekä luottotietorekistereistä.
Henkilötietoja voidaan vastaanottaa myös muilta konserniin kuuluvilta yhtiöiltä.
Säilytämme henkilötietoja niin pitkään kuin on tarpeellista tietosuojaselosteessa määriteltyjen tarkoitusten toteuttamiseksi ja aina lainsäädännön velvoittaman ajan (esimerkiksi kirjanpitovelvoitteisiin tai raportointivelvollisuuksiin liittyvät vastuut ja velvoitteet), tai oikeudenkäyntiä tai vastaavan erimielisyystilanteen selvittämistä varten. Käyttötarkoituksen päättymisen jälkeen henkilötiedot poistetaan tai muutetaan anonyymeiksi kohtuullisessa ajassa.
Lähtökohtaisesti säilytämme tietoja sovitun palvelun/tuotteen tuottamiseen vaadittavan ajan. Henkilötietoja säilytetään asiakassuhteen keston ajan, jonka päättymisen jälkeen tarpeettomat henkilötiedot poistetaan. Voimme kuitenkin säilyttää osaa henkilötiedoista pidempään, jos se on tarpeellista oikeusvaateiden hallinnoimiseen ja puolustamiseen liittyvien oikeutettujen etujemme toteuttamiseksi tai lakisääteisten velvoitteidemme noudattamiseksi.
Potentiaalisten asiakkaiden henkilötietoja säilytetään pääasiallisesti 2 vuotta asiakkaan tietojen saannista tai edellisestä yhteydenotosta. Mikäli potentiaaliselta asiakkaalta on saatu suostumus henkilötietojen käsittelyyn, niin tietoja säilytetään 5 vuotta edellisestä yhteydenotosta, ellei suostumusta ole peruttu.
Rekrytointiin liittyen säilytämme henkilötietoja enintään 2 vuotta siitä, kun valintapäätös on tehty. Määräajan päättymisen jälkeen poistamme tiedot tietojärjestelmistä.
Uutiskirjeen tilaukseen liittyviä henkilötietoja säilytetään siihen asti, kunnes henkilö peruuttaa uutiskirjeen tilauksen. Uutiskirjeen tilaajalla on jokaisen uutiskirjeen vastaanottamisen yhteydessä mahdollisuus perua tilaus.
Lakisääteisiin velvoitteisiin liittyen henkilötietoja säilytetään niin kauan kuin tietty lakisääteinen velvoite sitä edellyttää. Esimerkiksi kirjanpitolaki asettaa velvoitteen säilyttää kirjanpidon tositeaineistoon kuuluvia tietoja tilikauden päättymisestä seuraavan kuuden vuoden ajan. Laki rahanpesun ja terrorismin rahoittamisen estämisestä säätää, että asiakkaan tuntemistiedot tulee säilyttää viisi vuotta vakituisen asiakassuhteen tai satunnaisen asiakkaan kohdalla liiketoimen päättymisestä.
Tilastot, jotka eivät sisällä luonnolliseen henkilöön yhdistettävää tietoa säilytetään toistaiseksi.
Toimitamme pyynnöstä lisätietoja henkilötietojen säilytyskäytännöistä.
Henkilötietoja voidaan luovuttaa tai muutoin käsitellä rekisterinpitäjän kanssa samaan konserniin kuuluvien yhtiöiden välillä tietosuojalainsäädännön edellytysten mukaisesti tässä tietosuojaselosteessa kuvattuihin tarkoituksiin.
Henkilötietojen käsittelyssä voidaan käyttää myös erilaisia palveluntarjoajia ja muita kolmansia tahoja, kuten teknisten ratkaisujen tai palvelintilan tarjoajia tai kirjanpito- ja taloushallinnon palveluntarjoajia. Myös konserniyhtiöt voivat käsitellä henkilötietoja toisen konserniyhtiön lukuun.
Huolehdimme henkilötietojen käsittelyssä käyttämiemme tahojen kanssa tietosuojalainsäädännön edellyttämistä sopimuksista.
Henkilötietoja voidaan luovuttaa kolmansille tahoille lainsäädännön tai viranomaisen velvoittamissa tilanteissa taikka väärinkäytösten selvittämiseksi, sekä turvallisuuden varmistamiseksi. Lisäksi henkilötietoja voidaan joutua luovuttamaan oikeudenkäyntien tai vastaavien oikeudellisten menettelyiden yhteydessä.
Mikäli rekisterinpitäjä tai sen kanssa samaan konserniin kuuluva yhtiö on osallisena fuusiossa, liiketoimintakaupassa tai muussa yritysjärjestelyssä, voidaan henkilötietoja luovuttaa järjestelyn osapuolille tai järjestelyssä avustaville tahoille.
Toimitamme pyynnöstä lisätietoja henkilötietojen käsittelijöistä ja vastaanottajista.
Kun henkilötietoja siirretään Euroopan unionin tai Euroopan talousalueen ulkopuolelle, huolehdimme henkilötietojen suojan riittävästä tasosta muun muassa sopimalla henkilötietojen käsittelyyn liittyvistä asioista tietosuojalainsäädännön edellyttämällä tavalla, kuten Euroopan komission hyväksymiä vakiosopimuslausekkeita käyttäen, mukaan lukien mahdolliset asianmukaiset lisäsuojatoimenpiteet, jos ne katsotaan tarpeellisiksi.
Toimitamme pyynnöstä lisätietoja henkilötietojen siirtoihin ja käytettyihin suojamekanismeihin liittyen.
Tietoturva ja henkilötietojen suojaaminen on meille ensiarvoisen tärkeää. Käytämme asianmukaisia teknisiä ja organisatorisia suojatoimia henkilötietojen suojaamiseksi. Pääsyoikeus henkilötietoihin on rajattu ainoastaan erikseen oikeutetuille tahoille. Henkilötietoja käsittelevillä tahoilla on vaitiolovelvollisuus henkilötietojen käsittelyyn liittyvistä asioista.
Keräämme, käsittelemme ja analysoimme verkkosivujemme käyttötietoja. Käytämme evästeitä, jotta voimme toimittaa asiakkaillemme palveluita ja tuotteita, tarjota turvallisen verkkoympäristön, ehkäistä väärinkäytöksiä, toteuttaa markkinointitoimia, mahdollistaa paremman asiakaskokemuksen, seurata verkkosivuanalytiikkaa ja tarjota mahdollisimman hyödyllistä sisältöä. Henkilö voi valita sivuston evästebannerin asetuksista, hyväksyykö hän evästeiden käytön. Jos evästeiden käyttöä ei hyväksytä, sivuston ja palveluiden toiminnallisuus saattaa rajoittua.
Henkilötietojen käsittely voi sisältää automaattista päätöksentekoa. Automaattisesta päätöksenteosta on kyse silloin, kun päätös tehdään pelkästään automaattisesti siten, ettei ihminen osallistu yksittäisen päätöksen tekemiseen, ja kun tällaisella päätöksellä on rekisteröityä koskevia oikeusvaikutuksia tai se vaikuttaa rekisteröityyn vastaavalla tavalla merkittävästi.
Jos tällaista päätöksentekoa sisältyy rekisteröidyn hankkimaan tuotteeseen tai palveluun, siitä kerrotaan tuotteen tai palvelun oston yhteydessä. Päätösprosessin ollessa täysin automaattinen, rekisterinpitäjä varmistaa, että rekisteröity voi saattaa asian manuaalisessa prosessissa tarkastettavaksi ja päätettäväksi.
Henkilötietojen käsittely voi sisältää myös profilointia. Profiloinnilla tarkoitetaan henkilötietojen automaattista käsittelyä, jossa näitä tietoja käyttämällä arvioidaan tiettyjä henkilökohtaisia ominaisuuksia. Teemme profilointia muun muassa silloin, kun teemme esimerkiksi tarpeellisia asiakas- ja riskiluokituksia tai teemme sitä myynnillisiin, markkinoinnillisiin tai viestinnällisiin tarkoituksiin.
Rekisteröidyllä on tietyissä tilanteissa oikeus henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella milloin tahansa vastustaa häntä koskevien henkilötietojen käsittelyä automaattiseen päätöksentekoon ja profilointiin.
Rekisteröidyillä on tietosuojalainsäädännön mukaiset oikeudet omiin henkilötietoihinsa. Oikeuksien soveltaminen kussakin yksittäistilanteessa riippuu kuitenkin henkilötietojen käyttötarkoituksesta sekä -tilanteesta.
Toivomme, että olet yhteydessä meihin, jos sinulla herää kysymyksiä henkilötietojesi käsittelyyn liittyen.
Voit lähettää rekisteröidyn oikeuksia koskevan pyynnön kirjeitse tai sähköpostitse käyttämällä tässä tietosuojaselosteessa mainittuja yhteystietoja.
Pyynnön esittäjän henkilöllisyys voidaan tarkistaa ennen pyynnön käsittelemistä. Pyyntöön vastataan kohtuullisessa ajassa ja lähtökohtaisesti kuukauden kuluessa pyynnön esittämisestä ja henkilöllisyyden tarkistamisesta lukien. Jos pyyntöön ei voida suostua, kieltäytymisestä ilmoitetaan erikseen.
Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle tietosuojaviranomaiselle, mikäli rekisteröity katsoo, että hänen henkilötietojaan on käsitelty tietosuojalainsääsäädännön vastaisesti.
Suomen tietosuojaviranomaisen yhteystiedot löydät täältä
Tätä tietosuojaselostetta voidaan joutua muuttamaan ajoittain. Muutokset voivat perustua myös tietosuojalainsäädännön muuttumiseen. Kehotammekin säännöllisesti tarkistamaan tietosuojaselosteen muutosten havaitsemiseksi. Uusin versio on saatavilla verkkosivuillamme.
Tämä tietosuojaseloste on päivitetty 14.10.2024.