Liebherrin henkilötietojen käsittelyn periaatteet
Olet tullut tälle sivulle linkin kautta, koska olet kiinnostunut siitä, miten käsittelemme liiketoimintakumppaneidemme henkilötietoja. Seuraavien tietojen tarkoituksena on antaa yleiskatsaus siitä, miten henkilötietojasi käsitellään, sekä kertoa oikeuksistasi rekisteröitynä henkilönä.
A. Yleiset tiedot
I. Mistä tässä tietosuojaselosteessa säädetään?
Henkilötietojesi suojaaminen ja turvallisuus on meille ensiluokkaisen tärkeää. Siksi haluamme, että tiedät, mitä henkilötietojasi käsittelemme, mitä tarkoitusta varten niitä käsittelemme sekä mitä oikeuksia sinulla on omiin henkilötietoihisi liittyen.
II. Mitä henkilötiedot ovat ja mitä käsittelyllä tarkoitetaan?
1. ”Henkilötiedot” (jatkossa myös ”tiedot”) ovat luonnolliseen henkilöön liittyviä tietoja. Henkilötietoja eivät ole pelkästään tiedot, joista voi suoraan tunnistaa tietyn henkilön (esim. nimi tai sähköpostiosoite), vaan myös tiedot, joita lisätiedoilla täydennettyinä voidaan käyttää tietyn henkilön tunnistamiseen.
2. ”Käsittely” tarkoittaa kaikkia henkilötietoja koskevia toimenpiteitä (esimerkiksi tietojen keräämistä, tallentamista, järjestämistä, jäsentämistä, säilyttämistä, käyttöä tai poistamista).
B. Henkilötietojen käsittely
I. Kuka vastaa henkilötietojesi käsittelystä?
Tietojesi käsittelystä vastaava rekisterinpitäjä on Liebherr-Hausgeräte Ochsenhausen GmbH, Memminger Straße 77-79, 88416 Ochsenhausen, yhteystieto: [email protected].
II. Mitä tietoja keräämme ja mitä tarkoituksia varten?
Liiketoimintakumppaneidemme kanssa tehtävän yhteistyön puitteissa käsittelemme asiakkaiden, tulevien asiakkaiden, myyntikumppaneiden, toimittajien ja kumppaneiden (jäljempänä yhdessä tai erikseen ”liikekumppanit”) yhteyshenkilöiden seuraavia tietoja:
1. Yhteystiedot, kuten etu- ja sukunimi, yrityksen osoite, yrityksen puhelinnumero, yrityksen matkapuhelinnumero, yrityksen faksinumero ja yrityksen sähköpostiosoite.
2. Maksutiedot, kuten maksutapahtumien käsittelyyn tai petosten estämiseen tarvittavat tiedot mukaan luettuna luottokorttitiedot ja kortin vahvistusnumerot.
3. Tiedot, joita on käsiteltävä projektin tai Liebherrin sopimussuhteen yhteydessä tai jotka liiketoimintakumppanit antavat vapaaehtoisesti esimerkiksi lähetettyjen tilausten, pyyntöjen tai projektin tietojen yhteydessä.
4. Julkisesti saatavilla olevista lähteistä, tietokannoista tai luottolaitoksilta kerätyt henkilötiedot.
5. Mikäli compliance-arviointien puitteissa lakisääteisesti vaaditaan: syntymäaika, henkilöllisyystodistus ja henkilötunnus, olennaisia tuomioistuinmenettelyitä ja muita oikeudellisia riitoja koskevat tiedot, jotka liittyvät liiketoimintakumppaneihin.
6. Muut liiketoimintasuhdetta koskevat tiedot, kuten tietueet, auditoinnit, pyyntöjen kiinnostuksenkohteet, ostovoiman luokitus, luokka ja estoindikaattorit.
7. Kulunvalvonta- ja rakennusten turvallisuusjärjestelmistä saadut tiedot tehdaskierrosten tapauksessa, kuten vierailuraportit, ajoneuvojen rekisterinumerot ja videovalvonnan tallenteet).
Näitä tietoja käsitellään vain seuraaviin tarkoituksiin:
1. Viestintä liiketoimintakumppaneiden kanssa tuotteista, palveluista ja projekteista, esim. liiketoimintakumppanin pyyntöjen käsittelyä varten tai tuotteiden teknisten tietojen antamiseksi (käytetyt tietoluokat: 1, 3).
2. Liebherrin ja liiketoimintakumppanin välisen (sopimuksellisen) liiketoimintasuhteen suunnittelu, toteutus ja hallinnointi esim. tuotteiden ja palveluiden tilausten käsittelyä varten, maksujen keräämistä varten, kirjanpitoa ja laskutusta varten sekä toimitusten, kunnossapitotöiden tai korjausten suorittamiseksi (käytetyt tietoluokat: 1–4 ja mahdollisesti 5–7).
3. Asiakaskyselyiden, markkinointikampanjoiden, markkina-analyysien, kilpailuiden tai vastaavien kampanjoiden ja tapahtumien toteuttaminen (käytetty tietoluokka: 1).
4. (i) Lakivaatimusten (esim. vero- ja kauppalain mukaiset säilytysvelvollisuudet), (ii) compliance-arviointien suorittamista koskevien velvoitteiden (valkokaulusrikollisuuden tai rahanpesun) ja (iii) Liebherrin ohjeiden ja alan standardien noudattaminen (käytetyt tietoluokat: 1–7).
5. Oikeusriitojen ratkaiseminen, olemassa olevien sopimusten täytäntöönpaneminen sekä oikeusvaateiden laatiminen, esittäminen tai puolustaminen. (Käytetyt tietoluokat: 1–7).
Tietojen käsittelyä muita tarkoituksia varten harkitaan vain, jos yleisen tietosuoja-asetuksen 6 artiklan 4 kohdan mukaiset oikeudelliset vaatimukset täyttyvät. Huomioimme aina tässä tapauksessa yleisen tietosuoja-asetuksen 13 artiklan kohdan 3 sekä 14 artiklan kohdan 4 ilmoitusvelvollisuuden.
III. Mikä on laillinen peruste tietojesi keräämiselle?
Tietojesi käsittelyn laillinen peruste on yleisen tietosuoja-asetuksen 6 artikla, ellei sovelleta muita erityisiä lakimääräyksiä.
Tietojasi käsitellään yhden tai useamman seuraavan laillisen perusteen perusteella:
1. suostumus (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta) (sovelletaan tarkoitukseen 3)
2. tietojen käsittely sopimusten täytäntöön panemiseksi (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta) (sovelletaan tarkoituksiin 1, 2 ja 4)
3. tietojen käsittely etujen tasapainottamisen perusteella (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta) (sovelletaan tarkoitukseen 3)
4. tietojen käsittely lakisääteisen velvoitteen noudattamiseksi (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohta) (sovelletaan tarkoituksiin 4(i) ja 4(ii))
Oikeutettuja etujamme ovat:
1. Taloudelliset edut (tarkoitus 3)
2. Asiakaspalvelu (tarkoitus 3)
3. Tuotteen parantaminen (tarkoitus 3)
4. Vaaran tunnistus (tarkoitus 3)
5. Asiakasuskollisuus (tarkoitus 3)
Jos käsittelemme tietojasi antamasi suostumuksen perusteella, sinulla on oikeus perua suostumus milloin tahansa tulevan käsittelyn osalta.
Jos tietojasi käsitellään etujen tasapainottamisen perusteella, sinulla on oikeus vastustaa tietojesi käsittelyä yleisen tietosuoja-asetuksen 21 artiklan säännösten mukaisesti.
Käsittelemme tietojasi vain siinä laajuudessa kuin on tarpeen edellä mainittujen tarkoitusten täyttämiseksi.
IV. Kenelle ja mitä tarkoituksia varten välitämme mitäkin tietojesi luokkia?
Siirrämme tietosi tarvittaessa:
1. muille Liebherr-konsernin yrityksille, mikäli tämä on tarpeen sopimuksen toteuttamiseksi, täytäntöön panemiseksi tai lopettamiseksi tai jos meillä on oikeutettu etu siirtoon ja sinun oikeutettu etusi ei sulje sitä pois; (tietoluokka 2)
2. käyttämillemme palveluntarjoajille edellä mainittujen prosessien saavuttamiseksi; (tietoluokka 1, 2, 3, 4 ja 5).
3. oikeusistuimille, välimiesoikeudelle, viranomaiselle tai oikeudelliselle neuvonantajalle, mikäli tämä on tarpeen voimassa olevan oikeuden pitämisessä tai oikeusvaateiden laatimiseksi, esittämiseksi tai puolustamiseksi (tietoluokka 1, 2 ja 5).
V. Käsitelläänkö tietojani Euroopan unionin ulkopuolella?
Tiedot voidaan siirtää Euroopan unionin tai Euroopan talousalueen ulkopuolelle (ns. kolmannet maat) vain, (1) jos olet antanut meille suostumuksesi tai (2) jos Euroopan komissio on päättänyt, että kolmannessa maassa on riittävä tietosuojataso (yleisen tietosuoja-asetuksen 45 artikla). Jollei Euroopan komissio ole tehnyt tällaista päätöstä, voimme siirtää tietojasi kolmannessa maassa sijaitseville kolmansille osapuolille ainoastaan, jos soveltuvia takuita on saatavilla (komission hyväksymät tietosuojalausekkeet tai valvontaviranomaisen tiettyä menettelyä koskeva) ja jos oikeutesi rekisteröityneenä henkilönä varmistetaan.
VI. Milloin poistamme tai anonymisoimme tietosi?
Käsittelemme tietojasi niin kauan, kuin se on tarpeen kyseistä tarkoitusta varten, jollet tehokkaasti vastusta käsittelyä tai peruuta jo mahdollisesti antamaasi suostumusta.
Jos voimassa on lakisääteisiä säilytysvelvoitteita, esimerkiksi kauppa- tai verolain nojalla, meidän on säilytettävä kyseiset tiedot säilytysvelvoitteen keston ajan. Säilytysvelvoitteen päättymisen jälkeen tarkistamme, onko tietojen käsittelylle enää tarvetta. Jos tarvetta ei ilmene, poistamme tietosi.
VII. Missä laajuudessa yksittäistapauksissa tehdään automatisoituja päätöksiä?
Emme käytä täysin automatisoitua päätöksentekoa yleisen tietosuoja-asetuksen 22 artiklan mukaisesti liiketoimintasuhteiden luomiseen ja toteutukseen. Jos käytämme tällaisia menettelyitä yksittäistapauksissa, ilmoitamme siitä sinulle erikseen, jos laki niin vaatii.
VIII. Missä laajuudessa tietojani käytetään profilointiin (pisteytykseen)?
Käsittelemme joitain tietojasi automaattisesti tavoitteenamme arvioida tiettyjä henkilökohtaisia ominaisuuksia (profilointi).
Käytämme profilointia seuraavissa tapauksissa:
1. Lakisääteisten ja muiden pakottavien vaatimusten mukaisesti olemme velvollisia torjumaan rahanpesua, terrorismin rahoitusta ja rikoksia, jotka vaarantavat resurssit. Tämän prosessin yhteydessä suoritetaan tietojen arviointeja (muun muassa maksutapahtumissa). Näiden toimenpiteiden tarkoituksena on suojata sinua. (Sovelletaan tarkoitukseen 4)
2. Käytämme pisteytystä osana luottokelpoisuutesi arviointia. Sen yhteydessä lasketaan todennäköisyys, jolla asiakas täyttää sopimuksen mukaiset maksuvelvollisuutensa. Laskennassa voidaan ottaa huomioon esimerkiksi tulot, menot, olemassa olevat velat, ammatti, työnantaja, työsuhteen pituus, olemassa olevassa liiketoimintasuhteessa saatu kokemus, aiempien lainojen takaisinmaksu kuten sopimuksessa on sovittu sekä luottolaitoksilta saadut tiedot. Pisteytys perustuu matemaattisesti ja tilastollisesti tunnustettuun ja todistettuun menettelyyn. Laskettu pistemäärä tukee meitä päätöksenteossa tuotteiden maksutapahtumien päätöksenteon kontekstissa ja sisältyy jatkuvaan riskinhallintaamme. (Sovelletaan tarkoitukseen 2)
C. Miten henkilötietojasi suojataan luvattomalta käytöltä ja häviämiseltä?
Käytämme teknisiä ja organisatorisia turvallisuustoimia taataksemme, että tietosi ovat turvassa katoamiselta, vääriltä muutoksilta ja kolmansien osapuolien luvattomalta pääsyltä. Joka tapauksessa tietoihin meidän puoleltamme pääsee ainoastaan valtuutettu henkilö, ja tämäkin ainoastaan edellä mainittujen tarkoitusten mukaan. Kaikkien tietojen siirto salataan.
D. Rekisteröidyn oikeudet ja oikeus tehdä valitus
Lain mukaan sinulla on oikeus seuraaviin:
1. saada tietoja henkilötiedoistasi
2. korjata virheelliset tiedot ja täydentää puutteellisia tietoja
3. pyytää tietojesi poistamista erityisesti, jos (1) henkilötietoja ei enää tarvita tässä tietosuojaselosteessa mainittuihin tarkoituksiin, (2) peruutat suostumuksesi eikä käsittelyyn ole muuta laillista perustetta, (3) henkilötietoja on käsitelty lainvastaisesti, (4) vastustat henkilötietojesi käsittelyä, eikä käsittelyyn ole olemassa perusteltua syytä
4. rajoittaa tietojesi käsittelyä, jos kiistät henkilötietojen paikkansapitävyyden tai käsittely on lainvastaista, ja haluat tietojen poistamisen sijaan rajoittaa niiden käyttöä
5. oikeus saada tietosi jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää tietosi suoraan toiselle rekisterinpitäjälle.
Huomaa, että suostumuksen peruutukseen saakka suoritetun tietojen käsittelyn lainmukaisuus ei muutu peruutuksen vaikutuksesta.
Huomaa, että jos haluat käyttää edellä mainittuja oikeuksia muuten kuin kirjallisesti, saatamme vaatia sinua todentamaan henkilöllisyytesi.
Lisäksi sinulla on oikeus tehdä kantelu toimivaltaiselle valvontaviranomaiselle.
E. Keneen voin ottaa yhteyttä, kun minulla on kysyttävää tietosuojasta, ja miten voin ottaa yhteyttä?
Jos sinulla on tietosuojaan liittyviä kysymyksiä, ota yhteyttä seuraavilla yhteystiedoilla:
Liebherr-Hausgeräte Ochsenhausen GmbH
Memminger Straße 77-79
88416 Ochsenhausen
Sähköposti: [email protected]
Versio: Heinäkuu 2020