Tietosuoja
Yleinen tietosuojaseloste
Viimeksi päivitetty 28.8.2024
Tietosuoja on osa GRK:n vastuullista toimintaa ja haluamme huolehtia henkilötietojesi käsittelystä asianmukaisella tavalla yksityisyyttäsi kunnioittaen. Tältä sivulta löydät yleiset tiedot henkilötietojesi käsittelystä. Tarkemmat tiedot sinua koskevasta käsittelystä löydät sivun alhaalla olevista linkeistä, joista pääset yksityiskohtaisiin tietosuojaselosteisiin.
1. Mitä tietoja käsittelemme sinusta?
Käsittelemme sinusta ainoastaan käyttötarkoituksen kannalta tarpeellisia tietoja. Varmistamme ennen henkilötietojesi käsittelyn oikeusperusteen ennen tietojesi käsittelyä. Henkilötietoryhmät sekä käsittelyn oikeusperuste vaihtelevat eri käyttötarkoitusten välillä, joten tarkistathan nämä itseäsi koskien tarkemmasta tietosuojaselosteesta.
2. Kenelle luovutamme tietojasi ja siirretäänkö niitä kolmansiin maihin?
Emme lähtökohtaisesti luovuta henkilötietojasi kolmansille osapuolille.
- Mikäli soveltuva lainsäädäntö tai meihin kohdistuva viranomaisvelvoite edellyttää tietojesi luovuttamista, tutkimme pyynnön tapauskohtaisesti varmistuaksemme tietojesi luovutuksen lainmukaisuudesta.
- Jos olemme erikseen kanssasi sopineet, saatamme luovuttaa tietojasi myös kolmannelle osapuolelle.
- Eräät palveluntarjoajat, jotka ovat sopimussuhteessa meidän kanssamme, voivat osana palvelunsa tarjoamista käsitellä henkilötietojasi puolestamme, kunkin palveluntarjoajan kanssa tehdyn sovellettavan tietosuojalainsäädännön edellyttämän tietojenkäsittelysopimuksen nojalla.
Emme käytä henkilötietojasi automaattiseen päätöksentekoon, jolla olisi oikeudellisia tai vastaavia vaikutuksia sinulle.
Henkilötietojasi voidaan siirtää Euroopan unionin tai Euroopan talousalueen ulkopuolelle tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa.
- Olemme varmistaneet riittävän tietosuojan tason EU:n yleisen tietosuoja-asetuksen edellytysten mukaisesti myös tilanteissa, joissa tietoja siirretään EU:n tai ETA:n ulkopuolelle, noudattamalla Euroopan komission antamia vastaavuuspäätöksiä.
- Tarvittaessa käytämme Euroopan komission hyväksymiä vakiolausekkeita tai yritystä koskevia sitovia sääntöjä ja täydentäviä suojatoimia.
3. Kuinka kauan säilytämme tietojasi?
Säilytämme tietojasi niin kauan kuin ne ovat tarpeen käsittelyn käyttötarkoituksen kannalta sekä meitä velvoittavan lainsäädännön edellyttämällä tavalla.
Säilytysajat ja -tavat vaihtelevat eri käyttötarkoitusten välillä, joten tarkistathan itseäsi koskevat säännöt tarkemmasta tietosuojaselosteesta.
4. Miten suojaamme tietojasi?
Annamme kuhunkin henkilötietorekisteriin pääsyoikeuden vain sellaisille edustajille, joita sitoo salassapitovelvollisuus ja joilla on työtehtäviensä hoitamisen kannalta perusteltu tarve käsitellä kyseisen henkilötietorekisterin tietosisältöä.
Olemme antaneet työntekijöillemme ja palveluntarjoajillemme sitovia kirjallisia ohjeita ja määräyksiä henkilötietojen käsittelyä ja tietosuojaa koskien, joita nämä ovat sitoutuneet noudattamaan.
Tietojärjestelmien tietoturva on järjestetty asianmukaisesti mm. salauksin ja teknisin rajoituksin.
Tarkastamme henkilötietojen käsittelytoimintomme ja niissä käytettävät järjestelmät ja laitteet säännöllisin väliajoin ja mm. arvioimme henkilötietojen käsittelytoimintaan sisältyvät riskit esimerkiksi uutta teknologiaa käyttöönotettaessa.
Toimiemme tarkoituksena on turvata käsiteltävämme henkilötietojesi luottamuksellisuus, saatavuus ja eheys sekä oikeuksiesi toteutuminen.
5. Mitä oikeuksia sinulla on?
Sinulla on rekisteröitynä tietosuojalainsäädännön mukaisia oikeuksia, joita voit käyttää muun muassa ottamalla yhteyttä tietosuoja@grk.fi. Sinulle kuuluu esimerkiksi seuraavat oikeudet:
Oikeus saada pääsy tietoihin
- Sinulla on tarkastaa, mitä henkilötietoja käsittelemme sinusta. Voimme kieltäytyä antamasta tietoja, jos sille on laissa säädetty peruste. Tämän oikeuden käyttäminen on lähtökohtaisesti maksutonta.
Oikeus vaatia tiedon oikaisemista, poistamista tai käsittelyn rajoittamista
- Sinulla on oikeus pyytää meitä oikaisemaan sinua koskeva virheellinen tieto. Lisäksi voit pyytää meitä poistamaan sinua koskevan tiedon tai pyytää käsittelyn rajoittamista laissa säädetyin perustein.
Vastustamisoikeus
- Sinulla on oikeus vastustaa henkilötietojesi käsittelyä, silloin kun käsittelemme henkilötietojasi oikeutetun edun perusteella.
Suoramarkkinointiin suostuminen
- Voit antaa meille suostumuksesi tai kieltää suoramarkkinoinnin eri kanavissa.
Oikeus siirtää tiedot järjestelmästä toiseen
- Jos olet itse toimittanut meille tietoja, joita käsitellään antamasi suostumuksen tai sopimuksen perustella, sinulla on oikeus saada tiedot itsellesi pääsääntöisesti koneluettavassa muodossa ja siirtää nämä tiedot toiselle rekisterinpitäjälle.
Oikeus tehdä valitus valvontaviranomaiselle
- Sinulla on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos katsot, että emme ole noudattaneet meihin soveltuvaa tietosuojalainsäädäntöä. Suomessa valvontaviranomainen on Tietosuojavaltuutetun toimisto, jonka yhteystiedot ja ohjeet löytyvät osoitteesta www.tietosuoja.fi.
6. Muutokset ja kysymykset
Voimme tehdä muutoksia tähän tietosuojaselosteeseen, joten tietosuojaselosteen sisältö kannattaa tarkistaa säännöllisesti.
Mikäli sinulla on kysyttävää tietosuojakäytännöistämme, saat lisätietoja ottamalla meihin yhteyttä tietosuoja@grk.fi.
Alihankkija- ja yhteistyökumppanirekisterin tietosuojaseloste
Asiakas- ja sidosryhmärekisterin tietosuojaseloste
Eettisen kanavan rekisterin tietosuojaseloste
Markkinointi- ja palauterekisterin tietosuojaseloste
Työmaiden kameravalvontarekisterin tietosuojaseloste
Työnhakijarekisterin tietosuojaseloste