Hemmalaiset Oy | Tietosuoja- ja rekisteriseloste 

Tämä tietosuojaseloste on laadittu 30.5.2022 ja sitä päivitetään tarpeen vaatiessa.



1. Rekisterinpitäjä

Hemmalaiset Oy

Sepänkatu 9

70100 Kuopio


Y-tunnus: 3186492-8


Yhteystiedot rekisteriä koskevissa asioissa:

Hemmalaiset Oy/Jarkko Ahokas 

Sepänkatu 9

70100 Kuopio


puh. 044 7522 100

email: jarkko.ahokas@hemmalaiset.fi


Tietosuojavastaavat:
Jarkko Ahokas (yhteystiedot yllä)


Vilma Iso-Ilomäki
puh.
044 7522 102
email:
vilma.iso-ilomaki@hemmalaiset.fi


2. Rekisterien nimet

  • Asiakastietorekisteri
  • Yhteistyökumppanit-rekisteri
  • Koulutus-, työnohjaus- sekä konsultointasiakkaat – rekisteri
  • Verkkosivujen tai Vellon kautta yhteyttä ottaneet henkilöt (nimi, sähköposti)
  • Uutiskirjeen tilaajat (nimi, sähköposti)
  • Henkilöstörekisteri



3. Rekisteröidyt - kenen tietoja käsittelemme?

Käsittelemme tietojasi tämän tietosuojaselosteen mukaisesti, mikäli olet Hemmalaiset Oy:n:

  • hoitosuhteessa oleva tai viimeisen vuoden aikana ollut asiakas
  • yhteistyökumppani ja/tai sen työntekijä
  • koulutus-, työnohjaus ja konsultointiasiakas
  • verkkosivujen tai muiden internetpalveluidemme (esim. some-kanavat) käyttäjä 
  • verkkosivujen tai Vellon kautta yhteydenottolomakkeen täyttänyt henkilö
  • uutiskirjeen tilaaja
  • Hemmalaisten henkilökuntaa


Asiakasrekisterissä on tietoja hoitosuhteellisista asiakkaista sekä mahdollisesti heidän läheisistään. Hoitosuhteellisista asiakkaista rekisteristä löytyy heidän yksilöintitietonsa (nimi, henkilötunnus, osoite, puhelinnumero, perheen tiedot, joissain tapauksissa myös sähköpostiosoite) sekä toimintakykyä, sosiaalista- ja terveydentilaa koskevia tietoja. Lisäksi asiakkaat tunnistetaan hoitosuhteen alussa henkilötodistuksella, mutta henkilötodistuksen tietoja ei tallenneta mihinkään eikä todistuksesta oteta kopioita. Asiakkaan henkilöllisyys tarkistetaan myös aina etäyhteyden alussa, mutta tietoja ei tallenneta mihinkään.


Yhteistyökumppanit- sekä koulutus-, työnohjaus- ja konsultointiasiakkaat -rekistereissä on tietoa yhteyshenkilöistä (nimi, työpuhelin, -sähköposti ja organisaatio sekä ammatti). Tietoja kerätään yhteistyösuhteen hoitamista, laskutusta sekä markkinointia varten.


Verkkosivujen ja some-kanavien vierailijoista keräämme tietoa sivustomme käytön analysointiin, tilastolliseen seurantaan ja sisällön kiinnostavuuden arviointiin. Tietojen avulla voimme parantaa verkkosivuston toimivuutta, suunnitella sinulle hyödyllisempää ja kiinnostavampaa sisältö. Kaikki kerätty tieto on nimetöntä, eikä sivustollamme suoritettuja toimintoja voida liittää tiettyyn henkilöön. Voit estää verkkokäyttäytymiseesi perustuvien mainosten näyttämisen poistamalla ja kieltämällä evästeet selaimellasi. Näiden tietojen keräämiseen käytämme ulkopuolista palveluntarjoajaa, joka osaltaan vastaa ko. palveluiden tietoturvan ja tietosuojan toteutumisen. Päihdepalvelu Hemmassa ainoastaan nimetyillä henkilöillä on pääsy ko. tietoihin. 


Verkkosivujen tai Vellon kautta yhteyttä ottaneista henkilöistä saamme asiakkaan antamat tiedot (nimi, sähköposti, mahdollisesti puhelinnumero). Tiedot säilytetään yhteydenoton käsittelyn päättymiseen saakka (kun Hemmalaisten työntekijä on ollut yhteydessä asiakkaaseen asian tiimoilta). Vellon kautta tulleet tiedot säilytetään siihen saakka, kun hoitosuhde aloitetaan. Tämän jälkeen kaikki Vellosta saadut tiedot poistetaan sekä Hemmalaisten että Vellon tiedoista ja asiakastiedot siirtyvät asiakasrekisteriin. 


Uutiskirjeen tilaajista rekisterissä on vain nimi ja sähköpostiosoite. Uutiskirjeen tilaaja-rekisterissä on yhteistyökumppaneita sekä verkkosivujen kautta uutiskirjeen tilanneita henkilöitä. Uutiskirjeen tilaaja voi halutessaan itse poistaa tietonsa rekisteristä uutiskirjeen alaosasta tai erikseen meiltä pyytäessään. Uutiskirjeen tilaajien tietoja ei käytetä mihinkään muuhun kuin Hemmalaisten uutiskirjeiden lähettämiseen. 


Hemmalaisten henkilöstörekisterissä on työntekijän henkilötiedot (nimi, henkilötunnus, osoite, puhelinnumero) sekä esimerkiksi ammatti, koulutustiedot, tilinumero ja sähköpostiosoite. Henkilöstörekisterin tietoja on HILKKA -asiakastietojärjestelmässä sekä paperisena (työsopimus, palkkalaskelmat, tuntilistat, salassapitosopimus) Hemmalaisten toimitiloissa lukitussa arkistossa.


Rekisteröityjen tietoja on sekä sähköisessä asiakastietojärjestelmässä että paperisena lukitussa arkistossa Hemmalaisten toimitiloissa. Sähköiseen asiakastietojärjestelmään sekä paperisiin merkintöihin on pääsy ainoastaan Hemmalaisten työntekijöillä ja henkilökunnalle on ohjeistettu, että ainoastaan asiakkaan voimassa olevaan hoitosuhteeseen kuuluvalla työntekijällä/-öillä sekä laskutusta hoitavalla henkilöllä on oikeus asiakas- ja henkilötietojen käsittelyyn. HILKKA-asiakastietojärjestelmän lokitietoja seurataan säännöllisesti, jotta mahdolliset väärinkäytökset tunnistetaan pikimmiten. 


Yksityisasiakkaille saatamme lähettää laskuja myös sähköpostitse (mikäli asiakas näin itse toivoo), jolloin heidän tietojaan on näkyvissä myös sähköpostissa. Asiakkailta kuitenkin pyydetään suostumus henkilötietojen (nimi, puhelinnumero, osoite ja sähköpostiosoite) sekä tapaamistietojen (milloin/missä/kesto) lähettämiseen sähköpostin välityksellä.


4. Rekisterin pitämisen peruste ja käyttötarkoitus

Rekisterin pitämisen peruste:

Henkilötietoja käsitellään rekisteröidyn asiakassuhteen perusteella. Rekisteriin merkitään rekisteröidystä ainoastaan hoitosuhteen tai muun asiakassuhteen kannalta oleellista tietoa.


Muihin rekistereihin liittyen tietoja käsitellään vain mainittua tarkoitusta varten (esim. uutiskirjeen lähetys). 


Henkilötietojen käsittelyn ja rekisterin käyttötarkoitus:

Henkilötietoja käsitellään vain ennalta määriteltyihin tarkoituksiin, kuten asiakassuhteen hoitamiseen sekä laskutuksen hoitamiseen. Rekisteröidyn tietoja käsittelee ainoastaan voimassa olevassa hoitosuhteessa mukana oleva työntekijä sekä laskutusta hoitava työntekijä (asiakasrekisteri). Lisäksi yksi vuosi asiakkuuden päättymisen jälkeen toimistotyöntekijä lähettää asiakkaalle 1-3 kertaa jälkipalautelomakkeen postitse, jolloin hän katsoo vielä asiakkaan osoitetiedot järjestelmän kautta. Laskutusta varten rekisteröidyn tiedoista tarvitaan tieto asiakastapaamisista sekä rekisteröidyn nimi ja syntymäaika. Mikäli kyseessä on itse maksava asiakas, laskuttaja tarvitsee tällöin myös rekisteröidyn osoitetiedot, jotta voi toimittaa laskut eteenpäin. Yksityisasiakkaille saatamme lähettää laskuja myös sähköpostitse (mikäli asiakas näin itse toivoo), jolloin heidän tietojaan on näkyvissä myös sähköpostissa. Asiakkailta kuitenkin pyydetään erillinen suostumus henkilötietojen (nimi, puhelinnumero, osoite ja sähköpostiosoite) sekä tapaamistietojen (milloin/missä/kesto) lähettämiseen sähköpostin välityksellä.


Muilla kuin hoitosuhteessa mukana olevalla työntekijällä sekä laskutusta hoitavalla työntekijällä ei ole lupaa katsoa rekisteröidyn asiakkaan tietoja. Poikkeuksena asiakaskirjauksia voi käsitellä myös toimistotyöntekijä asiakaskirjausten sanelujen purkamisen yhteydessä sekä toimistotyöntekijä voi katsoa asiakkaan osoitetietoja 1v asiakkuuden päättymisen jälkeen osoitetietoja 1v asiakkuuden päättymisen jälkeen palautelomakkeen lähettämistä varten. Tietojen käsittelyä seurataan myös HILKKA-asiakastietojärjestelmän lokitietojen kautta, jotta mahdolliset väärinkäytökset tunnistetaan nopeasti. Muita rekistereitä voivat käyttää myös muut yrityksen työntekijät vastuualueidensa mukaisesti.



5. Rekisteriin tallennettavat henkilötiedot

Asiakasrekisteri sisältää seuraavat tiedot: 

  • Yhteystiedot 
  • nimi 
  • osoite 
  • henkilötunnus 
  • puhelinnumero 
  • joissain tapauksissa myös sähköposti 
  • Yksilöintitiedot
  • toimintakykyä ja terveydentilaa koskevia tietoja
  • asiakastapaamisiin liittyviä asioita (kirjaukset)


Yhteistyökumppanit ja konsultointi-/työnohjaus-/koulutusasiakkaat

  • yhteistyötaho/yksikkö ja sen yhteystiedot 
  • yhteyshenkilön/-den nimi ja yhteystiedot (työpuhelin, -osoite ja -sähköposti)
  • laskutustiedot tarvittaessa


Verkkosivujen ja some-kanavien käyttäjät

  • Kerättävät tiedot
  • URL-reitti sivustolla
  • Vierailun ajankohta
  • Selaintyyppi ja -versio
  • Laitetyyppi
  • IP-osoite (tallentuu Google Analyticsiin, mutta Päihdepalvelu Hemma ei pääse siihen käsiksi. Verkkosivujemme kautta kuitenkin Google voi saada tietoosi IP-osoitteesi) 
  • Hemmalaiset Oy ei siis kerää henkilötietoja verkkosivujen tai some-kanavien kautta
  • Tietoja kerätään esimerkiksi markkinoinnin kohdentamista varten. 
  • Hemmalaiset Oy ei säilytä verkkosivujen kautta saatua tietoja, vaan ne hankitaan kolmannen osapuolen (Google Analytcis) kautta ja Hemmalaiset Oy toimii vain tietojen käsittelijänä juuri markkinoinnin kohdentamisen apuna


Verkkosivujen ja Vellon kautta yhteydenotot 

  • Kerättävät tiedot
  • Nimi
  • Puhelinnumero ja/tai sähköpostiosoite
  • Tiedot poistetaan heti kun yhteydenottopyyntö on käsitelty (esim. asiakkuus alkaa, jolloin asiakkaan tiedot siirretään asiakasrekisteriin yhteistyössä asiakkaan kanssa)


Uutiskirjeen tilaajat

  • Kerättävät tiedot
  • Nimi 
  • Sähköpostiosoite
  • Uutiskirjeen tilaajien tietoja ei anneta kolmansien osapuolien haltuun eikä tietoja käytetä muuhun kuin Hemmalaisten uutiskirjeen lähetykseen 
  • Jokainen uutiskirjeen tilaaja voi poistaa tilauksen ja omat tietonsa rekisteristä uutiskirjeen alaosasta tai erikseen pyytämällä


  • Henkilökunta
    Kerättävät tiedot
  • Nimi
  • Henkilötunnus
  • Osoite
  • Puhelinnumero
  • Sähköpostiosoite
  • Ammatti
  • Koulutustiedot
  • Tilinumero


6. Rekisteröidyn oikeudet

Rekisteröidyllä on alla mainitut oikeudet, joiden käyttämistä koskevat pyynnöt tulee tehdä sähköpostitse osoitteeseen jarkko.ahokas@hemmalaiset.fi tai kirjeitse osoitteeseen

Hemmalaiset Oy

Sepänkatu 9

70100 Kuopio


Lisäksi rekisteröity saa tietoa rekisterissä olevista tiedoistaan suoraan omalta työntekijältään. 


Tarkastusoikeus 

Rekisteröity voi tarkistaa tallentamamme henkilötiedot. Asiakkailla on oikeus saada kaikki omat merkinnät nähtäväksi kerran vuodessa maksutta.


Oikeus tietojen oikaisemiseen

Rekisteröity voi pyytää oikaisemaan häntä koskevat virheelliset tai puutteelliset tiedot.


Vastustamisoikeus 

Rekisteröity voi vastustaa henkilötietojen käsittelyä, mikäli kokee, että henkilötietoja on käsitelty lainvastaisesti. 


Suoramarkkinointikielto 

Rekisteröidyllä on oikeus kieltää tietojen käyttäminen suoramarkkinointiin. 


Poisto-oikeus 

Rekisteröidyllä on oikeus pyytää tietojen poistamista, jos tietojen käsittely ei ole tarpeen. Käsittelemme poistopyynnön, jonka jälkeen joko poistamme tiedot tai ilmoitamme perustellun syyn, miksi tietoja ei voida poistaa. 


On huomioitava, että rekisterinpitäjällä voi olla lakisääteinen tai muu oikeus olla poistamatta pyydettyä tietoa. Rekisterinpitäjällä on mm. velvollisuus säilyttää kirjanpitoaineisto Kirjanpitolaissa (luku 2, 10 §) määritellyn ajan (10 vuotta) mukaisesti. Tämän vuoksi kirjanpitoon liittyvää aineistoa ei voida poistaa ennen määräajan umpeutumista.


Suostumuksen peruuttaminen

Jos rekisteröityä koskeva henkilötietojen käsittely perustuu ainoastaan suostumukseen, eikä esim. asiakkuuteen tai jäsenyyteen, voi rekisteröity peruuttaa suostumuksen.


Rekisteröity voi valittaa päätöksestä tietosuojavaltuutetulle 

Rekisteröidyllä on oikeus vaatia, että rajoitamme kiistanalaisten tietojen käsittelyä siksi aikaa, kunnes asia saadaan ratkaistua. 


Valitusoikeus 

Rekisteröidyllä on oikeus tehdä valitus tietosuojavaltuutetulle kantelu, jos hän kokee, että rikomme henkilötietoja käsitellessämme voimassa olevaa tietosuojalainsäädäntöä.

 

Tietosuojavaltuutetun yhteystiedot: www.tietosuoja.fi/fi/index/yhteystiedot.html 


7. Säännönmukaiset tietolähteet

Tiedot kertyvät asiakkailta itseltään sekä mahdollisilta yhteistyötahoilta. Asiakasrekisterintiedot saadaan säännönmukaisesti:

  • Esitietoja palvelun tilaajalta (esim. lastensuojelu, rikosseuraamuslaitos ym.) tai asiakkaalta itseltään esim. puhelimitse, sähköpostilla tai yhteydenottolomakkeen kautta
  • Asiakastietoja asiakkaalta itseltään asiakassuhteen alkaessa


8. Säännönmukaiset tietojen luovutukset

Tietoja ei luovuteta markkinointitarkoituksiin Hemmalaiset Oy:n ulkopuolelle. Hemmalaiset Oy ei luovuta asiakastietoja Hemmalaiset Oy:n ulkopuolelle kolmansille osapuolille ilman asiakkaan kirjallista suostumusta ellei joku laki toisin määrää.


9. Käsittelyn kesto

Rekistereiden henkilötietoja käsitellään niin kauan, kuin asiakkuus on voimassa (pl yhteydenottolomakkeiden kautta tulleet tiedot ja uutiskirjeen tilaajat). Lisäksi noin vuosi asiakkuuden jälkeen (asiakas- ja yhteistyökumppanit -rekisterit) lähetämme vielä asiakkaalle palautelomakkeen Hemmalaisten työskentelyä koskien. Tämän jälkeen asiakasrekisterissä olevia asiakastietoja ei käsitellä enää lainkaan ja asiakastiedot arkistoidaan lain mukaisin määräyksin. Asiakasasiakirjoja säilytetään ajantasaisen lainsäädännön mukaisesti (kts. Laki sosiaalihuollon asiakasasiakirjoista 254/2015). Asiakirjat säilytetään lukitussa arkistokaapissa Hemmalaiset Oy:n toimitiloissa sekä sähköisesti HILKKA-asiakastietojärjestelmässä.


 10. Henkilötietojen käsittelijät

Ainoastaan rekisterinpitäjä eli  Hemmalaiset Oy ja tämän työntekijät käsittelevät henkilötietoja. Koko Hemmalaisten henkilöstölle on annettu kirjallinen ohjeistus tietosuojaan ja henkilötietojen käsittelyyn liittyen sekä opastettu, mistä Hemmalaisten tietosuojaseloste löytyy. Kirjallista ohjeistusta päivitetään tarvittaessa, viimeisin päivitys tehty toukokuussa 2022.


Asiakkaiden henkilötietojen osalta ainoastaan voimassa olevassa hoitosuhteessa mukana olevalla työntekijällä ja laskutusta hoitavalla työntekijällä on oikeus katsoa rekisteröidyn tietoja. Lisäksi asiakaskirjauksia voi käsitellä myös toimistotyöntekijä asiakaskirjausten sanelujen purkamisen yhteydessä sekä toimistotyöntekijä voi katsoa asiakkaan osoitetietoja 1v asiakkuuden päättymisen jälkeen palautelomakkeen lähettämistä varten). Muilla kuin hoitosuhteessa mukana olevalla työntekijällä sekä laskutusta hoitavalla työntekijällä (sekä aiemmin mainituilla poikkeuksilla) ei ole lupaa katsoa rekisteröidyn tietoja. Asiakkaiden tietoja ei luovuteta kolmansille osapuolille ilman asiakkaan kirjallista lupaa. Tietojen käsittelyä seurataan säännöllisesti myös HILKKA-asiakastietojärjestelmän lokitietojen kautta, jotta mahdolliset väärinkäytökset tunnistetaan nopeasti.


Henkilöstöä koskevia tietoja luovutetaan myös tilitoimistolle, joka hoitaa palkanlaskennan. Tilitoimiston kanssa takaamme sopimusjärjestelyin, että henkilötietoja käsitellään voimassa olevan tietosuojalainsäädännön mukaisesti ja muutoin asianmukaisesti. 


 11. Tietojen siirto EU:n ulkopuolelle

Hemmalaiset Oy ei siirrä henkilötietoja EU:n tai Euroopan talousalueen ulkopuolelle. Asiakastietojärjestelmän palvelimet sijaitsevat Suomessa.


12. Rekisterin suojauksen periaatteet

  • Manuaalinen aineisto säilytetään lukitussa, paloturvallisessa, arkistokaapissa/tilassa
  • Sähköiset tiedot: Tietoihin on käyttöoikeus rajatusti ainoastaan Hemmalaiset Oy:n työntekijöillä ja kaikkiin tietoihin pääsee käsiksi ainoastaan käyttäjätunnuksen avulla. Asiakastietojärjestelmän suojauksista vastaa Fastroi Oy ja Hemmalaiset Oy vastaa laitteiden asianmukaisesta käytöstä ja säilytyksestä sekä laitteiden tietoturvan ajan tasalla pitämisestä.


13. Automaattinen päätöksenteko ja profilointi

Hemmalaiset Oy ei käytä tietoja automaattiseen päätöksentekoon tai profilointiin.



14. Lisätietoa

Lisätietoa Hemmalaiset Oy:n henkilötietojen käsittelystä ja tästä tietosuoja-/rekisteriselosteesta saat osoitteesta info@hemmalaiset.fi




Tietosuojaselosteen päivitys

Viimeisin päivitys 27.6.2022 / edellinen päivitys 30.5.2022

Share by: