Asiakastiedon GDPR-palvelu
Asiakastiedon GDPR-palvelu
Palvelukuvaus
Dokumentin versiohistoria
Päiväys | Tekijä | Kuvaus |
19.5.2021 | ||
Sisältö
GDPR-palvelu 4
5.1 Käyttöoikeuden sisältö ja sen rajoitukset 5
5.2 Palveluun liittyvät osiot 5
5.5 Palvelun käyttöoikeuden voimaantulo, voimassaolo ja irtisanominen 6
1. Yleistä
Asiakastiedon GDPR-palvelun avulla yritys tai järjestö voi helposti ja vaivatta hoitaa
asiakas- ja jäsenrekisterinsä 25.5.2018 voimaantulleen EU-tietosuoja-asetuksen mukaiseen kuntoon. Samalla yrityksen asiakastietojen ylläpito helpottuu. Palvelu tarjoaa myös rekisterissä oleville henkilöille käyttöliittymän, johon tunnistautumalla voi tarkistaa omat tietonsa. Lisäksi palvelun kautta voidaan luoda rekistereille tietosuojaselosteet.
Asiakastiedon GDPR palveluun kirjaudutaan Asiakastiedon sopimusasiakaspalvelun kautta osoitteessa xxx.xxxxxxxxxxxx.xx. GDPR-palveluun viedään halutut rekisterit csv-tiedostoina. Rekisterin lataus hoidetaan palvelussa ohjatusti. Rekisterin luonnin yhteydessä määritellään tunnistekentät (matkapuhelin, sähköposti, henkilötunnus), joiden avulla yksittäinen henkilö voidaan palveluun tunnistaa. Asiakas voi itse määritellä sarakkeiden otsikot ja muokata niiden järjestystä oman tarpeen mukaan.
Yhdellä asiakkaalla voi olla palvelussa useita rekisterejä ja eri rekistereihin voi luoda oikeuksia eri käyttäjille. Admin-käyttäjällä on oikeus luoda uusia rekisterejä, tavallisella käyttäjällä muokata olemassa olevia rekisteritietoja. Tiedot säilytetään tietoturvallisessa ympäristössä suomalaisilla palvelimilla.
Kaikista henkilön käsittelytoimenpiteistä kirjataan lokitietoa. Mikäli yksittäinen henkilö haluaa tietää, kuka on hänen henkilötietojaan käsitellyt, Asiakastieto toimittaa kyseistä henkilöä koskevat lokirivit yritykselle.
Palvelun avulla voi luoda tietosuojaselosteen, jota voi jaella paitsi yrityksen kotisivuilla linkin kautta tai iframe-upotuksena myös esimerkiksi kampanjoissa, sosiaalisessa mediassa, tapahtumalomakkeissa jne. Palvelussa on valmis pohja esimerkkitekstein, jonka käyttäjä voi muokata oman tarpeen mukaan.
Palvelu luo asiakkaalle automaattisesti linkin, jonka kautta yksittäinen rekisterissä oleva henkilö voi tunnistautua palveluun ja tarkistaa omat tietonsa. Tunnistautuminen tapahtuu matkapuhelimella tai sähköpostilla, jolloin toimitetaan kertakäyttökoodi henkilölle, jolla pääsee palveluun sisään. Mikäli kannasta löytyy henkilötunnus, voidaan käyttää myös pankkitunnistautumista.
GDPR-palvelu
Nykyinen rekisteri (CRM,
laskutusjärjestelmä, Excel)
Rekisteristä CSV-tiedosto
ladattavaksi palveluun
Tunnistetietojen ja rekis-
terin muodon määrittely
Käyttäjäoikeudet ja
tietosuojaselosteen luonti
Yrityksen käyttäjät
Lisäpalvelut
Rekisterin
ylläpito
Tietosuoja-
seloste
Henkilön
käyttöliittymä
2. Tietojen laatu
Asiakas vastaa omien rekisterien tietojen oikeellisuudesta ja toimii GDPR:n asetuksen mukaisesti rekisteripitäjän roolissa. Asiakastieto toimii henkilötietojen käsittelijänä, joka tarjoaa palvelualustan asiakkaan käyttöön. Xxxxxxx vahvistaa itse henkilötietojen muutokset rekisteriin, vaikka niitä automaattisesti tarjotaankin.
3. Tietojen jakelukanavat
Palvelu toimii internet- ja mobiiliselaimilla.
4. Palveluiden tietosisältö
Palvelun tietosisältö koostuu asiakkaan oman rekisterin sisällöstä. Sisältöön voi tulla muutospyyntöjä henkilön käyttöliittymän kautta.
5. Palvelun sopimusehdot
5.1 Käyttöoikeuden sisältö ja sen rajoitukset
Asiakastieto luovuttaa Asiakkaalle Palvelun käyttöoikeuden. Asiakas voi hyödyntää Palvelua omien henkilötietorekisteriensä hallintaan ja ylläpitoon.
Asiakas yksilöi käyttöoikeuden haltijat, joille Asiakastieto antaa käyttöoikeuden Asiakkaan Palveluun.
Asiakastiedolla on oikeus rajoittaa asiakkaalle annettavia käyttöoikeuksia, mikäli rajoittaminen perustuu lainsäädäntöön, viranomaismääräyksiin tai Asiakastiedon ja asiakkaan väliseen toimintatapaan.
Asiakastieto ei saa luovuttaa Asiakkaan Palveluun antamia tietoja tai hyödyntää niitä muissa kuin tähän sopimukseen liittyvistä asioissa.
Käyttöoikeus sisältää oikeuden käyttää GDPR-palvelua esimerkiksi Asiakkaan asiakasrekisterien hallintaan. Palvelun kautta Asiakas voi tuoda rekisteritietoja palveluun ja tarjota käyttöliittymän rekisterissä oleville henkilöille omien tietojen tarkistukseen. Asiakas toimii palvelussa GDPR-asetuksen mukaisessa Rekisterinpitäjän roolissa ja on täten vastuussa omien rekisteriensä tietosisällön oikeellisuudesta ja tietojen säilyttämisen tarpeellisuudesta.
5.2 Palveluun liittyvät osiot
Asiakastieto voi käsitellä Asiakkaan henkilötietoja Asiakkaan lukuun esimerkiksi virhetilanteiden selvittämiseksi tai erillisen palvelusopimuksen perusteella. Kuhunkin palveluun liittyvä henkilötietojen käsittely määritellään kunkin palvelun aloittamisen yhteydessä. Asiakkaan tulee antaa palveluun liittyvät tutkimustoimeksiannot Asiakastiedolle riittävillä tunnistetiedoilla varustettuina.
Asiakastieto vastaa siitä, että Palvelut suoritetaan tehtävän edellyttämällä ammattitaidolla ja että niiden suorittamisessa käytetään luotettavia tietolähteitä tai alihankkijoita. Palvelun suorittamisessa noudatetaan Asiakastiedon työmenetelmiä.
5.3 Palvelun ylläpito
Asiakastieto takaa Palvelun ylläpidon saannin sopimuskauden ajan.
Asiakastiedolla on oikeus tehdä Palveluun tai muihin tuotteisiin, joita hyödynnetään Palvelussa muutoksia, parannuksia, päivityksiä tai lisäyksiä, jotka perustuvat viranomaismääräyksiin, muuttuneeseen lainsäädäntöön, asetuksiin tai hallinnollisiin määräyksiin, laitteistojen muutoksista aiheutuviin tarpeisiin tai ohjelmien kehitystyöhön.
5.4 Vastuunrajoitukset
Asiakastieto ei vastaa Palvelun sisällöstä eikä Xxxxxxxx käyttämisestä aiheutuvista mahdollisista vahingoista. Asiakastieto ei vastaa Palvelun virheen tai viivästymisen mahdollisesti aiheuttamista välillisistä tai epäsuorista vahingoista.
5.5 Palvelun käyttöoikeuden voimaantulo, voimassaolo ja irtisanominen
Tämä sopimus tulee voimaan sen jälkeen, kun Asiakastieto on toimittanut tunnukset Asiakkaalle palveluun. Sopimus on voimassa toistaiseksi.
Palvelusopimus voidaan irtisanoa päättymään kuukauden kuluttua irtisanomisesta. Irtisanominen on toimitettava kirjallisesti. Jos sopimusosapuoli rikkoo tätä sopimusta olennaisesti tai laiminlyö sopimusvelvoitteita eikä kehotuksesta huolimatta korjaa laiminlyöntejä, voi toinen sopimusosapuoli purkaa sopimuksen päättymään välittömästi.
Kumpikaan sopimusosapuoli ei saa siirtää tätä sopimusta tai siihen perustuvia oikeuksia tai velvollisuuksia kolmannelle osapuolelle ilman toisen osapuolen kirjallista suostumusta.