3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti.

Samankaltaiset tiedostot
Henkilötietojen käsittelyn ehdot. 1. Yleistä

1.3. Tämä liite sekä henkilötietojen käsittelyn kuvaus -liite korvaavat aiemman sopimukseen liitetyn Tietosuojaliitteen.

KOODIVIIDAKKO OY:N PALVELUITA KOSKEVAT HENKILÖTIETOJEN KÄSITTELYN YLEISET EHDOT

Liana Technologiesin palveluita koskevat henkilötietojen käsittelyn yleiset ehdot

[yksilöitynä käsiteltävät henkilötiedot ja käsittelyn kesto] [yksilöitynä henkilötietojen tyyppi ja rekisteröityjen ryhmät]

Käsittelyä koskevat tarkemmat tiedot, kuten käsittelyn luonne, henkilötietojen tyyppi ja rekisteröityjen ryhmät, on kuvattu jäljempänä.

1.1. Tämä sopimusliite Henkilötietojen käsittelyn ehdot on osa kuljetuspalvelujen operaattoripalvelusopimusta

EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen versio

WestStar Oy Aleksanterinkatu 17 B Lahti. Liite Henkilötietojen käsittely

Tämä henkilötietojen käsittelyä ja tietosuojaa koskeva sopimusliite on tehty seuraavien sopijapuolten (Rekisterinpitäjä ja Toimittaja) välillä.

TIETOSUOJAA KOSKEVAT EHDOT

Kanta-Hämeen sairaanhoitopiirin kuntayhtymä (jäljempänä Tilaaja ) Ahvenistontie 20, Hämeenlinna Y-tunnus:

Määritelmät. Tarkoitus. Asiakkaan velvollisuudet. PULSE247 OY TIETOSUOJAEHDOT liite MyCashflow-verkkokauppapalvelun käyttöehtoihin 25.5.

LIITE 2. Henkilötietojen käsittelyn ehdot. 1. Yleistä

I Osa: Sopimusehdot [Siirrä nämä ehdot soveltuvin osin sopimukseen]:

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

Tietoturvallisuusliite

Henkilötietojen käsittelyn ehdot

Sopimuksen liite Henkilötietojen käsittelyn ehdot

2.3. Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

Tässä Liitteessä tarkoitetaan EU:n tietosuoja-asetuksen mukaisesti

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO

LIITE 3: HENKILÖTIETOJEN KÄSITTELYN EHDOT

Henkilötietojen käsittelyn ehdot

SOPIMUS HENKILÖTIETOJEN KÄSITTELYSTÄ

LIITE HENKILÖTIETOJEN KÄSITTELYSTÄ

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

SEMEL-PALVELUIDEN HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LIITE

1.1. Rekisterinpitäjän henkilötiedoilla tarkoitetaan näissä ehdoissa henkilötietoja, joista Rekisterinpitäjä

Kotisivujen ylläpitopalvelun yleiset sopimusehdot

Sopimus henkilötietojen käsittelystä tilitoimistossa

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien opinnäytetöiden sähköisen järjestelmän henkilörekisteriä.

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Urkundplagioinnintunnistusohjelmaa

Henkilötietojen käsittelyn ehdot

Henkilötietojesi käsittelyn tarkoituksena on:

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Helpdesk-palveluita

HENKILÖTIETOJEN KÄSITTELYSOPIMUS. 1. Johdanto. 2. Määritelmät

Helpten Oy. Tietosuojaseloste Päivitetty: Päivitetty viimeksi Kattavuus

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Akses Oy:n tietosuojaseloste asiakkaille ja yhteistyökumppaneille

2.3 Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

Henkilötietojen käsittely sähköisen tunnistamisen luottamusverkostossa

HENKILÖTIETOJEN KÄSITTELIJÄSOPIMUS

Kameravalvontarekisteri, Veho Oy Ab 1 (5) TIETOSUOJASELOSTE 1 YKSITYISYYTESI SUOJAAMINEN

Liite 1 Henkilötietojen käsittelyn ehdot. 1. Yleistä. 2. Osapuolten roolit henkilötietojen käsittelyssä. 3. Henkilötietojen käsittely

Tietosuojaliite Onnistuu.fi ja Visma Signin palveluehtoihin

Tietosuojaliite Maventa Verkkopalkka -palvelun sopimusehtoihin

TIETOJENKÄSITTELYSOPIMUS

TIETOSUOJAILMOITUS Tutkimustieto-tietoryhmä Rekisteröidylle toimitettavat tiedot

Teknologia avusteiset palvelutverkostopalaveri

SANOMAN TIETOJENKÄSITTELYLIITE Liite 3 Tietosuojaliite (6)

Henkilötietojen käsittelyn dokumentointi Mitä tulisi dokumentoida? LOTTA YLÄ-SULKAVA

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Vähittäiskaupan tutkimussäätiössä

Sopimus henkilötietojen käsittelystä (DPA)

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien markkinointia ja viestintää

Informaatiovelvoite ja tietosuojaperiaate

HPK Kannattajat ry. Tietosuojaseloste. EU:n tietosuoja-asetus (EU) 2016/679

Henkilötietojen käsittelyn ehdot

TIETOSUOJAILMOITUS DIDIVE-HANKE

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

OP Ryhmän tietosuojavastaava OP Ryhmä Postiosoite: PL 308, OP Sähköpostiosoite: OP Palveluhaku asiakasrekisteri

alueen turvallisuuden lisääminen; sekä

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Tietosuoja fi-välitystoiminnassa. Välittäjäinfo

Tampereen Aikidoseura Nozomi ry

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien laatujärjestelmää

Henkilötietojen käsittelyn ehdot palveluntuottajille

Salassapitosopimus 2018

TIETOSUOJAILMOITUS. Alumni-, markkinointi-, asiakas- ja kumppanitiedot-tietoryhmä. Kaakkois-Suomen Ammattikorkeakoulu Oy

Sisältää EU:n tietosuoja-asetuksen (GDPR) mukaiset vaatimukset (artiklat 13, 14 ja 30)

DLP ratkaisut vs. työelämän tietosuoja

Olemme sitoutuneet suojaamaan asiakkaidemme yksityisyyttä ja tarjoamme mahdollisuuden vaikuttaa henkilötietojen käsittelyyn.

UKTY ry:n asiakasrekisterin tietosuojaseloste

Tietojenkäsittelyliite

Tietosuojaseloste Espoon kaupunki

Henkilötietojen käsittelyä koskevat erityisehdot ( DPA ) Suomen Tilaajavastuu Oy

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Varustekorttirekisteri - Tietosuojaseloste

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton uutis- ja tapahtumakirjerekisterissä

Tietosuojaseloste. Koskibowling Oy:n tietosuojaseloste

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien Haaga-Helian verkkokauppaa

Lääkärikeskus Aava Oy Lauri Muhonen Annankatu 32, Helsinki puh

TIETOSUOJASELOSTE 1/5. Suomen Pitkäkarvakerho ry:n jäsenten henkilötietojen käsittely

Rekisterinpitäjän ja käsittelijän velvollisuuksien sekä vastuiden jako. Miten EU:n tietosuoja-asetus vaikuttaa sopimiseen?

TIETOSUOJASELOSTE. 4. Rekisterin käyttötarkoitus ja henkilötietojen käsittelyn peruste

1. Tausta ja tarkoitus. 2. Määritelmät

TIETOSUOJAILMOITUS. Alumni-, markkinointi-, asiakas- ja kumppanitiedot-tietoryhmä. Kaakkois-Suomen Ammattikorkeakoulu Oy

Tämä tietosuojaseloste antaa EU:n tietosuoja-asetuksen ("Tietosuoja-asetus") edellyttämiä tietoja rekisteröidylle.

Tietosuojaseloste. Lähitaksi Työnhakijoiden henkilötietorekisteri. Rekisterinpitäjä ja yhteystiedot. Nuijamiestentie 7, Helsinki

Enersense käsittelee henkilötietoja seuraavilla tietosuojalainsäädäntöön pohjautuvilla perusteilla:

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton sidosryhmärekisterissä

asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä

Tietoa henkilötietojesi suojasta Yleisötiedotus

Haaga-Helia ammattikorkeakoulu Oy:n tietosuojaseloste koskien kirjastopalveluita

Tässä tietosuojaselosteessa kuvataan Kouvolan Korttelikotiyhdistys ry:n toteuttamat asiakastietojen käsittelyn tavat.

HENKILÖTIETOJEN KÄSITTELY ADDSECURELLA

TIETOSUOJASOPIMUS. 1. Sopijapuolet. 2. Sopimuksen tarkoitus. 3. Määritelmät. Laitos/kampus Osoite. Osoite. jäljempänä Sopijapuoli tai Sopijapuolet.

Transkriptio:

DialOk:n palveluita koskeva henkilö-, välitys- ja sijaintitietojen käsittely 1. Määritelmät Näissä henkilö-, välitys- ja sijaintitietojen käsittelyä koskevissa ehdoissa ( Ehdot ) käytetyillä termeillä "rekisterinpitäjä", rekisteröity", "henkilötiedot", "käsittely" ja "henkilötietojen käsittelijä" on samat määritelmät kuin Euroopan Unionin yleisessä tietosuoja-asetuksessa 2016/679 ("GDPR" ja/tai GDPR-asetus ). Asiakas toimii palvelun käytön perusteella mahdollisesti syntyvien henkilörekisterien suhteen yleiseen tietosuoja-asetukseen ja muun kulloinkin voimassa olevan soveltuvan tietosuojalainsäädännön mukaisena rekisterinpitäjänä sekä viestintäpalvelussa käsiteltävien käyttäjiensä ja loppuasiakkaidensa tietoja koskien tietoyhteiskuntakaaren (917/2014) tarkoittamana yhteisötilaajana. Vastaavasti DialOk Communications Finland Oy ( DialOk ) toimii palvelun käytön perusteella mahdollisesti syntyvien henkilörekisterien suhteen henkilötietojen käsittelijänä ja viestintäpalvelussa käsiteltävien käyttäjien tietoa koskien yhteisötilaajan alihankkijana. 2. Soveltamisala Tämän tietosuojaliitteen ehdot soveltuvat vain tilanteisiin, joissa DialOk henkilötietojen käsittelijänä käsittelee henkilö-, välitys- ja sijaintitietoja ("Käsiteltävät tiedot") Asiakkaan puolesta, Liitteessä 1 määritellyn kuvauksen mukaisesti ja voidakseen toteuttaa pääsopimuksessa ( Sopimus ) kuvatut palvelut ("Käsittelypalvelut"). Nämä Ehdot ovat olennainen osa Sopimusta. Jos Sopimus ja nämä Ehdot ovat ristiriidassa keskenään, sovelletaan ensisijaisesti näitä Ehtoja. Selvyyden vuoksi todetaan, että nämä Ehdot eivät syrjäytä tai muuta Sopimuksen muita ehtoja ja Sopimuksen voimassaolo jatkuu siinä määriteltyjen ehtojen mukaisesti. Kaikki näissä Ehdoissa sovitut oikeudet ja velvollisuudet, jotka johtuvat pelkästään GDPRasetuksesta, velvoittavat Sopijapuolia 25.5.2018 alkaen ja näiden Ehtojen voimassaolo päättyy automaattisesti Sopimuksen voimassaolon päättyessä. Tässä esitettyjen Ehtojen viimeisin versio on nähtävissä verkkosivuillamme osoitteessa www.dialok.fi 3. Käsittelyohjeet 3.1. DialOk käsittelee Käsiteltäviä tietoja sopimuksen ja Asiakkaalta saatujen kirjallisten ohjeiden mukaisesti. 3.2. Asiakas antaa DialOk:lle valtuudet käsitellä Käsiteltäviä tietoja, sikäli kuin DialOk kohtuudella katsoo sen tarpeelliseksi Käsittelypalvelujen toteuttamiseksi. DialOk voi käsitellä Käsiteltäviä tietoja asiakkaan puolesta muun muassa palvelujen toteuttamiseksi ja käyttämiseksi, laskutusta ja teknistä kehittämistä varten, tilastollisten analyysien laatimiseen, markkinointitarkoituksiin, palveluiden optimointiin sekä muihin laillisiin, perusteltuihin ja hyväksyttäviin käyttötarkoituksiin voimassa olevan lainsäädännön mukaisesti.

4. Käsittelyn turvallisuus DialOk:lla on käytössä jatkuvat, Sopimuksessa kuvatut, tekniset ja organisatoriset toimenpiteet torjuakseen ja ehkäistäkseen Käsiteltävien tietojen vahingossa tapahtuvan tai laittoman tuhoamisen, häviämisen, muuttamisen, luvattoman luovuttamisen tai henkilötietoihin pääsyn. Asiakas vahvistaa ymmärtäneensä turvaamistoimenpiteet, jotka liittyvät Dialok:n asiakkaan puolesta toteuttaman käsittelyn luonteeseen, laajuuteen, asiayhteyteen ja tarkoitukseen, sekä todenneensa, että ne ovat asianmukaiset suhteessa käsittelyn sisältämiin, luonnollisten henkilöiden oikeuksiin ja vapauksiin kohdistuviin, todennäköisyydeltään ja vakavuudeltaan vaihteleviin riskeihin 5. Yhteistyö ja kohtuullinen avunanto 5.1. DialOk toteuttaa asianmukaiset tekniset ja organisatoriset toimenpiteet auttaakseen mahdollisuuksien mukaan Asiakasta vastaamaan rekisteröityjen pyyntöihin, jotka koskevat pääsyä tietoihin tai oikeutta oikaista, poistaa tai siirtää Käsiteltäviä tietoja järjestelmästä toiseen tai Käsiteltävien tietojen käsittelyn rajoittamista tai vastustamista. DialOk itse ei vastaa rekisteröityjen pyyntöihin muutoin kuin Asiakkaan kirjallisten ohjeiden mukaisesti. 5.2. DialOk auttaa Asiakasta tämän perusteltujen pyyntöjen perusteella ja siinä määrin kuin DialOk:lle on kohtuullista, jotta voidaan varmistaa, että soveltuvan Euroopan talousalueen tietosuojalainsäädännön mukaisia Asiakkaan turvallisuutta, tietoturvaloukkausilmoituksia, vaikutustenarviointia ja tietosuojaa tai tietosuojaviranomaisten kuulemismenettelyä koskevia velvollisuuksia noudatetaan, ottaen huomioon DialOk:n käytettävissä olevat tiedot. 5.3. DialOk voi veloittaa Asiakkaalta kohdan 5 mukaiseen yhteistyöhön ja avunantoon käytetyn ajan ja siitä aiheutuneet kustannukset. 6. Alihankkijat ja työntekijät 6.1. Asiakas antaa DialOk:lle valtuudet käyttää toista tietojen käsittelijää alihankkijanaan ( Alihankkijat ), jos Käsittelypalvelujen toteuttaminen sitä DialOk:lta edellyttää. Jos valtuudet Alihankkijoiden käyttämiselle tämän kohdan 6.1 mukaisesti annetaan, Asiakas valtuuttaa DialOk:n tämän puolesta antamaan Alihankkijoille kohdan 3 mukaiset ohjeet. DialOk varmistaa, että kirjallinen sopimus velvoittaa kaikkia Alihankkijoita suhteessa Asiakkaaseen rekisterinpitäjänä ja että kirjallinen sopimus velvoittaa kaikkia Alihankkijoita noudattamaan GDPR-asetuksen 28 artiklan 3 kohdan määräyksiä. 6.2. DialOk varmistaa, että kaikki sen työntekijät, joilla on pääsy Käsiteltäviin tietoihin (tai muu oikeus käsitellä Käsiteltäviä tietoja), ovat asianmukaisin ehdoin sitoutuneet noudattamaan salassapitovelvollisuutta tai heitä koskee asianmukainen lakisääteinen salassapitovelvollisuus. 7. Auditoinnit Asiakkaan oikeuteen auditoida, noudattaako DialOk näissä Ehdoissa määriteltyjä velvollisuuksiaan, sovelletaan seuraavaa:

7.1. Kohtien 7.2 ja 7.3 mukaisesti ja riittävän ajoissa annetun kirjallisen ilmoituksen perusteella, DialOk saattaa Asiakkaan saataville sellaiset tiedot, joita Asiakas perustellusti pyytää, ja jotka DialOk kohtuudella pystyy saataville saattamaan, ja sallii Asiakkaan (tai Asiakkaan valtuuttaman auditoijan) suorittamat asianmukaiset auditoinnit sekä osallistuu niihin riittävässä määrin, DialOk:n velvollisuuksien noudattamisen osoittamista varten. 7.2. Asiakas pyrkii (ja varmistaa, että sen auditoijat pyrkivät) mahdollisuuksien mukaan välttämään DialOk:n toimitiloihin, laitteisiin, henkilökuntaan ja liiketoimintaan kohdistuvat vahingot, vauriot tai keskeytykset, kun Asiakkaan tai sen auditoijien henkilökuntaa on DialOk:n toimitiloissa auditoinnin tai tarkastuksen aikana. DialOk:n ei tarvitse taata auditointia tai tarkastusta varten pääsyä toimitiloihinsa: 7.2.1. henkilölle, joka ei pysty riittävällä tavalla varmistamaan henkilöllisyyttään ja valtuutustaan, 7.2.2. toimipaikan normaalin työajan ulkopuolisena aikana, paitsi jos kyseessä on hätätilanne ja Asiakas on ilmoittanut siitä DialOk:lle kirjallisesti etukäteen, 7.2.3. useampaa kuin yhtä auditointia tai tarkastusta varten yhden kalenterivuoden aikana, paitsi jos ylimääräisten auditointien tai tarkastusten perusteluna on, että 7.2.3.1. Asiakas kohtuullisesti arvioiden pitää auditointia tai tarkastusta välttämättömänä, koska on aidosti huolissaan siitä, noudattaako DialOk velvollisuuksiaan, 7.2.3.2. Asiakas on velvollinen tai sitä on pyydetty suorittamaan auditointi tai tarkastus soveltuvan lain perusteella tai toimivaltaisen tietosuojaviranomaisen pyynnöstä, ja että Asiakas on DialOk:lle osoittamassaan auditointia tai tarkastusta koskevassa ilmoituksessa riittävän yksityiskohtaisesti eritellyt huolensa tai olennaisen sitä koskevan velvollisuuden tai sille osoitetun pyynnön. 7.3. Kohta 7.1 ei velvoita DialOk:ta luovuttamaan Asiakkaalle tai sen auditoijille DialOk:lle luottamuksellisesti luovutettuja muiden asiakkaiden tai jonkun muun henkilön tietoja tai muita luottamuksellisia tietoja, joita DialOk pitää hallussaan muiden asiakkaiden tai muun henkilön puolesta. 8. Henkilötietojen siirrot 8.1. Ellei Sopimuksessa ole toisin sovittu, DialOk voi siirtää henkilötietoja Euroopan unionin ja/tai Euroopan talousalueen ulkopuolelle, jos Käsittelypalvelujen tehokas toteuttaminen sitä edellyttää. DialOk käyttää soveltuvia suojatoimia riittävän tietosuojan varmistamiseksi ko. siirtojen aikana, esim. EU:n komission mallisopimuslausekkeita. Asiakas valtuuttaa DialOk:n solmimaan puolestaan ja nimissään EU:n komission mallisopimuslausekkeita GDPR-asetuksen mukaisesti.

9. Käsiteltävien henkilötietojen poistaminen tai palauttaminen 9.1. Jos kohdasta 9.2 ei muuta johdu, Käsittelypalvelujen toteuttamisen päättyessä (tai aiemmin, jos Asiakas peruuttaa antamansa ohjeet) DialOk poistaa tai palauttaa Asiakkaalle kaikki DialOk:n hallussa tai hallinnassa olevat Käsiteltävät tiedot niin pian kuin käytännössä mahdollista. 9.2. Kohta 9.1 ei kuitenkaan edellytä, että DialOk poistaa tai palauttaa Käsiteltävät tiedot, jotka sen tulee Euroopan talousalueen jäsenvaltion lakien tai määräysten mukaisesti säilyttää, tai kaikki Käsiteltävien tietojen kopiot, joita DialOk:n ei ole teknisesti mahdollista paikallistaa ja poistaa tai palauttaa. 10. Tietoturvapoikkeamien käsittely Mahdollisten tietoturvapoikkeamien käsittelyprosessi on kuvattu erillisessä dokumentissa Tietoturvapoikkeamien käsittely.

Liite 1 KÄSITTELYN KUVAUS 1. Käsittelyn aihe ja kesto Suoraan Sopimuksesta aiheutuva Käsiteltävien tietojen käsittely. Tietoja käsitellään vain kohdassa 3.2. lueteltujen toimenpiteiden edellyttämän ajan. 2. Käsittelyn luonne ja tarkoitus Käsittely suoritetaan yksinomaan, jotta DialOk voi noudattaa Sopimuksessa määriteltyjä velvollisuuksiaan ja jotta se voi kehittää Käsittelypalvelujaan. 3. Käsiteltävien tietojen tyypit Asiakkaan tai palvelun kohteen antamat henkilö-, välitys- ja sijaintitiedot, jotta Sopimuksen mukaiset Käsittelypalvelut voidaan toteuttaa. 4. Rekisteröityjen ryhmät Asiakkaan antamat tai Sopimuksen noudattamisen myötä DialOk:n saamat tai hankkimat, yksittäisiä rekisteröityjä koskevat tiedot mukaan lukien: Asiakkaan rekisteröityjä koskevat tiedot, asiakkaiden työntekijät mukaan lukien. DialOk:n työntekijät.