Sinulla on oikeus pyytää pääsyä henkilötietoihisi Nordean nykyisille ja entisille työntekijöille Jos olet Nordean nykyinen tai entinen työntekijä tai olet hakenut työntekijäksi Nordeaan (tai jos toimit tällä hetkellä tai olet toiminut konsulttina Nordeassa), sinulla on oikeus pyytää työsuhteeseesi liittyvät henkilötietosi suoraan Group Peoplelta. Jos työskentelet Pohjoismaissa, löydät ohjeet työsuhteeseen liittyvien henkilötietojen pyytämiseksi sisäisiltä Intranet-sivuiltamme. Jos työskentelet Pohjoismaiden ulkopuolella, olet työnhakija, entinen työntekijä tai konsultti, voit pyytää työsuhteeseesi liittyviä henkilötietoja joko sähköpostitse people.direct@nordea.com tai puhelimitse People Direct, +45 5547 5600. Tietosuojaseloste Nordean henkilöstölle Nordea on sitoutunut suojelemaan yksilöiden oikeuksia ja pitämään henkilötietosi turvassa. Tässä tietosuojaselosteessa kuvataan, miten Nordea kerää, käyttää, säilyttää ja suojaa henkilötietoja. Nordea-konsernissa rekisterinpitäjänä toimii Nordea Bank Oyj ja/tai se Nordea-konserniin kuuluva yhtiö, jonka palveluksessa olet. Nordeassa käsitellään työntekijöiden henkilötietoja useista syistä. Tässä selosteessa viittaamme Sinulla työntekijöihin, konsultteihin tai muihin vastaavissa tehtävissä toimiviin henkilöihin, jotka ovat töissä Nordeassa. Tämä tietosuojaseloste sisältää seuraavat osa-alueet: 1 Mitä henkilötietoja Nordea kerää 2 Miten Nordea voi käyttää henkilötietojasi ja millä oikeusperusteilla 3 Automatisoitu päätöksenteko 4 Kenelle Nordea voi luovuttaa henkilötietoja 5 Miten Nordea suojaa henkilötietoja 6 Yksityisyyden suojaan liittyvät oikeutesi 7 Kuinka kauan Nordea säilyttää henkilötietojasi 8 Miten tähän selosteeseen tehdään muutoksia 9 Yhteydenotto Nordeaan tai tietosuojaviranomaiseen 1 Mitä henkilötietoja Nordea kerää Henkilötietoja kerätään suoraan sinulta tai niitä saadaan, kun käytät toimistotyökaluja ja - laitteita, kuten tietokonettasi ja erilaisia IT-sovelluksia. Keräämme toisinaan lisätietoja, jotta voimme varmistaa henkilötietojesi oikeellisuuden tai pitää tiedot ajan tasalla, esim. tarkistamalla viralliset osoitetiedot.
Keräämämme henkilötiedot voidaan jaotella seuraavasti: Henkilöllisyys ja taustatiedot: esimerkiksi henkilötunnus, nimi, puhelinnumerot, sähköpostiosoite, postiosoite ja/tai kotiosoite. Työsuhdetiedot: esimerkiksi työsopimuksen tyyppi, työtehtävä, roolin kuvaus. Rekrytointiin liittyvät tiedot: esimerkiksi CV ja hakemus sekä haastatteluun ja arviointiin liittyvät tiedot. Palkkioihin ja etuihin liittyvät tiedot: esimerkiksi palkka, palkanmaksutiedot, pankkiyhteystiedot ja verotiedot. Lakisääteisiin vaatimuksiin liittyvät tiedot: esimerkiksi verotusmaa, työympäristö, lomat, sairauslomat ja kuntoutukseen liittyvät tiedot. Inhimilliseen pääomaan liittyvät tiedot: esimerkiksi suoritetut koulutukset, todistukset, Performance and Learning -keskustelut, kehittymistarpeet ja kurinpitotoimet. Seurantatiedot: esimerkiksi järjestelmälokit, nauhoitetut puhelut, kulunvalvontatiedot ja internetin lokitiedot. Erityisiä henkilötietoryhmiä koskevat tiedot: esimerkiksi terveyteen tai ammattiliiton jäsenyyteen liittyvät tiedot. Henkilötiedot, joita voimme kerätä sinulta: Osa Nordean keräämistä henkilötiedoista on saatu suoraan sinulta. Kun esimerkiksi teet työsopimuksen, keräämme tuntemistiedot, yhteystiedot sekä palkkioihin ja etuihin liittyvät tiedot. Nordea kerää myös tietoa, jota annat meille hoitaessasi työsopimuksen mukaisia tehtäviä, esimerkiksi kun käytät Nordean IT-sovelluksia tai kirjaat työaikaa ja matkakuluja sekä käsittelet laskuja. Joissakin tehtävissä asiakkaiden kanssa käydyt puhelut ja chatkeskustelut on nauhoitettava. Kun osallistut näihin keskusteluihin, nauhoitteet sisältävät myös sinun henkilötietojasi. Turvallisuussyistä meillä on valvontakameroita joissakin toimitiloissamme. Nordea kerää henkilötietoja myös silloin, kun käytät sinulle työntekijänä tarjottuja etuja ja palveluja. Henkilötiedot, joita voimme kerätä kolmansilta osapuolilta: Julkisesti saatavilla olevia tietoja ja tietoja muista ulkoisista lähteistä (kuten osoiterekisterit ja verohallinnon rekisterit) voidaan käyttää esimerkiksi kotiosoitteeseesi liittyvien tietojen päivittämiseen tai palkasta tehtävään veronpidätykseen. Voimme kerätä muilta Nordea-konserniin kuuluvilta yhtiöiltä tai yhtiöiltä, joiden kanssa teemme yhteistyötä, tietoa esimerkiksi siitä, mitä lupia sinulla voi olla, jos tällaisia lupia tarvitaan tietyissä tehtävissä, esimerkiksi annettaessa taloudellista neuvontaa asiakkaille. Jos pyydät työtovereilta palautetta Performance and Learning -keskustelua varten, tätä palautetta kerätään palauteprosessin mukaisesti. 2 Miten Nordea voi käyttää henkilötietojasi ja millä oikeusperusteilla Käytämme henkilötietojasi työsuhdetietojen hallinnointiin liittyviin tarkoituksiin, jotta voimme täyttää lakisääteiset velvollisuutemme, sekä työvoiman suunnitteluun.
Työsopimuksen tekeminen ja hallinnointi (sopimuksen täytäntöön paneminen) Henkilötietojen käsittelyn pääasiallinen tarkoitus on täyttää työsopimuksen mukaiset vastuumme ja antaa sinulle mahdollisuus hoitaa tehtäväsi. Esimerkkejä sopimuksen täytäntöön panemiseen liittyvistä tehtävistä: prosessit, joita tarvitaan hakijan/työntekijän rekrytoinnissa ja perehdyttämisessä ja tehtävien hoitamisen edellyttämän pääsyn järjestämisessä IT-sovelluksiin prosessit, joita tarvitaan palkkojen, lomien, eläkkeiden ja matkakulujen maksamisessa ja tarkastelussa sekä suoriutumisen arvioinnissa prosessit, joiden avulla hallitaan työntekijöiden People-organisaatiolle esittämiä kyselyjä ja tarjotaan palveluja työntekijöille. Laissa, säännöksissä tai viranomaisten ja valvontaviranomaisten päätöksissä määriteltyjen vaatimusten ja velvollisuuksien noudattaminen (lakisääteinen velvollisuus) Sopimuksen täytäntöön panemisen lisäksi myös laissa, säännöksissä ja viranomaisten päätöksissä määriteltyjen velvollisuuksien noudattaminen edellyttää meiltä henkilötietojen käsittelyä. Esimerkkejä lakisääteisistä velvoitteista, jotka edellyttävät henkilötietojen käsittelyä: raportointi vero- ja valvontaviranomaisille sairauslomien ja kuntoutuksen hallinnointi ammattiliittoihin liittyvien velvollisuuksien täyttäminen sen osoittaminen, että noudatamme lakeja ja säännöksiä, esimerkiksi pitämällä sisäpiirirekisteriä. Työvoiman suunnittelu ja analysointi (oikeutettu etu) Oikeutettujen etujen perusteella tapahtuva käsittely sisältää työvoiman analysoinnin sekä tiedon jakamisen Nordean sisällä. Nordea seuraa myös toimistotyökalujen ja IT-sovellusten sekä internetin ja sähköpostin käyttöä, jotta se voi estää virus- ja haittaohjelmahyökkäykset sekä varmistaa, että näitä laitteita käytetään sisäisten periaatteiden, kuten Nordean tietoturvaperiaatteiden, mukaisesti. Meillä on oikeutettu etu analysoida työvoimaamme liiketoiminnan prosessien optimoimiseksi. Meillä on myös oikeutettu etu seurata ja tutkia Nordean IT-laitteiden, IT-sovellusten ja verkon käyttöä, jotta väärinkäytökset voidaan havaita ja Nordeaa voidaan suojella haittaohjelmilta, viruksilta ja muilta vastaavilta uhkilta. Suostumus Pyydämme sinulta tietyissä tilanteissa suostumusta henkilötietojesi käsittelyyn. Näitä tilanteita ovat esimerkiksi profiilikuvasi käyttö People Bookissa tai muissa sovelluksissa. Suostumuspyyntö sisältää tietoa kyseisten tietojen käsittelystä. Sinulla on aina oikeus peruuttaa suostumuksesi. Työntekijän suostumusta käytetään vain sellaisten palvelujen
tarjoamiseen, joita mahdollisesti haluat käyttää, mutta joita sinun ei millään tavalla vaadita tai odoteta käyttävän. 3 Automatisoitu päätöksenteko Emme tällä hetkellä hyödynnä automatisoitua päätöksentekoa työntekijöihin liittyvissä asioissa. Jos hyödynnämme automatisoitua päätöksentekoa, annamme sinulle lisätietoja automaattisen käsittelyn logiikasta sekä sen merkityksestä ja mahdollisista seurauksista sinulle. Voit aina pyytää manuaalista päätöksentekomenettelyä automatisoidun sijaan, ilmaista mielipiteesi tai riitauttaa pelkästään automatisoituun käsittelyyn, kuten profilointiin, perustuvan päätöksen, jos kyseisellä päätöksellä on sinua koskevia oikeusvaikutuksia tai jos päätös vaikuttaa sinuun muuten merkittävästi vastaavalla tavalla. 4 Kenelle Nordea voi luovuttaa henkilötietoja Luovutamme henkilötietojasi muille tahoille, kuten viranomaisille, Nordea-konserniin kuuluville yhtiöille, tavaran- ja palveluntoimittajille, ammattiliitoille, eläkkeitä hallinnoiville yhtiöille sekä liikekumppaneille. Kolmannet osapuolet ja Nordea-konserniin kuuluvat yhtiöt Luovutamme henkilötietoja viranomaisille ja ammattiliitoille siinä määrin kuin olemme velvollisia luovuttamaan niitä. Näihin viranomaisiin kuuluvat esimerkiksi vero- ja valvontaviranomaiset asianomaisissa maissa. Voimme myös luovuttaa henkilötietoja vakuutusyhtiöille ja palveluyhtiöille, jotka tarjoavat työeläkkeitä ja etuisuuksia. Olemme tehneet valittujen tavaran- ja palveluntoimittajien kanssa sopimuksia, jotka sisältävät henkilötietojen käsittelyn Nordean puolesta. Tällaisia sopimuksia on tehty esimerkiksi palkanlaskentaan, työsuhde-etuihin, matkustamiseen ja laskutukseen liittyviä palveluja sekä koulutus- ja IT-palveluja tarjoavien toimittajien kanssa. Esimerkkejä työntekijöiden henkilötietojen vastaanottajista: Zalaris ASA, PO Box 1053 Hoff, 0218 Oslo, Norway Benify AB, Box 24101, 104 51 Stockholm, Sweden Tiedonsiirto kolmansiin maihin Nordea voi joissain tapauksissa siirtää henkilötietoja myös Euroopan talousalueen ulkopuolisissa eli niin kutsutuissa kolmansissa maissa toimiville organisaatioille. Tällaisia tiedonsiirtoja voidaan toteuttaa, jos jokin seuraavista ehdoista toteutuu: - EU:n komissio on päättänyt, että kyseisen maan tietosuojan taso on riittävä. - Muita tarvittavia turvatoimia on otettu käyttöön esimerkiksi noudattamalla EU:n komission hyväksymiä mallisopimuslausekkeita tai varmistamalla, että tietoja käsittelevällä yrityksellä on voimassa olevat yritystä koskevat sitovat säännöt. - Erityistilanteisiin sovelletaan poikkeuksia, jos esimerkiksi sopimuksen täytäntöön paneminen sitä edellyttää tai olet antanut suostumuksesi kyseisten tietojen siirtämiseen.
Saat kopion Nordean tiedonsiirtoon käyttämistä EU:n mallisopimuslausekkeista osoitteesta www.eur-lex.europa.eu hakusanalla 32010D0087. 5 Miten Nordea suojaa henkilötietoja Henkilötietojen suojaaminen on koko liiketoimintamme ytimessä. Meillä on käytössämme asianmukaiset tekniset, organisatoriset ja hallintoon liittyvät turvallisuusmenettelyt, joilla suojaamme kaikkia hallussamme olevia tietoja katoamisen, väärinkäytön, luvattoman käytön, luovuttamisen, muutosten ja tuhoamisen varalta. 6 Yksityisyyden suojaan liittyvät oikeutesi Sinulla on rekisteröitynä oikeuksia Nordean hallussa oleviin henkilötietoihin liittyen. Sinulla on seuraavat oikeudet: a) Oikeus pyytää pääsyä henkilötietoihisi. Sinulla on oikeus tutustua hallussamme oleviin henkilötietoihisi. Useimmissa tapauksissa nämä tiedot ovat jo nähtävissäsi Nordean tarjoamissa verkkopalveluissa. Oikeutta tutustua voidaan kuitenkin rajoittaa lainsäädännön, muiden henkilöiden yksityisyyden suojan ja Nordea-konsernin liiketoimintakonseptin ja liiketoiminnan käytäntöjen nojalla. Nordea-konsernin liikesalaisuudet sekä sisäiset arviot ja materiaalit saattavat vaikuttaa siihen, että tietoihin pääsyä rajoitetaan. b) Oikeus pyytää korjausta virheellisiin tai puutteellisiin tietoihin. Jos tiedot ovat virheellisiä tai puutteellisia, sinulla on oikeus pyytää tietojen korjaamista, ellei lainsäädäntö sitä rajoita. c) Oikeus pyytää tietojen poistamista. Sinulla on oikeus pyytää tietojesi poistamista seuraavissa tapauksissa: Peruutat suostumuksesi tietojen käsittelyyn eikä käsittelylle ole muuta perusteltua syytä. Vastustat tietojen käsittelyä eikä käsittelyn jatkamiselle ole mitään hyväksyttävää syytä. Vastustat tietojen käsittelyä suoramarkkinointitarkoituksissa. Tietojen käsittely on lainvastaista. d) Oikeus rajoittaa henkilötietojen käsittelyä. Jos kiistät rekisteröimiemme tietojen oikeellisuuden tai tietojen käsittelyn lainmukaisuuden, tai jos olet vastustanut tietojen käsittelyä oikeuksiesi mukaisesti, voit pyytää meitä rajoittamaan henkilötietojesi käsittelyä vain tietojen säilyttämiseen. Tietojen käsittely rajoitetaan tällöin vain tietojen säilyttämiseen, kunnes tietojen oikeellisuus on varmistettu tai on voitu tarkistaa, ovatko oikeutetut etumme ensisijaisia sinun etuihisi nähden. Jos sinulla ei ole oikeutta pyytää tietojen poistamista rekistereistämme, voit sen sijaan pyytää, että rajoitamme näiden tietojen käsittelyn vain tietojen säilyttämiseen. Jos sinua koskevien rekisteröityjen tietojen käsittely on tarpeellista ainoastaan oikeusvaateen esittämiseksi, voit myös vaatia, että tietojen muu käsittely rajoitetaan vain tietojen säilyttämiseen. Saatamme käsitellä tietojasi muissa tarkoituksissa, jos oikeusvaateen esittäminen sitä edellyttää tai jos olet antanut siihen suostumuksesi. e) Oikeus vastustaa tietojen käsittelyä oikeutetun etumme perusteella. Sinulla on aina oikeus vastustaa henkilötietojesi käsittelyä suoramarkkinointitarkoituksiin tai suoramarkkinointiin liittyvään profilointiin.
f) Oikeus tietojen siirrettävyyteen. Sinulla on oikeus saada meille antamasi henkilötiedot koneellisesti luettavassa muodossa. Tämä oikeus koskee henkilötietoja, joita on käsitelty ainoastaan automaattisesti ja suostumuksen tai sopimuksen täytäntöön panemisen perusteella. Tiedot voidaan myös siirtää meiltä toiselle rekisterinpitäjälle, mikäli se on turvallista ja teknisesti mahdollista. Jos haluat käyttää yllä lueteltuja oikeuksiasi, pyynnöt arvioidaan tilanne- ja tapauskohtaisesti. Huomioithan, että voimme myös säilyttää ja käyttää tietojasi, jos se on tarpeen lainsäädännön velvoitteiden noudattamiseksi, riita-asioiden ratkaisemiseksi tai sopimusten täytäntöön panemiseksi. 7 Kuinka kauan Nordea säilyttää henkilötietoja Säilytämme tietojasi niin kauan kuin niitä tarvitaan siihen tarkoitukseen, jota varten ne on kerätty ja käsitelty, tai niin kauan kuin laki ja säännökset niin edellyttävät. Säilytämme tietojasi niin kauan kuin niitä tarvitaan sopimuksen täytäntöön panemiseen ja niin kauan kuin lakien ja säännösten mukaiset tiedon säilyttämistä koskevat vaatimukset niin edellyttävät. Jos säilytämme tietojasi muihin tarkoituksiin kuin sopimuksen täytäntöön panemiseen, kuten kirjanpitoon ja sääntelyn vaatimusten noudattamiseen, säilytämme tietoja vain, jos se on kyseisen tarkoituksen kannalta tarpeellista ja/tai laissa ja säännöksissä määrättyä. Tietojen säilyttämistä koskevissa velvoitteissa on eroavaisuuksia Nordea-konsernin sisällä eri maiden paikallisista lainsäädännöistä johtuen. Esimerkiksi: Kirjanpitosäädökset: kymmeneen vuoteen asti Palkkioita koskevat vaatimukset: kymmeneen vuoteen asti siitä kun palkka tai muu palkkio on maksettu Niitä henkilöitä koskevat osaamisvaatimukset, jotka antavat tietoa rahoitusinstrumenteista tai niihin liittyvää neuvontaa: vähintään viisi vuotta tehtävän päättymisen jälkeen Eläkkeiden hallinnointi: niin kauan kuin henkilö tai edunsaajat ovat elossa tai saavat korvauksia Rekrytointiin liittyvät asiakirjat: hakemus ja muut siihen liittyvät asiakirjat: kahteen vuoteen asti, testitulokset vuoden ajan. Yllä olevat esimerkit ovat ainoastaan selvennykseksi. Tietojen säilytysajat voivat vaihdella maittain. 8 Miten tähän selosteeseen tehdään muutoksia Parannamme ja kehitämme palveluitamme ja työskentelytapojamme jatkuvasti, joten tähän tietosuojaselosteeseen saatetaan ajoittain tehdä muutoksia. Nordea ei rajoita tietosuojaselosteessa kuvattuja tai soveltuvien tietosuojalakien mukaisia oikeuksiasi niillä lainkäyttöalueilla, joissa Nordea toimii. Jos tietosuojaselosteeseen tehdään merkittäviä muutoksia, annamme siitä selkeän ilmoituksen silloin, kun sovellettava laki niin edellyttää. Lue tietosuojaseloste aika ajoin, jotta saat ajantasaista tietoa mahdollisista muutoksista.
9 Yhteydenotto Nordeaan tai tietosuojaviranomaiseen Jos sinulla on kysyttävää tietosuojaselosteesta, voit ottaa yhteyttä Group People -organisaatioon kuuluvaan People Directiin. Nordea-konserni on myös nimittänyt tietosuojavastaavan (Data Protection Officerin), jolle voit lähettää yhteydenottosi sähköpostitse osoitteeseen dataprotectionoffice@nordea.com tai kirjeitse osoitteeseen Nordea, Tietosuojavastaava, Group Data Protection Office, Satamaradankatu 5, FI-00020 NORDEA, Finland. Voit myös tehdä valituksen tai ottaa yhteyttä tietosuojaviranomaiseen siinä maassa, jossa asut, jossa olet työssä tai jossa rikkomus on tapahtunut.