Asiakastietojen oikea käsittely turvaa liiketoimintasi Autokauppa 2016
Asiakastiedot ja -rekisterit Asiakas-, markkinointi- ja muita henkilörekistereitä säätelee henkilötietolaki ( HetiL ) Yleislaki, taustalla perustuslain 10 :n yksityisyyden suoja (tietosuoja) Koskee henkilötietojen käsittelyä keräämistä, tallettamista, järjestämistä, käyttöä, siirtämistä, luovuttamista, säilyttämistä, muuttamista, yhdistämistä, suojaamista, poistamista, tuhoamista sekä muita henkilötietoihin kohdistuvia toimenpiteitä tunnistettava, mikä on käsittelyä!
Rekisterinpitäjä ja tietojen käsittely Henkilötieto tieto, josta suoraan tai epäsuorasti/suhteellisen helposti tunnistettavissa tietty henkilö tai hänen perheensä ei koske siis pelkkiä yritysten tietoja (tiedotusrekisteri tms.) tai anonyymejä tietoja Rekisterinpitäjä taho, jonka käyttöä varten rekisteri perustetaan ja määrää rekisteristä yhteiskampanja > kenen rekisteri ja asiakkaat? Rekisterinpitäjä vastaa siitä, että tietoja käsitellään lain mukaisesti myös niiden toiminnasta, jotka käsittelevät henkilötietoja rekisterinpitäjän lukuun Tietosuojasopimukset oikeus luovuttaa tietoja?
Käsittelyn keskeiset periaatteet Suunnitteluvelvollisuus etukäteen mm. käsittelyn tarkoitus, tietojen hankinta ja luovutukset, päivitys ja tuhoaminen Huolellisuusvelvollisuus henkilötietoja on käsiteltävä laillisesti ja noudatettava huolellisuutta ja hyvää tietojenkäsittelytapaa suojaamisvelvollisuus Käyttötarkoitussidonnaisuus tietoja ei saa käyttää tai käsitellä tarkoituksessa, joka yhteensopimaton alkuperäisen tarkoituksen kanssa tietosuoja- /rekisteriselosteen laajuus! oikeus aina tilastolliseen käsittelyyn
Käsittelyn keskeiset periaatteet Virheettömyysvaatimus virheelliset, epätäydelliset tai vanhentuneet tiedot korjattava tai hävitettävä päivitykset! käyttäjät itse päivittäjinä? Tarpeellisuusvaatimus henkilöistä ei saa kerätä muita kuin tarpeellisia tietoja tiedot asianmukaisia, olennaisia, ei liian laajoja yhteystiedot, vastaus-, kiinnostus- ja maksutiedot ei edes suostumuksella tarpeettomia tietoja (TSV) ei saa säilyttää kauempaa kuin on tarpeen
Käsittelyn perusteet Henkilötietojen käsittelylle oltava peruste suostumus toimeksianto, lain vaatimus asiallinen yhteys eli esim. asiakas- tai palvelussuhde, työsuhde, jäsenyys jne. Rekisteröidyn suostumus voidaan pyytää suostumus myös esim. muiden saman ryhmän liikkeiden markkinointiin suostumuksen oltava yksiselitteinen ja vapaaehtoinen Ns. markkinointirekistereissä voidaan käsitellä rajoitettua määrä tietoja myös ilman asiallista yhteyttä / suostumusta
Asiakasrekisteri Olemassa olevista asiakkaista saa käsitellä tietoja, jotka käyttötarkoituksen kannalta tarpeellisia rekisteröityminen, esitetilaus? osallistuminen kilpailuun ei vielä perusta asiallista yhteyttä Asiakkuus => asiakasviestintä ja markkinointi Tietojen määrää ei rajoitettu tarpeellisuusvaatimus ja informointi kerättävistä tiedoista huomioon!
Asiakasrekisteri Tietoja saa käsitellä asiallisen yhteyden vallitessa ja kohtuullisen ajan sen jälkeen pitkä asiakassuhde => 2-3 vuotta aina takuun tai perinnän ajan erityislainsäädännön säilytysvelvollisuus Tämän jälkeen tuhottava tai siirrettävä ns. (pysyvään) markkinointirekisteriin karsittuna Asiakasrekisteriä voi käyttää markkinointiin asiakkaille, mutta (potentiaaliset) uudet asiakkaat (tai entiset) pidettävä erillään / erotettava kerättävien tietojen rajoitusten vuoksi
Markkinointirekisterit Potentiaalisten asiakkaiden rekisterit Henkilötietoja saa kerätä ja käyttää, vaikka ei olisi suostumusta eikä asiallista yhteyttä (esim. asiakkuutta), jos: 1. tietoja käytetään ennakolta yksilöityyn ja kestoltaan lyhyeen markkinointiin eikä vaaranna yksityisyyden suojaa = kampanjarekisteri 2. rekisteri sisältää tiedot vain nimestä ja muista perustiedoista, yhteystiedot + yksi muu tunnistetieto = pysyvä suoramarkkinointirekisteri 3. rekisteri sisältää vain julkisista lähteistä kerättyjä tietoja, jotka koskevat tehtäviä tai asemaa elinkeinoelämässä tai julkisessa tehtävässä, ja tietoja käytetään työtehtäviin liittyvän informaation lähettämiseen = yhteyshenkilörekisteri
Rekisteröidyn oikeudet Kielto-oikeus oikeus kieltää käyttämästä/luovuttamasta tietoja markkinointitarkoitukseen henkilömatrikkeli, suoramarkkinointi, markkina- ja mielipidetutkimukset kielto merkittävä luotettavasti rekistereihin ei tarkoita tietojen poistamista! tietojen käsittelyä (ja asiakasviestintää) ei voida kieltää Korjausoikeus tietojen oikaiseminen, täydentäminen tai poistaminen Tarkastusoikeus koskee kaikkia rekisterissä olevia tietoja tiedot annettava maksutta 1x vuodessa virheelliset, puutteelliset ja tarpeettomat tiedot korjattava nettipalvelussa jatkuva tarkastusmahdollisuus
Henkilötietojen luovutus Nimi- ja muut perustiedot saa luovuttaa toiselle taholle suoramarkkinointitarkoituksiin ellei rekisteröity kieltänyt ja jos ilmeistä, että tämä tietää luovutuksesta ei saa olla yhteensopimaton käyttötarkoituksen kanssa Osoitelähde suoramarkkinoinnissa ja tutkimuksissa tietolähteenä oleva henkilörekisteri ja rekisterinpitäjä ilmoitettava yhteystietoineen Luovutukset EU:n ulkopuolelle lähtökohtaisesti kielletty komission mallisopimuksilla EU:n ulkopuolelle mahdollista Safe Harbor -järjestely ei tällä hetkellä voimassa.
Rekisteriseloste ja informointivelvollisuus Kaikista henkilörekistereistä tehtävä rekisteriseloste Seloste pidettävä saatavilla pyynnöstä (voi olla myös www-sivuilla) Kerättävät tietotyypit ja käsittelymuodot kannattaa ottaa mukaan tarpeeksi laajana Lisäksi HetiL:ssa erillinen informointivelvollisuus voidaan yhdistää rekisteriselosteen kanssa > tietosuojaseloste myös tietoyhteiskuntakaaren säännökset huomioon (evästeet yms.)
Tietosuoja-asetus Tietosuojaa koskeva vaikutustenarviointi Oikeus tulla unohdetuksi oikeus vaatia tietojen poistamista ja kieltää tietojen edelleen levittäminen; tarpeettomaksi käyneet tiedot Oikeus siirtää tiedot järjestelmästä toiseen Profiloinnin kielto (automatisoitu), paitsi jos profilointi tapahtuu osana sopimusta tai sen solmimisen yhteydessä, perustuu lakiin tai suostumukseen Tietosuojavastaavan nimeäminen Korostetut tietoturvavaatimukset ja ilmoitusmenettelyt Sakotusmahdollisuus tietosuojavaltuutetulle
Sähköinen suoramarkkinointi Tietoyhteiskuntakaari Sähköiseen suoramarkkinointiin saatava suostumus luonnolliselta henkilöltä, jos käytössä automaattinen soittojärjestelmä, fax, sähköposti, tekstiviesti, puhe-, ääni- ja kuvaviestit puhelinmarkkinointi sallittu, ellei erikseen kielletty (samoin perinteinen suora) Suostumuksen oltava yksiselitteinen Lupaa ei voi kysyä sähköisellä suoralla Hankittava kaupanteon tai kilpailun yhteydessä, messuilla, www-sivuilla (uutiskirje tilaus)
Sähköinen suoramarkkinointi Aiemmin saatu yhteystieto jos palveluntarjoaja tai tuotteen myyjä on aiemmassa yhteydessä saanut asiakkaan sähköiset osoitetiedot tilauksen yms. perusteella, voi osoitetta käyttää samaan tuoteryhmään tai muuten vastaavien tuotteiden ja palveluiden suoramarkkinointiin -> sama yhteystieto, jolla aiemmin tilattu vain yritys, joka on saanut tiedot samankaltaisuuden arviointi markkinoijan vastuulla huomioon liiketoiminta-alueen erityispiirteet etukäteinen ja tapahtumakohtainen kielto-oikeus ilman erillistä maksua ja helposti
Sähköinen suoramarkkinointi BtoB Yrityksillä on kielto-oikeus (opt-out) etunimi.sukunimi@yritys.fi > osoite luonnollisen henkilön, mutta aseman ja tehtävien perusteella voidaan kuitenkin lähettää ilman etukäteistä suostumusta asemaan tai tehtäviin liittyvää sähköistä suoramarkkinointia Yritysten geneeriset sähköpostit: myynti@yritys.fi > ei rajoituksia (kieltooikeus) Kielto-oikeutta voitava käyttää helposti ja ilman erillistä maksua
Sähköinen suoramarkkinointi Suoramarkkinoinnin oltava tunnistettava sähköpostin otsikossa tekstiviesti? Asiakasviestintä ei ole suoramarkkinointia asiakassuhteen ylläpitämiseksi tarvittava yhteydenpito ei saa sisältää markkinointia esim. viestintä, jossa asiakas saa tietoja jo aiemmin valitsemansa palvelun tilasta Myös markkinatutkimukset sääntelyn ulkopuolella
Legal HelpDesk Maksuton oikeudellinen neuvonta AKL:n jäsenille Neuvontapalvelu kattaa kaikki liikejuridiikan alat Asiantuntija on käytettävissä arkipäivisin klo 9 16 Neuvonta tapahtuu puhelimitse tai sähköpostilla Mikäli esitettävää kysymystä ei pystytä ratkaisemaan neuvontapalvelun puitteissa, tehdään erillinen toimeksianto 15% alennus normaaleista tuntihinnoista Lisätietoa Lexian osastolta EXPO-alueella
KIITOS! Markus Myhrberg, Partner, AA @markusmyhrberg Lexia Asianajotoimisto Oy Kalevankatu 20 00100 Helsinki tel. + 358 10 4244 200 fax. + 358 10 4244 210 e-mail: etunimi.sukunimi@lexia.fi www.lexia.fi