SILVERSKIN INFORMATION SECURITY OY TIETOSUOJASELOSTE
Päivitetty viimeksi: 1.12.2025
Tämä tietosuojaseloste kuvaa, miten Silverskin Information Security Oy (jäljempänä "Silverskin" tai "rekisterinpitäjä") käsittelee henkilötietoja asiakas-, markkinointi- ja rekrytointitoiminnassaan. Noudatamme EU:n yleistä tietosuoja-asetusta (GDPR).
1. Rekisterinpitäjä ja yhteystiedot
Rekisterinpitäjä: Silverskin Information Security Oy
Y-tunnus: 2296092-6
Osoite: Kalevankatu 6, 00100 Helsinki
Tietosuoja-asiat ja yhteydenotot: privacy@silverskin.fi
Kaikissa henkilötietojen käsittelyyn ja omien oikeuksien käyttämiseen liittyvissä tilanteissa pyydämme ottamaan yhteyttä yllä mainittuun sähköpostiosoitteeseen.
2. Käsiteltävät henkilörekisterit ja käyttötarkoitukset
Silverskin ylläpitää kahta pääasiallista rekisteriä.
A. Asiakas- ja Markkinointirekisteri
Rekisterin nimi: Asiakas- ja Markkinointirekisteri
Käsittelyn tarkoitus: Henkilötietojen käsittelyn tarkoitus on Silverskinin asiakassuhteiden hoitaminen, Silverskinin sekä asiakkaan välisen sopimuksen täytäntöönpano ja markkinointi.
Käsittelyperuste:
-
Sopimuksen täytäntöönpano (asiakassuhde).
-
Rekisterinpitäjän oikeutettu etu (asiakassuhteen ylläpito, kehittäminen ja markkinointi).
-
Suostumus (esim. uutiskirjeen tilaus).
Käsiteltävät henkilötiedot:
-
Nimi, yhteystiedot (puhelinnumero, työsähköpostiosoite, työpaikan postiosoite).
-
Asiakasjärjestelmässä olevat myynnin tiedot henkilöistä.
-
Henkilön itsensä antamat tiedot yhteydenotto- tai uutiskirjeen tilauslomakkeella.
-
Muut henkilön itsensä antamat tiedot.
Säännönmukaiset tietolähteet:
-
Rekisteröidyiltä itseltään.
-
Kaupparekisteristä.
-
Yritysten yhteystietoja välittäviltä kaupallisilta tahoilta.
Tietojen säilytysaika: Asiakassuhteen hoitamiseksi tietoja säilytetään niin kauan kuin on tarpeellista. Suoramarkkinointia varten tiedot poistetaan, kun rekisteröity sitä pyytää. Mikäli rekisteröity kieltää suoramarkkinoinnin, säilytämme tiedon kiellosta. Rekisterinpitäjällä voi olla velvollisuus käsitellä joitakin tietoja pidempään lainsäädännön tai viranomaisvaatimusten noudattamiseksi.
B. Rekrytoinnin tietosuojarekisteri
Rekisterin nimi: Rekrytoinnin tietosuojarekisteri
Käsittelyn tarkoitus: Henkilötietojen käsittelyn tarkoituksena on rekrytointiprosessin toteuttaminen ja työnhakijoiden arviointi.
Käsittelyperuste:
-
Työsuhteen solmiminen (sopimuksen valmistelu).
-
Rekisterinpitäjän oikeutettu etu (rekrytointiprosessin toteuttaminen).
-
Työnhakijan antama suostumus, mikäli sitä pyydetään.
Käsiteltävät henkilötiedot:
-
Yhteystiedot: nimi, osoite, puhelinnumero, sähköpostiosoite.
-
Hakemukseen liittyvät tiedot: CV, työhakemus, referenssit, mahdolliset todistukset.
-
Haastattelutiedot ja muut rekrytointiprosessin aikana kertyvät tiedot.
-
Mahdolliset soveltuvuusarvioinnit tai testitulokset.
Säännönmukaiset tietolähteet:
-
Rekisteröidyltä itseltään.
-
Tietoja voidaan kerätä hakijan suostumuksella myös muualta, kuten hakijan ilmoittamilta suosittelijoilta.
Tietojen säilytysaika: Rekrytointiprosessin hoitamiseksi tietoja säilytetään kuuden (6) kuukauden ajan avoimessa haussa ja kahden vuoden ajan kohdennetussa työnimikehaussa.
3. Evästeiden käyttö ja verkkosivuanalytiikka
Tämä sivusto käyttää evästeitä (cookies) toimintojen toteuttamiseen, kävijäseurantaan ja markkinoinnin kohdentamiseen. Käytössä on Google Analytics -analytiikkatyökalu, Google Tag Manager sekä LinkedIn Tag Manager. Mikäli sivustolle saapuessa kieltäytyy tietojen keräämisestä, ei käyttäjää seurata sivustolla. Halutessaan evästeet voi myös poistaa käytöstä selaimen asetuksista.
4. Henkilötietojen luovuttaminen ja siirrot EU/ETA-alueen ulkopuolelle
Alihankkijat: Käytämme henkilötietojen käsittelyssä alihankkijoita (esim. IT-palvelut, markkinointialustat), joiden edellytämme käsittelevän tietoja voimassaolevan lainsäädännön ja tämän selosteen periaatteiden mukaisesti.
Tiedonsiirrot EU/ETA-alueen ulkopuolelle: Asiakkaiden henkilötietoja käsitellään pääsääntöisesti EU:n tai ETA:n alueella. Verkkosivujen käyttämien evästeiden keräämää tietoa voidaan siirtää Yhdysvaltoihin. Tällöin siirron oikeusperusteena käytetään Euroopan komission hyväksymiä vakiolausekkeita tai muita laillisia siirtomekanismeja, joilla varmistetaan riittävä tietosuojan taso.
Muut luovutukset: Henkilötietoja ei luovuteta muille ulkopuolisille, ellei laissa aseteta siihen velvoitetta. Tietoja voidaan poikkeuksellisesti luovuttaa esimerkiksi viranomaisille lain vaatimuksesta.
5. Tietojen suojaus ja tietoturvallisuus
Rekisterinpitäjä käsittelee henkilötietoja tavalla, jolla pyritään varmistamaan henkilötietojen asianmukainen turvallisuus, mukaan lukien suojaaminen luvattomalta käsittelyltä sekä vahingossa tapahtuvalta häviämiseltä, tuhoutumiselta tai vahingoittumiselta.
Rekisterinpitäjä käyttää asianmukaisia teknisiä ja organisatorisia suojatoimia (mukaan lukien palomuurien, salaustekniikoiden ja turvallisten laitetilojen käyttö, asianmukainen kulunvalvonta, tietojärjestelmien käyttäjätunnusten huolellinen hallinta) tämän tavoitteen varmistamiseksi.
Kaikilla henkilötietoja käsittelevillä työntekijöillä on vaitiolovelvollisuus rekisteröityjen henkilötietojen käsittelyyn liittyvistä asioista. Tietoja käsittelevät yhteistyökumppanit ovat sitoutuneet säilyttämään ja käsittelemään henkilötietoja tietosuoja-asetuksen edellyttämällä tavalla.
6. Profilointi ja automaattinen päätöksenteko
Henkilötietoja ei käytetä profilointiin tai muuhun yksinomaan automaattiseen päätöksentekoon.
7. Rekisteröidyn oikeudet
Rekisteröidyllä on seuraavat oikeudet, joiden käyttämistä koskevat pyynnöt tulee osoittaa kohdan 1 Yhteystietoihin (privacy@silverskin.fi):
-
Oikeus saada pääsy henkilötietoihin: Oikeus saada vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, ja jos käsitellään, oikeus saada kopio henkilötiedoistaan.
-
Oikeus tietojen oikaisemiseen: Oikeus pyytää, että häntä koskevat epätarkat ja virheelliset henkilötiedot korjataan.
-
Oikeus tietojen poistamiseen ("oikeus tulla unohdetuksi"): Oikeus pyytää itseään koskevien henkilötietojen poistamista, jos henkilötietoja ei enää tarvita tai käsittely on ollut lainvastaista.
-
Oikeus käsittelyn rajoittamiseen: Oikeus rajoittaa käsittelyä, jos rekisteröity kiistää tietojen paikkansapitävyyden tai käsittely on lainvastaista.
-
Vastustamisoikeus: Oikeus henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella milloin tahansa vastustaa käsittelyä. Rekisteröidyllä on aina oikeus kieltää suoramarkkinointi.
-
Oikeus peruuttaa suostumus: Oikeus peruuttaa käsittelyyn antamansa suostumus milloin tahansa.
-
Oikeus siirtää tiedot järjestelmästä toiseen: Oikeus saada häntä koskevat ja hänen itse toimittamansa henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle.
Oikeus tehdä valitus valvontaviranomaiselle: Henkilötietoasioiden kansallisena valvontaviranomaisena toimii tietosuojavaltuutetun toimisto. Rekisteröidyllä on oikeus saattaa asiansa valvontaviranomaisen käsiteltäväksi, jos katsoo, että hänen henkilötietojensa käsittelyssä rikotaan lainsäädäntöä.