Pvm: 22.8.2019

1 REKISTERINPITÄJÄ

Mehiläinen Oy, Y-tunnus 1927556-5, Pohjoinen Hesperiankatu 17 C, 00260 Helsinki.

2 YHTEYSHENKILÖ REKISTEREITÄ KOSKEVISSA ASIOISSA

Tietosuojavastaava Kim Klemetti, tietosuoja@mehilainen.fi, puhelinvaihde 010 414 0112.

3 REKISTERIN NIMI

Mehiläisen asiakasrekisteri

4 HENKILÖTIETOJEN KÄSITTELYN TARKOITUS JA PERUSTE

Henkilötietojen käsittelyn ensisijaisena perusteena on Mehiläisen asiakkaan ja Mehiläisen välinen asiakassuhde, asiakkaan suostumus, asiakkaan antama toimeksianto tai muu asiallinen yhteys.

Henkilötietoja voidaan käsitellä seuraavissa käyttötarkoituksissa:

Asiakassuhteen, asiakaspalvelun ja niihin liittyvän viestinnän ja markkinoinnin hoitaminen, toteuttaminen, kehittäminen, tutkimus ja seuranta.

Asiakassuhteiden analysointi, ryhmittely ja raportointi, kanta-asiakasohjelman toteuttaminen sekä muut kokonaisasiakkuuden ja Mehiläisen liiketoiminnan kehittämiseen liittyvät tarkoitukset.

Asiakaspalautteen ja asiakkaan tyytyväisyystietojen kerääminen ja käsittely.

Markkina- ja muiden tutkimusten ja mielipidekyselyiden toteuttaminen.

Asiakaspalvelukeskuksen puheluiden nauhoittaminen palvelutapahtumien todentamiseksi, oikeusturvan ja turvallisuuden varmistamiseksi sekä asiakaspalveluhenkilöstön koulutukseen ja asiakaspalvelun laadun kehittämiseksi.

Tämän tietosuojaselosteen kohdassa 10 tarkemmin kuvatut profilointitarkoitukset.

Käsittelytehtäviä voidaan ulkoistaa Mehiläisen konserniyhtiöille ja/tai ulkopuolisille palveluntarjoajille tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa.

5 REKISTERIN TIETOSISÄLTÖ

Rekisteröidystä voidaan tallentaa muun muassa seuraavankaltaisia tietoja:

Nimi, kutsumanimi, henkilötunnus, asiakasnumero, sukupuoli, kieli, osoite, puhelinnumero, sähköposti-osoite ja muut tarpeelliset yhteystiedot.

Lähiomainen, huoltaja, huollettava, alle 18-vuotiaiden lasten lukumäärä ja iät, asumistiedot, talouden koko.

Palvelujen käyttö- ja ostotiedot, kulloinkin voimassa olevan kanta-asiakkuuden etuohjelman taso ja voimassaoloaika, sekä markkinoinnin ja viestinnän toteutustiedot eri asiointikanavissa, kuten verkkopalveluissa ja automaattipalvelut, mukaan lukien asiakaspalvelukeskuksen puheluiden taltiointi. 

Rekisteröidyn itse tuottama sisältö kuten asiakaspalaute sekä hänen itsestään antamat lisätiedot kuten asiakkuuteen liittyvät toiveet, tyytyväisyystiedot, kiinnostuksen kohteet, harrastustiedot tai muut vastaavat tiedot.

Rekisteröityä mahdollisesti koskevaa vakuutusta, työterveyspalveluita ja -sopimusta, urheiluseuraa ja vastaavia seikkoja koskevia tietoja.

Rekisteröidyn toivomia ja käyttämiä palveluita maksutietoineen.

Tietoa henkilöistä, jotka ovat hoitaneet rekisteröityä. Ammattihenkilöitä, palveluita, toimintayksiköitä ja muita seikkoja koskevia muita toivomuksia tai muistiinpanoja.

Kieltoja, rajoituksia, suostumuksia ja muita valintoja.

Muita asiakkuuteen liittyviä tietoja, kuten esimerkiksi asiakkaaseen yhdistettävissä oleva verkkosivujen käytöstä kerättävä tieto, kuten esimerkiksi käyttäjän IP-osoite, käynnin kellonaika, vieraillut sivut, käytetty selaintyyppi (esim. Internet Explorer, Firefox), verkko-osoite, josta käyttäjä on tullut verkkosivulle sekä palvelin, jolta käyttäjä on tullut verkkosivulle.

Tunnistamis- ja varmentamisvälineiden ja -palveluiden käyttöön liittyviä tarpeellisia tietoja.

Tiedon käsittelyyn liittyviä tietoja, kuten tallennuspäivämäärä ja tietolähde.

6 HENKILÖTIETOJEN SÄILYTYSAIKA

Mehiläinen säilyttää henkilötietoja asiakasrekisterissä kunnes rekisteröidyn ja Mehiläisen välisen asiakassuhteen voidaan katsoa päättyneen. Päättymisaika määritetään rekisteröidyn viimeisimmästä palvelukontaktista Mehiläisen keskeisten liiketoimintalukujen perusteella. 

7 SÄÄNNÖNMUKAISET TIETOLÄHTEET

Tietoja saadaan ensisijaisesti seuraavista lähteistä:

Rekisteröity itse ja rekisteröidyn asiakkuuteen, palveluiden käyttöön, viestintään sekä asiointiin liittyvät tapahtumat.

Tunnistamis-, varmennus-, osoite-, päivitys-, luottotieto- tai muuta vastaavaa palvelua tarjoava osapuoli.

Väestörekisterikeskuksen väestötietojärjestelmä, ja muut tunnetut järjestelmät.

Rekisteriin voidaan lisätä myös muiden Mehiläisen yhteistyökumppaneiden, kuten esimerkiksi vakuutusyhtiön tai urheiluseuran toimittamia tietoja.

8 TIETOJEN SÄÄNNÖNMUKAISET LUOVUTUKSET JA TIETOJEN SIIRTO EUROOPAN UNIONIN TAI EUROOPAN TALOUSALUEEN ULKOPUOLELLE

Tietoja luovutetaan Mehiläisen konserniyhtiöille tämän tietosuojaselosteen kohdassa 4 kuvattuihin käyttötarkoituksiin sekä OmaMehiläinen-rekisteriin, Mehiläisen suoramarkkinointirekisteriin ja mahdollisiin muihin Mehiläinen -konsernin henkilörekistereihin, kuitenkin aina tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa.

Voimme luovuttaa palveluiden laskutukseen liittyviä tietoja yhteistyökumppaneillemme laskutuksen toteuttamiseksi.

Asiakastietoja ei luovuteta Mehiläisen tai Mehiläisen lukuun toimivien palveluiden ja viestinnän tuotantoon, kehittämiseen tai ylläpitoon osallistuvien tahojen ulkopuolelle muuhun kuin edellä mainittuihin tarkoituksiin muuten kuin sopimuksen, erillisen suostumuksen ja/tai nimenomaisten säädösten mukaan. 

Asiakastietoja voidaan siirtää Euroopan unionin tai Euroopan talousalueen ulkopuolelle, muun muassa Yhdysvaltoihin tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa.

9 KUVAUS REKISTERIN SUOJAUKSEN PERIAATTEISTA

Mahdollinen manuaalinen aineisto säilytetään lukitussa tilassa, jonne on pääsy vain erikseen oikeuden saaneilla henkilöillä. Digitaaliseen aineistoon on pääsy vain siihen oikeutetun työntekijän, ammatinharjoittajan tai yhteistyökumppanin henkilökohtaisella käyttäjätunnuksella ja salasanalla. Käyttöoikeuksia on eritasoisia ja kullekin käyttäjälle annetaan tehtävän hoitamisen kannalta riittävä, mutta mahdollisimman suppea käyttöoikeus.

10 PROFILOINTI

Osana asiakasrekisteriin tallennettujen henkilötietojen käsittelytoimia Mehiläinen voi hyödyntää tietoja myös profilointitarkoituksissa. Profilointi toteutetaan luomalla rekisteröidylle asiakastunniste, jonka avulla erilaisia palvelun käyttämisen yhteydessä syntyviä rekisteröityä koskevia tietoja voidaan yhdistellä. Edellä kuvatun kaltaisesti luotua profiilia voidaan tämän jälkeen esimerkiksi verrata muista rekisteröidyistä luotuihin profiileihin. 

Profiloinnin tarkoituksena on selvittää palveluiden kysyntää ja asiakaskäyttäytymistä. 

11 REKISTERÖIDYN OIKEUS VASTUSTAA HENKILÖTIETOJEN KÄSITTELYÄ JA SUORAMARKKINOINTIA (KIELTO-OIKEUS)

Rekisteröidyllä on oikeus henkilökohtaiseen erityiseen tilanteeseensa liittyen vastustaa itseensä kohdistuvaa profilointia ja muita käsittelytoimia, joita Mehiläinen kohdistaa rekisteröidyn henkilötietoihin siltä osin, kun tietojen käsittelemisen perusteena on Mehiläisen ja rekisteröidyn välinen asiakassuhde.  Rekisteröity voi esittää vastustamista koskevan vaatimuksensa tämän tietosuojaselosteen kohdan 13 mukaisesi. Rekisteröidyn tulee vaatimuksen yhteydessä yksilöidä se erityinen tilanne, johon perustuen hän vastustaa käsittelyä. Mehiläinen voi kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä laissa säädetyin perustein. 

Rekisteröity voi antaa Mehiläiselle suoramarkkinointia koskevia suostumuksia tai kieltoja kanavakohtaisesti mukaan lukien suoramarkkinointitarkoituksiin tapahtuva profilointi.

12 MUUT HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄT REKISTERÖIDYN OIKEUDET

12.1 Rekisteröidyn oikeus saada pääsy tietoihin (tarkastusoikeus)

Rekisteröidyllä on oikeus tarkastaa, mitä häntä koskevia tietoja Mehiläisen asiakasrekisteriin on talletettu. Tarkastuspyyntö tulee tehdä tämän tietosuojaselosteen kohdan 13 mukaisesti. Tarkastusoikeus voidaan evätä laissa säädetyin perustein. Tarkastusoikeuden käyttäminen on lähtökohtaisesti maksutonta.

12.2 Rekisteröidyn oikeus vaatia tiedon oikaisemista, poistamista tai käsittelyn rajoittamista

Jos asiakas on myös OmaMehiläinen-palvelun käyttäjä, hän voi päivittää omia perustietojaan OmaMehiläinen-palvelussa. Siltä osin kuin rekisteröity tai käyttäjä voi toimia itse, hänen on ilman aiheetonta viivytystä, saatuaan tiedon virheestä tai, virheen itse havaittuaan, oma-aloitteisesti oikaistava, poistettava tai täydennettävä rekisterissä oleva virheellinen, tarpeeton, puutteellinen tai vanhentunut tieto.

Siltä osin kuin rekisteröity ei pysty korjaamaan tietoja itse, korjauspyyntö tehdään tämän tietosuojaselosteen kohdan 13 mukaisesti.

Rekisteröidyllä on myös oikeus vaatia rekisterinpitäjää rajoittamaan henkilötietojensa käsittelyä esimerkiksi siinä tilanteessa, kun rekisteröity odottaa Mehiläisen vastausta tietojensa oikaisemista tai poistamista koskevaan pyyntöön.

12.3 Rekisteröidyn oikeus siirtää tiedot järjestelmästä toiseen

Siltä osin kun rekisteröity on itse toimittanut asiakasrekisteriin tietoja, joita käsitellään rekisteröidyn antaman suostumuksen tai toimeksiannon nojalla, rekisteröidyllä on oikeus saada tällaiset tiedot itselleen pääsääntöisesti koneluettavassa muodossa ja oikeus siirtää nämä tiedot toiselle rekisterinpitäjälle.

12.4 Rekisteröidyn oikeus tehdä valitus valvontaviranomaiselle

Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos rekisterinpitäjä ei ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.

12.5 Muut oikeudet

Mikäli henkilötietoja käsitellään rekisteröidyn suostumukseen perustuen, rekisteröidyllä on oikeus peruuttaa suostumuksensa ilmoittamalla tästä Mehiläiselle tämän tietosuojaselosteen kohdan 13 mukaisesti.

13 YHTEYDENOTOT

Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröidyn tulee ottaa yhteyttä Mehiläiseen OmaMehiläinen-palvelussa, Mehiläisen palvelupisteessä tai postitse osoitteeseen: Mehiläinen Oy / Viestintä, Pohjoinen Hesperiankatu 17 C, 00260 Helsinki. Mehiläinen voi tarvittaessa pyytää rekisteröityä täsmentämään pyyntöään kirjallisesti ja rekisteröidyn henkilöllisyys voidaan tarpeen vaatiessa varmentaa ennen muihin toimenpiteisiin ryhtymistä.