Tietosuojaseloste

TIETOSUOJASELOSTE S-OSTOKORTTI 

Euroopan Unionin yleinen tietosuoja-asetus (EU) 2016/679, artiklat 12, 13, 14 ja 19 
Voimassa 5/2024 alkaen 

S-Business Oy:n asiakasrekisteri 

Rekisterinpitäjä 
S-Business Oy 
Fleminginkatu 34, 00510 Helsinki 
Y-tunnus 2389183-8 

Tietosuojavastaavan yhteystiedot 
tietosuojavastaava@sok.fi 

Rekisterinpitäjän yhteystiedot 
S-Business Oy 
Sähköposti: s-business@sok.fi 
Puhelin: 010 768 0820 

Rekisterin nimi 
S-Business -asiakasrekisteri 
 

Henkilötietojen käsittelyn tarkoitus 

Asiakasrekisteriimme tallennettavien henkilötietojen käsittelyn tarkoituksena on S-Business Oy:n S-Ostokorttiasiakkaille (Tilinhaltija) suunnatun S-Ostokortti-palvelun tuottaminen ja hoitaminen (luottopäätös, laskutus, asiakaspalvelu, luotonvalvonta yms.), palvelun kehittäminen ja markkinointi (raportointi-/ analytiikka), sekä palveluun liittyvien lakisääteisten säilytys-, raportointi- ja muiden velvoitteiden hoitaminen S-ryhmässä. S-ryhmällä tarkoitetaan osuuskauppoja ja SOK-yhtymää tytär- ja osakkuusyhtiöineen. 

Voimme käyttää Tilinhaltijan nimeämän yhteyshenkilön tai Tilinhaltijan luovuttamia henkilötietoja palvelun tuottamisen lisäksi asiakasviestintään ja markkinointiin alla kerrotun mukaisesti. 

Luovutamme henkilötietoja kolmannelle osapuolelle ainoastaan kulloinkin soveltuvan lain ja tämän tietosuojaselosteen mukaisesti. 

Henkilötietojen käsittelyn peruste 

S-Business Oy käsittelee henkilötietoja oikeutetun edun perusteella. 

Henkilötietojen käsittely oikeutetun edun perusteella 

Rekisterissämme olevia tietoja voidaan käsitellä S-ryhmään kulloinkin kuuluvien yhteisöjen sekä yhteistyökumppaneiden markkinointitarkoituksiin yleisen tietosuoja-asetuksen mukaisesti. 

S-Business Oy voi lähettää rekisteröidylle S-Business-etuihin tai uusiin toiminnallisuuksiin liittyvää asiakasviestintää sekä sähköistä markkinointia (sähköposti tai mobiili) lain puitteissa. S-Business Oy voi esimerkiksi lähettää rekisteröidylle sähköpostitse tietoa kortin uusista toiminnallisuuksista ja kortin käyttömahdollisuuksista S-ryhmän toimipaikoissa. Rekisterissä olevia tietoja voidaan käyttää myös asiakaspalautteen sekä asiakaskyselyjen ja -tutkimusten toteuttamiseen ja tulosten käsittelyyn. 

Rekisteröidyllä on aina oikeus kieltää tietojensa käyttö markkinointitarkoitukseen. Markkinointikiellon voi antaa olemalla yhteydessä S-Business-asiakaspalveluun s-business@sok.fi. 

Käsiteltävät henkilötietoryhmät 

Tilinhaltijan edustajat (Yrityksen yhteyshenkilöt) 

Käsiteltävät henkilötiedot 

  • Tilinhaltijan yhteyshenkilön nimi ja yhteystiedot 
  • kortin toimitusosoite 
  • laskutusosoite 
  • mahdollinen markkinointikielto 

Lisäksi puhelutallenteiden osalta tallennamme seuraavat tiedot: 

  • puhelun ajankohta 
  • soittajan numero 
  • keskustelujen sisältö 

Mistä henkilötietoja saadaan 

  • Korttihakemuksella tilinhaltijalta 
  • Tilinhaltijalta asiakassuhteen aikana 
  • Yritysten luottotietopalveluja tarjoavilta yrityksiltä yrityksen ja sen vastuuhenkilöiden maksuhistoriatiedot 

Henkilötietojen käsittely 

Käsittelemme henkilötietoja tässä selosteessa määriteltyihin tarkoituksiin S-ryhmän sähköisissä järjestelmissä ja palveluissa. Käytämme ulkoisia palvelukumppaneita järjestelmä- ja tukipalveluiden tuottamisessa. Henkilötietoja voidaan siirtää käytössä oleville palvelukumppaneille siltä osin, kun nämä osallistuvat toimenpiteiden toteuttamiseen saadun toimeksiannon puitteissa. 

Huolehdimme kumppaneidemme henkilötietojen suojan riittävästä tasosta lainsäädännön edellyttämällä tavalla. 

Henkilötietojen vastaanottajat 

 Henkilötietoja siirretään palvelun tuottamiseksi seuraaville palvelukumppaneille: 

  • kortinvalmistaja 
  • sähköisen allekirjoituspalvelun toimittaja  
  • laskutusoperaattori 
  • perintätoimisto 
  • maksupalveluiden välitys-, konsultointi-, viestintä- ja raportointiyhteistyökumppanit 
  • viranomaiset, joille luovutamme tietoja voimassaolevan lainsäädännön sallimissa ja velvoittamissa rajoissa esimerkiksi viranomaisten tietopyyntöihin vastattaessa 

Henkilötiedon siirrot kolmanteen maahan tai kansainväliselle järjestölle ja käytetyt suojatoimet 

Emme siirrä henkilötietoja kolmansiin maihin Euroopan Unionin tai Euroopan talousalueen ulkopuolelle tai kansainvälisille järjestöille. 

Henkilötietojen säilytysaika tai säilytysajan määrittämisen kriteerit 

Säilytämme tämän selosteen mukaisia henkilötietoja ainoastaan niin kauan ja siinä laajuudessa kuin ne ovat tarpeellisia ja hyödynnämme niitä ilmoitettuihin käsittelytarkoituksiin liittyvässä toiminnassa. 

  • S-Ostokortti-/tilisopimusta ja sen liitteitä säilytetään sähköisessä arkistossa sopimuksen voimassaoloaika sekä kirjanpitolain mukaisesti 10 vuotta sen vuoden lopusta, jonka aikana tilikausi on päättynyt. 
  • S-Ostokortti-/tilihakemuksia säilytetään 2 vuotta 
  • Tilinhaltijan tai tilinhaltijan edustajan yhteystietoja säilytetään S-Business-asiakasrekisterissä sopimuksen voimassaoloaika sekä kirjanpitolain mukaisesti 6 vuotta sen vuoden lopusta, jonka aikana tilikausi on päättynyt. 
  • S-Ostokortin/-tilin laskuja säilytetään kirjanpitolain mukaisesti 6 vuotta sen vuoden lopusta, jonka aikana tilikausi on päättynyt. 
  • Maksumuistutuskirjeitä säilytetään sopimuksen voimassaoloaika sekä 3 vuotta sen vuoden lopusta, jonka aikana tilikausi on päättynyt. 
  • Puhelutallenteita säilytämme 3 kuukautta. 

S-Business-asiakasrekisteristä poistetaan säännöllisesti vanhentuneita tietoja. Rekisteriin tallennettujen tietojen läpikäynti ja hävitys toteutetaan kerran vuodessa. 

Rekisteröidyn oikeudet 

Oikeus saada informaatiota 

Rekisteröidyllä on oikeus saada tietoa siitä, mitä tietoja hänestä kerätään, mihin käyttötarkoituksiin tietoja käytetään, mikä on tietojen käsittelyn peruste ja kenelle tietoja luovutetaan. 

Rekisteröidyllä henkilöllä on seuraavat oikeudet: 

  • Oikeus saada tutustua tietoihin ja virheellisten tietojen oikaisu 
  • Oikeus tietojen poistamiseen silloin kun muuta lakisääteistä perustetta tietojen säilyttämiselle ei ole 
  • Oikeus käsittelyn rajoittamiseen 
  • Oikeus siirtää tiedot järjestelmästä toiseen (automaattisen käsittelyn osalta) 
  • Oikeus saada tieto henkilötietojen tietoturvaloukkauksesta 

Jos rekisteröity haluaa käyttää oikeuksiaan tai saada lisätietoa henkilötietojensa käsittelystä, hän voi olla yhteydessä S-Business-asiakaspalveluun: s-ostokortti@sok.fi. 

Rekisteröidyllä on myös oikeus tehdä kantelu valvontaviranomaiselle, jos hän katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan soveltuvaa tietosuojalainsäädäntöä. 

Automatisoidun päätöksenteon tai profiloinnin merkitykselliset tiedot 

Henkilötietojen käsittelyyn ei liity automatisoitua päätöksentekoa eikä henkilöä profiloida. 

Henkilötietojen käsittelyn vaikutukset ja yleinen kuvaus teknisistä ja organisatorisista turvatoimista 

Suojaamme henkilötietoja huolellisesti koko niiden elinkaaren ajan käyttämällä asianmukaisia tietosuoja- ja turvallisuuskeinoja. 

Tilisopimusta koskevat hakemukset ja tilinhaltijan tai -yhteisön muut henkilötietoja sisältävät asiakirjat säilytetään lukituissa ja paloturvallisissa säilytystiloissa. Sähköisesti tallennetut tiedot säilytetään järjestelmissä, jotka on suojattu S-ryhmän ulkopuolelta tulevilta yhteydenotoilta palomuureilla. 

Ainoastaan määrätyillä S-Business Oy:n ja S-Business Oy:n toimeksiannosta ja lukuun toimivien yritysten ja S-ryhmän työntekijöillä, joiden toimenkuvaan se kuuluu, on oikeus käyttää S-Business-asiakasrekisteriä ja ylläpitää sen tietoja. Tietojärjestelmä on suojattu ja sinne pääsevät vain nimetyt käyttäjät henkilökohtaisin käyttäjätunnuksin ja salasanoin. Jokainen S-Business-asiakasrekisterin tietoja käsittelevä on allekirjoittanut salassapitositoumuksen. 

Koulutamme henkilötietojen käsittelyyn osallistuvaa henkilökuntaamme säännöllisesti ja huolehdimme siitä, että myös yhteistyökumppaniemme henkilöstö ymmärtää henkilötietojen luottamuksellisen luonteen ja turvallisen käsittelyn merkityksen. Valitsemme käyttämämme alihankkijat huolellisesti. Päivitämme jatkuvasti sisäisiä käytäntöjämme ja ohjeitamme. 

Jos kaikista suojatoimistamme huolimatta henkilötiedot joutuvat vääriin käsiin, on mahdollista, että tietoja yritetään käyttää väärin Tilinhaltijan lukuun. Jos havaitsemme tällaisen tapahtuman, ryhdymme viipymättä selvittämään sitä ja pyrimme estämään aiheutuvat vahingot. Informoimme tietoturvaloukkauksesta tarvittavia viranomaisia ja rekisteröityjä lainsäädännön vaatimusten mukaisesti. 

5/2024