OP Ryhmän kampanjoiden, uutiskirjeiden ja sosiaalisen median tietosuojaseloste

Päivitetty 17.4.2023

1. Yleistä

Tällä tietosuojaselosteella annetaan EU:n yleisen tietosuoja-asetuksen (jäljempänä tietosuoja-asetus) sekä kansallisen lainsäädännön edellyttämiä tietoja yhtäältä rekisteröidylle eli rekisterinpitäjän asiakkaalle tai henkilöstölle ja toisaalta valvovalle viranomaiselle.

2. Rekisterinpitäjä ja rekisterinpitäjän yhteystiedot

Yhteisrekisteri OP Ryhmän (jäljempänä myös OP) yhtiöille (sisältäen OP Osuuskunnan ty-täryhtiöineen sekä ryhmän osuuspankit). 

Postiosoite: PL 308, 00013 OP
Käyntiosoite: Gebhardinaukio 1, 00510 HELSINKI
Rekisterinpitäjän yhteyshenkilö: OP Ryhmän Tietosuojatiimi
Puhelinnumero: 0100 0500
Sähköpostiosoite: tietosuoja@op.fi

3. Tietosuojavastaavan yhteystiedot

OP Ryhmän tietosuojavastaava
OP Ryhmä
Postiosoite: PL 308, 00013 OP
Sähköpostiosoite: tietosuoja@op.fi

4. Rekisterin nimi

OP Ryhmän kampanjoiden, uutiskirjeiden ja sosiaalisen median rekisteri

Rekisteri kattaa OP Ryhmän yhtiöiden tarjoamia palveluita kohtaan kiinnostuksensa osoittaneet, sekä uutiskirjeen tilaajat, kampanjaan tai kilpailuun osallistuvat ja verkkopalveluihin sisältöä tuottaneet. Rekisteri kattaa myös OP Ryhmän sisältöihin sosiaalisen median kanavissa reagoineet, OP Ryhmälle yksityisviestejä lähettäneet ja OP Ryhmää seuranneet henkilöt. Rekisteröityjä ovat OP Ryhmän potentiaaliset asiakkaat, joita ei ole vahvasti tunnistettu.

Kyseisiä tietoja ei ole liitetty OP Ryhmän yhtiöiden asiakasrekistereihin.

5. Henkilötietojen käsittelyn tarkoitukset ja käsittelyn oikeusperuste

Käsittelyn tarkoitukset

Henkilötietojen käyttötarkoitukset ovat:

  • Uutiskirjepalvelut (esimerkiksi OP Media) ja kampanjoiden järjestäminen esim. tapahtumien ja kilpailuiden yhteydessä, erityisesti näihin liittyvä asiakaspalvelu ja asiakassuhteen hoito ja kehittäminen, mukaan lukien ilmoitukset ja viestintä
  • palveluihin sisällön tuottaminen, kuten blogikirjoitusten kommentointi
  • OP Ryhmänn tuote- ja palvelutarjonnan suunnittelu ja kehittäminen, sekä tämän tarjonnan kohdistaminen
  • liiketoiminnan kehittäminen
  • palvelujen käytön seuranta ja analysointi sekä käyttäjien ja tilaajien segmentointi, jotta rekisterinpitäjä pystyy tarjoamaan käyttäjille muun muassa personoitua sisältöä palveluissa
  • mielipide- ja markkinatutkimukset
  • suoramarkkinointi
  • markkinoinnin ja mainonnan kohdentaminen sisäisissä ja ulkoisissa medioissa
  • koulutustarkoitukset
  • OP Ryhmän sosiaalisen median sisältöjen saamien reaktioiden seuranta ja analysointi viestinnän ja liiketoiminnan kehittämiseksi
  • asiakaspalvelu sosiaalisen median kanavissa, kuten yksityisviesteihin vastaaminen ja julkisiin julkaisuihin tulleisiin kommentteihin reagoiminen

Profilointi

Rekisterin piiriin kuuluva henkilötietojen käsittely sisältää profilointia. Profiloinnilla tarkoitetaan henkilötietojen automaattista käsittelyä, jossa näitä tietoja käyttämällä arvioidaan tiettyjä henkilökohtaisia ominaisuuksia. Markkinoinnissa tehdään kohderyhmäpoimintoja, ja kohdentaminen perustuu erilaisiin segmentteihin. Lisää tietoa profiloinnista löydät tietosuojalausekkeesta osoitteesta op.fi/tietosuoja.

Käsittelyn oikeusperusteet

Oikeusperuste Esimerkki
Suostumus Käsittely voi perustua rekisteröidyn suostumukseen, esimerkiksi rekisteröidyn antamaan sähköiseen suoramarkkinointilupaan. Rekisteröity voi myös tilata suostumuksellaan uutiskirjeitä.
Rekisterinpitäjän oikeutetut edut Suoramarkkinointi tai osallistuminen kilpailuun voi perustua myös oikeutettuihin etuihin.

Rekisteröity voi ilmaista esimerkiksi tapahtumien tai tilaisuuksien yhteydessä kiinnostuksensa OP Ryhmää tai sen tuotteita ja palveluita kohtaan.

Somepalveluiden mukautettujen kohderyhmien käyttö.

Liiketoiminnan kehittäminen.

OP Ryhmän sosiaalisen median sisältöjen reaktioiden seuranta ja analysointi viestinnän ja liiketoiminnan kehittämiseksi.
Sopimus OP Ryhmälle osoitettuihin viesteihin ja kommentteihin vastaaminen sosiaalisen median kanavissa.

6. Henkilötietoryhmät

Rekisterödyistä käsitellään tyypillisesti alla kuvattuja henkilötietoryhmiä ja -tietoja. Käsiteltävä tietosisältö riippuu mm. siitä, onko kysymys yksityishenkilön vai yrityksen puolesta toimivan henkilön tiedoista.

Henkilötietoryhmä Ryhmän tietosisältö
Perustiedot Rekisteröidyn nimi
Rekisteröidyn yhteystiedot, kuten sähköposti, puhelinnumero ja osoitetiedot
Asiakkuustiedot Potentiaalisen asiakkuuden yksilöivät ja luokittelevat tiedot, kuten esimerkiksi yhteystietojen lähde ja nimimerkki.

OP Ryhmän yhtiöiden hallinnoimien sosiaalisen median alustojen profiilinimesi ja -yhteystietosi, sekä meille siellä jakamasi viestintä ja muu sisältö.
Suostumukset Rekisteröidyn antamat, henkilötietojen käsittelyä koskevat suostumukset ja kiellot
Asiakastapahtumatiedot Yhteydenottotiedot
Taustatiedot Asiointikieli
Kiinnostuksen kohteet Tiedot rekisteröidyn kiinnostuksen kohteista
Tallenteet ja viestien sisältö Viestit, jotka olet lähettänyt OP Ryhmälle sosiaalisen median kanavissa. Reaktiot OP Ryhmän julkaisuihin sosiaalisen median kanavissa. OP Ryhmää käsittelevät julkaisut, joita olet julkisesti julkaissut sosiaalisen median kanavissa.
Käyttäytymistiedot (ml. evästeillä ja muilla vastaavilla teknologioilla kerätyt tiedot) Rekisteröidyn verkkokäyttäytymisen ja palvelujen käytön seuranta verkkosivustoilla, mobiilisovelluksissa ja OP Ryhmän kanavilla sosiaalisen median alustoilla esimerkiksi evästeiden avulla. Kerättyjä tietoja voivat olla esimerkiksi käyttäjän selailema sivu, laitteen malli, yksilöllinen laite- ja/tai evästetunniste, kanava, kuten sovellus, mobiiliselain tai internetselain, selaimen versio, IP-osoite, istuntotunniste, istunnon aika ja kesto sekä näytön tarkkuus ja käyttöjärjestelmä.
Tekniset tunnistamistiedot Laitteen tai sovelluksen määrittämä tunniste, jonka avulla laitteen tai sovelluksen käyttäjä on tunnistettavissa käyttämällä tarvittaessa lisätietoja.

7. Henkilötietojen vastaanottajat ja vastaanottajaryhmät

Tietojen siirto alihankkijoille

Rekisterinpitäjä käyttää alihankkijoita, jotka käsittelevät henkilötietoja sen lukuun. Rekisterinpitäjä tekee tällaisten alihankkijoiden kanssa asianmukaiset henkilötietojen käsittelyä koskevat sopimukset.

Alihankkijat tuottavat rekisterinpitäjälle mm. tietoteknisiä ja muita tukipalveluja ja työkaluja viestinnän ja markkinoinnin hallintaan. Osa käytetyistä alihankkijoista on muita OP Ryhmän yhteisöjä.

Kansainväliset tiedonsiirrot

Rekisterinpitäjä käyttää alihankkijoita tietojen käsittelyssä, ja tietoja voidaan siirtää EU:n / ETA:n ulkopuolelle. EU:n / ETA:n ulkopuolelle siirrettäessä siirto tapahtuu käyttäen EU-komission mallisopimuslausekkeita tai muuta lainsäädännön sallimaa siirtomekanismia. Lisätietoja henkilötietojen kansainvälisistä siirroista sekä mallisopimuslausekkeista saat OP:n verkkosivuilta: op.fi/tietosuoja.

8. Yhteisrekisterinpitäjyys

OP Ryhmällä on sosiaalisen median palveluissa käyttäjätilejä, joilla OP Ryhmä jakaa teksti-, kuva- ja vi-deosisältöjä ja vuorovaikuttaa palvelun käyttäjien kanssa. Näitä tilejä käyttäessään ja ylläpitäessään OP Ryhmä käsittelee henkilötietoja ja toimii tiettyjen toiminnallisuuksien osalta yhteisrekisterinpitäjänä sosi-aalisen median palveluntarjoajan kanssa kunkin palveluntarjoajan käyttöehtojen mukaisesti. Tiedot, joita OP ja palveluntarjoaja käsittelevät yhteisrekisterinpitäjinä vaihtelevat palveluittain, mutta ovat tyypillisesti esimerkiksi OP:n käyttäjätilin kanssa vuorovaikuttavien henkilöiden käyttäjätilien tietoja ja heidän kirjoit-tamiaan kommentteja.
OP Ryhmällä on yhteisrekisterinpitäjyyden piiriin kuuluvia yritystilejä, yhteisöitä ja ryhmiä seuraavissa sosiaalisen median palveluissa:
  • Facebook, Meta Platforms Ireland Limited
  • Instagram, Meta Platforms Ireland Limited
  • LinkedIn, LinkedIn Ireland Unlimited Company
  • Tiktok, TikTok Technology Limited (Ireland)
Kukin sosiaalisen median palveluntarjoaja antaa omalla tietosuojaselosteellaan lisätietoja omasta henkilö-tietojen käsittelystään, kuten käsittelyn oikeusperusteesta sekä rekisteröityjen oikeuksien käyttämisestä palvelussa. 

9. Henkilötietojen säilytysaika tai säilytysajan määrittämiskriteerit

Kilpailuissa ja kampanjoissa kerättyjä henkilötietoja säilytetään noin 6 kuukautta, jonka jälkeen tiedot poistetaan rekisterinpitäjän noudattamien poistoprosessien mukaisesti.

Sosiaalisen median kanavissa käsiteltyjä viestejä säilytetään noin 12 kuukautta, jonka jälkeen tiedot poistetaan rekisterinpitäjän noudattamien poistoprosessien mukaisesti. 

Uutiskirjeiden tilauksen yhteydessä henkilötietoja säilytetään tilauksen voimassaolon mukaisesti, kuitenkin tietojen säilytysaika rekisteröidyn päätettyä tilauksensa on pääsääntöisesti maksimissaan noin 2 vuoden ajan, jonka jälkeen tiedot poistetaan rekisterinpitäjän poistoprosessien mukaisesti, ellei rekisteröity ilmaise halua tietojen käsittelyn jatkumiseen myös tämän jälkeen.

Palveluun tuotettua sisältöä ja siihen liitännäistä tietoa säilytetään palvelun olemassaolon ajan. Käyttäjä voi poistaa palveluun lähettämäänsä sisältöä ottamalla yhteyttä palvelun ylläpitöön.

10. Henkilötietojen lähteet ja päivittäminen

Henkilötietoja kerätään pääasiassa rekisteröidyltä itseltään.

Henkilötietoja voidaan kerätä myös, kun rekisteröity käyttää rekisterinpitäjän palveluita, sovelluksia, verkkosivustoja tai sosiaalisen median alustojen kanavia. Henkilötietoja kerätään esimerkiksi sivustoilla vierailijoiden liikkeiden mukaan evästeiden avulla, mikäli rekisteröity on hyväksynyt evästeiden käytön. Sosiaalisen median alustat saattavat jakaa henkilötietoja kanssamme riippuen henkilökohtaisista yksityisyys- ja evästeasetuksistasi kyseisissä kanavissa.

11. Rekisteröidyn oikeudet

Rekisteröidyllä on oikeus saada rekisterinpitäjän vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja vai ei tai onko niitä käsitelty.

Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja, rekisteröidyllä on oikeus saada tämän asiakirjan tiedot sekä jäljennös käsiteltävistä ja käsitellyistä henkilötiedoista.

Rekisterinpitäjä voi periä kohtuullisen hallinnollisen maksun rekisteröidyn pyytämistä lisäjäljennöskappaleista. Mikäli rekisteröity tekee pyynnön sähköisesti, eikä hän ole pyytänyt muuta toimitusmuotoa, tiedot toimitetaan yleisesti käytössä olevassa sähköisessä muodossa edellyttäen, että tiedot voidaan toimittaa tietoturvallisella tavalla.

Rekisteröidyllä on myös oikeus pyytää rekisterinpitäjää oikaisemaan tai poistamaan henkilötietojaan ja hän voi kieltää henkilötietojensa käsittelyn suoramarkkinointitarkoituksiin.

Rekisteröidyllä on myös tietyissä tilanteissa oikeus pyytää henkilötietojensa käsittelyn rajoittamista tai muuten vastustaa käsittelyä. Lisäksi rekisteröity voi pyytää itse toimittamiensa tietojen siirtoa koneluettavassa muodossa tietosuoja-asetukseen perustuen.

Kaikki tässä mainitut pyynnöt tulee toimittaa yllämainitulle rekisterinpitäjän yhteyshenkilölle.

Mikäli rekisteröity katsoo, ettei hänen henkilötietojensa käsittely ole lainmukaista, hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle.

12. Oikeus peruuttaa suostumus

Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja suostumuksen perusteella, rekisteröidyllä on oikeus peruuttaa suostumuksensa. Suostumuksen peruuttaminen ei vaikuta ennen sen peruuttamista suoritetun suostumusperusteisen käsittelyn lainmukaisuuteen. Suostumuksen peruuttaminen voi kuitenkin vaikuttaa palvelun käytettävyyteen ja toiminnallisuuksiin. Jokaisessa uutiskirje sisältää peruutuslinkin. Lisätietoja saa rekisterivastuuhenkilöltä.

13. Miten rekisterin suojaus on järjestetty

Rekisterinpitäjä on suojannut tiedot asianmukaisesti teknisesti ja organisatorisesti. Rekisterin suojauksessa käytetään mm. seuraavia keinoja:

  • laitteistojen ja tiedostojen suojaus
  • kulunvalvonta
  • käyttäjien tunnistus
  • käyttövaltuudet
  • käyttötapahtumien rekisteröinti
  • käsittelyn ohjeistus ja valvonta

Rekisterinpitäjä edellyttää myös alihankkijoiltaan käsiteltävien henkilötietojen asianmukaista suojaamista.