Päivitetty 17.4.2023
1. Yleistä
Tällä tietosuojaselosteella annetaan EU:n yleisen tietosuoja-asetuksen (jäljempänä tietosuoja-asetus) sekä kansallisen lainsäädännön edellyttämiä tietoja yhtäältä rekisteröidylle eli rekisterinpitäjän asiakkaalle tai henkilöstölle ja toisaalta valvovalle viranomaiselle.
2. Rekisterinpitäjä ja rekisterinpitäjän yhteystiedot
Yhteisrekisteri OP Ryhmän (jäljempänä myös OP) yhtiöille (sisältäen OP Osuuskunnan ty-täryhtiöineen sekä ryhmän osuuspankit).
Postiosoite: PL 308, 00013 OP
Käyntiosoite: Gebhardinaukio 1, 00510 HELSINKI
Rekisterinpitäjän yhteyshenkilö: OP Ryhmän Tietosuojatiimi
Puhelinnumero: 0100 0500
Sähköpostiosoite: tietosuoja@op.fi
3. Tietosuojavastaavan yhteystiedot
OP Ryhmän tietosuojavastaava
OP Ryhmä
Postiosoite: PL 308, 00013 OP
Sähköpostiosoite: tietosuoja@op.fi
4. Rekisterin nimi
OP Ryhmän kampanjoiden, uutiskirjeiden ja sosiaalisen median rekisteri
Rekisteri kattaa OP Ryhmän yhtiöiden tarjoamia palveluita kohtaan kiinnostuksensa osoittaneet, sekä uutiskirjeen tilaajat, kampanjaan tai kilpailuun osallistuvat ja verkkopalveluihin sisältöä tuottaneet. Rekisteri kattaa myös OP Ryhmän sisältöihin sosiaalisen median kanavissa reagoineet, OP Ryhmälle yksityisviestejä lähettäneet ja OP Ryhmää seuranneet henkilöt. Rekisteröityjä ovat OP Ryhmän potentiaaliset asiakkaat, joita ei ole vahvasti tunnistettu.
Kyseisiä tietoja ei ole liitetty OP Ryhmän yhtiöiden asiakasrekistereihin.
5. Henkilötietojen käsittelyn tarkoitukset ja käsittelyn oikeusperuste
Käsittelyn tarkoitukset
Henkilötietojen käyttötarkoitukset ovat:
- Uutiskirjepalvelut (esimerkiksi OP Media) ja kampanjoiden järjestäminen esim. tapahtumien ja kilpailuiden yhteydessä, erityisesti näihin liittyvä asiakaspalvelu ja asiakassuhteen hoito ja kehittäminen, mukaan lukien ilmoitukset ja viestintä
- palveluihin sisällön tuottaminen, kuten blogikirjoitusten kommentointi
- OP Ryhmänn tuote- ja palvelutarjonnan suunnittelu ja kehittäminen, sekä tämän tarjonnan kohdistaminen
- liiketoiminnan kehittäminen
- palvelujen käytön seuranta ja analysointi sekä käyttäjien ja tilaajien segmentointi, jotta rekisterinpitäjä pystyy tarjoamaan käyttäjille muun muassa personoitua sisältöä palveluissa
- mielipide- ja markkinatutkimukset
- suoramarkkinointi
- markkinoinnin ja mainonnan kohdentaminen sisäisissä ja ulkoisissa medioissa
- koulutustarkoitukset
- OP Ryhmän sosiaalisen median sisältöjen saamien reaktioiden seuranta ja analysointi viestinnän ja liiketoiminnan kehittämiseksi
- asiakaspalvelu sosiaalisen median kanavissa, kuten yksityisviesteihin vastaaminen ja julkisiin julkaisuihin tulleisiin kommentteihin reagoiminen
Profilointi
Rekisterin piiriin kuuluva henkilötietojen käsittely sisältää profilointia. Profiloinnilla tarkoitetaan henkilötietojen automaattista käsittelyä, jossa näitä tietoja käyttämällä arvioidaan tiettyjä henkilökohtaisia ominaisuuksia. Markkinoinnissa tehdään kohderyhmäpoimintoja, ja kohdentaminen perustuu erilaisiin segmentteihin. Lisää tietoa profiloinnista löydät tietosuojalausekkeesta osoitteesta op.fi/tietosuoja.
Käsittelyn oikeusperusteet
Oikeusperuste | Esimerkki |
---|---|
Suostumus | Käsittely voi perustua rekisteröidyn suostumukseen, esimerkiksi rekisteröidyn antamaan sähköiseen suoramarkkinointilupaan. Rekisteröity voi myös tilata suostumuksellaan uutiskirjeitä. |
Rekisterinpitäjän oikeutetut edut | Suoramarkkinointi tai osallistuminen kilpailuun voi perustua myös oikeutettuihin etuihin. Rekisteröity voi ilmaista esimerkiksi tapahtumien tai tilaisuuksien yhteydessä kiinnostuksensa OP Ryhmää tai sen tuotteita ja palveluita kohtaan. Somepalveluiden mukautettujen kohderyhmien käyttö. Liiketoiminnan kehittäminen. OP Ryhmän sosiaalisen median sisältöjen reaktioiden seuranta ja analysointi viestinnän ja liiketoiminnan kehittämiseksi. |
Sopimus | OP Ryhmälle osoitettuihin viesteihin ja kommentteihin vastaaminen sosiaalisen median kanavissa. |
6. Henkilötietoryhmät
Rekisterödyistä käsitellään tyypillisesti alla kuvattuja henkilötietoryhmiä ja -tietoja. Käsiteltävä tietosisältö riippuu mm. siitä, onko kysymys yksityishenkilön vai yrityksen puolesta toimivan henkilön tiedoista.
Henkilötietoryhmä | Ryhmän tietosisältö |
---|---|
Perustiedot | Rekisteröidyn nimi Rekisteröidyn yhteystiedot, kuten sähköposti, puhelinnumero ja osoitetiedot |
Asiakkuustiedot | Potentiaalisen asiakkuuden yksilöivät ja luokittelevat tiedot, kuten esimerkiksi yhteystietojen lähde ja nimimerkki. OP Ryhmän yhtiöiden hallinnoimien sosiaalisen median alustojen profiilinimesi ja -yhteystietosi, sekä meille siellä jakamasi viestintä ja muu sisältö. |
Suostumukset | Rekisteröidyn antamat, henkilötietojen käsittelyä koskevat suostumukset ja kiellot |
Asiakastapahtumatiedot | Yhteydenottotiedot |
Taustatiedot | Asiointikieli |
Kiinnostuksen kohteet | Tiedot rekisteröidyn kiinnostuksen kohteista |
Tallenteet ja viestien sisältö | Viestit, jotka olet lähettänyt OP Ryhmälle sosiaalisen median kanavissa. Reaktiot OP Ryhmän julkaisuihin sosiaalisen median kanavissa. OP Ryhmää käsittelevät julkaisut, joita olet julkisesti julkaissut sosiaalisen median kanavissa. |
Käyttäytymistiedot (ml. evästeillä ja muilla vastaavilla teknologioilla kerätyt tiedot) | Rekisteröidyn verkkokäyttäytymisen ja palvelujen käytön seuranta verkkosivustoilla, mobiilisovelluksissa ja OP Ryhmän kanavilla sosiaalisen median alustoilla esimerkiksi evästeiden avulla. Kerättyjä tietoja voivat olla esimerkiksi käyttäjän selailema sivu, laitteen malli, yksilöllinen laite- ja/tai evästetunniste, kanava, kuten sovellus, mobiiliselain tai internetselain, selaimen versio, IP-osoite, istuntotunniste, istunnon aika ja kesto sekä näytön tarkkuus ja käyttöjärjestelmä. |
Tekniset tunnistamistiedot | Laitteen tai sovelluksen määrittämä tunniste, jonka avulla laitteen tai sovelluksen käyttäjä on tunnistettavissa käyttämällä tarvittaessa lisätietoja. |
7. Henkilötietojen vastaanottajat ja vastaanottajaryhmät
Tietojen siirto alihankkijoille
Rekisterinpitäjä käyttää alihankkijoita, jotka käsittelevät henkilötietoja sen lukuun. Rekisterinpitäjä tekee tällaisten alihankkijoiden kanssa asianmukaiset henkilötietojen käsittelyä koskevat sopimukset.
Alihankkijat tuottavat rekisterinpitäjälle mm. tietoteknisiä ja muita tukipalveluja ja työkaluja viestinnän ja markkinoinnin hallintaan. Osa käytetyistä alihankkijoista on muita OP Ryhmän yhteisöjä.
Kansainväliset tiedonsiirrot
Rekisterinpitäjä käyttää alihankkijoita tietojen käsittelyssä, ja tietoja voidaan siirtää EU:n / ETA:n ulkopuolelle. EU:n / ETA:n ulkopuolelle siirrettäessä siirto tapahtuu käyttäen EU-komission mallisopimuslausekkeita tai muuta lainsäädännön sallimaa siirtomekanismia. Lisätietoja henkilötietojen kansainvälisistä siirroista sekä mallisopimuslausekkeista saat OP:n verkkosivuilta: op.fi/tietosuoja.
8. Yhteisrekisterinpitäjyys
- Facebook, Meta Platforms Ireland Limited
- Instagram, Meta Platforms Ireland Limited
- LinkedIn, LinkedIn Ireland Unlimited Company
- Tiktok, TikTok Technology Limited (Ireland)
9. Henkilötietojen säilytysaika tai säilytysajan määrittämiskriteerit
Kilpailuissa ja kampanjoissa kerättyjä henkilötietoja säilytetään noin 6 kuukautta, jonka jälkeen tiedot poistetaan rekisterinpitäjän noudattamien poistoprosessien mukaisesti.
Sosiaalisen median kanavissa käsiteltyjä viestejä säilytetään noin 12 kuukautta, jonka jälkeen tiedot poistetaan rekisterinpitäjän noudattamien poistoprosessien mukaisesti.
Uutiskirjeiden tilauksen yhteydessä henkilötietoja säilytetään tilauksen voimassaolon mukaisesti, kuitenkin tietojen säilytysaika rekisteröidyn päätettyä tilauksensa on pääsääntöisesti maksimissaan noin 2 vuoden ajan, jonka jälkeen tiedot poistetaan rekisterinpitäjän poistoprosessien mukaisesti, ellei rekisteröity ilmaise halua tietojen käsittelyn jatkumiseen myös tämän jälkeen.
Palveluun tuotettua sisältöä ja siihen liitännäistä tietoa säilytetään palvelun olemassaolon ajan. Käyttäjä voi poistaa palveluun lähettämäänsä sisältöä ottamalla yhteyttä palvelun ylläpitöön.
10. Henkilötietojen lähteet ja päivittäminen
Henkilötietoja kerätään pääasiassa rekisteröidyltä itseltään.
Henkilötietoja voidaan kerätä myös, kun rekisteröity käyttää rekisterinpitäjän palveluita, sovelluksia, verkkosivustoja tai sosiaalisen median alustojen kanavia. Henkilötietoja kerätään esimerkiksi sivustoilla vierailijoiden liikkeiden mukaan evästeiden avulla, mikäli rekisteröity on hyväksynyt evästeiden käytön. Sosiaalisen median alustat saattavat jakaa henkilötietoja kanssamme riippuen henkilökohtaisista yksityisyys- ja evästeasetuksistasi kyseisissä kanavissa.
11. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada rekisterinpitäjän vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja vai ei tai onko niitä käsitelty.
Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja, rekisteröidyllä on oikeus saada tämän asiakirjan tiedot sekä jäljennös käsiteltävistä ja käsitellyistä henkilötiedoista.
Rekisterinpitäjä voi periä kohtuullisen hallinnollisen maksun rekisteröidyn pyytämistä lisäjäljennöskappaleista. Mikäli rekisteröity tekee pyynnön sähköisesti, eikä hän ole pyytänyt muuta toimitusmuotoa, tiedot toimitetaan yleisesti käytössä olevassa sähköisessä muodossa edellyttäen, että tiedot voidaan toimittaa tietoturvallisella tavalla.
Rekisteröidyllä on myös oikeus pyytää rekisterinpitäjää oikaisemaan tai poistamaan henkilötietojaan ja hän voi kieltää henkilötietojensa käsittelyn suoramarkkinointitarkoituksiin.
Rekisteröidyllä on myös tietyissä tilanteissa oikeus pyytää henkilötietojensa käsittelyn rajoittamista tai muuten vastustaa käsittelyä. Lisäksi rekisteröity voi pyytää itse toimittamiensa tietojen siirtoa koneluettavassa muodossa tietosuoja-asetukseen perustuen.
Kaikki tässä mainitut pyynnöt tulee toimittaa yllämainitulle rekisterinpitäjän yhteyshenkilölle.
Mikäli rekisteröity katsoo, ettei hänen henkilötietojensa käsittely ole lainmukaista, hänellä on oikeus tehdä asiassa valitus valvontaviranomaiselle.
12. Oikeus peruuttaa suostumus
Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja suostumuksen perusteella, rekisteröidyllä on oikeus peruuttaa suostumuksensa. Suostumuksen peruuttaminen ei vaikuta ennen sen peruuttamista suoritetun suostumusperusteisen käsittelyn lainmukaisuuteen. Suostumuksen peruuttaminen voi kuitenkin vaikuttaa palvelun käytettävyyteen ja toiminnallisuuksiin. Jokaisessa uutiskirje sisältää peruutuslinkin. Lisätietoja saa rekisterivastuuhenkilöltä.
13. Miten rekisterin suojaus on järjestetty
Rekisterinpitäjä on suojannut tiedot asianmukaisesti teknisesti ja organisatorisesti. Rekisterin suojauksessa käytetään mm. seuraavia keinoja:
- laitteistojen ja tiedostojen suojaus
- kulunvalvonta
- käyttäjien tunnistus
- käyttövaltuudet
- käyttötapahtumien rekisteröinti
- käsittelyn ohjeistus ja valvonta
Rekisterinpitäjä edellyttää myös alihankkijoiltaan käsiteltävien henkilötietojen asianmukaista suojaamista.