Muokattu
18.12.2023

Henkilöstörekisteri

Tietosuojaseloste

Rekisterinpitäjä

Maximus Oy (2838075-4)

Kutojantie 6-8

02630 Espoo

Yhteyshenkilö rekisteriä koskevissa asioissa

None

None

Rekisteri

Henkilöstörekisteri

Valmistelupäivämäärä

2021-05-14

Käsittelyn oikeusperuste

Lakisääteinen velvoite

Henkilötietojen käsittelyn tarkoitus

Rekisterin käyttötarkoitus on yrityksen henkilöstön työsuhteiden, palkanmaksun ja niihin rinnastettavien toimenpiteiden mahdollistaminen.

Työntekijöiden palkanlaskenta ja -maksu voi myös olla ulkoistettu. Tällöin rekisteristä voidaan luovuttaa toimeksisaajalle ne tiedot, jotka ovat tarpeellisia palkanlaskentaa ja -maksua koskevan toimeksiannon hoitamiseksi.

Käsittelyperuste on tilanteesta riippuen lakisääteinen velvoite, sopimus tai suostumus riippuen kulloisenkin käsittelyn tarkoituksesta tai lähteestä, josta tiedot saadaan.

Oikeutetun edun peruste

Kyseessä olevat henkilötietoryhmät

Nimi, yhteystiedot, pankkiyhteys, henkilötunnus, verotiedot

Vastaanottajat ja vastaanottajaryhmät

Rekisterinpitäjän henkilöstö sekä ulkoistuskumppanit (taloushallinto) soveltuvin osin.

Suostumus

Oikeus suostumuksen peruuttamiseen: Ilmoittamalla siitä rekisterinpitäjälle tai sen edustajalle.

Rekisterin tietosisältö

Henkilörekisteri sisältää seuraavia tietoja:
- Henkilön etu- ja sukunimi
- Henkilötunnus
- Sähköpostiosoite
- Postiosoite
- Puhelinnumero
- Pankkitili
Myös työntekijän mahdollisen lähiomaisen nimi ja yhteystiedot voidaan tallettaa rekisteriin.

Säännönmukaiset tietolähteet

Rekisterin tiedot tulevat rekisteröidyltä itseltään.

Henkilötietojen säilytysaika

Henkilörekisterin tietoja säilytetään työsuhteen päättymisestä lukien seuraavat 10 + 1 vuotta.

Tietojen säännönmukaiset luovutukset

Rekisterin tietoja ei luovuteta kolmansille osapuolille, ellei se ole työsuhteen ylläpidon tai palkanmaksun kannalta välttämätöntä.

Tietojen siirto EU:n tai ETA:n ulkopuolelle

Rekisterin tietoja ei säännönmukaisesti luovuteta EU:n tai ETA:n ulkopuolelle. On kuitenkin mahdollista, että käsittelyssä käytetään EU/ETA -alueen ulkopuolisia palveluntarjoajia tai että palveluntarjoajien pilvet sijaitsevat EU/ETA -alueen ulkopuolella, jolloin tietojen siirtoperusteena käytetään SCC -vakiolausekkeita sekä tietojen siirroissa on toteutettu lisäsuojatoimia, kuten sisäiset ohjeistukset.

Kun henkilötietoja käsittelevä organisaatio on sitoutunut EU-USA tietosuojakehykseen (DPF), käytetään siirtoperusteena silloin sitä sen voimassaolon aikana.

Rekisterin suojauksen periaatteet A: Manuaalinen aineisto

Työsopimuksia säilytetään lukitussa kaapissa, jonne vain arkistonhoitajalla on pääsy.

Kaikki muu rekisteriin liittyvä aineisto on vain sähköisessä muodossa ja tietoja käsitellään vain sähköisesti. Pääsy rekisterin tietoihin on vain niillä ja siinä laajuudessa kuin työnjohtaminen, valvominen, palkanlaskenta tai muu työsuhteeseen liittyvän asian hoito edellyttää. Rekisteriä säilytetään suojatulla palvelimella, joka sijaitsee Suomessa.

Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.

Rekisterin suojauksen periaatteet B: Sähköinen aineisto

Pääsy rekisterin tietoihin on vain niillä ja siinä laajuudessa kuin työnjohtaminen, valvominen, palkanlaskenta tai muu työsuhteeseen liittyvän asian hoito edellyttää. Rekisteriä säilytetään suojatulla palvelimella, joka sijaitsee Suomessa.

Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.

Evästeet

Automaattinen käsittely ja profilointi

Ei automaattista käsittelyä käytössä.

Tarkastusoikeus eli oikeus saada pääsy henkilötietoihin

Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä. Tarkastuspyyntö tulee tehdä suomeksi kirjallisena ottamalla yhteys yrityksen asiakaspalveluun tai lähetettävä se todisteellisesti tunnistettavasta sähköpostiosoitteesta.

Rekisteröidyllä on oikeus kieltää tietojensa käsittely ja luovuttaminen suoramainontaa, etämyyntiä ja suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten ottamalla yhteys yrityksen asiakaspalvelupisteeseen.

Oikeus siirtää tiedot järjestelmästä toiseen

Rekisteröidyllä on oikeus siirtää omat tietonsa järjestelmästä toiseen.

Siirtopyynnön voi osoittaa rekisterin yhteyshenkilölle.

Oikeus vaatia tiedon korjaamista

Rekisterissä oleva, käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto on oikaistava, poistettava tai täydennettävä.

Korjauspyyntö tulee tehdä omakätisesti allekirjoitetulla kirjallisella pyynnöllä (suomeksi) yrityksen asiakaspalveluun tai lähetettävä se todisteellisesti tunnistettavasta sähköpostiosoitteesta.

Pyynnössä tulee yksilöidä mitä tietoja vaaditaan korjattavaksi ja millä perusteella. Korjaaminen toteutetaan viivytyksettä.

Virheen korjaamisesta ilmoitetaan sille, jolta virheelliset tiedot on saatu tai jolle tiedot on luovutettu. Korjauspyynnön epäämisestä rekisterin vastuuhenkilö antaa kirjallisen todistuksen, jossa mainitaan syyt, joiden vuoksi korjauspyyntö on evätty. Asianomainen voi saattaa epäämisen tietosuojavaltuutetun ratkaistavaksi.

Rajoittamisoikeus

Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista esim. jos rekisterissä olevat henkilötiedot ovat virheelliset. Yhteydenotot rekisterin yhteyshenkilölle.

Vastustamisoikeus

Rekisteröidyllä on oikeus pyytää häntä koskevia henkilötietoja sekä rekisteröidyllä on oikeus pyytää henkilötietojen oikaisemista tai poistamista. Pyynnöt voi osoittaa rekisterin yhteyshenkilölle.

Mikäli toimit yritys- tai organisaation yhteyshenkilönä ei tietojasi voida poistaa tänä aikana.

Oikeus tehdä valitus valvontaviranomaiselle

Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle.

Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka.

Kansallisen valvontaviranomaisen yhteystiedot ovat:
Tietosuojavaltuutetun toimisto
Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki
Postiosoite: PL 800, 00531 Helsinki
Puhelinvaihde: 029 566 6700
Kirjaamo: 029 566 6768
tietosuoja@om.fi
www.tietosuoja.fi

Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisteröidyllä on oikeus kieltää tietojensa luovuttaminen ja käsittely suoramainontaa ja muuta markkinointia varten, vaatia tietojen anonymisointia soveltuvin osin.

Yhteyshenkilö

Niina Suikeli