Westhouse Oy LKV (0784296-4)
Haukilahdenkatu 16
02170 Espoo
Suomi
Sari Kivinen
sari.kivinen@westhouse.fi
Asiakas- ja toimeksiantorekisteri
2025-08-21
Sopimus
Henkilötietoja käsitellään kiinteistönvälitystoiminnan harjoittamiseen liittyvien palvelujen tarjoamiseksi, kuten asuntojen myyntiin, ostoon ja vuokraukseen liittyvien toimeksiantojen hoitamiseksi, asiakassuhteen ylläpitämiseksi, lakisääteisten velvoitteiden täyttämiseksi (esimerkiksi rahanpesulain mukaiset velvoitteet) sekä asiakasviestintään ja -markkinointiin liittyviin tarkoituksiin.
Tietoja voidaan käyttää toiminnan kehittämiseen, tilastollisiin tarkoitukseen ja henkilökohtaisemman kohdennetun sisällön tuottamiseen verkkopalveluissamme. Henkilötietoja käsitellään tietosuoja-asetuksen sallimissa ja edellyttämissä rajoissa.
Organisaatio käyttää asiakas- ja palvelusuhteen ylläpitämiseen yhteistyökumppaneita, jolloin osia rekisteritiedoista saatetaan siirtää yhteistyökumppanin palvelimille teknisten vaatimusten vuoksi.
--
Henkilötietoja käsitellään seuraavien EU:n yleisen tietosuoja-asetuksen (GDPR) ja kansallisen lainsäädännön mukaisten oikeusperusteiden nojalla:
1. Sopimuksen täytäntöönpano (GDPR 6.1 b)
Henkilötietojen käsittely on välttämätöntä kiinteistön, huoneiston tai vuokraoikeuden välitystä koskevan toimeksiantosopimuksen valmisteluun, tekemiseen ja toteuttamiseen.
2. Lakisääteinen velvoite (GDPR 6.1 c)
Westhouse Oy on velvollinen säilyttämään ja käsittelemään tietoja esimerkiksi kirjanpitolain, kiinteistönvälityslainsäädännön ja kuluttajansuoja- tai rahanpesulain edellyttämällä tavalla. Tähän sisältyy mm. toimeksiantotietojen ja asiakirjojen säilyttäminen tietyn ajan (esim. 5–10 vuotta), sekä rahanpesulain mukainen henkilöllisyyden todentaminen.
3. Oikeutettu etu (GDPR 6.1 f)
Henkilötietoja voidaan käsitellä Westhouse Oy:n oikeutetun edun perusteella esimerkiksi asiakassuhteen hoitoon, palvelun kehittämiseen, palautteen keräämiseen, sisäiseen raportointiin ja mahdollisten oikeudellisten vaateiden käsittelyyn.
4. Suostumus (GDPR 6.1 a)
Mikäli tietoja käytetään esimerkiksi markkinointiin sähköpostitse tai muulla sähköisellä tavalla, käsittely perustuu rekisteröidyn antamaan suostumukseen, jonka voi peruuttaa milloin tahansa.
Henkilötietoja ei käsitellä laajemmin kuin on tarpeen palveluiden tarjoamiseksi, lakisääteisten velvoitteiden täyttämiseksi ja asiakassuhteen hoitamiseksi.
Rekisterinpitäjän oikeutettu etu kerättyjen ja käytettävien henkilötietojen käsittelyyn perustuu elinkeinon harjoittamisen vapauteen. Rekisterinpitäjän on käsiteltävä henkilötietoja voidakseen suorittaa liiketoimintaan liittyviä tehtäviä. Henkilötietojen käsittelyä ei jokaisessa yhteydessä voida välttämättä perustella lakisääteisellä velvoitteella tai yksilön kanssa tehdyn sopimuksen perusteella.
Rekisterinpitäjä on tasapainotestissä todennut oikeutetun edun olevan käsittelyn luonteen, laajuuden ja rekisteröityjen oikeuksien ja vapauksien toteutumisen puolesta soveltuvin käsittelyperuste.
Rekisterinpitäjä on arvioinut, että oikeutetun edun mukainen toiminnasta ei aiheudu vakavaa haittaa kyseisten yksilöiden (rekisteröityjen) oikeuksille ja vapauksille.
Rekisteröityjen henkilötiedot
Rekisterinpitäjän henkilöstö sekä ulkoistuskumppanit (taloushallinto, CRM, IT-palvelut, sähköposti) soveltuvin osin.
Rekisterinpitäjä luovuttaa henkilötietoja kaupanteon toteuttamiseksi ja lakisääteisten velvoitteiden täyttämiseksi seuraaville vastaanottajille:
- Osapuolten pankit, rahoituksen ja maksuliikenteen järjestämiseksi.
- Taloyhtiön isännöitsijä, osakeluettelon ja vastikelaskutuksen päivittämiseksi asunto-osakkeiden kaupoissa.
- Verohallinto, varainsiirtoveron ja muiden verotukseen liittyvien velvoitteiden hoitamiseksi.
- Maanmittauslaitos, lainhuudon ja kirjaamistoimitusten toteuttamiseksi kiinteistökaupoissa ja sähköisen osakehuoneistorekisterin tapauksissa.
Rekisteröity voi peruuttaa antamansa suostumuksen milloin tahansa ottamalla yhteyttä Westhouse Oy:hyn tai käyttämällä markkinointiviesteissä olevaa peruutuslinkkiä.
Henkilötietojen käsittely perustuu suostumukseen vain silloin, kun tietoja käytetään sähköiseen suoramarkkinointiin tai muuhun markkinointiin, joka ei perustu asiakassuhteeseen tai muuhun lainsäädännölliseen oikeusperusteeseen.
Suostumus pyydetään aina selkeästi ja yksiselitteisesti toimeksiantosopimuksen yhteydessä erillisellä valintaruudulla tai muulla vastaavalla tavalla.
Suostumuksen antaminen on vapaaehtoista, eikä sen antamatta jättäminen vaikuta palveluiden saamiseen tai toimeksiannon hoitamiseen.
Perustiedot:
- Etunimi ja sukunimi
- Syntymäaika ja/tai henkilötunnus
- Puhelinnumero
- Sähköpostiosoite
- Asiointikieli
- Osoitetiedot
- Yhteydenpito- ja viestintähistoria
Taustatiedot:
- Tieto poliittisesta vaikutusvallasta (PEP) sekä rahanpesulain edellyttämät tiedot (KYC)
- Henkilöllisyyden todentamisessa käytetyn asiakirjan tunnistetiedot tai sen jäljennös
- Mahdollinen holhous- tai edunvalvontatieto
- Työsuhde / ammatti / taloudellinen asema
Toimeksiantoon ja sen hoitamiseen liittyvät tiedot:
- Kauppakirjat
- Toimeksiantosopimuksen sisältö, osapuolet ja ehdot
- Kohdetta koskevat tiedot: kohteen osoite ja tyyppi (asunto, vapaa-ajan kohde, uudistuotanto), asunto-osakeyhtiön tai rakennuttajan tiedot, isännöitsijän ja hallituksen jäsenten nimet ja yhteystiedot, kiinnitykset ja panttaukset
- Tulotiedot, luottotiedot, vuokrasopimustiedot, vuokran maksutiedot, selvitys varojen alkuperästä, vuokravakuustiedot
- Lemmikkieläintieto (jos relevantti esim. vuokrauksessa)
- Asiakkuuden aikana ilmenevät muut mahdolliset tiedot.
Rekisteröidyn henkilötiedot voivat vaihdella asiakassuhteen mukaan.
Tietoja saadaan asiakkaan tekemistä rekisteröitymisistä sekä asiakassuhteen aikana asiakkaan tekemistä ilmoituksista.
Tietoja kerätään suoraan henkilöiltä (asiakkailta, potentiaalisilta asiakkailta) lomakkeiden, sähköpostin, puhelun, verkkosivujen yhteydenottopyyntöjen tai henkilökohtaisen tapaamisen kautta.
Nimi- ja yhteystietojen päivityksiä saadaan myös päivityspalveluja tarjoavilta viranomaisilta ja yrityksiltä.
Tietoja voidaan saada myös alihankkijoilta, jotka liittyvät palvelun käyttämiseen tai tuottamiseen.
Asiakkaiden muista toimista digitaalisessa ympäristössä voidaan saada tietoja yhteistyökumppaneiden sivustoista, tietojärjestelmistä tai muista digitaalisista lähteistä, joihin kirjaudutaan sähköisen kutsun kautta, evästeiden kautta tai käyttämällä asiakkaille annettuja tunnuksia.
Asiakasrekisterin tiedot ovat ainoastaan organisaation käytössä, paitsi käyttäessä ulkoista palveluntarjoajaa joko lisäarvopalvelun tuottamiseen tai luottopäätöksen tueksi.
Tietoja ei luovuteta organisaation ulkopuolelle tai sen yhteistyökumppaneiden käyttöön, paitsi luottohakemukseen, perintään tai laskutukseen liittyvissä asioissa sekä lainsäädännön velvoittaessa.
Rekisteröityneen henkilötiedot hävitetään käyttäjän pyynnöstä ellei lainsäädäntö, avoimet laskut tai perintätoimet estä tietojen poistamista.
10 vuotta asiakkuuden päättymisestä lukien.
Asiakasrekisterin tiedot ovat ainoastaan organisaation käytössä, paitsi käyttäessä ulkoista palveluntarjoajaa joko lisäarvopalvelun tuottamiseen tai luottopäätöksen tueksi.
Rekisterinpitäjä luovuttaa henkilötietoja kaupanteon yhteydessä osapuolten pankeille, isännöitsijälle, verottajalle ja maanmittauslaitokselle.
Tietoja ei luovuteta rekisterinpitäjän ulkopuolelle tai sen yhteistyökumppaneiden käyttöön, paitsi luottohakemukseen, perintään tai laskutukseen liittyvissä asioissa sekä lainsäädännön velvoittaessa.
Rekisteröityneen henkilötiedot hävitetään käyttäjän pyynnöstä ellei lainsäädäntö, avoimet laskut tai perintätoimet estä tietojen poistamista.
Rekisterin tietoja ei säännönmukaisesti luovuteta EU:n tai ETA:n ulkopuolelle. On kuitenkin mahdollista, että käsittelyssä käytetään EU/ETA -alueen ulkopuolisia palveluntarjoajia tai että palveluntarjoajien pilvet sijaitsevat EU/ETA -alueen ulkopuolella, jolloin tietojen siirtoperusteena käytetään SCC -vakiolausekkeita sekä tietojen siirroissa on toteutettu lisäsuojatoimia, kuten sisäiset ohjeistukset (henkilötietojen pseudonymisoinnista ja vastaavista) sekä mahdollisesti TIA -analyysi tilanteen vaatiessa sellaisen.
Kun henkilötietoja käsittelevä organisaatio on sitoutunut EU-USA tietosuojakehykseen (DPF), käytetään siirtoperusteena silloin sitä sen voimassaolon aikana.
Asiakastapahtumissa kerättävät yhteystiedot ja muut manuaalisesti käsiteltävät asiakastietoja sisältävät asiakirjat säilytetään alkukäsittelyn jälkeen lukituissa ja paloturvallisissa säilytystiloissa.
Ainoastaan määrätyillä, salassapitositoumuksen allekirjoittaneilla työntekijöillä on oikeus käsitellä manuaalisesti tallennettuja asiakastietoja.
Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.
Ainoastaan määrätyillä organisaation ja sen lukuun toimivien yritysten työntekijöillä on oikeus käyttää asiakasomistaja- ja asiakasrekisteriä ja ylläpitää sen tietoja. Kullakin määritellyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana.
Järjestelmät on suojattu palomuurilla, joka suojaa ulkopuolelta tulevia yhteydenottoja järjestelmään.
Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.
Käytämme sivuillamme evästeitä (”cookies”). Eväste on pieni, käyttäjän tietokoneelle lähetettävä ja siellä säilytettävä tekstitiedosto. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja. Evästeiden käytön ensisijaisena tarkoituksena on parantaa ja mukauttaa vierailijan käyttökokemusta sivustolla sekä analysoida ja parantaa sivuston toimivuutta ja sisältöä.
Evästeiden avulla kerättyjä tietoja voidaan myös hyödyntää viestinnän ja markkinoinnin kohdentamisessa sekä markkinointitoimenpiteiden optimoinnissa. Vierailijaa ei voida tunnistaa pelkkien evästeiden avulla. Evästeiden avulla saatua tietoa voidaan kuitenkin liittää käyttäjältä mahdollisesti muussa yhteydessä saatuihin tietoihin, esimerkiksi käyttäjän täyttäessä lomakkeen sivustollamme.
Evästeiden avulla kerätään seuraavanlaisia tietoja:
- vierailijan IP-osoite
- vierailun ajankohta
- selatut sivut ja sivujen katseluajat
- vierailijan selain
Sinun oikeutesi
Sivuillamme vierailevalla käyttäjällä on mahdollisuus koska tahansa estää evästeiden käyttö muuttamalla niiden asetuksia evästebannerista. Myös jotkut selainohjelmat mahdollistavat eväste-toiminnon poiskytkemisen ja jo tallennettujen evästeiden poistamisen.
Evästeiden käytön estäminen saattaa vaikuttaa sivuston toiminnallisuuteen.
Käsiteltäviin henkilötietoihin ei sovelleta profilointia tai automaattista käsittelyä.
Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä. Tarkastuspyyntö tehdään ottamalla yhteys rekisterinpitäjän yhteyspisteeseen. Tarkastuspyyntö on lähetettävä todisteellisesti tunnistettavasta sähköpostiosoitteesta.
Rekisteröidyllä on oikeus kieltää tietojensa käsittely ja luovuttaminen suoramainontaa, etämyyntiä ja suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten ottamalla yhteys rekisterinpitäjän asiakaspalvelupisteeseen.
Rekisteröidyllä on oikeus siirtää omat tietonsa järjestelmästä toiseen.
Siirtopyynnön voi osoittaa rekisterin yhteyshenkilölle.
Rekisterissä oleva, käsittelyn tarkoituksen kannalta
virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto on oikaistava, poistettava tai täydennettävä.
Korjauspyyntö tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.
Pyynnössä tulee yksilöidä mitä tietoja vaaditaan korjattavaksi ja millä perusteella. Korjaaminen toteutetaan viivytyksettä.
Virheen korjaamisesta ilmoitetaan sille, jolta virheelliset tiedot on saatu tai jolle tiedot on luovutettu.
Korjauspyynnön epäämisestä rekisterin vastuuhenkilö antaa kirjallisen todistuksen, jossa mainitaan syyt, joiden vuoksi korjauspyyntö on evätty. Asianomainen voi saattaa epäämisen
tietosuojavaltuutetun ratkaistavaksi.
Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista esim. jos rekisterissä olevat henkilötiedot ovat virheelliset. Yhteydenotot tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.
Rekisteröidyllä on oikeus pyytää häntä koskevia henkilötietoja sekä rekisteröidyllä on oikeus pyytää henkilötietojen oikaisemista tai poistamista. Pyynnöt tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.
Mikäli toimit yritys- tai organisaation yhteyshenkilönä ei tietojasi voida poistaa tänä aikana.
Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle.
Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka.
Kansallisen valvontaviranomaisen yhteystiedot ovat:
Tietosuojavaltuutetun toimisto
Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki
Postiosoite: PL 800, 00531 Helsinki
Puhelinvaihde: 029 566 6700
Kirjaamo: 029 566 6768
tietosuoja@om.fi
www.tietosuoja.fi
Rekisteröidyllä on oikeus kieltää tietojensa luovuttaminen ja käsittely suoramainontaa ja muuta markkinointia varten, vaatia tietojen anonymisointia soveltuvin osin sekä oikeus tulla kokonaan unohdetuksi.
sari.kivinen@westhouse.fi
0400 461824