Asiakastilaisuudet

Asiakastilaisuudet

Matkailu- ja ravitsemiskaupan myynnin asiakastilaisuudet

TIETOSUOJASELOSTE (25.5.2018 alkaen)
Euroopan Unionin yleinen tietosuoja-asetus (EU) 2016/679, artiklat 12, 13, 14 ja 19

1. Rekisterinpitäjä

Suomen Osuuskauppojen keskuskunta SOK
postiosoite: PL 1, 00088 S-RYHMÄ
Käyntiosoite: Fleminginkatu 34, 00510 Helsinki
Y-tunnus: 0116323-1

2. Tietosuojavastaavan yhteystiedot

tietosuojavastaava@sok.fi

3. Rekisteriasioita hoitava henkilön yhteystiedot

tietosuoja.mara@sok.fi

4. Rekisterin nimi

Matkailu- ja ravitsemiskaupan myynnin asiakastilaisuudet

5. Henkilötietojen käsittelyn tarkoitus

Henkilötietoja kerätään väliaikaisesti asiakastilaisuuksien järjestämiseksi. Tilaisuuden tarkoitus ja tarkemmat tiedot tapahtumasta ilmoitetaan aina erikseen kutsuttaville.

Tilaisuus voidaan järjestää yhteistyössä kumppanimme kanssa; tästäkin informoidaan erikseen kutsun yhteydessä.

Kerättäviä tietoja käytetään seuraavankaltaisiin tarkoituksiin:

  • ilmoittautumislistojen hallinta
  • mahdollisten kuljetus-, tila- ja majoitusvarausten sekä tarjoilujen järjestäminen
  • ilmoittautuneiden kontaktointi mahdollisiin matkajärjestelyihin liittyen
  • Ilmoittautuneiden kontaktointi tilaisuuden jälkeen

6. Henkilötietojen käsittelyn peruste

Henkilötietojen käsittely perustuu suostumukseen.

7. Kuvaus rekisterinpitäjän oikeutetusta edusta

Henkilötietojen käsittely ei perustu rekisterinpitäjän oikeutettuun etuun.

8. Käsiteltävät henkilötiedot

  • Henkilön etu- ja sukunimi
  • Osoite, puhelinnumero, sähköposti
  • Tieto työnantajasta
  • Tarvittaessa passin tai muun matkustusdokumentit numero tai muut yksilöivät tiedot. Syntymäaika, henkilötunnus tai muu matkan järjestämiseen vaadittava tieto
  • Muut suostumuksella annettavat tiedot kuten tieto erikoisruokavalioista

9. Käsiteltävät henkilötietoryhmät

Nimi, ja kontaktitiedot

Yksilöivät tiedot tarvittaessa

10. Tietolähde ja kuvaus tietolähteistä, mikäli tiedot on kerätty julkisista lähteistä

Kerättävät tiedot saadaan suoraan ilmoittautuneilta henkilöiltä.

11. Henkilötietojen vastaanottajat 

Henkilötietoja käsitellään tässä selosteessa määriteltyihin tarkoituksiin sähköisissä järjestelmissä ja palveluissa. Käytämme ulkoisia palvelukumppaneita järjestelmä- ja tukipalveluiden tuottamisessa.

Henkilötietoja voidaan luovuttaa palvelukumppaneille siltä osin kuin nämä osallistuvat toimenpiteiden toteuttamiseen saadun toimeksiannon puitteissa. Tällaisia kumppaneita voivat olla esimerkiksi matkanjärjestäjät.

Järjestettäessä tilaisuus yhdessä yhteistyökumppanin kanssa, lista osallistujista voidaan jakaa tällaisen kumppanin kanssa. Tiedot osallistujista voidaan tallentaa sekä rekisterinpitäjän että edellämainitun kumppanin asiakasrekistereihin.

Huolehdimme kumppaneidemme henkilötietojen suojan riittävästä tasosta lainsäädännön edellyttämällä tavalla..

 12. Henkilötiedon siirrot kolmanteen maahan tai kansainväliselle järjestölle ja käytetyt suojatakeet 

Henkilötietoja ei suoraan siirretä kolmansiin maihin Euroopan unionin tai Euroopan talousalueen ulkopuolelle. Kuitenkin varattaessa SOK:n tytäryhtiön OOO Sokotelin yksiköitä Venäjällä, luovutetaan tiedot OOO Sokotelin hallinnoimiin järjestelmiin palvelun toteuttamiseksi.

Asiakastietoja varausjärjestelmistämme siirretään EU:n tai ETA:n ulkopuolelle, silloin kun se on henkilötietojen käsittelyn teknisen toteuttamisen kannalta on tarpeellista. Ylläpito- tai teknisen tuen palvelukumppanimme on asianmukaisin sopimuksin sitoutunut Privacy Shield -tietosuojajärjestelyyn

13. Henkilötietojen säilytysaika tai säilytysajan määrittämisen kriteerit

Ilmoittautumia ja niistä johdettuja erillisiä listauksia säilytetään enintään kuukauden ajan tilaisuuden jälkeen. Säilytysajan umpeuduttua tiedot poistetaan.

14. Rekisteröidyn oikeudet

Rekisteröity henkilö voi tarkistaa ja muuttaa ilmoittautumistaan koskevia tietoa, pyytää niiden poistamista tai siirtämistä järjestelmästä toiseen ottamalla yhteyttä tilaisuuden järjestäjään.

15. Suostumuksen peruuttaminen

Rekisterin tietoja ei käytetä sähköiseen suoramarkkinointiin

16. Henkilötiedon antamatta jättämisen vaikutukset sopimukselle

Tilaisuuteen osallistuminen voidaan normaalisti toteuttaa vain, mikäli meillä on pyydetyt tiedot.

17. Automatisoidun päätöksenteon tai profiloinnin merkitykselliset tiedot

Henkilötietojen käsittelyyn ei liity automatisoitua päätöksentekoa eikä henkilötietojen perusteella tehdä profilointia josta aiheutuu rekisteröidylle oikeusvaikutuksia

18. Henkilötietojen käsittelyn vaikutukset ja yleinen kuvaus teknisistä ja organisatorisista turvatoimista

Suojaamme henkilötietoja huolellisesti koko niiden elinkaaren ajan käyttämällä asianmukaisia tietosuoja- ja tietoturvallisuuskeinoja. Järjestelmätoimittajat käsittelevät henkilötietoja tietoturvallisissa palvelintiloissa. Pääsyä henkilötietoihin on rajoitettu ja henkilöstöllä on salassapitovelvollisuus.

S-ryhmässä suojaamme henkilötietoja muun muassa ennakoivalla riskienhallinnalla ja turvallisuussuunnittelulla, tietoliikenteen suojakeinoin, tietojärjestelmien jatkuvalla ylläpidolla, varmuuskopioimalla sekä käyttämällä turvallisia laitetiloja, kulunvalvontaa ja turvallisuusjärjestelmiä. Henkilötietoja sisältävät fyysiset asiakirjat säilytetään alkukäsittelyn jälkeen lukituissa ja paloturvallisissa säilytystiloissa. Käyttöoikeuksien myöntäminen ja seuranta on hallittua. Koulutamme henkilötietojen käsittelyyn osallistuvaa henkilökuntaamme säännöllisesti ja huolehdimme siitä, että myös yhteistyökumppaniemme henkilöstö ymmärtää henkilötietojen luottamuksellisen luonteen ja turvallisen käsittelyn merkityksen. Valitsemme käyttämämme alihankkijat huolellisesti. Päivitämme jatkuvasti sisäisiä käytäntöjämme ja ohjeitamme.

Jos kaikista suojatoimistamme huolimatta henkilötiedot joutuvat vääriin käsiin, on mahdollista, että henkilötietoja käytetään väärin ja esimerkiksi annettua henkilötunnusta käytetään väärin perustein. Jos havaitsemme tällaisen tapahtuman, ryhdymme viipymättä selvittämään sitä ja pyrimme estämään aiheutuvat vahingot. Informoimme tietoturvaloukkauksesta tarvittavia viranomaisia ja rekisteröityjä lainsäädännön vaatimusten mukaisesti.