Mene Etusivulle

Hämeenmaan Kiinteistöt Oy:n kiinteistötietojärjestelmien rekisteri

Hämeenmaan Kiinteistöt Oy:n kiinteistötietojärjestelmien rekisteri, Rakennuttaminen, kiinteistöjen ja huoneistojen ylläpito sekä energiahallinta TIETOSUOJASELOSTE Euroopan Unionin yleinen tietosuoja-asetus (EU) 2016/679, artiklat 12, 13, 14 ja 19     1. Rekisterinpitäjä Hämeenmaan Kiinteistöt Oy Postiosoite: PL 41 15111 Lahti Käyntiosoite: Apilakatu 2 15610 Lahti Y-tunnus: 2079270-3 2. Tietosuojavastaavan yhteystiedot tietosuojavastaava@sok.fi 3. Rekisteriasioita hoitava henkilö
tietosuoja.hameenmaa@sok.fi   4.  Rekisterin nimi ja rekisterinpitäjä Hämeenmaan Kiinteistöt Oy:n kiinteistöjen ja huoneistojen rakennuttamisen hankehallinta, kustannusohjaus ja ajantasa- ja projektipankki- sekä ylläpidon ja energiahallinnan rekisteri kiinteistötietojärjestelmissä. Rekisterissä hallinnoidaan tietoja seuraavien järjestelmien käyttäjistä ja käyttöoikeuksista: Enerkey energianhallintajärjestelmä, Granlund Manager sähköinen huoltokirja-järjestelmä, Gravicon Modelspace ja Scudo pro rakennuttamisen hankehallinta- ja kustannusohjausjärjestelmä sekä Soko pro:n ajantasapankin ajantasaisten kohdedokumenttien hallinnointi ja aktiivisten hankkeiden ylläpidettävien dokumenttien projektipankki-järjestelmä sähköisine tarjouskoreineen sekä näissä järjestelmissä hallinoitavien hankkeiden ja huolto- ja korjaustoimenpiteiden osallisista yhteystietoineen. Tämän lisäksi käyttöoikeuksia hallinnoidaan sopimuslomake.net - sopimusmallipohjajärjestelmään. Hankkeiden tietojen rekisterinpitäjänä toimii Hämeenmaan Kiinteistöt Oy.   5.  Henkilötietojen käsittelyn tarkoitus Henkilötietojen käsittelyn tarkoituksena ovat järjestelmien käyttöoikeushallinta ja järjestelmätuen, vika- ja virhetilanteiden selvittämisen järjestäminen sekä järjestelmissä hallinnoitavien hanke- ja kustannusohjauksen, huolto- ja korjaustöiden hallinta sekä hankkeita ja ylläpitoa koskevien lakivelvoitteiden suorittaminen. Hankehallinnan ja ajantasa-ja projektipankin osalta henkilötietoa tallennetaan sopimuksen tai sen edeltävien toimenpiteiden täytäntöönpanoon, tiedusteluihin, tarjouspyyntöjen valmisteluun ja lähettämiseen.     6.  Henkilötietojen käsittelyn peruste Henkilötietoja käsittely perustuu Rakennuttamisen hanke- kustannus sekä dokumenttienhallinnan sekä ylläpidon ja energiahallinnan kiinteistötietojärjestelmissärekisterissä hankkeesta, ylläpidosta, huolto- ja korjaustehtävistä tehtyyn sopimukseen tai lakisääteiseen velvoitteeseen. Henkilötietojen käsittelyn tarkoituksena on kiinteistön tai huoneiston rakennushankkeen tai ylläpidon hallinnointi hankkeen tai ylläpidon eri vaiheissa.   Tämän lisäksi käsittely perustuu maankäyttö- ja rakennuslain sekä maankäyttö- ja rakennusasetuksen velvotteiden suorittamiseen. Kirjanpitolain 10 §:n nojalla kirjanpitovelvollisella on säilyttämisvelvollisuus raportoinnin kohteena olevasta materiaalista. Säilytysajan osalta noudatetaan voimassaolevaa kirjanpitolakia. Henkilötietojen käsittelyä säätelee lisäksi laki tilaajan selvitysvelvollisuudesta ja vastuusta ulkopuolista työvoimaa käytettäessä (22.12.2006/1233), eli tilaajavastuulaki.   7.  Kuvaus rekisterinpitäjän oikeutetusta edusta Henkilötietojen käsittely ei perustu rekisteripitäjän oikeutettuun etuun.     8.  Käsiteltävät henkilötiedot •       Nimi •       Sähköpostiosoite •       Puhelinnumero •       Yritys, (organisaatio) esim. kyseinen AOK •       Yrityksen osoite •       Yrityksen postinumero •       Yrityksen Kaupunki •       Osapuoli-tieto, eli ns. käyttäjärooli kuten esim. katselukäytäjä tai projektipäällikkö •       Käyttäjätunnus, IP-osoite   9.  Käsiteltävät henkilötietoryhmät Yhteystiedot, suunnittelijoiden ja urakoitsijoiden sekä muiden rakennushankkeissa tai ylläpidon tehtävissä toimivien toimijoiden työntekijät, Alueosuuskauppojen ja S-yhtymän vastuuhenkilöt.   10. Tietolähde ja kuvaus tietolähteistä, mikäli tiedot on kerätty julkisista lähteistä Tiedot saadaan henkilöltä itseltään tai tämän työnantajalta tai hankkeen, huolto- tai korjaustöiden vastuuhenkilöltä hankkeen perustamisen yhteydessä tai myöhemmin hankkeen aikana.   11.  Henkilötietojen vastaanottajat Henkilötietoja käsitellään tässä selosteessa määriteltyihin tarkoituksiin sähköisissä järjestelmissä ja palveluissa. Käytämme ulkoisia palvelukumppaneita järjestelmä- ja tukipalveluiden tuottamisessa. Henkilötietoja voidaan siirtää käytössä oleville palvelukumppaneille siltä osin, kun nämä osallistuvat toimenpiteiden toteuttamiseen saadun toimeksiannon puitteissa.Huolehdimme kumppaneidemme henkilötietojen suojan riittävästä tasosta lainsäädännön edellyttämällä tavalla. Luovutamme tietoja viranomaisille voimassaolevan lainsäädännön sallimissa ja velvoittamissa rajoissa esimerkiksi viranomaisten tietopyyntöihin vastattaessa.     12. Henkilötiedon siirrot kolmanteen maahan tai kansainväliselle järjestölle ja käytetyt suojatoimet Emme siirrä henkilötietoja kolmansiin maihin Euroopan unionin tai Euroopan talousalueen ulkopuolelle tai kansainvälisille järjestöille.     13.  Henkilötietojen säilytysaika tai säilytysajan määrittämisen kriteerit Tämän selosteen mukaisia henkilötietoja säilytetään ainoastaan niin kauan ja siinä laajuudessa kuin ne ovat tarpeellisia ja rekisterinpitäjä hyödyntää niitä ilmoitettuihin käsittelytarkoituksiin liittyvässä toiminnassa. Säilytysaika perustuu sopimussuhteeseen sekä lain vaateiden toteuttamiseen. Tilaajavastuulaki edellyttää meitä tilaajana pyytämään ja sopimuskumppania toimittamaan tilaajalle enintään kolme (3) kuukautta vanhat tiedot ja selvitykset. Sopimukseen perustuvia tietoja voidaan säilyttää kunnes sopimus on päättynyt ja sopimussuhteeseen liittyvät velvoitteet ovat puolin ja toisin loppuun suoritetut. Kiinteistötietojärjestelmissä tietoja säilytetään hankkeen, huolto- tai korjaustyön hallinnan taakuaikoineen sekä lain vaateiden täyttämisen edellyttämän ajan. Takuuajan jälkeen säilytetään vain ne keskeiset henkilötiedot, jotka ovat oleelliset yleisten sopimusehtojen 10vuotisvastuun tehtävien hoitamiseksi ja poistetaan tämän jälkeen. Kirjanpitolain 10 §:n nojalla kirjanpitovelvollisella on säilyttämisvelvollisuus raportoinnin kohteena olevasta materiaalista. Säilytysajan osalta noudatetaan voimassaolevaa kirjanpitolakia. Pyrimme pitämään hallussamme olevat henkilötiedot oikeina ja ajantasaisina poistamalla tarpeettomia tietoja sekä päivittämällä vanhentuneita tietoja.     14.  Rekisteröidyn oikeudet Rekisteröidyllä henkilöllä on seuraavat oikeudet: •       Oikeus saada tutustua henkilötietoihin •       Oikeus tietojen oikaisemiseen •       Oikeus tietojen poistamiseen •       Oikeus käsittelyn rajoittamiseen •       Oikeus siirtää tiedot järjestelmästä toiseen Jos henkilö haluaa käyttää oikeuksiaan tai saada lisätietoa henkilötietojensa käsittelystä, hän voi olla yhteydessä tässä selosteessa mainittuun rekisterinpitäjään. Henkilöllä on myös oikeus tehdä kantelu valvontaviranomaiselle, jos hän katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan soveltuvaa tietosuojasääntelyä. Rekisteröidyn oikeus tietojensa käsittelyn rajoittamiseen tai poistamiseen arvioidaan tapauskohtaisesti.   15.  Suostumuksen peruuttaminenHenkilötietojen käsittely ei perustu suostumukseen.     16.  Henkilötiedon antamatta jättämisen vaikutukset sopimukselle Järjestelmäoikeuksien antaminen ei toteudu ja hanke- sekä huolto- ja korjaustehtävien hallinnointi ei toteudu. Sopimusta ei voida toteuttaa.     17.  Automatisoidun päätöksenteon tai profiloinnin merkitykselliset tiedot Henkilötietojen käsittelyyn ei liity automatisoitua päätöksentekoa eikä henkilötietojen perusteella tehdä profilointia.     18. Henkilötietojen käsittelyn vaikutukset ja yleinen kuvaus teknisistä ja organisatorisista turvatoimista Suojaamme henkilötietoja huolellisesti koko niiden elinkaaren ajan käyttämällä asianmukaisia tietosuoja- ja tietoturvallisuuskeinoja. Vuokrahallinnon järjestelmätoimittajat käsittelevät henkilötietoja tietoturvallisissa palvelintiloissa. Pääsyä henkilötietoihin on rajoitettu koskemaan ainoastaan niitä joiden työtehtäviin tiedot liittyvät. S-ryhmässä suojaamme henkilötietoja muun muassa ennakoivalla riskienhallinnalla ja turvallisuussuunnittelulla, tietoliikenteen suojakeinoin, tietojärjestelmien jatkuvalla ylläpidolla, varmuuskopioimalla sekä käyttämällä turvallisia laitetiloja, kulunvalvontaa ja turvallisuusjärjestelmiä. Käyttöoikeuksien myöntäminen ja seuranta on hallittua. Koulutamme henkilötietojen käsittelyyn osallistuvaa henkilökuntaamme säännöllisesti ja huolehdimme siitä, että myös yhteistyökumppaniemme henkilöstö ymmärtää henkilötietojen luottamuksellisen luonteen ja turvallisen käsittelyn merkityksen. Valitsemme käyttämämme alihankkijat huolellisesti. Päivitämme jatkuvasti sisäisiä käytäntöjämme ja ohjeitamme. Jos kaikista suojatoimistamme huolimatta henkilötiedot joutuvat vääriin käsiin, on mahdollista, että henkilötietoja käytetään väärin. Jos havaitsemme tällaisen tapahtuman, ryhdymme viipymättä selvittämään sitä ja pyrimme estämään aiheutuvat vahingot. Informoimme tietoturvaloukkauksesta tarvittavia viranomaisia ja rekisteröityjä lainsäädännön vaatimusten mukaisesti.