Rekisterinpitäjä
NEO Restaurants Oy (NOE)
Rekisterinpitäjän yhteyshenkilö: Jari Poutala
[email protected]
Henkilötietojen käsittelyn tarkoitukset ja oikeusperusta
Henkilötietoja käsitellään NOEn henkilöstöhallintoon liittyviin tehtäviin, joita ovat:
- Palkan ja palkkioiden maksatus ja palkanlaskentaan tarvittavien tietojen vastaanottaminen ja
välittäminen eri sidosryhmille
- Henkilöstö- ja työsuhdeasioiden suunnittelu, hoito, seuranta ja tilastointi sekä työnantajan
lakisääteisten tehtävien ja velvoitteiden suunnitelmallinen täyttäminen
- Henkilöstön työajan suunnittelu ja seuranta
- Henkilöstön osaamisen ja työhyvinvoinnin hallinta, seuranta ja kehittäminen
- Henkilöstön turvallisuuden varmistaminen
Henkilötietojen käsittely perustuu
- Työnantajan ja työntekijän väliseen sopimukseen
- Rekisterinpitäjän oikeutettuun etuun tai työtekijän suostumukseen; sekä
- Soveltuvaan lainsäädäntöön, kuten
-- kirjanpitolaki 1336/1997
-- laki naisten ja miesten välisestä tasa-arvosta 609/1986
Mitä henkilötietoja käsittelemme
Käsittelemme seuraavia palvelussuhteeseen ja maksatukseen liittyviä tietoja
- Yksilöintitiedot (nimitiedot, henkilötunnus ja syntymäaika, kotiosoite ja puhelinnumerot)
- Palvelussuhdetiedot (palvelussuhteen alku- ja loppupäivä, tehtävä)
- Maksatukseen liittyvät tiedot (tilinumero, palkkaustekijät, ammattiliiton jäsenyys)
- Palkkaukseen ja palkanmaksuun liittyvät tiedot (palkkaus, palkan tiliöinti, verotus, muut
vähennykset)
- Läsnä- ja poissaolotiedot (työajanseuranta, poissaolojaksot, sairauslomat, muut lomajaksot,
vuosiloma- yms. saldot)
- Kokemusvuositiedot (palvelusvuosi- ja kokemusvuosilaskentaan tarvittavat tiedot)
- Kehityskeskustelu- ja muut työnohjaustiedot
- Henkilöstön koulutus- ja henkilöstötapahtumatiedot (osallistumistiedot)
- Työhakemukset ja ansioluettelo
Henkilötietojen säilytysajat
Henkilötietojen säilytysajat määräytyvät soveltuvan lainsäädännön mukaisesti.
Työhakemuksia liitteineen säilytetään vuosi rekrytoinnin päättymisestä ja työsuhteen aikana kerättyjä
tietoja kolme vuotta työsuhteen päättymisestä. Myös kirjanpitolaki asettaa omat vaatimuksensa tietojen
joidenkin maksatustietojen säilyttämiselle.
Mistä saamme henkilötietoja
NOE vastaanottaa henkilöstön tietoja seuraavista lähteistä
- Työntekijän tai rekrytoitavan henkilön itse ilmoittamat tiedot
- Esimiehen ilmoittamat tiedot
Verokorttitiedot suorasiirtona verottajalta tai palkansaajan itse toimittamana.
Minne henkilötietoja luovutetaan ja siirretään
Henkilöstön tietoja välitetään
- Eläkevakuutusyhtiöille (palvelussuhteet, eläkeansio)
- Kelalle (sairauspäivärahat, muut poissaolot)
- Pankeille ja kirjanpitoon (palkkojen ja palkkioiden maksatustiedot)
- Työterveyshuoltoon (yhteystiedot, läsnäolotiedot, sekä muiden kuin työterveyshuollon määräämät
sairauslomat)
- Vakuutusyhtiöille (korvausasiat, tilastotiedot)
- Verottajalle (valvontailmoitus, vuosi-ilmoitus, verokorttipyynnöt)
Erillisestä pyynnöstä
- Ilmoitukset ammattiyhdistyksille, työttömyyskassoille, TE-toimistoon ja työllisyysrahasto
Henkilötietojen käsittelyä on ulkoistettu lisäksi kirjanpitoyhtiölle, joka käsittelee henkilötietoja NOEn lukuun ja käyttää tietoja palkanmaksun ja lakisääteisten ilmoitusten hoitamiseen.
Henkilötietoja ei siirretä pääsääntöisesti EU tai ETA-alueen ulkopuolelle. Mikäli tällaisia tiedonsiirtoja toteutuu, on jonkin seuraavista ehdoista toteuduttava:
- EU:n komissio on päättänyt, että kyseisen maan tietosuojan taso on riittävä
- On otettu käyttöön riittävät turvatoimet noudattamalla EU:n komission hyväksymiä
mallisopimuslausekkeita tai varmistamalla, että tietoja käsittelevällä yrityksellä on voimassa olevat
yritystä koskevat sitovat säännöt
- Tiedonsiirtoon on henkilön suostumus
Missä järjestelmissä käsittelemme henkilötietoja?
Henkilökunnan tietoja käsitellään seuraavissa järjestelmissä.
- HR-järjestelmä
- Kassajärjestelmä
- Kulunvalvontajärjestelmä
- Kameravalvontajärjestelmä
Henkilötietojen käsittelijöinä toimivat järjestelmätoimittajat vastaavat sopimusten mukaisesti
henkilötietojen teknisestä suojauksesta ja tietoturvasta.
Miten suojaamme henkilötietoja?
Henkilötietojen käsittelyssä noudatetaan NOEn tietoturva- ja tietosuojaohjeita. Henkilötietoja sisältäviä järjestelmiä käytetään tietoliikenneverkon välityksellä. Käyttöä on rajoitettu tietoliikenteellisesti ja
käyttäjäoikeuksin.
Rekisteröidyn oikeudet
Tarkastusoikeus
Nykyisillä olevalla henkilöstön jäsenellä on mahdollisuus tarkastaa omat tietonsa käyttämistään henkilöstötietoa sisältämistä järjestelmistä.
NOEn palveluksessa aiemmin on oikeus tarkistaa itseään koskevat henkilötiedot veloituksetta kerran vuodessa. Tarkastuspyyntö tulee tehdä henkilökohtaisesti tai kirjallisesti. Pyyntö osoitetaan rekisterinpitäjän edustajalle. Ellei tietoja pyytävä henkilö ole entuudestaan tunnettu tai hänen henkilöllisyyttään ei muilla keinoin voida varmistaa, hänen on todistettava henkilöllisyytensä virallisella
henkilöllisyystodistuksella ennen tietojen luovuttamista.
Virheen oikaisu
Työntekijä voi ilmoittaa muutoksista rekisterinpitäjän edustajalle.
Rekisterinpitäjän on ilman aiheetonta viivytystä oma-aloitteisesti tai rekisteröidyn vaatimuksesta
oikaistava, poistettava tai täydennettävä rekisterissä oleva, käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto. Jos tiedon korjaamisesta kieltäydytään, annetaan
siitä kirjallinen kieltäytymistodistus. Rekisteröidyllä on oikeus saattaa asia tietosuojavaltuutetun ratkaistavaksi. Tietosuojavaltuutettu voi antaa rekisterinpitäjälle määräyksen tiedon korjaamisesta.
Oikeus tietojen poistamiseen, käsittelyn rajoittamiseen
Rekisteröidyn oikeus henkilötietojen poistamiseen ei koske laissa määrättyyn tehtäviin perustuvia
henkilötietoja. Rekisteröidyllä on oikeus poistaa suostumukseen perustuvat henkilötiedot.
Rekisteröidyllä on tietyissä tilanteissa oikeus saada henkilötietojensa aktiivisen käsittelyn rajoitetuksi.
Oikeus on olemassa muun muassa silloin, kun rekisteröity kiistää henkilötietojensa paikkansapitävyyden.
Tietoja saa edelleen säilyttää, muttei muutoin käsitellä ilman rekisteröidyn suostumusta.
Yhteyshenkilö rekisteröidyn oikeuksiin liittyvissä asioissa on rekisterinpitäjän edustaja.
Rekisteröidyllä on oikeus tehdä valitus tietosuojaviranomaiselle, joka suomessa on tietosuojavaltuutettu.