Dataskyddsbeskrivning gällande whistleblowing-anmälningskanal
I denna dataskyddsbeskrivning berättas vilka personuppgifter som sparas i registret för whistleblowing-anmälningskanalen, till vad uppgifterna används, hur uppgifterna skyddas och var den registrerade kan få tilläggsinformation om sina egna personuppgifter.
- LokalTapiola Ömsesidigt Försäkringsbolag
- LokalTapiola Ömsesidigt Livförsäkringsbolag
- LokalTapiola Kapitalförvaltning Ab
- Seligson & Co Fondbolag Abp
- LokalTapiola Fastighetskapitalförvaltning Ab
- LokalTapiola Alternativa Investeringsfonder Ab
- LokalTapiola Tjänster Ab
- LokalTapiolas regionbolag (19 st.)
- LokalTapiola Finans Ab
- Anmälare
- Föremålen för anmälningar
- Övriga personer antecknade i anmälan.
- Anmälarens basuppgifter om anmälan inte gjorts anonymt, såsom
- namn
- telefonnummer
- e-postadress
- Individualiseringsuppgifter om de som är föremål för anmälan, såsom
- namn
- titel
- chefsställning
- Individualiseringsuppgifter om övriga personer som antecknats i anmälan, såsom
- vittnets namn
- Övriga personuppgifter som getts fritt formulerat i anmälan
- Övriga personuppgifter som fåtts vid behandlingen av anmälan och av oegentligheten.
- begränsningar i och hantering av användarrättigheter
- registrering av behandlingar av personuppgifter
- utbildning av och rådgivning för personal
- olika krypterings- och skyddstekniker
- övervakning av datasäkerhet
- brandmurar och avskiljning av miljöer
- säkerställande av säkerheten för apparatutrymmen
- passagekontroll.
Personuppgiftsansvariga
LokalTapiola-gruppen
Norrskensgränden 1 02010 LÄHITAPIOLA och
Ömsesidiga Försäkringsbolaget Turva
Turva Mutual Insurance Company
Järvensivuntie 3
33100 TAMMERFORS
Personuppgiftsansvariga är följande bolag i LokalTapiola-gruppen och Ömsesidiga Försäkringsbolaget Turva
Mer information om LokalTapiola-gruppen fås på LokalTapiolas webbplats www.lahitapiola.fi och om Turva på Turvas webbplats www.turva.fi.
Dataskyddsombudets kontaktuppgifter
Mer information om personuppgifter och behandlingen av dem fås av LokalTapiola gruppens eller Turvas dataskyddsombud. Information om behandlingen av personuppgifter i LokalTapiola och i Turva finns även på LokalTapiolas och Turvas webbplatser www.lahitapiola.fi och www.turva.fi.
Per e-post: tietosuoja@lahitapiola.fi eller tietosuoja@turva.fi
Per post: LokalTapiola-gruppen
Juridiska ärenden och compliance / dataskyddsombud
02010 LÄHITAPIOLA
eller
Ömsesidiga Försäkringsbolaget Turva Juridiska ärenden och compliance / dataskyddsombud
PB 117
33101 Tammerfors
Kontaktperson som sköter registerärenden
Per e-post: sisainen.tarkastus@lahitapiola.fi
Per post: LokalTapiola-gruppen
Intern revision
02010 LÄHITAPIOLA
Syftet med och grunderna för behandlingen av personuppgifter
Personuppgifterna används för behandlingen av anmälningar av oegentligheter och åtgärder som vidtas till följd av dem.
Behandlingen av personuppgifter grundar sig på verkställandet av de personuppgiftsansvarigas skyldigheter och berättigade intressen.
Registrerade persongrupper
Personuppgifter lagrade i registret
Normala källor och utlämnande av uppgifter
Uppgifterna fås från whistleblowing-anmälningskanalen av anmälaren. Uppgifter kan fås av anmälaren även via en tilläggsutredning samt på annat sätt i processen för behandlingen av anmälan och oegentligheten. Uppgifterna behandlas av en begränsad grupp behandlare i LokalTapiola. Personuppgifter utlämnas utanför LokalTapiola-gruppen eller Turva endast när det finns en särskild legislativ grund för utlämnandet av uppgifterna. På legislativa grunder kan uppgifter exempelvis utlämnas till polisen för undersökningen av ett brott.
Vid produktionen av system- och stödtjänster anlitas utomstående tjänsteleverantörer som behandlar personuppgifter för de personuppgiftsansvarigas del.
Översändande av uppgifter utanför Europeiska Unionen eller Europeiska ekonomiska samarbetsområdet
Utanför EU och EES behandlas personuppgifter i Storbritannien i den utsträckning dataskyddslagstiftningen tillåter. Översändandet av uppgifter grundar sig på Europeiska kommissionens likvärdighetsbeslut som garanterar att nivån på personuppgiftsskyddet inte äventyras i översändandet.
Lagringstid för personuppgifter
Personuppgiftsansvariga fastställer lagringstiderna för personuppgifterna med beaktande av kraven i den tillämpliga lagstiftningen. Personuppgifter lagras så länge det är nödvändigt för att syftet med behandlingen ska förverkligas och för iakttagandet av kraven i lagen.
Anmälningar och personuppgifter som hänför sig till dem lagras i regel 5 år efter att anmälan anlänt. Anmälningar som uppenbart är ogrundade anonymiseras genast efter att behandlingen av anmälan slutförts.
Principer för skyddandet av personuppgifter
För skyddandet av personuppgifter används nödvändiga tekniska och organisatoriska medel enligt bästa praxis, såsom:
LokalTapiola-gruppen förutsätter även av sina underleverantörer att personuppgifterna som behandlas skyddas och underleverantörernas verksamhet granskas och auditeras vid behov.
Den registrerades rättigheter
Granskningsrätt
Den registrerade har rätt att få veta om dennes personuppgifter behandlas och rätt att få en kopia på sina uppgifter. Rätten till granskning måste eventuellt begränsas i enskilda fall om det är nödvändigt för att säkerställa utredningen av om anmälan stämmer eller för att skydda anmälarens identitet.
Rätt till rättelse
Den registrerade har rätt att kräva rättelse eller komplettering av felaktig eller bristfällig uppgift.
Rätt att radera uppgifter
Den registrerade har rätt att kräva att dennes personuppgifter raderas.
Övriga rättigheter
Den registrerade har rätt att förbjuda att dennes uppgifter behandlas för direktmarknadsföring och profilering i anslutning till direktmarknadsföring. Den registrerade har i vissa situationer rätt att begära att behandlingen av dennes personuppgifter begränsas eller annars motsätta sig en behandling av dennes personuppgifter. Dessutom kan den registrerade begära att uppgifter, som denne själv tillställt, översänds i maskinläsbar form om det tekniskt är möjligt.
Den registrerade kan använda sina rättigheter genom att använda kontaktuppgifterna i punkt 3 eller annan kontaktuppgift som meddelats för detta ändamål.
Om den registrerade anser att behandlingen av dennes personuppgifter inte är lagenlig, har denne rätt att överklaga ärendet hos tillsynsmyndigheten.
*Regionbolagen:
LokalTapiola Etelä Ömsesidigt Försäkringsbolag
LokalTapiola Etelä-Pohjanmaa Ömsesidigt Försäkringsbolag LokalTapiola Sydkusten Ömsesidigt Försäkringsbolag
LocalTapiola Etelärannikko Mutual Insurance Company - LokalTapiola Sydkusten Ömsesidigt Försäkringsbolag
LokalTapiola Itä Ömsesidigt Försäkringsbolag
LokalTapiola Kaakkois-Suomi Ömsesidigt Försäkringsbolag
LokalTapiola Kainuu-Koillismaa Ömsesidigt Försäkringsbolag
LokalTapiola Keski-Suomi Ömsesidigt Försäkringsbolag
LokalTapiola Lappi Ömsesidigt Försäkringsbolag
LokalTapiola Loimi-Häme Ömsesidigt Försäkringsbolag
LokalTapiola Länsi-Suomi Ömsesidigt Försäkringsbolag
LokalTapiola Pirkanmaa Ömsesidigt Försäkringsbolag
LokalTapiola Österbotten Ömsesidigt Försäkringsbolag LokalTapiola Pohjoinen Ömsesidigt Försäkringsbolag
LokalTapiola Huvudstadsregionen Ömsesidigt Försäkringsbolag
LokalTapiola Savo Ömsesidigt Försäkringsbolag
LokalTapiola Savo-Karjala Ömsesidigt Försäkringsbolag LokalTapiola Nyland Ömsesidigt Försäkringsbolag
LokalTapiola Varsinais-Suomi Ömsesidigt Försäkringsbolag LokalTapiola Vellamo Ömsesidigt Försäkringsbolag
JAG SAMTYCKER
Jag har läst och samtycker till behandlingen av mina personuppgifter som beskrivs i avsnitt 3 och 4 ovan.