Tietosuojakäytännöt

Asianajotoimisto Skogster Oy:n tietosuojakäytännöt

Asianajotoimisto Skogster Oy

Osoite: Raatihuoneenkatu 8, 13100 Hämeenlinna

(Myöhemmin myös "asianajotoimisto" tai "yhtiö")

Asianajotoimisto Skogster Oy toimii rekisterinpitäjänä niille henkilötiedoille, joita se kerää asiakkaistaan, asiakkaiden vastapuolista taikka muista sellaisista henkilöistä, joilla on asioiden käsittelyyn muu asiallinen yhteys. Rekisterinpitäjänä yhtiö on vastuussa sille annetuista henkilötiedoista ja niiden käsittelystä. Tässä tietosuojakäytännössä on käsitelty niitä periaatteita, joita yhtiö noudattaa henkilötietoja käsitellessään.

1. Yhteyshenkilö henkilötietojen käsittelyä koskevassa asioissa

Yhteyshenkilön nimi: asianajaja Juho Juusela

Sähköpostiosoite ja puhelinnumero: juho.juusela@asianajoskogster.fi, 0404517899

2. Henkilötietojen käsittelyperusteet

Asianajotoiminnassa henkilötietojen käsittelyperusteita voivat olla suostumus, oikeutettu etu, sopimus tai lakisääteiset velvoitteet.

Yhtiön ja asiakkaan välillä henkilötietojen käsittely perustuu sopimukseen. Sopimus toimii käsittelyperusteena myös sopimusta edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä. Tällainen tilanne on esimerkiksi silloin, jos asiakas pyytää tarjouksen toimeksiannosta.

Asiakkaan vastapuolen henkilötietojen käsittely perustuu pääasiassa oikeutettuun etuun. Samoin oikeutetun edun perusteella voidaan käsitellä esimerkiksi kuolinpesän osakkaiden henkilötietoja tai asiakkaan asiassa muuten osallisena olevan, muun kuin suoraan asiakkaan vastapuolen, henkilötietoja.

Yhtiöllä voi olla myös toimeksiantoihin liittyviä lakisääteisiä velvoitteita tietojen käsittelyyn, kuten rahanpesulain asettamia velvoitteita asianajajille.

Tietosuoja-asetuksen 9 artiklassa lueteltujen arkaluontoisten tietojen käsittely on lähtökohtaisesti kiellettyä. Yhtiön osalta oikeus arkaluonteisten tietojen käsittelyyn voi olla oikeutettua mm. oikeusvaateen laatimiseksi, estämiseksi ja puolustamiseksi. Yhtiön asianajaja varmistuu aina ennen arkaluontoisten tietojen käsittelyä, että tietojen käsittelylle on tietosuoja-asetuksen 9 artiklan mukainen peruste.

3. Henkilötietojen kerääminen

Asianajotoimisto kerää henkilötietoja pääasiassa rekisteröidyiltä itseltään. Toimeksiantoja hoidettaessa vastapuolta, todistajia tai muita asiaan osallisia koskevia henkilötietoja voidaan kerätä myös päämieheltä.

Lisäksi henkilötietoja voidaan kerätä viranomaisilta sekä muista luotettavista lähteistä lainsäädännön sallimissa rajoissa.

Kerättävien tietojen on oltava tarpeellisia toimeksiannon hoitamisen tai asianajotoimiston toiminnan kannalta, eikä niitä saa kerätä enempää kuin on välttämätöntä toimeksiannon hoitamista varten.

Henkilötietoja voi luovuttaa ilman rekisteröidyn suostumusta vain laissa säädetyissä tapauksissa ulkopuolisille, kuten viranomaisille. Asianajotoimisto huolehtii siitä, että henkilörekisterissä olevat tiedot ovat oikeita ja ne päivitetään tarvittaessa. Tiedot, joiden säilyttämiselle ei ole perusteita, poistetaan.

4. Informointivelvollisuus

Rekisteröidylle on lähtökohtaisesti ilmoitettava henkilötietojen käsittelystä ja sen tarkoituksista ja oikeusperusteista. Yhtiöllä ei ole informointivelvollisuutta tilanteessa, jossa yhtiön saamat henkilötiedot ovat asianajajan salassapito- ja vaitiolovelvollisuuden piirissä.

5. Tietojen säilytysaika

Yhtiö säilyttää tietoja vain niin kauan kuin on tarpeen henkilötietojen keräämisen tarkoitusten toteuttamiseksi kulloinkin voimassa olevan lainsäädännön mukaisesti.

Asiakirjojen säilyttämisen osalta yhtiö noudattaa asianajajaliiton suositusta asiakirjojen säilyttämisestä.

6. Henkilötietojen käsittelijät

Asianajotoimiston työntekijät voivat käsitellä henkilötietoja voimassa olevan tietosuojalainsäädännön mukaisesti. Yhtiö voi myös ulkoistaa henkilötietojen käsittelyn osittain kolmannelle osapuolelle, jolloin yhtiö varmistuu sopimusjärjestelyin, että henkilötietoja käsitellään kulloinkin voimassa olevan tietosuojalainsäädännön mukaisesti ja muutoin asianmukaisesti tässä tietosuojakäytännössä esitetyllä tavalla.

7. Tietoturvaloukkauksista ilmoittaminen

Yhtiön tulee informoida mahdollisesta tietoturvaloukkauksesta rekisteröityä, mikäli loukkaus todennäköisesti aiheuttaa luonnollisen henkilön oikeuksia ja vapauksia koskevan suuren riskin.

8. Tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle

Yhtiö ei säännönmukaisesti siirrä tietoja EU:n ja Euroopan talousalueen ulkopuolelle.

Mikäli tietoja siirretään, yhtiö varmistuu siitä, että vastaanottavan kolmannen maan on komission päätöksellä katsottu varmistavan riittävän tietosuojan tason tai että siirto toteutetaan asetuksessa mainittuja asianmukaisia suojatoimia soveltaen. Niiden maiden osalta, jossa ei ole taattu tietosuojan riittävää tasoa, siirrot perustuvat asianmukaisiin suojatoimiin, kuten Euroopan komission tai valvontaviranomaisen hyväksymiin vakiosopimuslausekkeisiin.

9. Rekisteröidyn oikeudet

Tietosuoja-asetuksessa säädetyt rekisteröidyn oikeudet soveltuvat asianajotoiminnassa rajoitetusti asianajajan salassapito- ja vaitiolovelvollisuudesta johtuen. Tietojen käsittelyperuste ratkaisee, miten laajasti rekisteröidyn oikeuksia voidaan soveltaa.

Tietojen tarkastus- ja oikaisuoikeus

Rekisteröidyllä on oikeus tarkistaa, mitä häntä koskevia tietoja rekisteriin on talletettu. Tarkastuspyyntö tulee lähettää kirjallisesti ja allekirjoitettuna asianajotoimistolle. Asianajajan salassapito- ja vaitiolovelvoite voi rajoittaa tietojen antamista ja antaa asianajotoimistolle oikeuden kieltäytyä osittain tai kokonaan tarkastusoikeuden toteuttamisesta.

Rekisteröidyllä on oikeus vaatia virheellisen tai epätarkan tiedon oikaisua tai täsmentämistä huomioiden tietojen käyttötarkoituksen. Rekisterinpitäjä on velvollinen oikaisemaan tiedot. Salassapito- ja vaitiolovelvollisuuden alaisen aineiston osalta tämä oikeus koskee henkilöä, jolla on näitä koskevien tietojen tarkastamisoikeus. Jos asianajaja saa tietoonsa, että salassapito- ja vaitiolovelvoitteen piirissä olevissa tiedoissa on virhe, virhe tulee korjata viipymättä.

Oikeus tulla unohdetuksi

Rekisteröidyllä on oikeus pyytää henkilötietojensa poistamista, mikäli

  • tietoja ei enää tarvita alkuperäiseen tarkoitukseen,
  • henkilötietojen käsittely perustuu suostumukseen, jonka rekisteröity peruuttaa,
  • rekisteröity käyttää tietosuoja-asetuksen 21 artiklan mukaista vastustamisoikeuttaan,
  • henkilötietoja on käsitelty lainvastaisesti tai
  • henkilötiedot on poistettava lakisääteisen velvoitteen noudattamiseksi

Oikeutta tulla unohdetuksi ei tietosuoja-asetuksen 17 artiklan 3 kohdan mukaan sovelleta muun muassa silloin, kun käsittely on tarpeellinen oikeudellisen vaateen laatimiseksi, estämiseksi tai puolustamiseksi.

Asianajotoimistolle toimeksiannon antaneella asiakkaalla ei ole oikeutta tulla kokonaan unohdetuksi, sillä asianajajalla on oltava mahdollisuus vastata mahdolliseen kanteluun tai oikeudelliseen vaateeseen, jolta esteellisyys on selvitettävä. Näin ollen asianajaja on velvollinen säilyttämään tarpeelliset tiedot esteellisyyden selvittämiseksi ilman ajallista rajoitusta, eikä oikeus tulla unohdetuksi koske näitä tietoja.

Oikeus käsittelyn rajoittamiseen

Oikeus käsittelyn rajoittamiseen koskee tilannetta, joissa

  • rekisteröity kiistää tietojen oikeellisuuden, jolloin rajoitus koskee selvittelyaikaa,
  • käsittely on lainvastaista
  • rekisteröity tarvitsee tietoja oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi, mutta rekisterinpitäjä ei tarvitse tietoja käyttötarkoituksen mukaisesti tai
  • rekisteröidyn ja asianajotoimiston välillä on erimielisyys, syrjäyttääkö asianajotoimiston oikeutetut edut vastustamisoikeuden

Tällöin tietoja saa käsitellä rekisteröidyn suostumuksella, oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi tai toisen henkilön tai yrityksen suojaamiseksi. Asianajotoimistolla on kuitenkin lähtökohtaisesti oikeus olemassa olevien toimeksiantojen hoitamiseen käsittelyn rajoituksesta huolimatta, mutta muusta henkilötietojen käsittelystä tulee pidättäytyä.

Oikeus siirtää tiedot järjestelmästä toiseen

Tiedonsiirto-oikeus tarkoittaa rekisteröidyn oikeutta saada häntä koskevat henkilötiedot, jotka hän on toimittanut asianajotoimistolle jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeutta siirtää kyseessä olevat tiedot toiselle rekisterinpitäjälle sen rekisterinpitäjän estämättä, joille tiedot on toimitettu.

Oikeus koskee vain suostumuksen tai sopimuksen perusteella kerättyjä tietoja, mikäli henkilötietoja käsitellään automaattisesti. Huomioitavaa on, että tämä oikeus soveltuu vain automaattisen tietojenkäsittelyn alaisiin tietoihin, jotka rekisteröity on itse toimittanut, jolloin kuvatun kaltaiset tilanteet tulevat harvoin sovellettaviksi asianajotoiminnassa. Tämä oikeus ei myöskään sovellu, kun tietoja on käsitelty oikeutetun edun perusteella.

Oikeus tehdä valitus valvontaviranomaisille

Rekisteröidyllä on aina oikeus tehdä valitus valvontaviranomaisille tavasta, jolla asianajotoimisto käsittelee rekisteröidyn henkilötietoja. Valitus tehdään toimivaltaisen viranomaisen ohjeistamalla tavalla suoraan toimivaltaiselle viranomaiselle, joka Suomessa on tietosuojavaltuutettu.

10. Rekisterin suojauksen periaatteet

Rekisteriä koskevat manuaaliset aineistot säilytetään suojatuissa tiloissa. Digitaalisesti tallennetut ja käsiteltävät tiedot ovat tietokannoissa, jotka ovat palomuurein, salasanoin ja muiden teknisten keinojen avulla suojattuja. Tietokannat sijaitsevat ympärivuorokautisesti valvotuissa tiloissa, joihin pääsy on rajoitettu vain sellaisiin henkilöihin, joilla on työtehtäviensä perusteella tarve käyttää tietoja.