Dataskydd
Vi behandlar och skyddar dina personuppgifter i enlighet med dataskyddslagstiftningen och god praxis för behandling av personuppgifter. Nedan hittar du information om hur Vastuu Group behandlar dina personuppgifter i vår roll som personuppgiftsansvarig och hur du kan utöva dina rättigheter som registrerad.
Trust Services
Senast Uppdaterad 15.5.2026
Allmän information om behandlingen av dina personuppgifter i Trust Services
I detta avsnitt hittar du information om hur vi behandlar dina personuppgifter i Trust Services. Dessa omfattar följande tjänster:
- Kundportalen för administration av Trust Services samt kundtjänst;
- Valtti-tjänsten, där uppgifter om anställda behandlas,
- Valttikortti ID-kort och tillhörande tjänster;
- Tjänsten Luotettava Kumppani (Pålitlig Partner) och tillhörande företagsinformationstjänster, såsom Valvoja; samt
- Byggplatsregister och andra tjänster för hantering av arbetsplatser.
Observera att denna information handlar om behandlingen av dina personuppgifter som Vastuu Services Oy utför i Trust Services i egenskap av personuppgiftsansvarig. Om du vill veta hur ett kundföretag till Vastuu Services Oy som använder Trust Services behandlar dina personuppgifter när kundföretaget agerar som personuppgiftsansvarig, vänligen kontakta det aktuella företaget direkt.
Om du är innehavare av ett Valttikorti ID-kort kan du också kontrollera uppgifterna om ditt Valttikortti ID-kort och din anställning i Kortinhavartjänsten.
Personuppgiftsansvarig och kontaktuppgifter
Vastuu Services Oy (org.nr. 3496594-3)
Hevosenkenkä 3
02600 ESPOO
Kontaktuppgifter till kundtjänst:
Telefon: 0600 301 339 (0,99 €/min + lokalsamtalsavgift)
E-post: asiakaspalvelu@vastuugroup.fi
I frågor som rör dataskydd ber vi dig i första hand kontakta oss via e-post på tietosuoja@vastuugroup.fi.
Vastuu Services Oy ingår i Vastuu Group-koncernen.
Kundportal, tjänstehantering, kundtjänst och fakturering
När behandlar vi dina uppgifter som personuppgiftsansvarig?
Vastuu Services Oy behandlar dina personuppgifter som personuppgiftsansvarig när
- du registrerar dig, loggar in eller på annat sätt använder vår kundportal;
- du använder Trust Services som registrerad användare;
- du agerar som kontaktperson eller annan representant för din organisation i samband med avtal eller beställningar, hantering av tjänster eller fakturering; eller
- du är i kontakt med vår kundtjänst eller dina uppgifter ingår i en förfrågan som kommit in till kundtjänsten.
Registrerade
Registrerade är registrerade användare av Trust Services, personer som har kontaktat kundtjänsten eller som anges i en förfrågan, samt kontaktpersoner och representanter för kundföretag.
Syften, rättsliga grunder och lagringstider för behandling av personuppgifter
Vi behandlar dina personuppgifter för att hantera kundrelationer, tillhandahålla kundsupport, kommunicera med kunder och fakturera, samt för att tillhandahålla, underhålla, kvalitetssäkra, övervaka och kontrollera användningen av våra produkter och tjänster samt för att utveckla dessa och vår verksamhet.
I tabellen nedan hittar du information om för vilka ändamål vi behandlar dina personuppgifter, vilka personuppgiftskategorier vi behandlar och på vilka grunder vi behandlar dina personuppgifter.
|
Syften med behandlingen |
Rättslig grund |
Kategorier av personuppgifter |
|
Skapande och underhåll av kundkonto för att tillhandahålla och administrera tjänster |
Berättigat intresse: tillhandahållande av tjänster |
Personuppgifter som eventuellt läggs till i kundkontots uppgifter i kundportalen, såsom:
|
|
Identifiering av kundens representant och kontroll av representationsrätt
|
Berättigat intresse: förhindrande av missbruk av tjänster |
Uppgifter om kundens representant och identifieringshändelsen:
|
|
Skapande och underhåll av användarkonton för användare som kunden har lagt till |
Berättigat intresse: tillhandahållande av tjänster
|
Uppgifter om användarkontot:
|
|
Kontroll av kundens ansvariga personer mot sanktionslistor |
Lagstadgad skyldighet: efterlevnad av sanktionsreglerna |
|
|
Upprättande av avtal och tjänstebeställningar, tillhandahållande av köpprocesser, hantering av tjänstebeställningar, riktning av tjänsterekommendationer och åtgärdsförslag till kundens användare |
Berättigat intresse: tillhandahållande av tjänster, hantering av beställningar |
|
|
Fakturering och licenshantering |
Berättigat intresse: fakturering av tjänster |
Personuppgifter som ingår i kundens faktureringsuppgifter, såsom:
|
|
Bokföring |
Lagstadgad skyldighet: efterlevnad av bokföringslagen |
|
|
Teknisk underhåll och administration av tjänsterna, användarnas inloggning på tjänsterna och sessionshantering, loggning av tjänsteanvändningen för att utreda fel och problem, för att följa och övervaka tjänsteanvändningen samt för att förhindra missbruk |
Berättigat intresse: tillhandahållande av tjänster, utredning av fel, förebyggande av missbruk |
|
|
Kundtjänst (telefon, chatt, e-post) |
Berättigat intresse: tillhandahållande av tjänster
|
Uppgifter om kontaktpersoner hos kunder och potentiella kunder, tjänsteanvändare samt personer som har kontaktat kundtjänst:
|
|
Kommunikation med kunder och användare |
Berättigat intresse: tillhandahållande av tjänster |
|
|
Användning av nödvändiga cookies i tjänsterna för att möjliggöra vissa tjänstefunktioner |
Berättigat intresse: tillhandahållande av tjänster |
|
|
Övervakning och analys av tjänsternas användning med hjälp av frivilliga cookies och analysverktyg för att utveckla tjänsterna |
Samtycke: frivilliga cookies |
|
|
Utveckling av produkter, tjänster och verksamhet |
Berättigat intresse: utveckling av tjänster
|
Följande uppgifter med minimerade personuppgifter och/eller uppgifter i anonymiserad eller pseudonymiserad form:
|
Kunduppgifter lagras i princip i två år efter uppsägning av avtalet.
Lagringstiden för chattmeddelanden från kundtjänsten är tre månader, för samtalsinspelningar sju månader och för ärenden tre och ett halvt år. Loggdata för tjänsterna sparas i utgångspunkten i sex månader från det att loggposten skapades.
Bokföringsunderlag sparas i sex år eller enligt annan lagstadgad lagringstid. Uppgifter som rör sanktionskontroll sparas i tio år från det att en eventuell sanktionsöverträdelse har kontrollerats.
Källor till personuppgifter
Vi kontrollerar uppgifterna om ansvariga personer hos kundföretagen i offentliga register via återförsäljare av myndighetsinformation. Vi använder autentiseringstjänster som tillhandahålls av tredje part i vissa situationer för att verifiera identiteten hos en representant för kundföretaget.
Våra kundföretag anger vilka användare som har behörighet att använda deras kundkonto och tjänster. På detta sätt får vi information om användarna av kundföretagets tjänster. Användaren lämnar andra personuppgifter om sig själv vid registreringen. Kundens användare lägger till uppgifter om kundens kontaktpersoner i kundkontot.
När du använder våra tjänster samlar vi in information om användningen, till exempel för att utreda eventuella problem. Den insamlade användarinformationen kan delvis även innehålla personuppgifter om användarna.
När du kontaktar vår kundtjänst samlar vi in de uppgifter som behövs för att hantera och utreda ärendet, huvudsakligen från dig själv.
De uppgifter som behövs för att kontrollera sanktioner erhåller vi från en tredje part som tillhandahåller tjänster för kontroll av sanktioner.
Regelbundna överlämnanden av personuppgifter till personuppgiftsansvariga
Regelbundna överlämnanden av personuppgifter till personuppgiftsansvariga beskrivs nedan
Valttikortti och andra Valtti-tjänster som behandlar personaluppgifter
När behandlar vi dina uppgifter som personuppgiftsansvarig?
Vastuu Services Oy behandlar dina personuppgifter som personuppgiftsansvarig när
- du har eller beställer ett Valttikortti ID-kort;
- du genomför en utbildning som erbjuds av Vastuu Services Oy; eller
- Vastuu Services Oy erhåller uppgifter om dina genomförda utbildningar eller kvalifikationer från sina avtalspartner, såsom utbildningsleverantörer eller organ som utfärdar kvalifikationer.
Registrerade
De registrerade är innehavare av Valttikortti och/eller personer som har genomgått den utbildning som Vastuu Services Oy erbjuder, och/eller om vilka Vastuu Services Oy erhåller uppgifter om utbildning eller kvalifikation från utbildningsleverantörer eller kvalifikationsutfärdare som fungerar som avtalspartner.
Syften, rättsliga grunder och lagringstider för behandling av personuppgifter
Vi behandlar dina personuppgifter för att producera och leverera Valttikortti, för att verifiera din identitet och för att hålla informationen på ditt Valttikortti tillgänglig för kontroll av Vastuu Services Oy:s kunder som använder Valttikortti som identifieringsmedel.
Vi behandlar dina personuppgifter om utbildningsprestationer och kvalifikationer för att sammanställa dem åt dina respektive arbetsgivare som använder Vastuu Services Oy:s tjänster samt för att tillhandahålla de utbildningar från Vastuu Services Oy som dina arbetsgivare beställt åt dig. Din arbetsgivare hanterar överlämnandet av dina utbildnings- och kompetensuppgifter till sina avtalspartner inom våra tjänster.
I tabellen nedan hittar du information om för vilka ändamål vi behandlar dina personuppgifter, vilka personuppgiftskategorier vi behandlar och på vilka grunder vi behandlar dina personuppgifter.
|
Syften med behandlingen |
Rättslig grund |
Kategorier av personuppgifter |
|
Lagring och behandling av uppgifter om kortinnehavaren och Valttikortti i Valtti-tjänsten, vilket är nödvändigt för framställning och användning av Valttikortti |
Berättigat intresse: tillhandahållande av tjänsten, bistånd till kunderna vid fullgörandet av deras lagstadgade skyldigheter |
|
|
Leverans av Valttikortti |
Berättigat intresse: tillhandahållande av tjänsten |
|
|
Användaridentifiering i kortinnehavartjänsten |
Berättigat intresse: tillhandahållande av tjänsten, förebyggande av missbruk |
|
|
Bekräftelse av anställningsförhållande och Valttikortti i kortinnehavartjänsten |
Berättigat intresse: tillhandahållande av tjänsten, förebyggande av missbruk |
|
|
Tillhandahållande av information om Valttikortti och kortinnehavaren via gränssnitt och tjänster som använder Valttikortti som identifierare |
Berättigat intresse: tillhandahållande av tjänsten, hjälp med att uppfylla kundernas lagstadgade skyldigheter, förebyggande av missbruk
|
|
|
Importera uppgifter om genomförda utbildningar och kvalifikationer som beställts via Valtti-tjänsten och som tillhandahålls av tredje part till Valtti-tjänsten och sammanställa dessa för den utbildade personens arbetsgivare i tjänsten |
Berättigat intresse: tillhandahållande av tjänsten, hjälp med att uppfylla kundernas lagstadgade skyldigheter
|
|
|
Importera uppgifter om genomförda utbildningar och kvalifikationer från tredje part till tjänsten Valtti och sammanställa dessa för den utbildade personens arbetsgivare i tjänsten |
Samtycke |
|
|
Tillhandahålla utbildningar producerade av Vastuu Services Oy samt att importera prestationsuppgifter till Valtti-tjänsten och sammanställa dessa för den utbildade personens arbetsgivare i tjänsten |
Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter
|
|
Uppgifter om utfärdade Valttikortti sparas i 20 år från och med utgången av det kalenderår under vilket Valttikorttis giltighetstid har löpt ut.
Uppgifter om upphörd kvalifikation lagras i två år från och med slutet av det år då kvalifikationen upphörde.
Källor till personuppgifter
Valttikortti beställs åt dig av din arbetsgivare. Vi får de uppgifter som ska registreras på Valttikortti från din arbetsgivare. Vi ber dig att kontrollera uppgifterna om din anställning och ditt Valttikortti i Kortinhavartjänsten innan ditt Valttikortti ID-kort bekräftas.
Vi använder dessutom tjänster för stark autentisering som tillhandahålls av tredje part för att verifiera kortinnehavarens identitet.
Din arbetsgivare kan beställa utbildningar som erbjuds av Vastuu Services Oy åt dig. I så fall får vi dina uppgifter för utbildningen från din arbetsgivare.
Vi får utbildnings- och kvalifikationsuppgifter från våra avtalspartner som erbjuder utbildningstjänster eller utfärdar kvalifikationsbevis, och som har ingått avtal med Vastuu Services Oy om att dessa uppgifter får lämnas ut för visning till dina arbetsgivare och vidare till dina arbetsgivares avtalspartner.
Regelbundna överlämnanden av personuppgifter till personuppgiftsansvariga
I detta avsnitt beskriver vi överlämnandet av Valttikortti-uppgifter samt utbildnings- och kvalifikationsuppgifter till andra personuppgiftsansvariga. Regelbundna överlämnanden och överföringar av dina personuppgifter till personuppgiftsbiträden och myndigheter beskrivs nedan i denna dataskyddsbeskrivning.
Utlämnande av Valttikortti-uppgifter till personuppgiftsansvariga. Vi lämnar ut uppgifterna om ditt Valttikortti till din arbetsgivare. Uppgifterna om ditt Valttikortti kan även lämnas ut till kunder hos Vastuu Services Oy som godkänner Valttikortti som identifieringsmedel. Kunder som använder Vastuu Services Oy:s tjänster kan hämta och lagra Valttikortti-innehavares personuppgifter i sina egna datasystem, särskilt när kortinnehavaren arbetar eller ska arbeta på kundens byggarbetsplats, varv eller annan arbetsplats. Kortinnehavarens personuppgifter lämnas ut för följande ändamål:
- för att uppfylla skyldigheter enligt arbetsmiljölagen eller arbetsmiljöföreskrifter, till exempel för att kontrollera giltigheten av en bildbaserad personidentifiering, upprätta en förteckning över personer, verifiera registrering av skattenummer och/eller genomföra introduktionsutbildning på arbetsplatsen eller kontrollera kvalifikationer;
- för ändamål i enlighet med skattelagen, till exempel för att lämna in anmälningar om anställda till skattemyndigheten;
- för att uppfylla andra lagstadgade eller avtalsenliga skyldigheter och för att säkerställa att underleverantörer agerar i enlighet med avtalet;
- för att genomföra kostnadskontroll eller arbetsledning; och/eller
- för att säkerställa verksamhet i enlighet med kvalitets-, verksamhets- eller motsvarande system.
Överföring av personuppgifter till en annan personuppgiftsansvarigs personregister sker mellan tjänster som tillhandahålls av Vastuu Services Oy eller via gränssnitt på ett sådant sätt att uppgifterna om den anställde överlämnas mot läsning av Valttikorttis identifierare eller på annat sätt där avtalsförhållandet mellan arbetsgivaren/den registrerade och en annan personuppgiftsansvarig samt syftet med användningen av uppgifterna har identifierats.
Överlämnande av utbildnings- och kompetensuppgifter till personuppgiftsansvariga. Dina utbildnings- och kompetensuppgifter överlämnas till din arbetsgivare. Din arbetsgivare hanterar eventuella vidareöverlämnanden av dessa uppgifter i våra tjänster.
Luotettava Kumppani (Pålitlig Partner)
När behandlar vi dina uppgifter som personuppgiftsansvarig?
Vastuu Services Oy behandlar dina personuppgifter som personuppgiftsansvarig när
- du är ansvarig person för ett företag eller verklig huvudman för ett företag som använder tjänsten Luotettava Kumppani (Pålitlig Partner); eller
- dina personuppgifter på annat sätt ingår i uppgifter eller material som ett företag som använder tjänsten Luotettava Kumppani (Pålitlig Partner) överlämnar till Vastuu Services Oy för sammanställning och/eller publicering av tjänstens informationsinnehåll.
Registrerade
De registrerade är ansvariga personer, verkliga huvudmän eller andra personer hos företag som använder tjänsten Luotettava Kumppani (Pålitlig Partner) vars personuppgifter ingår i de uppgifter eller det material som behandlas för tjänsten Luotettava Kumppani (Pålitlig Partner).
Syften, rättsliga grunder och lagringstider för behandling av personuppgifter
Vi behandlar dina personuppgifter för att tillhandahålla tjänsten Luotettava Kumppani (Pålitlig Partner) och för att hålla dess informationsinnehåll tillgängligt för kunder som använder Vastuu Services Oy:s företagsinformationstjänster, till exempel för deras lagstadgade ändamål eller för leverantörers bakgrundskontroller. Vilka personuppgifter som är nödvändiga för att tillhandahålla tjänsten beror på vilken version av tjänsten Luotettava Kumppani (Pålitlig Partner) företaget har valt.
I tabellen nedan hittar du information om för vilka ändamål vi behandlar dina personuppgifter, vilka personuppgiftskategorier vi behandlar och på vilka grunder vi behandlar dina personuppgifter.
|
Syften med behandlingen |
Rättslig grund |
Kategorier av personuppgifter |
|
För att uppfylla den redovisningsskyldighet som krävs enligt beställaransvarslagen (1233/2006) utdrag ur förenings-, stiftelse- eller handelsregistret (innehåller uppgifter om ansvariga personer) samt sökning av uppgifter om verksamhetsförbud från informationskällor, lagring och behandling för att ta fram och distribuera en rapport om beställaransvar till de instanser som är skyldiga att kontrollera uppgifterna |
Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter och hantering av leverantörsrisker |
|
|
Sökning av uppgifter om verkliga huvudmän från informationskällan och delning av dessa till den instans som är skyldig och/eller berättigad att granska dem, så att den som använder den information som tjänsten sammanställer kan uppfylla sina skyldigheter enligt sanktionslagstiftningen och eventuella skyldigheter enligt penningtvättslagen samt inhämta information om leverantörsföretagets bakgrund för att hantera leverantörsrisker |
Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter och hantering av leverantörsrisker |
|
|
Kontroll av ansvariga personer och verkliga huvudmän mot EU:s, FN:s, Storbritanniens och OFAC:s (USA) sanktionslistor, hämtning av dessa uppgifter från informationskällor och delning av dem med den instans som är skyldig att kontrollera dem, så att den som använder den information som tjänsten sammanställer kan följa sanktionsreglerna och andra relevanta sanktioner |
Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter och hantering av leverantörsrisker |
|
|
Sökning av kundens uppgifter om ansvariga personer och uppgifter om affärsförbud för ansvariga personer från informationskällor samt delning av dessa till dem som är skyldiga att kontrollera dem för att möjliggöra leverantörsgranskning och efterlevnad av lagstiftningen |
Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter och hantering av leverantörsrisker |
|
|
Lagring och behandling av certifikat- och behörighetsuppgifter som kunden lagt till i tjänsten för att dela informationen med berörda parter (kan innehålla personuppgifter) |
Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter och hantering av leverantörsrisker |
|
|
Lagring och behandling av ESG-uppgifter som kunden lagt till i tjänsten för att ta fram en hållbarhetsrapport och dela den med berörda parter |
Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter samt hantering av leverantörsrisker |
|
|
Lagring och behandling av uppgifter om efterlevnad som kunden lagt till i tjänsten för att skapa en rapport om kundens efterlevnad och dela den med berörda parter |
Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundens lagstadgade skyldigheter och hantering av leverantörsrisker |
|
Fullmakter och avtal relaterade till tjänsten Luotettava Kumppani (Pålitlig Partner) sparas i fem år efter kundförhållandets upphörande.
Uppgifter som samlats in av tjänsten Luotettava Kumppani (Pålitlig Partner) Beställaransvarsinformation om kundföretag, inklusive uppgifter om ansvariga personer, sparas tills vidare i enlighet med myndigheternas riktlinjer.
Vi lagrar i regel inte personuppgifter som ingår i tjänsten Luotettava Kumppani (Pålitlig Partner) Ekonomi- och sanktionsuppgifter. Till exempel visar vi endast uppdaterade uppgifter om verkliga huvudmän och personuppgifter relaterade till sanktionskontroller direkt från informationskällan. Certifikat-, behörighets- och andra hållbarhetsuppgifter som kunden lägger till i tjänsten lagrar vi under hela kundrelationens varaktighet.
Öppna svar som lagras i tjänsterna Luotettava Kumppani (Pålitlig Partner) Hållbarhetsrapport och Legal Compliance- rapport samt eventuella personuppgifter som ingår i dessa lagras i tre år efter kundförhållandets upphörande.
Källor till personuppgifter
Vi kontrollerar uppgifter om ansvariga personer och verkliga huvudmän hos kundföretag samt förbud mot affärsverksamhet i offentliga register via återförsäljare av myndighetsinformation.
De uppgifter som behövs för att kontrollera sanktioner erhåller vi från en tredje part som tillhandahåller tjänster för kontroll av sanktioner.
Personuppgifter som ingår i övriga uppgifter eller bilagor i tjänsten Luotettava Kumppani (Pålitlig Partner) erhåller vi från företaget självt eller från en informationskälla som fungerar som avtalspartner till Vastuu Services Oy, vilket till exempel kan vara branschorganisationer och försäkringsbolag.
Regelbundna överlämnanden av personuppgifter till personuppgiftsansvariga
I detta avsnitt beskriver vi överlämnanden av uppgifter som ingår i tjänsten Luotettava Kumppani (Pålitlig Partner) till andra personuppgiftsansvariga.
Regelbundna överlämnanden och överföringar av dina personuppgifter till personuppgiftsbiträden och myndigheter beskrivs nedan i denna dataskyddsbeskrivning.
Företagsinformationen i tjänsten Luotettava Kumppani (Pålitlig Partner) och de personuppgifter som ingår i den är tillgängliga för Vastuu Services Oy:s kundföretag via Vastuu Services Oy:s företagsinformationstjänster (t.ex. Valvoja, Raportti PRO och Yrityshaku) och deras gränssnitt. Beställaransvarsrapporter från tjänsten Luotettava Kumppani Beställaransvarsinformation kan dessutom erbjudas i Vastuu Services Oy:s samarbetspartners företagsinformationstjänster.
Vi möjliggör kontroll av kundavtal (fullmakter) avseende tjänsten Luotettava Kumppani (Pålitlig Partner), uppgifter om undertecknarna samt ett utdrag ur handelsregistret vid tidpunkten för kundens undertecknande för tjänsten Luotettava Kumppani (Pålitlig Partner):s informationskällor.
Automatiskt beslutsfattande
Vi använder inte dina personuppgifter för att fatta automatiska beslut, såsom profilering, som har rättsliga konsekvenser för dig eller som på annat sätt påverkar dig på ett betydande sätt.
Regelbundna utlämnanden och överföringar av personuppgifter
Utlämnande till personuppgiftsansvariga
Överföringar till andra personuppgiftsansvariga beskrivs ovan separat för varje tjänst.
Överföring av uppgifter till personuppgiftsbiträden
Vi använder vissa tjänster som tillhandahålls av tredje part i vår tjänsteleverans. I dessa fall kan dessa tjänsteleverantörer komma att behandla personuppgifter. Vi ingår avtal med tjänsteleverantörerna om behandling av personuppgifter. De tjänsteleverantörer vi använder behandlar dina personuppgifter endast i enlighet med våra instruktioner och endast för de ändamål som beskrivs i denna dataskyddsbeskrivning. Vi kan överföra dina personuppgifter till personuppgiftsbiträden för att till exempel utföra följande uppgifter:
- leverantörer som utför mjukvaruutveckling och underhåll;
- leverantörer av molntjänstmiljöer eller andra tredjepartsleverantörer av webbaserade tjänster (t.ex. molntjänstinfrastruktur, fakturering, chattfunktion);
- leverantörer som bistår vid kundtjänst; och
- förmedlare av identifieringshändelser och andra molnbaserade lösningar från tredje part som används som en del av tillhandahållandet av Trust Services.
Utlämnande till myndigheter
Vi kan lämna ut personuppgifter på grundval av ett bindande beslut från behörig myndighet eller när vi anser att utlämnandet till myndigheten är motiverat för att utreda misstänkt missbruk i samband med användningen av våra tjänster.
Överföringar utanför EES
Vi använder servicecenter belägna inom Europeiska ekonomiska samarbetsområdet (EES) för att tillhandahålla våra tjänster. Personuppgifter överförs i regel inte utanför EES, men för att utföra vissa funktioner är en begränsad överföring nödvändig. I sådana fall strävar vi efter att i möjligaste mån begränsa de personuppgifter som överförs och ser till att personuppgifterna skyddas med lämpliga skyddsåtgärder som krävs enligt lagstiftningen, vilket till exempel kan vara Europeiska kommissionens standardklausuler för överföring av personuppgifter.
Skydd av personuppgifter
Vastuu Services Oy:s informationssäkerhetsledningssystem är ISO 27001-certifierat. Informationssäkerhetsledningssystemet granskas regelbundet av en oberoende tredje part. Vastuu Services Oy vidtar lämpliga tekniska och organisatoriska skyddsåtgärder för att skydda de personuppgifter som företaget behandlar, i enlighet med tillämplig lagstiftning om personuppgifter och sitt certifierade informationssäkerhetsledningssystem.
Vastuu Groups övriga tjänster
Senast Uppdaterad 15.5.2026
Du hittar dataskyddsbeskrivningen för följande tjänster från Vastuu Group på tjänsternas egna sidor:
Kundregister, webbplatsbesökare, försäljning och marknadsföringskommunikation
Senast Uppdaterad 15.5.2026
Kundregister, webbplatsbesökare, försäljning och marknadsföringskommunikation
I detta avsnitt hittar du information om hur Vastuu Group-koncernen behandlar dina personuppgifter som en del av Vastuu Groups kundregister, när du besöker Vastuu Groups webbplatser, som en del av försäljningen av våra tjänster och marknadsföringskommunikation, samt när vi riktar reklam till dig med hjälp av plattformar som tillhandahålls av tredje part.
Personuppgiftsansvariga och kontaktuppgifter
Vastuu Group Oy (org.nr. 3509280-6)
Vastuu Services Oy (org.nr. 3496594-3)
SignSpace Oy (org.nr. 3496593-5)
Linnunmaa Lex Oy (org.nr. 2734590-6)
Data Farm Oy (org.nr. 3198587-7)
Hevosenkenkä 3
02600 ESPOO
Kontaktuppgifter till kundtjänst:
Telefon: 0600 301 339 (0,99 €/min + lokalsamtalsavgift)
E-post asiakaspalvelu@vastuugroup.fi
I frågor som rör dataskydd ber vi dig i första hand kontakta oss via e-post på tietosuoja@vastuugroup.fi.
Alla ovan nämnda företag ingår i Vastuu Group-koncernen.
När behandlar vi dina uppgifter som personuppgiftsansvarig?
Vi behandlar dina personuppgifter som personuppgiftsansvarig när
- du är vår kunds kontaktperson, representant eller användare av våra tjänster;
- du kontaktar vår kundtjänst;
- du anmäler dig till våra evenemang;
- du svarar på våra enkäter eller ger feedback;
- du lämnar dina kontaktuppgifter till oss för marknadsföring av våra tjänster;
- vi får dina kontaktuppgifter från professionella leverantörer av kontaktuppgifter eller från en tredje part som tillhandahåller tjänster för sammanställning av sådana uppgifter för marknadsföring av våra tjänster;
- vi får dina kontaktuppgifter från en kund till våra företagsinformationstjänster som ber ditt företag att börja använda Vastuu Groups tjänster;
- du besöker Vastuu Groups webbplats; eller
- vi riktar reklam till dig med hjälp av plattformstjänster som tillhandahålls av tredje part.
Registrerade
De registrerade är Vastuu Groups kunders kontaktpersoner, representanter och användare, personer som har kontaktat vår kundtjänst, besökare vid våra evenemang, personer som lämnat feedback och svarat på enkäter, personer i beslutsfattande positioner hos eventuella kundföretag, besökare på Vastuu Groups webbplatser samt besökare på tredje parts webbplatser som har blivit utsatta för Vastuu Groups reklam.
Syften och rättsliga grunder för behandling av personuppgifter
Vi behandlar uppgifterna i Vastuu Groups kundregister för att upprätthålla kundrelationen samt för marknadsföring av våra tjänster som är relaterade till de tjänster som kunden har beställt, såvida inte den registrerade har förbjudit direktmarknadsföring.
Vi behandlar kontaktuppgifter som sammanställts för direktmarknadsföring i syfte att marknadsföra våra tjänster, såvida inte den registrerade har förbjudit direktmarknadsföring.
Om du har godkänt användningen av frivilliga cookies på vår webbplats behandlar vi dina uppgifter med hjälp av webbanalys för att optimera funktionen på vår webbplats och utveckla marknadsföringen av våra tjänster.
Vi riktar våra annonser till dig på tredje parts webbplatser med hjälp av annonsplattformar som tillhandahålls av tredje part, om du har godkänt användningen av frivilliga cookies på dessa webbplatser. Med hjälp av tredjepartsplattformar behandlar vi även information om hur du interagerar med våra annonser på tredjepartswebbplatser.
I tabellen nedan hittar du information om för vilka ändamål vi behandlar dina personuppgifter, vilka personuppgiftskategorier vi behandlar och på vilka grunder vi behandlar dina personuppgifter.
|
Syften med behandlingen |
Rättslig grund |
Kategorier av personuppgifter |
|
Underhåll, sammanställning, komplettering och hantering av uppgifter om kundens kontaktpersoner för att upprätthålla kundrelationen och rikta marknadsföringskommunikation och försäljning utifrån uppgifterna |
Berättigat intresse: hantering och utveckling av kundrelationen samt riktad marknadsföring och försäljning |
|
|
Insamling, sammanställning, komplettering och hantering av kontaktuppgifter till potentiella kunder för att rikta marknadsföring och försäljning utifrån dessa uppgifter |
Berättigat intresse: förvärv av nya kundrelationer samt riktad marknadsföring och försäljning |
|
|
Direktmarknadsföring (e-post, telefon) |
Berättigat intresse: direktmarknadsföring av tjänster relaterade till de tjänster som kunden har beställt samt direktmarknadsföring av tjänster relaterade till rollen som företagets kontaktperson, förutsatt att personen inte har förbjudit direktmarknadsföring
Samtycke: i övriga fall samtycke |
|
|
Användning av webbplatsanalys med hjälp av frivilliga cookies för att optimera Vastuu Groups webbplatser och utveckla marknadsföringen av våra tjänster genom att följa och analysera webbplatsanvändningen |
Samtycke: cookies |
|
|
Riktad annonsering på tredjepartsplattformar och webbplatser samt utveckling och optimering av annonsering (särskilt LinkedIn, Google Ads, Meta Platforms) |
Samtycke: cookies |
Beroende på tjänsteleverantör och plattform:
|
Källor till personuppgifter
Vi får information om våra kunders kontaktpersoner och användare direkt från de registrerade och våra kunder. Vi kan också komplettera uppgifterna med information från offentliga källor, såsom handelsregistret, eller från andra leverantörer av kontaktuppgifter. Vi använder inte kontaktuppgifter från handelsregistret för direktmarknadsföring.
Vi erhåller uppgifter om våra potentiella kunders kontaktpersoner antingen direkt från den registrerade, från professionella leverantörer av marknadsföringskontaktuppgifter eller från tredje parter som erbjuder tjänster för sammanställning av sådana uppgifter, eller från en kund till våra företagsinformationstjänster som ber ditt företag att börja använda Vastuu Groups tjänster.
Om du har godkänt användningen av frivilliga cookies på vår webbplats samlar vi in information om din användning av Vastuu Groups webbplatser med hjälp av webbanalysverktyg.
Om du har godkänt användningen av frivilliga cookies på tredje parts webbplatser kan vi rikta vår reklam till dig utifrån information som en tredje parts annonsplattformstjänst har sammanställt om dig. Dessutom behandlar vi information som erhålls via tredjepartsplattformar om hur du interagerar med våra annonser på tredjepartswebbplatser.
Automatiskt beslutsfattande
Vi använder inte dina personuppgifter för att fatta automatiska beslut som har rättsliga konsekvenser för dig eller som på annat sätt påverkar dig på ett betydande sätt.
Regelbundna utlämnanden och överföringar av personuppgifter
Utlämnande till personuppgiftsansvariga
Vi lämnar inte ut personuppgifter som samlats in för de syften som beskrivs ovan till andra personuppgiftsansvariga.
Överföring av uppgifter till personuppgiftsbiträden
Vi använder vissa tjänster som tillhandahålls av tredje part för att underhålla våra kundkontakter samt för att organisera våra försäljnings- och marknadsföringsaktiviteter. I dessa fall kan dessa tjänsteleverantörer komma att behandla personuppgifter. Vi ingår avtal med tjänsteleverantörerna om behandling av personuppgifter. De tjänsteleverantörer vi använder behandlar dina personuppgifter endast i enlighet med våra instruktioner och endast för de ändamål som beskrivs i denna dataskyddsbeskrivning. Vi kan överföra dina personuppgifter till personuppgiftsbiträden för att till exempel utföra följande uppgifter:
- leverantörer av molntjänster eller andra tredje parters webbaserade tjänster (t.ex. CRM-system);
- leverantörer som utför mjukvaruutveckling och underhåll;
- leverantörer som bistår med kundservice; och
- leverantörer som bistår vid direktförsäljning och bokning.
Överföringar utanför EES
Vi använder molntjänster från tredje part för behandlingen, där behandlingen av personuppgifter delvis kan ske utanför Europeiska ekonomiska samarbetsområdet (EES). Vi väljer alltid ett servicecenter inom EES för behandling av personuppgifter när detta alternativ är tillgängligt, och strävar efter att i möjligaste mån begränsa de personuppgifter som överförs. Vi ser till att personuppgifterna skyddas med de skyddsåtgärder som krävs enligt lagstiftningen, vilket till exempel kan vara Europeiska kommissionens standardklausuler för överföring av personuppgifter.
Skydd av personuppgifter
Vastuu Groups system för informationssäkerhetshantering och ledning är ISO 27001-certifierat. Informationssäkerhetshanteringssystemet granskas regelbundet av en oberoende tredje part. Vastuu Group vidtar lämpliga tekniska och organisatoriska skyddsåtgärder för att skydda de personuppgifter som behandlas, i enlighet med tillämplig lagstiftning om personuppgifter och sitt certifierade informationssäkerhetsledningssystem.
Den registrerades rättigheter
Du kan läsa om dina rättigheter som registrerad här. Du har alltid rätt att vägra direktmarknadsföring av våra tjänster genom att meddela oss detta antingen på det sätt som anges i direktmarknadsföringsmeddelandet eller genom att kontakta vår kundtjänst.
Vastuu Groups övriga koncernfunktioner
Senast Uppdaterad 15.5.2026
Nedan hittar du dataskyddsbeskrivningarna för följande funktioner inom Vastuu Group:
Rekrytering
Vastuu Groups dataskyddsbeskrivning för rekrytering hittar du här.
Vastuu Groups rapporteringskanal
Senast uppdaterad: 15.5.2026
I detta avsnitt hittar du information om hur vi behandlar dina personuppgifter i samband med anmälningar som görs via Vastuu Groups rapporteringskanal.
Personuppgiftsansvarig och kontaktuppgifter
Vastuu Group Oy (org.nr. 3509280-6)
Hevosenkenkä 3
02600 ESPOO
Kontaktuppgifter till kundtjänst:
Telefon: 0600 301 339 (0,99 €/min + lokalsamtalsavgift)
E-post: asiakaspalvelu@vastuugroup.fi
I frågor som rör dataskydd ber vi dig i första hand kontakta oss via e-post på tietosuoja@vastuugroup.fi.
Vastuu Group Oy är Vastuu Group-koncernens operativa moderbolag. Vastuu Group Oy hanterar alla anmälningar som görs till koncernens rapporteringskanal och som rör bolag som ingår i Vastuu Group-koncernen.
När behandlar vi dina uppgifter som personuppgiftsansvarig?
Vastuu Group Oy behandlar dina personuppgifter som personuppgiftsansvarig när:
- du gör en anmälan till Vastuu Groups rapporteringskanal; eller
- personuppgifter om dig ingår i en anmälan som gjorts via rapporteringskanalen.
Registrerade
De registrerade är Vastuu Groups, dess koncernbolag, underleverantörer, kunder eller andra intressentorganisationers nuvarande eller tidigare anställda eller andra personer som gör en anmälan via Vastuu Groups rapporteringskanal eller vars uppgifter ingår i en anmälan som gjorts via rapporteringskanalen.
Syften, rättsliga grunder och lagringstider för behandling av personuppgifter
Vastuu Group har en rapporteringskanal som du kan använda för att anmäla misstänkt missbruk i samband med Vastuu Groups verksamhet. Via rapporteringskanalen kan du i förtroende anmäla misstankar som rör överträdelser av lagstiftning som omfattas av lagen om skydd för visselblåsare eller av Vastuu Groups etiska riktlinjer. Anmälaren har möjlighet att göra en anmälan i eget namn eller anonymt.
I tabellen nedan hittar du information om för vilka ändamål vi behandlar dina personuppgifter, vilka personuppgiftskategorier vi behandlar, på vilka grunder vi behandlar dina personuppgifter och hur länge vi lagrar dina personuppgifter i varje enskilt fall.
|
Syften med behandlingen |
Rättslig grund |
Kategorier av personuppgifter |
Lagringstid |
|
Organisering av rapporteringskanalen och behandling av anmälningar som kommer in via rapporteringskanalen. |
Lagstadgad skyldighet |
Anmälaren Den person som anmälan gäller Vittnen och andra utomstående De som hanterar anmälningarna |
De personuppgifter som bedöms vara onödiga för utredningen av anmälan raderas utan onödigt dröjsmål. |
|
Organisering av rapporteringskanalen och hantering av anmälningar som kommer in via rapporteringskanalen. |
Berättigat intresse (mottagande av anmälningar om andra brister än lagöverträdelser och åtgärdande av brister; genomförande av intern kontroll) |
Som ovan. |
Som ovan. |
Källor till personuppgifter
Personuppgifter samlas in från anmälaren i samband med användningen av rapporteringskanalen. Dessutom samlar den personuppgiftsansvarige in nödvändiga uppgifter som rör anmälan från berörda parter samt från personer och instanser som är kopplade till händelserna under utredningen av ärendet.
Automatiskt beslutsfattande
Automatiskt beslutsfattande används inte vid behandlingen av anmälningar.
Regelbunden utlämning och överföring av personuppgifter
Den personuppgiftsansvarige lämnar inte ut personuppgifter som mottagits via rapporteringskanalen till utomstående av andra skäl än på grund av en lagstadgad utlämningsskyldighet som åligger den personuppgiftsansvarige eller för att utreda den misstänkta överträdelsen som beskrivs i anmälan.
Den personuppgiftsansvarige kan anlita underleverantörer för behandling av personuppgifter. Den centrala handelskammaren sköter den tekniska implementeringen och underhållet av rapporteringskanalen på den personuppgiftsansvariges vägnar. Den centrala handelskammaren behandlar inte anmälningar på den personuppgiftsansvariges vägnar.
Överföringar utanför EES
Personuppgifter överförs inte utanför Europeiska ekonomiska samarbetsområdet.
Den registrerades rättigheter
Senast Uppdaterad 15.5.2026
Den registrerades rättigheter
Du har flera rättigheter när det gäller behandlingen av dina personuppgifter, som vi beskriver närmare nedan.
Vilka rättigheter du har beror på vilka personuppgifter som behandlas och på grunden för behandlingen. Alla rättigheter som beskrivs nedan är inte tillgängliga i alla situationer. Till exempel finns det inte nödvändigtvis någon rätt att få personuppgifter raderade om personuppgifterna behandlas för ett ändamål som krävs enligt lag.
Det är kostnadsfritt att utöva dina rättigheter. Vi kan dock vägra att tillmötesgå ogrundade eller orimliga begäranden eller ta ut en rimlig behandlingsavgift för behandlingen av sådana begäranden, vilken du kommer att informeras om i förväg.
Om du har frågor om dina rättigheter som registrerad eller vill utöva dina rättigheter kan du kontakta Vastuu Groups dataskyddsombud med hjälp av kontaktuppgifterna som anges under. .
Rätt att få tillgång till personuppgifter och rätt att rätta till dina uppgifter
Du har rätt att kontrollera vilka personuppgifter vi behandlar eller få bekräftelse på att vi inte behandlar dina personuppgifter. Om du anser att de personuppgifter vi behandlar är felaktiga, oriktiga eller ofullständiga kan du begära att vi rättar uppgifterna.
Som registrerad har du rätt att få tillgång till de personuppgifter som rör dig. Den registrerades rätt att ta del av uppgifterna kan dock begränsas i vissa situationer, till exempel när det gäller personuppgifter som lämnats in enligt lagen om skydd för visselblåsare, om det är nödvändigt och proportionerligt för att säkerställa att anmälan är korrekt eller för att skydda anmälarens identitet.
Rätt till radering av uppgifter
Du har rätt att få dina personuppgifter raderade i vissa situationer. Denna rättighet beror bland annat på grunden för behandlingen av personuppgifterna.
Om vår behandling baseras på samtycke raderar vi personuppgifterna när du återkallar ditt samtycke.
Om du invänder mot behandlingen av dina personuppgifter på grund av ett berättigat intresse, kommer vi att bedöma grunderna för din begäran i förhållande till det berättigade intresset. På grundval av denna bedömning fattar vi ett beslut om eventuell upphörande av behandlingen och radering av dina uppgifter, om det inte längre finns någon grund för behandlingen.
Rätt att begränsa behandlingen av dina uppgifter
I vissa situationer har du rätt att begära en tillfällig begränsning av behandlingen av dina personuppgifter. Tillfällig begränsning innebär att vi lagrar dina uppgifter, men inte raderar eller på annat sätt behandlar dem utan ditt samtycke, eller för att utarbeta, framföra eller försvara ett rättsligt krav.
Rätt att invända mot behandling av dina personuppgifter
I vissa situationer har du rätt att invända mot behandlingen av dina personuppgifte
Du kan till exempel invända mot behandling av dina personuppgifter för direktmarknadsföring, varvid vi inte längre behandlar dina uppgifter för detta ändamål.
Du kan dessutom, på grundval av din situation, invända mot sådan behandling av personuppgifter som grundar sig på ett berättigat intresse. Om du invänder mot behandlingen av dina personuppgifter på grund av ett berättigat intresse, kommer vi att bedöma grunderna för din begäran i förhållande till det berättigade intresset. På grundval av denna bedömning fattar vi ett beslut om eventuell upphörande och radering av dina uppgifter, om det inte längre finns grunder för behandlingen.
Rätt att överföra personuppgifter från ett system till ett annat
Du kan begära överföring av dina personuppgifter i situationer där vi behandlar dina personuppgifter på grundval av samtycke eller avtal och du själv har lämnat personuppgifterna till oss.
I sådana fall tillhandahåller vi dina personuppgifter i maskinläsbar form så att du själv kan lagra dem eller överföra dem till en annan personuppgiftsansvarig (t.ex. en annan tjänsteleverantör). Om det är tekniskt möjligt kan vi på din begäran även överföra dina personuppgifter direkt till en annan personuppgiftsansvarig.
Rätt att återkalla samtycke
När behandlingen av dina personuppgifter grundar sig på samtycke kan du när som helst återkalla ditt samtycke. Återkallandet av samtycket påverkar inte lagligheten av den behandling av personuppgifter som utförts på grundval av samtycket före återkallandet. Om du återkallar ditt samtycke kommer vi att upphöra med behandlingen av dina personuppgifter i den mån den har grundats på samtycke.
I särskilda situationer kan dock till exempel lagen ålägga oss att fortsätta lagra vissa personuppgifter, även om de ursprungligen samlades in på grundval av ditt samtycke.
Rätt att lämna in klagomål till tillsynsmyndigheten
Du har rätt att lämna in ett klagomål till tillsynsmyndigheten angående behandlingen av dina personuppgifter.
I Finland fungerar Dataombudsmannens byrå som tillsynsmyndighet: www.tietosuoja.fi.
Kontakt och utövande av registrerades rättigheter
Senast uppdaterad: 15.5.2026
Du kan kontakta Vastuu Groups dataskyddsombud till exempel vid frågor som rör dataskydd eller för att utöva dina rättigheter:
E-post: tietosuoja@vastuugroup.fi
Postadress:
Vastuu Group Oy
Dataskyddsombud
Hevosenkenkä 3
02600 Espoo
Allmän information om Liability Services behandling av dina personuppgifter
I detta avsnitt hittar du information om hur vi behandlar dina personuppgifter i våra Responsibility-tjänster. Dessa inkluderar följande tjänster:
- Kundportal för hantering av dina Ansvarstjänster och Kundservice;
- Valtti-tjänsten, där uppgifter om anställda behandlas,
- Valet Card och relaterade tjänster;
- Trusted Partner-tjänsten och relaterade affärsinformationstjänster, till exempel Controller; och
- Webbplatsregister och andra tjänster för webbplatshantering.
Vänligen notera att detta meddelande beskriver behandlingen av dina personuppgifter av Responsibility Services Ltd som personuppgiftsansvarig för Responsibility Services. Om du vill veta hur ett kundföretag till Vastuu Services Ltd som använder Ansvarstjänsterna behandlar dina personuppgifter när kundföretaget agerar som personuppgiftsansvarig, vänligen kontakta det företaget direkt.
Om du är innehavare av ett värdebevis kan du också kontrollera uppgifterna om ditt värdebevis och ditt anställningsförhållande till det i Kortinnehavartjänsten.
Personuppgiftsansvarig och kontaktuppgifter
Vastuu Services Oy (FO-nummer 3496594-3) Hevosenkenkä 3
02600 ESPOO
Kontaktuppgifter för kundtjänst:
Telefon: 0600 301 339 (0,99 €/min + pvm)
E-post: asiakaspalvelu@vastuugroup.fi
För frågor om dataskydd, vänligen kontakta oss i första hand via e-post på tietosuoja@vastuugroup.fi.
Kontakta oss via e-post på +358 99 0033 - +358 9933 - e-postadress.
Kundportal, servicehantering, kundtjänst och fakturering
När behandlar vi dina uppgifter i egenskap av personuppgiftsansvarig?
Vastuu Services Ltd behandlar dina personuppgifter som personuppgiftsansvarig när.
- du registrerar dig, loggar in eller på annat sätt använder vår kundportal;
- du använder Ansvarstjänster som registrerad användare;
- du fungerar som kontaktperson eller annan representant för din organisation i samband med avtal eller beställning, administration av tjänster eller fakturering; eller
- du kontaktar vår kundtjänst eller dina uppgifter ingår i en kontakt med vår kundtjänst.
Registrerade personer
Registrerade personer är registrerade användare av Ansvarstjänsterna, personer som har kontaktat eller angett i en kontakt med Kundtjänst samt kontaktpersoner och representanter för kundföretag.
Ändamål, laglig grund och lagringstid för behandling av personuppgifter
Vi behandlar dina personuppgifter i syfte att hantera kundrelationer, tillhandahålla kundsupport, kundkommunikation och fakturering, och för tillhandahållande, underhåll, kvalitetssäkring, övervakning och kontroll av våra produkter och tjänster, samt för deras utveckling och vår verksamhet.
I tabellen nedan hittar du information om de syften för vilka vi behandlar dina personuppgifter, de kategorier av personuppgifter som vi behandlar och den grund på vilken vi behandlar dina personuppgifter.
|
Ändamål med behandlingen |
Rättslig grund |
Kategorier av personuppgifter |
|
Skapande och underhåll av ett kundkonto för tillhandahållande och hantering av tjänster |
Berättigat intresse: tillhandahållande av tjänster |
Personuppgifter som kan läggas till i kundkontouppgifterna i kundportalen, t.ex:
|
|
Identifiering av kundens representant och verifiering av representationsrätten
|
Berättigat intresse: förhindrande av missbruk av tjänster |
Uppgifter om kundrepresentanten och identifieringstransaktionen:
|
|
Skapande och underhåll av användarkonton för användare som läggs till av kunden |
Berättigat intresse: tillhandahållande av tjänster |
Uppgifter om användarkontot:
|
|
Kontroll av kundens ansvariga personer mot packlistorna |
Rättslig förpliktelse: efterlevnad av sanktionsbestämmelser |
|
|
Ingående av avtal och tjänstebeställningar, tillhandahållande av inköpsvägar, hantering av tjänstebeställningar, riktade rekommendationer om tjänster och föreslagna åtgärder till kundanvändare |
Berättigat intresse: tillhandahållande av tjänster, orderhantering |
|
|
Fakturering och licenshantering |
Berättigat intresse: fakturering av tjänster |
Kundfaktureringsinformation innehåller personuppgifter såsom:
|
|
Bokföring |
Rättslig förpliktelse: iakttagande av bokföringslagen |
|
|
Tekniskt underhåll och administration av tjänsterna, användarinloggning och sessionshantering, loggning av tjänsteanvändning för att upptäcka fel och problem, för att övervaka och kontrollera tjänsteanvändningen och för att förhindra missbruk |
Berättigat intresse: tillhandahållande av tjänster, felsökning, förebyggande av missbruk |
|
|
Kundtjänst (telefon, chatt, e-post) |
Berättigat intresse: tillhandahållande av tjänster
|
Information om kontaktpersoner för kunder och potentiella kunder, användare av tjänsterna och den person som kontaktade kundtjänsten:
|
|
Kund- och användarkommunikation |
Berättigat intresse: tillhandahållande av tjänster |
|
|
Användning av cookies som är nödvändiga för att möjliggöra vissa funktioner i tjänsterna |
Berättigat intresse: tillhandahållande av tjänster |
|
|
Övervakning och analys av användningen av tjänsterna genom användning av frivilliga cookies och analyser för att förbättra tjänsterna |
Samtycke: frivilliga cookies |
|
|
Utveckling av produkter, tjänster och aktiviteter |
Berättigat intresse: utveckling av tjänster
|
Följande information Personuppgifter minimerade och/eller uppgifter i anonymiserad eller pseudonymiserad form:
|
I princip kommer kunddata att sparas i två år efter det att avtalet har upphört att gälla.
Lagringsperioden för chattmeddelanden från kundtjänsten är tre månader, för samtalsinspelningar sju månader och för biljetter tre och ett halvt år. Serviceloggar sparas i sex månader från det datum då loggen skrevs in.
Bokföringsmaterial sparas i sex år eller under någon annan lagstadgad lagringstid. Uppgifter som rör verkställighet kommer att sparas i tio år från och med dagen för verifiering av eventuella verkställighetsresultat.
Datakällor för personuppgifter
Vi kontrollerar uppgifterna om ansvariga personer i kundföretag i offentliga register genom återförsäljare av de offentliga myndigheterna. I vissa situationer använder vi oss av autentiseringstjänster som tillhandahålls av tredje part för att kontrollera identiteten hos kundföretagets företrädare.
Vårt kundföretag definierar vilka användare som har rätt att få tillgång till dess kundkonton och tjänster via sina konton. Detta gör det möjligt för oss att få information om användarna av kundens tjänster. Vid registreringen lämnar användaren andra personuppgifter om sig själv. Kundens användare lägger till kundens kontaktuppgifter på kundens konto.
Under användningen av våra tjänster samlar vi in information om användningen av tjänsterna, t.ex. för att lösa problem. En del av de användningsdata som samlas in kan också innehålla personuppgifter om användare.
När du kontaktar vår kundtjänst samlar vi in den information som är nödvändig för att behandla och lösa ärendet främst från dig.
Den information som behövs för att verifiera sanktioner får vi från en tredje part som tillhandahåller en tjänst för sanktionsverifiering.
Regelbundna överföringar av personuppgifter till personuppgiftsansvariga
De regelbundna överföringarna av personuppgifter till personuppgiftsansvariga beskrivs nedan.
Valtokortti och andra Valtti-tjänster som behandlar uppgifter om anställda
När behandlar vi dina uppgifter i egenskap av personuppgiftsansvarig?
Vastuu Services Ltd behandlar dina personuppgifter som personuppgiftsansvarig när.
- du har eller beställer ett Valet Card;
- du slutför utbildning som tillhandahålls av Responsibility Services Ltd; eller
- Responsible Services Ltd tar emot uppgifter om dig som rör utbildning eller kvalifikationsprestationer från sina uppdragstagare, såsom utbildningsleverantörer eller kvalifikationsleverantörer.
Registrerade
Registrerade är Valet Card-innehavare och/eller personer som har slutfört utbildning som tillhandahålls av Vastuu Services Oy och/eller för vilka Vastuu Services Oy får utbildnings- eller kvalifikationsuppgifter från sina kontrakterade utbildningsleverantörer eller kvalifikationsleverantörer.
Ändamål, rättsliga grunder och lagringstider för behandling av personuppgifter
Vi behandlar dina personuppgifter i syfte att producera och leverera Vouchern, bekräfta din identitet och hålla dina Voucher-uppgifter tillgängliga för verifiering av Vastuu Services Oy:s kunder som använder Vouchern som identifierare.
Vi behandlar dina personuppgifter om dina utbildningsmeriter och kvalifikationer i syfte att sammanställa dem för dina respektive arbetsgivare som använder Vastuu Services Ltd:s tjänster och i syfte att tillhandahålla dig Vastuu Services Ltd:s utbildningskurser som beställts av dina arbetsgivare. Din arbetsgivare hanterar utlämnandet av dina utbildnings- och behörighetsuppgifter till sina avtalspartner i våra tjänster.
I tabellen nedan hittar du information om de syften för vilka vi behandlar dina personuppgifter, de kategorier av personuppgifter som vi behandlar och den grund på vilken vi behandlar dina personuppgifter.
|
Ändamål med behandlingen |
Rättslig grund |
Kategorier av personuppgifter |
|
Lagring och behandling av uppgifter om kortinnehavare och betalkort som är nödvändiga för produktion och användning av betalkortet i Valtti-tjänsten |
Berättigat intresse : att tillhandahålla tjänsten, att hjälpa kunder att fullgöra sina rättsliga skyldigheter |
|
|
Leverans av vouchern |
Berättigat intresse: tillhandahållande av tjänst |
|
|
Användaridentifiering i kortinnehavartjänsten |
Berättigat intresse: tillhandahållande av tjänster, förhindrande av missbruk |
|
|
Bekräftelse av anställning och Valet Card i kortinnehavartjänsten |
Berättigat intresse: tillhandahållande av tjänster, förhindrande av missbruk |
|
|
Tillhandahållande av uppgifter om vouchern och kortinnehavaren till dem som använder vouchern som identifierare via gränssnitt och tjänster |
Berättigat intresse: för att tillhandahålla en tjänst, för att hjälpa kunder att uppfylla sina rättsliga skyldigheter, för att förhindra missbruk
|
|
|
Import av prestationsdata för utbildning och kvalifikationer som tillhandahålls av tredje part och beställs via Valtti och sammanställning för utbildningsleverantörens arbetsgivare i Valtti |
Berättigat intresse: tillhandahålla tjänsten, hjälpa kunderna att uppfylla sina lagstadgade skyldigheter
|
|
|
Import till Valtti av prestationsdata från tredje parts utbildningar och examina samt sammanställning av dessa för praktikantens arbetsgivare i Valtti |
Samtycke |
|
|
Ansvarig för att tillhandahålla utbildning som tillhandahålls av Services Ltd och för att importera och sammanställa prestationsdata till Valtti för arbetsgivare hos utbildningsleverantörer som använder tjänsten |
Berättigat intresse: tillhandahålla tjänsten, hjälpa kunderna att uppfylla sina lagstadgade skyldigheter
|
|
Uppgifter om utfärdad voucher sparas i 20 år från utgången av det kalenderår då voucherns giltighetstid löpte ut.
Uppgifter om upphörda kvalifikationer lagras i två år från utgången av det år då kvalifikationen upphörde att gälla.
Datakällor för personuppgifter
Du kommer att få ett valideringskort av din arbetsgivare. Från din arbetsgivare får vi de uppgifter som ska registreras på vouchern. Vi ber dig kontrollera ditt anställningsförhållande och uppgifterna pådin voucher i kortinnehavartjänsten innan du validerar din voucher.
Vi använder också tjänster för stark autentisering som tillhandahålls av tredje part för att verifiera Kortinnehavarens identitet.
Din arbetsgivare kan komma att anmäla dig till utbildning som tillhandahålls av Responsibility Services Ltd. I detta fall kommer vi att få dina uppgifter för utbildningen från din arbetsgivare.
Vi får information om utbildning och kvalifikationer om dig från våra avtalade partners som tillhandahåller utbildningstjänster eller utfärdar kvalifikationer och har avtalat med Responsible Services Ltd att dela denna information med dina arbetsgivare och dina arbetsgivares avtalade partners.
Regelbundna utlämnanden av personuppgifter till personuppgiftsansvariga
I detta avsnitt beskriver vi utlämnandet av Valet Card-uppgifter samt utbildnings- och kvalifikationsuppgifter till andra personuppgiftsansvariga. De regelbundna utlämnandena och överföringarna av dina personuppgifter till personuppgiftsbiträden och offentliga myndigheter beskrivs nedan[SH1] i denna integritetspolicy.
Utlämnande till personuppgiftsansvariga. Vi kommer att överföra dina Valued Card-uppgifter till din arbetsgivare. Uppgifter om ditt Valet Card kan också lämnas ut till kunder hos Liability Services Ltd som godkänner ditt Valet Card som identifierare. Kunder som anlitar Vastuu Services Ab:s tjänster kan i sina egna datasystem hämta och lagra Voucher-kortinnehavarens personuppgifter, i synnerhet när Kortinnehavaren arbetar eller ska arbeta på kundens byggarbetsplats, skeppsvarv eller annan arbetsplats. Kortinnehavarens personuppgifter lämnas ut för följande ändamål:
- för att uppfylla skyldigheter enligt lagar och förordningar om säkerhet och hälsa på arbetsplatsen, till exempel för att kontrollera giltigheten av en fotolegitimation, för att upprätta en personförteckning, för att kontrollera registrering av skattenummer och/eller för att genomföra introduktioner på arbetsplatsen eller för att kontrollera kvalifikationer;
- i enlighet med skatteförfarandelagen, t.ex. för att lämna in anställdas deklarationer till skattemyndigheterna
- för att uppfylla andra rättsliga eller avtalsenliga skyldigheter och för att säkerställa att underleverantörer bedriver sin verksamhet i enlighet med avtalet
- för att utföra åtkomstkontroll eller arbetsledning; och/eller
- för att säkerställa efterlevnad av ett kvalitets-, drifts- eller liknande system.
Överföring av personuppgifter till en annan personuppgiftsansvarigs personregister sker mellan Vastuu Services Oy:s tjänster eller via gränssnitt, varvid arbetstagarens uppgifter överförs i utbyte mot Valet Card-numret eller på annat sätt så att avtalsförhållandet mellan arbetsgivaren/den registrerade och den andra personuppgiftsansvarige samt ändamålet med användningen av uppgifterna framgår.
Utlämnande av utbildnings- och behörighetsuppgifter till personuppgiftsansvariga. Dina utbildnings- och behörighetsuppgifter kommer att lämnas ut till din arbetsgivare. Din arbetsgivare kommer att hantera eventuella ytterligare utlämnanden av denna information på våra tjänster.
[SH1]Länk.
En pålitlig partner
När behandlar vi dina uppgifter i egenskap av personuppgiftsansvarig?
Vastuu Services Ltd behandlar dina personuppgifter i egenskap av personuppgiftsansvarig när.
- du fungerar som ansvarig person för, eller är den verkliga ägaren till, ett företag som använder Reliable Partner-tjänsten; eller
- dina personuppgifter på annat sätt ingår i den information eller det material som det företag som använder Reliable Partner-tjänsten har lämnat till Vastuu Services Oy i syfte att sammanställa och/eller publicera informationsinnehållet i Reliable Partner-tjänsten.
Registrerade personer
De registrerade är de ansvariga personer, verkliga förmånstagare eller andra personer i de företag som använder Pålitliga Partnertjänsten vars personuppgifter ingår i de uppgifter eller det material som behandlas för Pålitliga Partnertjänsten.
Ändamål, rättsliga grunder och lagringstider för behandling av personuppgifter
Vi behandlar dina personuppgifter för att tillhandahålla Reliable Partner-tjänsten och för att hålla dess datainnehåll tillgängligt för kunder som använder Vastuu Services Oy:s företagsinformationstjänster, till exempel för deras juridiska ändamål eller för bakgrundskontroller av leverantörer. Vilka personuppgifter som är nödvändiga för att tillhandahålla tjänsten bestäms av vilken version av Reliable Partner-tjänsten som företaget har valt.
I tabellen nedan hittar du information om de syften för vilka vi behandlar dina personuppgifter, de kategorier av personuppgifter som vi behandlar och den grund på vilken vi behandlar dina personuppgifter
|
Ändamål med behandlingen |
Rättslig grund |
Kategorier av personuppgifter |
|
I syfte att fullgöra informationsskyldigheten enligt lagen om offentligt ansvar (1233/2006), hämtning från datakällan, lagring och behandling av registret över föreningar, stiftelser eller företag (inklusive information om ansvariga personer) och uppgifter om affärssekretess för att ta fram en rapport om offentligt ansvar och distribuera den till de parter som är skyldiga att kontrollera informationen. |
Berättigat intresse: för att tillhandahålla en tjänst, för att hjälpa kunder att uppfylla sina rättsliga skyldigheter och för att hantera leverantörsrisker |
|
|
Hämtning av information om verkligt huvudmannaskap från datakällan och delning med skyldig och/eller behörig part för att verifiera den, så att användaren av den information som sammanställs av tjänsten kan fullgöra sina skyldigheter enligt sanktionsförordningen och eventuell penningtvättslag, och få information om leverantörsbolagets bakgrund för sin riskhantering av leverantörer. |
Berättigat intresse: att tillhandahålla tjänsten, att hjälpa kunder att uppfylla sina rättsliga skyldigheter och att hantera leverantörsrisker |
|
|
Verifiering av ansvariga personer och verkliga huvudmän mot EU:s, FN:s, Storbritanniens och OFAC:s (USA) packlistor, hämtning av denna information från datakällan och distribution till verifieraren, så att användaren av den information som sammanställs av tjänsten kan |
Berättigat intresse: att tillhandahålla tjänsten, att hjälpa kunder att uppfylla sina rättsliga skyldigheter och att hantera leverantörsrisker |
|
|
Efterlevnad av sanktionsförordningar och andra relevanta sanktioner |
|
|
|
Hämtning av information om kundens ansvariga person och den ansvariga personens näringsförbud från datakällan och delning med dem som ansvarar för att kontrollera den för att möjliggöra bakgrundskontroller av leverantörer och efterlevnad av lagen |
Berättigat intresse: tillhandahålla en tjänst, hjälpa kunder att uppfylla sina rättsliga skyldigheter och hantera leverantörsrisker |
|
|
Lagring och behandling av certifierings- och kvalifikationsdata som kunden lägger till i tjänsten för distribution till dem som behöver det (kan innehålla personuppgifter) |
Berättigat intresse: för att tillhandahålla en tjänst, för att hjälpa kunder att uppfylla sina rättsliga skyldigheter och för att hantera leverantörsrisker |
|
|
Lagring och behandling av ESG-data som kunden lägger till i tjänsten för att producera och distribuera hållbarhetsrapporten till dem som behöver data |
Berättigat intresse: att tillhandahålla en tjänst, att hjälpa kunder att uppfylla sina rättsliga skyldigheter och att hantera leverantörsrisker |
|
|
Registrering och behandling av information om efterlevnad som kunden lägger till i tjänsten för att producera och distribuera kundens efterlevnadsrapport till dem som behöver informationen |
Berättigat intresse: att tillhandahålla en tjänst, att hjälpa kunder att uppfylla sina rättsliga skyldigheter och att hantera leverantörsrisker |
|
Legitimationer och avtal som rör Reliable Partner-tjänsten sparas i fem år efter att kundrelationen har upphört.
De uppgifter som samlas in av Reliable Partner Liability Data om kundföretag, inklusive uppgifter om ansvariga personer, kommer att sparas på obestämd tid, i enlighet med lagstadgade riktlinjer.
Som en allmän regel lagrar vi inte personuppgifter som ingår i Reliable Partner Financial and Coercion Data-tjänsten. Till exempel visar vi endast uppgifter om faktiska förmånstagare och personuppgifter relaterade till sanktionskontroller som uppdaterad information direkt från datakällan. Vi lagrar certifierings-, kvalifikations- och andra ansvarsuppgifter som kunden har lagt till i tjänsten under hela kundrelationen.
Öppna svar och eventuella personuppgifter som lagras i Trusted Partner Sustainability Report- och Legal Compliance Report-tjänsterna lagras i tre år efter att kundrelationen har upphört.
Datakällor för personuppgifter
Vi kontrollerar uppgifterna om ansvariga personer och verkliga huvudmän för kundföretag och affärskontakter från offentliga register via de officiella återförsäljarna av uppgifter.
Vi inhämtar den information som krävs för att verifiera sanktioner från en tredje part som tillhandahåller en tjänst för sanktionsverifiering.
Personuppgifter som ingår i annan information eller bilagor till Reliable Partner-tjänsten erhålls från företaget självt eller från en datakälla som är en avtalspartner till Liability Services Ltd, såsom branschorganisationer och försäkringsbolag.
Regelbunden överföring av personuppgifter till personuppgiftsansvariga
I detta avsnitt beskriver vi utlämnandet av uppgifter i tjänsten Reliable Partner till andra personuppgiftsansvariga.
De regelbundna utlämnandena och överföringarna av dina personuppgifter till personuppgiftsbiträden och offentliga myndigheter beskrivs nedan[SH1] i denna integritetspolicy.
Den affärsinformation och de personuppgifter som ingår i tjänsten Reliable Partner är tillgängliga via Vastuu Services Ltd:s affärsinformationstjänster (t.ex. Supervisor, Report PRO och Business Search) och deras gränssnitt till Vastuu Services Ltd:s kundföretag. Dessutom kan rapporterna om abonnentansvar i tjänsten Reliable Partner Subscriber Liability Data göras tillgängliga i Vastuu Services Ltd:s samarbetspartners företagstjänster.
Vi möjliggör verifiering av kundavtal (fullmakter), uppgifter om undertecknare och kundens handelsregisterutdrag vid tidpunkten för undertecknandet till datakällorna i Reliable Partner-tjänsten.
Automatiserat beslutsfattande
Vi använder inte dina personuppgifter för att fatta automatiserade beslut, t.ex. profilering, som har rättsliga följder för dig eller som på annat sätt väsentligt påverkar dig.
Regelbundna utlämnanden och överföringar av personuppgifter
Överföringar till personuppgiftsansvariga
[SH1]Länk
Överföringar till andra personuppgiftsansvariga beskrivs ovan för varje tjänst separat.
Överföring av uppgifter till personuppgiftsbiträden
Vi använder vissa tjänster som tillhandahålls av tredje part för att leverera våra tjänster. I sådana fall kan dessa tjänsteleverantörer behandla personuppgifter. Vi ingår avtal med dessa tjänsteleverantörer om behandling av personuppgifter. De tjänsteleverantörer vi använder kommer endast att behandla dina personuppgifter i enlighet med våra instruktioner och endast för de ändamål som beskrivs i denna integritetspolicy. Vi kan t.ex. överföra dina personuppgifter till personuppgiftsbiträden för följande ändamål:
- Tjänsteleverantörer som utför programvaruutveckling och underhållsarbete;
- leverantörer av molnbaserade databehandlingsmiljöer eller andra webbaserade tjänster från tredje part (som t.ex. molninfrastruktur, fakturering, chattfunktionalitet)
- tjänsteleverantörer som hjälper till att tillhandahålla kundservice; och
- autentiseringsmäklare och andra molnbaserade lösningar från tredje part som används som en del av tillhandahållandet av Ansvarstjänsterna.
Delegering till offentliga myndigheter
Vi kan komma att lämna ut personuppgifter i enlighet med en obligatorisk order utfärdad av en behörig myndighet eller om vi anser att utlämnande till en offentlig myndighet är motiverat för att utreda misstänkt missbruk av våra tjänster.
Överföringar utanför EES
Vi använder servicecenter som ligger inom Europeiska ekonomiska samarbetsområdet (EES) för att tillhandahålla våra tjänster. Som en allmän regel överförs inte personuppgifter utanför EES, men en begränsad överföring är nödvändig för att utföra vissa aktiviteter. I sådana fall kommer vi att sträva efter att begränsa de överförda personuppgifterna där så är möjligt och se till att personuppgifterna skyddas av lämpliga skyddsåtgärder enligt lag, till exempel Europeiska kommissionens modellklausuler för överföring av personuppgifter.
Skydd av personuppgifter
Vastuu Services Oy:s system för hantering och styrning av informationssäkerheten är ISO 27001-certifierat. Ledningssystemet för informationssäkerhet granskas regelbundet av en oberoende tredje part. Vastuu Services Oy vidtar lämpliga tekniska och organisatoriska skyddsåtgärder för att skydda de personuppgifter som behandlas i enlighet med tillämplig personuppgiftslagstiftning och sitt certifierade ledningssystem för informationssäkerhet.
Ansvar för övriga koncerngemensamma tjänster
Senast uppdaterad: 15.5.2026
Sekretesspolicyn för följande Vastuu Group-tjänster finns på deras respektive sidor:
SignSpace
SignSpaces integritetspolicy finns här.
Linnunmaa Lex Rättslig efterlevnad
Integritetspolicyn för Linnunmaa Lex Legal Compliance finns här
Zeckit
Du kan hitta Zeckits integritetspolicy här.
Kundregister, webbplatsbesökare, försäljnings- och marknadskommunikation
Senast uppdaterad: 15.5.2026
I detta avsnitt hittar du information om hur Vastuu-koncernen behandlar dina personuppgifter som en del av Vastuu-koncernens kundregister, när du besöker Vastuu-koncernens webbplats, som en del av försäljnings- och marknadsföringskommunikationen för våra tjänster och när vi riktar reklam till dig via tredjepartsplattformar.
Personuppgiftsansvariga och kontaktuppgifter
Vastuu Group Oy (org.nr. 3509280-6)
Vastuu Services Oy (org.nr. 3496594-3)
SignSpace Oy (org.nr. 3496593-5)
Linnunmaa Lex Oy (org.nr. 2734590-6)
Data Farm Oy (org.nr. 3198587-7)
Hevosenkenkä 3
02600 ESPOO
Kundtjänstkontakt:
Telefon: 0600 301 339 (0,99€/min + pvm)
E-post: asiakaspalvelu@vastuugroup.fi
För frågor om dataskydd, vänligen kontakta ossi första hand via e-post på tietosuoja@vastuugroup.fi.
Samtliga bolag som nämns ovan ingår i Responsibility-koncernen.
När behandlar vi dina uppgifter som personuppgiftsansvarig?
Vi behandlar dina personuppgifter i egenskap av personuppgiftsansvarig när
- du är en kontaktperson, representant eller användare av våra tjänster;
- du är i kontakt med vår kundtjänst;
- du registrerar dig för våra evenemang;
- svarar på våra enkäter eller ger feedback;
- du lämnar dina kontaktuppgifter till oss i syfte att marknadsföra våra tjänster;
- vi får din kontaktinformation från professionella kontaktinformationsleverantörer eller en tredje part som tillhandahåller sådana aggregeringstjänster i syfte att marknadsföra våra tjänster;
- vi får dina kontaktuppgifter från en kund till våra affärsinformationstjänster som begär att ditt företag ska använda Responsibility Groups tjänster;
- du besöker Responsibility Groups webbplats; eller
- vi riktar reklam till dig med hjälp av plattformstjänster som tillhandahålls av tredje part.
Registrerade
Registrerade är kontakter, representanter och användare hos Vastuu Groups kunder, de som har kontaktat vår kundtjänst, besökare på våra evenemang, de som har gett feedback och svarat på enkäter, beslutsfattare hos potentiella kundföretag, besökare på Vastuu Groups webbplats och besökare på tredje parts webbplatser som har riktats med reklam från Vastuu Group.
Ändamål och rättsliga grunder för behandling av personuppgifter
Vi behandlar uppgifterna i Vastuu-koncernens kundregister i syfte att upprätthålla kundrelationer och marknadsföra våra tjänster i anslutning till de tjänster som kunden beställt, om inte den registrerade uttryckligen har förbjudit direktmarknadsföring.
Vi behandlar kontaktuppgifter som samlats in för direktmarknadsföringsändamål för direktmarknadsföring av våra tjänster, om inte den registrerade har förbjudit direktmarknadsföring.
Om du har samtyckt till användningen av frivilliga cookies på vår webbplats behandlar vi dina uppgifter med hjälp av webbanalys för att optimera webbplatsens prestanda och förbättra marknadsföringen av våra tjänster.
Vi kommer att rikta våra annonser till dig på tredje parts webbplatser med hjälp av annonsplattformar som tillhandahålls av tredje part om du har samtyckt till användningen av frivilliga cookies på dessa webbplatser. Vi använder också tredjepartsplattformar för att bearbeta information om hur du interagerar med våra annonser på tredje parts webbplatser.
I tabellen nedan hittar du information om de ändamål för vilka vi behandlar dina personuppgifter, de kategorier av personuppgifter som vi behandlar och den grund på vilken vi behandlar dina personuppgifter.
|
Ändamål med behandlingen |
Rättslig grund |
Kategorier av personuppgifter |
|
Upprätthålla, sammanställa, komplettera och hantera kundkontaktinformation i syfte att upprätthålla kundrelationer och rikta marknadskommunikation och försäljning baserat på uppgifterna |
Berättigat intresse: för att hantera och utveckla kundrelationen och för att rikta marknadsföring och försäljning |
|
|
Förvärva, sammanställa, komplettera och hantera information om potentiella kunders kontakter för att rikta marknadsföringskommunikation och försäljning på grundval av denna information. |
Berättigat intresse: förvärv av nya kundrelationer och inriktning av marknadsföring och försäljning |
|
|
Direktmarknadsföring (e-post, telefon) |
Berättigat intresse: direktmarknadsföring av tjänster som är relaterade till tjänster som kunden abonnerar på och direktmarknadsföring av tjänster som är relaterade till rollen som kontaktperson för företaget, förutsatt att personen inte har valt bort direktmarknadsföring
Samtycke: samtycke i andra fall |
|
|
Ansvar för att optimera prestandan på koncernens webbplats och förbättra marknadsföringen av våra tjänster genom att övervaka och analysera användningen av webbplatsen |
Samtycke: cookies |
|
|
Riktad annonsering på tredje parts plattformar och webbplatser samt utveckling och optimering av annonsering (särskilt LinkedIn, Google Ads, Meta Platforms) |
Samtycke: cookies |
Beroende på tjänsteleverantör och plattform:
|
Datakällor för personuppgifter
Vi får information om våra kunders kontakter och användare direkt från den registrerade och våra kunder. Vi kan också komplettera informationen med uppgifter som hämtats från offentliga källor, t.ex. handelsregister eller andra leverantörer av kontaktinformationstjänster. Vi använder inte kontaktuppgifter från handelsregistret för direktmarknadsföring.
Vi får information om kontaktuppgifter till våra potentiella kunder antingen direkt från den registrerade, från professionella leverantörer av kontaktinformation för marknadsföring eller tredje parter som tillhandahåller sådana tjänster för informationsaggregering, eller från en kund till våra affärsinformationstjänster som begär att ditt företag ska använda Responsibility-gruppens tjänster.
Om du har samtyckt till användningen av frivilliga cookies på vår webbplats kommer vi att samla in information om din användning av webbplatsen genom webbplatsanalys under din användning av Responsibility Groups webbplats.
Om du har samtyckt till användningen av frivilliga cookies på tredje parts webbplatser kan vi komma att rikta vår annonsering till dig baserat på information som samlats in om dig av en tredje parts annonsplattform. Vi behandlar också information via tredjepartsplattformar om hur du interagerar med våra annonser på tredje parts webbplatser.
Automatiserat beslutsfattande
Vi använder inte dina personuppgifter för att fatta automatiserade beslut som har rättsliga följder för dig eller som på annat sätt väsentligt påverkar dig.
Regelbundna utlämnanden och överföringar av personuppgifter
Överföringar till personuppgiftsansvariga
Vi överför inte personuppgifter som samlats in för de ändamål som beskrivs ovan till andra personuppgiftsansvariga.
Överföring av uppgifter till personuppgiftsbiträden
Vi använder vissa tjänster från tredje part för att upprätthålla vår kundkontaktinformation och för att organisera våra försäljnings- och marknadsföringsaktiviteter. I sådana fall kan dessa tjänsteleverantörer behandla personuppgifter. Vi ingår avtal med dessa tjänsteleverantörer om att behandla personuppgifter. De tjänsteleverantörer som vi använder kommer endast att behandla dina personuppgifter i enlighet med våra instruktioner och endast för de ändamål som beskrivs i denna integritetspolicy. Vi kan t.ex. överföra dina personuppgifter till personuppgiftsbiträden för följande ändamål
- Cloud Computing-leverantörer eller andra tredjepartsleverantörer av webbaserade tjänster (t.ex. ett CRM-system);
- tjänsteleverantörer som tillhandahåller tjänster för utveckling och underhåll av programvara;
- tjänsteleverantörer som hjälper till att leverera kundservice; och
- tjänsteleverantörer som bistår med direktförsäljning och paketering.
Överföringar utanför EES
Vi använder molntjänster från tredje part för behandling, varav vissa kan innebära behandling av personuppgifter utanför Europeiska ekonomiska samarbetsområdet (EES). Vi kommer att välja ett datacenter inom EES för behandling av personuppgifter när detta alternativ är tillgängligt, och kommer att försöka begränsa de personuppgifter som överförs när så är möjligt. Vi kommer att se till att personuppgifterna skyddas av lämpliga skyddsåtgärder enligt lag, till exempel Europeiska kommissionens modellklausuler för överföring av personuppgifter.
Skydd av personuppgifter
Responsibility-koncernens system för hantering och styrning av informationssäkerhet är ISO 27001-certifierat. Ledningssystemet för informationssäkerhet granskas regelbundet av en oberoende tredje part. Ansvarskoncernen genomför lämpliga tekniska och organisatoriska skyddsåtgärder för att skydda de personuppgifter som behandlas i enlighet med tillämplig personuppgiftslagstiftning och sitt certifierade ledningssystem för informationssäkerhet.
Den registrerades rättigheter
Du kan läsa om dina rättigheter som registrerad här[SH1]. Du har alltid rätt att avregistrera dig från direktmarknadsföring av våra tjänster genom att informera oss antingen på det sätt som erbjuds i direktmarknadsföringsmeddelandet eller genom att kontakta vår kundtjänst.
[SH1]Länk till redistributionsrättigheter.
Ansvar Övriga koncernfunktioner i koncernen
Senast uppdaterad: 15.5.2026
Integritetspolicyn för följande koncernfunktioner inom Vastuu Group finns nedan.
Den registrerades rättigheter
Senast uppdaterad: 15.5.2026
Du har ett antal rättigheter i samband med behandlingen av dina personuppgifter, som vi förklarar mer i detalj nedan
Vilka rättigheter som är tillgängliga för dig beror på vilka personuppgifter som behandlas och på vilken grund personuppgifterna behandlas. Alla de rättigheter som beskrivs nedan är inte tillgängliga i alla situationer. Till exempel kanske rätten att få personuppgifter raderade inte är tillgänglig om personuppgifterna behandlas för det ändamål som krävs enligt lag.
Utövandet av dina rättigheter är kostnadsfritt. Vi kan dock neka omotiverade eller orimliga förfrågningar eller debitera dig en rimlig behandlingsavgift för att behandla sådana förfrågningar, vilket kommer att meddelas dig i förväg.
Om du har några frågor om dina rättigheter som registrerad eller vill utöva dina rättigheter kan du kontakta Ansvarsgruppens dataskyddsombud genom att använda kontaktuppgifterna som anges nedan.
Rätt till tillgång till personuppgifter och rätt att korrigera dina uppgifter [liten rubrik, inte synlig i huvudmenyn]
Du har rätt att kontrollera vilka personuppgifter vi behandlar om dig eller att få bekräftelse på att vi inte behandlar dina personuppgifter. Om du anser att de personuppgifter vi behandlar är felaktiga, inkorrekta eller ofullständiga kan du begära att vi rättar dem.
Som registrerad användare har du rätt att få tillgång till de personuppgifter som rör dig. Den registrerades rätt till tillgång kan dock begränsas under vissa omständigheter, t.ex. när det gäller personuppgifter som rapporteras enligt lagen om skydd för visselblåsare, om detta är nödvändigt och proportionerligt för att säkerställa att rapporten är korrekt eller för att skydda rapportörens identitet.
Rätt till radering [liten titel, inte synlig i huvudmenyn]
Du har rätt att få dina personuppgifter raderade under vissa omständigheter. Denna rätt beror bland annat på grunden för behandlingen av personuppgifterna.
Om vår behandling grundar sig på samtycke kommer vi att radera dina personuppgifter när du återkallar ditt samtycke.
Om du invänder mot behandlingen av dina personuppgifter på grundval av berättigat intresse, kommer vi att bedöma grunderna för din begäran i förhållande till det berättigade intresset. På grundval av denna bedömning kommer vi att fatta ett beslut om huruvida vi ska sluta behandla dina uppgifter och radera dem om det inte längre finns några skäl för behandlingen.
Rätt att begränsa behandlingen av dina uppgifter
Under vissa omständigheter har du rätt att begära en tillfällig begränsning av behandlingen av dina personuppgifter. Tillfällig begränsning innebär att vi behåller dina uppgifter men inte raderar eller på annat sätt behandlar dem, förutom med ditt samtycke eller för att fastställa, utöva eller försvara rättsliga anspråk.
Rätt att invända mot behandlingen av dina personuppgifter
Under vissa omständigheter har du rätt att invända mot behandlingen av dina personuppgifter
Du kan till exempel invända mot behandlingen av dina personuppgifter för direktmarknadsföring, och i så fall kommer vi inte längre att behandla dina uppgifter för detta ändamål.
Du kan också, av skäl som hänför sig till din särskilda situation, invända mot behandling av personuppgifter som grundar sig på berättigade intressen. Om du invänder mot behandlingen av dina personuppgifter på grundval av berättigat intresse kommer vi att bedöma grunderna för din begäran i förhållande till det berättigade intresset. På grundval av denna bedömning kommer vi att fatta ett beslut om eventuellt upphörande och radering av behandlingen av dina uppgifter om det inte längre finns några skäl för behandlingen.
Rätt att överföra personuppgifter från ett system till ett annat
Du kan begära överföring av dina personuppgifter i situationer där vi behandlar dina personuppgifter på grundval av samtycke eller ett avtal och du har tillhandahållit personuppgifterna till oss.
I sådana fall kommer vi att förse dig med dina personuppgifter i ett maskinläsbart format så att du kan lagra dem själv eller överföra dem till en annan personuppgiftsansvarig (t.ex. en annan tjänsteleverantör). Om det är tekniskt möjligt kan vi också på din begäran överföra dina personuppgifter direkt till en annan personuppgiftsansvarig.
Rätt att återkalla samtycke
Om behandlingen av dina personuppgifter grundar sig på samtycke kan du när som helst återkalla ditt samtycke. Återkallelse av samtycke påverkar inte lagligheten av den behandling av personuppgifter som utförts på grundval av samtycke innan det återkallades. Om du återkallar ditt samtycke kommer vi att upphöra med behandlingen av dina personuppgifter i den utsträckning som den baserades på samtycke.
I särskilda situationer kan vi dock vara skyldiga enligt lag att fortsätta att lagra vissa personuppgifter, även om de ursprungligen samlades in med stöd av ditt samtycke.
Rätt att lämna in ett klagomål till en tillsynsmyndighet
Du har rätt att lämna in ett klagomål till en tillsynsmyndighet om behandlingen av dina personuppgifter.
I Finland är tillsynsmyndigheten dataombudsmannens byrå: www.tietosuoja.fi.
Kontakter och utövande av den registrerades rättigheter
Senast uppdaterad: 15.5.2026
Du kan kontakta Vastuu-koncernens dataskyddsombud till exempel i dataskyddsfrågor eller för att utöva dina rättigheter:
E-post: tietosuoja@vastuugroup.fi
Postadress:
Vastuu Group Oy
Dataskyddsombud
Hevosenkenkä3
02600 Esbo