Skip to content
Tjänster keyboard_arrow_down
Om oss keyboard_arrow_down
Samarbete keyboard_arrow_down
Hantera anställdas uppgifter
Elektronisk signatur

Effektivisera din vardag med våra tjänster

Via den kostnadsfria kundportalen får du tillgång till våra tjänster samt kan hantera ditt företags beställningar och uppgifter.

Lär känna oss
Välja språk

Dataskydd

Vi behandlar och skyddar dina personuppgifter i enlighet med dataskyddslagstiftningen och god praxis för behandling av personuppgifter. Nedan hittar du information om hur Vastuu Group behandlar dina personuppgifter i vår roll som personuppgiftsansvarig och hur du kan utöva dina rättigheter som registrerad.

Trust Services

Senast Uppdaterad 15.5.2026

Allmän information om behandlingen av dina personuppgifter i Trust Services

I detta avsnitt hittar du information om hur vi behandlar dina personuppgifter i Trust Services. Dessa omfattar följande tjänster:

  • Kundportalen för administration av Trust Services samt kundtjänst;
  • Valtti-tjänsten, där uppgifter om anställda behandlas,
  • Valttikortti ID-kort och tillhörande tjänster;
  • Tjänsten Luotettava Kumppani (Pålitlig Partner) och tillhörande företagsinformationstjänster, såsom Valvoja; samt
  • Byggplatsregister och andra tjänster för hantering av arbetsplatser.

Observera att denna information handlar om behandlingen av dina personuppgifter som Vastuu Services Oy utför i Trust Services i egenskap av personuppgiftsansvarig. Om du vill veta hur ett kundföretag till Vastuu Services Oy som använder Trust Services behandlar dina personuppgifter när kundföretaget agerar som personuppgiftsansvarig, vänligen kontakta det aktuella företaget direkt.

Om du är innehavare av ett Valttikorti ID-kort kan du också kontrollera uppgifterna om ditt Valttikortti ID-kort och din anställning i Kortinhavartjänsten.

Personuppgiftsansvarig och kontaktuppgifter

Vastuu Services Oy (org.nr. 3496594-3)

Hevosenkenkä 3

02600 ESPOO

Kontaktuppgifter till kundtjänst:

Telefon: 0600 301 339 (0,99 €/min + lokalsamtalsavgift)

E-post: asiakaspalvelu@vastuugroup.fi

I frågor som rör dataskydd ber vi dig i första hand kontakta oss via e-post på tietosuoja@vastuugroup.fi.

Vastuu Services Oy ingår i Vastuu Group-koncernen.

Kundportal, tjänstehantering, kundtjänst och fakturering

När behandlar vi dina uppgifter som personuppgiftsansvarig?

Vastuu Services Oy behandlar dina personuppgifter som personuppgiftsansvarig när

  • du registrerar dig, loggar in eller på annat sätt använder vår kundportal;
  • du använder Trust Services som registrerad användare;
  • du agerar som kontaktperson eller annan representant för din organisation i samband med avtal eller beställningar, hantering av tjänster eller fakturering; eller
  • du är i kontakt med vår kundtjänst eller dina uppgifter ingår i en förfrågan som kommit in till kundtjänsten.

Registrerade

Registrerade är registrerade användare av Trust Services, personer som har kontaktat kundtjänsten eller som anges i en förfrågan, samt kontaktpersoner och representanter för kundföretag.

Syften, rättsliga grunder och lagringstider för behandling av personuppgifter

Vi behandlar dina personuppgifter för att hantera kundrelationer, tillhandahålla kundsupport, kommunicera med kunder och fakturera, samt för att tillhandahålla, underhålla, kvalitetssäkra, övervaka och kontrollera användningen av våra produkter och tjänster samt för att utveckla dessa och vår verksamhet.

I tabellen nedan hittar du information om för vilka ändamål vi behandlar dina personuppgifter, vilka personuppgiftskategorier vi behandlar och på vilka grunder vi behandlar dina personuppgifter.

Syften med behandlingen

Rättslig grund

Kategorier av personuppgifter

Skapande och underhåll av kundkonto för att tillhandahålla och administrera tjänster

Berättigat intresse: tillhandahållande av tjänster

Personuppgifter som eventuellt läggs till i kundkontots uppgifter i kundportalen, såsom:

  • Personliga e-postadresser och telefonnummer i kontakt- och faktureringsuppgifterna
  • Uppgifter om kundrepresentantens användarkonto
  • Uppgifter om eventuella kontaktpersoner för specifika tjänster

Identifiering av kundens representant och kontroll av representationsrätt

Berättigat intresse: förhindrande av missbruk av tjänster

Uppgifter om kundens representant och identifieringshändelsen:

  • Namn på kundens ombud och ansvarig person
  • E-postadress
  • Personnummer och födelsedatum
  • Uppgifter om ID-identifieringen och identifieringsmetod
  • Land
  • Ansvarig position i företaget och verifieringsmetod

Skapande och underhåll av användarkonton för användare som kunden har lagt till

Berättigat intresse: tillhandahållande av tjänster

 

Uppgifter om användarkontot:

  • Användarnamn
  • E-post
  • Telefonnummer
  • Användarnamn och lösenord
  • Organisationer kopplade till användaren och deras uppgifter
  • Användartyp och behörigheter

Kontroll av kundens ansvariga personer mot sanktionslistor

Lagstadgad skyldighet: efterlevnad av sanktionsreglerna

  • Den ansvariga personens namn och födelsedatum
  • Uppgifter om eventuella träffar i sanktionslistorna
  • Uppgifter om hanteringen av träffar

Upprättande av avtal och tjänstebeställningar, tillhandahållande av köpprocesser, hantering av tjänstebeställningar, riktning av tjänsterekommendationer och åtgärdsförslag till kundens användare

Berättigat intresse: tillhandahållande av tjänster, hantering av beställningar

  • Uppgifter om kund- och användarkonton som krävs för att göra en tjänstebeställning
  • Statusinformation och händelsetider avseende beställningen
  • Tjänst-, kund- och användarspecifika uppgifter om beställningshistorik
  • Kundens beställningsnivåer och användarrättigheter
  • Uppgifter om giltigheten av kundens anställdas utbildningar och kvalifikationer

Fakturering och licenshantering

Berättigat intresse: fakturering av tjänster

Personuppgifter som ingår i kundens faktureringsuppgifter, såsom:

  • Kontaktpersoner för fakturering och deras kontaktuppgifter
  • Övriga kundreferenser som innehåller personuppgifter
  • Namnet på den kortinnehavare som Valttikortti beställts till (fakturor för Valtti-tjänsten)
  • Pseudonym (UID) för den person som gör beställningen

Bokföring

Lagstadgad skyldighet: efterlevnad av bokföringslagen

  • Kontaktpersoner för fakturering och deras kontaktuppgifter
  • Övriga kundreferenser som innehåller personuppgifter
  • Namnet på den kortinnehavare som Valttikortti beställts till (fakturor för Valtti-tjänsten)

Teknisk underhåll och administration av tjänsterna, användarnas inloggning på tjänsterna och sessionshantering, loggning av tjänsteanvändningen för att utreda fel och problem, för att följa och övervaka tjänsteanvändningen samt för att förhindra missbruk

Berättigat intresse: tillhandahållande av tjänster, utredning av fel, förebyggande av missbruk

  • Uppgifter om kundkontot (vid behov)
  • Uppgifter om användarens konto (vid behov)
  • Valttikorttis uppgifter (vid behov)
  • Loggdata relaterade till användningen av tjänsterna, som kan innehålla information om användarna

Kundtjänst (telefon, chatt, e-post)

Berättigat intresse: tillhandahållande av tjänster

Uppgifter om kontaktpersoner hos kunder och potentiella kunder, tjänsteanvändare samt personer som har kontaktat kundtjänst:

  • Namn
  • E-postadress
  • Telefonnummer
  • Befattning och andra organisationsuppgifter relaterade till personen
  • Uppgifter om kundkontot
  • Uppgifter om användarkontot
  • Innehåll och identifierare i kommunikationen (e-postmeddelanden, meddelanden, ärenden, chattkonversationer, samtalsinspelningar och feedback)

Kommunikation med kunder och användare

Berättigat intresse: tillhandahållande av tjänster

  • Kontaktuppgifter för kundkontots kontaktpersoner
  • Uppgifter om användarkontot
  • Prenumerationsuppgifter för e-postlistor
  • Uppgifter om skickade kund- och användarmeddelanden samt om öppnandet av dessa

Användning av nödvändiga cookies i tjänsterna för att möjliggöra vissa tjänstefunktioner

Berättigat intresse: tillhandahållande av tjänster

  • Uppgifter som krävs för nödvändiga cookies, vilka kan innehålla information om användaren (se webbplatsens cookiepolicy för mer information)

Övervakning och analys av tjänsternas användning med hjälp av frivilliga cookies och analysverktyg för att utveckla tjänsterna

Samtycke: frivilliga cookies

  • Uppgifter om användningen av tjänsterna som samlas in via frivilliga cookies, vilka kan innehålla information om användaren (se webbplatsens cookiepolicy för mer information)

Utveckling av produkter, tjänster och verksamhet

Berättigat intresse: utveckling av tjänster

Följande uppgifter med minimerade personuppgifter och/eller uppgifter i anonymiserad eller pseudonymiserad form:

  • Loggdata relaterade till användningen av tjänsterna, som kan innehålla information om användarna
  • Användarnas tjänstespecifika uppgifter och uppgifter relaterade till användningen av tjänsterna, innehållet i kommunikationen och identifierare (e-postmeddelanden, meddelanden, ärenden, chattkonversationer, samtalsinspelningar och feedback)

 

Kunduppgifter lagras i princip i två år efter uppsägning av avtalet.

Lagringstiden för chattmeddelanden från kundtjänsten är tre månader, för samtalsinspelningar sju månader och för ärenden tre och ett halvt år. Loggdata för tjänsterna sparas i utgångspunkten i sex månader från det att loggposten skapades.

Bokföringsunderlag sparas i sex år eller enligt annan lagstadgad lagringstid. Uppgifter som rör sanktionskontroll sparas i tio år från det att en eventuell sanktionsöverträdelse har kontrollerats.

Källor till personuppgifter

Vi kontrollerar uppgifterna om ansvariga personer hos kundföretagen i offentliga register via återförsäljare av myndighetsinformation. Vi använder autentiseringstjänster som tillhandahålls av tredje part i vissa situationer för att verifiera identiteten hos en representant för kundföretaget.

Våra kundföretag anger vilka användare som har behörighet att använda deras kundkonto och tjänster. På detta sätt får vi information om användarna av kundföretagets tjänster. Användaren lämnar andra personuppgifter om sig själv vid registreringen. Kundens användare lägger till uppgifter om kundens kontaktpersoner i kundkontot.

När du använder våra tjänster samlar vi in information om användningen, till exempel för att utreda eventuella problem. Den insamlade användarinformationen kan delvis även innehålla personuppgifter om användarna.

När du kontaktar vår kundtjänst samlar vi in de uppgifter som behövs för att hantera och utreda ärendet, huvudsakligen från dig själv.

De uppgifter som behövs för att kontrollera sanktioner erhåller vi från en tredje part som tillhandahåller tjänster för kontroll av sanktioner.

Regelbundna överlämnanden av personuppgifter till personuppgiftsansvariga

Regelbundna överlämnanden av personuppgifter till personuppgiftsansvariga beskrivs nedan

Valttikortti och andra Valtti-tjänster som behandlar personaluppgifter

När behandlar vi dina uppgifter som personuppgiftsansvarig?

Vastuu Services Oy behandlar dina personuppgifter som personuppgiftsansvarig när

  • du har eller beställer ett Valttikortti ID-kort;
  • du genomför en utbildning som erbjuds av Vastuu Services Oy; eller
  • Vastuu Services Oy erhåller uppgifter om dina genomförda utbildningar eller kvalifikationer från sina avtalspartner, såsom utbildningsleverantörer eller organ som utfärdar kvalifikationer.

Registrerade

De registrerade är innehavare av Valttikortti och/eller personer som har genomgått den utbildning som Vastuu Services Oy erbjuder, och/eller om vilka Vastuu Services Oy erhåller uppgifter om utbildning eller kvalifikation från utbildningsleverantörer eller kvalifikationsutfärdare som fungerar som avtalspartner.

Syften, rättsliga grunder och lagringstider för behandling av personuppgifter

Vi behandlar dina personuppgifter för att producera och leverera Valttikortti, för att verifiera din identitet och för att hålla informationen på ditt Valttikortti tillgänglig för kontroll av Vastuu Services Oy:s kunder som använder Valttikortti som identifieringsmedel.

Vi behandlar dina personuppgifter om utbildningsprestationer och kvalifikationer för att sammanställa dem åt dina respektive arbetsgivare som använder Vastuu Services Oy:s tjänster samt för att tillhandahålla de utbildningar från Vastuu Services Oy som dina arbetsgivare beställt åt dig. Din arbetsgivare hanterar överlämnandet av dina utbildnings- och kompetensuppgifter till sina avtalspartner inom våra tjänster.

I tabellen nedan hittar du information om för vilka ändamål vi behandlar dina personuppgifter, vilka personuppgiftskategorier vi behandlar och på vilka grunder vi behandlar dina personuppgifter.

Syften med behandlingen

Rättslig grund

Kategorier av personuppgifter

Lagring och behandling av uppgifter om kortinnehavaren och Valttikortti i Valtti-tjänsten, vilket är nödvändigt för framställning och användning av Valttikortti

Berättigat intresse: tillhandahållande av tjänsten, bistånd till kunderna vid fullgörandet av deras lagstadgade skyldigheter

  • Kortinnehavarens namn, medborgarskap, personnummer eller motsvarande utländskt nummer, födelsedatum, foto, e-postadress, mobilnummer, bransch
  • Kortinnehavarens skattenummer, hemland och anställningsform (endast för Valttikortti-korttyper som använder skattenummer)
  • Arbetsgivarens namn, organisationsnummer eller motsvarande utländskt nummer samt registreringsland
  • Valttikorttis PIN-kod, giltighetstid och bild
  • Valttikorttis status (aktivt/inaktivt)
  • Valttikorttis unika identifieringsuppgifter
  • Uppgifter om ändringar av Valttikortti

Leverans av Valttikortti

Berättigat intresse: tillhandahållande av tjänsten

  • Kortinnehavarens namn
  • Leveransadress

Användaridentifiering i kortinnehavartjänsten

Berättigat intresse: tillhandahållande av tjänsten, förebyggande av missbruk

  • Användarens namn
  • Uppgifter om ID-identifiering och identifieringsmetod
  • Personnummer
  • Medborgarskap som använts för identifiering

Bekräftelse av anställningsförhållande och Valttikortti i kortinnehavartjänsten

Berättigat intresse: tillhandahållande av tjänsten, förebyggande av missbruk

  • Kortinnehavarens namn
  • Bild på Valttikortti
  • Tidpunkt för bekräftelse av anställningsförhållande och Valttikortti
  • Medborgarskap som används för identifiering

Tillhandahållande av information om Valttikortti och kortinnehavaren via gränssnitt och tjänster som använder Valttikortti som identifierare

Berättigat intresse: tillhandahållande av tjänsten, hjälp med att uppfylla kundernas lagstadgade skyldigheter, förebyggande av missbruk

  • Bild på Valttikortti
  • Valttikorttis identifieringsnummer
  • Kortinnehavarens förnamn, efternamn, skattenummer, födelsedatum, foto
  • Arbetsgivarens namn, organisationsnummer eller motsvarande utländskt nummer, registreringsland
  • Valttikorttis status (aktivt/inaktivt)
  • Datum för ändring av Valttikorttis status
  • Uppgift om huruvida Valttikortti har bekräftats

Importera uppgifter om genomförda utbildningar och kvalifikationer som beställts via Valtti-tjänsten och som tillhandahålls av tredje part till Valtti-tjänsten och sammanställa dessa för den utbildade personens arbetsgivare i tjänsten

Berättigat intresse: tillhandahållande av tjänsten, hjälp med att uppfylla kundernas lagstadgade skyldigheter

  • Namn
  • Skatteregistreringsnummer
  • Födelsedatum
  • Typ av kvalifikation, identifieringsnummer och giltighetsuppgifter
  • Namn på kvalifikationskortet
  • Utfärdare av kvalifikationen
  • Uppgifter om ändringar

Importera uppgifter om genomförda utbildningar och kvalifikationer från tredje part till tjänsten Valtti och sammanställa dessa för den utbildade personens arbetsgivare i tjänsten

Samtycke

  • Namn
  • Skatteregistreringsnummer
  • Födelsedatum
  • Typ av kvalifikation, identifieringsnummer och giltighetsuppgifter
  • Namn på kvalifikationskortet
  • Utfärdare av kvalifikationen
  • Ändringsuppgifter

Tillhandahålla utbildningar producerade av Vastuu Services Oy samt att importera prestationsuppgifter till Valtti-tjänsten och sammanställa dessa för den utbildade personens arbetsgivare i tjänsten

Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter

  • Utbildningsdeltagarens namn, födelsedatum och kontaktuppgifter
  • Uppgifter om ID-verifiering och verifieringsmetod
  • Kontaktuppgifter
  • Genomförd utbildning
  • Utförandetid
  • Status för genomförandet (genomförd/pågående)

 

Uppgifter om utfärdade Valttikortti sparas i 20 år från och med utgången av det kalenderår under vilket Valttikorttis giltighetstid har löpt ut.

Uppgifter om upphörd kvalifikation lagras i två år från och med slutet av det år då kvalifikationen upphörde.

Källor till personuppgifter

Valttikortti beställs åt dig av din arbetsgivare. Vi får de uppgifter som ska registreras på Valttikortti från din arbetsgivare. Vi ber dig att kontrollera uppgifterna om din anställning och ditt Valttikortti i Kortinhavartjänsten innan ditt Valttikortti ID-kort bekräftas.

Vi använder dessutom tjänster för stark autentisering som tillhandahålls av tredje part för att verifiera kortinnehavarens identitet.

Din arbetsgivare kan beställa utbildningar som erbjuds av Vastuu Services Oy åt dig. I så fall får vi dina uppgifter för utbildningen från din arbetsgivare.

Vi får utbildnings- och kvalifikationsuppgifter från våra avtalspartner som erbjuder utbildningstjänster eller utfärdar kvalifikationsbevis, och som har ingått avtal med Vastuu Services Oy om att dessa uppgifter får lämnas ut för visning till dina arbetsgivare och vidare till dina arbetsgivares avtalspartner.

Regelbundna överlämnanden av personuppgifter till personuppgiftsansvariga

I detta avsnitt beskriver vi överlämnandet av Valttikortti-uppgifter samt utbildnings- och kvalifikationsuppgifter till andra personuppgiftsansvariga. Regelbundna överlämnanden och överföringar av dina personuppgifter till personuppgiftsbiträden och myndigheter beskrivs nedan i denna dataskyddsbeskrivning.

Utlämnande av Valttikortti-uppgifter till personuppgiftsansvariga. Vi lämnar ut uppgifterna om ditt Valttikortti till din arbetsgivare. Uppgifterna om ditt Valttikortti kan även lämnas ut till kunder hos Vastuu Services Oy som godkänner Valttikortti som identifieringsmedel. Kunder som använder Vastuu Services Oy:s tjänster kan hämta och lagra Valttikortti-innehavares personuppgifter i sina egna datasystem, särskilt när kortinnehavaren arbetar eller ska arbeta på kundens byggarbetsplats, varv eller annan arbetsplats. Kortinnehavarens personuppgifter lämnas ut för följande ändamål:

  • för att uppfylla skyldigheter enligt arbetsmiljölagen eller arbetsmiljöföreskrifter, till exempel för att kontrollera giltigheten av en bildbaserad personidentifiering, upprätta en förteckning över personer, verifiera registrering av skattenummer och/eller genomföra introduktionsutbildning på arbetsplatsen eller kontrollera kvalifikationer;
  • för ändamål i enlighet med skattelagen, till exempel för att lämna in anmälningar om anställda till skattemyndigheten;
  • för att uppfylla andra lagstadgade eller avtalsenliga skyldigheter och för att säkerställa att underleverantörer agerar i enlighet med avtalet;
  • för att genomföra kostnadskontroll eller arbetsledning; och/eller
  • för att säkerställa verksamhet i enlighet med kvalitets-, verksamhets- eller motsvarande system.

Överföring av personuppgifter till en annan personuppgiftsansvarigs personregister sker mellan tjänster som tillhandahålls av Vastuu Services Oy eller via gränssnitt på ett sådant sätt att uppgifterna om den anställde överlämnas mot läsning av Valttikorttis identifierare eller på annat sätt där avtalsförhållandet mellan arbetsgivaren/den registrerade och en annan personuppgiftsansvarig samt syftet med användningen av uppgifterna har identifierats.

Överlämnande av utbildnings- och kompetensuppgifter till personuppgiftsansvariga. Dina utbildnings- och kompetensuppgifter överlämnas till din arbetsgivare. Din arbetsgivare hanterar eventuella vidareöverlämnanden av dessa uppgifter i våra tjänster.

Luotettava Kumppani (Pålitlig Partner)

När behandlar vi dina uppgifter som personuppgiftsansvarig?

Vastuu Services Oy behandlar dina personuppgifter som personuppgiftsansvarig när

  • du är ansvarig person för ett företag eller verklig huvudman för ett företag som använder tjänsten Luotettava Kumppani (Pålitlig Partner); eller
  • dina personuppgifter på annat sätt ingår i uppgifter eller material som ett företag som använder tjänsten Luotettava Kumppani (Pålitlig Partner) överlämnar till Vastuu Services Oy för sammanställning och/eller publicering av tjänstens informationsinnehåll.

Registrerade

De registrerade är ansvariga personer, verkliga huvudmän eller andra personer hos företag som använder tjänsten Luotettava Kumppani (Pålitlig Partner) vars personuppgifter ingår i de uppgifter eller det material som behandlas för tjänsten Luotettava Kumppani (Pålitlig Partner).

Syften, rättsliga grunder och lagringstider för behandling av personuppgifter

Vi behandlar dina personuppgifter för att tillhandahålla tjänsten Luotettava Kumppani (Pålitlig Partner) och för att hålla dess informationsinnehåll tillgängligt för kunder som använder Vastuu Services Oy:s företagsinformationstjänster, till exempel för deras lagstadgade ändamål eller för leverantörers bakgrundskontroller. Vilka personuppgifter som är nödvändiga för att tillhandahålla tjänsten beror på vilken version av tjänsten Luotettava Kumppani (Pålitlig Partner) företaget har valt.

I tabellen nedan hittar du information om för vilka ändamål vi behandlar dina personuppgifter, vilka personuppgiftskategorier vi behandlar och på vilka grunder vi behandlar dina personuppgifter.

Syften med behandlingen

Rättslig grund

Kategorier av personuppgifter

För att uppfylla den redovisningsskyldighet som krävs enligt beställaransvarslagen (1233/2006) utdrag ur förenings-, stiftelse- eller handelsregistret (innehåller uppgifter om ansvariga personer) samt sökning av uppgifter om verksamhetsförbud från informationskällor, lagring och behandling för att ta fram och distribuera en rapport om beställaransvar till de instanser som är skyldiga att kontrollera uppgifterna

Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter och hantering av leverantörsrisker

  • Den ansvariga personens namn, födelsedatum, nationalitet och hemort
  • Befattning inom organisationen
  • Företagsanknytningar
  • Uppgifter om eventuellt förbud mot affärsverksamhet
  • (Utdrag ur handelsregistret före 2014: personnummer)

Sökning av uppgifter om verkliga huvudmän från informationskällan och delning av dessa till den instans som är skyldig och/eller berättigad att granska dem, så att den som använder den information som tjänsten sammanställer kan uppfylla sina skyldigheter enligt sanktionslagstiftningen och eventuella skyldigheter enligt penningtvättslagen samt inhämta information om leverantörsföretagets bakgrund för att hantera leverantörsrisker

Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter och hantering av leverantörsrisker

  • Den verkliga huvudmannens namn, födelsedatum, nationalitet och hemort
  • Uppgifter om ägarandel

Kontroll av ansvariga personer och verkliga huvudmän mot EU:s, FN:s, Storbritanniens och OFAC:s (USA) sanktionslistor, hämtning av dessa uppgifter från informationskällor och delning av dem med den instans som är skyldig att kontrollera dem, så att den som använder den information som tjänsten sammanställer kan följa sanktionsreglerna och andra relevanta sanktioner

Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter och hantering av leverantörsrisker

  • Den ansvariga personens och den verkliga huvudmannens namn, födelsedatum, medborgarskap och hemort
  • Uppgift om huruvida personen finns med på nämnda sanktionslistor

Sökning av kundens uppgifter om ansvariga personer och uppgifter om affärsförbud för ansvariga personer från informationskällor samt delning av dessa till dem som är skyldiga att kontrollera dem för att möjliggöra leverantörsgranskning och efterlevnad av lagstiftningen

Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter och hantering av leverantörsrisker

  • Namn på ansvarig person
  • Ansvarig befattning
  • Datum för tillträde av rollen
  • Företagsanknytningar, inkl. konkursuppgifter, 1 års historik
  • Uppgifter om verksamhetsförbud

Lagring och behandling av certifikat- och behörighetsuppgifter som kunden lagt till i tjänsten för att dela informationen med berörda parter (kan innehålla personuppgifter)

Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter och hantering av leverantörsrisker

  • Namn
  • Kvalifikationsuppgifter
  • Certifikatets identifikationsnummer
  • Bild på personen
  • Övriga personuppgifter som ingår i de uppgifter som kunden har lagt till

Lagring och behandling av ESG-uppgifter som kunden lagt till i tjänsten för att ta fram en hållbarhetsrapport och dela den med berörda parter

Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundernas lagstadgade skyldigheter samt hantering av leverantörsrisker

  • Övriga personuppgifter som ingår i de uppgifter som kunden lägger till

Lagring och behandling av uppgifter om efterlevnad som kunden lagt till i tjänsten för att skapa en rapport om kundens efterlevnad och dela den med berörda parter

Berättigat intresse: tillhandahållande av tjänsten, bistånd vid uppfyllandet av kundens lagstadgade skyldigheter och hantering av leverantörsrisker

  • Övriga personuppgifter som ingår i de uppgifter som kunden har lagt till

 

Fullmakter och avtal relaterade till tjänsten Luotettava Kumppani (Pålitlig Partner) sparas i fem år efter kundförhållandets upphörande.

Uppgifter som samlats in av tjänsten Luotettava Kumppani (Pålitlig Partner) Beställaransvarsinformation om kundföretag, inklusive uppgifter om ansvariga personer, sparas tills vidare i enlighet med myndigheternas riktlinjer.

Vi lagrar i regel inte personuppgifter som ingår i tjänsten Luotettava Kumppani (Pålitlig Partner) Ekonomi- och sanktionsuppgifter. Till exempel visar vi endast uppdaterade uppgifter om verkliga huvudmän och personuppgifter relaterade till sanktionskontroller direkt från informationskällan. Certifikat-, behörighets- och andra hållbarhetsuppgifter som kunden lägger till i tjänsten lagrar vi under hela kundrelationens varaktighet.

Öppna svar som lagras i tjänsterna Luotettava Kumppani (Pålitlig Partner) Hållbarhetsrapport och Legal Compliance- rapport samt eventuella personuppgifter som ingår i dessa lagras i tre år efter kundförhållandets upphörande.

Källor till personuppgifter

Vi kontrollerar uppgifter om ansvariga personer och verkliga huvudmän hos kundföretag samt förbud mot affärsverksamhet i offentliga register via återförsäljare av myndighetsinformation.

De uppgifter som behövs för att kontrollera sanktioner erhåller vi från en tredje part som tillhandahåller tjänster för kontroll av sanktioner.

Personuppgifter som ingår i övriga uppgifter eller bilagor i tjänsten Luotettava Kumppani (Pålitlig Partner) erhåller vi från företaget självt eller från en informationskälla som fungerar som avtalspartner till Vastuu Services Oy, vilket till exempel kan vara branschorganisationer och försäkringsbolag.

Regelbundna överlämnanden av personuppgifter till personuppgiftsansvariga

I detta avsnitt beskriver vi överlämnanden av uppgifter som ingår i tjänsten Luotettava Kumppani (Pålitlig Partner) till andra personuppgiftsansvariga.

Regelbundna överlämnanden och överföringar av dina personuppgifter till personuppgiftsbiträden och myndigheter beskrivs nedan i denna dataskyddsbeskrivning.

Företagsinformationen i tjänsten Luotettava Kumppani (Pålitlig Partner) och de personuppgifter som ingår i den är tillgängliga för Vastuu Services Oy:s kundföretag via Vastuu Services Oy:s företagsinformationstjänster (t.ex. Valvoja, Raportti PRO och Yrityshaku) och deras gränssnitt. Beställaransvarsrapporter från tjänsten Luotettava Kumppani Beställaransvarsinformation kan dessutom erbjudas i Vastuu Services Oy:s samarbetspartners företagsinformationstjänster.

Vi möjliggör kontroll av kundavtal (fullmakter) avseende tjänsten Luotettava Kumppani (Pålitlig Partner), uppgifter om undertecknarna samt ett utdrag ur handelsregistret vid tidpunkten för kundens undertecknande för tjänsten Luotettava Kumppani (Pålitlig Partner):s informationskällor.

Automatiskt beslutsfattande

Vi använder inte dina personuppgifter för att fatta automatiska beslut, såsom profilering, som har rättsliga konsekvenser för dig eller som på annat sätt påverkar dig på ett betydande sätt.

Regelbundna utlämnanden och överföringar av personuppgifter

Utlämnande till personuppgiftsansvariga

Överföringar till andra personuppgiftsansvariga beskrivs ovan separat för varje tjänst.

Överföring av uppgifter till personuppgiftsbiträden

Vi använder vissa tjänster som tillhandahålls av tredje part i vår tjänsteleverans. I dessa fall kan dessa tjänsteleverantörer komma att behandla personuppgifter. Vi ingår avtal med tjänsteleverantörerna om behandling av personuppgifter. De tjänsteleverantörer vi använder behandlar dina personuppgifter endast i enlighet med våra instruktioner och endast för de ändamål som beskrivs i denna dataskyddsbeskrivning. Vi kan överföra dina personuppgifter till personuppgiftsbiträden för att till exempel utföra följande uppgifter:

  • leverantörer som utför mjukvaruutveckling och underhåll;
  • leverantörer av molntjänstmiljöer eller andra tredjepartsleverantörer av webbaserade tjänster (t.ex. molntjänstinfrastruktur, fakturering, chattfunktion);
  • leverantörer som bistår vid kundtjänst; och
  • förmedlare av identifieringshändelser och andra molnbaserade lösningar från tredje part som används som en del av tillhandahållandet av Trust Services.

Utlämnande till myndigheter

Vi kan lämna ut personuppgifter på grundval av ett bindande beslut från behörig myndighet eller när vi anser att utlämnandet till myndigheten är motiverat för att utreda misstänkt missbruk i samband med användningen av våra tjänster.

Överföringar utanför EES

Vi använder servicecenter belägna inom Europeiska ekonomiska samarbetsområdet (EES) för att tillhandahålla våra tjänster. Personuppgifter överförs i regel inte utanför EES, men för att utföra vissa funktioner är en begränsad överföring nödvändig. I sådana fall strävar vi efter att i möjligaste mån begränsa de personuppgifter som överförs och ser till att personuppgifterna skyddas med lämpliga skyddsåtgärder som krävs enligt lagstiftningen, vilket till exempel kan vara Europeiska kommissionens standardklausuler för överföring av personuppgifter.

Skydd av personuppgifter

Vastuu Services Oy:s informationssäkerhetsledningssystem är ISO 27001-certifierat. Informationssäkerhetsledningssystemet granskas regelbundet av en oberoende tredje part. Vastuu Services Oy vidtar lämpliga tekniska och organisatoriska skyddsåtgärder för att skydda de personuppgifter som företaget behandlar, i enlighet med tillämplig lagstiftning om personuppgifter och sitt certifierade informationssäkerhetsledningssystem.


Vastuu Groups övriga tjänster

Senast Uppdaterad 15.5.2026
Du hittar dataskyddsbeskrivningen för följande tjänster från Vastuu Group på tjänsternas egna sidor:

SignSpace

 Du hittar dataskyddsbeskrivningen för SignSpace-tjänsten här.

Linnunmaa Lex Legal Compliance

 Du hittar dataskyddsbeskrivningen för tjänsten Linnunmaa Lex Legal Compliance här

Zeckit

Du hittar dataskyddsbeskrivningen för tjänsten Zeckit  här.


Kundregister, webbplatsbesökare, försäljning och marknadsföringskommunikation

Senast Uppdaterad 15.5.2026

Kundregister, webbplatsbesökare, försäljning och marknadsföringskommunikation

I detta avsnitt hittar du information om hur Vastuu Group-koncernen behandlar dina personuppgifter som en del av Vastuu Groups kundregister, när du besöker Vastuu Groups webbplatser, som en del av försäljningen av våra tjänster och marknadsföringskommunikation, samt när vi riktar reklam till dig med hjälp av plattformar som tillhandahålls av tredje part.

Personuppgiftsansvariga och kontaktuppgifter

Vastuu Group Oy (org.nr. 3509280-6)
Vastuu Services Oy (org.nr. 3496594-3)
SignSpace Oy (org.nr. 3496593-5)
Linnunmaa Lex Oy (org.nr. 2734590-6)
Data Farm Oy (org.nr. 3198587-7)

Hevosenkenkä 3
02600 ESPOO

Kontaktuppgifter till kundtjänst:
Telefon: 0600 301 339 (0,99 €/min + lokalsamtalsavgift)
E-post asiakaspalvelu@vastuugroup.fi

I frågor som rör dataskydd ber vi dig i första hand kontakta oss via e-post på tietosuoja@vastuugroup.fi.

Alla ovan nämnda företag ingår i Vastuu Group-koncernen.

När behandlar vi dina uppgifter som personuppgiftsansvarig?

Vi behandlar dina personuppgifter som personuppgiftsansvarig när

  • du är vår kunds kontaktperson, representant eller användare av våra tjänster;
  • du kontaktar vår kundtjänst;
  • du anmäler dig till våra evenemang;
  • du svarar på våra enkäter eller ger feedback;
  • du lämnar dina kontaktuppgifter till oss för marknadsföring av våra tjänster;
  • vi får dina kontaktuppgifter från professionella leverantörer av kontaktuppgifter eller från en tredje part som tillhandahåller tjänster för sammanställning av sådana uppgifter för marknadsföring av våra tjänster;
  • vi får dina kontaktuppgifter från en kund till våra företagsinformationstjänster som ber ditt företag att börja använda Vastuu Groups tjänster;
  • du besöker Vastuu Groups webbplats; eller
  • vi riktar reklam till dig med hjälp av plattformstjänster som tillhandahålls av tredje part.

Registrerade

De registrerade är Vastuu Groups kunders kontaktpersoner, representanter och användare, personer som har kontaktat vår kundtjänst, besökare vid våra evenemang, personer som lämnat feedback och svarat på enkäter, personer i beslutsfattande positioner hos eventuella kundföretag, besökare på Vastuu Groups webbplatser samt besökare på tredje parts webbplatser som har blivit utsatta för Vastuu Groups reklam.

Syften och rättsliga grunder för behandling av personuppgifter

Vi behandlar uppgifterna i Vastuu Groups kundregister för att upprätthålla kundrelationen samt för marknadsföring av våra tjänster som är relaterade till de tjänster som kunden har beställt, såvida inte den registrerade har förbjudit direktmarknadsföring.

Vi behandlar kontaktuppgifter som sammanställts för direktmarknadsföring i syfte att marknadsföra våra tjänster, såvida inte den registrerade har förbjudit direktmarknadsföring.

Om du har godkänt användningen av frivilliga cookies på vår webbplats behandlar vi dina uppgifter med hjälp av webbanalys för att optimera funktionen på vår webbplats och utveckla marknadsföringen av våra tjänster.

Vi riktar våra annonser till dig på tredje parts webbplatser med hjälp av annonsplattformar som tillhandahålls av tredje part, om du har godkänt användningen av frivilliga cookies på dessa webbplatser. Med hjälp av tredjepartsplattformar behandlar vi även information om hur du interagerar med våra annonser på tredjepartswebbplatser.

I tabellen nedan hittar du information om för vilka ändamål vi behandlar dina personuppgifter, vilka personuppgiftskategorier vi behandlar och på vilka grunder vi behandlar dina personuppgifter.

 

Syften med behandlingen

Rättslig grund

Kategorier av personuppgifter

Underhåll, sammanställning, komplettering och hantering av uppgifter om kundens kontaktpersoner för att upprätthålla kundrelationen och rikta marknadsföringskommunikation och försäljning utifrån uppgifterna

Berättigat intresse: hantering och utveckling av kundrelationen samt riktad marknadsföring och försäljning

  • Namn
  • Kontaktuppgifter (e-post, telefon)
  • Personens roll i företaget
  • Företagets/organisationens namn och kontaktuppgifter
  • Beställningsuppgifter för sändlistor
  • Förbud gällande direktmarknadsföring och kundkommunikation
  • Sidor som användaren har öppnat på webbplatsen och broschyrer som denne har begärt
  • Information om kund- eller direktmarknadsföringsmeddelanden som skickats via e-post och om meddelandet har öppnats
  • Information om användarprofilen
  • Uppgifter om kommunikation med den registrerade, såsom meddelandenas innehåll och sändningstidpunkter
  • Övriga uppgifter som är relevanta för registrets syfte, såsom anteckningar om möten och uppgifter som kan kopplas till den registrerade och som samlas in i samband med användningen av tjänsten, såsom användarens IP-adress, tidpunkt för besöket, besökta sidor, typ av webbläsare, webbadress från vilken användaren har kommit till webbplatsen samt server från vilken användaren har kommit till webbplatsen

Insamling, sammanställning, komplettering och hantering av kontaktuppgifter till potentiella kunder för att rikta marknadsföring och försäljning utifrån dessa uppgifter

Berättigat intresse: förvärv av nya kundrelationer samt riktad marknadsföring och försäljning

  • Namn
  • Kontaktuppgifter (e-post, telefon)
  • Personens roll i företaget
  • Företagets/organisationens namn och kontaktuppgifter
  • Beställningsuppgifter för sändlistor
  • Förbud gällande direktmarknadsföring och kundkommunikation
  • Sidor som användaren har öppnat på webbplatsen och broschyrer som användaren har begärt
  • Information om kund- eller direktmarknadsföringsmeddelanden som skickats via e-post och om meddelandet har öppnats
  • Information om användarprofilen
  • Uppgifter om kommunikation med den registrerade, såsom meddelandenas innehåll och sändningstider
  • Övriga uppgifter som är relevanta för registrets syfte, såsom anteckningar om möten och uppgifter som kan kopplas till den registrerade och som samlas in i samband med användningen av tjänsten, såsom användarens IP-adress, tidpunkt för besöket, besökta sidor, typ av webbläsare, webbadress från vilken användaren har kommit till webbplatsen samt server från vilken användaren har kommit till webbplatsen

Direktmarknadsföring (e-post, telefon)

Berättigat intresse: direktmarknadsföring av tjänster relaterade till de tjänster som kunden har beställt samt direktmarknadsföring av tjänster relaterade till rollen som företagets kontaktperson, förutsatt att personen inte har förbjudit direktmarknadsföring

Samtycke: i övriga fall samtycke

  • Namn
  • Kontaktuppgifter (e-post, telefon)
  • Personens roll i företaget
  • Företagets/organisationens namn och kontaktuppgifter

Användning av webbplatsanalys med hjälp av frivilliga cookies för att optimera Vastuu Groups webbplatser och utveckla marknadsföringen av våra tjänster genom att följa och analysera webbplatsanvändningen

Samtycke: cookies

  • Information som kan kopplas till den registrerade och som samlas in i samband med webbplatsanvändningen, såsom användarens IP-adress, tidpunkt för besöket, besökta sidor, typ av webbläsare, webbadress från vilken användaren har kommit till webbplatsen samt server från vilken användaren har kommit till webbplatsen

Riktad annonsering på tredjepartsplattformar och webbplatser samt utveckling och optimering av annonsering (särskilt LinkedIn, Google Ads, Meta Platforms)

Samtycke: cookies

Beroende på tjänsteleverantör och plattform:

 

  • Identifieringsuppgifter: IP-adresser, enhets- och webbläsar-ID, cookie-ID, annons-ID
  • Beteendedata: besök på Vastuu Groups webbplatser, annonsinriktning baserat på webbläsarhistorik, konverteringshändelser, användardata som samlas in av tjänsteleverantören för annonsinriktningsändamål
  • Platsuppgifter: ungefärlig platsinformation baserad på IP-adress eller enhetsinställningar
  • Tekniska uppgifter om enheten och webbläsaren: enhetstyp, operativsystem, webbläsarversion
  • Uppgifter relaterade till visning och mätning av annonser: klick, visningar, konverteringar, attributuppgifter

 

Källor till personuppgifter

Vi får information om våra kunders kontaktpersoner och användare direkt från de registrerade och våra kunder. Vi kan också komplettera uppgifterna med information från offentliga källor, såsom handelsregistret, eller från andra leverantörer av kontaktuppgifter. Vi använder inte kontaktuppgifter från handelsregistret för direktmarknadsföring.

Vi erhåller uppgifter om våra potentiella kunders kontaktpersoner antingen direkt från den registrerade, från professionella leverantörer av marknadsföringskontaktuppgifter eller från tredje parter som erbjuder tjänster för sammanställning av sådana uppgifter, eller från en kund till våra företagsinformationstjänster som ber ditt företag att börja använda Vastuu Groups tjänster.

Om du har godkänt användningen av frivilliga cookies på vår webbplats samlar vi in information om din användning av Vastuu Groups webbplatser med hjälp av webbanalysverktyg.

Om du har godkänt användningen av frivilliga cookies på tredje parts webbplatser kan vi rikta vår reklam till dig utifrån information som en tredje parts annonsplattformstjänst har sammanställt om dig. Dessutom behandlar vi information som erhålls via tredjepartsplattformar om hur du interagerar med våra annonser på tredjepartswebbplatser.

Automatiskt beslutsfattande

Vi använder inte dina personuppgifter för att fatta automatiska beslut som har rättsliga konsekvenser för dig eller som på annat sätt påverkar dig på ett betydande sätt.

Regelbundna utlämnanden och överföringar av personuppgifter

Utlämnande till personuppgiftsansvariga

Vi lämnar inte ut personuppgifter som samlats in för de syften som beskrivs ovan till andra personuppgiftsansvariga.

Överföring av uppgifter till personuppgiftsbiträden

Vi använder vissa tjänster som tillhandahålls av tredje part för att underhålla våra kundkontakter samt för att organisera våra försäljnings- och marknadsföringsaktiviteter. I dessa fall kan dessa tjänsteleverantörer komma att behandla personuppgifter. Vi ingår avtal med tjänsteleverantörerna om behandling av personuppgifter. De tjänsteleverantörer vi använder behandlar dina personuppgifter endast i enlighet med våra instruktioner och endast för de ändamål som beskrivs i denna dataskyddsbeskrivning. Vi kan överföra dina personuppgifter till personuppgiftsbiträden för att till exempel utföra följande uppgifter:

  • leverantörer av molntjänster eller andra tredje parters webbaserade tjänster (t.ex. CRM-system);
  • leverantörer som utför mjukvaruutveckling och underhåll;
  • leverantörer som bistår med kundservice; och
  • leverantörer som bistår vid direktförsäljning och bokning.

Överföringar utanför EES

Vi använder molntjänster från tredje part för behandlingen, där behandlingen av personuppgifter delvis kan ske utanför Europeiska ekonomiska samarbetsområdet (EES). Vi väljer alltid ett servicecenter inom EES för behandling av personuppgifter när detta alternativ är tillgängligt, och strävar efter att i möjligaste mån begränsa de personuppgifter som överförs. Vi ser till att personuppgifterna skyddas med de skyddsåtgärder som krävs enligt lagstiftningen, vilket till exempel kan vara Europeiska kommissionens standardklausuler för överföring av personuppgifter.

Skydd av personuppgifter

Vastuu Groups system för informationssäkerhetshantering och ledning är ISO 27001-certifierat. Informationssäkerhetshanteringssystemet granskas regelbundet av en oberoende tredje part. Vastuu Group vidtar lämpliga tekniska och organisatoriska skyddsåtgärder för att skydda de personuppgifter som behandlas, i enlighet med tillämplig lagstiftning om personuppgifter och sitt certifierade informationssäkerhetsledningssystem.

Den registrerades rättigheter

Du kan läsa om dina rättigheter som registrerad här. Du har alltid rätt att vägra direktmarknadsföring av våra tjänster genom att meddela oss detta antingen på det sätt som anges i direktmarknadsföringsmeddelandet eller genom att kontakta vår kundtjänst.


Vastuu Groups övriga koncernfunktioner

Senast Uppdaterad 15.5.2026
Nedan hittar du dataskyddsbeskrivningarna för följande funktioner inom Vastuu Group: 

Rekrytering

 Vastuu Groups dataskyddsbeskrivning för rekrytering hittar du här.

Vastuu Groups rapporteringskanal

Senast uppdaterad: 15.5.2026

I detta avsnitt hittar du information om hur vi behandlar dina personuppgifter i samband med anmälningar som görs via Vastuu Groups rapporteringskanal.

Personuppgiftsansvarig och kontaktuppgifter

Vastuu Group Oy (org.nr. 3509280-6)

Hevosenkenkä 3
02600 ESPOO

Kontaktuppgifter till kundtjänst:
Telefon: 0600 301 339 (0,99 €/min + lokalsamtalsavgift)
E-post: asiakaspalvelu@vastuugroup.fi

I frågor som rör dataskydd ber vi dig i första hand kontakta oss via e-post på tietosuoja@vastuugroup.fi.

Vastuu Group Oy är Vastuu Group-koncernens operativa moderbolag. Vastuu Group Oy hanterar alla anmälningar som görs till koncernens rapporteringskanal och som rör bolag som ingår i Vastuu Group-koncernen.

När behandlar vi dina uppgifter som personuppgiftsansvarig?

Vastuu Group Oy behandlar dina personuppgifter som personuppgiftsansvarig när:

  • du gör en anmälan till Vastuu Groups rapporteringskanal; eller
  • personuppgifter om dig ingår i en anmälan som gjorts via rapporteringskanalen.

Registrerade

De registrerade är Vastuu Groups, dess koncernbolag, underleverantörer, kunder eller andra intressentorganisationers nuvarande eller tidigare anställda eller andra personer som gör en anmälan via Vastuu Groups rapporteringskanal eller vars uppgifter ingår i en anmälan som gjorts via rapporteringskanalen.

Syften, rättsliga grunder och lagringstider för behandling av personuppgifter

Vastuu Group har en rapporteringskanal som du kan använda för att anmäla misstänkt missbruk i samband med Vastuu Groups verksamhet. Via rapporteringskanalen kan du i förtroende anmäla misstankar som rör överträdelser av lagstiftning som omfattas av lagen om skydd för visselblåsare eller av Vastuu Groups etiska riktlinjer. Anmälaren har möjlighet att göra en anmälan i eget namn eller anonymt.

I tabellen nedan hittar du information om för vilka ändamål vi behandlar dina personuppgifter, vilka personuppgiftskategorier vi behandlar, på vilka grunder vi behandlar dina personuppgifter och hur länge vi lagrar dina personuppgifter i varje enskilt fall.

Syften med behandlingen

Rättslig grund

Kategorier av personuppgifter

Lagringstid

Organisering av rapporteringskanalen och behandling av anmälningar som kommer in via rapporteringskanalen. 

Personuppgifter behandlas för att uppfylla kraven i lagen om skydd av visselblåsaren (1171/2022) avseende inrättandet av en rapporteringskanal.

Lagstadgad skyldighet

Anmälaren
Anmälan kan göras med namn eller anonymt. Anmälaren kan lägga till personuppgifter om sig själv i anmälan (t.ex. namn, kontaktuppgifter, platsuppgifter, ekonomiska uppgifter m.m.) eller så kan omständigheterna kring den anmälda händelsen vara sådana att anmälaren indirekt kan identifieras utifrån dessa uppgifter.

Den person som anmälan gäller
Anmälan kan innehålla uppgifter om den person som är föremål för anmälan eller om dennes beteende eller omständigheter samt andra personuppgifter (såsom namn, platsuppgifter, ekonomiska uppgifter, bildmaterial m.m.). Uppgifterna kan även innehålla uppgifter som tillhör särskilda personuppgiftskategorier (t.ex. hälsouppgifter).

Vittnen och andra utomstående
Anmälan eller utredningsmaterialet kan innehålla namn, kontaktuppgifter och andra uppgifter om tredje parter. 

De som hanterar anmälningarna
Kontaktuppgifter (namn, användarnamn) samt loggdata.

De personuppgifter som bedöms vara onödiga för utredningen av anmälan raderas utan onödigt dröjsmål.

Uppgifter som ska sparas lagras i fem år enligt lag, varefter de antingen raderas eller så förlängs lagringstiden för anmälan utifrån en bedömning från fall till fall så länge det är nödvändigt.

Organisering av rapporteringskanalen och hantering av anmälningar som kommer in via rapporteringskanalen. 

Personuppgifter behandlas för att genomföra Vastuu Groups interna kontroll genom att via rapporteringskanalen ta emot anmälningar även om andra brister än lagöverträdelser, till exempel överträdelser av Vastuu Groups etiska riktlinjer, så att korrigerande åtgärder kan vidtas vid behov.

Berättigat intresse (mottagande av anmälningar om andra brister än lagöverträdelser och åtgärdande av brister; genomförande av intern kontroll)

Som ovan.

Som ovan.

 

Källor till personuppgifter

Personuppgifter samlas in från anmälaren i samband med användningen av rapporteringskanalen. Dessutom samlar den personuppgiftsansvarige in nödvändiga uppgifter som rör anmälan från berörda parter samt från personer och instanser som är kopplade till händelserna under utredningen av ärendet.

Automatiskt beslutsfattande

Automatiskt beslutsfattande används inte vid behandlingen av anmälningar.

Regelbunden utlämning och överföring av personuppgifter

Den personuppgiftsansvarige lämnar inte ut personuppgifter som mottagits via rapporteringskanalen till utomstående av andra skäl än på grund av en lagstadgad utlämningsskyldighet som åligger den personuppgiftsansvarige eller för att utreda den misstänkta överträdelsen som beskrivs i anmälan.

Den personuppgiftsansvarige kan anlita underleverantörer för behandling av personuppgifter. Den centrala handelskammaren sköter den tekniska implementeringen och underhållet av rapporteringskanalen på den personuppgiftsansvariges vägnar. Den centrala handelskammaren behandlar inte anmälningar på den personuppgiftsansvariges vägnar.

Överföringar utanför EES

Personuppgifter överförs inte utanför Europeiska ekonomiska samarbetsområdet.


Den registrerades rättigheter

Senast Uppdaterad 15.5.2026

Den registrerades rättigheter

Du har flera rättigheter när det gäller behandlingen av dina personuppgifter, som vi beskriver närmare nedan.

Vilka rättigheter du har beror på vilka personuppgifter som behandlas och på grunden för behandlingen. Alla rättigheter som beskrivs nedan är inte tillgängliga i alla situationer. Till exempel finns det inte nödvändigtvis någon rätt att få personuppgifter raderade om personuppgifterna behandlas för ett ändamål som krävs enligt lag.

Det är kostnadsfritt att utöva dina rättigheter. Vi kan dock vägra att tillmötesgå ogrundade eller orimliga begäranden eller ta ut en rimlig behandlingsavgift för behandlingen av sådana begäranden, vilken du kommer att informeras om i förväg.

Om du har frågor om dina rättigheter som registrerad eller vill utöva dina rättigheter kan du kontakta Vastuu Groups dataskyddsombud med hjälp av kontaktuppgifterna som anges under. .

Rätt att få tillgång till personuppgifter och rätt att rätta till dina uppgifter

Du har rätt att kontrollera vilka personuppgifter vi behandlar eller få bekräftelse på att vi inte behandlar dina personuppgifter. Om du anser att de personuppgifter vi behandlar är felaktiga, oriktiga eller ofullständiga kan du begära att vi rättar uppgifterna.

Som registrerad har du rätt att få tillgång till de personuppgifter som rör dig. Den registrerades rätt att ta del av uppgifterna kan dock begränsas i vissa situationer, till exempel när det gäller personuppgifter som lämnats in enligt lagen om skydd för visselblåsare, om det är nödvändigt och proportionerligt för att säkerställa att anmälan är korrekt eller för att skydda anmälarens identitet.

Rätt till radering av uppgifter

Du har rätt att få dina personuppgifter raderade i vissa situationer. Denna rättighet beror bland annat på grunden för behandlingen av personuppgifterna.

Om vår behandling baseras på samtycke raderar vi personuppgifterna när du återkallar ditt samtycke.

Om du invänder mot behandlingen av dina personuppgifter på grund av ett berättigat intresse, kommer vi att bedöma grunderna för din begäran i förhållande till det berättigade intresset. På grundval av denna bedömning fattar vi ett beslut om eventuell upphörande av behandlingen och radering av dina uppgifter, om det inte längre finns någon grund för behandlingen.

Rätt att begränsa behandlingen av dina uppgifter

I vissa situationer har du rätt att begära en tillfällig begränsning av behandlingen av dina personuppgifter. Tillfällig begränsning innebär att vi lagrar dina uppgifter, men inte raderar eller på annat sätt behandlar dem utan ditt samtycke, eller för att utarbeta, framföra eller försvara ett rättsligt krav.

Rätt att invända mot behandling av dina personuppgifter

I vissa situationer har du rätt att invända mot behandlingen av dina personuppgifte

Du kan till exempel invända mot behandling av dina personuppgifter för direktmarknadsföring, varvid vi inte längre behandlar dina uppgifter för detta ändamål.

Du kan dessutom, på grundval av din situation, invända mot sådan behandling av personuppgifter som grundar sig på ett berättigat intresse. Om du invänder mot behandlingen av dina personuppgifter på grund av ett berättigat intresse, kommer vi att bedöma grunderna för din begäran i förhållande till det berättigade intresset. På grundval av denna bedömning fattar vi ett beslut om eventuell upphörande och radering av dina uppgifter, om det inte längre finns grunder för behandlingen.

Rätt att överföra personuppgifter från ett system till ett annat

Du kan begära överföring av dina personuppgifter i situationer där vi behandlar dina personuppgifter på grundval av samtycke eller avtal och du själv har lämnat personuppgifterna till oss.

I sådana fall tillhandahåller vi dina personuppgifter i maskinläsbar form så att du själv kan lagra dem eller överföra dem till en annan personuppgiftsansvarig (t.ex. en annan tjänsteleverantör). Om det är tekniskt möjligt kan vi på din begäran även överföra dina personuppgifter direkt till en annan personuppgiftsansvarig.

Rätt att återkalla samtycke

När behandlingen av dina personuppgifter grundar sig på samtycke kan du när som helst återkalla ditt samtycke. Återkallandet av samtycket påverkar inte lagligheten av den behandling av personuppgifter som utförts på grundval av samtycket före återkallandet. Om du återkallar ditt samtycke kommer vi att upphöra med behandlingen av dina personuppgifter i den mån den har grundats på samtycke.

I särskilda situationer kan dock till exempel lagen ålägga oss att fortsätta lagra vissa personuppgifter, även om de ursprungligen samlades in på grundval av ditt samtycke.

Rätt att lämna in klagomål till tillsynsmyndigheten

Du har rätt att lämna in ett klagomål till tillsynsmyndigheten angående behandlingen av dina personuppgifter.

I Finland fungerar Dataombudsmannens byrå som tillsynsmyndighet: www.tietosuoja.fi.

Kontakt och utövande av registrerades rättigheter

Senast uppdaterad: 15.5.2026

Du kan kontakta Vastuu Groups dataskyddsombud till exempel vid frågor som rör dataskydd eller för att utöva dina rättigheter:

E-post: tietosuoja@vastuugroup.fi

Postadress:
Vastuu Group Oy
Dataskyddsombud
Hevosenkenkä 3
02600 Espoo

 

Allmän information om Liability Services behandling av dina personuppgifter

I detta avsnitt hittar du information om hur vi behandlar dina personuppgifter i våra Responsibility-tjänster. Dessa inkluderar följande tjänster:

  • Kundportal för hantering av dina Ansvarstjänster och Kundservice;
  • Valtti-tjänsten, där uppgifter om anställda behandlas,
  • Valet Card och relaterade tjänster;
  • Trusted Partner-tjänsten och relaterade affärsinformationstjänster, till exempel Controller; och
  • Webbplatsregister och andra tjänster för webbplatshantering.

Vänligen notera att detta meddelande beskriver behandlingen av dina personuppgifter av Responsibility Services Ltd som personuppgiftsansvarig för Responsibility Services. Om du vill veta hur ett kundföretag till Vastuu Services Ltd som använder Ansvarstjänsterna behandlar dina personuppgifter när kundföretaget agerar som personuppgiftsansvarig, vänligen kontakta det företaget direkt.

Om du är innehavare av ett värdebevis kan du också kontrollera uppgifterna om ditt värdebevis och ditt anställningsförhållande till det i Kortinnehavartjänsten.

Personuppgiftsansvarig och kontaktuppgifter

Vastuu Services Oy (FO-nummer 3496594-3) Hevosenkenkä 3
02600 ESPOO

Kontaktuppgifter för kundtjänst:
Telefon: 0600 301 339 (0,99 €/min + pvm)
E-post: asiakaspalvelu@vastuugroup.fi

För frågor om dataskydd, vänligen kontakta oss i första hand via e-post på tietosuoja@vastuugroup.fi.

Kontakta oss via e-post på +358 99 0033 - +358 9933 - e-postadress.

Kundportal, servicehantering, kundtjänst och fakturering

När behandlar vi dina uppgifter i egenskap av personuppgiftsansvarig?

Vastuu Services Ltd behandlar dina personuppgifter som personuppgiftsansvarig när.

  • du registrerar dig, loggar in eller på annat sätt använder vår kundportal;
  • du använder Ansvarstjänster som registrerad användare;
  • du fungerar som kontaktperson eller annan representant för din organisation i samband med avtal eller beställning, administration av tjänster eller fakturering; eller
  • du kontaktar vår kundtjänst eller dina uppgifter ingår i en kontakt med vår kundtjänst.

Registrerade personer

Registrerade personer är registrerade användare av Ansvarstjänsterna, personer som har kontaktat eller angett i en kontakt med Kundtjänst samt kontaktpersoner och representanter för kundföretag.

Ändamål, laglig grund och lagringstid för behandling av personuppgifter

Vi behandlar dina personuppgifter i syfte att hantera kundrelationer, tillhandahålla kundsupport, kundkommunikation och fakturering, och för tillhandahållande, underhåll, kvalitetssäkring, övervakning och kontroll av våra produkter och tjänster, samt för deras utveckling och vår verksamhet.

I tabellen nedan hittar du information om de syften för vilka vi behandlar dina personuppgifter, de kategorier av personuppgifter som vi behandlar och den grund på vilken vi behandlar dina personuppgifter.

Ändamål med behandlingen

Rättslig grund

Kategorier av personuppgifter

Skapande och underhåll av ett kundkonto för tillhandahållande och hantering av tjänster

Berättigat intresse: tillhandahållande av tjänster

Personuppgifter som kan läggas till i kundkontouppgifterna i kundportalen, t.ex:

  • Kundrepresentantens och den ansvariga personens namn
  • E-postadress och
  • Personligt identifikationsnummer och födelsedatum
  • Transaktionsuppgifter för ID-autentisering och autentiseringsmetod
  • Land
  • Ansvarig position i företaget och metod för verifiering

Identifiering av kundens representant och verifiering av representationsrätten

Berättigat intresse: förhindrande av missbruk av tjänster

Uppgifter om kundrepresentanten och identifieringstransaktionen:

  • Användarens namn
  • e-post
  • Telefonnummer
  • Användarnamn och lösenord
  • Användarens e-postadress, telefonnummer och lösenord Användarens e-postadress, telefonnummer och lösenord
  • Användartyp och åtkomsträttigheter

Skapande och underhåll av användarkonton för användare som läggs till av kunden

Berättigat intresse: tillhandahållande av tjänster

Uppgifter om användarkontot:

  • Namn och födelsedatum för den ansvariga personen
  • Detaljer om eventuella träffar på packlistorna
  • Information om hur träffen hanterades

Kontroll av kundens ansvariga personer mot packlistorna

Rättslig förpliktelse: efterlevnad av sanktionsbestämmelser

  • Den ansvariga personens namn och födelsedatum
  • Information om eventuella träffar på sanktionslistor
  • Information om hanteringen av träffen

Ingående av avtal och tjänstebeställningar, tillhandahållande av inköpsvägar, hantering av tjänstebeställningar, riktade rekommendationer om tjänster och föreslagna åtgärder till kundanvändare

Berättigat intresse: tillhandahållande av tjänster, orderhantering

  • Kund- och användarkontoinformation som behövs för att göra en tjänstebeställning
  • Information om prenumerationsstatus och transaktionstider
  • Information om orderhistorik för tjänster, kunder och användare
  • Kundens prenumerationsnivåer och åtkomsträttigheter
  • Information om giltigheten av utbildning och kvalifikationer för kundens anställda

Fakturering och licenshantering

Berättigat intresse: fakturering av tjänster

Kundfaktureringsinformation innehåller personuppgifter såsom:

  • Faktureringens kontaktpersoner och deras kontaktuppgifter
  • Annan kundreferens som innehåller personuppgifter
  • Namnet på den kortinnehavare till vilken vouchern har beställts (Valttis servicefakturor)
  • Pseudonym identifierare (UID) för den person som gjort beställningen

Bokföring

Rättslig förpliktelse: iakttagande av bokföringslagen

  • Kontaktpersonerna för faktureringen och deras kontaktuppgifter
  • Övriga kundreferenser som innehåller personuppgifter
  • Namnet på den kortinnehavare till vilken vouchern är utfärdad (Valtti-fakturor)

Tekniskt underhåll och administration av tjänsterna, användarinloggning och sessionshantering, loggning av tjänsteanvändning för att upptäcka fel och problem, för att övervaka och kontrollera tjänsteanvändningen och för att förhindra missbruk

Berättigat intresse: tillhandahållande av tjänster, felsökning, förebyggande av missbruk

  • Uppgifter om kundkonto (i förekommande fall)
  • Uppgifter om användarkonto (i förekommande fall)
  • Legitimationsuppgifter (i förekommande fall)
  • Logguppgifter relaterade till användningen av tjänster, som kan innehålla information om användare

Kundtjänst (telefon, chatt, e-post)

Berättigat intresse: tillhandahållande av tjänster

Information om kontaktpersoner för kunder och potentiella kunder, användare av tjänsterna och den person som kontaktade kundtjänsten:

  • Namn
  • e-postadress
  • Telefonnummer
  • Yrkestitel och andra organisatoriska uppgifter om personen
  • Uppgifter om kundkonto
  • Uppgifter om användarkonto
  • Kommunikationsinnehåll och identifierare (e-post, meddelanden, kryssrutor, chattkonversationer, samtalsinspelningar och feedback)

Kund- och användarkommunikation

Berättigat intresse: tillhandahållande av tjänster

  • Kontaktuppgifter för kundkonton
  • Uppgifter om användarkonton
  • Uppgifter om prenumeration på e-postlista
  • Information om skickade och öppnade kund- och användarmeddelanden

Användning av cookies som är nödvändiga för att möjliggöra vissa funktioner i tjänsterna

Berättigat intresse: tillhandahållande av tjänster

  • Uppgifter som krävs vid användning av viktiga cookies, som kan innehålla information om användaren (se webbplatsens cookiepolicy för mer information)

Övervakning och analys av användningen av tjänsterna genom användning av frivilliga cookies och analyser för att förbättra tjänsterna

Samtycke: frivilliga cookies

  • Uppgifter som samlas in genom frivilliga cookies om användningen av tjänsterna, som kan omfatta användaren

  • information om användaren (se webbplatsens cookiepolicy för mer information)

Utveckling av produkter, tjänster och aktiviteter

Berättigat intresse: utveckling av tjänster

Följande information Personuppgifter minimerade och/eller uppgifter i anonymiserad eller pseudonymiserad form:

  • Logguppgifter relaterade till användningen av tjänsterna, som kan innehålla information om användarna
  • Användarnas tjänstespecifika och tjänsteanvändningsdata, kommunikationsinnehåll och identifierare (e-post, meddelanden, fästingar, chattkonversationer, samtalsinspelningar och feedback)

I princip kommer kunddata att sparas i två år efter det att avtalet har upphört att gälla.

Lagringsperioden för chattmeddelanden från kundtjänsten är tre månader, för samtalsinspelningar sju månader och för biljetter tre och ett halvt år. Serviceloggar sparas i sex månader från det datum då loggen skrevs in.

Bokföringsmaterial sparas i sex år eller under någon annan lagstadgad lagringstid. Uppgifter som rör verkställighet kommer att sparas i tio år från och med dagen för verifiering av eventuella verkställighetsresultat.

Datakällor för personuppgifter

Vi kontrollerar uppgifterna om ansvariga personer i kundföretag i offentliga register genom återförsäljare av de offentliga myndigheterna. I vissa situationer använder vi oss av autentiseringstjänster som tillhandahålls av tredje part för att kontrollera identiteten hos kundföretagets företrädare.

Vårt kundföretag definierar vilka användare som har rätt att få tillgång till dess kundkonton och tjänster via sina konton. Detta gör det möjligt för oss att få information om användarna av kundens tjänster. Vid registreringen lämnar användaren andra personuppgifter om sig själv. Kundens användare lägger till kundens kontaktuppgifter på kundens konto.

Under användningen av våra tjänster samlar vi in information om användningen av tjänsterna, t.ex. för att lösa problem. En del av de användningsdata som samlas in kan också innehålla personuppgifter om användare.

När du kontaktar vår kundtjänst samlar vi in den information som är nödvändig för att behandla och lösa ärendet främst från dig.

Den information som behövs för att verifiera sanktioner får vi från en tredje part som tillhandahåller en tjänst för sanktionsverifiering.

Regelbundna överföringar av personuppgifter till personuppgiftsansvariga

De regelbundna överföringarna av personuppgifter till personuppgiftsansvariga beskrivs nedan.

Valtokortti och andra Valtti-tjänster som behandlar uppgifter om anställda

När behandlar vi dina uppgifter i egenskap av personuppgiftsansvarig?

Vastuu Services Ltd behandlar dina personuppgifter som personuppgiftsansvarig när.

  • du har eller beställer ett Valet Card;
  • du slutför utbildning som tillhandahålls av Responsibility Services Ltd; eller
  • Responsible Services Ltd tar emot uppgifter om dig som rör utbildning eller kvalifikationsprestationer från sina uppdragstagare, såsom utbildningsleverantörer eller kvalifikationsleverantörer.

Registrerade

Registrerade är Valet Card-innehavare och/eller personer som har slutfört utbildning som tillhandahålls av Vastuu Services Oy och/eller för vilka Vastuu Services Oy får utbildnings- eller kvalifikationsuppgifter från sina kontrakterade utbildningsleverantörer eller kvalifikationsleverantörer.

Ändamål, rättsliga grunder och lagringstider för behandling av personuppgifter

Vi behandlar dina personuppgifter i syfte att producera och leverera Vouchern, bekräfta din identitet och hålla dina Voucher-uppgifter tillgängliga för verifiering av Vastuu Services Oy:s kunder som använder Vouchern som identifierare.

Vi behandlar dina personuppgifter om dina utbildningsmeriter och kvalifikationer i syfte att sammanställa dem för dina respektive arbetsgivare som använder Vastuu Services Ltd:s tjänster och i syfte att tillhandahålla dig Vastuu Services Ltd:s utbildningskurser som beställts av dina arbetsgivare. Din arbetsgivare hanterar utlämnandet av dina utbildnings- och behörighetsuppgifter till sina avtalspartner i våra tjänster.

I tabellen nedan hittar du information om de syften för vilka vi behandlar dina personuppgifter, de kategorier av personuppgifter som vi behandlar och den grund på vilken vi behandlar dina personuppgifter.

Ändamål med behandlingen

Rättslig grund

Kategorier av personuppgifter

Lagring och behandling av uppgifter om kortinnehavare och betalkort som är nödvändiga för produktion och användning av betalkortet i Valtti-tjänsten

Berättigat intresse : att tillhandahålla tjänsten, att hjälpa kunder att fullgöra sina rättsliga skyldigheter

  • Kortinnehavarens namn, nationalitet, personbeteckning eller motsvarande utländskt nummer, födelsedatum, fotografi, e-postadress, mobiltelefonnummer, verksamhetsområde
  • Kortinnehavarens skattenummer, ursprungsland och typ av anställningsförhållande (endast för Valval Card-typer som använder ett skattenummer)
  • Arbetsgivarens namn, företags-ID eller motsvarande utländsk identifikation och registreringsland
  • PIN-kod, utgångsdatum och bild av vouchern
  • Voucherns status (aktiv/inaktiv)
  • Unika identifierare för vouchern
  • Information om ändring av valvkort

Leverans av vouchern

Berättigat intresse: tillhandahållande av tjänst

  • Kortinnehavarens namn
  • Leveransadress

Användaridentifiering i kortinnehavartjänsten

Berättigat intresse: tillhandahållande av tjänster, förhindrande av missbruk

  • Användarens namn
  • Transaktionsuppgifter för ID-autentisering och autentiseringsmetod
  • ID-UPPGIFTER
  • Nationalitet som används för identifiering

Bekräftelse av anställning och Valet Card i kortinnehavartjänsten

Berättigat intresse: tillhandahållande av tjänster, förhindrande av missbruk

  • Kortinnehavarens namn
  • Bild av vouchern
  • Datum för anställning och validering av vouchern
  • Nationalitet som används för identifiering

Tillhandahållande av uppgifter om vouchern och kortinnehavaren till dem som använder vouchern som identifierare via gränssnitt och tjänster

Berättigat intresse: för att tillhandahålla en tjänst, för att hjälpa kunder att uppfylla sina rättsliga skyldigheter, för att förhindra missbruk

  • Bild av vouchern
  • Identifierare av vouchern
  • Kortinnehavarens förnamn, efternamn, skattenummer, födelsedatum, fotografi
  • Arbetsgivarens namn, företags-ID eller motsvarande utländskt ID, registreringsland
  • Voucherns status (aktiv/inaktiv)
  • Giltighetsperiod för ändring av voucherns status
  • Information om huruvida vouchern har validerats

Import av prestationsdata för utbildning och kvalifikationer som tillhandahålls av tredje part och beställs via Valtti och sammanställning för utbildningsleverantörens arbetsgivare i Valtti

Berättigat intresse: tillhandahålla tjänsten, hjälpa kunderna att uppfylla sina lagstadgade skyldigheter

  • namn
  • Skatteidentifikationsnummer
  • Födelsedatum
  • Typ av kvalifikation, identifiering och giltighet av kvalifikationen
  • Namn skrivet på kvalifikationskortet
  • Utfärdare av kvalifikationen
  • Information om ändring

Import till Valtti av prestationsdata från tredje parts utbildningar och examina samt sammanställning av dessa för praktikantens arbetsgivare i Valtti

Samtycke

  • namn
  • Skattenummer
  • Födelsedatum
  • Typ, identifiering och giltighet av examen
  • Namn skrivet på kortet
  • Utfärdare av kvalifikationen
  • Information om ändring

Ansvarig för att tillhandahålla utbildning som tillhandahålls av Services Ltd och för att importera och sammanställa prestationsdata till Valtti för arbetsgivare hos utbildningsleverantörer som använder tjänsten

Berättigat intresse: tillhandahålla tjänsten, hjälpa kunderna att uppfylla sina lagstadgade skyldigheter

  • Utbildarens namn, födelsedatum och kontaktuppgifter
  • Uppgifter om ID-transaktion och identifieringsmetod
  • Kontaktuppgifter
  • Tillhandahållen utbildning
  • Datum då utbildningen slutfördes
  • Status för slutförandet (slutfört/slutfört)

Uppgifter om utfärdad voucher sparas i 20 år från utgången av det kalenderår då voucherns giltighetstid löpte ut.

Uppgifter om upphörda kvalifikationer lagras i två år från utgången av det år då kvalifikationen upphörde att gälla.

Datakällor för personuppgifter

Du kommer att få ett valideringskort av din arbetsgivare. Från din arbetsgivare får vi de uppgifter som ska registreras på vouchern. Vi ber dig kontrollera ditt anställningsförhållande och uppgifterna din voucher i kortinnehavartjänsten innan du validerar din voucher.

Vi använder också tjänster för stark autentisering som tillhandahålls av tredje part för att verifiera Kortinnehavarens identitet.

Din arbetsgivare kan komma att anmäla dig till utbildning som tillhandahålls av Responsibility Services Ltd. I detta fall kommer vi att få dina uppgifter för utbildningen från din arbetsgivare.

Vi får information om utbildning och kvalifikationer om dig från våra avtalade partners som tillhandahåller utbildningstjänster eller utfärdar kvalifikationer och har avtalat med Responsible Services Ltd att dela denna information med dina arbetsgivare och dina arbetsgivares avtalade partners.

Regelbundna utlämnanden av personuppgifter till personuppgiftsansvariga

I detta avsnitt beskriver vi utlämnandet av Valet Card-uppgifter samt utbildnings- och kvalifikationsuppgifter till andra personuppgiftsansvariga. De regelbundna utlämnandena och överföringarna av dina personuppgifter till personuppgiftsbiträden och offentliga myndigheter beskrivs nedan[SH1] i denna integritetspolicy.

Utlämnande till personuppgiftsansvariga. Vi kommer att överföra dina Valued Card-uppgifter till din arbetsgivare. Uppgifter om ditt Valet Card kan också lämnas ut till kunder hos Liability Services Ltd som godkänner ditt Valet Card som identifierare. Kunder som anlitar Vastuu Services Ab:s tjänster kan i sina egna datasystem hämta och lagra Voucher-kortinnehavarens personuppgifter, i synnerhet när Kortinnehavaren arbetar eller ska arbeta på kundens byggarbetsplats, skeppsvarv eller annan arbetsplats. Kortinnehavarens personuppgifter lämnas ut för följande ändamål:

  • för att uppfylla skyldigheter enligt lagar och förordningar om säkerhet och hälsa på arbetsplatsen, till exempel för att kontrollera giltigheten av en fotolegitimation, för att upprätta en personförteckning, för att kontrollera registrering av skattenummer och/eller för att genomföra introduktioner på arbetsplatsen eller för att kontrollera kvalifikationer;
  • i enlighet med skatteförfarandelagen, t.ex. för att lämna in anställdas deklarationer till skattemyndigheterna
  • för att uppfylla andra rättsliga eller avtalsenliga skyldigheter och för att säkerställa att underleverantörer bedriver sin verksamhet i enlighet med avtalet
  • för att utföra åtkomstkontroll eller arbetsledning; och/eller
  • för att säkerställa efterlevnad av ett kvalitets-, drifts- eller liknande system.

Överföring av personuppgifter till en annan personuppgiftsansvarigs personregister sker mellan Vastuu Services Oy:s tjänster eller via gränssnitt, varvid arbetstagarens uppgifter överförs i utbyte mot Valet Card-numret eller på annat sätt så att avtalsförhållandet mellan arbetsgivaren/den registrerade och den andra personuppgiftsansvarige samt ändamålet med användningen av uppgifterna framgår.

Utlämnande av utbildnings- och behörighetsuppgifter till personuppgiftsansvariga. Dina utbildnings- och behörighetsuppgifter kommer att lämnas ut till din arbetsgivare. Din arbetsgivare kommer att hantera eventuella ytterligare utlämnanden av denna information på våra tjänster.


[SH1]Länk.

En pålitlig partner

När behandlar vi dina uppgifter i egenskap av personuppgiftsansvarig?

Vastuu Services Ltd behandlar dina personuppgifter i egenskap av personuppgiftsansvarig när.

  • du fungerar som ansvarig person för, eller är den verkliga ägaren till, ett företag som använder Reliable Partner-tjänsten; eller
  • dina personuppgifter på annat sätt ingår i den information eller det material som det företag som använder Reliable Partner-tjänsten har lämnat till Vastuu Services Oy i syfte att sammanställa och/eller publicera informationsinnehållet i Reliable Partner-tjänsten.

Registrerade personer

De registrerade är de ansvariga personer, verkliga förmånstagare eller andra personer i de företag som använder Pålitliga Partnertjänsten vars personuppgifter ingår i de uppgifter eller det material som behandlas för Pålitliga Partnertjänsten.

Ändamål, rättsliga grunder och lagringstider för behandling av personuppgifter

Vi behandlar dina personuppgifter för att tillhandahålla Reliable Partner-tjänsten och för att hålla dess datainnehåll tillgängligt för kunder som använder Vastuu Services Oy:s företagsinformationstjänster, till exempel för deras juridiska ändamål eller för bakgrundskontroller av leverantörer. Vilka personuppgifter som är nödvändiga för att tillhandahålla tjänsten bestäms av vilken version av Reliable Partner-tjänsten som företaget har valt.

I tabellen nedan hittar du information om de syften för vilka vi behandlar dina personuppgifter, de kategorier av personuppgifter som vi behandlar och den grund på vilken vi behandlar dina personuppgifter

Ändamål med behandlingen

Rättslig grund

Kategorier av personuppgifter

I syfte att fullgöra informationsskyldigheten enligt lagen om offentligt ansvar (1233/2006), hämtning från datakällan, lagring och behandling av registret över föreningar, stiftelser eller företag (inklusive information om ansvariga personer) och uppgifter om affärssekretess för att ta fram en rapport om offentligt ansvar och distribuera den till de parter som är skyldiga att kontrollera informationen.

Berättigat intresse: för att tillhandahålla en tjänst, för att hjälpa kunder att uppfylla sina rättsliga skyldigheter och för att hantera leverantörsrisker

  • Den ansvariga personens namn, födelsedatum, nationalitet och hemvist
  • Position i organisationen
  • Företagskontakter
  • Information om eventuellt näringsförbud
  • (Registreringsbevis för företag före 2014: personnummer)

Hämtning av information om verkligt huvudmannaskap från datakällan och delning med skyldig och/eller behörig part för att verifiera den, så att användaren av den information som sammanställs av tjänsten kan fullgöra sina skyldigheter enligt sanktionsförordningen och eventuell penningtvättslag, och få information om leverantörsbolagets bakgrund för sin riskhantering av leverantörer.

Berättigat intresse: att tillhandahålla tjänsten, att hjälpa kunder att uppfylla sina rättsliga skyldigheter och att hantera leverantörsrisker

  • Den faktiska betalningsmottagarens namn, födelsedatum, nationalitet och hemvist
  • Information om aktieinnehavet

Verifiering av ansvariga personer och verkliga huvudmän mot EU:s, FN:s, Storbritanniens och OFAC:s (USA) packlistor, hämtning av denna information från datakällan och distribution till verifieraren, så att användaren av den information som sammanställs av tjänsten kan

Berättigat intresse: att tillhandahålla tjänsten, att hjälpa kunder att uppfylla sina rättsliga skyldigheter och att hantera leverantörsrisker

  • Namn, födelsedatum, nationalitet och hemvist för den ansvariga personen och den verkliga huvudmannen
  • Information om huruvida personen har placerats på någon av de sanktionslistor som nämns

Efterlevnad av sanktionsförordningar och andra relevanta sanktioner

Hämtning av information om kundens ansvariga person och den ansvariga personens näringsförbud från datakällan och delning med dem som ansvarar för att kontrollera den för att möjliggöra bakgrundskontroller av leverantörer och efterlevnad av lagen

Berättigat intresse: tillhandahålla en tjänst, hjälpa kunder att uppfylla sina rättsliga skyldigheter och hantera leverantörsrisker

  • Namn på ansvarig person
  • Ansvarig person
  • Datum i rollen för initiering
  • Affärskontakter inklusive konkurshistorik 1 års historik
  • Information om näringsförbud

Lagring och behandling av certifierings- och kvalifikationsdata som kunden lägger till i tjänsten för distribution till dem som behöver det (kan innehålla personuppgifter)

Berättigat intresse: för att tillhandahålla en tjänst, för att hjälpa kunder att uppfylla sina rättsliga skyldigheter och för att hantera leverantörsrisker

  • Uppgifter om namn
  • Information om kvalifikation
  • Certifikatets identifikationsnummer
  • Personens foto
  • Andra personuppgifter som ingår i den information som tillhandahålls av kunden

Lagring och behandling av ESG-data som kunden lägger till i tjänsten för att producera och distribuera hållbarhetsrapporten till dem som behöver data

Berättigat intresse: att tillhandahålla en tjänst, att hjälpa kunder att uppfylla sina rättsliga skyldigheter och att hantera leverantörsrisker

  • Andra personuppgifter som ingår i den information som tillhandahålls av kunden

Registrering och behandling av information om efterlevnad som kunden lägger till i tjänsten för att producera och distribuera kundens efterlevnadsrapport till dem som behöver informationen

Berättigat intresse: att tillhandahålla en tjänst, att hjälpa kunder att uppfylla sina rättsliga skyldigheter och att hantera leverantörsrisker

  • Andra personuppgifter som ingår i den information som tillhandahålls av kunden

Legitimationer och avtal som rör Reliable Partner-tjänsten sparas i fem år efter att kundrelationen har upphört.

De uppgifter som samlas in av Reliable Partner Liability Data om kundföretag, inklusive uppgifter om ansvariga personer, kommer att sparas på obestämd tid, i enlighet med lagstadgade riktlinjer.

Som en allmän regel lagrar vi inte personuppgifter som ingår i Reliable Partner Financial and Coercion Data-tjänsten. Till exempel visar vi endast uppgifter om faktiska förmånstagare och personuppgifter relaterade till sanktionskontroller som uppdaterad information direkt från datakällan. Vi lagrar certifierings-, kvalifikations- och andra ansvarsuppgifter som kunden har lagt till i tjänsten under hela kundrelationen.

Öppna svar och eventuella personuppgifter som lagras i Trusted Partner Sustainability Report- och Legal Compliance Report-tjänsterna lagras i tre år efter att kundrelationen har upphört.

Datakällor för personuppgifter

Vi kontrollerar uppgifterna om ansvariga personer och verkliga huvudmän för kundföretag och affärskontakter från offentliga register via de officiella återförsäljarna av uppgifter.

Vi inhämtar den information som krävs för att verifiera sanktioner från en tredje part som tillhandahåller en tjänst för sanktionsverifiering.

Personuppgifter som ingår i annan information eller bilagor till Reliable Partner-tjänsten erhålls från företaget självt eller från en datakälla som är en avtalspartner till Liability Services Ltd, såsom branschorganisationer och försäkringsbolag.

Regelbunden överföring av personuppgifter till personuppgiftsansvariga

I detta avsnitt beskriver vi utlämnandet av uppgifter i tjänsten Reliable Partner till andra personuppgiftsansvariga.

De regelbundna utlämnandena och överföringarna av dina personuppgifter till personuppgiftsbiträden och offentliga myndigheter beskrivs nedan[SH1] i denna integritetspolicy.

Den affärsinformation och de personuppgifter som ingår i tjänsten Reliable Partner är tillgängliga via Vastuu Services Ltd:s affärsinformationstjänster (t.ex. Supervisor, Report PRO och Business Search) och deras gränssnitt till Vastuu Services Ltd:s kundföretag. Dessutom kan rapporterna om abonnentansvar i tjänsten Reliable Partner Subscriber Liability Data göras tillgängliga i Vastuu Services Ltd:s samarbetspartners företagstjänster.

Vi möjliggör verifiering av kundavtal (fullmakter), uppgifter om undertecknare och kundens handelsregisterutdrag vid tidpunkten för undertecknandet till datakällorna i Reliable Partner-tjänsten.

Automatiserat beslutsfattande

Vi använder inte dina personuppgifter för att fatta automatiserade beslut, t.ex. profilering, som har rättsliga följder för dig eller som på annat sätt väsentligt påverkar dig.

Regelbundna utlämnanden och överföringar av personuppgifter

Överföringar till personuppgiftsansvariga


[SH1]Länk

Överföringar till andra personuppgiftsansvariga beskrivs ovan för varje tjänst separat.

Överföring av uppgifter till personuppgiftsbiträden

Vi använder vissa tjänster som tillhandahålls av tredje part för att leverera våra tjänster. I sådana fall kan dessa tjänsteleverantörer behandla personuppgifter. Vi ingår avtal med dessa tjänsteleverantörer om behandling av personuppgifter. De tjänsteleverantörer vi använder kommer endast att behandla dina personuppgifter i enlighet med våra instruktioner och endast för de ändamål som beskrivs i denna integritetspolicy. Vi kan t.ex. överföra dina personuppgifter till personuppgiftsbiträden för följande ändamål:

  • Tjänsteleverantörer som utför programvaruutveckling och underhållsarbete;
  • leverantörer av molnbaserade databehandlingsmiljöer eller andra webbaserade tjänster från tredje part (som t.ex. molninfrastruktur, fakturering, chattfunktionalitet)
  • tjänsteleverantörer som hjälper till att tillhandahålla kundservice; och
  • autentiseringsmäklare och andra molnbaserade lösningar från tredje part som används som en del av tillhandahållandet av Ansvarstjänsterna.

Delegering till offentliga myndigheter

Vi kan komma att lämna ut personuppgifter i enlighet med en obligatorisk order utfärdad av en behörig myndighet eller om vi anser att utlämnande till en offentlig myndighet är motiverat för att utreda misstänkt missbruk av våra tjänster.

Överföringar utanför EES

Vi använder servicecenter som ligger inom Europeiska ekonomiska samarbetsområdet (EES) för att tillhandahålla våra tjänster. Som en allmän regel överförs inte personuppgifter utanför EES, men en begränsad överföring är nödvändig för att utföra vissa aktiviteter. I sådana fall kommer vi att sträva efter att begränsa de överförda personuppgifterna där så är möjligt och se till att personuppgifterna skyddas av lämpliga skyddsåtgärder enligt lag, till exempel Europeiska kommissionens modellklausuler för överföring av personuppgifter.

Skydd av personuppgifter

Vastuu Services Oy:s system för hantering och styrning av informationssäkerheten är ISO 27001-certifierat. Ledningssystemet för informationssäkerhet granskas regelbundet av en oberoende tredje part. Vastuu Services Oy vidtar lämpliga tekniska och organisatoriska skyddsåtgärder för att skydda de personuppgifter som behandlas i enlighet med tillämplig personuppgiftslagstiftning och sitt certifierade ledningssystem för informationssäkerhet.

Ansvar för övriga koncerngemensamma tjänster

Senast uppdaterad: 15.5.2026

Sekretesspolicyn för följande Vastuu Group-tjänster finns på deras respektive sidor:

SignSpace

SignSpaces integritetspolicy finns här.

Linnunmaa Lex Rättslig efterlevnad

Integritetspolicyn för Linnunmaa Lex Legal Compliance finns här

Zeckit

Du kan hitta Zeckits integritetspolicy här.

Kundregister, webbplatsbesökare, försäljnings- och marknadskommunikation

Senast uppdaterad: 15.5.2026

I detta avsnitt hittar du information om hur Vastuu-koncernen behandlar dina personuppgifter som en del av Vastuu-koncernens kundregister, när du besöker Vastuu-koncernens webbplats, som en del av försäljnings- och marknadsföringskommunikationen för våra tjänster och när vi riktar reklam till dig via tredjepartsplattformar.

Personuppgiftsansvariga och kontaktuppgifter

Vastuu Group Oy (org.nr. 3509280-6)
Vastuu Services Oy (org.nr. 3496594-3)
SignSpace Oy (org.nr. 3496593-5)
Linnunmaa Lex Oy (org.nr. 2734590-6)
Data Farm Oy (org.nr. 3198587-7)

Hevosenkenkä 3
02600 ESPOO

Kundtjänstkontakt:
Telefon: 0600 301 339 (0,99€/min + pvm)
E-post: asiakaspalvelu@vastuugroup.fi

För frågor om dataskydd, vänligen kontakta ossi första hand via e-post på tietosuoja@vastuugroup.fi.

Samtliga bolag som nämns ovan ingår i Responsibility-koncernen.

När behandlar vi dina uppgifter som personuppgiftsansvarig?

Vi behandlar dina personuppgifter i egenskap av personuppgiftsansvarig när

  • du är en kontaktperson, representant eller användare av våra tjänster;
  • du är i kontakt med vår kundtjänst;
  • du registrerar dig för våra evenemang;
  • svarar på våra enkäter eller ger feedback;
  • du lämnar dina kontaktuppgifter till oss i syfte att marknadsföra våra tjänster;
  • vi får din kontaktinformation från professionella kontaktinformationsleverantörer eller en tredje part som tillhandahåller sådana aggregeringstjänster i syfte att marknadsföra våra tjänster;
  • vi får dina kontaktuppgifter från en kund till våra affärsinformationstjänster som begär att ditt företag ska använda Responsibility Groups tjänster;
  • du besöker Responsibility Groups webbplats; eller
  • vi riktar reklam till dig med hjälp av plattformstjänster som tillhandahålls av tredje part.

Registrerade

Registrerade är kontakter, representanter och användare hos Vastuu Groups kunder, de som har kontaktat vår kundtjänst, besökare på våra evenemang, de som har gett feedback och svarat på enkäter, beslutsfattare hos potentiella kundföretag, besökare på Vastuu Groups webbplats och besökare på tredje parts webbplatser som har riktats med reklam från Vastuu Group.

Ändamål och rättsliga grunder för behandling av personuppgifter

Vi behandlar uppgifterna i Vastuu-koncernens kundregister i syfte att upprätthålla kundrelationer och marknadsföra våra tjänster i anslutning till de tjänster som kunden beställt, om inte den registrerade uttryckligen har förbjudit direktmarknadsföring.

Vi behandlar kontaktuppgifter som samlats in för direktmarknadsföringsändamål för direktmarknadsföring av våra tjänster, om inte den registrerade har förbjudit direktmarknadsföring.

Om du har samtyckt till användningen av frivilliga cookies på vår webbplats behandlar vi dina uppgifter med hjälp av webbanalys för att optimera webbplatsens prestanda och förbättra marknadsföringen av våra tjänster.

Vi kommer att rikta våra annonser till dig på tredje parts webbplatser med hjälp av annonsplattformar som tillhandahålls av tredje part om du har samtyckt till användningen av frivilliga cookies på dessa webbplatser. Vi använder också tredjepartsplattformar för att bearbeta information om hur du interagerar med våra annonser på tredje parts webbplatser.

I tabellen nedan hittar du information om de ändamål för vilka vi behandlar dina personuppgifter, de kategorier av personuppgifter som vi behandlar och den grund på vilken vi behandlar dina personuppgifter.

Ändamål med behandlingen

Rättslig grund

Kategorier av personuppgifter

Upprätthålla, sammanställa, komplettera och hantera kundkontaktinformation i syfte att upprätthålla kundrelationer och rikta marknadskommunikation och försäljning baserat på uppgifterna

Berättigat intresse: för att hantera och utveckla kundrelationen och för att rikta marknadsföring och försäljning

  • namn
  • Kontaktuppgifter (e-post, telefon)
  • Personens roll i företaget
  • Företagets/enhetens namn och kontaktuppgifter
  • Uppgifter om prenumeration på e-postlista
  • Förbud mot direktmarknadsföring och kundkommunikation
  • Sidor som användaren har öppnat på webbplatsen och broschyrer som användaren har begärt
  • Information om eventuella kund- eller direktmarknadsföringsmeddelanden som skickats via e-post och om meddelandet har öppnats
  • Information om användarprofilen
  • Information om kommunikation med den registrerade, t.ex. innehållet i meddelandena och tidpunkten då de skickades
  • Andra uppgifter som är relevanta för registrets ändamål, t.ex. mötesanteckningar och information som kan kopplas till den registrerades användning av webbplatsen i samband med användningen av tjänsten, t.ex. användarens IP-adress, tidpunkten för besöket, de besökta sidorna, vilken typ av webbläsare som används, den webbadress från vilken användaren kom till webbplatsen och den server från vilken användaren kom till webbplatsen

Förvärva, sammanställa, komplettera och hantera information om potentiella kunders kontakter för att rikta marknadsföringskommunikation och försäljning på grundval av denna information.

Berättigat intresse: förvärv av nya kundrelationer och inriktning av marknadsföring och försäljning

  • Uppgifter om namn
  • Kontaktuppgifter (e-post, telefon)
  • Personens roll i företaget
  • Företagets/enhetens namn och kontaktuppgifter
  • Uppgifter om prenumeration på e-postlista
  • Förbud mot direktmarknadsföring och kundkommunikation
  • Sidor som användaren har öppnat på webbplatsen och broschyrer som användaren har begärt
  • Information om eventuella kund- eller direktmarknadsföringsmeddelanden som skickats via e-post och om meddelandet har öppnats
  • Information om användarprofilen
  • Information om kommunikation med den registrerade, t.ex. innehållet i meddelandena och tidpunkten då de skickades
  • Andra uppgifter som är relevanta för registrets ändamål, t.ex. mötesanteckningar och information som kan kopplas till den registrerades användning av webbplatsen i samband med användningen av tjänsten, t.ex. användarens IP-adress, tidpunkten för besöket, vilka sidor som besökts, vilken typ av webbläsare som används, den webbadress från vilken användaren kom till webbplatsen och den server från vilken användaren kom till webbplatsen

Direktmarknadsföring (e-post, telefon)

Berättigat intresse: direktmarknadsföring av tjänster som är relaterade till tjänster som kunden abonnerar på och direktmarknadsföring av tjänster som är relaterade till rollen som kontaktperson för företaget, förutsatt att personen inte har valt bort direktmarknadsföring

Samtycke: samtycke i andra fall

  • Uppgifter om namn
  • Kontaktuppgifter (e-post, telefon)
  • Personens roll i företaget
  • Företagets/enhetens namn och kontaktuppgifter

Ansvar för att optimera prestandan på koncernens webbplats och förbättra marknadsföringen av våra tjänster genom att övervaka och analysera användningen av webbplatsen

Samtycke: cookies

  • Uppgifter som kan kopplas till den registrerade och som samlas in i samband med användningen av webbplatsen, t.ex. användarens IP-adress, tidpunkt för besöket, vilka sidor som besöks, vilken typ av webbläsare som används, från vilken webbadress användaren har kommit till webbplatsen och från vilken server användaren har kommit till webbplatsen

Riktad annonsering på tredje parts plattformar och webbplatser samt utveckling och optimering av annonsering (särskilt LinkedIn, Google Ads, Meta Platforms)

Samtycke: cookies

Beroende på tjänsteleverantör och plattform:

  • Identifierande information: IP-adresser, enhets- och webbläsaridentifierare, cookie-identifierare, annonsidentifierare
  • Beteendedata: besök på Responsibility-koncernens webbplats, annonsinriktning baserat på webbplatsens webbhistorik, konverteringshändelser, användardata som samlas in av tjänsteleverantören för annonsinriktningsändamål
  • Platsdata: ungefärlig platsinformation baserad på IP-adress eller enhetsinställningar
  • Specifikationer för enhet och webbläsare: enhetstyp, operativsystem, webbläsarversion
  • Annonsvisning och mätdata: klick, visningar, konverteringar, attributionsdata

Datakällor för personuppgifter

Vi får information om våra kunders kontakter och användare direkt från den registrerade och våra kunder. Vi kan också komplettera informationen med uppgifter som hämtats från offentliga källor, t.ex. handelsregister eller andra leverantörer av kontaktinformationstjänster. Vi använder inte kontaktuppgifter från handelsregistret för direktmarknadsföring.

Vi får information om kontaktuppgifter till våra potentiella kunder antingen direkt från den registrerade, från professionella leverantörer av kontaktinformation för marknadsföring eller tredje parter som tillhandahåller sådana tjänster för informationsaggregering, eller från en kund till våra affärsinformationstjänster som begär att ditt företag ska använda Responsibility-gruppens tjänster.

Om du har samtyckt till användningen av frivilliga cookies på vår webbplats kommer vi att samla in information om din användning av webbplatsen genom webbplatsanalys under din användning av Responsibility Groups webbplats.

Om du har samtyckt till användningen av frivilliga cookies på tredje parts webbplatser kan vi komma att rikta vår annonsering till dig baserat på information som samlats in om dig av en tredje parts annonsplattform. Vi behandlar också information via tredjepartsplattformar om hur du interagerar med våra annonser på tredje parts webbplatser.

Automatiserat beslutsfattande

Vi använder inte dina personuppgifter för att fatta automatiserade beslut som har rättsliga följder för dig eller som på annat sätt väsentligt påverkar dig.

Regelbundna utlämnanden och överföringar av personuppgifter

Överföringar till personuppgiftsansvariga

Vi överför inte personuppgifter som samlats in för de ändamål som beskrivs ovan till andra personuppgiftsansvariga.

Överföring av uppgifter till personuppgiftsbiträden

Vi använder vissa tjänster från tredje part för att upprätthålla vår kundkontaktinformation och för att organisera våra försäljnings- och marknadsföringsaktiviteter. I sådana fall kan dessa tjänsteleverantörer behandla personuppgifter. Vi ingår avtal med dessa tjänsteleverantörer om att behandla personuppgifter. De tjänsteleverantörer som vi använder kommer endast att behandla dina personuppgifter i enlighet med våra instruktioner och endast för de ändamål som beskrivs i denna integritetspolicy. Vi kan t.ex. överföra dina personuppgifter till personuppgiftsbiträden för följande ändamål

  • Cloud Computing-leverantörer eller andra tredjepartsleverantörer av webbaserade tjänster (t.ex. ett CRM-system);
  • tjänsteleverantörer som tillhandahåller tjänster för utveckling och underhåll av programvara;
  • tjänsteleverantörer som hjälper till att leverera kundservice; och
  • tjänsteleverantörer som bistår med direktförsäljning och paketering.

Överföringar utanför EES

Vi använder molntjänster från tredje part för behandling, varav vissa kan innebära behandling av personuppgifter utanför Europeiska ekonomiska samarbetsområdet (EES). Vi kommer att välja ett datacenter inom EES för behandling av personuppgifter när detta alternativ är tillgängligt, och kommer att försöka begränsa de personuppgifter som överförs när så är möjligt. Vi kommer att se till att personuppgifterna skyddas av lämpliga skyddsåtgärder enligt lag, till exempel Europeiska kommissionens modellklausuler för överföring av personuppgifter.

Skydd av personuppgifter

Responsibility-koncernens system för hantering och styrning av informationssäkerhet är ISO 27001-certifierat. Ledningssystemet för informationssäkerhet granskas regelbundet av en oberoende tredje part. Ansvarskoncernen genomför lämpliga tekniska och organisatoriska skyddsåtgärder för att skydda de personuppgifter som behandlas i enlighet med tillämplig personuppgiftslagstiftning och sitt certifierade ledningssystem för informationssäkerhet.

Den registrerades rättigheter

Du kan läsa om dina rättigheter som registrerad här[SH1]. Du har alltid rätt att avregistrera dig från direktmarknadsföring av våra tjänster genom att informera oss antingen på det sätt som erbjuds i direktmarknadsföringsmeddelandet eller genom att kontakta vår kundtjänst.


[SH1]Länk till redistributionsrättigheter.

Ansvar Övriga koncernfunktioner i koncernen

Senast uppdaterad: 15.5.2026

Integritetspolicyn för följande koncernfunktioner inom Vastuu Group finns nedan.

Den registrerades rättigheter

Senast uppdaterad: 15.5.2026

Du har ett antal rättigheter i samband med behandlingen av dina personuppgifter, som vi förklarar mer i detalj nedan

Vilka rättigheter som är tillgängliga för dig beror på vilka personuppgifter som behandlas och på vilken grund personuppgifterna behandlas. Alla de rättigheter som beskrivs nedan är inte tillgängliga i alla situationer. Till exempel kanske rätten att få personuppgifter raderade inte är tillgänglig om personuppgifterna behandlas för det ändamål som krävs enligt lag.

Utövandet av dina rättigheter är kostnadsfritt. Vi kan dock neka omotiverade eller orimliga förfrågningar eller debitera dig en rimlig behandlingsavgift för att behandla sådana förfrågningar, vilket kommer att meddelas dig i förväg.

Om du har några frågor om dina rättigheter som registrerad eller vill utöva dina rättigheter kan du kontakta Ansvarsgruppens dataskyddsombud genom att använda kontaktuppgifterna som anges nedan.

Rätt till tillgång till personuppgifter och rätt att korrigera dina uppgifter [liten rubrik, inte synlig i huvudmenyn]

Du har rätt att kontrollera vilka personuppgifter vi behandlar om dig eller att få bekräftelse på att vi inte behandlar dina personuppgifter. Om du anser att de personuppgifter vi behandlar är felaktiga, inkorrekta eller ofullständiga kan du begära att vi rättar dem.

Som registrerad användare har du rätt att få tillgång till de personuppgifter som rör dig. Den registrerades rätt till tillgång kan dock begränsas under vissa omständigheter, t.ex. när det gäller personuppgifter som rapporteras enligt lagen om skydd för visselblåsare, om detta är nödvändigt och proportionerligt för att säkerställa att rapporten är korrekt eller för att skydda rapportörens identitet.

Rätt till radering [liten titel, inte synlig i huvudmenyn]

Du har rätt att få dina personuppgifter raderade under vissa omständigheter. Denna rätt beror bland annat på grunden för behandlingen av personuppgifterna.

Om vår behandling grundar sig på samtycke kommer vi att radera dina personuppgifter när du återkallar ditt samtycke.

Om du invänder mot behandlingen av dina personuppgifter på grundval av berättigat intresse, kommer vi att bedöma grunderna för din begäran i förhållande till det berättigade intresset. På grundval av denna bedömning kommer vi att fatta ett beslut om huruvida vi ska sluta behandla dina uppgifter och radera dem om det inte längre finns några skäl för behandlingen.

Rätt att begränsa behandlingen av dina uppgifter

Under vissa omständigheter har du rätt att begära en tillfällig begränsning av behandlingen av dina personuppgifter. Tillfällig begränsning innebär att vi behåller dina uppgifter men inte raderar eller på annat sätt behandlar dem, förutom med ditt samtycke eller för att fastställa, utöva eller försvara rättsliga anspråk.

Rätt att invända mot behandlingen av dina personuppgifter

Under vissa omständigheter har du rätt att invända mot behandlingen av dina personuppgifter

Du kan till exempel invända mot behandlingen av dina personuppgifter för direktmarknadsföring, och i så fall kommer vi inte längre att behandla dina uppgifter för detta ändamål.

Du kan också, av skäl som hänför sig till din särskilda situation, invända mot behandling av personuppgifter som grundar sig på berättigade intressen. Om du invänder mot behandlingen av dina personuppgifter på grundval av berättigat intresse kommer vi att bedöma grunderna för din begäran i förhållande till det berättigade intresset. På grundval av denna bedömning kommer vi att fatta ett beslut om eventuellt upphörande och radering av behandlingen av dina uppgifter om det inte längre finns några skäl för behandlingen.

Rätt att överföra personuppgifter från ett system till ett annat

Du kan begära överföring av dina personuppgifter i situationer där vi behandlar dina personuppgifter på grundval av samtycke eller ett avtal och du har tillhandahållit personuppgifterna till oss.

I sådana fall kommer vi att förse dig med dina personuppgifter i ett maskinläsbart format så att du kan lagra dem själv eller överföra dem till en annan personuppgiftsansvarig (t.ex. en annan tjänsteleverantör). Om det är tekniskt möjligt kan vi också på din begäran överföra dina personuppgifter direkt till en annan personuppgiftsansvarig.

Rätt att återkalla samtycke

Om behandlingen av dina personuppgifter grundar sig på samtycke kan du när som helst återkalla ditt samtycke. Återkallelse av samtycke påverkar inte lagligheten av den behandling av personuppgifter som utförts på grundval av samtycke innan det återkallades. Om du återkallar ditt samtycke kommer vi att upphöra med behandlingen av dina personuppgifter i den utsträckning som den baserades på samtycke.

I särskilda situationer kan vi dock vara skyldiga enligt lag att fortsätta att lagra vissa personuppgifter, även om de ursprungligen samlades in med stöd av ditt samtycke.

Rätt att lämna in ett klagomål till en tillsynsmyndighet

Du har rätt att lämna in ett klagomål till en tillsynsmyndighet om behandlingen av dina personuppgifter.

I Finland är tillsynsmyndigheten dataombudsmannens byrå: www.tietosuoja.fi.

Kontakter och utövande av den registrerades rättigheter

Senast uppdaterad: 15.5.2026

Du kan kontakta Vastuu-koncernens dataskyddsombud till exempel i dataskyddsfrågor eller för att utöva dina rättigheter:

E-post: tietosuoja@vastuugroup.fi

Postadress:
Vastuu Group Oy
Dataskyddsombud
Hevosenkenkä3
02600 Esbo