Kuvaus henkilötietojen käsittelystä hankintatoiminnassa: pakotelistatarkistukset
Tietosuojalain ja Euroopan Unionin yleisen tietosuoja-asetuksen (2016/679/EU) mukainen yhdistetty tietosuojaseloste ja informointiasiakirja.
13.3.2023
1. Rekisterin nimi ja rekisterinpitäjä
Rekisterin nimi: Sansia Oy hankintatoimi – pakotelistatarkistukset
Rekisterinpitäjä: Sansia Oy, y-tunnus: 2364760-8
Postiosoite: PL 2000 70601 Kuopio
Käyntiosoite: Puutarhakatu 6, 3. krs, 70300 Kuopio
Puhelinnumero: 017 218 900
Sähköpostiosoite: lakipalvelut@sansia.fi
2. Tietosuojavastaava
Tietosuojavastaava: Hannu Hietala, Monetra Oy
Sähköpostiosoite: tietosuojavastaava@monetra.fi
3. Henkilötietojen käsittelyn perusteet
Käsittelemme henkilötietoja Sansia Oy:n hankintatoimessa rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi.
Euroopan unioni on asettanut henkilöpakotteita venäläisiä sekä valkovenäläisiä henkilöitä koskien sekä kiellon solmia hankintasopimuksia pakotepäätösten piiriin kuuluvien yhtiöiden kanssa.
Neuvoston päätös 2022/578, annettu 8 päivänä huhtikuuta 2022, rajoittavista toimenpiteistä Ukrainan tilannetta epävakauttavien Venäjän toimien johdosta annetun päätöksen 2014/512/YUTP muuttamisesta, kieltää EU:n hankintadirektiivien piirissä olevien hankintasopimusten tekemisen, silloin kun toinen osapuoli kuuluu pakotepäätöksen piiriin.
Euroopan unionin lisäksi velvoittavia kansainvälisiä pakotepäätöksiä ovat voineet asettaa myös muut tahot esimerkiksi YK:n turvallisuusneuvosto.
4. Kuvaus rekisteröityjen ryhmistä
Rekisteröidyllä tarkoitetaan sitä luonnollista henkilöä, jota koskevia henkilötietoja käsitellään.
Rekisteröidyt ovat hankintapäätöksellä valittujen tarjoajien ja sopimustoimittajien hallinto-, johto- tai valvontaelimen jäseniä, valitussa tarjoajassa määräys-, edustus-, päätös- tai valvontavaltaa käyttäviä henkilöitä tai tarjoajan välittömiä tai välillisiä omistajia.
Rekisteröidyt ovat hankintapäätöksellä valittujen tarjoajien tai sopimustoimittajien nimeämien alihankkijoiden hallinto-, johto- tai valvontaelimen jäseniä, määräys-, edustus-, päätös- tai valvontavaltaa kyseisissä alihankkijoissa käyttäviä henkilöistä tai kyseisten alihankkijoiden välittömiä tai välillisiä omistajia.
5. Mitä tietoja keräämme ja mihin tarkoitukseen tiedot kerätään
Keräämme seuraavia tietoja:
Yhteystiedot ja sidos edustettavaan yritykseen
- henkilön nimi
- sähköposti
- asema/rooli
- suhde edustettavaan yritykseen
- kansalaisuus
- syntymäaika
- asuinmaa
- omistusosuus/äänivalta
- rajatuissa tilanteissa henkilötunnus: Henkilötunnuksen käsittely on välttämätöntä tilanteessa, jossa valittu tarjoaja on ilmoittanut alihankkijakseen sellaisen elinkeinonharjoittajan, jolla ei ole olemassa y-tunnusta. Jos elinkeinonharjoittajalla ei ole olemassa y-tunnusta, jonka vastuuhenkilöksi henkilö voitaisiin lisätä, joudutaan elinkeinonharjoittaja lisäämään DOKS-järjestelmään pakotelistatarkastusta varten henkilöasiakkaaksi tunnistetietonaan henkilötunnus. Puolestaan, jos elinkeinonharjoittajalla on olemassa y-tunnus, voidaan tämä lisätä syntymäajan perusteella vastuuhenkilöksi y-tunnukselle, jolloin henkilötunnusta ei käsitellä.
Keräämme vain ennalta määriteltyjen käyttötarkoitusten kannalta tarpeellisia henkilötietoja. Keräämme edellä mainittuja tietoja, jotta voimme tarkistaa kohdistuuko valitun tarjoajan tai tämän alihankkijan vastuuhenkilöihin ja lakisääteisiin edustajiin pakotteita. Pakotteet tarkastetaan Suomen Tunnistetieto Oy:n DOKS-palvelulla. Pakotteiden tarkastaminen on välttämätöntä julkisen hankintasopimuksen solmimiseksi ja sopimuksen voimassaolon ajan.
6. Tietolähteet
Rekisteriin tallennettavat tiedot saadaan säännönmukaisesti:
- Julkisista yritys- ym. rekistereistä kuten Patentti- ja rekisterihallituksen yritys- ja yhteisötietojärjestelmästä, ja eri viranomaisten asettamista pakotepäätöksistä, joita ovat tällä hetkellä EU:n neuvoston asettamat pakotteet, USA:n valtionvarainministeriön alaisen Office of Foreign Asset Control –yksikön (OFAC) pakotteet, YK:n turvallisuusneuvoston määräämät pakotteet henkilöille ja yhteisöille, Iso-Britannian luettelo (OFSI HM Treasury) henkilöistä, ryhmistä ja yhteisöistä, jotka ovat finanssipakotteiden kohteena ja Keskusrikospoliisin Rahanpesun selvittelykeskuksen jäädyttämispäätökset.
- Valitulta tarjoajalta tai tämän alihankkijalta tämän vastatessa rekisterinpitäjän lähettämään tietopyyntöön organisaation edustajille tilanteissa, joissa em. lähteistä ei ole saatavilla tarvittavia tietoja. Näissä tilanteissa tietoja pyydetään valitulta tarjoajalta tai tämän nimeämältä alihankkijalta www-lomakkeilla lähetetyistä viesteistä tai sähköpostitse ensisijaisesti turvapostin välityksellä, ja muista tilanteista, joissa valittu tarjoaja luovuttaa tietojaan.
7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n ja ETA:n ulkopuolelle
Emme luovuta tai siirrä DOKS-järjestelmän sisältämiä tietoja kokonaisuutena järjestelmän tai oman yrityksemme ulkopuolelle.
Tarjouskilpailuihin saadut tarjoukset ovat lähtökohtaisesti julkisuuslain piiriin kuuluvia julkisia asiakirjoja, jolloin yksittäinen perustieto, kuten esimerkiksi sähköposti ja nimi -yhdistelmä voidaan luovuttaa yrityksemme ulkopuolelle.
Henkilötietoja voidaan toimittaa myös tuomioistuimille ja valvontaviranomaisille siinä laajuudessa, kuin on niiden tehtävien hoitamiseksi tarpeen.
Henkilötietoja ei lähtökohtaisesti siirretä EU:n / Euroopan talousalueen ulkopuolelle Sansia Oy:n toimesta.
8. Automaattinen päätöksenteko ja profilointi
Emme käytä tietoja automaattiseen päätöksentekoon tai profilointiin.
9. Tietojen säilytysaika
Säilytämme tietojasi vain niin kauan kuin se on tarpeen yllä määriteltyjen tarkoitusten toteuttamiseksi kulloinkin voimassa olevan lainsäädännön mukaisesti.
Mikäli käsittelemme tietoja sopimuksen johdosta, käsittelemme tietojasi niin kauan kuin meillä on voimassa oleva sopimus tai mikäli lainsäädäntö edellyttää pidempää säilytysaikaa, kunnes lain edellyttämä säilytysaika päättyy.
10. Tietojen suojaaminen
Käytämme tarpeellisia teknisiä ja organisatorisia tietoturvakeinoja henkilötietojen suojaamiseksi oikeudetonta pääsyä, luovuttamista, hävittämistä tai muuta oikeudetonta käsittelyä vastaan. Tietosi on suojattu muun muassa palomuurien, salaustekniikoiden ja asianmukaisen kulunvalvonnan avulla.
Rekisteriin on käyttöoikeus vain niillä rekisterinpitäjän palveluksessa olevilla, jotka tarvitsevat tietoja tehtävissään.
11. Rekisteröidyn oikeudet
Rekisteröidyllä on tietosuoja-asetuksen III luvun (artiklat 12 – 20) mukaiset oikeudet, joiden käyttämistä koskevat pyynnöt tulee tehdä yllä mainittuun rekisterinpitäjän osoitteeseen.
Oikeus saada tietoa henkilötietojen käsittelystä
Rekisterinpitäjän on informoitava rekisteröityä häntä koskevien tietojen käsittelystä. Jos tietoja ei kerätä rekisteröidyltä itseltään, velvoitteesta voidaan poiketa, mikäli tietojen toimittaminen osoittautuu mahdottomaksi tai vaatisi kohtuutonta vaivaa tai se estää tehtävän tai tutkimustarkoitusten saavuttamisen tai vaikeuttaa niitä suuresti. Arvioinnissa on otettava huomioon rekisteröityjen määrä, tietojen ikä ja asianmukaiset suojatoimet.
Tarkastusoikeus
Rekisteröity voi tarkistaa, mitä häntä koskevia henkilötietoja käsittelemme.
Oikeus tietojen oikaisemiseen
Jos käsiteltävissä henkilötiedoissa on epätarkkuuksia tai virheitä, rekisteröidyllä on oikeus pyytää niiden oikaisua tai täydennystä. Sansia Oy:llä ei kuitenkaan ole mahdollisuutta korjata muita kuin sen itse esim. tietopyynnön vastauksen perusteella järjestelmään syöttämiä tietoja. Muiden tietojen osalta oikaisua on pyydettävä Suomen Tunnistetieto Oy:ltä. Oikeudesta voidaan poiketa, mikäli se on tarpeellista ja perusteltua.
Vastustamisoikeus ja oikeus rajoittaa käsittelyä
Rekisteröity voi vastustaa henkilötietojen käsittelyä, mikäli katsoo, että henkilötietoja olisi käsitelty lainvastaisesti. Oikeudesta voidaan poiketa, mikäli se on tarpeellista ja perusteltua. Rekisteröidyllä on oikeus vaatia, että rajoitamme kiistanalaisten tietojen käsittelyä siksi aikaa, kunnes asia saadaan ratkaistua. Pakotteiden tarkastaminen on välttämätöntä julkisen hankintasopimuksen solmimiseksi ja sopimuksen voimassaolon ajan.
Poisto-oikeus
Rekisteröidyllä on oikeus pyytää tietojen poistamista, jos tietojen käsittely ei ole enää tarpeellista. Käsittelemme poistopyynnön, jonka jälkeen joko poistamme tiedot tai ilmoitamme perustellun syyn, miksi tietoja ei voida poistaa. Sansia Oy:llä ei kuitenkaan ole mahdollista poistaa muita kuin sen itse järjestelmään syöttämiä tietoja. Muiden tietojen osalta tietojen poistamista on pyydettävä Suomen Tunnistetieto Oy:ltä. Pakotteiden tarkastaminen on välttämätöntä julkisen hankintasopimuksen solmimiseksi ja sopimuksen voimassaolon ajan.
12. Ota yhteyttä
Henkilötietojen käsittelyä koskevissa asioissa voitte ottaa meihin yhteyttä lähettämällä sähköpostia osoitteeseen lakipalvelut@sansia.fi. Pyrimme vastaamaan rekisteriä koskeviin kysymyksiin mahdollisimman nopeasti.
13. Rekisteröidyn oikeus tehdä valitus valvontaviranomaiselle
Sinulla on rekisteröitynä oikeus saattaa asia tietosuojavaltuutetun käsiteltäväksi, jos katsot, että henkilötietojen käsittelyssä rikotaan sitä koskevaa lainsäädäntöä.
Valvontaviranomaisen yhteystiedot ovat:
Tietosuojavaltuutetun toimisto
https://tietosuoja.fi
14. Muutokset
Sansia kehittää jatkuvasti palveluitaan ja voi sen johdosta muuttaa tai päivittää kuvausta. Muutokset voivat perustua myös lainsäädännön muuttumiseen.