YIT PRIVAATSUSPOLIITIKA ETTEVÕTETELE, TARNIJATELE JA JUHTKONNALE
YIT Corporation (ettevõtte ID XXX) ja muud YIT Groupi kuuluvad ettevõtted
Peakontori kontaktteave:
P.O. postkast 36, Panuntie 11
00621 Helsinki
Tel. +358 020 433 111
YIT Corporation vastutab rühmatasemel isiklike andmete töötlemise eest juriidilistel ning selles poliisis sätestatud eesmärkidel, st rühmataseme turustamiseks ja läbimüügiks; tarnimiseks, rahastamiseks ja muuks administreerimiseks ja ettevõtte juhtimiseks; kliendi- ja tarnijasuhete haldamiseks; toodete, teenuste, kliendi- ja tarnijasuhete ning ettevõtete analüüsimiseks ning arendamiseks.
Kõik ettevõtte YIT Groupi kuuluvad ettevõtted vastutavad isiklike andmete töötlemise eest juriidilisel ja selles poliisis sätestatud eesmärkidel, st lepingu jõustamiseks või kliendi- ja tarnijasuhete haldamiseks. Sellistel eesmärkidel võib ettevõtte töödelda isiklikke andmeid, mida on kogutud samadel eesmärkidel muud rühma kuuluvad ettevõtted.
Saate meiega alati võtta ühendust e-posti aadressil privacy@yit.fi.
Lisaks saate võtta meiega ühendust iga riigi YIT kohalikes teeninduspunktides:
GDPR kontaktisik:
Indrek Kuusik
AS YIT Eesti
Pärnu mnt. 102B
11312 Tallinn
Tel. +372 665 2100
yit@yit.ee
Isiklike andmete töötlemise juriidilised alused on järgmised.
Isiklikke andmeid töödeldakse järgmistel eesmärkidel.
Kontrolör töötleb oodatavate, praeguste ja endiste klientide, tarnijate ja partnerite kontaktisikute isiklikke andmeid. Eelnevalt mainitud eesmärkidel töödeldakse isiklike andmete järgmiseid kategooriaid.
Otseturundamise eesmärgil töödeldakse loodetavate või endiste klientide kontaktisikutele ainult põhiandmeid ja turundamisandmeid.
Isiklikke andmeid kogutakse otse andmesubjektilt, kui andmesubjekt registreerub või kasutab veebisaiti või muud teenust; saadab päringuid kontaktile või esitab teavet blanketti täites; sooritab ostu või tellimust, sõlmib lepingut, osaleb sündmustel või suhtleb kontrolöriga muul moel isiklikult, telefoni teel või digitaalselt. Isiklikke andmeid kogutakse ja uuendatakse ka ettevõtete kodulehtedel, avalike- ja eraettevõtete veebilehtedel ja äriregistrites, ametiasutuste poolt avaldatud andmete, postiasutuste poolt avaldatud andmete, avalikes telefonikataloogides, otseturundus- ja muude andmevahendajate poolt ning muudes sarnastes avalikes ja eraregistrites avaldatud andmete põhjal.
Kontrolör võib avaldada isiklikke andmeid muudele ettevõtetele, kelle tooteid või teenuseid kontrolör turundab ja müüb, nt ettevõtte valduse omanikule ja valdusega seotud teenusepakkujatele.
Andmeid ei avaldata muudele välistele osapooltele, v.a kui see pole vajalik kontrolöri juriidiliste või lepinguliste kohustuste täitmiseks.
Kontrolör võib tellida ICT-d, turundamist, sidet ja muid teenuseid kolmandatelt osapooltelt, tarnijatelt, pakkujatelt või muudelt alltöövõtjatelt. Sellisel juhul võib kontrolör edastada isiklikke andmeid alltöövõtjatele nende pakutavate teenuste ulatuses. Need alltöövõtjad töötlevad isiklikke andmeid kontrolöri nimel ja peavad järgima kontrolöri esitatud nõudeid ning seda privaatsuspoliitikat. Lepingus sätestatud meetmetega tagab kontrolör, et isiklike andmete töötlemine on seadusega kooskõlas.
Isiklikke andmeid ei edastata regulaarselt väljaspoole Euroopa Liitu või Euroopa Majanduspiirkonda. Kui aga andmeid tuleb saata väljaspoole EL-i või EEA-d (Euroopa Majanduspiirkonda), tagab kontrolör, et riik, kuhu andmeid saadetakse, on võtnud kasutusele Euroopa Komisjoni heakskiidu saanud andmekaitseseaduse või kasutab Euroopa Komisjoni heakskiidu saanud standardseid lepinguklausleid.
Ligipääs isiklikele andmetele antakse vaid isikutele, kes peavad andmeid töötlema osana töökohustustest või muudest kohustustest. Digitaalseid andmeid kaitsevad tulemüürid, paroolid ja muud tehnilised meetmed. Andmeid hoitakse füüsiliselt turvatud lukustatud valdustes.
Isiklikke andmeid säilitatakse vastavalt vajadusele. Kui kontrolöri ja ettevõtte suhe on lõppenud või kui kontrolörile edastatakse teave, et andmesubjekt pole enam ettevõtte kontaktisik, kustutatakse isiklikud andmeid järgmiste eranditega.
Andmesubjektidel on õigus teada, milliseid isiklikke andmeid on kontrolör kogunud ja töödelnud. Kui andmesubjekt esitab nõude, parandame, eemaldame või asendame valed, ebavajalikud, ebatäielikud või aegunud isiklikud andmed.
Andmesubjektil on õigus keelata andmete kasutamist otseturundamiseks, teleturundamiseks või muul moel otseturundamiseks ning keelata andmete kasutamise küsimustikes ja turu-uuringutes.
Andmesubjekt võib tühistada antud nõusoleku või piirata andmete töötlemist seadusega sätestatud juhtudel ning esitada kaebuse.
Päringud saab esitada lõigus 2 defineeritud kontaktisikutele. Kontrolör võib küsida lisateavet, et veenduda andmesubjekti isikus.