Pohjois-Karjalan Sähkö Oy:n asiakkaita ja palveluita koskeva tietosuojaseloste
1. Rekisterinpitäjä
Rekisterinpitäjä: Pohjois-Karjalan Sähkö Oy Y-tunnus: 0214732-1 Postiosoite: PL 141, 80101 Joensuu Käyntiosoite: Rantakatu 29, 80100 Joensuu Sähköpostiosoite: tietosuojaryhmä@pks.fi
2. Henkilötietojen käsittelyn kohde
Tässä tietosuojaselosteessa kerrotaan, miten Pohjois-Karjalan Sähkö Oy (jäljempänä “PKS" ja sen tytäryhtiöt) käsittelevät henkilötietojasi. Tätä tietosuojaselostetta sovelletaan, kun käytät tuotteitamme tai palvelujamme tai olet muutoin vuorovaikutuksessa kanssamme. Tämä tietosuojaseloste koskee myös yritysasiakkaita ja yhteistyökumppaneita. Saatamme antaa lisätietoja tuote- tai palvelukohtaisissa ehdoissa, tietosuojaselosteissa tai muissa ilmoituksissa, joihin voit tutustua käyttäessäsi palvelujamme tai tuotteitamme.
3. Henkilötietojen käsittelyn tarkoitus ja oikeusperusteet
Käsittelemme henkilötietojasi ennalta määriteltyihin tarkoituksiin, jotka perustuvat väliseemme sopimussuhteeseen, antamaasi suostumukseen, lakisääteisten velvoitteiden noudattamiseen tai oikeutettuihin etuihimme. Käsittelemme henkilötietojasi seuraaviin tarkoituksiin:


4. Käsiteltävät henkilötiedot
Käsittelemme seuraavia rekisterinpitäjän asiakkaaseen tai muuhun rekisteröityyn henkilöön liittyviä tietoja:
perustiedot rekisteröidystä (kuten nimet, syntymäaika, henkilötunnus, asiakasnumero tai muu yksilöivä tunniste)
yritysten yhteyshenkilöitä koskevat tiedot (kuten tiedot työnantajasta, rekisteröidyn ammatillisesta asemasta ja urakan vastuuhenkilöiden yhteystiedot)
yhteystiedot (kuten osoitetiedot, puhelinnumero ja sähköpostiosoite)
maksamiseen ja laskutukseen liittyvät tiedot (kuten laskutusta, maksamista ja perintää koskevat tiedot)
asiakkuuteen ja sopimuksiin liittyvät tiedot (kuten sopimusta sekä voimassaolevia ja päättyneitä palveluja koskevat tiedot ja asiakasviestintä sekä asiakaskontaktit)
yhteydenottoihin liittyvät tiedot, kuten viestit ja puhelutallenteet
palveluihin ja tuotteisiin liittyvät tiedot (kuten tilaus-, voimassaolo-, muutos- ja päättymistiedot sekä energian kulutusta ja tuotantoa koskevat tiedot)
käyttöpaikkaa koskevat tiedot
markkinointiluvat ja -kiellot
sähköisten palvelujen ja sovellusten käyttöä koskevat tiedot, kuten IP-osoite, ilmoituksen tiedot, käyttäjätunnus, salasana ja palveluun kutsuttujen muiden osapuolien perustiedot sekä käyttöoikeudet
vastaanotamme automaattisesti teknisiä tietoja, kuten IP-osoitteesi, aikaleimat ja laitetietosi, kun käytät verkkopalvelujamme
Joidenkin yllä kuvattujen tietojen (kuten rekisteröityä koskevat perustiedot ja laskutukseen liittyvät tiedot) antaminen on edellytys rekisterinpitäjän tarjoamien palveluiden toimittamiselle. Lakisääteiset velvoitteet myös edellyttävät rekisterinpitäjää keräämään rekisteröidystä joitain tietoja (kuten energian kulutusta ja tuotantoa koskevat tiedot). Näiden tietojen antamatta jättäminen tai keräämisen estäminen voivat estää tai hankaloittaa rekisterinpitäjän palveluiden tarjoamista. Rekisteröidyllä on jäljempänä kuvatulla tavalla kuitenkin oikeus kieltää tiettyjen tietojen kerääminen ja käsittely.
5. Mistä lähteistä keräämme henkilötietojasi
Asiakkuuksia koskevat tiedot saadaan lähtökohtaisesti rekisteröidyltä itseltään hänen tullessa asiakkaaksi tai rekisteröidyn käyttäessä PKS:n palveluja.
Saamme henkilötietojasi myös sähkömarkkinoilla toimivilta energiayhtiöiltä soveltuvaan lakiin tai viranomaismääräyksiin perustuvan tiedonvaihdon perusteella.
Henkilötietoja voidaan kerätä ja päivittää myös viranomaisilta ja muilta kolmansilta osapuolilta soveltuvan lainsäädännön sallimissa rajoissa tässä tietosuojaselosteessa kuvattuja tarkoituksia varten. Tietoja päivitetään myös sähkön vähittäismarkkinoiden tiedonvaihtojärjestelmästä, datahubista.
6. Jaammeko henkilötietojasi kolmansien osapuolien kanssa
Henkilötietoja voidaan siirtää rekisterinpitäjän konserniyhtiöille, viranomaisille ja sähkömarkkinoiden osapuolille sähkömarkkina- ja muun lainsäädännön sallimissa ja edellyttämissä rajoissa.
Käytämme joidenkin palvelujemme toimittamiseen alihankkijoita ja heillä on pääsy tietoihisi niissä tilanteissa, kun he käsittelevät henkilötietojasi puolestamme. Varmistamme asianmukaisilla sopimusjärjestelyillä, että henkilötietoja käsitellään tämän selosteen mukaisesti. Alihankkijoita ovat tavallisesti esimerkiksi puhelinmarkkinointi-, myynti- ja markkinointikumppanit, maksu- ja laskutuskumppanit sekä IT-ohjelmistojen ja -palvelujen toimittajat.
Käytämme markkinoinnissa kumppaneita, joille jaamme tietojasi suostumuksesi perusteella. Kumppaneiden avulla pyrimme mukauttamaan selailukokemustasi näyttämällä juuri sinua kiinnostavaa sisältöä.
Mikäli olet ostanut tuotteemme tai palvelumme kumppaniltamme, voimme vaihtaa tietoja sinusta hallitaksemme sopimussuhdetta ja tilaustasi.
Energiateollisuuden julkaisemien sähkömarkkinoiden tiedonvaihdon sääntöjen perusteella.
Yhteistyökumppanit, kuten perintätoimistot ja vakuutusyhtiöt voivat käsitellä tietojasi perintätilanteessa tai korvausasian käsittelyn yhteydessä.
Lisäksi voimme ilmaista henkilötietojasi kolmansille osapuolille noudattaaksemme oikeuden päätöstä tai oikeudellista velvoitetta, toimeenpannaksemme tai soveltaaksemme käyttöehtojamme, tai suojataksemme asiakkaidemme tai muiden tahojen oikeuksia, omaisuutta tai turvallisuutta. Tämä sisältää tietojen vaihtamisen muiden yhtiöiden tai muiden organisaatioiden kanssa väärinkäytösten estämiseksi ja luottoriskin vähentämiseksi.
Sulautumisen, yritysoston tai minkä tahansa omaisuuseriemme osittaisen tai täydellisen myynnin yhteydessä hallussamme olevat asiakkaitamme koskevat henkilötiedot saattavat kuulua ostajalle siirrettäviin omaisuuseriin.
7. Henkilötietojen siirrot
Osa palveluntarjoajistamme toimivat kansainvälisesti, joten henkilötietoja voidaan joissakin tapauksissa siirtää Euroopan talousalueen (ETA) ulkopuolelle. Tilanteissa, joissa henkilötietojasi siirretään kolmanteen maahan, henkilötietojen suojauksen taso saattaa laskea siitä tasosta, jonka EU:n yleinen tietosuoja-asetus takaa. Siksi pyrimme toteuttamaan tarvittavat toimenpiteet varmistaaksemme, että henkilötietojesi suoja vastaa EU:n yleisen tietosuoja-asetuksen velvoitteita.
Tällaisia toimenpiteitä ovat esimerkiksi sen varmistaminen, että henkilötietojen vastaanottaja on sertifioitunut EU:n ja Yhdysvaltojen väliseen tietosuojakehykseen (EU-US Data Privacy Framework) sekä Euroopan komission hyväksymien ja julkaisemien ns. vakiosopimuslausekkeiden käyttö osana sopimuksia, joita teemme niiden tahojen kanssa, joille siirrämme henkilötietoja kolmansiin maihin. Lisätietoja EU:n ja Yhdysvaltojen välisestä tietosuojakehyksestä saat täältä: https://www.dataprivacyframework.gov/s/ sekä vakiosopimuslausekkeista täältä: https://commission.europa.eu/publications/standard-contractual-clauses-international-transfers_fi"
8. Henkilötietojen säilytysajat
Henkilötietojen käsittelyn tarkoitus vaihtelee, joten myös henkilötietojesi säilytysajat vaihtelevat. Noudatamme tiukkoja käytäntöjä tietojen säilytyksen suhteen ja teemme parhaamme varmistaaksemme, että poistamme tarpeettomat tiedot säilytysajan päätyttyä.
Säilytysaikamme perustuvat esimerkiksi sähkömarkkinalainsäädäntöön ja sähkön myyntiehtoihin, joiden perusteella säilytysaika on 6-10 vuotta.
Vaikka asiakassuhteesi kanssamme päättyy, saatamme silti käsitellä henkilötietojasi niin kauan kuin meillä on siihen pätevä oikeudellinen peruste.
9. Henkilötietojen suojauksen periaatteet
Suojaamme tietosi katoamiselta ja väärinkäytöltä asianmukaisilla organisatorisilla ja teknisillä suojaustoimenpiteillä. Pohjois-Karjalan Sähkö Oy:n tietojärjestelmien palvelimet sijaitsevat palosuojatussa ja lukituissa tiloissa. Tilaan on pääsy vain nimetyillä henkilöillä. Järjestelmien käyttö edellyttää asianmukaisia käyttövaltuuksia. Tietojärjestelmistä otetaan varmuuskopioita päivittäin. Tietojen käyttöoikeus on Pohjois-Karjalan Sähkö Oy:n palveluksessa olevilla henkilöillä tai sen valtuuttamilla toimijoilla, jotka tarvitsevat tietoja työtehtävissään. Pohjois-Karjalan Sähkö Oy edellyttää henkilöstöltään ja yhteistyökumppaneiltaan sitoutumista asiakastietojen salassapitoon. Järjestämme henkilöstölle ja yhteistyökumppaneille koulutusta, joka antaa henkilötietoja käsitteleville henkilöiden valmiuksia tietosuojan ja tietoturvan varmistamiseksi.
Tehdessämme sopimuksia kolmansien osapuolien kanssa palvelujen toimittamisesta, varmistamme sopimuksellisesti, että kumppanit sitoutuvat noudattamaan samaa tietosuojan ja tietoturvan tasoa, jota itse noudatamme.
10. Oikeutesi rekisteröitynä
Tietosuojalainsäädännön perusteella sinulla on erilaisia oikeuksia henkilötietojen käsittelyyn liittyen.
Voit pyytää meitä toteuttamaan alla mainittua oikeuksiasi esittämällä pyyntösi Pohjois-Karjalan Sähkön tietosuoja-asioista vastaavalle yhteyshenkilölle, jonka tiedot löytyvät kohdasta 1. Voimme pyytää sinulta lisätietoja varmistaaksemme henkilöllisyytesi ja vastataksemme pyyntöösi.
Sinulla on aina oikeus saada vahvistus siitä, käsittelemmekö henkilötietojasi. Mikäli käsittelemme henkilötietojasi, sinulla on aina oikeus saada pääsy sekä oikeus saada jäljennös näistä tiedoista. Voimme pyytää sinua täsmentämään pyyntösi tarvittaessa, esimerkiksi tietojen toimittamiseen liittyvien yksityiskohtien osalta. Tarkastuspyynnön toteuttamisesta voidaan periä kohtuullinen korvaus, mikäli esität tietopyyntöjä toistuvasti tai pyyntösi on muuten ilmeisen perusteeton tai kohtuuton.
Mikäli koet, että käsittelemämme henkilötiedot ovat virheellisiä, puutteellisia tai vanhentuneita, voit pyytää meitä oikaisemaan tällaiset henkilötiedot.
Voit pyytää meitä poistamaan sinua koskevien henkilötietoja tietyin edellytyksin. Huomioithan, että emme voi välttämättä poistaa sellaisia tietoja, joiden säilyttämiselle on edelleen olemassa perusteltu tarve.
Sinulla on oikeus vastustaa ja rajoittaa henkilötietojesi käsittelyä. Tämä ei kuitenkaan tarkoita yleistä oikeutta vastustaa kaikkea henkilötietojesi käsittelyä. Voit vastustaa henkilötietojesi käsittelyä omaan henkilökohtaisen tilanteeseen liittyvän syyn perusteella silloin kun tietojen käsittely perustuu oikeutettuun etuun. Voimme jatkaa henkilötietojen käsittelyä käsittelyn vastustamisesta huolimatta, jos meillä on käsittelyyn erityisen painava syy. Tällainen syy voi olla esimerkiksi jatkuva rikosten tai ilkivallan uhka tai niiden selvittämiseen liittyvä syy. Rajoitamme henkilötietojen käsittelyä, kunnes olemme selvittäneet asian. Sinulla on myös oikeus pyytää henkilötietojesi käsittelyn rajoittamista esimerkiksi tilanteissa, joissa kiistät henkilötietojesi paikkansapitävyyden.
Sinulla on oikeus saada siirretyksi meille toimittamasi tiedot koneluettavassa muodossa toiselle rekisterinpitäjälle. Huomioithan, että käsittelyn tulee tapahtua automaattisin keinoin ja perustuttava antamaasi suostumukseen tai meidän väliseen sopimukseen.
Jos epäilet, että olemme esimerkiksi käsitelleet henkilötietojasi lainvastaisesti, sinulla on aina oikeus tehdä ilmoitus valvontaviranomaiselle. Henkilötietojen käsittelyn lainmukaisuutta Suomessa valvoo tietosuojavaltuutetun toimisto, jonka yhteystiedot löydät täältä: https://tietosuoja.fi/etusivu
11. Tähän tietosuojaselosteeseen tehtävät muutokset
Tätä tietosuojaselostetta voidaan muuttaa liiketoimintamme kehittyessä. Pidämme tämän selosteen ajan tasalla, joten kehotamme sinua aika-ajoin tutustumaan sen sisältöön.