Secapp Oy:n Teamtailor-rekrytoinnin tietosuojakäytäntö
Secapp Oy (“Rekisterinpitäjä”, “me”) käyttää Teamtailorin tarjoamaa palvelua (“Palvelu”) rekrytointien käsittelyyn, ja Teamtailor käsittelee Palvelussa henkilötietoja Secapp Oy:n lukuun. Haluamme varmistaa, että Palvelua käyttävät henkilöt ("Käyttäjät") voivat luottaa Palvelun tietosuojaan ja ovat tietoisia siitä, kuinka käsittelemme Käyttäjän henkilötietoja rekrytointiprosessin aikana. Käsittelemme, hallinnoimme, käytämme ja suojaamme Käyttäjän henkilötietoja Suomessa voimassa olevan lainsäädännön ja tämän tietosuojakäytännön ("Tietosuojakäytäntö") mukaisesti.
1. Yleistä
Olemme rekisterin ylläpitäjä ja toimimme henkilötietolainsäädännön ja GDPR:n tarkoittamana Rekisterinpitäjänä tämän Tietosuojakäytännön mukaisesti. Käyttäjien henkilötietojen käsittelyn tarkoituksena on hallita sekä helpottaa työntekijöiden rekrytointiprosessia.
2. Henkilötietojen kerääminen
Olemme vastuussa Käyttäjien lisäämien henkilötietojen tai Palveluun liittyvien, muilla tavoin keräämiemme henkilötietojen käsittelystä. Keräämme Käyttäjän henkilökohtaisia tietoja, kun Käyttäjä:
- täyttää hakemuksen Palvelun kautta tai muuten lisäämällä itseään koskevia henkilötietoja joko henkilökohtaisesti tai kolmannen osapuolen, kuten Facebookin tai LinkedInin kautta
- käyttää Palvelua ollakseen yhteydessä Rekisterinpitäjän rekrytointia hoitaviin henkilöihin ja lisäämällä henkilökohtaisia tietoja itsestään joko henkilökohtaisesti tai kolmannen osapuolen, kuten Facebookin tai LinkedInin kautta
- tarjoaa tunnistettavia tietoja chatin kautta (toimitetaan Palvelua käyttävän verkkosivuston kautta) ja kun tällaiset tiedot ovat tärkeitä hakumenettelyn kannalta.
Käyttäjän rekisteröitymisen jälkeen Rekisterinpitäjä voi mahdollisesti joissakin tapauksissa kerätä Käyttäjään liittyviä lisätietoja kolmansilta osapuolilta, kuten hakijan LinkedIn-profiilista, Facebook-sivustolta tai muista julkisista lähteistä ja lisätä niitä sekä muita muistiinpanoja rekrytointitarkoituksiin käytettäväksi lainsäädännön sallimin tavoin. Työntekijämme suorittavat tällaisten lisätietojen keräämisen manuaalisesti Palvelun avulla. Lisäksi jos Rekisterinpitäjän nykyiset työntekijät antavat suosituksia tai muita vastaavia tietoja hakijasta (Käyttäjästä), heiltä saatuja tietoja voidaan tallentaa järjestelmään rekrytointitarkoituksessa.
3. Kerättävien ja käsiteltyjen henkilötietojen luokat, käsittelyn tarkoitus ja oikeusperuste
Henkilötietojen keräämisen ja käsittelyn tarkoituksena on hallita rekrytointia. Lainsäädännön tarkoittama henkilötietojen käsittelyn oikeusperuste on Käyttäjän suostumus sekä joiltakin osin Rekisterinpitäjän oikeutettu etu rekrytoinnin yksinkertaistamisen ja helpottamisen varmistamiseksi. Palvelun kautta kerättävien henkilötietojen avulla tunnistetaan Käyttäjän henkilöllisyys ja pyritään arvioimaan Käyttäjän soveltuvuus Secapp Oy:n työntekijäksi rekrytointiprosessin kohteena olevaan työpaikkaan Käyttäjän nimen, sähköpostiviestien, kuvien ja videoiden sekä Facebook- ja LinkedIn-tilien tietojen, rekrytoinnin kautta esitettyjen kysymysten, nimikkeiden, koulutuksen ja muiden tietojen avulla, jotka Käyttäjä tai muut ovat jakaneet Palvelun kautta tai joita on muuten kerätty rekrytointiprosessin kuluessa Palveluun. Vain rekrytointiprosessin kannalta merkityksellisiä tietoja kerätään ja käsitellään. Tietoihin voivat kuulua esimerkiksi tieto Käyttäjän aiemmista työpaikoista ja työkokemuksesta, koulutuksesta, kielitaidosta, osaamisesta ja palkkatoiveesta, ja muista toiveista liittyen rekrytointiprosessiin.
Yhdistettyä esimerkiksi tilastollista analyysiä tai markkinatutkimusta varten käsitellyt henkilötiedot muutetaan aina tunnistamattomiksi, eikä tällaisia henkilötietoja voida käyttää tietyn Käyttäjän tunnistamiseen. Näitä tietoja ei siten pidetä henkilötietona. Käyttäjällä on oikeus peruuttaa suostumuksensa milloin tahansa ottamalla yhteyttä Rekisterinpitäjään kohdassa 11 lueteltujen yhteystietojen kautta, ja tällöin Käyttäjän henkilötiedot pääsääntöisesti poistetaan palvelusta. Tämän oikeuden käyttäminen voi kuitenkin johtaa siihen, että Käyttäjä ei voi hakea tiettyä työtä tai muuten käyttää Palvelua. Joitakin tietoja Käyttäjästä saatetaan tällöinkin kuitenkin säilyttää tässä selosteessa kuvattujen periaatteiden ja säilytysaikojen puitteissa oikeutetun edun periaatteen mukaisesti, mikäli se on tarpeen Rekisterinpitäjän etujen suojaamiseksi, kuten esimerkiksi rekrytointiprosessin lainmukaisuuden todistamiseksi tarvittaessa.
4. Henkilötietojen käsittelyaika
Secapp Oy säilyttää ja käsittelee näitä henkilötietoja edellä mainittujen tarkoitusten mukaan seuraavien periaatteiden mukaisesti:
Henkilötietoja säilytetään 12 kuukautta hakemuksen tekemisestä tiettyyn rekrytointiin ja Käyttäjän halutessa myös muihin tuleviin rekrytointeihin liittyen. Määräajan umpeutuessa Käyttäjälle lähetetään automaattisesti sähköposti, jossa tarjotaan mahdollisuutta jatkaa henkilökohtaisten tietojensa säilytystä tulevia rekrytointeja varten uudella määräajalla. Mikäli Käyttäjä ei anna lupaa tietojen säilytyksen jatkamiselle, henkilötiedot poistetaan automaattisesti määräajan umpeuduttua.
5. Käyttäjien oikeudet
Käyttäjillä on oikeus pyytää tietoja henkilötietojen käsittelymenetelmistämme ilmoittamalla siitä kirjallisesti kohdassa 11 olevien yhteystietojen kautta. Käyttäjillä on oikeus saada yksi (1) kopio häneen liittyvistä, Palvelun käsittelemistä henkilötiedoista maksutta. Rekisterinpitäjällä on oikeus periä kohtuullinen maksu pyydetyistä lisäkopioista vaatimuksesta aiheutuviin hallintokuluihin perustuen.
Käyttäjillä on tarvittaessa oikeus oikaista heitä koskevat virheelliset henkilötiedot kirjallisella pyynnöllä kohdassa 11 olevien yhteystietojen kautta, mikäli Käyttäjä ei itse voi korjata tietoja Palvelussa. Käyttäjällä on oikeus peruuttaa suostumuksensa henkilötietojen käsittelyyn ja lisäksi vaatia käsittelyn poistoa tai rajoittamista sekä - tietyissä olosuhteissa - oikeus vastustaa Rekisterinpitäjän oikeutetun edun perusteella tapahtuvaa käsittelyä. Käyttäjä voi tehdä järjestelmän kautta tarvittaessa Rekisterinpitäjälle tietojen poistopyynnön, jolloin järjestelmä poistaa järjestelmässä olevat tiedot automaattisesti 14 vuorokauden kuluessa poistopyynnön lähettämisestä. Tietojen poisto-oikeuden käyttäminen tai suostumuksen peruminen voi kuitenkin tarkoittaa, että Käyttäjä ei voi hakea tiettyyn työhön tai muuten käyttää Palvelua. Käyttäjällä on tietyissä olosuhteissa oikeus tietojen siirrettävyyteen, mikä käytännössä toteutetaan oikeudella henkilökohtaisten tietojen lataamiseen Teamtailor-järjestelmästä saatavassa muodossa.
Käyttäjällä on oikeus tehdä valitus valvontaviranomaiselle häntä koskevien henkilötietojen käsittelystä siinä tapauksessa, että Käyttäjä uskoo henkilötietojen käsittelyn loukkaavan tietosuojalainsäädännön mukaisia oikeuksia. Secapp Oy toivoo ensisijaisesti, että mahdolliset erimielisyydet ratkaistaan sovinnollisesti neuvotteluteitse.
6. Turvallisuus
Pidämme henkilökohtaista koskemattomuutta prioriteettina ja työskentelemme aktiivisesti Käyttäjien henkilötietojen huolellisen käsittelyn varmistamiseksi. Toteutamme kohtuudella odotettavissa olevat toimenpiteet varmistaaksemme, että Käyttäjien ja muiden henkilötietoja käsitellään turvallisesti sekä tämän Tietosuojakäytännön ja GDPR-asetuksen mukaisesti.
Tietojen siirto Internetin ja mobiiliverkon kautta sisältää kuitenkin riskejä, ja kaikki siirrot tehdään tältä osin tiedon siirtäjän omalla vastuulla. On tärkeää, että myös Käyttäjät ottavat vastuun tietojensa suojauksesta. Käyttäjän vastuulla on pitää salassa kirjautumistietonsa, kuten käyttäjätunnus ja salasana.
7. Henkilötietojen käsittelijät ja siirrot kolmannelle osapuolelle
Palvelun kautta kerätyt henkilökohtaiset tiedot tallennetaan ja käsitellään EU/ETA-alueella tai sellaisissa kolmansissa maissa, joiden tietosuojan tasoa Euroopan komissio pitää riittävänä, tai niitä käsittelevät sellaiset palveluntarjoajat, joiden kanssa tehdyt sopimukset täyttävät Rekisteröityjen oikeuksien suojelemiseksi määritetyt lainsäädännön ja viranomaisten vaatimukset siirroilta kolmansiin maihin.
Emme myy tai muutoin siirrä Käyttäjien henkilötietoja kolmansille osapuolille muutoin kuin seuraavissa tapauksissa. Voimme siirtää Käyttäjien henkilötietoja seuraaville:
- alihankkijoillemme, jotka toimivat ohjeidemme ja lainsäädännön mukaisesti käsittelijöinä ja alikäsittelijöinä palvelun tarjoamiseksi
- viranomaisille tai lainopillisille neuvonantajille siinä tapauksessa, että epäillään rikollista tai sopimatonta toimintaa ja
- viranomaisille, oikeudellisille neuvonantajille tai muille toimijoille, jos lain tai viranomaisen määräyksen mukaan niin vaaditaan.
Siirrämme Käyttäjien henkilötietoja vain luottamillemme kolmansille osapuolille. Valitsemme yhteistyökumppanit huolellisesti varmistaaksemme, että Käyttäjän henkilötietoja käsitellään voimassa olevan tietosuojalainsäädännön mukaisesti.
Teemme yhteistyötä seuraavien henkilötietojen käsittelijöiden kanssa:
- Teamtailor, joka toimii Palvelun toimittajana
- palvelin- ja hosting-yritykset
- sähköpostioperaattorit
- videonkäsittely-yritykset
- tiedonhankintayritykset
- analyyttiset palveluyritykset ja muut Palvelun toimittamiseen liittyvät yritykset.
Teamtailor-palvelun käyttämät henkilötietojen alikäsittelijät on lueteltu palvelun WWW-sivuilla: https://support.teamtailor.com/en/articles/4723968-sub-processors-used-for-the-service Selvyyden vuoksi todetaan, että mikäli Käyttäjän rekrytointi johtaa työsopimuksen syntymiseen, Käyttäjien työsuhteeseen liittyviä henkilötietoja kerätään ja käsitellään Palvelun ulkopuolella erillisen, Secapp Oy:n sen omia työntekijöitä koskevan tietosuojakäytännön mukaisesti.
8. Kootut tiedot (ei-tunnistettavissa olevat henkilötiedot)
Saatamme jakaa koottuja (aggregoituja) tietoja kolmansille osapuolille. Aggregoidut tiedot on tällöin koottu Palvelun kautta kerätyistä tiedoista ja voivat koostua esimerkiksi Internet-liikenteen tilastoista tai geologisesta sijainnista Palvelun käyttöä varten. Kootut tiedot eivät sisällä tietoja, joiden avulla yksittäisiä henkilöitä voitaisiin tunnistaa, eivätkä ne siten ole henkilötietoja.
9. Evästeet
Tietoja Käyttäjän palvelun käytöstä voidaan tallentaa evästeinä. Evästeet ovat passiivisia tekstitiedostoja, jotka tallennetaan Käyttäjän laitteen, kuten tietokoneen, matkapuhelimen tai tabletin internetselaimeen Palvelua käytettäessä. Käytämme evästeitä parantaaksemme Käyttäjän Palveluun liittyvää käyttökokemusta ja kerätäksemme tietoa esimerkiksi Palvelun käyttöä koskevista tilastoista. Tämä tehdään palvelun turvaamiseksi, ylläpitämiseksi ja parantamiseksi.
Evästeiden avulla kerätyt tiedot voivat joissain tapauksissa olla henkilötietoja, ja tällaisissa tapauksissa niitä säätelee Teamtailor-palvelun evästekäytäntö, josta Käyttäjä saa lisätietoja järjestelmässä olevalta evästekäytäntöjä käsittelevältä sivulta. Käyttäjät voivat milloin tahansa estää evästeiden käytön muuttamalla laitteensa paikallisia asetuksia. Evästeiden poistaminen käytöstä voi vaikuttaa Palvelun käyttökokemukseen, esimerkiksi jotkin Palvelun toiminnot saattavat olla pois käytöstä.
10. Muutokset
Secapp Oy:llä on oikeus tehdä muutoksia tai lisäyksiä tähän Tietosuojakäytäntöön olemassa olevaa lainsäädäntöä noudattaen. Olennaisista muutoksista ilmoitetaan Käyttäjille. Tietosuojakäytännön uusin versio on aina saatavilla Palvelun kautta. Uusi versio katsotaan Käyttäjälle välitetyksi, kun Käyttäjä on joko vastaanottanut sähköpostin, jossa käyttäjälle ilmoitetaan uudesta versiosta (käyttäen Käyttäjän Palvelun käytön yhteydessä lähetettyä sähköpostiviestiä) tai kun Käyttäjälle on muuten ilmoitettu uudesta Tietosuojakäytännöstä.
11. Yhteydenotto
Jos sinulla on kysyttävää, lisätietoja henkilötietojen käsittelyprosessista tai haluat ottaa meihin yhteyttä muissa asioissa, käytä alla olevia yhteystietoja:
careers@secapp.fi tai tietosuoja@secapp.fi