REKRYTOINNIN TIETOSUOJASELOSTE
Tämä tietosuojaseloste koskee Terveystalon työnhakijoiden henkilötietojen käsittelyä.
REKISTERINPITÄJÄ
Terveystalo Oyj - konsernin emoyhtiö ja kaikki emoyhtiön alla toimivat operatiiviset yhtiöt (jäljempänä ”Terveystalo”) Jaakonkatu 3A, 00100 HELSINKI
Henkilörekisteristä vastaava henkilö: Johtaja Leena Vapaavuori
Henkilötietojen käsittelyn tarkoitukset ja käsittelyperusteet
Henkilötietoja käsitellään seuraaviin tarkoituksiin ja seuraavilla perusteilla:
- Rekrytointiprosessin hoitaminen ja hallinnointi
- Soveltuvuusarviointien tekeminen
- Työnhakijan luotettavuuden selvittäminen
- Tilastotietojen kerääminen rekrytointiprosesseista
- Viestintä
Työnhakijoiden henkilötietojen käsittelyn perusteena on työnhakijan suostumus, Terveystalon ja työnhakijan välisen sopimuksen valmistelu, lainsäädännöstä johtuvien oikeuksien ja velvollisuuksien toteuttaminen sekä oikeutettu etu.
Käsiteltävät henkilötietokategoriat
Käsittelemme seuraavia henkilötietoja:
- Perustiedot (esim. nimi, syntymäaika)
- Yhteystiedot (esim. osoite, puhelinnumero)
- Työ- ja koulutushistoria- sekä tutkintotiedot
- Pätevyydet, erikoisalat
- Luvat, näyttökokeet
- Kielitaito
- Palkkatoive
- Soveltuvuusarviointitiedot
- Suosittelijan yhteystiedot
- Muut työnhakijan ilmoittamat tiedot sekä hakemuksen liitteet (esim. CV, hakemuskirje, opintorekisteriotteet yms.)
- Muistiinpanot haastatteluista
Henkilötietojen säilytysajat
Hakijatietoja säilytetään 24 kuukautta, jonka jälkeen tiedot poistetaan.
Tietolähteet
- Henkilötiedot kerätään pääsääntöisesti työnhakijalta itseltään. Mikäli tietoja hankitaan muualta kuin työnhakijalta itseltään (esim. suosittelijat, luottotietojen tarkastus, tiettyjen tehtävien osalta rikosrekisteriote, ammattioikeuksiin liittyvät tiedot Valviran rekisteristä, suppea turvallisuusselvitys), työnhakijalta pyydetään erillinen lupa.
- Maksukiellot vastaanotetaan ulosottoviranomaiselta
Henkilötietojen käsittely ja luovutus
Henkilötietoja voidaan luovuttaa:
- hallinnollisista syistä konsernin sisällä
- soveltuvuusarviointikumppanillemme hakijan suostumuksella
- mikäli olemme mukana sulautumisessa, yritysjärjestelyssä taikka liiketoiminnan tai sen osan myynnissä
Rekisterinpitäjä käyttää alihankkijoita tietojen käsittelyssä, ja tietoja voidaan siirtää rajatusti EU:n / ETA-alueen ulkopuolelle. EU:n / ETA-alueen ulkopuolelle siirrettäessä siirto tapahtuu käyttäen EU-komission mallisopimuslausekkeita tai muuta lainsäädännön sallimaa siirtomekanismia.
Henkilötietojen käsittelyyn ei liity automatisoitua päätöksentekoa eikä henkilötietojen perusteella tehdä profilointia.
Rekisteröidyn oikeudet
Oikeus saada pääsy henkilötietoihin
- Rekisteröidyllä on oikeus saada tietoa henkilötietojen käsittelystä ja tutustua itseään koskeviin tietoihin.
Oikeus tietojen oikaisemiseen
- Rekisteröidyllä on oikeus pyytää virheellisten ja puutteellisten tietojen oikaisua.
Oikeus tietojen poistamiseen
- Rekisteröidyllä on oikeus pyytää henkilötietojen poistoa. Poistopyyntöjä toteutetaan lainsäädännön mahdollistamissa rajoissa.
Oikeus käsittelyn vastustamiseen tai rajoittamiseen
- Rekisteröidyllä on tietyissä tilanteissa oikeus henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella milloin tahansa vastustaa häntä koskevien henkilötietojen käsittelyä.
- Rekisteröidyllä on oikeus pyytää henkilötietojen käsittelyn rajoittamista, mikäli rekisteröity kiistää henkilötietojensa paikkansapitävyyden. Tällöin henkilötietojen käsittelyä rajoitetaan selvityksen ajaksi.
Oikeus siirtää tiedot järjestelmästä toiseen
- Rekisteröidyllä on oikeus pyytää tietojen siirtoa järjestelmästä toiseen, jos tiedot ovat rekisteröidyn itse toimittamia ja henkilötietojen käsittely perustuu suostumukseen tai sopimukseen.
Oikeus olla joutumatta automaattisen päätöksenteon kohteeksi
- Rekisteröidyllä on oikeus olla joutumatta sellaisen päätöksen kohteeksi, joka perustuu pelkästään automaattiseen käsittelyyn, kuten profilointiin, ja jolla on häntä koskevia oikeusvaikutuksia tai joka vaikuttaa häneen vastaavalla tavalla merkittävästi. Kieltoon on kuitenkin poikkeuksia.
Suostumuksen peruuttaminen
- Milloin henkilötietojen käsittely perustuu suostumukseen, työnhakija voi peruuttaa antamansa suostumuksen milloin tahansa. Suostumuksen voi peruuttaa olemalla yhteydessä osoitteeseen hrtietosuoja@terveystalo.com.
Oikeus tehdä valitus valvontaviranomaiselle
- Rekisteröidyllä on oikeus tehdä kantelu valvovalle viranomaiselle (Suomessa tietosuojavaltuutettu), mikäli työnhakija katsoo, että henkilötietojen käsittelyssä on rikottu tietosuojalainsäädäntöä.
Rekisteröityjen oikeuksia koskevan pyynnön voi tehdä ottamalla yhteyttä osoitteeseen hrtietosuoja@terveystalo.com
Henkilötietojen suojaus
Terveystalo käyttää asianmukaisia fyysisiä, teknisiä ja hallinnollisia suojakeinoja tietojen suojaamiseksi väärinkäytöksiltä. Tällaisia keinoja ovat muun muassa tietoverkkoliikenteen kontrollointi ja suodattaminen, salaustekniikoiden ja turvallisten laitetilojen käyttö, asianmukainen kulunvalvonta, hallittu käyttöoikeuksien myöntäminen ja niiden käytön valvonta, henkilötietojen käsittelyyn osallistuvan henkilöstön ohjeistaminen sekä palvelujemme suunnittelussa, toteuttamisessa ja ylläpidossa tapahtuva riskienhallinta. Terveystalo valitsee käyttämänsä alihankkijat huolellisesti ja huolehtii sopimus- ja muilla järjestelyillä siitä, että tietoja käsitellään myös niiden toimesta lainsäädännön ja hyvän tietosuojakäytännön mukaan.
Yhteystiedot
Tietosuojavastaavan yhteystiedot
e-mail: tietosuoja@terveystalo.com
Terveystalon tietosuojavastaava
Suomen Terveystalo Oy Jaakonkatu
3A, 00100 HELSINKI
RECRUITMENT PRIVACY STATEMENT
This Privacy Statement applies to the processing of Terveystalo's job applicants' personal data.
CONTROLLER
Terveystalo Plc – the parent company of the Group and all operative companies operating under the parent company (hereinafter referred to as “Terveystalo”)
Jaakonkatu 3A, 00100 HELSINKI
Person in charge of the person register: Leena Vapaavuori, Director
Purposes of and legal basis for the processing of personal data
Personal data are processed for the following purposes and on the following grounds:
- Management and administration of the recruitment process
- Conducting suitability assessments
- Determining the credibility of an applicant
- Collecting statistical data on recruitment processes
- Communications
The bases on which applicants’ personal data are processed include acquiring the applicant’s consent, preparing contracts between Terveystalo and the applicant as well as acting in accordance with legal rights and obligations and legitimate interests.
The categories of personal data that are processed
We process the following personal data:
- Basic information (e.g. name, date of birth)
- Contact information (e.g. address, telephone number)
- Work and education history and data on degrees
- Qualifications, specialties
- Licences, competence-based qualifications
- Languages
- The applicant’s salary request
- Aptitude assessment data
- Contact information of professional references
- Other information provided by the applicant, and the application’s attachments (e.g. CV, cover letter, transcripts of studies etc.)
- Notes from interviews
Storage periods of personal data
The applicant data are stored for 24 months and then erased.
Data sources
- The personal data are primarily collected from the applicant themselves. If data are collected from a source other than the applicant themself (e.g. from recommenders, credit information checks, a criminal records extract for certain jobs, information related to professional practice rights from the National Supervisory Authority for Welfare and Health’s register, a concise security clearance vetting), the applicant will be asked for permission separately.
- Prohibitions on payment are received from the National Enforcement Authority of Finland
Processing and disclosure of personal data
- Personal data may be disclosed:
- for administrative reasons within the Group
- to our suitability assessment partner with the applicant’s consent
- if we are involved in a merger, reorganization or the sale of a business or part of a business
The controller uses subcontractors for data processing, and data may be transferred, to a limited extent, outside the EU/EEA. When data are transferred outside the EU/EEA, the transfer takes place in accordance with the EU Commission’s standard contractual clauses or some other transfer mechanism permitted by data protection legislation.
The processing of personal data does not involve automated decision-making or profiling based on personal data.
Data subjects’ rights
Right of access
- Data subjects have the right to obtain information on the processing of personal data and access data concerning themselves.
Right to rectification
- Data subjects have the right to request the rectification of erroneous or incomplete data.
Right to erasure
- Data subjects have the right to request the erasure of their personal data. Requests for erasure are implemented within the confines permitted by the law.
Right to object or restrict processing
- The data subject has, in certain situations, the right to object to the processing of their personal data on grounds relating to their particular situation at any time.
- A data subject has the right to request the restriction of the processing of their personal data if the data subject contests the accuracy of their personal data. In such cases, the processing of the personal data is restricted for the duration of the investigation.
Right to data portability
- A data subject has the right to request that their data be transmitted from one system to another if the data has been provided by the data subject themselves and if the processing of the personal data is based on consent or an agreement.
Right not to be subject to an automated decision-making
- The data subject has the right not to be subject to a decision based solely on automated processing, such as profiling, which produces legal effects concerning them or similarly significantly affects them. However, there are exceptions to this prohibition.
Withdrawal of consent
- Where the processing of personal data is based on consent, the applicant can withdraw their consent at any time. The consent can be withdrawn by contacting Terveystalo via hrtietosuoja@terveystalo.com.
Right to lodge a complaint with a supervisory authority
- A data subject has the right to lodge a complaint with the supervisory authority (Data Protection Ombudsman in Finland) if the applicant is of the opinion that the processing of personal data has infringed data protection legislation.
You can make a request concerning the rights of the data subject by contacting hrtietosuoja@terveystalo.com
Protection of personal data
Terveystalo applies the appropriate physical, technical, and administrative protection measures to protect data from misuse. These measures include, among others, control and filtering of network traffic, use of encryption techniques and safe data centers, appropriate access control, controlled granting of access rights and supervision of their use, giving instructions to staff participating in personal data processing and risk management related to the planning, implementation, and maintenance of our services. Terveystalo chooses its subcontractors carefully and uses agreements and other arrangements to ensure that they process data in compliance with the law and good data protection practices.
Contact information
Data Protection Officer’s contact information
email tietosuoja@terveystalo.com
Terveystalo’s Data Protection Officer
Suomen Terveystalo Oy Jaakonkatu
3A, 00100 HELSINKI, FINLAND