Colliers Finland -konsernin tietojärjestelmien käyttäjähallinta- ja lokitietorekisterin tietosuojaseloste

10.5.2021

1. Rekisterinpitäjä

Colliers Finland Group Oy
Y-tunnus 2396296-6
Ratamestarinkatu 7 B
00520 Helsinki

2. Yhteystiedot rekisteriasioissa

Hille Amnell
hille.amnell@colliers.com
Puh. +358 44 723 8719

3. Rekisterin nimi

Tietojärjestelmien käyttäjähallinta- ja lokitietorekisteri

4. Henkilötietojen käsittelyn tarkoitus ja peruste

Henkilötietojen käsittelyn tarkoitus on Colliers Finland Group Oy:n ja samaan konserniin kuuluvien yritysten (jäljempänä yhdessä Colliers) järjestelmien ja palveluiden käyttäjätunnusten ja käyttöoikeuksien hallinnointi, käytön valvonta sekä henkilötietojen suojaaminen asiattomalta pääsyltä tietoihin, vahingossa tai laittomasti tapahtuvalta tietojen hävittämiseltä, muuttamiselta, luovuttamiselta, siirtämiseltä tai muulta laittomalta käsittelyltä.

Tieto- ja viestintäjärjestelmät tallentavat toiminnastaan tietoja, joita käytetään tietojärjestelmien käytönvalvontaan ja joiden avulla pyritään selvittämään ja ratkaisemaan tieto- ja viestintäjärjestelmien toiminnan häiriöitä tai virheitä. Lisäksi käsittelyn tarkoituksena on valvoa henkilötietoja ja muita luottamuksellista tietoja sisältävien tietojärjestelmien käyttöä. Tietojen käsittely perustuu Colliersin oikeutettuun etuun huolehtia tietojen käytönvalvonnasta hyvän tietojenkäsittelytavan varmistamiseksi.

5. Rekisterin tietosisältö ja rekisteröityjen ryhmä

Lokitietojen avulla tapahtuva henkilötietojen käsittelyn valvonta edellyttää käyttäjien yksilöimistä ja tunnistamista. Rekisteri sisältää tiedot luvallisista käyttäjistä, heidän tunnisteista ja käyttöoikeuksistaan. Tässä tarkoituksessa ylläpidetään käyttöoikeusjärjestelmää. Lokitietoihin tallentuu käyttäjän kirjautumis- ja viestintäyhteystiedot mm. käyttäjätunnus, ajankohta sekä palvelun tai järjestelmän käyttöön liittyvät tiedot.
Käyttäjähallinta- ja lokitietorekisterin rekisteriin kirjataan tiedot henkilöistä, joilla on työ- tai harjoittelusuhde, toimeksiantosuhde, palveluntuottajasuhde tai voimassa oleva asiakassuhde Colliersiin.

Käyttöoikeuksiin hallinnassa käsiteltäviä henkilötietoja ovat:

  • Henkilön nimi
  • Syntymäaika
  • Henkilötunnus
  • Työsuhteen alkamis- ja päättymispäivä
  • Tehtävänimike
  • Kustannuspaikka
  • Toimipiste
  • Käyttäjätunnus

Käyttöoikeustietoja hallinnoidaan Colliersin kulloinkin käytössä olevien omien järjestelmien osalta sekä palvelutuotannossa hyödynnettävien palveluportaalien osalta.

6. Säännönmukaiset tietolähteet

Käyttäjähallinnan tietolähteinä ovat käyttäjältä saadut tiedot sekä Colliersin HR-järjestelmästä siirretyt tiedot. Lisäksi tietoa kertyy järjestelmistä lokitietoina.

7. Tietojen luovutukset ja siirrot sekä tietojen siirto EU:n tai ETA:n ulkopuolelle

Henkilötietoja ei pääsääntöisesti siirretä EU- tai ETA-alueen ulkopuolelle.
Colliers-konserniin kuuluvat yritykset käsittelevät ko. rekisterin henkilötietoja omien toimintojensa osalta.
Lokitietoja voidaan luovuttaa myös viranomaiselle vakavan tietoturvaloukkauksen selvittämisen ja tiedottamisen yhteydessä.

8. Rekisterin suojauksen periaatteet ja säilytysajat

Tiedot säilytetään Colliersin tietojärjestelmissä, joissa käytetään sekä teknisiä että ohjelmallisia keinoja tietoturvallisuuden varmistamiseksi sekä tietojen käytön valvomiseksi. Rekisterin tietojen käyttöoikeus on rajattu erikseen nimetyille henkilöille heidän tehtäviensä edellyttämässä laajuudessa. Kaikkia rekisterin tietoja käyttäviä henkilöitä sitoo vaitiolovelvollisuus.

Käyttöoikeustietoja säilytetään kuusi kuukautta työ- tai toimeksiantosuhteen päättymisestä.

Lokitietoja säilytetään järjestelmäkohtaisesti. Mikäli kyse on Colliersin järjestelmästä, lokitietoja säilytetään enintään kaksi vuotta lokitiedon syntymisestä. Järjestelmistä, joissa Colliersin henkilöstö tai toimeksiantosuhteen perusteella valtuutettu toimii palvelun käyttäjänä, lokitietokannan ylläpidosta, tietojen säilyttämisestä ja lokitietojen poistamisesta vastaa (järjestelmä) palveluntuottaja.

9. Rekisteröidyn oikeudet ja pyynnöt

Rekisteröidyllä on oikeus tarkastaa itseään koskevat henkilörekisteriin tallennetut tiedot sekä oikeus vaatia virheellisen tiedon oikaisua ja poistamista.

Rekisteröidyllä on oikeus kieltää rekisterinpitäjää käsittelemästä häntä itseään koskevia tietoja suoramainontaa sekä markkina- ja mielipidetutkimusta varten.

Rekisteröidyllä on tietosuoja-asetuksen mukaisesti oikeus vastustaa tai pyytää tietojensa käsittelyn rajoittamista sekä tehdä valitus henkilötietojen käsittelystä tietosuojavaltuutetulle.

Rekisteröidyn oikeuksia koskevat pyynnöt tulee toimittaa kirjallisesti kohdassa 2 mainitulle yhteyshenkilölle.