Väärinkäytösten ilmoituskanavan tietosuojailmoitus
Päivitetty viimeksi 29.4.2025
Tässä tietosuojailmoituksessa kerromme, miten Joo Group käsittelee väärinkäytösten ilmoituskanavan kautta tehtyjen ilmoitusten sisältämiä tai ilmoitusten käsittelyyn muutoin liittyviä henkilötietoja.
Rekisterinpitäjä:
Joo Group Oy
PL 196, 00101 Helsinki
puh. 020 766 1390
tietosuoja(at)joogroup.fi
1. Mikä väärinkäytösten ilmoituskanava?
Väärinkäytösten ilmoituskanava perustuu EU:n niin kutsutun whistleblowing-direktiivin (EU 2019/1937) vaatimuksiin, joiden tarkoituksena on varmistaa, että henkilö voi havaitessaan tai epäillessään yleisen edun ja EU:n lainsäädännön vastaista toimintaa ilmoittaa asiasta kyseiselle organisaatiolle turvallisesti ja omia etujaan vaarantamatta.
Kuka tahansa, joka havaitsee tai epäilee Joo Groupiin liittyen laitonta tai arvojemme vastaista toimintaa, voi jättää ilmoituksen organisaation omaan väärinkäytösten ilmoituskanavaan joko omalla nimellään tai anonyymisti.
2. Mitä henkilötietoja ilmoittajasta käsitellään?
Ilmoittaja voi valita tekeekö ilmoituksen nimettömänä vai haluaako hän liittää ilmoitukseen oman nimensä ja yhteystietonsa (puhelinnumero, sähköpostiosoite ja osoite) mahdollisia lisäyhteydenottoja varten.
Mikäli ilmoittaja ei päätä jättää yhteistietojaan, ilmoittajan henkilötiedot eivät tule ilmi ja ilmoitus käsitellään täysin anonyyminä. Ilmoittajaa ei ole tällöin mahdollista jäljittää edes teknisin ratkaisuin, vaan ilmoituskanavan toteutus perustuu ilmoittajan täydelliseen suojaamiseen ja anonymiteettiin.
Ilmoittajan henkilöllisyys on, vaikka hän sen vapaaehtoisesti ilmoittaisi, joka tapauksessa aina salassa pidettävää tietoa. Se voidaan ilmoittaa muille kuin ilmoituksen käsittelijöille ainoastaan lainsäädännön edellyttämissä tilanteissa tai ilmoittajan nimenomaisella luvalla.
3. Voiko ilmoitus sisältää muita henkilötietoja?
Ilmoitus tai ilmoituksen liite voi sisältää henkilötietoja hänestä tai heistä, joiden toimintaa ilmoitus koskee tai joiden muutoin todetaan kytkeytyvän epäiltyyn väärinkäytökseen. Ilmoituksen kohteena olevat henkilöt ovat todennäköisesti työ- tai vastaavassa suhteessa Joo Groupin organisaatioon.
Todennäköisiä ilmoituksen kohdetta koskevia henkilötietoja ilmoituksessa voivat olla henkilön nimi tai titteli/asema, sekä kuvaus henkilön mahdollisesti sääntöjenvastaisesta toiminnasta.
4. Mitkä ovat käsittelyn tarkoitukset ja oikeusperusteet?
Ilmoituskanavan kautta tehtyjen ilmoitusten ja niihin liittyvien henkilötietojen käsittelyn tarkoituksena on:
- Mahdollisten väärinkäytösten havaitseminen, selvittäminen ja niihin reagointi
- Vaatimustenmukaisuuden toteuttaminen ja seuraaminen
- Tarvittaessa oikeudellisen vaateen laatiminen ja esittäminen tai sellaisen puolustaminen
Tietojen käsittely perustuu ensinnäkin Joo Groupin lakisääteisiin velvoitteisiin ilmoittajansuojelulain perusteella. Epäiltyjen väärinkäytösten selvittämiseksi tehtävä käsittely voi perustua myös muusta lainsäädännöstä johtuviin lakisääteisiin velvoitteisiin, mm. työoikeudelliset velvoitteet ja työnantajan lakisääteinen velvollisuus käsitellä sen tietoon tuleva työntekijän terveydelle haittaa tai vaaraa aiheuttava häirintä tai muu epäasiallinen kohtelu.
Lisäksi käsittely perustuu Joo Groupin oikeutettuihin etuihin organisaation eettisten arvojen suojaamiseksi ja väärinkäytösten ehkäisemiseksi, sekä erityisesti oikeudellisten vaateiden käsittelyyn johtavissa tapauksissa Joo Groupin tai kolmannen osapuolen oikeusturvaan liittyviin oikeutettuihin etuihin ja niiden suojaamiseen.
5. Luovutetaanko tai siirretäänkö henkilötietoja eteenpäin?
Voimme luovuttaa väärinkäytös- ja rikosepäilyn selvittämiseksi tarpeellisia tietoja viranomaisille lainsäädännön sallimissa puitteissa.
Ilmoituskanava on toteutettu palveluntarjoajan, Juuriharja Consulting Group Oy, kanssa.
Palveluntarjoaja toimii rekisterinpitäjänä toimivan Joo Groupin lukuun henkilötietojen käsittelijänä, joka käsittelee tietoja ainoastaan välillämme tehdyn sopimuksen ja Joo Groupin antamien ohjeiden mukaisesti siinä määrin kuin tarvitsee palvelun, tässä tapauksessa ilmoituskanavan ylläpidon, tuottamiseksi. Palveluntarjoajalla on tarvittaessa lupa käyttää sopimuksen ehdot täyttäviä ja yhtäläisiin velvoitteisiin sitoutuneita alihankkijoita palvelun tuottamiseksi.
Henkilötietoja säilytetään ja käsitellään vain EU/ETA-alueella.
6. Kuinka kauan tietoja säilytetään?
Joo Group käsittelee ja säilyttää tietoja ainoastaan niin kauan ja siinä laajuudessa kuin ne ovat tarpeellisia ilmoitettuihin käsittelytarkoituksiin liittyvässä toiminnassa.
Kaikki tiedot poistetaan kuitenkin viimeistään viiden vuoden kuluttua ilmoituksen tekemisestä, ellei tietojen edelleen säilyttäminen tätä pidempään ole tarpeen rikostutkinnan, vireillä olevan oikeudenkäynnin, viranomaistutkinnan taikka ilmoituksen tekijän tai ilmoituksen kohteena olevan henkilön oikeuksien turvaamiseksi.
Säilytysajat perustuvat ilmoittajansuojasääntelyyn ja työ-, rikos- ja vahingonkorvauslainsäädännön mukaisiin kanneaikoihin, sekä väärinkäytösten selvittämiseen liittyvään oikeutettuun etuumme.
Muuta kuin whistleblowing-asiaa koskevat ilmoitukset ja viestit, sekä henkilötiedot, joilla selvästi ei ole merkitystä ilmoituksen käsittelyn kannalta, poistetaan aina ilman aiheetonta viivytystä.
7. Millä tavoilla tietoja suojataan?
Ilmoituskanavaa koskeva tietoturva on järjestetty asianmukaisin teknisin ja organisatorisin toimenpitein. Ilmoituskanava perustuu suojattuun ja salattuun ulkopuolisen toimittajan palveluun, joka ei ole yhteydessä Joo Groupin sisäisiin järjestelmiin.
Ilmoittajan henkilötiedot eivät tule ilmi, ellei hän omasta halustaan liitä niitä ilmoitukseen. Ilmoittajan IP-osoitetta ei tallenneta tai muutoin seurata ja ilmoituskanavassa liikkuvat viestit ovat kryptattuja.
Kaikki ilmoituskanavaan saapuneet ilmoitukset käsitellään luottamuksellisesti erikseen tähän tehtävään nimettyjen henkilöiden toimesta tarkkaan määritellyn prosessin mukaisesti.
8. Mitä oikeuksia minulla on omia tietojani koskien?
Tietosuojalainsäädäntö takaa luonnollisille henkilöille oikeuksia, joita käyttämällä voi useissa tilanteissa itse hallita henkilötietojensa käsittelyä. Oikeuksien laajuus on sidottu henkilötietojen käsittelyperusteeseen ja vaihtelee hieman tilanteittain. Lisäksi oikeuksien toteuttaminen edellyttää, että pyynnön tehneen henkilön henkilöllisyys pystytään varmentamaan kohtuullisia keinoja käyttäen.
Omien oikeuksiensa käyttämiseksi voi Joo Groupiin olla yhteydessä sähköpostitse osoitteella tietosuoja(at)joogroup.fi. Vastaus asiassa annetaan yhden kuukauden määräajassa pyynnön vastaanottamisesta lukien.
Tietosuojalainsäädännön sinulle takaamat oikeudet liittyen väärinkäytösten ilmoituskanavan yhteydessä suoritettavaan henkilötietojen käsittelyyn ovat:
Oikeus saada pääsy tietoihisi ja oikeus vaatia tietojesi oikaisemista
Sinulla on oikeus saada jäljennös henkilökohtaisista tiedoistasi, joita Joo Groupin rekistereihin on tallennettu. Jos tiedoissasi on puutteita tai virheitä, tulee meidän korjata ne viipymättä.
Lainsäädäntö, muiden henkilöiden oikeudet ja vapaudet sekä muut erityiset perusteet saattavat rajoittaa oikeuttasi saada tutustua osaan sinua koskevista henkilötiedoista. Oikeutta tutustua tietoihin voidaan rajoittaa osittain tai kokonaan, jos tietojen antaminen saattaisi haitata rikosten ehkäisemistä tai selvittämistä tai jos tiedon antamisesta saattaisi aiheutua vakavaa vaaraa jonkun muun oikeuksille.
Oikeus poistaa tietosi ja ”tulla unohdetuksi”
Tietyissä tilanteissa rekisteröidyllä on oikeus vaatia rekisterinpitäjää poistamaan häntä koskevat tiedot. Tämä tunnetaan myös oikeutena tulla unohdetuksi. Sinulla on oikeus saada tietosi poistetuksi, jos tietoja on käsitelty lain vastaisesti tai tietoja ei enää tarvita niihin tarkoituksiin, joita varten ne on kerätty.
Tätä oikeutta ei ole, jos tietojen käsittely on Joo Groupille välttämätöntä lakisääteisen velvoitteen hoitamiseksi tai oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Oikeus vastustaa henkilötietojesi käsittelyä
Sinulla on oikeus vastustaa henkilötietojesi käsittelyä siltä osin, kun käsittelyn perustana ovat oikeutetut edut, ja sinulla on henkilökohtaiseen erityiseen tilanteeseen liittyvä syy vastustaa käsittelyä.
Oikeus tehdä valitus valvontaviranomaiselle
Sinulla on oikeus tehdä valitus valvontaviranomaiselle, jos uskot, että henkilötietojasi käsitellään tietosuojalainsäädännön vastaisesti tai Joo Group muutoin toimii vastoin tietosuojavelvoitteitaan. Suomessa toimivaltainen valvontaviranomainen on Tietosuojavaltuutetun toimisto.