Maisema - Linnanmäki

Lasten Päivän Säätiön sr työnhakijarekisterin tietosuojaseloste

Työnhakijarekisterin tietosuojaseloste

Rekisterinpitäjä
Nimi: Lasten Päivän Säätiö sr
Osoite: Tivolikuja 1, 00510 Helsinki

Rekisterin nimi
Lasten Päivän Säätiön sr työnhakijarekisteri

Yhteyshenkilö rekisteriä koskevissa asioissa
Yhteyshenkilön tehtävänä on antaa tarkempia tietoja koko rekisteristä ja rekisteröidyn oikeuksista.

  • Nimi: Telma Rivinoja
  • Osoite: Tivolikuja 1, 00510 Helsinki
  • Muut yhteystiedot: rekrytointi@linnanmaki.fi

Hakemusta, työnhakua ja omia tietoja koskevat tiedustelut ja pyynnöt tulee osoittaa ensisijaisesti rekisteristä vastaavalle työnantajalle eli rekisterinpitäjälle osoitteeseen rekrytointi@linnanmaki.fi.

Henkilötietojen käsittelyn tarkoitus ja peruste
Henkilötietojen käsittelyn tarkoitus on mahdollistaa rekisterinpitäjän rekrytointi, jonka tavoitteena on hakijan ja työnantajan välinen työsopimus. Henkilötietoja käsitellään työnhakijan soveltuvuuden arvioinnissa ja valitsemisessa avoinna oleviin työtehtäviin. Käsittelyn peruste on työnhakijan tietojen käsittelylle antama suostumus.

Henkilötietojen vastaanottajat ja käsittelijät
Henkilötietoja käsittelevät rekrytointeihin osallistuvat Lasten Päivän Säätiön palveluksessa olevat henkilöt. Tapauskohtaisesti rekrytoinnissa voidaan käyttää kolmansia osapuolia kuten rekrytointikonsultteja ja asiantuntija-arvioijia.

Tietoja voivat käsitellä erillisestä pyynnöstä myös Lasten Päivän Säätiön tai ulkoisen palvelun tarjoajan tekninen ylläpito esimerkiksi tilanteissa, joissa työnhakija haluaa käyttää oikeuksiaan tietojensa tarkastukseen, poistoon, siirtoon tms. Työhakijarekisterin teknisenä alustana toimii TalentAdore-rekrytointijärjestelmä, jonka toimittaja Talentadore Oy vastaa rekisterin teknisestä toteutuksesta ja toimii täten henkilötietojen käsittelijänä.

Haastatteluja voidaan toteuttaa lähihaastatteluiden sijaan tai lisäksi myös Microsoft Teamsin kautta.

Tilanteissa, joissa työnhakija on valittu organisaation työntekijäksi, käsittelee henkilötietoja myös sellaiset rekisterinpitäjän työntekijät, joiden vastuulla on varmistaa työsuhteen muodostamisen edellytykset sekä työnantajan sekä työntekijän oikeuksien ja velvollisuuksien toteutuminen (esimerkiksi esihenkilöt ja HR). Lisäksi rekisterinpitäjän puolesta ja rekisterinpitäjän ohjeiden mukaan henkilötietoja käsittelevät myös Lasten Päivän Säätiön yhteistyökumppanit (esim. ulkoistetut palkanlaskentapalvelut).

Rekisterin tietosisältö
Rekisteriin kerätään rekrytoinnissa tarvittavia tietoja, jotka käyvät ilmi rekrytoinnissa käytetystä, TalentAdore-järjestelmässä olevassa työnhakulomakkeesta, kerätään työpaikkahaastatteluissa ja jotka saadaan rekisteröidyltä itseltään. Työhakemuksia vastaanotetaan joissain rekrytoinneissa myös sähköpostitse. Kerättävät tiedot ovat useimmiten seuraavat:

  1. Nimi- ja yhteystiedot kuten nimi, osoite, sähköpostiosoite, puhelinnumero (tunnistamista ja viestintää varten)
  2. Kausityössä täysi-ikäisyys ja alaikäisiltä syntymäaika (tehtävissä vaatimuksena vähintään 16 vuoden ikä, joissain työtehtävissä vaatimuksena täysi-ikäisyys)
  3. Sukupuoli (vain valituilta henkilöiltä työpaikan tilastointia varten)
  4. Kelpoisuuden ja soveltuvuuden arviointiin käytettävät tiedot (esim. työkokemus- ja koulutustausta, kielitaidot ja muu osaaminen sekä soveltuvuus, mahdolliset suosittelijoiden tiedot)
  5. Liitetiedostot (esim. CV, hakemus, työnäyte, työ- tai koulutodistus, kuva)
  6. Rekrytointiprosessin aikana muodostuvat tiedot kuten sähköpostiviestit, tekstiviestit ja tallennettavat tiedostot, mahdolliset suosittelijat sekä suosittelijoiden antamat tiedot, työnantajan tekemät luokittelut ja muistiinpanot

Ellei tietojen säilyttämiseen ole lain tai kummankaan osapuolen oikeuksien tai velvollisuuksien toteuttamisen varmistamisesta johtuvia syitä, säilyvät hakemukset TalentAdore-järjestelmässä korkeintaan 12 kuukauden ajan hakemuksen jättämisestä tai hakemuksen viimeisestä päivityksestä. Sähköpostitse toimitetut hakemukset ja CV:t, työpaikkahaastatteluissa kirjatut muistiinpanot ja muu manuaalinen materiaali hävitetään 12 kuukauden jälkeen siitä, kun rekrytointipäätökset on tehty.

Osaajayhteisössä (Talent Community) henkilötietoja säilytetään lähtökohtaisesti 12 kuukautta osaajayhteisöön liittymisestä tai siihen lisäämisestä. Tämän säilytysajan päätteeksi henkilöltä kysytään halukkuutta yhteisön jäsenenä jatkamiseen. Hyväksynnällä henkilö voi jatkaa yhteisön jäsenenä myös pidemmän ajan, muussa tapauksessa henkilötiedot poistetaan automaattisesti säilytysajan jälkeen.

Osaa tiedoista käsitellään edellä mainittuja aikoja kauemmin tilanteessa, jossa rekisteröity on valittu organisaatioon työntekijäksi.

Kun työpaikkahaastattelu toteutetaan videohaastatteluna, on käytössämme Microsoft 365 Teams -työkalu. Emme nauhoita Microsoft Teamsin kautta pidettäviä työpaikkahaastatteluita. Haastattelukutsulinkin lähettämisen yhteydessä tallentuu haastateltavan sähköpostiosoite haastattelijan sähköiseen kalenteriin ja välimuistiin. Jos haastattelussa käytetään pikaviesti-toimintoa, tallentuu käyty keskustelu Teamsiin.

Haastateltavan kirjautuessa Teamsiin erikseen, saattaa kirjautumisen yhteydessä tallentua Teamsin audit logiin ip-osoite, henkilön sähköpostiosoite ja nimi. Audit logiin tallentuvat tiedot säilyvät 90 päivää, jonka jälkeen ne poistuvat automaattisesti.

Säännönmukaiset tietolähteet
Tiedot kerätään työnhakijalta itseltään. Soveltuvien lakien sallimassa laajuudessa voimme kerätä henkilötietoja myös muista lähteistä, kuten työnhakijan suostumuksella suosittelijoilta.

Tietojen säännönmukaiset luovutukset
Kun rekisteröity on valittu organisaatioon työntekijäksi, siirretään työsuhteen muodostamisen mahdollistamiseksi sekä työsuhteen oikeuksien ja velvollisuuksien hoitamiseksi hänen henkilötietojaan kuten nimi- ja yhteystiedot (nimi, osoite, sähköpostiosoite, puhelinnumero), syntymäpäivä, sukupuoli, kielitaidot TalentAdore-järjestelmästä suoraan työnantajan henkilötietojärjestelmä Sympaan, josta tietoa siirtyy myös muihin työnantajan järjestelmiin, kuten työvuorosuunnittelujärjestelmään sekä ulkoiseen palkanlaskentajärjestelmään.

Tietoja voidaan luovuttaa kolmansille osapuolille yllä mainitun lisäksi myös lainsäädännön niin velvoittaessa ja esimerkiksi tilanteissa, joissa uskomme, että henkilötietojen luovuttaminen on välttämätöntä oikeuksiemme toteuttamiseksi, työnhakijan tai muiden turvallisuuden suojelemiseksi, väärinkäytösten tutkimiseksi tai viranomaisen pyyntöön vastaamiseksi.

Lisäksi tietoja voidaan luovuttaa työnhakijan suostumuksella sellaisille osapuolille, joita suostumus koskee, esim. suosittelijat. Tapauskohtaisesti rekrytoinnissa voidaan käyttää kolmansia osapuolia kuten rekrytointikonsultteja ja asiantuntija-arvioijia, joille tietoja luovutetaan rekrytointiprosessin aikana.

Tietojen siirto EU:n ulkopuolelle
Henkilötietoja tallennetaan vain EU/ETA -alueella käsitellään vain EU/ETA -alueella. TalentAdoren pääserverit ovat Euroopassa, Frankfurtissa (Amazon AWS). Hakijoiden liitteet säilytetään Amazon S3:ssa Irlannissa. Varmuuskopiot pääservereistä ovat Helsingissä, Suomessa. Myös Lasten Päivän Säätiön Microsoft 365:n tallentuvat tiedot sijaitsevat EU:ssa sijaitsevissa Microsoftin konesaleissa.

Tietojensiirtoa EU/ETA alueen ulkopuolelle voi tapahtua vain viranomaisvaatimuksen niin pakottaessa tai esimerkiksi siinä tapauksessa, jossa rekisterinpitäjän rekrytointiin osallistuva henkilö sijaitsee EU:n tai ETA:n ulkopuolella. Tässäkin tapauksessa käsiteltävien tietojen tietoturva on varmistettu käyttämällä salattuja tietoliikenneyhteyksiä ja henkilötietoja käsitellään tietosuoja-asetuksen vaatimusten mukaisesti ja asetuksen mukainen käsittely on sovittu asetuksen vaatimin tietojenkäsittelysopimuksin.

Rekisterin suojauksen periaatteet

  • Manuaalinen aineisto:
    • Järjestelmien kaikkia käyttäjiä ja rekrytointeihin osallistuvia sitoo vaitiolovelvollisuus. Manuaaliset rekisterit säilytetään suljetuissa tiloissa.
  • Sähköinen aineisto:
    • Rekisterinpitäjä vastaa, että palveluun tallennettua tietoa käsitellään hyvien tietoturvakäytäntöjen ja rekisterinpitäjän antamien ohjeiden mukaisesti.

Henkilötietoja säilytetään palveluntarjoajan palvelimilla, jotka ovat suojattu alan yleisten käytäntöjen mukaisesti. Kerättävä ja käsiteltävä henkilötieto pidetään luottamuksellisina eikä sitä ilmaista muille kuin sitä työssään tarvitseville taikka luottamuksellisesti ja rajoitetusti palvelusopimusten perusteella rekisterinpitäjän asiakkaille. Pääsy henkilötietoihin on suojattu käyttäjäkohtaisin tunnuksin, salasanoin ja käyttöoikeuksin. Mikäli henkilö on tallentanut henkilötietoja rekisterinpitäjän rekrytointijärjestelmään, tietojenkäsittelyn ainoa tarkoitus on täyttää rekrytoinnin vaatimat toimenpiteet. Palveluntarjoaja vastaa teknisestä ja tietoturvallisesta suojauksesta. Palveluntarjoaja voi esimerkiksi teknisissä selvityksissä joutua käsittelemään henkilötietoja. Palveluntarjoajan henkilöstö on allekirjoittanut vaitiolosopimuksen, sekä sitoutuu käsittelemään henkilötietoja tietoturvallisesti, luottamuksellisesti ja vain tuottaakseen palvelua.

Myös Microsoft vastaavat järjestelmiensä teknisestä suojauksesta. Sähköpostilla toimitettu aineisto on suojattu palomuurein ja järjestelmien salasanoilla.

Rekisteröidyn oikeuksista
Rekisteröidyllä on oikeus tarkastaa, mitä häntä koskevia tietoja rekisteriin on talletettu. Rekisteröidyllä on oikeus vaatia rekisteröityä koskevien virheellisten tai puutteellisten henkilötietojen korjaamista, päivittämistä tai poistamista. Huomioithan kuitenkin, että sellaisia henkilötietoja, jotka ovat välttämättömiä tässä selosteessa määriteltyjen käyttötarkoitusten toteuttamiseksi, joiden säilyttämistä laki edellyttää tai poistamisella voisi olla vaikutuksia toisen osapuolen oikeuksien tai velvollisuuksia toteuttamiseen, ei kuitenkaan voida poistaa.

Rekisteröidyllä on oikeus vaatia tietojensa käsittelyn rajoittamista sekä vastustaa henkilötietojen käsittelyä, mikäli näille on perusteet.

Rekisteröidyllä on oikeus pyytää henkilötietonsa siirtoa toiseen järjestelmään tietyissä tapauksessa koneellisesti luettavassa muodossa.

Rekisteröidyllä on oikeus peruuttaa suostumuksena tietojensa käsittelyyn, kun henkilötietojen käsittely perustuu suostumukseen. Ellei käsittelyyn ole tämän jälkeen muuta oikeusperustetta, emme voi käsitellä rekisteröidyn henkilötietoja tämän jälkeen.

Edellä mainittuja oikeuksia rekisteröity voi toteuttaa toimittamalla kirjallisen pyynnön henkilöstörekisterin päävastuuhenkilölle. Pyynnön esittäjän on tärkeä yksilöidä pyyntöönsä mitä vaatii.

Pyrimme aina ratkaisemaan henkilötietojen käsittelyä koskevat erimielisyydet suoraan rekisteröidyn kanssa. Mikäli rekisteröity on kuitenkin tyytymätön henkilötietojensa käsittelyyn, on hänellä oikeus saattaa asia tietosuojaviranomaisen tutkittavaksi.

Tietosuojavaltuutetun toimiston ajantasaiset yhteystiedot:
https://tietosuoja.fi/yhteystiedot

Selosteen muuttaminen
Rekisterin pitäjällä on oikeus muuttaa Selostetta. Viimeisimmän version selosteesta löydät aina verkkosivuiltamme osoitteesta Linnanmaki.fi.

Profilointiin ja päätöksentekoon käytetty automatiikka
Palveluissa ei käytetä automaattista päätöksentekoa.

TalentAdore-järjestelmässä käytettäviä analytiikkatyökaluja (Google Analytics) käytetään palvelun käyttöä koskevien tilastojen ja analytiikan laatimiseksi ja palvelun sekä suorituskyvyn optimointiin.

Evästeet
TalentAdore-järjestelmä käyttää Google Analytics -evästeitä. Evästeiden käytön voi estää muuttamalla selaimen asetuksia. Evästeiden estäminen voi kuitenkin johtaa palvelun toimimattomuuteen.