Mikäli käännösten välillä on ristiriitaisuuksia, tämän asiakirjan englanninkielinen versio on ensisijainen.

GDPR-vaatimustenmukaisuus

Viimeksi päivitetty: July 22, 2026

Tehnolabs Systems OÜ on sitoutunut noudattamaan täysimääräisesti EU:n yleistä tietosuoja-asetusta (GDPR). Virolaisena yrityksenä, joka toimii Euroopan talousalueella, noudatamme korkeimpia tietosuojan ja yksityisyyden standardeja.

GDPR-sitoumuksemme

Olemme täysin sitoutuneita suojaamaan henkilötietojasi ja kunnioittamaan GDPR:n mukaisia yksityisyysoikeuksiasi. Vaatimustenmukaisuuskehyksemme varmistaa:

Lainmukainen käsittely

Kaikella tietojenkäsittelyllä on GDPR:n mukainen laillinen peruste

Läpinäkyvyys

Selkeää tietoa tietojen keräämisestä ja käytöstä

Tietojen minimointi

Keräämme vain tarpeellisia tietoja

Turvatoimenpiteet

Vahvat tekniset ja organisatoriset suojatoimet

Oikeutesi GDPR:n mukaan

Rekisteröitynä sinulla on seuraavat oikeudet:

1. Oikeus saada pääsy tietoihin (artikla 15)

Voit pyytää kopion hallussamme olevista henkilötiedoistasi ja tietoja niiden käsittelystä.

2. Oikeus tietojen oikaisemiseen (artikla 16)

Voit pyytää virheellisten tai puutteellisten henkilötietojen korjaamista.

3. Oikeus tietojen poistamiseen (artikla 17)

Tunnetaan myös nimellä "oikeus tulla unohdetuksi" - voit pyytää henkilötietojesi poistamista tietyissä olosuhteissa.

4. Oikeus käsittelyn rajoittamiseen (artikla 18)

Voit pyytää käsittelyn rajoittamista tietyissä tilanteissa.

5. Oikeus siirtää tiedot järjestelmästä toiseen (artikla 20)

Voit saada henkilötietosi jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa.

6. Vastustamisoikeus (artikla 21)

Voit vastustaa käsittelyä, joka perustuu oikeutettuihin etuihin tai suoramarkkinointiin.

7. Automaattiseen päätöksentekoon liittyvät oikeudet (artikla 22)

Sinulla on oikeuksia automaattisen yksilöllisen päätöksenteon, mukaan lukien profiloinnin, osalta.

Miten käytät oikeuksiasi

GDPR-oikeuksiesi käyttämiseksi:

  1. Lähetä pyyntö tietosuojavastaavalle osoitteeseen dpo@tehnolabs.com
  2. Ilmoita koko nimesi, yhteystietosi ja oikeus, jota haluat käyttää
  3. Anna riittävät tiedot henkilöllisyytesi todentamiseksi
  4. Vastaamme kuukauden kuluessa (monimutkaisten pyyntöjen osalta aikaa voidaan jatkaa kahdella kuukaudella)
  5. Sinulle ilmoitetaan, jos emme voi täyttää pyyntöäsi, sekä syyt siihen

Tietosuojaperiaatteet

Käsittelemme kaikkia henkilötietoja GDPR:n periaatteiden mukaisesti (artikla 5):

  • Lainmukaisuus, kohtuullisuus ja läpinäkyvyys: Oikeusperusta kaikelle käsittelylle, oikeudenmukainen ja läpinäkyvä toiminta
  • Käyttötarkoitussidonnaisuus: Tietoja kerätään vain määriteltyjä, nimenomaisia ja laillisia tarkoituksia varten
  • Tietojen minimointi: Vain tarpeellisia tietoja kerätään ja käsitellään
  • Täsmällisyys: Pidämme henkilötiedot täsmällisinä ja ajan tasalla
  • Säilytyksen rajoittaminen: Tietoja säilytetään vain niin kauan kuin on tarpeen
  • Eheys ja luottamuksellisuus: Asianmukaiset turvatoimenpiteet käytössä
  • Osoitusvelvollisuus: Osoitamme GDPR-periaatteiden noudattamisen

Käsittelyn oikeusperuste

Käsittelemme henkilötietoja seuraavilla oikeusperusteilla (artikla 6):

  • Sopimus (artikla 6(1)(b)): Käsittely, joka on tarpeen palvelusopimuksen täyttämiseksi kanssasi
  • Suostumus (artikla 6(1)(a)): Olet antanut selkeän suostumuksen tiettyihin tarkoituksiin
  • Oikeutettu etu (artikla 6(1)(f)): Oikeutetut liiketoimintaetumme (tasapainossa oikeuksiesi kanssa)
  • Lakisääteinen velvoite (artikla 6(1)(c)): Lakisääteisten vaatimusten noudattaminen (esim. verotus, kirjanpito)

Tietoturvaloukkauskäytännöt

Artiklojen 33 ja 34 mukaisesti:

  • Ilmoitamme Viron tietosuojaviranomaiselle (Andmekaitse Inspektsioon) 72 tunnin kuluessa loukkauksen havaitsemisesta
  • Sinulle ilmoitetaan ilman aiheetonta viivytystä, jos loukkaus aiheuttaa korkean riskin oikeuksillesi ja vapauksillesi
  • Häiriönhallintatiimimme noudattaa vakiintuneita menettelytapoja loukkausten rajoittamiseksi ja lieventämiseksi
  • Ylläpidämme yksityiskohtaista dokumentaatiota kaikista tietoturvaloukkauksista

Tietosuojavastaava

Tietosuojavastaavamme valvoo GDPR-vaatimustenmukaisuutta ja häneen voi ottaa yhteyttä:

Tietosuojavastaava
Tehnolabs Systems OÜ
Sähköposti: dpo@tehnolabs.com

Valvontaviranomainen

Johtava valvontaviranomaisemme on:

Viron tietosuojaviranomainen (Andmekaitse Inspektsioon)
Verkkosivusto: www.aki.ee/en
Sähköposti: info@aki.ee
Puhelin: +372 627 4135

Sinulla on oikeus tehdä valitus valvontaviranomaiselle, jos uskot, ettemme ole noudattaneet GDPR:ää.

Kansainväliset tiedonsiirrot

Siirrettäessä tietoja ETA:n ulkopuolelle varmistamme asianmukaiset suojatoimet (V luku):

  • Euroopan komission hyväksymät vakiosopimuslausekkeet (SCC)
  • Vastaavuuspäätökset tietyille maille
  • Sitovat yrityssäännöt soveltuvin osin
  • Lisäturvatoimenpiteet ja arvioinnit tarpeen mukaan

Sisäänrakennettu ja oletusarvoinen tietosuoja

Toteutamme sisäänrakennettua ja oletusarvoista tietosuojaa (artikla 25) kaikissa järjestelmissämme ja prosesseissamme:

  • Tietosuojanäkökohdat integroitu tuotekehitykseen alusta alkaen
  • Oletusasetukset suosivat yksityisyyttä ja tietosuojaa
  • Tietosuojavaikutusten arvioinnit (DPIA) korkean riskin käsittelylle
  • Säännölliset yksityisyys- ja turvallisuustarkastukset

Yhteystiedot

Jos sinulla on kysyttävää GDPR-vaatimustenmukaisuudestamme tai haluat käyttää oikeuksiasi:

Tehnolabs Systems OÜ
Tietosuojavastaava: dpo@tehnolabs.com
Yleiset tietosuojakyselyt: privacy@tehnolabs.com