Teamtailorin palvelun kautta tapahtuvaa rekrytointia koskeva yksityisyydensuojakäytäntö
Tämän rekrytointien käsittelyyn ja palkkausprosessin yksinkertaistamiseen tarkoitetun palvelun (”palvelu”) tarjoaa Teamtailor M Room:n (”rekisterinpitäjä”, ”me” jne.) puolesta. On tärkeää, että palvelua käyttävät henkilöt (”käyttäjät”) tuntevat olonsa turvalliseksi sen suhteen ja saavat tietoa siitä, miten käsittelemme käyttäjien henkilötietoja rekrytointiprosessissa. Pyrimme ylläpitämään korkeinta mahdollista henkilötietojen suojaustasoa. Käsittelemme, hallinnoimme, käytämme ja suojaamme käyttäjien henkilötietoja tämän yksityisyydensuojakäytännön (”yksityisyydensuojakäytäntö”) mukaisesti.
1. Yleistä
Olemme tämänhetkisen tietosuojalainsäädännön mukaan henkilötiedoista vastaava rekisterinpitäjä. Käyttäjien henkilötietoja käsitellään tarkoituksena hallinnoida ja helpottaa työntekijöiden rekrytoimista yritykseemme.
2. Henkilötietojen kerääminen
Olemme vastuussa käyttäjien palveluun luovuttamien tai palvelun käytön puitteissa muulla tavoin keräämiemme henkilötietojen käsittelemisestä.
Miten ja milloin keräämme henkilötietoja
Keräämme käyttäjiltä heidän henkilötietojaan, kun käyttäjät
- lähettävät työhakemuksen palvelun tai muun kanavan kautta ja lisäävät palveluun henkilötietojaan joko itse tai käyttämällä kolmatta osapuolta, kuten Facebookia tai LinkedIniä
- käyttävät palvelua yhteydenpitoon henkilöstömme kanssa ja lisäävät henkilötietojaan joko itse tai käyttämällä kolmatta osapuolta, kuten Facebookia tai LinkedIniä
- antavat itsestään tunnistettavia tietoja chat-palvelussa (verkkosivustolla, joka käyttää palvelua), ja nämä tiedot ovat olennaisia hakuprosessin kannalta.
Keräämme tietoja kolmansilta osapuolilta, kuten Facebookista ja LinkedInistä sekä muista julkisista lähteistä. Tätä kutsutaan potentiaalisia työnhakijoita koskevaksi tiedonhauksi, ja sitä voivat tehdä työntekijämme manuaalisesti tai palvelumme automaattisesti.
Joissakin tapauksissa nykyiset työntekijämme voivat antaa suosituksia mahdollisista työnhakijoista. Nämä työntekijät lisäävät palveluun tällaisten potentiaalisten hakijoiden henkilötietoja. Tällaisissa tapauksissa potentiaalista työnhakijaa pidetään tämän yksityisyydensuojakäytännön puitteissa käyttäjänä, ja hänelle ilmoitetaan tietojen käsittelystä.
Keräämämme ja käsittelemämme henkilötiedot
Palvelun kautta kerättäviä henkilötietoja voidaan käyttää henkilöiden tunnistamiseen nimistä, sähköpostiosoitteista, kuvista ja videoista, Facebook- ja LinkedIn-tilien tiedoista, rekrytointiprosessissa esitettyjen kysymysten vastauksista, titteleistä, koulutuksesta ja muista tiedoista, jotka käyttäjät tai muut tahot ovat antaneet palvelun kautta. Vain rekrytointiprosessin kannalta olennaiset tiedot kerätään ja käsitellään.
Käsittelyn tarkoitus ja oikeusperuste
Henkilötietojen keräämisen ja käsittelyn tarkoitus on hallinnoida rekrytointia. Henkilötietojen käsittelyn oikeusperusteena oleva oikeutettu etumme yksinkertaistaa ja helpottaa rekrytointia.
Henkilötiedot, joita käsitellään kokonaisanalyysia tai markkinatutkimusta varten, muunnetaan aina tunnistamattomiksi. Tällaisia henkilötietoja ei voida käyttää tietyn käyttäjän tunnistamiseen. Tällaisia tietoja ei näin ollen pidetä henkilötietoina.
Rekisteröidyn suostumus
Käyttäjät antavat suostumuksensa henkilötietojensa käsittelyyn, kun sen tarkoituksena on edesauttaa rekisterinpitäjän rekrytointiprosessia. Käyttäjät hyväksyvät, että henkilötietoja kerätään palvelun kautta, kun käyttäjät
- lähettävät työhakemuksen palvelun kautta ja lisäävät palveluun henkilötietojaan joko itse tai käyttämällä kolmatta osapuolta, kuten Facebookia tai LinkedIniä, ja hyväksyvät myös, että rekisterinpitäjä saattaa käyttää ulkoisia tiedonhakumenetelmiä tietojen täydentämiseen
- käyttävät palvelua ollakseen yhteydessä rekisterinpitäjän rekrytointiosastoon ja lisäävät palveluun henkilötietojaan joko itse tai käyttämällä kolmatta osapuolta, kuten Facebookia tai LinkedIniä.
Käyttäjät antavat myös suostumuksensa siihen, että rekisterinpitäjä kerää julkisesti saatavilla olevia tietoja käyttäjistä ja koostaa niitä käyttöönsä rekrytointitarkoituksiin.
Käyttäjät antavat suostumuksensa siihen, että heidän henkilötietojaan a) kerätään yllä olevan mukaisesti ja b) käsitellään alla olevien kohtien Säilytys ja siirrot ja Miten pitkään henkilötietoja käsitellään mukaisesti.
Käyttäjillä on oikeus perua suostumuksensa milloin tahansa ottamalla yhteyttä rekisterinpitäjään kohdassa 10 ilmoitettujen yhteystietojen kautta. Tämän oikeuden käyttäminen voi kuitenkin tarkoittaa sitä, etteivät käyttäjät voi hakea tiettyä työpaikkaa tai muuten käyttää palvelua.
Säilytys ja siirrot
Palvelun kautta kerättyjä henkilötietoja säilytetään ja käsitellään EU:n/ETA:n alueella tai sellaisessa kolmannessa maassa, jossa on Euroopan Komission mukaan riittävä tietosuojataso, tai niitä käsittelevät sellaiset alihankkijat, jotka ovat solmineet sellaiset sitovat sopimukset, jotka edellyttävät kolmansiin maihin tehtävien tiedonsiirtojen oikeusperusteen täydellistä noudattamista (Privacy Shield -järjestely), tai muut alihankkijat, joilla on käytössään riittävät turvatoimet niiden rekisteröityjen oikeuksien suojaamiseksi, joiden tietoja siirretään. Jos haluat lisätietoa riittävistä turvatoimista, ota meihin yhteyttä kohdassa 10 ilmoitettujen yhteystietojen kautta.
Miten pitkään henkilötietoja käsitellään
Jos käyttäjät eivät vastusta kirjallisesti henkilötietojensa käsittelyä, säilytämme ja käsittelemme henkilötietoja niin kauan kuin se on tarpeen yllä olevien tarkoitusten täyttämiseksi. Työnhakija (käyttäjä) voi olla meille kiinnostava myös tulevien rekrytointien kannalta, ja siksi saatamme säilyttää käyttäjien henkilötietoja, kunnes ne eivät enää ole tärkeitä mahdollisten tulevien rekrytointien kannalta. Jos käyttäjät eivät halua henkilötietojaan käsiteltävän tässä tarkoituksessa (tulevissa rekrytoinneissa), pyydämme ottamaan yhteyttä kohdassa 10 ilmoitettujen yhteystietojen kautta.
3. Käyttäjien oikeudet
Käyttäjillä on oikeus pyytää tietoa käsittelemistämme henkilötiedoista lähettämällä kirjallisen pyynnön kohdassa 10 ilmoitettujen yhteystietojen kautta. Käyttäjillä on oikeus saada yksi (1) jäljennös heille kuuluvista henkilötiedoista maksutta. Seuraavista jäljennöksistä rekisterinpitäjällä on oikeus veloittaa kohtuullinen korvaus pyynnön aiheuttamien hallinnollisten kulujen pohjalta.
Käyttäjillä on oikeus virheellisten henkilötietojen oikaisuun tarvittaessa pyytämällä sitä kirjallisesti kohdassa 10 ilmoitettujen yhteystietojen kautta.
Käyttäjillä on oikeus vaatia tietojen poistamista tai käsittelyn rajoittamista sekä oikeus vastustaa käsittelyä oikeutetun edun perusteella tietyissä olosuhteissa.
Käyttäjillä on oikeus perua kaikki suostumukset, jotka on annettu rekisterinpitäjälle tietojen käsittelemiseksi. Tämän oikeuden käyttäminen voi kuitenkin tarkoittaa sitä, etteivät käyttäjät voi hakea tiettyä työpaikkaa tai muuten käyttää palvelua.
Käyttäjillä on tietyissä olosuhteissa oikeus tietojen siirtämiseen järjestelmästä toiseen eli oikeus saada henkilötiedot ja siirtää ne toiselle rekisterinpitäjälle, kunhan tämä ei vaikuta kielteisesti toisten oikeuksiin tai vapauksiin.
Käyttäjillä on oikeus tehdä valitus valvontaviranomaiselle henkilötietojensa käsittelystä, mikäli käyttäjät ovat sitä mieltä, että henkilötietojen käsittely on tietosuojalainsäädännön vastaista.
4. Turvallisuus
Yksityisyydensuoja on meille ensisijaisen tärkeä asia, ja teemme siksi ahkerasti töitä sen eteen, että käyttäjien henkilötietoja käsitellään äärimmäisen huolellisesti. Ryhdymme kaikkiin toimenpiteisiin, joita meiltä voidaan kohtuudella odottaa, varmistaaksemme, että käyttäjien ja muiden henkilöiden henkilötietoja käsitellään turvallisesti sekä tämän yksityisyydensuojakäytännön ja EU:n yleisen tietosuoja-asetuksen mukaisesti.
Tiedon siirtämiseen internetissä ja mobiiliverkossa liittyy kuitenkin aina jonkinasteinen riski, joten kaikki siirrot tehdään tietoja siirtävän henkilön omalla vastuulla. On tärkeää, että myös käyttäjät kantavat vastuun siitä, että heidän tietonsa ovat turvassa. On käyttäjien omalla vastuulla varmistaa, että heidän kirjautumistietonsa pysyvät salaisina.
5. Henkilötietojen siirto kolmannelle osapuolelle
Emme myy tai muullakaan tavoin siirrä käyttäjien henkilötietoja kolmansille osapuolille.
Saatamme siirtää käyttäjien henkilötietoja
- toimittajillemme ja alihankkijoillemme, jotka toimivat käsittelijöinä ja alihankkijana toimivina käsittelijöinä ohjeidemme mukaisesti palvelun tarjoamiseksi
- viranomaisille tai oikeudellisille neuvonantajille tilanteissa, joissa epäillään rikosta tai epäasiallista käytöstä
- viranomaisille, oikeudellisille neuvonantajille tai muille toimijoille, jos laki tai viranomaisen määräys sitä edellyttää.
Siirrämme käyttäjien henkilötietoja ainoastaan sellaisille kolmansille osapuolille, joihin luotamme. Valikoimme yhteistyökumppanimme tarkkaan varmistaaksemme, että käyttäjien henkilötietoja käsitellään voimassa olevan tietosuojalainsäädännön mukaisesti. Teemme yhteistyötä seuraavasti luokiteltavien henkilötietojen käsittelijöiden kanssa: Teamtailor palvelun tarjoajana, palvelin- ja verkkohotelliyritykset, sähköpostiyritykset, videonhallintayritykset, tiedonhakuyritykset, analyysipalveluyritykset ja muut yritykset, joiden toiminta liittyy palvelun tarjoamiseen.
6. Yhdistelmätiedot (ei-tunnistettavat henkilötiedot)
Voimme jakaa yhdistelmätietoja kolmansille osapuolille. Tällaisissa tapauksissa yhdistelmätiedot on koottu tiedoista, jotka on kerätty palvelun kautta ja voivat koostua esimerkiksi verkkoliikennettä tai palvelun käyttäjien maantieteellistä sijaintia koskevista tilastoista. Yhdistelmätiedot eivät sisällä mitään tietoja, jotka voidaan yhdistää yksittäisiin henkilöihin, eivätkä ne siksi ole henkilötietoja.
7. Evästeet
Kun käyttäjät käyttävät palvelua, käytöstä voidaan tallentaa tietoja evästeinä. Evästeet ovat passiivisia tekstitiedostoja, jotka tallennetaan laitteen, kuten tietokoneen, matkapuhelimen tai tabletin, internetselaimeen palvelun käytön yhteydessä. Käytämme evästeitä parantaaksemme käyttäjien kokemusta palvelun käytöstä ja kerätäksemme tietoja esimerkiksi palvelun käyttötilastoista. Tämä tehdään palvelun toiminnan varmistamiseksi, ylläpitämiseksi ja parantamiseksi. Evästeiden kautta kerätyt tiedot voivat joissakin tapauksissa tarkoittaa henkilötietoja; lue lisää evästekäytännöstämme (linkki käytäntöön: Evästeet).
Käyttäjät voivat milloin hyvänsä estää evästeiden käytön muuttamalla laitteensa asetuksia. Evästeiden estäminen voi vaikuttaa palvelun käyttökokemukseen, esimerkiksi estää joidenkin palvelun ominaisuuksien käytön.
8. Muutokset
Meillä on oikeus tehdä milloin tahansa muutoksia tai lisäyksiä yksityisyydensuojakäytäntöömme. Yksityisyydensuojakäytännön uusin versio on aina saatavilla palvelusta. Uudesta versiosta katsotaan kerrotun käyttäjille, kun käyttäjät ovat joko saaneet sähköpostiviestin, jossa kerrotaan uudesta versiosta (tällöin käytetään sähköpostiosoitteita, jotka käyttäjät ovat antaneet palvelun käytön yhteydessä), tai kun käyttäjille muulla tavoin ilmoitetaan uudesta yksityisyydensuojakäytännöstä.
9. Yhteystiedot
Jos sinulla on kysymyksiä tai haluat saada lisätietoja henkilötietojen käsittelystä tai olla meihin yhteydessä muissa asioissa, ota yhteyttä seuraavasti: M Room, kirsi.oksaharju@mroom.com.
Privacy policy for recruitment using Teamtailor
The service for handling recruitments and simplifying the hiring process (the "Service") is powered by Teamtailor on behalf of M Room ("Controller" “we” “us” etc.). It is important that the persons using the Service ("Users”) feel safe with, and are informed about, how we handle User's personal data in the recruitment process. We strive to maintain the highest possible standard regarding the protection of personal data. We process, manage, use, and protect User's Personal Data in accordance with this Privacy Policy ("Privacy Policy").
1. General
We are the controller in accordance with current privacy legislations. The Users’ personal data is processed with the purpose of managing and facilitating recruitment of employees to our business.
2. Collection of personal data
We are responsible for the processing of the personal data that the Users contributes to the Service, or for the personal data that we in other ways collects with regards to the Service.
When and how we collect personal data
We collect personal data about Users from Users when Users;
- make an application through the Service or otherwise, adding personal data about themselves either personally or by using a third-party source such as Facebook or LinkedIn; and
- use the Service to connect with our staff, adding personal data about themselves either personally or by using a third-party source such as Facebook or LinkedIn.
- provides identifiable data in the chat (provided through the website that uses the Service) and such data is of relevance to the application procedure;
We collect data from third parties, such as Facebook, Linkedin and through other public sources. This is referred to as “Sourcing” and be manually performed by our employees or automatically in the Service.
In some cases, existing employees can make recommendations about potential applicants. Such employees will add personal data about such potential applicants. In the cases where this is made, the potential applicant is considered a User in the context of this Privacy Policy and will be informed about the processing.
The types of personal data collected and processed
The categories of personal data that can be collected through the Service can be used to identify natural persons from names, e-mails, pictures and videos, information from Facebook and LinkedIn-accounts, answers to questions asked through the recruiting, titles, education and other information that the User or others have provided through the Service. Only data that is relevant for the recruitment process is collected and processed.
Purpose and lawfulness of processing
The purpose of the collecting and processing of personal data is to manage recruiting. The lawfulness of the processing of personal data is our legitimate interest to simplify and facilitate recruitment.
Personal data that is processed with the purpose of aggregated analysis or market research is always made unidentifiable. Such personal data cannot be used to identify a certain User. Thus, such data is not considered personal data.
The consent of the data subject
The User consents to the processing of its personal data with the purpose of Controller’s handling recruiting. The User consents that personal data is collected through the Service, when Users;
- make an application through the Service, adding personal data about themselves either personally or by using a third-party source as Facebook or LinkedIn, and that Controller may use external sourcing-tools to add additional information; and
- when they use the Service to connect to Controller’s recruitment department, adding personal data about themselves either personally or by using a third-party source such as Facebook or LinkedIn.
The User also consents to the Controller collecting publically available information about the User and compiles them for use in recruitment purposes.
The User consents to the personal data being collected in accordance with the above a) and b) will be processed according to the below sections Storage and transfer and How long the personal data will be processed.
The User has the right to withdraw his or her consent at any time, by contacting Controller using the contact details listed under 9. Using this right may however, mean that the User can not apply for a specific job or otherwise use the Service.
Storage and transfers
The personal data collected through the Service is stored and processed inside the EU/EEA, such third country that is considered by the European Commission to have an adequate level of protection, or processed by such suppliers that have entered into such binding agreements that fully complies with the lawfulness of third country transfers (as Privacy Shield) or to other supplies where the adequate safeguards are in order to protect the rights of the data subjects whose data is transferred. To obtain documentation regarding such adequate safeguards, contact us using the Contact details listed in 10.
How long the personal data will be processed
If a User does not object, in writing, to the processing of their personal data, the personal data will be stored and processed by us as long as we deem it necessary with regards to the purposes stated above. Note that an applicant (User) may be interesting for future recruitment and for this purpose we may store Users’ Personal Data until they are no longer of value as potential recruitments. If you as a User wish not to have your Personal Data processed for this purpose (future recruitment) please contact us using the contact details in paragraph 10.
3. Users’ rights
Users have the right to request information about the personal data that is processed by us, by notifying in writing, us using the contact details below under paragraph 10 below. Users have the right to one (1) copy of the processed personal data which belongs to them without any charge. For further demanded copies, Controller has a right to charge a reasonable fee on the basis of the administrative costs for such demand.
Users have the right to, if necessary, rectification of inaccurate personal data concerning that User, via a written request, using the contact details in paragraph 10 below.
The User has the right to demand deletion or restriction of processing, and the right to object to processing based on legitimate interest under certain circumstances.
The User has the right to revoke any consent to processing that has been given by the User to Controller. Using this right may however, mean that the User can not apply for a specific job or otherwise use the Service.
The User has under certain circumstances a right to data portability, which means a right to get the personal data and transfer these to another controller as long as this does not negatively affect the rights and freedoms of others.
User has the right to lodge a complaint to the supervisory authority regarding the processing of personal data relating to him or her, if the User considers that the processing of personal data infringes the legal framework of privacy law.
4. Security
We prioritize the personal integrity and therefore works actively so that the personal data of the Users are processed with utmost care. We take the measures that can be reasonably expected to the make sure that the personal data of Users and others are processed safely and in accordance to this Privacy Policy and the GDPR-regulation.
However, transfers of information over the internet and mobile networks can never occur without any risk, so all transfers are made on the own risk of the person transferring the data. It is important that Users also take responsibility to ensure that their data is protected. It is the responsibility of the User that their login information is kept secret.
5. Transfer of personal data to third party
We will not sell or otherwise transfer Users’ personal data to third parties.
We may transfer Users’ Personal Data to;
- our contractors and sub-contractors, acting as our Processors and Sub-Processors in accordance with our instructions, for the provision of the Service;
- authorities or legal advisors in case criminal or improper behaviour is suspected; and
- authorities, legal advisors or other actors, if required by us according to law or authority’s injunction.
We will only transfer Users’ personal data to third parties that we have confidence in. We carefully choose partners to ensure that the User’s personal data is processed in accordance to current privacy legislations. We cooperate with the following categories of processors of personal data; Teamtailor, who supplies the Service, server and hosting companies, e-mail reference companies, video processing companies, information-sourcing companies, analytical service companies and other companies with regards to suppling the Service.
6. Aggregated data (non-identifiable personal data)
We may share aggregated data to third parties. The aggregated data has in such instances been compiled from information that has been collected through the Service and can, for example, consist of statistics of internet traffic or the geological location for the use of the Service. The aggregated data does not contain any information that can be used to identify individual persons and is thus not personal data.
7. Cookies
When Users use the Service, information about the usage may be stored as cookies. Cookies are passive text files that are stored in the internet browser on the User’s device, such as computer, mobile phone or tablet, when using the Service. We use cookies to improve the User’s usage of the Service and to gather information about, for example, statistics about the usage of the Service. This is done to secure, maintain and improve the Service. The information that is collected through the cookies can in some instances be personal data and is, in such instances, regulated by our Cookie Policy.
Users can at any time disable the use of cookies by changing the local settings in their devices. Disabling of cookies can affect the experience of the Service, for example disabling some functions in the Service.
8. Changes
We have the right to, at any time, make changes or additions to the Privacy Policy. The latest version of the Privacy Policy will always be available through the Service. A new version is considered communicated to the Users when the User has either received an email informing the User of the new version (using the e-mail stated by the User in connection to the use of the Service) or when the User is otherwise informed of the new Privacy Policy.
9. Contact
For questions, further information about our handling of personal data or for contact with us in other matters, please use the below stated contact details; M Room, kirsi.oksaharju@mroom.com.