Lukitus- ja kulunvalvontarekisterin tietosuojaseloste

VAV-konsernin lukitus- ja kulunvalvontarekisterin tietosuojaseloste.

8.7.2025

1. Rekisterinpitäjän yhteystiedot tietosuoja-asioissa

Rekisterinpitäjät

VAV Yhtymä Oy (y-tunnus 0640915-7) ja sen alla mainitut tytäryhtiöt, jäljempänä ”rekisterinpitäjä”

Yhteystiedot tietosuoja-asioissa

Yhteydenotot Rekisterinpitäjän tietosuojavastaavaan sekä kaikissa tietosuojaa koskevissa asioissa voi lähettää seuraavilla yhteystiedoilla:

Tietosuoja

sähköposti: tietosuoja@vav.fi

osoite: VAV Yhtymä Oy, Tietosuoja-asiat, Veturikuja 7, 01300 Vantaa

2. Rekisteröidyt ja rekisterin tietosisältö

Rekisterinpitäjä käyttää kiinteistöissään sähköistä lukitus- ja kulunvalvontajärjestelmää. Kiinteistöjen avaimia luovutetaan ja niitä käyttävät Rekisterinpitäjän työntekijät, kiinteistöjen asukkaat sekä siivous- ja kiinteistöhuoltohenkilöstö. Lukitus- ja kulunvalvontarekisteriin tallennetaan seuraavat tiedot rekisteröidyistä, eli henkilöistä, joille Rekisterinpitäjä on myöntänyt kulkuoikeudet:

  1.  kulkuoikeuksien myöntämisessä tarvittavat tiedot, esim. nimi, yhteystiedot, yritys kulkuoikeudet ja tunnisteet, esim. kulkukortin tai kulunvalvonta-avaimen numero tai mobiilitunniste, kulkuoikeusryhmä ja mahdollinen hälytyskoodi
  2. kulkutapahtumat, eli ovi, päivämäärä ja kellonaika.

3. Henkilötietojen käsittelyn oikeusperusteet ja tarkoitukset

Rekisterinpitäjällä on kiinteistöjen omistajuuteen ja hallintaan perustuva oikeutettu etu (EU:n yleinen tietosuoja-asetus 6 artikla, 1. (f) kohta) käsitellä rekisterin henkilötietoja seuraavia tarkoituksia varten:

  1. Rekisterinpitäjän kiinteistöjen tilojen käytön hallinta
  2. Luvattoman pääsyn estäminen Rekisterinpitäjän kiinteistöihin
  3. Rekisterinpitäjän kiinteistöjen sekä niissä olevan omaisuuden ja niissä liikkuvien henkilöiden turvallisuuden varmistaminen ja suojaaminen
  4. Ilkivallan ja rikosten ennaltaehkäiseminen sekä jo tapahtuneiden rikosten sekä omaisuutta ja turvallisuutta vaarantavien tilanteiden selvittäminen ja todistaminen.

4. Mistä tietoja kerätään

Kulkuoikeuksien myöntämistä varten tarvittavat tiedot saadaan rekisteröidyltä itseltään, Rekisterinpitäjän HR-järjestelmästä tai ulkopuolisen palveluksessa olevan rekisteröidyn työnantajalta. Rekisteripitäjä määrittelee rekisteröidyn kulkuoikeudet ja kulunvalvontajärjestelmä generoi kulkukortin tai avaimen numeron tai muun tunnisteen ja hälytyskoodin.

Kulkutapahtumatiedot kerätään kulkukortin käytöstä. Esim. älylukkoon tallennetaan tiedot avaimista ja niiden käyttöoikeuksista. Älyavaimen numero ja käytön ajankohta siirtyy lukkoon avainta käytettäessä. Lukkokohtaiset avaimien tapahtumatiedot siirtyvät osasta lukoista ja lukijoista automaattisesti tietokantaan sekä voidaan tarvittaessa lukea erillisellä lukulaitteella.

5. Kenelle tietoja luovutetaan tai siirretään

Rekisterinpitäjä ei luovuta tietoja ulkopuolisille tahoille ilman Rekisteröidyn suostumusta, ellei se ole tarpeen väärinkäytösten ehkäisyä ja selvittämistä varten poliisille ja muille tutkintaviranomaisille, oikeudellisten vaatimusten käsittelyä varten esim. oikeudellisille avustajille ja tuomioistuimille tai Rekisterinpitäjän lakisääteisen velvollisuuden täyttämiseksi.

Rekisterinpitäjä käyttää alihankkijoita tämän selosteen mukaisessa henkilötietojen käsittelyssä. Tällöin henkilötietoja voidaan siirtää alihankkijoille siinä määrin, kuin se on tarpeen alihankkijan palvelujen toteuttamiseksi. Alihankkijat käsittelevät henkilötietoja Rekisterinpitäjän puolesta ja lukuun sen ohjeiden mukaisesti. Alihankkijoita sitovat Rekisterinpitäjän kanssa tehdyt sopimukset henkilötietojen käsittelystä mukaan lukien salassapitoa ja tietoturvaa koskevat ehdot.

Rekisterinpitäjä käyttää seuraavia alihankkijoita henkilötietojen käsittelyssä:

  • Certego Oy
  • iLOQ Oy: lukitus- ja kulunvalvontajärjestelmän tekninen tuki- ja ylläpito.

Henkilötietoja ei siirretä EU-/ETA:n alueen ulkopuolelle.

6. Rekisterin suojauksen periaatteet ja tietojen säilytysaika

Tietojen käyttöön ovat oikeutettuja vain ne henkilöt, jotka tarvitsevat tietoja työtehtäviensä hoitamiseen.

Tiedot on suojattu henkilökohtaisilla käyttäjätunnuksilla ja salasanoilla. Pääsy- ja käsittelyoikeus tietoihin myönnetään työtehtävien perusteella. Tietoja käsittelevä henkilöstö ja alihankkijat ovat sitoutuneet salassapito- ja tietoturvavelvoitteisiin. Sähköisesti säilytettävien tietojen suojaus perustuu käyttöoikeushallintaan, tietokantojen ja palvelinten tekniseen suojaukseen, niiden käytön valvontaan lokitietoja keräämällä, tilojen fyysiseen suojaukseen, kulunvalvontaan, palomuureihin ja muuhun tietoliikenteen suojaukseen sekä tietojen varmuuskopiointiin.

Henkilöstöä perehdytetään ja koulutetaan henkilötietojen käsittelyyn säännöllisesti järjestettävissä tietosuoja- ja tietoturvakoulutuksissa.

Henkilötietoja säilytetään niin kauan, kuin ne ovat tarpeen kulunvalvonnan tarkoituksen toteuttamiseksi kuitenkin enintään yhden vuoden tallennuspäivästä, jotta Rekisterinpitäjä pystyy selvittämään tiloissa mahdollisesti tapahtuneet vahinkotilanteet tai omaisuusrikokset. Esim. iLOQ-järjestelmän lukko tallentaa n. 500 viimeistä oven avauskertaa ja poistaa automaattisesti vanhoja lokitietoja uusien tieltä. Normaalikäytössä lukon tapahtumalokitiedot säilyvät keskimäärin n. 2–3 kuukautta lokitapahtuman kirjautumisesta lukien.

Lokitapahtumatietoja säilytetään järjestelmässä 90 päivää.

Kulkuoikeuksien myöntämisessä tarvittavat tiedot sekä kulkuoikeudet ja tunnisteet poistetaan sen jälkeen, kun rekisteröidyn ei ole enää tarpeellista päästä rekisterinpitäjän kiinteistöjen tiloihin esim. asukas-, vuokra- tai työsuhteen päätyttyä.

Tietoja voidaan säilyttää em. säilytysaikojen jälkeen niin kauan, kuin niitä tarvitaan todisteena korvausten hakemiseksi, lakisääteisen velvoitteen noudattamiseksi taikka oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi, eli kunnes asian oikeudellinen käsittely on saatettu loppuun esim. lainvoimaisella tuomiolla.

7. Tietojen tarkastus-, oikaisu- ja muut rekisteröidyn oikeudet

Rekisteröidyllä on seuraavat yleisen tietosuoja-asetuksen mukaiset rekisteröidyn oikeudet:

Asiakkaalla on oikeus tarkistaa itseään koskevat rekisterissä olevat henkilötiedot lähettämällä tarkastuspyynnön rekisterinpitäjän verkkosivulla olevalla tietopyyntölomakkeella.

Rekisteröidyllä on oikeus vaatia virheellisen, vanhentuneen, tarpeettoman tai lain vastaisen tiedon oikaisua tai poistamista.

Rekisteröidyllä on myös oikeus milloin tahansa peruuttaa henkilötietojensa käsittelyyn aiemmin antamansa suostumus. Suostumuksen peruuttaminen ei vaikuta ennen suostumuksen peruuttamista tapahtuneen käsittelyn lainmukaisuuteen.

Jos rekisteröity on toimittanut henkilötietojaan rekisterinpitäjälle ja käsittely perustuu suostumukseen tai sopimukseen, hänellä on oikeus saada nämä tiedot itselleen jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää tiedot toiselle rekisterinpitäjälle voimassa olevan lainsäädännön mukaisesti.

Kun henkilötietojen käsittelemisen perusteena on oikeutettu etu, rekisteröidyllä on oikeus vastustaa tietojensa käsittelyä henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella. Rekisteröidyn on pyynnön yhteydessä yksilöitävä vastustamisen perusteena oleva erityinen tilanne.

Rekisteröity voi laissa määritellyissä tilanteissa vaatia henkilötietojensa käsittelyn rajoittamista, esimerkiksi keskeyttämistä kokonaan tai osittain silloin, kun rekisteröidyn mielestä on epäselvyyttä tietojen virheettömyydestä tai niiden käsittelystä.

Pyynnöt tulee toimittaa henkilökohtaisesti, kirjeellä tai sähköpostilla 1. kohdan mukaisilla yhteystiedoilla. Rekisterinpitäjä voi tarvittaessa pyytää rekisteröityä täsmentämään pyyntöään kirjallisesti ja todistamaan henkilöllisyytensä.

Rekisteröidyllä on oikeus tehdä valitus henkilötietojen käsittelystä tietosuojavaltuutetulle.

Ajankohtaista