Tietosuojaseloste

1. Tausta

Kun käytät Severaa, sinua koskevia henkilötietoja käsitellään tuotteessa. Tämä tietosuojaseloste auttaa sinua ymmärtämään mitä henkilötietoja sinusta kerätään, miksi henkilötietoja kerätään ja miten Visma Solutions Oy (”Visma”) käsittelee, suojaa, säilyttää, siirtää sovelluksesta ja poistaa henkilötietosi.

Henkilötiedot ovat tietoja, joista sinut voidaan tunnistaa henkilöksi, kuten sähköpostiosoite, kotiosoite ja puhelinnumero.

2. Miten voit olla yhteydessä Vismaan?

Mikäli sinulla on kysyttävää tästä tietosuojaselosteesta tai muita tietosuojaan liittyvää kysyttävää, mukaan lukien mahdolliset tietosuojaloukkaukset, voit olla yhteydessä:

Visma Solutions Oy
Villimiehenkatu 10, 53100
Lappeenranta [email protected]

Tietosuojavastaava:
Riku Tarkiainen
Tietosuojavastaava, Tietoturva- ja tietosuojajohtaja
[email protected]

Vaihtoehtoisesti voit käyttää tätä lomaketta.

3. Visma henkilötietojen käsittelijänä

Severan asiakas on henkilötietojen rekisterinpitäjä niille henkilötiedoille, joita käsitellään Severassa. Näissä tapauksissa Visma on henkilötietojen käsittelijä ja käsittelee henkilötietoja asiakkaan puolesta ja tämän ohjeiden mukaisesti. Saadaksesi aiheesta lisätietoja, voit olla yhteydessä tuotteen asiakaspalveluun.Mikäli haluat vedota henkilötietojen käsittelyyn liittyviin oikeuksiisi Severassa, sinun tulee olla yhteydessä rekisterinpitäjänä toimivaan organisaatioon.

4. Visma henkilötietojen rekisterinpitäjänä

Tietyissä tapauksissa Visma toimii henkilötietojen rekisterinpitäjänä sovelluksessa käsiteltäville henkilötiedoille. Visma toimii rekisterinpitäjänä silloin, kun Visma määrittelee mihin tarkoitukseen ja millä tavalla henkilötietoja käsitellään. Kun Visma toimii henkilötietojen rekisterinpitäjänä sovelluksessa käsiteltäville henkilötiedoille, soveltuu tämän tietosuojaselosteen kohta 4. Kun Visma toimii rekisterinpitäjänä suhteessa henkilötietoihisi, soveltuu alla selostetut tiedot.

Visma Solutionsin yleisen tietosuojaselosteen löydät täältä.

4.1. Käsittelytoimet

Visma käsittelee henkilötietojasi Severassa seuraavasti:

Asiakaspalvelu

Voidaksemme tarjota asiakkaillemme apua ja tukea palvelumme käytössä, käsittelemme asiakaspalvelussamme henkilötietoja. Asiakaspalvelun osalta käsiteltäviä henkilötietoja ovat pääasiallisesti asiakkaidemme yhteyshenkilöt sekä palveluidemme käyttäjät ja näiden henkilöiden osalta käsittelemme yhteystietoja (nimi, sähköpostiosoite, puhelinnumero), palvelun käyttöön liittyviä tietoja (käyttäjätunnus, IP-osoite, laitteen tiedot) sekä palvelumme käyttäjien palautteita ja asiakastukipyynnöillä olevia henkilötietoja.

Niiltä osin kun asiakaspalvelussa käsitellään henkilötietoja, joiden osalta Visma on rekisterinpitäjä, käsittelyperuste henkilötietojen käsittelylle on oikeutettu etumme (GDPR 6. Artikla, kohta 1 f). Oikeutettu etumme on tarjota asiakkaillemme palveluumme liittyvää tukea ja palvelua.

Yksittäisissä tapauksissa käsittelemme myös asiakaspalvelussa henkilötietoja, joiden osalta asiakkaamme on rekisterinpitäjä ja Visma toimii tällöin henkilötietojen käsittelijänä. Näitä tapauksia ovat esimerkiksi palveluumme liittyvän virheen selvitystilanteet, jossa asiakkaamme esittää meille ongelman kuvauksen yhteydessä myös palveluun vietyä oikeaa dataa. Näissä tapauksissa käsittelyperuste henkilötietojen käsittelylle on asiakkaamme kanssa voimassa oleva palvelusopimus, jossa on sovittu erikseen tietojen käsittelyn periaatteista.

Tietoturva

Visma käsittelee henkilötietoja havaitakseen, mitigoidakseen ja estääkseen turvallisuusuhkia ja väärinkäytöksiä sekä suorittaakseen tarpeellisia ylläpito- ja korjaustoimenpiteitä. Käsiteltäviin henkilötietoihin kuuluvat nimi, sähköpostiosoite, käyttäjä- ja verkkoliikennetiedot, kuten kirjautumistunnus, käyttäjänimi, IP-osoite ja laitteen tiedot.

Käsittelyperuste henkilötietojen käsittelylle on oikeutettu etumme (GDPR 6. Artikla, kohta 1 f). Oikeutettu etumme on ylläpitää turvallista ympäristöä asiakkaillemme ja liiketoiminnallemme.

Säilytämme henkilötietojasi vain niin kauan kuin on tarpeen käsittelyn tarkoituksen toteuttamiseksi, ja henkilötietosi poistetaan normaalisti 1 vuoden kuluttua.

Tuotteen parantaminen

Visma pyrkii jatkuvasti parantamaan ja kehittämään tuotteidemme ja palveluidemme laatua, toiminnallisuutta ja käyttäjäkokemusta. Käsiteltäviin henkilötietoihin sisältyy nimesi, sähköpostiosoiteesi, käyttäjä- ja verkkoliikennetietoja, kuten kirjautumistunnus, käyttäjänimi ja IP-osoite. Lisäksi käsittelemme tilastoja, jotka osoittavat, miten käytät ohjelmistoamme.

Käsittelyperuste henkilötietojen käsittelylle on oikeutettu etumme (GDPR 6. Artikla, kohta 1 f). Oikeutettu etumme on varmistaa, että täytämme asiakkaidemme odotukset ja täytämme kaikki sopimusvelvoitteet.

Käsittelemme henkilötietojasi vain niin kauan kuin on tarpeen käsittelyn tarkoituksen toteuttamiseksi. Viimeistään kolmen vuoden kuluttua henkilötiedot poistetaan tai anonymisoidaan tilastollista käyttöä varten.

Markkinoinnin uutiskirjeet

Visma käyttää sähköpostia työkaluna markkinointiviestinnän jakamiseen, mutta vain jos olet antanut suostumuksesi kansallisen markkinointilainsäädännön mukaisesti (siltä osin kuin se on tarpeen). Tähän tarkoitukseen käsiteltävät henkilötiedot ovat nimi ja sähköpostiosoite.

Käsittelyperuste henkilötietojen käsittelylle on oikeutettu etumme tarjota kiinnostuneille henkilöille markkinointiviestintää (GDPR 6. Artikla, kohta 1 f).

Henkilötiedot poistetaan, kun päätät lopettaa markkinointiviestien vastaanottamisen Vismalta. Tämä voidaan tehdä seuraavilla tavoilla:

  • Noudattamalla ohjeita markkinointiviestinnän vastaanottamisen lopettamiseksi
  • Muuttamalla asetuksia tilisi asetuksissa, jos sinulla on tili Vismassa
  • Käyttämällä soveltuvaa tilauksenhallintatyökalua (linkki löytyy jokaisen markkinointiviestin lopusta)
  • Ottamalla meihin yhteyttä tämän lomakkeen kautta

Huomaathan, että kun lopetat markkinointiviestien vastaanottamisen, saatat silti saada Vismalta viestejä, kuten tilausvahvistuksia ja ilmoituksia, jotka ovat tarpeen tilisi tai edustamallesi organisaatiolle tarjoamiemme palveluiden hallinnan kannalta.

Profilointi

Kun olet vuorovaikutuksessa Visman kanssa käyttäessäsi palveluitamme, Visma käsittelee henkilötietojasi tarjotakseen sinulle relevanttia sisältöä suoramarkkinoinnin kautta sosiaalisen median alustoilla, sähköpostitse, verkkosivuilla tai palvelussa, perustuen mieltymyksiisi.

Profiloinnin tarkoituksena on tarjota sinulle räätälöityä markkinointia, parantaa käyttäjäkokemustasi palveluissamme/verkkosivuillamme ja toimittaa tuotteita, joihin asiakkaamme ovat tyytyväisiä. Käsiteltävät henkilötiedot ovat yhdistettyjä tietoja, kuten IP-osoite, kiinnostuksen kohteet (mistä olet klikannut jne.), käyttäjänimi ja laite. Tämä toteutetaan käyttämällä evästeiden kaltaisia teknologioita.

Käsittelyperuste henkilötietojen käsittelylle on oikeutettu etumme tarjota sinulle relevanttia sisältöä (GDPR 6. Artikla, kohta 1 f). Visman palveluita käytetään pääsääntöisesti työtehtäviin liittyvinä työkaluina, ja näiden työkalujen käyttö kertoo vähän henkilökohtaisesta elämästäsi. Arkaluonteisia henkilötietoja ei käsitellä. Henkilötietojasi käsitellään liiketoiminnallisista lähtökohdista emmekä usko, että käsittely on ristiriidassa vapauksiesi ja oikeuksiesi kanssa yksilönä.

Henkilötiedot poistetaan, kun päätät lopettaa profiloinnin kohteena olemisen ottamalla meihin yhteyttä sähköpostitse [email protected] tai käyttämällä tätä lomaketta. Evästeillä kerättyjen henkilötietojen säilytykseen liittyy myös erilaisia säilytyskäytäntöjä.

4.2. Kuinka henkilötietojasi jaetaan muille tahoille

Visma on osa Visma-konsernia, johon kuuluu useita yhtiöitä. Yleiskuvan ja läpinäkyvyyden ylläpitämiseksi saatamme jakaa henkilötietojasi Visma-konsernin eri yritysten kesken.

Visma voi myös jakaa henkilötietojasi ulkopuolisten kolmansien osapuolten kanssa seuraavissa yhteyksissä:

Käsittelijät

Visma käyttää käsittelijöitä henkilötietojen käsittelyssä. Nämä käsittelijät ovat tyypillisesti pilvipohjaisten palvelujen tai muiden IT-palvelujen toimittajia. Kun käytämme käsittelijöitä, Visma solmii tietojenkäsittelysopimuksen turvatakseen tietosuojaan liittyviä oikeuksiasi. Jos käsittelijä sijaitsee EU- tai ETA-alueen ulkopuolella, varmistamme lailliset perusteet tällaisille kansainvälisille siirroille puolestasi, esimerkiksi käyttämällä EU:n mallilausekkeita. Voit pyytää lisätietoja käsittelijöistämme ottamalla meihin yhteyttä kohdassa 2. ”Ota yhteyttä” kuvatulla tavalla.

Liikekumppanit

Visma voi jakaa henkilötietojasi kumppaneiden kanssa, jos tämä on liiketoiminnallisesta näkökulmasta perusteltua ja sovellettavan tietosuojalainsäädännön mukaista.

Viranomaiset

Poliisi ja muut viranomaiset voivat pyytää meiltä pääsyä tietoihin. Tämä saattaa sisältää sekä henkilötietoja että muita tietoja.

Kaikissa tällaisissa tapauksissa noudatamme tarkkoja sisäisiä käytäntöjä ja menettelytapoja arvioidessamme tietopyyntöjä ja konsultoimme juridisia neuvonantajiamme. Jaamme tietoja vain, jos laki sitä ehdottomasti edellyttää, ja ainoastaan voimassa olevien tuomioistuimen määräysten tai vastaavien oikeudellisten asiakirjojen perusteella.

Estääksemme luvattoman pääsyn hallussamme oleviin tietoihin toteutamme myös teknisiä toimenpiteitä, kuten salauksen ja pääsynhallinnan. Visman tietoturvaohjelma takaa korkean tietoturvan ja luottamuksellisuuden.

Lisäksi varmistamme alihankkijoitamme koskevissa sopimuksissa, että myös he noudattavat vastaavanlaisia organisatorisia ja turvallisuutta koskevia toimenpiteitä kuin me.

Jos saamme tietopyyntöjä ETA-alueen ulkopuolisilta viranomaisilta, varmistamme datasäädöksen 32 artiklan noudattamisen. Sisäiset käytäntömme ja rutiinimme ovat tämän asetuksen mukaisia.

4.3. Sinun oikeutesi

Voit vedota seuraaviin oikeuksiin siltä osin kun Visma käsittelee henkilötietojasi rekisterinpitäjänä:

  • Oikeus saada tutustua henkilötietoihin. Sinulla on oikeus pyytää kopio niistä henkilötiedoista, joita käsittelemme sinusta.
  • Oikeus pyytää henkilötietojen oikaisemista. Sinulla on myös oikeus pyytää henkilötiedoissasi olevien virheiden oikaisemista. Jos sinulla on käyttäjätili sivustoillemme tai palveluihimme, pystyt yleensä tekemään tämän asetuksista (”Tilisi” tai ”Profiilisi” -osiot).
  • Oikeus pyytää henkilötietojen poistamista. Sinulla on oikeus pyytää Vismaa poistamaan sinua koskevat henkilötiedot.
  • Oikeus pyytää käsittelyn rajoittamista. Sinulla on oikeus pyytää Vismaa rajoittamaan henkilötietojesi käsittelyä.
  • Oikeus pyytää tietojen siirtämistä. Sinulla on oikeus pyytää meitä luovuttamaan sinulle tai muille sinua koskevat henkilötiedot jäsennellyssä, yleisesti käytössä olevassa ja koneluettavassa muodossa.
  • Oikeus vastustaa käsittelyä. Sinulla on oikeus vastustaa Visman tekemää henkilötietojesi käsittelyä kun henkilötietoja käsitellään yleistä etua koskevan tehtävän suorittamiseksi, Vismalle kuuluvan julkisen vallan käyttämiseksi tai Visman oikeutettujen etujen toteuttamiseksi tai suoramarkkinoinnin tarkoituksiin.

Huomaathan, että edellä mainittuihin oikeuksiin saattaa liittyä tiettyjä poikkeuksia tai rajoituksia, jotka voivat olla voimassa riippuen kunkin yksittäistilanteen olosuhteista. Tällaisissa tapauksissa annamme sinulle yksityiskohtaista tietoa sovellettavasta poikkeuksesta tai rajoituksesta ja autamme sinua käyttämään oikeuksiasi mahdollisimman laajasti sovellettavien lakien ja säännösten mukaisesti.

Voit lähettää tässä kohdassa tarkoitetut pyynnöt sähköpostiosoitteeseen [email protected] tai käyttää tätä lomaketta.

Sinulla on myös oikeus tehdä kantelu valvontaviranomaiselle Visman toteuttamasta henkilötietojesi käsittelystä.

5. Evästeet

Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan laitteellesi, kun vierailet verkkosivustolla. Evästeet auttavat verkkosivustoa muistamaan vierailustasi tiedot, mikä parantaa verkkosivuston toimivuutta ja näyttää sinulle yksilöllisempää ja hyödyllisempää sisältöä.

Severa-palvelussa käytetään vain välttämättömiä evästeitä.

Kun vierailet tuotteen verkkosivustollamme (severa.visma.com), asennamme laitteellesi tiettyjä evästeitä, jotka ovat välttämättömiä verkkosivuston toiminnalle. Jos annat suostumuksesi, voimme myös käyttää evästeitä tai muita seurantatyökaluja kerätäksemme tietoja laitteestasi ja vuorovaikutuksestasi verkkosivustomme kanssa.
Tällä hetkellä käytämme tällaisia ei-välttämättömiä evästeitä seuraaviin tarkoituksiin:

  • Verkkosivustomme toiminnallisuuden parantaminen
  • Verkkosivustomme käytön analysointi
  • Markkinointi

Tarkemmat tiedot Severa-palvelun verkkosivustojen evästeistä löytyy sivulta severa.visma.com.

6. Päivitykset

Kannustamme sinua lukemaan tietosuojaselosteen tasaisin väliajoin. Mikäli teemme merkittäviä muutoksia tietosuojaselosteeseen, jotka olennaisesti vaikuttavat tietosuojaan liittyviin käytäntöihimme, ilmoitamme näistä muutoksista verkkosivuillamme ja Communityssamme.

Tämä tietosuojaseloste on päivitetty viimeksi 22.5.2026.