TIETOSUOJASELOSTE ASIAKKAILLE 

Tämä tietosuojaseloste (jäljempänä ”Seloste”) kertoo, kuinka RTS-konserni käsittelee asiakkaiden ja potentiaalisten asiakkaiden henkilötietoja. Tämä tietosuojaseloste on laadittu EU:n yleisen tietosuoja-asetuksen (2016/679) (”Tietosuoja-asetus”) asettamien vaatimusten mukaisesti. RTS-konserni on sitoutunut noudattamaan Tietosuoja-asetuksen ja muun tietosuojaa koskevan lainsäädännön velvoitteita. Tässä selosteessa tarkoitetaan termillä ”henkilö” kaikkia niitä luonnollisia henkilöitä, joiden henkilötiedot ovat RTS-konsernin asiakasrekisterissä.

Kun RTS-konserni tarjoaa palveluitaan, sillä on kaksi roolia Tietosuoja-asetuksen puitteissa:

a) RTS-konserni Rekisterinpitäjänä suhteessa asiakkaisiinsa 

RTS-konserni toimii Tietosuoja-asetuksen tarkoittamana Rekisterinpitäjänä, kun se käsittelee asiakkaiden henkilötietoja omiin käyttötarkoituksiinsa niin, että nämä henkilötiedot muodostavat RTS-konsernin Asiakasrekisterin.

b) RTS-konserni Käsittelijänä suhteessa henkilötietoihin, jotka asiakas on lisännyt RTS-konsernin palveluun

RTS-konserni toimii Tietosuoja-asetuksen tarkoittamana Käsittelijänä, kun se käsittelee henkilötietoja asiakkaan puolesta ja lukuun, eli henkilötietoja, jotka asiakas on lisännyt RTS-konsernin palveluun. Tässä käsittelytilanteessa asiakas on Tietosuoja-asetuksen mukainen Rekisterinpitäjä.

RTS-konsernin käsittelytoimet koskien tilanteita, joissa RTS-konserni toimii Käsittelijänä, on kuvattu tämän Selosteen kohdassa 8.

  1. REKISTERINPITÄJÄ JA TIETOSUOJAVASTAAVA 

Rekisterinpitäjät: RTS-konserni, sisältäen 

  • Rakennustieto Oy, y-tunnus 0113188-9 
  • Rakennustietosäätiö RTS sr, y-tunnus 0201937-0 
  • ET-INFOkeskuse AS, y-tunnus 10067459 (Viro) 
  • Rakennustietomalli Oy, y-tunnus 3178368-5 

jäljempänä ”RTS-konserni” 

Osoite Malminkatu 16 A, 00100 HELSINKI 

Puhelin 045 4900 747 

Tietosuojavastaava: Kristina Hännikäinen, varalla Marjut Jensén

Sähköposti tietosuojavastaava@rakennustieto.fi 

  1. HENKILÖTIETOJEN KÄSITTELYN TARKOITUS JA OIKEUSPERUSTE 

Henkilötietoja käsitellään henkilöiden ja RTS-konsernin välisen asiakassuhteen luomiseksi ja hoitamiseksi. Henkilötietoja käytetään esimerkiksi: 

  • asiakkuuden saamiseen ja ylläpitämiseen; 
  • asiakkaan informoimiseen palvelun käytöstä; 
  • tilausten toimitukseen, käsittelyyn ja arkistointiin; 
  • RTS-konsernin toiminnan ja RTS-konsernin ja RTS-konsernille palveluita toimittavien kolmansien osapuolten palveluiden kehittämiseen; 
  • asiakaskokemuksen parantamiseen; 
  • analytiikkaan ja tilastollisiin tarkoituksiin; 
  • henkilökohtaisemman kohdennetun sisällön ja markkinoinnin tuottamiseen; 
  • uutiskirjeiden toimittamiseen; 
  • kampanjoiden ja kilpailujen hallinnointiin; 
  • lainsäädännössä tarkoitettujen markkinointikieltojen toteuttamiseen; 
  • väärinkäytösten estämiseen; 
  • paremman asiakaspalvelun tarjoamiseen. 

Tietoja käsitellään perustuen joko rekisteröidyn antamaan erilliseen, nimenomaiseen suostumukseen, rekisterinpitäjän oikeutettujen etujen toteuttamiseen tai lainsäädännön velvoitteisiin perustuen, tai asiakkaan ja RTS-konsernin välisen sopimuksen valmistelemiseksi tai täytäntöön panemiseksi.

Tilanteissa, joissa käsittelyn perusteena on oikeutettu etu, RTS-konserni on tehnyt tasapainotestin ja arvioinut, että henkilötietojen suojaa edellyttävät henkilön edut tai perusoikeudet ja vapaudet eivät syrjäytä RTS-konsernin oikeutettua etua. Oikeutettu etu voi syntyä, jos henkilön tai henkilön edustaman organisaation ja RTS-konsernin välillä on asianmukainen suhde, joka voi syntyä esimerkiksi asiakassopimuksen perusteella.

Henkilöiden etuja sekä perusoikeuksia ja vapauksia kunnioitetaan, mitään erityisiin henkilötietoryhmiin kuuluvia henkilötietoja ei käsitellä ja käsittelytoimet ovat henkilöiden kannalta ennakoitavissa. Henkilötietoja suojataan asiattomalta pääsyltä tai käsittelyltä kohdassa 5 kuvattujen suojatoimenpiteiden avulla.

  1. HENKILÖTIETOJEN KERÄÄMINEN JA KÄSITELTÄVÄT HENKILÖTIETORYHMÄT 

Henkilötietoja voidaan kerätä eri tavoin; pääsääntöisesti kuitenkin keräämme henkilötietoja suoraan henkilöltä itseltään tai yritykseltä, jonka kanssa asiakassopimus on solmittu.

Tämän Selosteen kattamat käsittelytarkoitukset edellyttävät, että keräämme ja käsittelemme ainakin seuraavia henkilötietoja:

  • yhteystiedot ja perustiedot, esim. nimi, sähköpostiosoite, puhelinnumero, osoite, IP-osoite; 
  • henkilön työnantaja tai muu organisaatio ja sen yhteystiedot, esim. osoite ja puhelinnumero; 
  • tieto henkilön roolista organisaatiossa; 
  • asiakkuuteen liittyvät tiedot, esim. tarjoukset, sopimukset, palautteet. 
  1. HENKILÖTIETOJEN LUOVUTUKSET JA SIIRROT KOLMANSILLE OSAPUOLILLE 

Voimme luovuttaa henkilötietoja RTS-konsernin sisällä. Toinen RTS-konserniin kuuluva yritys tai säätiö voi myös käsitellä henkilötietojasi puolestamme. Kyseinen käsittely perustuu meidän oikeutettuun etuumme siirtää henkilötietoja konsernin sisäisiä hallinnollisia tarkoituksia varten, kuten raportointi tarkoituksessa ja harjoittaaksemme toimintaamme tehokkaasti, kuten käyttääksemme keskitettyjä maksujärjestelmiä. Voimme luovuttaa joitakin välttämättömiä tietoja niille kolmansille osapuolille, joita käytämme palvelutoimittajina tai alihankkijoina esimerkiksi toimituksen takaamiseksi tai markkinointia, tapahtumien järjestämistä ja asiakkuudenhallintaa varten.

Käytämme luotettuja sopimuskumppaneita, joiden kanssa on sopimuksissa huomioitu Tietosuoja-asetuksen ja muun tietosuojaa koskevan lainsäädännön asettamat vaatimukset. Käytämme asiakastietoja kolmansien osapuolten kanssa myös analytiikka- ja personointi tarkoituksiin. Hyödynnämme ostokäyttäytymis- ja selaustietoja yhteistyökumppanien kanssa, jotta voimme paremmin tarjota sinua kiinnostavia tuotteita ja tarjouksia.

Tarvittaessa luovutamme tietoja myös viranomaisille. Informoimme tietopyynnöistä aina myös asiakasta, jos se on lain puitteissa sallittua.

Välitämme tietoja seuraaville kolmansille osapuolille: 

  • analytiikka- ja tilastointikumppaneille; 
  • tapahtumien järjestämiskumppaneille; 
  • asiakkuudenhallintatoiminnallisuuksia toimittaville osapuolille; 
  • sähköpostimarkkinointikumppaneille, jos asiakas on sallinut uutiskirjeen tai jos uutiskirje voidaan lainsäädännön mukaan toimittaa ilman suostumusta; 
  • kuljetusliikkeelle, jos valittu toimitustapa on kuljetus noutopisteeseen, lähimpään postiin tai perille asti; 
  • maksunvälittäjälle maksukortilla maksaessa; 
  • laskuoperaattorille; 
  • tuotteen toimittajalle, sähköisiä lisenssejä tai suoratoimitustuotteita tilattaessa; 
  • perintäyhtiölle, laskujen erääntyessä ja siirtyessä perintään; 
  • muille tarvittaville palvelutoimittajille tai alihankkijoille. 

Kolmansia osapuolia ovat esimerkiksi seuraavat tahot ja niiden alihankkijat: 

  • Meta Platforms, Inc
  • ActiveCampaign Inc
  • Google LLC 
  • LinkedIn Corporation 
  • Microsoft Corporation 
  • Zapier Inc. 

Kolmannet osapuolet ja niiden alihankkijat voivat siirtää henkilötietoja myös EU:n tai Euroopan talousalueen ulkopuolelle. Näissä tilanteissa noudatetaan soveltuvaa lainsäädäntöä (kuten Tietosuoja-asetusta) sekä siinä asetettuja vaatimuksia, kuten esimerkiksi Euroopan komission hyväksymiä vakiolausekkeita (standard contractual clauses, SCC).

Hyödynnämme Google Analyticsia mm. sivustomme käyttöön, suosittuihin tuotteisiin, trendeihin ja myyntiin liittyvässä analytiikassa. Google LLC käsittelee henkilötietoja henkilötietopolitiikassaan selostetun mukaisesti: https://policies.google.com/privacy?hl=fi .

RTS-konserni huolehtii tietoja siirtäessään ja käsitellessään tietoturvan ja -suojan korkeasta tasosta Tietosuoja-asetuksen mukaisesti. Emme itse käsittele tämän Selosteen mukaisesti käsittelemiämme henkilötietoja EU:n tai Euroopan talousalueen ulkopuolella.

  1. REKISTERIN SUOJAAMINEN 

Toteutamme tarkoituksenmukaiset toimenpiteet (mukaan lukien fyysiset, tekniset ja hallinnolliset toimet) henkilötietojen suojaamiseksi häviämiseltä, tuhoutumiselta, väärinkäytöksiltä ja luvattomalta pääsyltä tai luovuttamiselta. Henkilötietoihin on kussakin tapauksessa pääsy vain henkilöillä, jotka tarvitsevat niitä työtehtäviensä hoitamiseksi. Henkilötietoja sisältäviin tietojärjestelmiin pääsy edellyttää käyttäjäkohtaista käyttäjätunnusta ja salasanaa. Kirjallinen materiaali säilytetään lukituissa kaapeissa ja arkistoitu materiaali säilytetään arkistokaapeissa.

RTS-konserni säilyttää itse asiakastietoja EU:n alueella. Konesalit ja kaupan järjestelmien tekninen sekä prosessien tietoturva ovat erittäin korkealla tasolla. Palvelimet on suojattu tietomurtoja ja palvelunestohyökkäyksiä vastaan. Kaikilla henkilötietoja käsittelevillä on vaitiolovelvollisuus liittyen kaikkiin henkilötietoihin.

Huomaa, että tarkoituksenmukaisetkaan toimenpiteet eivät voi estää kaikkia mahdollisia tietoturva-loukkauksia. Henkilötietojen tietoturvaloukkaustilanteissa ilmoitamme sinulle asiasta soveltuvien lakien mukaisesti.

  1. HENKILÖTIETOJEN SÄILYTYS, ARKISTOINTI JA HÄVITTÄMINEN 

Henkilötietoja säilytetään ainoastaan niin kauan kuin se on tarpeellista tässä Selosteessa määriteltyjen käyttötarkoitusten toteuttamiseksi. Henkilötiedot poistetaan, kun niiden säilyttäminen ei enää ole tarpeen lain tai kummankaan osapuolen oikeuksien tai velvollisuuksien toteuttamiseksi.

  1. REKISTERÖIDYN OIKEUDET 

Sinulla on oikeus saada pääsy itseäsi koskeviin henkilötietoihin sekä saada vahvistus siitä, että sinua koskevia henkilötietoja käsitellään tai että niitä ei käsitellä. Voit milloin tahansa myös pyytää henkilötietojesi oikaisemista, päivittämistä tai poistamista. Huomaa kuitenkin, että sellaisia henkilötietoja, jotka ovat välttämättömiä tässä Selosteessa määriteltyjen käyttötarkoitusten toteuttamiseksi tai, joiden säilyttämistä laki edellyttää, ei voida poistaa.

Sinulla on oikeus vastustaa tai rajoittaa henkilötietojesi käsittelyä sovellettavan lain edellyttämässä laajuudessa. Käsittelyn rajoittaminen tarkoittaa, että henkilötietoja saa, säilyttämistä lukuun ottamatta, käsitellä ainoastaan suostumuksellasi, oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi tai toisen henkilön oikeuksien suojaamiseksi tai tärkeää yleistä etua koskevista syistä. Sinulla on oikeus vaatia käsittelyn rajoittamista esimerkiksi silloin, jos kiistät jonkun henkilötietosi paikkansapitävyyden. Tällöin rajoitamme käsittelyä sen ajaksi, jonka kuluessa voimme varmistaa tiedot.

Voit vastustaa henkilötietojesi käsittelyä erityiseen tilanteeseesi liittyvällä perusteella silloin, kun tietoja käsitellään yleistä etua koskevan tehtävän suorittamiseksi tai RTS-konsernin tai kolmannen osapuolten oikeutettujen etujen toteuttamiseksi. Tuolloin voimme käsitellä henkilötietojasi vain, jos käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää sinun etusi, oikeutesi ja vapautesi tai jos käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

Sinulla on tietyissä tapauksissa oikeus siirtää meille toimittamasi henkilötiedot järjestelmästä toiseen eli oikeus saada henkilötietosi jäsennellyssä, yleisesti käytetyssä, koneellisesti luettavassa muodossa ja siirtää henkilötietosi toiselle rekisterinpitäjälle, sovellettavan lain mukaisesti.

Käsitellessämme henkilötietojasi suostumuksen perusteella sinulla on oikeus milloin tahansa peruuttaa antamasi suostumus. Emme sen jälkeen käsittele henkilötietoja, ellei käsittelyyn ole olemassa muuta oikeusperustetta. Suostumuksen peruuttaminen ei kuitenkaan vaikuta ennen sen peruuttamista suoritetun käsittelyn lainmukaisuuteen.

Voit käyttää oikeuksiasi lähettämällä pyynnön osoitteeseen tietosuojavastaava@rakennustieto.fi. Mikäli koet, että henkilötietojesi käsittely ei ole asianmukaista, sinulla on oikeus valittaa tietosuojavaltuutetulle. Löydät tietosuojavaltuutetun yhteystiedot tästä: https://tietosuoja.fi/etusivu.

  1. RTS-KONSERNI HENKILÖTIETOJEN KÄSITTELIJÄNÄ NIIDEN HENKILÖTIETOJEN OSALTA, JOTKA ASIAKAS TALLETTAA RTS-KONSERNIN PALVELUUN

Rekisterinpitäjänä asiakas päättää RTS-konsernin palveluun lisäämiensä henkilötietojen käsittelyn tarkoitukset ja keinot. Asiakas on velvollinen varmistamaan, että henkilötietojen käsittelyyn on olemassa Tietosuoja-asetuksen mukainen oikeusperuste. RTS-konserni ei käsittele asiakkaan lisäämiä henkilötietoja mistään muusta syystä tai millään muulla tavalla kuin kyseisen asiakkaan ohjeistuksen perusteella.

Asiakkaan on mahdollista lisätä haluamistaan henkilöistä seuraavat henkilötiedot RTS-konsernin palveluun:

  • yhteystiedot ja perustiedot, esim. nimi, sähköpostiosoite, puhelinnumero, osoite, IP-osoite; 
  • henkilön työnantaja tai muu organisaatio; 
  • tieto henkilön roolista organisaatiossa. 

RTS-konserni kerää itse henkilötietoja asiakkaan lisäämistä henkilöistä seuraavissa tilanteissa: 

  • käyttötietoa koskien henkilöä silloin, kun hän on itse yhteydessä RTS-konsernin palveluihin; 
  • tiedot yhteydenotoista asiakaspalveluun. 

RTS-konserni käsittelee asiakkaan palveluun lisäämien henkilöiden henkilötietoja ainoastaan niin kauan kuin RTS-konsernilla ja asiakkaalla on voimassa oleva sopimus palveluiden käytöstä. Sopimuksen päättyessä RTS-konserni asiakkaan valinnan mukaisesti joko poistaa lopullisesti tai palauttaa kaikki henkilötiedot asiakkaalle ja poistaa lisäksi olemassa olevat jäljennökset lukuun ottamatta tilannetta, jossa lainsäädännössä vaaditaan säilyttämään henkilötiedot määrätyn ajan sopimuksen päättymisen jälkeen.

Rekisterinpitäjän ja Käsittelijän oikeuksista ja velvollisuuksista säädetään tarkemmin RTS-konsernin Tietosuojaliitteessä, joka on olennainen ja erottamaton osa RTS-konsernin yleisiä sopimusehtoja. Ajantasainen versio Tietosuojaliitteestä on saatavilla osoitteessa https://www.rakennustieto.fi/yleiset-sopimusehdot

  1. AUTOMAATTISEN PÄÄTÖKSENTEON JA PROFILOINNIN KÄYTTÖ

Tämän Selosteen kattamassa henkilötietojen käsittelyssä RTS-konsernissa ei tällä hetkellä hyödynnetä automaattista päätöksentekoa, kuten profilointia.

  1. EVÄSTEIDEN KÄYTTÖ RTS-KONSERNIN VERKKOSIVUSTOILLA

RTS-konserni käyttää evästeitä (”cookies”) ja muita vastaavia tekniikoita, kuten selaimen paikallista varastoa (“local storage”). Evästeet ovat päätelaitteen selaimen ja palvelimen välisiä pieniä tekstitiedostoja. Evästeillä ja muilla tunnisteilla on määritetty voimassaoloaika, jonka jälkeen selain poistaa tunnisteen. Käytämme näitä tekniikoita toimintojen toteuttamiseen, personointiin sekä analytiikkaan ja markkinoinnin kohdentamiseen.

Toiminnallisia evästeitä ja paikallista varastoa käytetään mm. asiakkaan tunnistamiseen, kirjautumisen ylläpitämiseen, toimitusaika-arvioihin ja ostoskorin toimintoihin. Näihin toimintoihin evästeiden ja paikallisen varaston käyttö ja niiden käytön hyväksyminen on pakollista. Palvelimen asettamat toiminnalliset evästeet ja paikallisen varaston muuttujat säilyvät selaimessa 15 minuutista 24 kuukauteen, ellei niitä erikseen poisteta selaimen asetuksista. Sivustolla käynti asettaa evästeet ja paikallisen varaston muuttujat uudelleen selaimen sen salliessa.

Käsittelemme tietoja henkilökohtaisina niiltä osin kuin tunniste sisältää asiakkaan kohdentavia tietoja, kuten IP-osoitteen. Myös tunnisteet, jotka on yhdistetty asiakkaaseen jollakin tapaa, käsitellään henkilökohtaisena tietona. Analytiikkaan ja markkinoinnin kohdentamiseen käytettyjen tunnisteiden voimassaoloaika on 30 sekunnista 24 kuukauteen.

Hyödynnämme Google Analyticsia mm. sivustomme käyttöön, suosittuihin tuotteisiin, trendeihin ja myyntiin liittyvässä analytiikassa. Lue lisää Google Analyticsin tietojen käsittelystä: https://policies.google.com/technologies/partner-sites . Analytiikka- ja markkinointikumppaniemme käyttämistä tunnisteista voi kieltäytyä ottamalla käyttöön selaimen Do Not Track -toiminnon ja asettamalla selain hylkäämään kolmannen osapuolen evästeet.

  • SELOSTEEN MUUTTAMINEN 

Meillä on oikeus muuttaa tätä Selostetta. Merkittävistä muutoksista tietosuojaselosteeseen ilmoitetaan rekisteröityneille asiakkaille ehtojen päivityksen yhteydessä. Viimeisimmän version tästä Selosteesta löydät seuraavasta osoitteesta https://www.rakennustieto.fi/tietosuojaseloste .

Päivitetty: 16.6.2026

Rakennustiedon tietosuojaseloste asiakkaille | Rakennustieto | Rakennustieto