Tietosuoja

Tietosuojaseloste

EU:n yleinen tietosuoja-asetus (GDPR) 2016/679 · Voimassa 1.1.2025 alkaen

1. Rekisterinpitäjä

Metso Accounting Oy
Y-tunnus: 3470013-6
Läksyrinne 27-29 M 1, 00760 Helsinki
Puhelin: +358 50 521 1528
Sähköposti: kati@metsoaccounting.fi
Verkkosivut: www.metsoaccounting.fi

2. Tietosuoja-asioista vastaava henkilö

Kati Metso
kati@metsoaccounting.fi
+358 50 521 1528

3. Rekisterin nimi

Metso Accounting Oy:n asiakas- ja kontaktirekisteri.

4. Henkilötietojen käsittelyn tarkoitus ja oikeusperuste

Käsittelyn tarkoitukset

  • Toimeksiantosopimusten solmiminen ja toteuttaminen
  • Kirjanpito-, palkanlaskenta- ja taloushallinnon palveluiden tuottaminen
  • Laskutus ja maksujen seuranta
  • Asiakasviestintä ja asiakassuhteen hoito
  • Lakisääteisten velvoitteiden täyttäminen (kirjanpitolaki 1336/1997, tuloverolaki 1535/1992, arvonlisäverolaki 1501/1993)
  • Tarjouspyyntöihin vastaaminen ja yhteydenottojen käsittely

Oikeusperusteet (GDPR 6 artikla)

  • Sopimuksen täytäntöönpano (6(1)(b)): asiakassopimuksen toteuttaminen
  • Lakisääteinen velvoite (6(1)(c)): kirjanpito- ja verolakien noudattaminen
  • Oikeutettu etu (6(1)(f)): asiakassuhteen hoito ja liiketoiminnan kehittäminen
  • Suostumus (6(1)(a)): markkinointiviestintä, mikäli erikseen pyydetty

5. Rekisterin tietosisältö

Asiakkaista käsiteltävät tiedot

  • Nimi, henkilötunnus (tarvittaessa), Y-tunnus
  • Yhteystiedot: osoite, sähköposti, puhelinnumero
  • Yrityksen tiedot: toimiala, yritysmuoto, tilikausi
  • Talous- ja kirjanpitotiedot: tositteet, tilinpäätökset, palkkatiedot
  • Viranomaisasioinnin tiedot: veroilmoitukset, tulorekisteri-ilmoitukset
  • Laskutustiedot ja maksutiedot
  • Sopimusasiakirjat ja toimeksiantosopimukset

Verkkosivujen kautta kerättävät tiedot

  • Tarjouspyyntölomakkeen tiedot: nimi, sähköposti, puhelinnumero, yritystiedot
  • Mahdolliset evästetiedot (tekninen käyttötieto)

6. Säännönmukaiset tietolähteet

  • Asiakas itse (sopimuksen teon yhteydessä, lomakkeen kautta, sähköpostitse tai puhelimitse)
  • Verohallinnon rekisterit
  • Patentti- ja rekisterihallituksen yritystietojärjestelmä (YTJ)
  • Tulorekisteri

7. Tietojen säännönmukaiset luovutukset

Henkilötietoja luovutetaan vain seuraaviin tarkoituksiin:

  • Verohallinto: lakisääteiset veroilmoitukset ja ilmoitukset
  • Tulorekisteri: palkkatietoilmoitukset
  • Muut viranomaiset: lakisääteisten velvoitteiden täyttämiseksi

Tietoja ei luovuteta kolmansille osapuolille markkinointitarkoituksiin.

8. Tietojen siirto EU:n tai ETA:n ulkopuolelle

Henkilötietoja ei pääsääntöisesti siirretä EU:n tai ETA-alueen ulkopuolelle. Mikäli käytettävä ohjelmisto tai palveluntarjoaja siirtää tietoja kolmansiin maihin, varmistetaan siirron lainmukaisuus GDPR:n 46 artiklan mukaisilla suojatoimilla (esim. EU:n vakiosopimuslausekkeet).

9. Henkilötietojen säilytysaika

  • Kirjanpitoaineisto: 6 vuotta tilikauden päättymisestä (kirjanpitolaki 2:10 §)
  • Tilinpäätösasiakirjat: 10 vuotta (kirjanpitolaki 2:10 §)
  • Palkkakirjanpito: 10 vuotta
  • Asiakassopimukset: 10 vuotta sopimussuhteen päättymisestä
  • Tarjouspyyntöjen tiedot (ei sopimusta syntynyt): 1 vuosi
  • Markkinointirekisteri: suostumuksen peruuttamiseen saakka

10. Rekisterin suojauksen periaatteet

Sähköinen aineisto

  • Tietoja käsitellään salatuissa tietojärjestelmissä (Fennoa, Netvisor, Briox)
  • Pääsy tietoihin on suojattu henkilökohtaisilla käyttäjätunnuksilla ja salasanoilla
  • Sähköpostiviestintä: kati@metsoaccounting.fi
  • Tietokoneet ja laitteet on suojattu salasanoin ja palomuureilla

Fyysinen aineisto

  • Paperiaineisto säilytetään lukituissa tiloissa
  • Pääsy rajoitettu vain tarvittaviin henkilöihin

11. Alihankkijat ja henkilötietojen käsittelijät

Metso Accounting Oy käyttää seuraavia kolmansia osapuolia henkilötietojen käsittelyssä:

  • Fennoa Oy – kirjanpito-ohjelmisto (tietosuojaseloste: fennoa.com)
  • Visma Solutions Oy / Netvisor – kirjanpito-ohjelmisto (tietosuojaseloste: netvisor.fi)
  • Briox AB – kirjanpito-ohjelmisto (tietosuojaseloste: briox.fi)
  • Suomen Tunnistetieto Oy / DOKS® – asiakkaan tunnistaminen ja rahanpesulain velvoitteiden hoito, KYC-prosessi ja pakoteseulonta (tietosuojaseloste: doks.fi)

Kaikkien alihankkijoiden kanssa on tehty asianmukaiset henkilötietojen käsittelysopimukset GDPR:n 28 artiklan mukaisesti.

12. Rekisteröidyn oikeudet

Sinulla on seuraavat oikeudet henkilötietojesi käsittelyyn liittyen:

  • Oikeus saada pääsy tietoihin (GDPR 15 art.): voit pyytää kopion sinua koskevista henkilötiedoista
  • Oikeus tietojen oikaisemiseen (GDPR 16 art.): voit pyytää virheellisten tietojen korjaamista
  • Oikeus tietojen poistamiseen (GDPR 17 art.): ns. oikeus tulla unohdetuksi, kun käsittelylle ei ole enää perustetta
  • Oikeus käsittelyn rajoittamiseen (GDPR 18 art.): voit pyytää käsittelyn rajoittamista tietyissä tilanteissa
  • Oikeus siirtää tiedot järjestelmästä toiseen (GDPR 20 art.): koskee automaattisesti käsiteltyjä tietoja
  • Oikeus vastustaa käsittelyä (GDPR 21 art.): etenkin suoramarkkinoinnin osalta
  • Oikeus peruuttaa suostumus: milloin tahansa, jos käsittely perustuu suostumukseen

Oikeuksien käyttämiseksi ota yhteyttä: kati@metsoaccounting.fi. Vastaamme pyyntöihin 30 päivän kuluessa GDPR:n mukaisesti.

13. Oikeus tehdä valitus valvontaviranomaiselle

Sinulla on oikeus tehdä valitus tietosuojavaltuutetulle, jos katsot, että henkilötietojesi käsittely loukkaa tietosuoja-asetusta.

Tietosuojavaltuutetun toimisto
PL 800, 00531 Helsinki
Puhelin: 029 566 6700
Sähköposti: tietosuoja@om.fi
www.tietosuoja.fi

14. Evästeet (Cookies)

Verkkosivustomme (www.metsoaccounting.fi) saattaa käyttää evästeitä sivuston teknisen toiminnan varmistamiseksi. Voit hallita evästeasetuksia selaimesi asetuksista. Emme käytä kolmansien osapuolten seurantaevästeitä markkinointitarkoituksiin ilman suostumustasi.

15. Tietosuojaselosteen päivittäminen

Pidätämme oikeuden päivittää tätä tietosuojaselostetta. Muutoksista ilmoitetaan verkkosivuillamme. Suosittelemme tutustumaan selosteeseen säännöllisesti.

Viimeksi päivitetty: toukokuu 2026