Henkilötietojen käsittelystä Postin lähetysten seurannassa vastaavat yhteisrekisterinpitäjinä Posti Oy ja Posti Jakelu Oy (yhdessä ”Posti”).
Posti kerää, luovuttaa ja muulla tavoin käsittelee lähetyksiin liittyviä henkilötietoja postilain, tietosuojalainsäädännön ja muun soveltuvan lainsäädännön perusteella sekä henkilön suostumuksella, toimeksiannosta taikka asiakassuhteen perusteella. Yhteisrekisterinpitäjien keskinäinen vastuu jakautuu palvelun tarjoavan yrityksen mukaan. Palvelun tarjoava yritys kerrotaan tuote-ehdoissa, Postin verkkosivuilla taikka palvelun yhteydessä.
Tietojen käsittelyn tarkoitukset ja oikeusperuste
Lähetysten seurannassa käsitellään lähetysten toimittamiseen liittyviä tietoja. Postin lähetystenseurannan käyttötarkoitus on seurata Postin toimitettavaksi jätettyjen lähetysten toimituksen kulkua sekä mahdollistaa oikea luovutus sekä mahdollisesti luovutukseen liittyvä maksusuoritus. Tarkoituksena on lisäksi lähetysten kulussa mahdollisesti esiintyviä poikkeamia koskevan reaaliaikaisen tapahtumatiedon keruu ja välitys
lähetyksen vastaanottajalle lähetyksen saapumisesta ilmoittamiseksi perilletoimitusta tai noutoa varten
lähettäjälle lähetyksen luovuttamisesta ilmoittamiseksi,
sisäisesti Postin työntekijöille prosessin ohjausta, laaduntarkkailua, turvallisuutta, palvelun ja järjestelmien ylläpitoa ja kehittämistä varten sekä
muille posti- ja kuljetusyrityksille prosessin ohjausta ja viranomaisia varten.
Lähetyksen seurannan tietoja voidaan käyttää myös asiakaskyselyihin Postin palvelujen kehittämiseksi ja laadun tarkkailuksi. Käsittelemme henkilötietoja edellä kerrotuissa tilanteissa Postin lakisääteisten velvoitteiden hoitamiseksi (esimerkiksi postilaki ja kirjanpitolaki), asiakkaan kanssa tehdyn sopimuksen noudattamiseksi tai Postin oikeutetun edun vuoksi (esimerkiksi asiakaskyselyt, tuotekehitys ja tilastointi).
Jos lähetyksen lähettäjä tai vastaanottaja on rekisteröitynyt Postin sähköisten kuluttajapalveluiden käyttäjäksi, seurattavien lähetysten tietoja (lähetyksen lähettäjän ja vastaanottajan nimi- ja yhteystiedot, lähetyksen yksilöivä tunniste, toimitustapa, sisältö- ja tullaustiedot sekä tiedot lähetysten määrästä ja luovutuksesta) käsitellään yhdessä muiden asiakastietojen kanssa Postin liiketoiminnan ja palveluiden suunnitteluun, toteuttamiseen ja kehittämiseen, tilastointiin ja raportointiin (perustuen Postin oikeutettuun etuun), palveluista tiedottamiseen ja markkinointiin (perustuen Postin oikeutettuun etuun tai sähköistä markkinointia koskevaan suostumukseen), sekä palveluiden, personoidun sisällön ja mainonnan kohdentamiseen profilointia hyödyntäen (perustuen Postin oikeutettuun etuun). Lisätietoja henkilötietojen käsittelystä sähköisten kuluttajapalveluiden yhteydessä saa täältä.
Käsiteltävät tiedot ja niiden säilytysaika
Postin jakelu- ja lajitteluprosesseissa syntyy henkilötietoja, jotka ovat postinsaajan lähetyskohtaista tapahtuma- ja tunnistetietoa sekä tähän tarkoitukseen käytettävää kuvamateriaalia. Yksittäisiä lähetystoimituksia koskevia tietoja säilytetään järjestelmässä toimitusprosessin alkamisesta lähetyksen luovutukseen sekä luovutuksesta käynnistyvän toimitusta koskevan reklamaatioajan (18 kk) lähettäjälle sekä viranomaisille tehtäviä selvityksiä varten. Lähetyksen luovutukseen liittyvät tiedot ja paperisten luovutusasiakirjojen digitoidut kuvat säilytetään 3 vuotta 3 kuukautta.
Lähetyksen luovutukseen liittyviä tietoja voivat olla:
lähetyksen yksilöivä tunniste
lähetyksen luokittelu (palvelu ja lisäpalvelu) Postin palvelulajien mukaan
lähetyksen paino ja mahdollinen vakuutusarvo
vastaanottajan nimi- ja yhteystiedot kuten osoite, puhelinnumero ja/tai sähköpostiosoite
lähetyksen kuittaajan nimitieto ja kuva allekirjoituksesta
henkilötunnus tai sen loppuosa sekä tieto asiakirjasta, josta henkilöllisyys on todettu
lähetyksen sisältö- ja tullaustiedot.
Yksittäisen lähetyksen vastaanottamista varten annettua valtakirjaa säilytetään 3 vuotta 3 kuukautta ja määräaikaista valtakirjaa 6 vuotta. Kuva valtakirjasta tallennetaan Postin sähköiseen arkistoon.
Lähetyksen seurannassa käsitellään seuraavia lähetyksiin liittyviä tietoja:
Lähetyksen toimitusta koskevat tiedot:
lähetyksen yksilöivä tunniste
lähetyksen luokittelu (palvelu ja lisäpalvelu) Postin palvelulajien mukaan
lähetyksen paino ja arvo
vastaanotto-osoitteen postinumero
lähetyksen sisältö- ja tullaustiedot.
Mikäli lähettäjä on toimittanut lähetyksen saatetiedot sähköisesti, tallennetaan myös:
lähetyksen vastaanottajan etunimi ja sukunimi ja/tai yrityksen tai organisaation nimi ja y-tunnus, postiosoite, puhelinnumero ja/tai sähköpostiosoite sähköisen saapumisilmoituksen toimittamiseksi
lähetyksen lähettäjän etunimi ja sukunimi ja/tai yrityksen tai organisaation nimi ja y-tunnus, postiosoite, puhelinnumero
toimitustapahtuman luovutusajankohta (päivämäärä ja kellonaika)
luovutustapahtuman toteuttajan tunniste.
Mikäli seurattavan lähetyksen palveluun kuuluu vastaanottokuittaus, talletetaan myös:
vastaanottajan etunimi ja sukunimi, henkilötunnus tai henkilötunnuksen loppuosa, allekirjoitus. Jos vastaanottaja on antanut valtakirjan, tallennetaan myös valtuutetun nimi ja henkilötunnus sekä tiedot valtuutuksen sisällöstä.
Mikäli lähetyksen luovutus edellyttää maksusuoritusta (esimerkiksi postiennakkolähetys, tullattavat lähetykset), rekisterissä voi olla lähetyksen maksuun liittyviä maksunsaajan ja maksajan tili- tai muita maksuyhteystietoja. Tietoja säilytetään kirjanpitolain edellyttämän ajan, enintään kuusi vuotta.
Tietolähteet
Postin prosessista muodostuu osa edellä olevista tiedoista. Osa tiedoista on peräisin muilta posti- ja kuljetusyrityksiltä. Lähetyksen lähettäjä toimittaa lähetyksen toimittamista ja perillesaamista varten tapauskohtaisesti tarvittavat tiedot. Lähetyksen luovutustilanteessa, jos palveluun kuuluu vastaanoton kuittaus ja henkilöllisyyden tarkistaminen, lähetyksen vastaanottaja antaa Postille arkistointia varten joko paperitositteeseen tai sähköisessä muodossa edellä esitetyt tiedot. Vastaanottaja voi antaa Postille valtakirjan yksittäisen lähetyksen tai yleisesti postin vastaanottamiseksi. Valtakirjan kuva tallennetaan Postin sähköiseen arkistoon. Vastaanottajilta luovutustilanteessa kerätyt luovutustietoja sisältävät paperitositteet toimitetaan arkistointiin suljetussa kuoressa tietoturva-auditoidun prosessin mukaisesti.
Tietojen luovutus
Postin lähetysten seurantajärjestelmästä luovutetaan yksittäisiä toimitustapahtumia koskevia tietoja julkisen verkkopalvelun kautta vain lähetystunnisteen avulla, ilman tarkempia henkilö- tai yksilöintitietoja.
Lähetysten ohjaustietoja välitetään muille posti- ja kuljetusyrityksille (lähettäjän ja vastaanottajan nimi- ja osoitetiedot, puhelinnumero ja/tai sähköpostiosoite) palvelun toteuttamista varten. Lähetyksen katoamista, vahingoittumista ja viivästymistä koskevien tilanteiden selvittäminen voi myös edellyttää henkilötietojen välittämistä muille posti- ja kuljetusyrityksille. Lisäksi Posti luovuttaa henkilötietoja lainsäädännön perusteella viranomaisille.
Lähettäjälle voidaan luovuttaa lähetystä koskevia tietoja, ei kuitenkaan henkilötunnusta. Julkinen verkkopalvelu on käytettävissä kaikista maista. Lähetysten reaaliaikaisia seurantatietoja välitetään EU:n tai ETA:n ulkopuolelle silloin, kun kyseessä oleva lähetys joko lähetetään tai vastaanotetaan EU:n tai ETA:n ulkopuolisessa maassa. Tiedonsiirrossa ei pääsääntöisesti välitetä henkilötietoja EU:n ja ETA:n ulkopuolisiin maihin, vaan ainoastaan lähetystunnisteeseen liittyviä rekisteröintitietoja (lähetystunniste, ajankohta, rekisteröijä), ellei lainsäädännössä tai kansainvälisissä sopimuksissa toisin vaadita. Muun muassa Yhdysvaltoihin on toimitettava tavaralähetyksistä tullausta varten lähettäjän ja vastaanottajan tiedot sekä tietoja lähetyksen painosta ja sisällöstä. Tällainen tietojen siirto tapahtuu tietosuojalainsäädännön hyväksymillä edellytyksillä (erityistilanteita koskevat poikkeukset).
Lähetysten käsittelyn yhteydessä tietoja käsittelevät myös Postin alihankkijana toimivat jakeluyritykset, Postin toimipisteitä hoitavat yhteistyökumppanit ja tietotekniikkapalvelujen tuottajat. Tietojen käsittelyn teknisen toteuttamisen vuoksi osa tiedoista sijaitsee fyysisesti ulkopuolisten alihankkijoiden palvelimilla tai laitteistoilla, joista niitä käsitellään teknisen käyttöyhteyden avulla. Henkilötietoja voidaan tällöin siirtää Euroopan unionin tai Euroopan talousalueen ulkopuolelle lainsäädännön sallimissa rajoissa. Tietojen luovutuksen ja siirtämisen edellytyksenä on, että
Euroopan komissio on päättänyt, että kyseisen maan tai organisaation tietosuojan taso on riittävä,
henkilötietoja saavat ja käsittelevät tahot ovat solmineet Postin kanssa EU-komission hyväksymät vakiosopimuslausekkeet sisältävän sopimuksen, joka varmistaa tietojen lainmukaisen käsittelyn:https://eur-lex.europa.eu/legal-content/FI/TXT/PDF/?uri=CELEX:32021D0914, tai
kyseeseen tulee muu tietosuojalainsäädännön sallima siirtomekanismi, kuten viranomaisen hyväksymät, tietoja käsittelevää yritystä koskevat sitovat säännöt.
Tiedot ovat turvassa
Posti säilyttää tiedot tietokannoissa, jotka on suojattu palomuureilla, salasanoilla ja muilla teknisillä keinoilla. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa ja vartioiduissa tiloissa ja tietoihin pääsevät käsiksi vain tietyt ennalta nimetyt henkilöt. Vastaanottajilta luovutustilanteessa kerätyt luovutustiedot sisältävät paperitositteet toimitetaan välittömästi arkistointiin suljetussa kuoressa tietoturva-auditoidun prosessin mukaisesti.
Postin henkilökuntaa ja alihankkijoita sekä arkistoituja lähetystoimitusten tietoja käsitteleviä henkilöitä sitoo salassapitovelvollisuus siitä, mitä he työssään ovat saaneet tietää asiakkaasta tai tämän asioista. Lähettäjille ja vastaanottajille tarkoitetun reaaliaikaisen lähetystenseurantajärjestelmän Internet-palvelussa tietoja voi hakea vain täsmällisellä yksilöidyllä lähetystunnisteella ja saatavilla ovat vain lähetyksen etenemistä koskevat tapahtumatiedot, ei lähettäjään tai vastaanottajaan liittyviä henkilötietoja. Lähetystoimituksia koskevien tietojen hakuja ei voi tehdä vastaanottajan tai lähettäjän nimi- tai osoitetiedolla.
Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus saada tietoa henkilötietojensa käsittelystä sekä tietää, käsitelläänkö hänen henkilötietojaan. Lisäksi rekisteröidyllä on oikeus tutustua käsiteltäviin henkilötietoihinsa ja saada niistä jäljennös sekä vaatia epätarkan tai virheellisen tiedon oikaisua ja tietojen täydentämistä. Rekisteröity voi pyytää henkilötietojen poistamista tai siirtämistä taikka vaatia tietyissä tilanteissa käsittelyn rajoittamista tai vastustaa henkilötietojen käsittelyä henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella. Kun henkilötietojen käsittely perustuu suostumukseen, suostumuksen voi perua milloin tahansa.
Voit tehdä tietopyynnön Postin henkilörekistereihin tallennetuista tiedoistasi sekä käyttää muita oikeuksiasi toimien seuraavasti. Suosittelemme tekemään tietopyynnön tunnistautuneena, sillä silloin pyyntösi saadaan nopeammin käsiteltyä. Tunnistautuminen onnistuu sekä Postin käyttäjätunnuksella että pankkitunnusten tai mobiilivarmenteen avulla. Jos et käytä sähköisiä palvelujamme tai teet tietopyynnön esim. huollettavasi tai holhottavasi puolesta, suosittelemme käyttämään tulostettavaa lomaketta. Lähetä täytetty lomake postimerkillä varustetussa kuoressa lomakkeessa mainittuun osoitteeseen. Voit tehdä pyynnön myös muun muassa käymällä henkilökohtaisesti Postin pääkonttorilla osoitteessa Postintaival 7 A, Helsinki. Voit myös ottaa yhteyttä Postin asiakaspalveluun.
Käsittelemme pyyntösi ilman aiheetonta viivytystä ja vastaamme siihen kuukauden kuluessa pyynnön vastaanottamisesta. Sinulla on oikeus saa henkilötietosi yleensä maksutta. Jos pyyntösi ovat ilmeisen perusteettomia tai kohtuuttomia, erityisesti jos teet pyyntöjä toistuvasti, tietojen antamisesta voidaan laskuttaa sen aiheuttamat kohtuulliset kustannukset.
Jos sinulla on kysyttävää henkilötietojesi käsittelystä tai koet, että emme ole toteuttaneet pyytämiäsi toimenpiteitä, voit olla yhteydessä Postin tietosuojavastaavaan: tietosuoja@posti.com. Sinulla on myös oikeus tehdä valitus valvontaviranomaiselle, erityisesti siinä jäsenvaltiossa, jossa vakinainen asuinpaikkasi tai työpaikkasi on, tai jossa väitetty tietosuoja-asetuksen rikkominen on tapahtunut (Suomessa Tietosuojavaltuutettu). Lisätietoja tietosuojavaltuutetun verkkosivuilta: tietosuoja.fi