Kalevan tietosuojakäytäntö

Tietosuojalla tarkoitetaan henkilötietojen suojaamista ja tietojen asianmukaisen käsittelyn turvaamista. Henkilötiedot ovat tietoja, jotka liittyvät tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön. Tässä tietosuojakäytännössä kerromme Keskinäinen Vakuutusyhtiö Kalevan (Kaleva) henkilötietojen käsittelystä ja muun muassa siitä, mitä henkilötietoja käsittelemme, miten käytämme tietojasi sekä mitä oikeuksia sinulla on tietojesi käsittelyyn liittyen. Tämä on yleinen kuvaus Kalevan henkilötietojen käsittelystä. Täsmällisempiä tietoja henkilötietojen käsittelystä voit saada käyttämiesi palveluiden käytön yhteydessä.

Käyttäessäsi Kalevan palveluita luotat tietosi käsiimme. Kaleva on sitoutunut suojelemaan yksilöiden oikeuksia ja pitämään henkilötietosi turvassa. Kun jaat kanssamme tietoja, pystymme palvelemaan sinua paremmin, esimerkiksi tarjoamalla sinulle sopivimpia tuotteita ja palveluita sekä auttamalla sinua asioidessasi kanssamme. Tästä tietosuojakäytännöstä ilmeneviä periaatteita ja toimintatapoja sovelletaan kaikessa Kalevan toiminnassa, johon liittyy henkilötietojen käsittelyä, kuten hakiessasi Kalevalta vakuutusta tai vakuutuskorvausta tai käyttäessäsi verkkosivujamme. Tietosuojakäytäntöä sovelletaan myös työntekijöidemme ja työnhakijoiden sekä asiamiesten, vakuutusmeklarien ja muiden Kalevan yhteistyökumppaneiden henkilöstön henkilötietojen käsittelyyn.

Tämä tietosuojakäytäntö sisältää seuraavat osa-alueet:

•    Rekisterinpitäjän ja tietosuojavastaavan yhteystiedot
•    Keiden henkilötietoja Kaleva käsittelee? 
•    Mitä henkilötietoja Kaleva kerää?
•    Henkilötietojen lähteet
•    Miten Kaleva voi käyttää henkilötietojasi ja millä oikeusperusteilla?
•    Automatisoitu päätöksenteko ja profilointi
•    Kenelle Kaleva voi luovuttaa tai siirtää henkilötietojasi?
•    Miten Kaleva suojaa henkilötietoja ja millaisia riskejä henkilötietojen käsittelyyn liittyy?
•    Mitä oikeuksia sinulla on?
•    Kuinka kauan Kaleva säilyttää henkilötietojasi?
•    Evästeet

1. Rekisterinpitäjä ja rekisterinpitäjän yhteystiedot

Rekisterinpitäjänä tässä tietosuojakäytännössä kuvatun henkilötietojen käsittelyn osalta toimii Keskinäinen Vakuutusyhtiö Kaleva.
Keskinäinen Vakuutusyhtiö Kaleva 
Y-tunnus: 0200628–9
Kotipaikka: Helsinki, Suomi
Käyntiosoite: Bulevardi 56, 00120 Helsinki
Postiosoite: PL 347, 00101 Helsinki

Kalevan myöntämien vakuutusten vakuutus- ja korvauspalveluita hoitaa Primus-vakuutusten osalta If Vahinkovakuutusyhtiö Oyj, Suomen sivuliike (If) ja Optimi-vakuutusten sekä muiden vakuutusten osalta Mandatum Henkivakuutusosakeyhtiö (Mandatum Life). Jos sinulla on kysyttävää, pyydämme ensisijaisesti olemaan yhteydessä asiakaspalveluumme: 

•    Primus-vakuutusten osalta voit olla yhteydessä Ifin asiakaspalveluun, sekä 
•    Optimi- ja muiden vakuutusten osalta Mandatumin asiakaspalveluun.

Lisätietoja Ifin ja Mandatumin suorittamasta henkilötietojen käsittelystä löydät Ifin ja Mandatumin verkkosivuilta.

2. Tietosuojavastaavan yhteystiedot

Kalevan tietosuojavastaava

Sähköpostiosoite: tietosuoja@kalevavakuutus.fi
Postiosoite: Kaleva, Tietosuojavastaava, PL 347, 00101 Helsinki

3. Keiden henkilötietoja Kaleva käsittelee?

Kalevan tietosuojakäytäntö koskee seuraavia henkilöryhmiä:

-    Kalevan asiakkaat, kuten vakuutetut, vakuutuksenottajat, edunsaajat sekä yritysasiakkuuksiin liittyvät henkilöt
-    Kalevan yhteistyöjärjestöjen jäsenet
-    Kalevan omistamien kiinteistöjen vuokralaiset, vuokranhakijat tai tällaisten henkilöiden edustajat sekä yritysten taustahenkilöt, kun yritys on tai on ollut vuokranhakijana tai vuokralaisena jossain rekisterinpitäjän omistamassa kohteessa 
-    Kalevan markkinointikohderyhmiin kuuluvat henkilöt
-    Kalevan verkkosivujen kävijät
-    Kalevan vakuutuksenottajaosakkaiden luottamushenkilöt ja luottamushenkilövaaleissa ehdolle asettuneet
-    Henkilöt, joiden osalta henkilötietojen käsittely liittyy Kalevaa koskevaan lakisääteiseen velvoitteeseen
-    Kalevan työntekijät ja hallintoelinten jäsenet, työnhakijat, asiamiehet ja Kalevan yhteistyökumppaneiden henkilöstö

4. Mitä henkilötietoja Kaleva kerää?

Keräämämme henkilötiedot voidaan jaotella seuraavasti:

Perustiedot, kuten asiakkaan, vakuutetun, yhteistyöjärjestön yhteyshenkilön tai muun rekisteröidyn nimi, henkilötunnus, yhteystiedot, kieli, kansalaisuus, tieto etuuksiin oikeuttavasta jäsenyydestä ja tieto edunvalvonnasta.

Lakisääteisiin vaatimuksiin ja verotukseen liittyvät tiedot, kuten asiakkaan tuntemiseksi, tunnistamiseksi ja henkilöllisyyden todentamiseksi sekä vakuutustarpeen, taloudellisen aseman ja poliittisen vaikutusvallan selvittämiseksi tarvittavat tiedot, verotukseen tai verovelvollisuuteen liittyvät tiedot sekä muut lakisääteisten velvoitteidemme täyttämiseksi tarvittavat tiedot.

Asiointitiedot, kuten viestintä asiakkuuden, yhteistyön tai esimerkiksi työnhaun osalta, puhelutallenteet, verkkoviestit, sähköpostiviestit, toimeksiannot, verkkosivujen ja sovellusten käyttäjien tiedot, verkkopalvelun tapahtumakirjaukset, yhteydet muihin asiakkaisiin ja asiakastyytyväisyyskyselyiden tai asiakastutkimusten vastaukset.

Sopimustiedot, kuten työsopimuksen, yhteistyösopimuksen tai vakuutussopimuksen ja vakuutuksen tiedot ja ehdot, vakuutuslaji ja -turvat sekä asema sopimuksessa (esimerkiksi vakuutettu, vakuutuksenottaja vai edunsaaja).

Taloudelliset tiedot, kuten suoritetut maksut, laskut, vuokranmaksuun ja laskutukseen liittyvät tiedot, säästöt, perintätiedot, vakuutuskorvauksiin liittyvät tiedot sekä työntekijän tai muun Kalevaan palvelussuhteessa olevan henkilön palkanmaksuun liittyvät tiedot.

Erityiset henkilötietoryhmät, kuten terveysselvityksessä esiin tulevat tiedot henkivakuutuksen ottamisen yhteydessä tai vakuutuksen elinkaaren aikana käsiteltävät vakuutuksenhakijan tai vakuutetun terveydentilasta, työntekijöiden terveydentilaan liittyvät tiedot esimerkiksi työhöntulotarkastuksen tai sairauspoissaolon yhteydessä, sekä tiedot ammattiliiton jäsenyydestä.

Työsuhteeseen tai rekrytointiin liittyvät tiedot, kuten rekisteröidyn nykyisiä ja entisiä työtehtäviä ja -suhteita koskevat tiedot, koulutus- ja tutkintotiedot, henkilön luotettavuuden ja soveltuvuuden arviointiin liittyvät tiedot, suosittelijoita ja suosituksia koskevat tiedot, työajan seurantaan liittyvät tiedot, työsuhde-etuuksiin liittyvät tiedot sekä kulun- ja järjestelmien käyttövalvontaan liittyvät tiedot.

Kameravalvontatiedot ja -tallenteet, jotka ovat tarpeen toimitiloissa asioivien henkilöiden turvallisuuden sekä kiinteistöjen ja muun fyysisen omaisuuden suojaamiseksi.

Käyttäytymistiedot, kuten evästeillä ja muilla vastaavilla teknologioilla kerätyt tiedot esimerkiksi käyttäjän selaamista sivuista, selaamisessa käytetyn laitteen mallista, yksilöllisestä laitetunnisteesta, IP-osoitteesta ja istunnosta.

Suostumuksia ja kieltoja koskevat tiedot, eli tiedot rekisteröidyn antamista suostumuksista ja kielloista esimerkiksi suoramarkkinointiin tai muuhun suostumuksen tai oikeutetun edun perusteella tapahtuvaan viestintään.

Luottamushenkilövaaleihin liittyvät tiedot, joita kerätään luottamushenkilövaalien toimittamista varten. Vaaleissa ehdolle asettuneista henkilöistä kerätään henkilön etu- ja sukunimi, henkilötunnus, Kalevan myöntämän vakuutuksen numero, puhelinnumero ja sähköpostiosoite, ikä, valokuva (ei pakollinen) sekä arvo, ammatti tai toimi, kotikunta ja asuinpaikka. Vaalien äänioikeuden todentamista varten äänestäjiltä kerätään nimi, jäsennumero, tieto vakuutuksen voimassaolosta, osoite, kielikoodi sekä henkilötunnus pseudonymisoidussa muodossa. Tarvittaessa samat tiedot voidaan kerätä henkilön edunvalvojasta, jotta äänioikeus voidaan kohdentaa oikeaan henkilöön Kalevan vaalijärjestyksen mukaisesti. Äänestäjistä kerättäviä henkilötietoja käytetään yksinomaan äänioikeuden olemassaolon varmentamiseen ja kohdentamiseen, eivätkä ne ole yhdistettävissä henkilön äänestyskäyttäytymiseen.

5. Henkilötietojen lähteet

Keräämme henkilötietojasi useimmiten suoraan sinulta. Tällaisia tietoja ovat esimerkiksi perustietosi, kuten nimi- ja yhteystietosi, sekä lainsäädännön edellyttämät tuntemis- ja muut tietosi, jotka tarvitsemme voidaksemme tarjota sinulle kulloinkin kyseessä olevan tuotteen tai palvelun taikka huolehtiaksemme esimerkiksi työnantajavelvoitteidemme toteuttamisesta. Sinua koskevia tietoja voidaan kerätä myös Kalevan tuotteiden tai palveluiden käytön yhteydessä. Toisinaan voimme niin ikään tarvita lisätietoja, jotta voimme pitää tiedot ajan tasalla tai varmistaa saamiemme tietojen oikeellisuuden.

Vakuutustoiminnassa palveluiden tarjoamiseen voidaan tarvita myös esimerkiksi potilaskertomuksia, lääkärintarkastuksia ja -lausuntoja sekä vakuutusriskiin vaikuttavia ammatti- ja harrastustietoja, joita voimme pyytää sinulta tai tietyissä tilanteissa suoraan hoitolaitoksista.

Keräämme ja päivitämme henkilötietoja lain sallimissa puitteissa myös muista kolmansien osapuolten rekistereistä, kuten viranomaisten ylläpitämistä rekistereistä (esimerkiksi väestötietojärjestelmä, Verohallinnon rekisterit, yritysrekisterit ja valvontaviranomaisten rekisterit), arvopaperikeskukselta ja julkisista pörssitiedotteista, kansainvälisistä ja kansallisista pakote- ja jäädytysluetteloista (esimerkiksi EU:n, YK:n ja Yhdysvaltojen Office of Foreign Assets Controlin ylläpitämät pakoteluettelot sekä Keskusrikospoliisin ylläpitämä luettelo varojen jäädyttämispäätöksistä), luottotietorekistereistä ja kaupallisilta tiedonvälittäjiltä, jotka antavat tietoja esimerkiksi tosiasiallisista edunsaajista, poliittisesti vaikutusvaltaisista henkilöistä sekä yritysten ja yhteisöjen päättäjistä, avainhenkilöistä ja osakkeenomistajista. Tietoja voidaan kerätä myös markkinointitarkoituksia varten.  

Yhteistyöjärjestöiltä saamme tietoja jäsenetuihin oikeutetuista henkilöistä. Vastaanotamme myös tietoja muilta samaan taloudelliseen yhteenliittymään kuuluvilta yhtiöiltä, joiden kanssa teemme yhteistyötä. Lisäksi käsittelemme vakuutusyhtiöiden yhteisestä väärinkäytösrekisteristä kerättyjä tietoja. Vastaanotamme henkilötietoja mahdollisesti myös whistleblowing-ilmoituskanavan kautta tehdyissä ilmoituksissa tai niihin liittyvissä selvityksissä.

6. Miten Kaleva voi käyttää henkilötietojasi ja millä oikeusperusteilla?

Käytämme henkilötietojasi ensisijaisesti, jotta voimme täyttää sopimusten mukaiset ja lakisääteiset velvollisuutemme, tarjota sinulle asiakas- ja korvauspalveluita sopimukseesi perustuen sekä  toteuttaa sopimuksen täytäntöönpanemista edeltävät tarpeelliset toimenpiteet. Alla on kerrottu tarkemmin eri käsittelyperusteilla suorittamistamme käsittelytoimista.

Sopimuksen täytäntöön paneminen tai sitä edeltävät toimenpiteet
Henkilötietojen käsittelyn pääasiallinen tarkoitus on kerätä, käsitellä ja varmentaa henkilön tiedot ennen tarjouksen ja sopimuksen tekemistä sekä dokumentoida, hallinnoida ja toteuttaa sopimuksen mukaiset tehtävät.

Esimerkkejä sopimuksen täytäntöön panemista edeltävistä ja täytäntöön panemiseen liittyvistä tehtävistä:

•    henkilötietojen pyytäminen ja käsittely vakuutustarjouksen ja -sopimuksen tekemistä varten
•    yhteistyö-, työ-, vakuutus- tai vuokrasopimuksen tekeminen, hallinnointi ja täytäntöönpano
•    asiakaspalvelu sopimusaikana

Lakisääteinen velvollisuus
Sopimuksen täytäntöön panemisen lisäksi myös laissa ja muissa säännöksissä määriteltyjen velvollisuuksien ja viranomaisten velvoittavien päätösten ja määräysten noudattaminen edellyttää meiltä henkilötietojen käsittelyä.

Esimerkkejä lakisääteisistä velvoitteista, jotka edellyttävät henkilötietojen käsittelyä:

•    asiakkaan tuntemisvelvollisuus (KYC)
•    rahanpesun, terrorismin rahoittamisen, petosten ja muiden talousrikosten estäminen, paljastaminen ja selvittäminen sekä rahanpesun, terrorismin rahoittamisen ja niiden esirikosten tutkintaan saattaminen
•    pakotesääntelyn ja jäädyttämispäätösten noudattaminen
•    kirjanpito- ja verosäädösten noudattaminen
•    raportointi viranomaisille 
•    riskienhallintaan liittyvät velvollisuudet, kuten vakavaraisuusvaatimusten ja vakuutusriskien hallintaa koskevien velvoitteiden noudattaminen 
•    vakuutustuotteisiin liittyvä lakisääteinen viestintä, kuten vakuutustuotteiden vuosilaskelmien toimittaminen sekä vakuutusehdoissa tai vakuutuksen sisällössä tapahtuvista keskeisistä muutoksista informointi
•    muut velvollisuudet, jotka liittyvät palvelu- tai tuotekohtaiseen lainsäädäntöön, kuten hallintoon ja vakuutuksiin liittyvään lainsäädäntöön 
•    työlainsäädännön noudattaminen 
•    Euroopan unionin ja kansallisen oikeuden rikkomisesta ilmoittavien henkilöiden suojelusta annetun lain mukaiset ilmoitukset epäillyistä rikkomuksista (whistleblowing-ilmoitukset)

Asiakasviestintä, markkinointi-, tuote- ja asiakasanalyysit (oikeutettu etu)

Kalevalla on oikeutettu etu käsitellä henkilötietoja asiakasviestintään sekä markkinointi-, tuote- ja asiakasanalyysien yhteydessä. Näin voimme parantaa tuotevalikoimaamme ja optimoida asiakkaille tarjottavia palveluita. Markkinoimme tuotteitamme ja palveluitamme sekä Kalevan nykyisille että potentiaalisille asiakkaille sähköisesti, kirjeitse ja puhelimitse. Markkinointia voidaan lain sallimissa puitteissa suorittaa ilman erikseen pyydettävää suostumusta oikeutetun edun nojalla.

Digitaalista markkinointia toteutamme muun muassa verkossa näytettävillä mainoksilla ja sähköpostitse, joiden kohdentamisessa voidaan hyödyntää esimerkiksi sosiaalisen median kanavien mukautettuja kohderyhmiä. Markkinointiin saattaa liittyä myös profilointia, josta kerromme lisää jäljempänä tässä tietosuojakäytännössä.

Nykyisille asiakkaillemme lähetämme myös asiakasviestintää, joka perustuu oikeutettuun etuun siltä osin kuin kysymys ei ole sopimuksen täytäntöönpanemiseksi tai lakisääteisten velvoitteidemme noudattamiseksi välttämättömästä viestinnästä. 

Muu oikeutettuun etuun perustuva käsittely

Rekisterinpitäjän tai kolmannen osapuolen oikeutetun edun nojalla henkilötietoja voidaan myös luovuttaa tietyille kolmansille osapuolille, kuten samaan taloudelliseen yhteenliittymään kuuluville yrityksille esimerkiksi markkinointia, asiakaspalvelua ja muuta asiakassuhteen hoitamista tai korvausasian hoitoa, vakuutussopimuksen tekemistä ja muiden vakuutusyhtiön kannalta tarpeellisten muiden tehtävien hoitamista varten. Kerromme henkilötietojen luovutuksista ja vastaanottajista lisää jäljempänä tässä tietosuojakäytännössä.

Voimme lisäksi käsitellä henkilötietoja oikeutetun edun perusteella muun muassa liiketoiminnan ja järjestelmien kehittämiseksi ja toimivuuden varmistamiseksi, laadunvalvontaa ja -varmistusta sekä riskienhallintaa varten, väärinkäytösten estämiseksi, havaitsemiseksi ja selvittämiseksi, reklamaatioilta, kanteilta ja muilta oikeusvaateilta puolustautumiseksi sekä oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi. Puheluita ja sähköistä viestintää tallennamme muun muassa toimeksiantojen vahvistamiseksi, dokumentointitarkoituksessa sekä asiakaspalvelun laadun seurantaa ja kehittämistä varten. Valvontakameroiden kuvaa toimitiloissamme ja niiden ulkopuolella voidaan tallentaa toimitiloissamme asioivien henkilöiden, tilojemme ja omaisuutemme turvallisuuden varmistamiseksi.

Suostumus

Pyydämme sinulta tietyissä tilanteissa suostumusta henkilötietojesi käsittelyyn. Näitä tilanteita ovat esimerkiksi suostumus sähköiseen suoramarkkinointiin tai joidenkin erityisryhmiin kuuluvien tietojen käsittelyyn. Suostumuspyyntö sisältää tietoa kyseisten tietojen käsittelystä. Jos olet antanut suostumuksesi henkilötietojen käsittelyyn, sinulla on myös oikeus peruuttaa suostumuksesi. Sähköpostitse toteutetun markkinoinnin voit peruuttaa lähettämiemme sähköpostiviestien lopussa olevan peruutustoiminnon (peruutuslinkki) avulla. Voit kieltää markkinoinnin myös olemalla yhteydessä Primus-vakuutusten osalta Ifin asiakaspalveluun ja Optimi- ja muiden vakuutusten osalta Mandatumin asiakaspalveluun.

Pyydämme suostumuksen henkilötietojen käsittelyyn myös Kalevan luottamushenkilövaaleissa ehdolle asettuvilta rekisteröidyiltä. Käsittelyn tarkoituksena on vaalien järjestämisen ja ehdokkaaksi asettumisen edellyttämien toimenpiteiden toteuttaminen, kuten vaalikelpoisuuden tarkistaminen sekä ehdokaslistan muodostaminen ja julkaiseminen. Käsiteltäviä henkilötietoja ovat mm. henkilön etu- ja sukunimi, henkilötunnus, Kalevan myöntämän vakuutuksen numero, puhelinnumero ja sähköpostiosoite, ikä, valokuva (ei pakollinen) sekä arvo, ammatti tai toimi, kotikunta ja asuinpaikka. Lisäksi ehdokkaista kerätään saadut äänimäärät ja vaalitulokset. Ehdokaslista voidaan toimittaa vakuutuksenottajaosakkaille ja lisäksi ehdokkaista voidaan laatia esittely, joka julkaistaan sähköisessä muodossa Kalevan verkkosivuilla. Vaalitulokset julkaistaan Kalevan verkkosivuilla. Ehdokaslistalla, verkkosivuilla tai muulla tavoin julkaistavat tai julkisesti saatavilla olevat ehdokastiedot eivät sisällä ehdokkaan henkilötunnusta, Kalevan vakuutuksen numeroa tai yhteystietoja. Voit peruuttaa luottamushenkilövaaleihin antamasi suostumuksen henkilötietojen käsittelyyn olemalla yhteydessä asiakaspalveluun.

7. Automatisoitu päätöksenteko ja profilointi

Automaattisella päätöksenteolla tarkoitetaan pelkästään automaattiseen henkilötietojen käsittelyyn perustuvaa päätöksentekoa. Käytämme automaattista päätöksentekoa vakuutus- ja korvaushakemusten käsittelyssä nopeuttaaksemme hakemusten käsittelyä ja tarjotaksemme asiakkaillemme parempaa palvelua. Automaattisen päätöksenteon yhteydessä arvioimme hakemuksessa annettujen tietojen perusteella, täyttyvätkö edellytykset uuden vakuutuksen tai korvauksen myöntämiselle. Hakemuksessa annettujen tietojen lisäksi käytämme päätöksenteossa asiakkuuteen, sopimuksiin ja korvauksiin liittyviä tietoja. Korvauspäätösten osalta automaattinen päätöksenteko koskee vain myönteisiä päätöksiä, ja kielteiset korvauspäätökset käsittelee aina henkilö. Kaikissa tapauksissa voit halutessasi pyytää automaattisesti tehdyn päätöksen uudelleen käsittelyä, jolloin hakemuksesi käsittelee luonnollinen henkilö. Sinulla on myös oikeus esittää kantasi ja riitauttaa päätös.

Profiloinnilla tarkoitetaan automaattisesti tapahtuvaa henkilötietojen käsittelyä, johon liittyy esimerkiksi henkilön kiinnostuksen kohteiden tai käyttäytymisen arviointia tai ennakointia. Käytämme profilointia suoramarkkinoinnin ja verkkomarkkinoinnin kohdentamiseen siten, että pyrimme tarjoamaan kullekin henkilölle hänelle sopivimpia ja kiinnostavimpia tuotteita ja palveluita valikoimastamme. Suoramarkkinoinnin kohdentamiseen käytämme asiakastietoja, yhteistyökumppaneiltamme ja julkisista rekistereistä saatuja tietoja sekä asiakkaan itse ilmoittamia tietoja esimerkiksi kiinnostuksen kohteista. Verkkomainonnan kohdentaminen perustuu verkkosivujen kävijöiden tietoihin: kävijöille voidaan esimerkiksi esittää mainoksia, jotka liittyvät tuotteisiin ja palveluihin, joihin liittyvillä sivuilla hän on aiemmin käynyt.

Markkinoinnin yhteydessä tehtävään profilointiin ei sisälly automaattista päätöksentekoa, jolla olisi merkittäviä oikeusvaikutuksia tai muita vastaavia merkittäviä vaikutuksia. Sinulla on halutessasi oikeus vastustaa kohdentamista ja siihen perustuvaa markkinointia joko heti markkinointia vastaanottaessasi, kun kyse on sähköisestä tai puhelimitse toteutettavasta suoramarkkinoinnista, tai olemalla yhteydessä asiakaspalveluumme. 

8. Kenelle Kaleva voi luovuttaa tai siirtää henkilötietojasi?

Henkilötietoja voidaan luovuttaa Kalevan ulkopuolelle lainsäädännön niin salliessa tai velvoittaessa. Varmistamme aina ennen tietojen luovuttamista, että luovutukselle on lainmukainen peruste, ja että luovutus tapahtuu soveltuvia salassapitovelvollisuuksia ja muita sääntelyvelvoitteita noudattaen. Tietoja voidaan luovuttaa esimerkiksi 

•    viranomaisille (kuten valvontaviranomaisille, Verohallinnolle, Kansaneläkelaitokselle, poliisille ja ulosottoviranomaisille)
•    vakuutusyhtiöiden yhteiseen väärinkäytösrekisteriin 
•    jälleenvakuutusyhtiöille
•    ulkoisille yhteistyö- ja liikekumppaneillemme, joita käytämme palveluiden tuottamisessa tai tarjoamisessa taikka jotka muutoin kiinteästi liittyvät valitsemiisi tuotteisiin tai palveluihin
•    sairaanhoitolaitoksille ja terveydenhuollon yksiköille vakuutus- tai korvaushakemuksen käsittelyyn liittyen pyydettävien selvitysten yhteydessä
•    työntekijöiden osalta työterveyshuollon palveluntarjoajalle, työeläkevakuutusyhtiölle, työttömyyskassalle tai ammattiliitolle sekä työntekijöille palveluita ja etuja tarjoaville tahoille
•    samaan taloudelliseen yhteenliittymään kuuluville yhtiöille
•    perintäyhtiölle saatavien perintää varten
•    vuokrakohteiden hallinnoinnista, isännöinnistä tai kiinteistöhuollosta vastaaville tahoille
•    luottamushenkilövaalien osalta luottamushenkilövaalien yhteistyökumppanille tai muille ulkopuolisille palveluntarjoajille, jotka mahdollistavat luottamushenkilövaalien teknisen toteutuksen, sekä muille Kalevan valitsemille toimijoille, mikäli se on tarpeellista luottamushenkilövaalien toimittamista varten.

Henkilötietojen käsittelijät ja tiedonsiirrot ETA-alueen ulkopuolelle

Käytämme toiminnassamme myös alihankkijoita, jotka voivat käsitellä henkilötietoja Kalevan lukuun siinä laajuudessa kuin se on tarpeellista alihankkijan tarjoaman palvelun tuottamiseksi. Tällaisia alihankkijoita ovat esimerkiksi järjestelmätoimittajamme sekä yhteistyökumppanimme, kuten If ja Mandatum, jotka tuottavat Kalevalle Kalevan vakuutuksiin liittyviä asiakas-, korvaus- ja muita palveluita ja käsittelevät tässä yhteydessä henkilötietoja Kalevan lukuun.
Kaleva voi joissain tapauksissa siirtää henkilötietoja myös Euroopan talousalueen ulkopuolisissa eli niin kutsutuissa kolmansissa maissa toimiville organisaatioille.

Tällaisia tiedonsiirtoja voidaan toteuttaa, jos jokin seuraavista ehdoista toteutuu: 

•    EU:n komissio on päättänyt, että kyseisen maan tietosuojan taso on riittävä (ks. ajantasainen lista vastaavuuspäätöksistä komission verkkosivuilla).
•    Muita tarvittavia turvatoimia on otettu käyttöön esimerkiksi noudattamalla EU:n komission hyväksymiä vakiolausekkeita (ks. vakiolausekkeet komission verkkosivuilla) tai varmistamalla, että tietoja käsittelevällä yrityksellä on voimassa olevat yritystä koskevat sitovat säännöt.

9. Miten Kaleva suojaa henkilötietoja ja millaisia riskejä henkilötietojen käsittelyyn liittyy?

Käytämme henkilö- ja muiden tietojen suojaamiseksi tarpeellisia, asianmukaisia ja parhaiden käytäntöjen mukaisia teknisiä ja hallinnollisia tietoturvakeinoja. Tällaisia keinoja ovat muun muassa palomuurien, vahvojen salaustekniikoiden ja turvallisten laitetilojen käyttö, toimitilojen kulunvalvonta, rajoitettu käyttöoikeuksien myöntäminen, henkilötietojen käsittelyyn osallistuvan henkilöstön ohjeistaminen ja koulutus sekä alihankkijoiden huolellinen valinta. Soveltuvan lainsäädännön lisäksi alihankkijat sitoutuvat noudattamaan Kalevan rekisterinpitäjänä antamia kirjallisia ohjeita henkilötietojen käsittelystä.

Henkilötietojen käsittely on sallittua ainoastaan työperusteisesta syystä. Käyttöoikeudet henkilötietoja sisältäviin järjestelmiin ovat henkilökohtaisia ja oikeuksien käyttöä valvotaan. Henkilötietoja käsitteleviä Kalevan ja sen yhteistyökumppaneiden Ifin ja Mandatumin työntekijöitä sitoo lakisääteisen salassapitovelvollisuuden lisäksi erillinen salassapitositoumus. Tarpeettomiksi käyneet henkilötiedot poistetaan tai anonymisoidaan tietoturvallisesti.
Tietojen käsittelyyn liittyy huolellisesta suojaamisesta ja asianmukaisesta tietoturvasta huolimatta aina riski. Mikäli toimenpiteistämme huolimatta tapahtuu sellainen tietoturvaloukkaus, josta todennäköisesti seuraa korkea riski yksityisyydellesi tai muille oikeuksillesi, otamme sinuun yhteyttä mahdollisimman pian.

Suosittelemme myös perehtymään Kalevan verkkopalveluiden ja internet-sivujen käyttöehtoihin ja huolehtimaan, että käyttämiesi laitteiden ja yhteyksien tietoturva on ajan tasalla. Lisätietoja ja yleisiä tietoturvavinkkejä ja -ohjeita löydät myös esimerkiksi Kyberturvallisuuskeskuksen sivuilta.

10. Mitä oikeuksia sinulla on?

Sinulla on oikeus saada Kalevalta vahvistus siitä, käsittelemmekö henkilötietojasi. Mikäli henkilötietojasi käsitellään, sinulla on oikeus saada jäljennös tiedoista ja tarkastaa tiedot. Esittäessäsi pyynnön sähköisesti, toimitamme tiedot sinulle yleisesti käytetyssä sähköisessä muodossa, ellet toisin pyydä. Lainsäädäntö, muiden henkilöiden oikeudet ja vapaudet sekä muut erityiset perusteet saattavat rajoittaa oikeuttasi saada tutustua osaan sinua koskevista tiedoista.

Sinulla on oikeus pyytää Kalevaa oikaisemaan mahdolliset virheelliset henkilötiedot sekä täydentää mahdolliset puutteelliset tiedot.

Sinulla on oikeus pyytää Kalevaa myös poistamaan henkilötietosi ja siltä osin kuin henkilötietojesi käsittely perustuu suostumukseen, peruuttaa suostumuksesi. Jos pyydät tietojesi poistamista tai peruutat suostumuksesi henkilötietojesi käsittelyyn, poistamme tiedot järjestelmistämme, ellei tietojen käsittelylle ole muuta laillista perustetta tai ellei meillä ole lakisääteistä velvollisuutta säilyttää tietoja. Otathan kuitenkin huomioon, että Kalevan toimintaan liittyy useita lakisääteisiä velvollisuuksia tietojen säilyttämiseen, ja Kalevalla voi olla velvollisuus käsitellä henkilötietojasi, vaikka pyytäisit tietojen poistamista. Poistamme henkilötietosi joka tapauksessa sen jälkeen, kun määrittelemämme tai lakisääteinen säilytysaika on päättynyt.

Sinulla on erikseen säädettyjen edellytysten täyttyessä oikeus siihen, että rajoitamme henkilötietojesi käsittelyä.  Sinulla on oikeus myös vastustaa henkilötietojesi käsittelyä siltä osin kuin käsittely perustuu Kalevan tai kolmannen osapuolen oikeutettujen etujen toteuttamiseen, kuten silloin, kun käsittelemme tietojasi suoramarkkinointitarkoituksessa.

Siltä osin kuin henkilötietojesi käsittely perustuu suostumukseen tai sopimukseen, sinulla on oikeus saada itse toimittamasi henkilötiedot meiltä jäsennellyssä ja yleisesti käytetyssä muodossa ja oikeus saada tiedot siirrettyä toiselle rekisterinpitäjälle.

Voit käyttää edellä kuvattuja oikeuksiasi olemalla Primus-vakuutusten osalta yhteydessä Ifin asiakaspalveluun ja Optimi-vakuutusten ja muiden vakuutusten osalta Mandatumin asiakaspalveluun. Löydät asiakaspalveluiden yhteystiedot ja palveluajat edellä olevien linkkien kautta.

Oikeus tehdä valitus valvontaviranomaiselle

Mikäli katsot henkilötietojesi käsittelyn olevan ristiriidassa voimassa olevan tietosuojalainsäädännön kanssa, voit tehdä valituksen toimivaltaisena valvontaviranomaisena toimivalle tietosuojavaltuutetun toimistolle.

11. Kuinka kauan Kaleva säilyttää henkilötietoja?

Säilytämme tietojasi niin kauan kuin niitä tarvitaan esimerkiksi sopimuksen täytäntöön panemiseen, lakisääteisten velvollisuuksiemme noudattamiseen tai kuin tiedot ovat muutoin tarpeellisia suhteessa niihin tarkoituksiin, joita varten tiedot on kerätty tai niitä muutoin käsitelty. Jos säilytämme tietojasi muihin tarkoituksiin kuin sopimuksen täytäntöön panemiseen, kuten rahanpesun estämiseen, kirjanpitoon ja vakavaraisuusvaatimusten toteuttamiseen, säilytämme tietoja vain, jos se on kyseisen tarkoituksen kannalta tarpeellista ja/tai laissa ja säännöksissä säänneltyä.

Lisätietoja henkilötietojen säilyttämisestä löydät Ifin verkkosivuilta ja Mandatumin verkkosivuilta.

12. Evästeet

Evästeet (cookies) ovat pieniä tekstitiedostoja, jotka tallentuvat Kalevan verkkosivuilla (kalevavakuutus.fi, henkivakuutuskuntoon.fi) käynnin yhteydessä vierailijan tietokoneeseen tai muuhun laitteeseen. Kun tässä tietosuojaselosteessa viittaamme evästeisiin, tämä sisältää myös muut vastaavat teknologiat ja työkalut, jotka keräävät ja tallentavat tietoja selaimeesi, ja joissain tapauksissa siirtävät tällaista tietoa kolmansille osapuolille evästeiden tapaan. 

Kalevan verkkosivuilla ja -palvelussa evästeitä käytetään ylläpitämään käyttäjän istuntoa verkkopalveluun sisäänkirjautumisen jälkeen ja muistamaan käyttäjän tekemiä valintoja sivulta toiselle siirryttäessä. Evästeiden avulla voimme lisäksi yksilöidä ja esimerkiksi tilastoida sivustollamme vierailevat kävijät. Evästeitä käytetään myös Kalevan verkkosivujen chat-palvelun yhteydessä ja markkinoinnin kohdentamiseen. Kalevan verkkosivuilla ja -palvelussa käytetään sekä Kalevan että yhteistyökumppaneidemme asettamia istuntokohtaisia ja pysyviä evästeitä. Lisätietoja evästeistä voit lukea evästekäytännöstämme

Päivitetty 15.8.2025