Henkilötietojen käsittely Netvisor-palvelussa

Käsittelemme henkilötietoja Netvisor-palvelussa henkilötietojen käsittelijänä asiakasyritystemme toimiessa rekisterinpitäjänä. Mikäli palveluamme käyttävällä yrityksellä on sopimus palvelumme käytöstä tilitoimistokumppanin kautta, toimimme tällöin tilitoimiston alihankkijana toimivana henkilötietojen käsittelijänä.

Tietosuoja Netvisor-palvelun sopimusehdoissa

Netvisorin yritysasiakassopimukseen sekä kumppanisopimukseen sisältyvät tietosuojaliitteet, joissa määritellään henkilötietojen käsittelyn periaatteet Netvisor-palvelun osalta. Tietosuojaliitteet sekä varsinaiset sopimusehdot löytyvät sivuiltamme Netvisor.fi ​sekä alla olevista suorista linkeistä:

https://netvisor.fi/media/netvisor-yleiset_sopimusehdot-yritysasiakkaille.pdf
https://netvisor.fi/media/netvisor-yleiset_sopimusehdot-kumppaniasiakkaille.pdf

Palvelun tuotantoon käytetyt alihankkijat

Visma Solutions käyttää Netvisor-palvelun tuottamiseen useita alihankkijoita. Kaikkien alihankkijoiden kanssa on solmittu tietojenkäsittelysopimus, joiden avulla varmistumme alihankkijoidemme tietosuojatasosta ja huolehdimme näin palvelumme käyttäjien tietosuojasta. Mikäli käytettävät alihankkijat ovat EU:n ulkopuolelta, Vismalla on valtuudet varmistaa oikeudelliset perusteet Henkilötietojen siirtämiseen EU:n ulkopuolelle asiakkaan puolesta käyttäen asianmukaisia oikeudellisia mekanismeja, kuten EU:n mallisopimuksia.

Netvisorin sopimusten tietosuojaliitteissä on kuvattu lista Netvisor-palvelun tuottamiseen käyttämistämme alihankkijoista ja kyseisen listan ajantasainen versio löytyy myös tältä sivulta.

Netvisorin alihankkijalistaus on päivitetty 21.10.2020.

Nimi Sijainti / maa Laillinen siirtotapa, jos alihankkija pääsee henkilötietoihin EU:n ulkopuolisesta maasta käsin Rooli Netvisor-palvelun tuottamisessa
Elisa Oyj Suomi Ei tarpeen EU:n sisällä Palvelinkeskusinfrastruktuuri ja -palvelut
Amazon Web Services EMEA SARL (AWS Europe) EU Ei tarpeen EU:n sisällä Palvelinkeskusinfrastruktuuri ja -palvelut
Google Ireland Limited (Google Cloud Platform) EU Ei tarpeen EU:n sisällä Palvelinkeskusinfrastruktuuri ja -palvelut, sähköpostipalvelut
Aktia Pankki Oyj Suomi Ei tarpeen EU:n sisällä Sähköisen tunnistautumisen palvelu (TUPAS)
AppDynamics EU/USA EU Standard Contractual Clauses Palvelun valvonta
Danske Bank Oyj Suomi Ei tarpeen EU:n sisällä Sähköisen tunnistautumisen palvelu (TUPAS)
Datadog EU Ei tarpeen EU:n sisällä Palvelun monitorointi
DB Pro Oy Suomi Ei tarpeen EU:n sisällä Tietokantojen optimointi
Handelsbanken Oyj Suomi Ei tarpeen EU:n sisällä Sähköisen tunnistautumisen palvelu (TUPAS)
Itella Oyj Suomi Ei tarpeen EU:n sisällä Tulostuspalvelu
Kollektor Oy Suomi Ei tarpeen EU:n sisällä Laskujen skannauspalvelu
Link Mobility Oy Suomi Ei tarpeen EU:n sisällä SMS palvelut
Verimatrix Inc (entinen Meontrust Oy) Suomi Ei tarpeen EU:n sisällä Sähköisen tunnistautumisen palvelu (Netvisor ID)
MMD Networks Oy Suomi Ei tarpeen EU:n sisällä Sähköpostipalvelut
Nooa Säästöpankki
Oyj
Suomi Ei tarpeen EU:n sisällä Sähköisen tunnistautumisen palvelu (TUPAS)
Nordea Oyj Suomi Ei tarpeen EU:n sisällä Sähköisen tunnistautumisen palvelu (TUPAS)
POP Pankki Oyj Suomi Ei tarpeen EU:n sisällä Sähköisen tunnistautumisen palvelu (TUPAS)
Postnord Strålfors Oy Suomi Ei tarpeen EU:n sisällä Tulostuspalvelut
Oma Säästöpankki Oyj Suomi Ei tarpeen EU:n sisällä Sähköisen tunnistautumisen palvelu (TUPAS)
OP Yrityspankki Oyj Suomi Ei tarpeen EU:n sisällä Sähköisen tunnistautumisen palvelu (TUPAS)
S-Pankki Oy Suomi Ei tarpeen EU:n sisällä Sähköisen tunnistautumisen palvelu (TUPAS)
Signicat AS Norja Ei tarpeen EU/ETA-alueen sisällä Sähköisen tunnistautumisen palvelu (Ruotsi, Norja, Viro)
Säästöpankki Oyj Suomi Ei tarpeen EU:n sisällä Sähköisen tunnistautumisen palvelu (TUPAS)
Ålandsbanken Oyj Suomi Ei tarpeen EU:n sisällä Sähköisen tunnistautumisen palvelu (TUPAS)
Freshdesk EU Ei tarpeen EU:n sisällä Asiakaspalvelujärjestelmä

Ohjeita tietosuojaongelmiin liittyen

Mikäli epäilet johonkin Visman palveluun tai alihankkijaan liittyen jonkinlaista tietosuojaan tai
tietoturvaan liittyvää ongelmaa, ole välittömästi yhteydessä Netvisorin asiakaspalveluun tai Visman Responsible Disclosure-ohjelman mukaisesti sähköpostitse osoitteeseen responsible-disclosure@visma.com

Lisätietoa Visman Responsible Disclosure-ohjelmasta löytyy osoitteesta
https://www.visma.com/trust-centre/security/


<< Takaisin | Päivitetty – 21.10.2020