
Tietosuojaseloste
Tietosuojaseloste
Blue Hero Oy 8.8.2025
1. Rekisterin Pitäjä
Blue Hero Oy
Y-tunnus: 2900609-4
Rekisterin yhteyshenkilö:
Tietosuojavastaava
Jenny Law
info@littleheroes.fi
2. Mihin tarkoitukseen henkilötietoja käytetään?
Käsittelemme henkilötietoja ensisijaisesti päivähoidon palveluiden tarjoamiseksi asiakkaillemme. Käsittelyn lainmukaisuus perustuu siten joko sopimukseen tai sopimuksen valmisteluun palveluidemme käytöstä ja lakisääteisiin velvoitteisiimme. Tähän liittyy läheisesti myös viestintä, laskutus ja muut palvelun tarjoamiseksi välttämättömät asiat.
Suostumus on lainmukaisuusperuste silloin, kun käsitellään esimerkiksi valokuvia tai muita tietoja, joiden käsittely ei ole välttämätöntä palveluiden tuottamisen näkökulmasta. Näistä muista käsittelytoimista keräämme aina erikseen suostumuksen ja asiasta kerrotaan aina tarkemmin suostumuksen keruun yhteydessä.
Tietoja käsitellään myös markkinointiin ja se voi perustua joko sähköisen suoramarkkinoinnin oikeuteen, kun se tapahtuu asiakkaillemme tai suostumukseen muissa tapauksissa.
Suostumuksen peruuttamisesta ja suoramarkkinointikielloista voit lukea lisää luvusta kahdeksan, Rekisteröityjen oikeudet.
3. Mitä tietoja käsitellään?
Palveluidemme tuottamiseksi käsittelemme esimerkiksi seuraavia tietoja:
Nimi
Osoite
Puhelinnumero
Sähköpostiosoite
Henkilötunnus
Varahakijoiden yhteystiedot
Varhaiskasvatussuunnitelma ja sen seurantaan liittyvät tiedot
Lasten osalta mahdolliset allergiat, terveydentilaan ja tarvittaessa lääkitykseen liittyvät tiedot.
Voimme käsitellä myös muita huoltajien luovuttamia tietoja, jotka ovat lapsen hoidon kannalta välttämättömiä.
Markkinointiin käsittelemme vain yhteystietoja. Markkinointitarkoituksiin käsiteltyjä tietoja säilytetään suostumuksen voimassaolon ajan, joka on pääsääntöisesti 2 vuotta.
Tiedot säilytetään vain niiden käyttötarpeen mukaisen ajan ja tuhotaan määräajan loputtua tietoturvallisesti. Sopimukseen liittyviä tietoja säilytetään pääsääntöisesti 10 vuotta sopimuksen päättymisestä ja kirjanpidon tositteita 6 vuotta.
4. Mistä tiedot saadaan?
Henkilötiedot kerätään aina lasten huoltajilta. Emme kerää henkilötietoja muista lähteistä.
5. Luovutetaanko tietoja yrityksen ulkopuolelle?
Tietoja ei luovuteta kolmansille osapuolille kuin lain vaatimissa tilanteissa. Blue Hero Oy käyttää palveluiden tuottamiseksi kolmansia osapuolia, jolloin nämä osapuolet toimivat henkilötietojen käsittelijöinä meidän lukuumme. Tällaista käsittelyä ohjaa aina meidän ja palvelutuottajien sopimukset, joissa on kielletty palvelutuottajiamme käyttämästä henkilötietoja mihinkään omiin tarkoituksiinsa. Tällaisia tilanteita ovat mm. tietotekniikkapalvelut, tietojärjestelmät, kirjanpitopalvelut ja vastaavat liiketoimintamme kannalta tarpeelliset lisäpalvelut.
Blue Hero oy päivittää lapsen tietoja varhaiskasvatuksen tietovarantoon VARDA:aan lakisääteisen velvoitteemme vuoksi (varhaiskasvatuslaki). VARDA:n tietosuojaselosteeseen voi tutustua osoitteessa: https://opintopolku.fi/konfo/fi/sivu/varda-palvelun-tietosuojaseloste
6. Siirretäänkö tietoja EU:n tai Euroopan talousalueen ulkopuolelle?
Käytämme myös Yhdysvaltoihin sijoittautuneita toimijoita silloin, kun ostamme esimerkiksi tietotekniikkapalveluita (mm. Microsoft). Silloinkin käsittelyä ohjaa meidän ja näiden toimijoiden väliset henkilötietojen käsittelysopimukset, joilla kyseiset toimijat sitoutuvat käsittelemään henkilötietoja vain meidän lukuumme, eivätkä käytä niitä omiin tarkoituksiinsa. Henkilötietojen siirtomekanismi on aina ensisijaisesti EU-US tietosuojakehys, jolla on Euroopan komission tietosuojan riittävyyttä koskeva päätös.
ETA-alueen ulkopuolisia toimijoita käytettäessä edellytämme heiltä aina salauksia, tietoturvasertifiointeja ja vastaavia lisäsuojakeinoja. Pyrimme myös minimoimaan aina tietoja, joita käsitellään näissä palveluissa siten, ettei niihin viedä kaikkein arkaluonteisinta tietoa eikä suuria määriä.
7. Rekisterin suojauksen periaatteet ja tietojen säilytysaika
Henkilötietoja käsitellään aina luottamuksellisesti. Sähköisten järjestelmien henkilötietoihin pääsevät vain työntekijämme ja käyttöoikeudet ovat henkilökohtaisia. Pääsyn rajaus on myös tarveperusteinen siten, että kaikki eivät pääse kaikkeen tietoon. Henkilöstöllämme on oikeudet vain sellaiseen tietoon, jota tarvitsevat työtehtävissään. Muilta kuin sähköisiltä̈ osin tiedot säilytetään lukituissa ja/tai valvotuissa tiloissa. Toimittajamme on tarkastettu sopimuksen tekovaiheessa ja heiltä edellytetään aina asianmukaista tietoturvatasoa.
Huoltajat pääsevät osaan tiedoista (esim. viestintä ja valokuvat, joiden käytöstä on suostumus). Käsiteltäessä näitä tietoja, tulee muistaa, että oma puhelin tai muu päätelaite on asianmukaisesti suojattu, ettei näihin tietoihin pääse ulkopuoliset käsiksi. Päivähoitomme muista asiakkaista tai lapsista tai toimintavoistamme ei tule jakaa tietoja ulkopuolisille tahoille. Näin varmistamme yhteisen turvallisen ja luotettavan toiminnan ja ympäristön.
8. Rekisteröityjen oikeudet
Sinulle kuuluvia oikeuksia voi käyttää milloin tahansa olemalla yhteydessä lomakkeen alussa ilmoitettuun osoitteeseen.
8.1 Tarkastusoikeus
Sinulla on oikeus saada tietoa käsiteltävistä henkilötiedoista ja halutessasi kopion käsitellyistä tiedoista.
8.2 Oikeus vaatia tiedon korjaamista
Sinulla on oikeus saada väärät, vanhentuneet, epätarkat, vaillinaiset tai tarpeettomat tiedot korjatuiksi tai täydennetyiksi ottamalla meihin yhteyttä.
8.3 Oikeus vaatia tiedon poistamista
Voit myös pyytää meitä poistamaan henkilötietoja järjestelmistämme. Poistamme tiedot, mikäli meillä ei ole oikeutettua perustetta olla poistamatta tietoa esimerkiksi lainsäädännöllisten velvoitteidemme täyttämiseksi. Näissä tapauksissa henkilötiedot hävitetään vasta laissa säädetyn määräajan jälkeen.
8.4 Suostumuksen peruuttaminen ja vastustamisoikeus
Sinulla on oikeus peruuttaa suostumuksia milloin tahansa, tämän vaikuttamatta ennen suostumuksen peruuttamista tehdyn käsittelyn lainmukaisuuteen. Suostumuksen peruuttaminen, vastustamisoikeuden käyttö ja esimerkiksi suoramarkkinointikiellon voi asettaa olemalla yhteydessä selosteen alussa olevaan osoitteeseen.
8.5 Oikeus vaatia tietojen käsittelyn rajoittamista
Sinulla on oikeus rajoittaa henkilötietojesi käsittelyä. Tämä tarkoittaa esimerkiksi tapauksia, joissa henkilötietojen paikkansapitävyyteen tai käsittelyn lainmukaisuuteen liittyy epäselvyyksiä.
8.6 Oikeus tietojen siirrettävyyteen
Emme voi suoraan siirtää päivähoidossa käsiteltyjä tietoja muille toimijoille järjestelmärajoitusten vuoksi. Sinulla on kuitenkin oikeus saada luovuttamasi henkilötiedot koneellisesti luettavassa muodossa. Oikeus koskee henkilötietoja, joita on käsitelty automaattisesti sopimukseen tai suostumukseen perusten.
8.7 Valituksen tekeminen
Toivomme, että olet aina ensisijaisesti yhteydessä meihin, mikäli et ole tyytyväinen henkilötietojesi käsittelyyn. Näin saamme usein asiat sovittua nopeimmin. Mutta sinulla on myös oikeus tehdä ilmoitus valvontaviranomaiselle, jos koet henkilötietojen käsittelyn olevan lainsäädännön vastaista. Valvontaviranomaisemme yhteystiedot ovat:
Tietosuojavaltuutetun toimisto
Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki
Postiosoite: PL 800, 00531 Helsinki
Puhelinvaihde: 029 566 6700
Kirjaamo: 029 566 6768
Sähköposti (kirjaamo): tietosuoja(at)om.fi
9. Muutokset tähän rekisteriselosteeseen
Blue Hero Oy voi ajoittain tehdä muutoksia tähän tietosuojaselosteeseen ilman etukäteisilmoitusta. Jos tätä tietosuojaselostetta kuitenkin muutetaan olennaisilta osin, ilmoitamme asiasta kaikille asianosaisille heidän ilmoittamiinsa sähköpostisosoitteisiin tai muutoin kirjallisesti.