Osa I – Tietosuojaseloste

Kollin tietosuojaseloste

Rekisterinpitäjä

Koll Group Oy

Joensuunkatu 7

24100 Salo

Suomi

Y-tunnus
3410913-5
Tietosuoja-asiat
hannu.nissinen@koll.to
Versio
2.0
Voimassa alkaen
28.7.2026
Sovellettava tietosuojalainsäädäntö
EU:n yleinen tietosuoja-asetus (GDPR) ja Suomen tietosuojalaki
Valvontaviranomainen
Tietosuojavaltuutetun toimisto (tietosuoja.fi)

Lyhyesti: Koll Group Oy käsittelee henkilötietoja omana rekisterinpitäjänään silloin, kun se päättää käsittelyn tarkoituksista ja keinoista. Kun Koll välittää yritysasiakkaansa ohjeesta tämän kontaktien, puhelujen, SmartCardien, viestien tai CRM-integraatioiden tietoja, yritysasiakas on yleensä rekisterinpitäjä ja Koll henkilötietojen käsittelijä.

Tämä tietosuojaseloste kuvaa, miten Koll Group Oy (”Koll”) käsittelee henkilötietoja omana rekisterinpitäjänään Koll-sovelluksessa, Kollin yritysportaaleissa ja verkkosivustoilla sekä asiakas-, myynti-, tuki- ja turvallisuustoiminnassaan.

1. Selosteen soveltamisala

Seloste koskee erityisesti:

  • yritysasiakkaiden käyttäjiä, pääkäyttäjiä ja yhteyshenkilöitä;
  • puhelun, SmartCardin, RCS-, SMS- tai muun Kollin kautta välitetyn viestin vastaanottajia siltä osin kuin Koll käsittelee tietoja omaan tarkoitukseensa;
  • verkkosivustojen, yritysportaalien ja tukipalvelujen käyttäjiä;
  • myynti-, kumppani-, toimittaja- ja tapahtumayhteyshenkilöitä; sekä
  • henkilöitä, jotka ottavat Kolliin yhteyttä tai raportoivat väärinkäytöstä.

Koll-palvelun käyttäjätilit on tarkoitettu organisaatioiden valtuuttamille käyttäjille. Palvelua ei ole tarkoitettu yleiseksi kuluttajatilipalveluksi eikä lapsille suunnatuksi palveluksi.

Kun Koll käsittelee yritysasiakkaan määrittelemiä vastaanottaja-, kontakti-, viesti- tai integraatiotietoja vain asiakkaan lukuun, käsittelyyn sovelletaan asiakkaan omaa tietosuojainformaatiota sekä asiakkaan ja Kollin välistä tietojenkäsittelysopimusta (DPA).

2. Rekisterinpitäjä ja yhteystiedot

Rekisterinpitäjä: Koll Group Oy, Y-tunnus 3410913-5, Joensuunkatu 7, 24100 Salo, Suomi.

Sähköposti tietosuoja-asioissa: hannu.nissinen@koll.to. Yhtiön verkkosivusto: www.koll.to.

Tietosuojaa koskevat kysymykset ja rekisteröidyn oikeuksien käyttämistä koskevat pyynnöt voi lähettää yllä olevaan sähköpostiosoitteeseen. Koll voi pyytää kohtuulliset lisätiedot pyynnön esittäjän henkilöllisyyden ja pyynnön kohteen varmistamiseksi.

3. Kollin roolit henkilötietojen käsittelyssä

RooliTilanne
RekisterinpitäjäKoll päättää käsittelyn tarkoituksesta ja olennaisista keinoista esimerkiksi omien käyttäjätilien, sopimus- ja laskutustietojen, turvallisuuslokien, väärinkäytösten ehkäisyn, tuen, verkkosivuston ja oman markkinoinnin osalta.
Henkilötietojen käsittelijäKoll käsittelee yritysasiakkaan ohjeiden mukaan asiakkaan CRM-kontakteja, vastaanottajia, soiton syitä, SmartCard- ja viestisisältöjä, vastauksia, puhelutuloksia ja muita palvelun tuottamiseksi tarvittavia tietoja.
Kolmannen osapuolen kanavatTeleoperaattori, SMS- tai RCS-palvelu, WhatsApp tai muu kanava voi toimia tilanteesta riippuen Kollin tai asiakkaan käsittelijänä taikka itsenäisenä rekisterinpitäjänä omien lakisääteisten ja palvelukohtaisten velvoitteidensa osalta.

Sama tekninen tapahtuma voi sisältää eri rooleissa tapahtuvaa käsittelyä. Esimerkiksi SmartCardin sisältö voidaan välittää asiakkaan lukuun, mutta Koll voi käsitellä rajattuja toimitus-, turvallisuus- ja väärinkäytöstietoja omana rekisterinpitäjänään.

4. Käsiteltävät tiedot ja tietojen lähteet

Yrityskäyttäjien ja pääkäyttäjien tiedot: nimi, työrooli, organisaatio, työsähköposti, työpuhelinnumero, käyttäjätunnus, käyttöoikeudet, kieli, profiili- ja bränditiedot, tunnistautumis- ja vahvistustiedot sekä käyttäjän valitsemat asetukset.

Sopimus-, asiakkuus- ja laskutustiedot: yrityksen nimi, Y-tunnus tai muu yritystunniste, yhteyshenkilöt, tilaus- ja sopimustiedot, palvelupaketti, laskutus- ja maksutiedot, maksutositteet sekä asiakassuhteeseen liittyvä viestintä.

Puhelu-, SmartCard-, viesti- ja käyttötiedot: soittajan ja vastaanottajan puhelinnumerot ja nimet silloin, kun ne ovat saatavilla, yritysidentiteetti, soiton syy, SmartCardin sisältö ja kuva, viesti- ja chat-sisältö, vastaanottajan reaktiot ja vastaukset, aikaleimat, toimitus- ja lukutila, puhelun suunta, kesto, vastaamistieto, puhelutulos, muistutus ja muut käyttäjän syöttämät palvelutiedot. Näitä tietoja käsitellään vain siltä osin kuin kyseinen ominaisuus on käytössä.

Kontakti- ja integraatiotiedot: käyttäjän päätelaitteen yhteystiedot tämän antaman käyttöjärjestelmätason luvan perusteella sekä asiakkaan CRM-, CCaaS-, tunnistautumis- tai muusta integroidusta järjestelmästä välitetyt kontaktit, tunnisteet, roolit, puhelinnumerot, soiton syyt ja puhelutulokset. Koll ei tarvitse koko osoitekirjaa tai CRM-aineistoa, jos ominaisuus voidaan toteuttaa suppeammilla tiedoilla.

Tekniset, turvallisuus- ja diagnostiikkatiedot: IP-osoite, laite- ja selaintyyppi, käyttöjärjestelmä, sovellusversio, istunto- ja laitetunnisteet, kirjautumis- ja käyttöoikeustapahtumat, virhe- ja suorituskykytiedot, toimituslokit, väärinkäytösilmoitukset, estot, epäonnistuneet kirjautumiset sekä muut palvelun turvallisuuden ja toimivuuden kannalta tarpeelliset lokit.

Tuki-, myynti- ja markkinointitiedot: yhteydenotot, tukipyynnöt ja niiden liitteet, palautteet, demo- ja tapaamistiedot, tapahtumaosallistumiset, markkinointivalinnat sekä muu vapaaehtoisesti Kollille annettu tieto.

Tietoja saadaan:

  • rekisteröidyltä itseltään;
  • yritysasiakkaalta, tämän pääkäyttäjältä tai työnantajalta;
  • käyttäjän päätelaitteelta ja sen käyttöjärjestelmältä käyttäjän antamien lupien mukaisesti;
  • asiakkaan valitsemasta CRM- tai muusta integraatiosta;
  • puhelun tai viestin toiselta osapuolelta ja käytetyltä viestintäkanavalta;
  • sovelluskaupalta, maksunvälittäjältä tai muulta palveluntarjoajalta palvelun edellyttämässä laajuudessa; sekä
  • julkisista yritys- ja ammattitietolähteistä B2B-yhteydenpitoa varten.

5. Käsittelyn tarkoitukset ja oikeusperusteet

TarkoitusOikeusperusteKeskeiset tiedot
Käyttäjätilin ja organisaation hallintaOikeutettu etu; sopimus, jos käyttäjä on itse sopimusosapuoliProfiili-, organisaatio-, rooli-, tunnistautumis- ja käyttöoikeustiedot
Palvelun tarjoaminen ja asiakastukiSopimus ja oikeutettu etuKäyttö-, yhteys-, tuki-, sopimus- ja tekniset tiedot
Asiakkaan ohjaama viestintäAsiakas määrittää oikeusperusteen; Koll toimii käsittelijänäKontaktit, puhelinnumerot, soiton syyt, SmartCardit, viestit, vastaukset ja tulokset
Turvallisuus, petosten ja väärinkäytösten ehkäisyOikeutettu etu; tarvittaessa lakisääteinen velvoiteTunnistautumis-, loki-, laite-, toimitus-, esto- ja ilmoitustiedot
Laskutus, kirjanpito ja sopimushallintaLakisääteinen velvoite ja oikeutettu etuYritys-, yhteyshenkilö-, tilaus-, lasku- ja maksutiedot
Palvelun kehittäminen ja laadun seurantaOikeutettu etu; suostumus, jos päätelaitteen seuranta sitä edellyttääKoonti-, diagnostiikka-, virhe- ja käyttötiedot
B2B-myynti ja markkinointiOikeutettu etu ja soveltuvissa tilanteissa suostumusAmmatilliset yhteystiedot, kiinnostuksen kohteet ja markkinointivalinnat
Oikeusvaateet ja viranomaisvelvoitteetOikeutettu etu ja lakisääteinen velvoiteTapauskohtaisesti tarpeelliset sopimus-, tapahtuma-, turvallisuus- ja viestintätiedot

Kollin oikeutettuja etuja ovat turvallisen ja luotettavan viestintäpalvelun tarjoaminen, yritysasiakkuuksien hallinta, palvelun laadun ja käytettävyyden parantaminen, petosten ja väärinkäytösten torjunta, tietoturvan varmistaminen, liiketoiminnan suojaaminen sekä asiaankuuluva B2B-viestintä. Koll arvioi oikeutetun edun käytön yhteydessä käsittelyn tarpeellisuuden ja vaikutukset rekisteröidyn oikeuksiin.

6. Tietojen antamisen pakollisuus ja käyttöoikeudet

Organisaation ja käyttäjätilin perustamiseen, tunnistautumiseen, palvelun turvallisuuteen ja laskutukseen tarvittavat tiedot ovat pakollisia. Ilman niitä käyttäjätiliä tai sovittua palvelua ei välttämättä voida tarjota.

Profiilikuvan, ylimääräisten bränditietojen, päätelaitteen yhteystietojen, valinnaisten integraatioiden ja ei-välttämättömän analytiikan käyttö on vapaaehtoista, ellei asiakasorganisaatio ole valinnut ominaisuutta osaksi omaa työprosessiaan. Päätelaitteen käyttöoikeuksia voi hallita laitteen asetuksissa. Käyttöoikeuden poistaminen voi estää siihen perustuvan ominaisuuden toiminnan.

7. Tietojen vastaanottajat ja palveluntarjoajat

Koll voi luovuttaa tai antaa pääsyn tietoihin vain tarpeellisessa laajuudessa seuraaville tahoille:

  • Kollin valtuutetulle henkilöstölle ja konserniyhtiöille tehtävien edellyttämässä laajuudessa;
  • pilvi-, tietokanta-, tallennus-, tunnistautumis-, sähköposti-, tuki-, laskutus-, kirjanpito-, analytiikka- ja tietoturvapalvelujen tarjoajille;
  • teleoperaattoreille sekä SMS-, RCS-, WhatsApp- ja muille viestintäkanaville viestin tai puheluun liittyvän tiedon välittämiseksi;
  • asiakkaan käyttöön ottamille CRM-, CCaaS-, identiteetti- ja muille integraatiopalveluille;
  • ammattimaisille neuvonantajille, tilintarkastajille ja vakuutusyhtiöille salassapitovelvoitteen alaisena;
  • viranomaisille, tuomioistuimille ja muille tahoille, jos laki tai sitova määräys sitä edellyttää; sekä
  • yritysjärjestelyn osapuolille tarpeellisin suojatoimin.

Koll ei myy henkilötietoja. Ajantasainen luettelo olennaisista henkilötietojen käsittelijöistä, käsittelypaikoista ja siirtoperusteista on saatavilla Kollilta pyynnöstä. Asiakkaan itse käyttöön ottamat integraatiot ja viestintäkanavat voivat käsitellä tietoja myös omien ehtojensa ja tietosuojaselosteidensa mukaisesti.

8. Siirrot ETA-alueen ulkopuolelle

Koll pyrkii käyttämään Euroopan talousalueella sijaitsevia käsittely- ja tallennusratkaisuja. Tietoja voidaan kuitenkin siirtää tai antaa etäkäyttöön ETA-alueen ulkopuolella, jos palveluntarjoaja, viestintäkanava, asiakkaan integraatio tai kansainvälinen tukitoiminto sitä edellyttää.

Siirto perustetaan tilanteen mukaan Euroopan komission riittävyyspäätökseen, EU–USA Data Privacy Frameworkiin kuuluvaan voimassa olevaan sertifiointiin, Euroopan komission hyväksymiin vakiosopimuslausekkeisiin tai muuhun sovellettavan tietosuojalainsäädännön sallimaan perusteeseen. Koll arvioi tarvittaessa siirron olosuhteet ja käyttää täydentäviä teknisiä tai organisatorisia suojatoimia.

Lisätietoja sovellettavasta siirtomekanismista ja saatavilla olevista suojatoimista voi pyytää Kollin tietosuojayhteydestä.

9. Tietojen säilyttäminen

TietoryhmäSäilytysperiaate
Käyttäjätili ja käyttöoikeudetAktiivisen asiakkuuden ja käyttäjätilin ajan. Tiedot poistetaan tai anonymisoidaan tavallisesti 90 päivän kuluessa käyttöoikeuden tai sopimuksen päättymisestä, ellei pidempi säilytys ole tarpeen.
Sopimus- ja asiakkuustiedotAsiakassuhteen ajan ja sen jälkeen oikeusvaateiden, reklamaatioiden ja sopimusvastuiden käsittelemiseksi tarpeellisen ajan, tavallisesti enintään kolme vuotta, ellei pidempi määräaika sovellu.
Lasku- ja kirjanpitoaineistoKirjanpitolainsäädännön edellyttämän ajan, pääsääntöisesti vähintään kuusi vuotta asianomaisen tilikauden päättymisestä.
Tuki- ja asiakasviestintäTavallisesti enintään 24 kuukautta asian päättymisestä, ellei viesti liity sopimukseen, reklamaatioon, tietoturvatapaukseen tai oikeusvaateeseen.
Turvallisuus- ja tekniset lokitTavallisesti enintään 12 kuukautta. Tietoturva- tai väärinkäytöstapaukseen liittyviä tietoja voidaan säilyttää asian selvittämisen ja oikeusvaateiden edellyttämän ajan.
MarkkinointitiedotKunnes rekisteröity vastustaa käsittelyä tai peruuttaa suostumuksensa. Kielto- tai sulkulistatietoa voidaan säilyttää kiellon noudattamisen varmistamiseksi.
Asiakkaan lukuun käsiteltävä sisältöAsiakkaan ohjeiden, palveluasetusten ja DPA:n mukaisesti. Sopimuksen päätyttyä tiedot poistetaan aktiivijärjestelmistä tavallisesti viimeistään 90 päivän kuluessa; varmuuskopiot poistuvat normaalissa kierrossa.

Jos tietoa tarvitaan lakisääteisen velvoitteen täyttämiseksi, tietoturvatapauksen selvittämiseksi tai oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi, tietoa voidaan säilyttää kyseiseen tarkoitukseen rajoitettuna pidempään. Säilytysajan päätyttyä tieto poistetaan tai anonymisoidaan.

10. Tietoturva ja tietoturvaloukkaukset

Koll toteuttaa käsittelyn riskiin nähden asianmukaisia teknisiä ja organisatorisia suojatoimia. Toimet voivat sisältää muun muassa roolipohjaisen käyttöoikeushallinnan, vahvan tunnistautumisen tarkoituksenmukaisissa hallintatoiminnoissa, tietojen salauksen siirron aikana, lokituksen, varmuuskopiot, haavoittuvuuksien ja poikkeamien hallinnan, henkilöstön ohjeistuksen sekä palveluntarjoajien riskiperusteisen arvioinnin.

Jos henkilötietojen tietoturvaloukkaus todennäköisesti aiheuttaa riskin luonnollisten henkilöiden oikeuksille ja vapauksille, Koll ilmoittaa siitä toimivaltaiselle valvontaviranomaiselle ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa saatuaan loukkauksen tietoonsa. Korkean riskin tilanteessa Koll ilmoittaa myös rekisteröidyille lain edellyttämällä tavalla. Toimiessaan käsittelijänä Koll ilmoittaa asiakkaalle henkilötietojen tietoturvaloukkauksesta ilman aiheetonta viivytystä.

11. Rekisteröidyn oikeudet

Sovellettavan tietosuojalainsäädännön ja siinä säädettyjen edellytysten mukaisesti rekisteröidyllä voi olla oikeus:

  • saada vahvistus siitä, käsitelläänkö hänen henkilötietojaan, ja saada pääsy tietoihin;
  • pyytää virheellisten tai puutteellisten tietojen oikaisemista;
  • pyytää tietojen poistamista tai käsittelyn rajoittamista;
  • vastustaa oikeutettuun etuun perustuvaa käsittelyä henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella;
  • vastustaa henkilötietojen käsittelyä suoramarkkinointiin milloin tahansa;
  • saada tietyt itse toimittamansa tiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, kun käsittely perustuu suostumukseen tai sopimukseen ja on automaattista;
  • peruuttaa suostumuksensa yhtä helposti kuin se on annettu, ilman että peruuttaminen vaikuttaa sitä edeltäneen käsittelyn lainmukaisuuteen; sekä
  • tehdä kantelu toimivaltaiselle tietosuojaviranomaiselle.

Oikeudet eivät ole ehdottomia. Koll voi esimerkiksi säilyttää tietoja, jos käsittelyä edellyttää laki tai jos tiedot ovat tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

Jos pyyntö koskee tietoja, joita Koll käsittelee yritysasiakkaan lukuun, Koll voi välittää pyynnön kyseiselle yritysasiakkaalle tai ohjata rekisteröidyn tämän puoleen. Rekisterinpitäjänä toimiva asiakas vastaa pyynnön ratkaisemisesta.

12. Automaattinen päätöksenteko ja profilointi

Koll ei tee rekisteröityä koskevia yksinomaan automaattiseen käsittelyyn perustuvia päätöksiä, joilla olisi häneen kohdistuvia oikeusvaikutuksia tai vastaavia merkittäviä vaikutuksia. Palvelu voi käyttää automaattisia sääntöjä petos-, tietoturva- tai väärinkäytösriskin havaitsemiseen. Olennaiset rajoittavat toimenpiteet voidaan ottaa ihmisen arvioitavaksi, kun se on tilanteessa asianmukaista.

13. Alaikäiset

Koll-palvelun käyttäjätilit on tarkoitettu organisaatioiden valtuuttamille käyttäjille eikä palvelua ole suunnattu lapsille. Jos Koll saa tietää, että lapselle on perustettu tili ilman asianmukaista valtuutusta tai että lapsen tietoja on käsitelty tarpeettomasti, Koll ryhtyy kohtuullisiin toimiin tilin rajoittamiseksi ja tietojen poistamiseksi, ellei säilyttämiselle ole lakisääteistä perustetta.

14. Evästeet ja vastaavat teknologiat

Kollin verkkosivustojen ja portaalien evästeistä, päätelaitetallennuksesta, analytiikasta ja suostumusvalinnoista kerrotaan erillisessä evästekäytännössä. Ei-välttämättömiä evästeitä tai vastaavia seurantateknologioita käytetään vasta käyttäjän suostumuksen jälkeen.

15. Muutokset ja valvontaviranomainen

Koll voi päivittää tätä selostetta, jos palvelu, henkilötietojen käsittely tai lainsäädäntö muuttuu. Ajantasainen versio julkaistaan Kollin verkkosivustolla. Olennaisista muutoksista ilmoitetaan tarkoituksenmukaisella tavalla esimerkiksi palvelussa tai sähköpostitse.

Rekisteröidyllä on oikeus tehdä kantelu erityisesti siinä EU- tai ETA-maassa, jossa hänen vakinainen asuinpaikkansa tai työpaikkansa sijaitsee tai jossa väitetty rikkominen on tapahtunut.

Suomen valvontaviranomainen: Tietosuojavaltuutetun toimisto, PL 800, 00531 Helsinki. Puhelinvaihde 029 566 6700, www.tietosuoja.fi.

Tämä versio on päivätty 28.7.2026.