Olemme ottaneet käyttöön uuden tekstiviestipalvelun, jonka avulla tiedotamme kaukolämpökatkoksista suoraan asiakkaille. Uudistuksen ansiosta asiakkaan ei tarvitse enää erikseen liittyä palvelun piiriin – viesti lähtee automaattisesti kaikille katkon vaikutusalueella oleville.
Miten palvelu toimii?
Kun suunniteltu tai äkillinen kaukolämpökatko koskee kiinteistöä, lähetämme siitä tekstiviestin, jossa kerrotaan:
- katko sijainti (kadun nimi ja talon numero)
- katkon ajankohta
- arvioitu kesto
- linkki häiriökartalle
- mitä katko käytännössä tarkoittaa: ei lämpöä eikä lämmintä vettä katkon aikana
Kohdennettua viestintää – ei turhia hälytyksiä
Uusi järjestelmä lähettää viestin vain niille, joita katko todella koskee. Näin vältetään turhat ilmoitukset ja keskitytään siihen, että asiakas saa oikean tiedon oikeaan aikaan. Palvelulla ei markkinoida mitään, vaan kyse on puhtaasti tiedottamisesta.
Miksi tämä on tärkeää?
Kaukolämpökatkos vaikuttaa suoraan asiakkaan arkeen. Tiedon tullessa nopeasti ja suoraan puhelimeen, asiakas voi varautua – olipa kyseessä omakotitaloasukas, kerrostaloasukas, taloyhtiön edustaja tai yritysasiakas.
Uusi tekstiviestipalvelu on osa tavoitettamme palvella asiakkaita entistä nopeammin, täsmällisemmin ja sujuvammin.
Jos et saanut viestiä, niin syy saattaa olla jokin seuraavista:
- puhelinnumero on salainen
- puhelinnumero kuuluu yritykselle (työsuhdepuhelin)
- osoite ei ole julkinen
Mitä ja miten palveluntarjoaja (Blue idea) käsittelee henkilötietojani?
Käsittelemme tyypillisesti henkilötietoja, kuten esim. etu- ja sukunimi, yrityksen nimi, osoite, puhelinnumero ja sähköpostiosoite.
Mistä tiedot saadaan?
Saamme henkilötietoja rekisteröitymisen, tilauksen tai muun tietojensiirron kautta. Lisäksi saamme tietoja puhelinoperaattoreilta sekä Profinderin tietokannasta.
Miten kauan tietoja säilytetään?
Säilytämme tietoja vähintään asiakkaamme sopimussuhteen keston ajan sekä kohtuullisen ajan sen jälkeen, ellei ole muuta sovittua. Henkilötietoja tietoja ei siirretä tai luovuteta EU- tai ETA-alueen ulkopuolelle.
Mikä on tietojen käsittelytarkoitus?
Blue Idea toimii henkilötietojenkäsittelijänä palvelun osalta ja palvelu toimii Microsoft Azuren pilvipalvelimilla EU/ETA-alueen sisällä (Norja). Palvelun tilaaja (Kotkan Energia) toimii rekisterinpitäjänä, joka haluaa liiketoimintansa yhteydessä käyttää henkilötietojen käsittelijän apua lähettäessään tekstiviesteillä ja sähköposteilla vika- ja häiriötiedotteita asiakkailleen.
Poikkeamien käsittely/ Lokitiedot
Blue Idean SMS-Service sovelluksen lokitietoja kerätään erilaisista tapahtumista:
- Aikaleima, joka kirjaa lokiin tapahtuman ajankohdan.
- Tapahtuma, joka kirjaa lokiin, mitä tehtiin ja tekijän.
- Tapahtuman lähde, joka kirjaa lokiin, mistä tapahtuma tehtiin.
- Tapahtuman tila, joka kirjaa lokiin, onnistuiko tekijä aikeissaan. Jos teko ei onnistunut, kirjaa epäonnistumisen syyn. Lokien säilytysaika vaihtelee suojattavan kohteen mukaan, yleensä 3- 12 kuukauden välillä.
Tietosuoja-asetuksessa ei ole määritelty tarkkoja henkilötietojen säilytysaikoja. Lokien käsittely tapahtuu tuotantoympäristöstä erillisellä lokiympäristöllä, jonka eheys on varmistettu.
Toiminnan jatkuvuus ja hallinta
Blue Idean SMS Service ohjelmistopalvelua tuotetaan SaaS-palveluna (Software as a Service). Yritys vastaa ohjelmistopalvelun kapasiteetin hallinnasta ja riittävyydestä palvelun käyttäjämäärien ja palvelutasovaatimusten mukaisesti. Palvelunhallinnalla varmistetaan, että tietojärjestelmät pysyvät kunnossa, asiakkaat saavat tukea nopeasti ja häiriötilanteisiin varaudutaan ennakoivasti.
Normaalien häiriö- ja tukitehtävien lisäksi palvelunhallinta kattaa myös järjestelmien ja palveluiden jatkuvan kehityksen tiiviissä yhteistyössä asiakkaan kanssa. Häiriötilanteiden hoitamisessa yksi keskeinen foorumi on tarvittaessa koolle kutsuttava virtuaalinen tiimi (häiriönratkaisutiimi).
Tapahtuneista häiriötilanteista ylläpidetään erillistä häiriölokia. Tiedostoon kerätään häiriön perustiedot ja myös ratkaisun tiedot. Ratkaisun kirjaaminen on yksi häiriöprosessiin kuuluva toimenpide. Ensimmäisen tason asiat ratkaistaan oman sisäisen tukipalvelumme kautta, johon voi ottaa yhteyttä puhelimitse tai sähköpostitse. Jos he eivät pysty ratkaisemaan ongelmia, on paikalla samat paikalliset vanhemmat kehittäjät, jotka ottavat vastaan teknisiä kysymyksiä. Riippuen häiriötilanteen laadusta, palvelu palautetaan toimintakuntoon 1 tunnin aikana, viimeistään saman päivän aikana.
Miten tiedot on suojattu?
Suojaamme henkilötiedot erittäin huolellisesti käyttämällä asianmukaisia teknisiä ja organisatorisia turvakeinoja. Tietokannat, joihin rekisterin tietoja tallennetaan, ovat palomuurein, salasanoin ja muin teknisin keinoin suojattuja.
SMS Servicessä on SSL, eli Secure Sockets Layer, palvelimille ja selaimiin asennettava salausprotokolla. Se salaa verkkoliikenteen luotettavasti ja estää verkkosivustojen luomisen muiden nimissä. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa tiloissa. Manuaalisesti käsiteltävät, rekisteröityjen tietoja sisältävät asiakirjat säilytetään lukituissa toimistotiloissa siten, että asiattomilta on niihin pääsy estetty. Huolehdimme, että ainoastaan niillä työntekijöillä ja rekisterinpitäjän lukuun toimivien yritysten työntekijöillä on pääsy tietoihin, joille se heidän työtehtäviensä hoitamisen vuoksi on tarpeen.
SMS Servicen salasana vaatii 8 kirjainta, 1 numero, 1 pieni kirjain, 1 iso kirjain, 1 erikoismerkki. Pääkäyttäjä voi avata ja lähettää uuden salasanan luontikoodin käyttäjälle. Monivaiheinen todennus SMS Servicen kirjautumiseen on monivaiheinen todentaminen olemassa (salasana+tekstiviesti PIN koodi), sekä AD-Login vaihtoehto. SSO (Single Sign On) eli kertakirjautuminen tarkoittaa ratkaisua, jossa käyttäjä voi kirjautua Microsoftin AD tunnuksella.
SMS Serviceen toteutetaan rajapinta sekä selain- että mobiilisovelluksille Microsoft Azure AD kertakirjautumiselle. AD-login kirjautumisen käyttö ehkäisee myös turhien käyttöoikeuksien kertymistä (privilege creep). Käyttöoikeuksien kertyminen lisää väärinkäytösten riskiä. Samoin kyberrikolliset voivat saada haltuunsa käyttäjätilejä, joita he voivat käyttää laajasti hyväkseen esimerkiksi tietojen varastamiseen tai muuhun haitalliseen toimintaan.
Kaksivaiheinen todennus toimii myös MS Authenticatorin avulla. Tietojen säilytysaika Asiakkaamme voivat itse päättää, kuinka monta kuukautta he säilyttävät häiriötiedotteet tietokannassa. Oletusarvo on 60 kuukautta = 5 vuotta. Asiakkaamme voivat muuttaa tätä asetusta yksitellen. Minimiaika on 6 kuukautta. Järjestelmä poistaa lähetykset automaattisesti tämän asetuksen perusteella.
Muutokset tietosuojakäytäntöön
Voimme muuttaa ja päivittää tätä tietosuojakäytäntöä, jotta se olisi aina ajantasainen suhteessa muuttuvaan ympäristöön.
Tietosuojavastaava Blue idea:
Ulrikke Stavnes
data_protection-sn@f24.com
Tietosuojavastaava Kotkan Energia:
Annika Aalto
tietosuojavastaava@kotkanenergia.fi