posti logo

Postis dataskyddsbeskrivning för elektroniska konsumenttjänster

20.5.2025

I denna dataskyddsbeskrivning redogör vi för hur vi behandlar personuppgifter om fysiska personer som har registrerat sig som användare av Postis elektroniska konsumenttjänster.

Ansvariga för behandlingen av personuppgifter i Postis elektroniska konsumenttjänster är Posti Ab och Posti Jakelu Ab som gemensamt personuppgiftsansvariga (tillsammans ”Posti”)

Posti Ab (FO-nummer: 2344200-4) Posti Jakelu Ab (FO-nummer: 0109357-9)

PB 1, 00011 POSTI Besöksadress: Postrutten 7 A, Helsingfors Tel. 0100 5577 (msa/lna, även under kötid)

Kundtjänst

Dataskyddsansvarig: tietosuoja@posti.com

Ansvarsuppdelningen mellan de gemensamt personuppgiftsansvariga baseras på vilket företag som tillhandahåller tjänsten. Det företag som tillhandahåller tjänsten anges i produktvillkoren, på Postis webbplats eller i samband med tjänsten. Du kan utöva dina rättigheter enligt dataskyddsregleringen genom att kontakta endera av de personuppgiftsansvariga.

Syftet med och rättsgrund för behandlingen av personuppgifter samt lagringstid

Behandlingssyfte

Rättsgrund

Tillhandahållande och upprätthållande av tjänster

Skapande och underhåll av ett elektroniskt användarkonto, inloggning till tjänster samt implementering av funktioner för användarkontot och andra elektroniska konsumenttjänster.

Vid registrering till tjänsten kontrollerar Posti automatiskt kundens ålder via en identifieringstjänst och fattar ett automatiserat beslut som är nödvändigt för att avtalet ska kunna ingås. Kunden har rätt att kräva att i stället för automatisering fattas beslutet av en person, samt att framföra sin ståndpunkt och bestrida beslutet.

Förmedlingsuppgifter för elektronisk kommunikation behandlas i den utsträckning det är nödvändigt för att förmedla kommunikationen och tillhandahålla den avtalade tjänsten.

Avtal: Genomförande av åtgärder inför avtalet mellan Posti och kunden och ibruktagandet av avtalet.

Berättigat intresse: Tillförlitlig och korrekt funktion av tjänsten.

Kundrelationshantering

Hantera kundrelationen (t.ex. uppdatering av basuppgifter) och genomföra kommunikation.

Avtal: Åtgärder för att upprätthålla kundrelationen, såsom uppdatering av kunduppgifter och kundkommunikation.

Rättslig förpliktelse: Lagstadgad kommunikation (t.ex. meddelanden om dataskyddsincidenter).

Berättigat intresse: Övrig kundkommunikation.

Samtycke: Meddelanden i appen (push-notiser).

Genomförande och utveckling av tjänster och Postis affärsverksamhet

Operativa behov som tjänsteprocesser, postdirigering/-förmedling, fakturering och rapportering.

Förmedlingsuppgifter för elektronisk kommunikation behandlas för fakturering av kommunikationstjänster.

Affärsutveckling inklusive analys, profilering, marknads- och opinionsundersökningar.

Förmedlingsuppgifter för elektronisk kommunikation behandlas även för teknisk utveckling av tjänsten.

Rättslig förpliktelse: Bokföring och lagring av verifikat.

Berättigat intresse: Effektiv verksamhetsstyrning samt utveckling av tjänster och kundupplevelse.

Säkerhet och kvalitet i tjänster samt systemunderhåll och utveckling

Kvalitetskontroll, säkerhet, tekniskt underhåll och utveckling.

Förmedlingsuppgifter för elektronisk kommunikation behandlas för att möjliggöra förmedling av kommunikationen eller för teknisk utveckling av kommunikationstjänsten.

Identifiering, förebyggande och utredning av fel, störningar och missbruk (inklusive behandling av förmedlingsuppgifter för elektronisk kommunikation).

Rättslig förpliktelse: Lagstadgade skyldigheter för säker användning.

Berättigat intresse: Säkerställande av tjänstens säkerhet och kvalitet. Underhåll och utveckling. Säkerställande av både kundens och Postis rättsskydd.

Samtycke: Uppgifter som samlas in via icke-nödvändiga kakor/nätidentifierare.

Analys och statistik

Analys, statistik och rapportering för Postis affärsplanering och utveckling.

Modellering baserat på personuppgifter kan lämnas ut till Postis företagskunder inom ramen för datatjänster.

Förmedlingsuppgifter för elektronisk kommunikation behandlas i statistiska analyser.

Berättigat intresse: Planering, genomförande och utveckling av tjänster och verksamhet. Strategisk planering.

Marknadsföring och riktad reklam

Information och marknadsföring av tjänster från Posti och företag som tillhör samma koncern. Behandling av förmedlingsuppgifter för elektronisk kommunikation för marknadsföring av egna tjänster med kundens samtycke.

Enkätsvar kan användas i marknadsföring utan att respondenten kan identifieras.

Med kundens samtycke kan uppgifter användas för direktmarknadsföring av samarbetspartners.

Riktad reklam, personliga rekommendationer och effektmätning av annonser.

Samtycke: Elektronisk direktmarknadsföring (e-post och sms), kakor/nätidentifierare för riktad reklam, användning av förmedlingsuppgifter för elektronisk kommunikation i marknadsföring.

Berättigat intresse: Övrig direktmarknadsföring (t.ex. marknadsföring av liknande produkter/tjänster). Effektmätning och riktad reklam inom Postis tjänster.

Personalisering och profilering

Anpassning av tjänster enligt individuella preferenser samt riktat innehåll och reklam.

Profilering innebär automatiserad behandling av personuppgifter för att utvärdera personliga egenskaper, t.ex. intressen eller användarbeteenden. Profilering syftar till att förbättra kundupplevelsen och säkerställa att kunderna får relevanta och intressanta rekommendationer och tjänster.

Berättigat intresse: Förbättra kundförståelse och kundupplevelse samt målgruppsanpassning.

Samtycke: Vissa teknologier eller metoder (t.ex. kakbaserad spårning).

Säkerställande av rättsskydd

Säkerställande av rättsskydd för kunden och Posti samt fullgörande av rättsliga och myndighetsbaserade skyldigheter.

Behandling av förmedlingsuppgifter för elektronisk kommunikation för att uppfylla lagstadgade krav.

Berättigat intresse: Säkerställande av kundens och Postis rättsskydd. Postis rätt att försvara sig mot rättsliga anspråk samt att framställa sådana.

Rättslig förpliktelse: Bevarande av uppgifter i enlighet med lag eller myndighetskrav.

Utlämnande av uppgifter till andra personuppgiftsansvariga

Uppgifter lämnas ut till myndigheter enligt lag.

Uppgifter lämnas till tjänsteleverantörer för bland annat identifiering, betalning, finansiering, indrivning (t.ex. MobilePay, Neonomics).

Uppgifter om digital brevlåda, inklusive leveransinformation, vidarebefordras till avsändare och distributörer. Vid mottagningsbekräftelser ges även kvitto till avsändaren.

Med kundens samtycke kan kontaktuppgifter automatiskt uppdateras hos andra organisationer som redan har kundförhållande med kunden.

Med kundens samtycke kan målgrupper lämnas ut för marknadsföringsändamål till Postis samarbetspartners för direktmarknadsföring.

Med stöd av samtycke gällande kakor kan uppgifter som samlats in via kakor och liknande datainsamlingsmetoder lämnas ut till tredje parter. Med kundens samtycke kan kundens namn, e-postadress, telefonnummer, postnummer och/eller kundidentifierare delas med digitala marknadsföringspartner för riktad annonsering. Mer information om hur dessa marknadsföringspartner (Meta Platforms Ireland Limited, Google Ireland Limited) behandlar personuppgifter finns här: https://www.facebook.com/privacy/policy, https://privacycenter.instagram.com/policy och https://business.safety.google/privacy/. Posti och Adform A/S är gemensamt personuppgiftsansvariga för det ID som används i samarbetet, vilket möjliggör identifiering av webbläsaren eller enheten som kunden använder, samt tillhandahållande av riktad reklam och innehåll även utanför Postis tjänster. Mer information om det gemensamma registret finns här: https://www.posti.fi/sv/kundtjanst/villkor-och-beskrivningar/kakor och https://site.adform.com/privacy-center/platform-privacy/product-and-services-privacy-policy/.

Rättslig förpliktelse: Myndigheters rätt till uppgifter.

Avtal: Uppgifter till tjänsteleverantörer enligt avtal.

Berättigat intresse: Utlämning av uppgifter om digital postförmedling.

Samtycke: Utlämnande av kontaktuppgifter till marknadsföringspartner. Överföring av kakbaserade uppgifter. Delning av kund-ID med marknadsföringspartner.

Uppgifter som samlas in med hjälp av kakor och andra datainsamlingsmetoder används för att möjliggöra tjänsternas funktionalitet, utveckla och förbättra tjänsterna, analysera och rapportera användningen av tjänsterna samt rikta innehåll och reklam. När tjänsten används som inloggad kombineras uppgifter som samlas in med hjälp av kakor och andra datainsamlingsmetoder med kundrelationen för elektroniska konsumenttjänster och behandlas i enlighet med denna dataskyddsbeskrivning. Mer information om kakor och hur de hanteras finns här.

Posti lagrar endast personuppgifter som är nödvändiga för Postis verksamhet och ändamål, och som har laglig grund för behandling. Lagringstiden för personuppgifter bestäms utifrån ändamålet med behandlingen och/eller uppgifternas art. Även lagstadgade krav och andra tidsfrister (t.ex. preskriptionstider) för olika åtgärder påverkar lagringstiden. Om behandlingen av personuppgifter baseras på samtycke, raderas dessa uppgifter när kunden återkallar sitt samtycke.

Kundens grund- och kontaktuppgifter samt uppgifter om avtalsförhållandet lagras under avtalets giltighetstid och därefter i högst 3 år och 3 månader. Uppgifter om tjänsteanvändning lagras i regel i högst 3 år och 3 månader. Innehåll relaterat till de tjänster kunden har använt, till exempel elektroniska brev, förstörs när avtalet upphör. Bokföringslagen kräver att betalningsrelaterade uppgifter lagras i högst 7 år. Svar på kundnöjdhetsundersökningar och kundundersökningar lagras i högst 2 år efter att undersökningen har avslutats. Logguppgifter lagras i högst 3 år.

Posti kan även lagra sådana personuppgifter som anses nödvändiga för att försvara eller framställa rättsliga krav tills ärendet har avslutats. Dessutom kan Posti vara skyldig att lagra vissa personuppgifter längre än ovan nämnt på grund av lagstiftning eller myndighetskrav. Uppgifter som inte längre behövs för sitt ändamål, är inaktuella eller saknar annan rättslig grund för behandling anonymiseras eller förstörs på ett säkert sätt.

Behandlade personuppgifter

För registrerade användare av elektroniska konsumenttjänster behandlas följande personuppgifter, som är nödvändiga för att tillräckligt identifiera kunden och tillhandahålla tjänsten:

  • Förnamn och efternamn

  • Personbeteckning

  • Uppgifter om användning av identifierings- och autentiseringstjänster och -verktyg

  • Datum för aktivering och avslutning av tjänsten

  • Adress

  • Telefonnummer

  • E-postadress

  • Språkval

  • Identifierare som är unika för kunden

  • Användarnamn och lösenord för tjänsternas användning

  • Inloggningsuppgifter för elektroniska tjänster (t.ex. tidsstämpel, IP-adress, information om nätverksanslutning) samt andra logguppgifter

  • Uppgifter om enhet, webbläsare och operativsystem

Beroende på den använda tjänsten och/eller syftet med behandlingen kan följande uppgifter också behandlas:

  • Tilltalsnamn

  • Personlig PIN-kod eller annan identifierare för tjänsteanvändning

  • Användningsdata från tjänsternas funktioner (t.ex. köp, sökningar)

  • Uppgifter om beställning och betalning av produkter och tjänster, såsom bankuppgifter, kontonummer, kortidentifierare och kortnummer

  • Uppgifter som krävs för att tillhandahålla digital brevlåda (kommunikationstjänst), inklusive förmedlingsuppgifter för elektronisk kommunikation (avsändare, mottagare, storlek, tidpunkt)

  • Mottagningsbekräftelser för elektroniska mottagningsbrev

  • Uppgifter om betalningstransaktioner (t.ex. fakturautställare, belopp, förfallodag, betalningsdag, betalningsmetod)

  • Uppgifter om leverans och utlämning av spårade försändelser som transporteras av Posti, såsom avsändarens och mottagarens namn- och kontaktuppgifter, identifierare, leveranssätt, innehålls- och tulluppgifter, antal försändelser och utlämningsinformation

  • Samtycken och förbud relaterade till marknadsföring och behandling av personuppgifter

  • Samtycken relaterade till kakor och andra liknande datainsamlingsmetoder

  • Annonsidentifierare i mobila enheter som används för riktad marknadsföring

  • Webbplatsbeteende och mängd överförd data under tjänstens användning

  • Ändrings- och uppdateringsuppgifter

  • Kontakt- och kommunikationshistorik i marknadsföring

  • Svar på kundnöjdhetsundersökningar

  • Deltagande i undersökningar och tillhörande svar, kommentarer och inspelningar (ljud och bild)

  • Personliga uppgifter och preferenser som kunden själv uppgett

  • Segmenterings- och profiluppgifter samt analysbaserade data kopplade till kunden

För att skapa målgrupper kan även externa klassificeringar och statistiska uppgifter lagras (t.ex. genomsnittlig boendeform eller familjetyp i postnumret).

Om kunden så önskar kan även uppgifter om försändelser från andra distributionsföretag sparas, baserat på information som dessa företag gjort offentligt tillgänglig.

Regelmässiga informationskällor

Personuppgifterna kommer från kunden själv, till exempel i samband med att tjänster tas i bruk eller används. Vid aktivering av tjänster erhålls uppgifter även från den aktör som utför kundens identifiering. I samband med den digitala brevlådetjänsten kontrolleras kundens kontaktuppgifter mot Postis adressuppgiftssystem. I samband med tillhandahållandet av den digitala brevlådetjänsten uppstår uppgifter relaterade till förmedling av kommunikationen även genom de avsändare och förmedlare som är anslutna till tjänsten.

Kundens namn- och adressuppgifter uppdateras från Postis adressuppgiftssystem. Därtill kan uppgifter uppdateras från förbudsregister som upprätthålls av Asiakkuusmarkkinointiliitto ASML samt andra liknande offentliga och privata register och databaser (t.ex. Traficom eller Statistikcentralen). Kunden ska hålla sina elektroniska kontaktuppgifter som lämnats till Posti uppdaterade för att tjänsterna ska fungera korrekt och för att Posti ska kunna kontakta kunden vid behov, till exempel vid störningar i tjänsten.

Mottagare av personuppgifter

Personuppgifter behandlas av Posti och dess koncernbolag för administrativa ändamål (t.ex. centraliserad kundtjänst, kundrelationshantering, marknadsföring). Posti anlitar tjänsteleverantörer som behandlar personuppgifter för Postis räkning. Dessa tjänsteleverantörer inkluderar:

  • IT-tjänsteleverantörer som tillhandahåller server- och underhållstjänster, informationssystem samt annan teknisk support och service

  • Leverantörer av analys-, statistik- och personaliseringstjänster

  • Leverantörer av reklam-, kommunikations- och undersökningstjänster för marknadsföringskampanjer, kommunikation och kundundersökningar

  • Leverantörer av kommunikationstjänster (t.ex. e-post och SMS)

  • Digitala marknadsföringspartner som riktar annonsering till webbplatser, sociala medier och appar

  • Leverantörer av uppdateringstjänster för kunduppgifter

  • Konsulttjänsteleverantörer som stödjer till exempel tjänsteutveckling

I samband med tjänsternas tillhandahållande kan identifierare definierade av Posti delas med samarbetspartner i den utsträckning som krävs för att säkerställa entydig identifiering av kunden.

Inom tjänsterna kan kunden också få tillgång till eller beställa produkter och tjänster från tredje parter. I dessa fall överlämnas nödvändiga personuppgifter till tjänsteleverantörer som verkar som självständiga personuppgiftsansvariga, såsom leverantörer av identifiering, betalning och finansiering. Kunden informeras senast i samband med sådan behandling. I tjänster som inkluderar betalningar kan fakturautställare, tredje parter (t.ex. banker) och indrivningstjänster få alla uppgifter som krävs om kunden, fakturan och betalningen för att möjliggöra betalning och identifiering.

Vid tillhandahållandet av den digitala brevlådetjänsten vidarebefordras den leveransmetod som kunden valt samt uppgifter om förmedlingen av elektroniska brev till de avsändare och förmedlare som är anslutna till tjänsten. För elektroniska mottagningsbrev lämnas ett kvitto för försändelsen samt mottagarens mottagningsbekräftelse och tidpunkt för utlämning till avsändaren.

Med kundens samtycke kan målgrupper överlämnas till Postis samarbetspartners för direktmarknadsföringsändamål.

Med stöd av kundens samtycke gällande kakor kan Posti dela data som samlats in med hjälp av kakor eller liknande tekniker med tredje parter.

Med kundens samtycke kan en identifierare som bildats om kunden delas med Postis digitala marknadsföringspartners för att visa reklam på digitala medieplattformar och mäta reklamens effektivitet. I detta samarbete fungerar Posti och Adform A/S som gemensamt personuppgiftsansvariga för det ID som används. Detta ID är en slumpmässig siffersträng som möjliggör identifiering av webbläsare eller enhet och tillhandahållande av riktad reklam och innehåll även utanför Postis tjänster. Mer information om det gemensamma registret finns här: https://www.posti.fi/sv/kundtjanst/villkor-och-beskrivningar/kakor, https://site.adform.com/privacy-center/platform-privacy/product-and-services-privacy-policy/

Posti lämnar ut personuppgifter till myndigheter enligt lag.

Personuppgifter överförs i begränsad omfattning utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet för tjänsteleverans, tekniskt underhåll och support, inom ramen för vad lagstiftningen tillåter. Förutsättningar för överföring är:

  • Europeiska kommissionen har beslutat att dataskyddsnivån i det aktuella landet eller organisationen är tillräcklig

  • Mottagaren har ingått ett avtal med Posti innehållande EU-kommissionens standardavtalsklausuler som säkerställer laglig behandling: https://eur-lex.europa.eu/legal-content/SV/TXT/PDF/?uri=CELEX:32021D0914

  • En annan mekanism som tillåts enligt dataskyddslagstiftningen används, t.ex. bindande företagsregler som godkänts av behörig myndighet.

Den registrerades rättigheter

Den registrerade har rätt att få information om behandlingen av sina personuppgifter och att veta om hans eller hennes personuppgifter behandlas. Den registrerade har också rätt att få tillgång till sina uppgifter, få en kopia av dem samt begära att felaktiga eller bristfälliga uppgifter rättas eller kompletteras. Den registrerade kan begära att personuppgifter raderas eller överförs, eller i vissa situationer kräva att behandlingen begränsas eller motsätta sig behandlingen på grund av sin särskilda personliga situation. Om behandlingen grundar sig på samtycke kan detta återkallas när som helst.

Som inloggad användare av Postis konsumenttjänster kan du kontrollera och korrigera dina uppgifter i avsnittet Mina uppgifter. När du är inloggad kan du också ändra dina samtycken för marknadsföring och motsätta dig behandling av dina personuppgifter baserat på berättigat intresse (t.ex. vissa profileringsåtgärder, nyhetsbrev via e-post, inbjudningar till kundundersökningar). Du kan även påverka behandlingen via funktioner i e-postmeddelanden eller genom att kontakta Postis kundtjänst. Samtycken gällande kakor och liknande datainsamlingsmetoder kan hanteras i webbläsaren via knappen “Kakinställningar” längst ner på Postis webbplats och i OmaPosti-appen via appens inställningar. Du kan också begränsa riktad reklam baserad på kakor via webbplatsen Your Online Choices.

Du kan begära tillgång till dina uppgifter i Postis register och utöva dina övriga rättigheter enligt följande. Vi rekommenderar att du gör din begäran som identifierad användare, vilket gör att vi kan behandla den snabbare. Identifiering kan ske via Postis användarnamn eller med bankkoder eller mobilcertifikat (stark autentisering sker via sidan för adressändringstjänsten). Om du inte använder våra elektroniska tjänster eller agerar för någon annan (t.ex. som vårdnadshavare eller förmyndare), rekommenderar vi att du använder ett utskrivbart formulär. Skicka det ifyllda formuläret i ett frankerat kuvert till den adress som anges i formuläret. Du kan även lämna in din begäran personligen vid Postis huvudkontor, Postrutten 7 A, Helsingfors. Du kan också kontakta Postis kundtjänst.

Vi behandlar din begäran utan onödigt dröjsmål och svarar inom en månad från att begäran mottagits. Du har i regel rätt att få dina uppgifter kostnadsfritt. Om dina begäranden är uppenbart ogrundade eller orimliga, särskilt om du upprepar dem ofta, kan vi ta ut en skälig avgift för att täcka kostnaderna.

Om du har frågor om behandlingen av dina personuppgifter eller upplever att vi inte har genomfört de åtgärder du begärt, kan du kontakta Postis dataskyddsombud: tietosuoja@posti.com. Du har också rätt att lämna in ett klagomål till tillsynsmyndigheten, särskilt i det EU-land där du har din stadigvarande bostad eller arbetsplats, eller där den påstådda överträdelsen av dataskyddsförordningen har inträffat (i Finland: Dataombudsmannen). Mer information finns på: tietosuoja.fi/sv.

Ändringar i dataskyddsbeskrivningen

Posti kan göra ändringar i denna dataskyddsbeskrivning i takt med att tjänster och funktioner utvecklas eller lagstiftningen ändras.

20.5.2025 Strukturen i dataskyddsbeskrivningen har ändrats, informationen har preciserats och uppgifter om leverans och utlämning av spårade försändelser som transporteras av Posti har lagts till som insamlad information. Profilering har lagts till som syfte för tjänsteplanering och utveckling samt för produktion av personligt innehåll och riktad reklam.

14.9.2023 Ny uppgift som samlas in har lagts till: svar på kundnöjdhetsundersökningar.

1.1.2023 Personuppgiftsansvarig har ändrats på grund av förändringar i Postis bolagsstruktur.