Perintä ei ole villi länsi. Jokainen toimenpide, erityisesti henkilötietojen käsittely, on tarkkaan lainsäädännöllä ohjattua. Ammattimainen perintä ja tietosuoja eivät ole vaihtoehtoja, vaan ne ovat saman prosessin kaksi välttämätöntä puolta. Käytännössä tämä tarkoittaa, että tietojen käsittely perustuu aina joko lakiin tai velkojan oikeutettuun etuun. Velallisen oikeuksia kunnioitetaan, mutta velkojan oikeus saada maksunsa on prosessin ytimessä. Ykkös Perinnän kaltainen vastuullinen toimija takaa, että prosessi on tehokas, mutta ennen kaikkea täysin lainmukainen.
Mikä on tietosuojan oikeusperuste perinnässä?
Unohda suostumuksen kysyminen. Sitä ei perinnässä tarvita. Henkilötietojen käsittely perustuu joko suoraan lakiin (GDPR 6 art. 1 c-kohta) tai velkojan oikeutettuun etuun (GDPR 6 art. 1 f-kohta). Perintälaki (513/1999) antaa perintätoimistolle selvän toimeksiannon ja velvoitteen, joten käsittely on lakisääteistä.
Oikeutettu etu taas on yksinkertaisesti velkojan oikeus saada rahansa takaisin. Tämä intressi on oikeuskäytännössä vakiintuneesti todettu painavammaksi kuin velallisen intressi estää tietojensa käsittely tässä yhteydessä. Perintätoimisto toimii rekisterinpitäjänä ja kantaa täyden vastuun toiminnan läpinäkyvyydestä. Tietosuojavaltuutetun toimisto ohjeistaa alaa aktiivisesti, mikä pakottaa ammattimaiset toimijat jatkuvasti arvioimaan ja parantamaan omia prosessejaan. Tietoturvan merkitys vain korostuu, kun tietoturvaloukkaukset ovat yleistyneet kaikkialla yhteiskunnassa.
Avainhuomio: Perinnän tietojenkäsittely perustuu aina lakiin tai velkojan oikeutettuun etuun, ei koskaan velallisen suostumukseen.
Mitä tietoja velallisesta saa kerätä ja käsitellä?
Keräämme vain välttämättömän. Tämä on tietojen minimoinnin periaate käytännössä ja yksi GDPR:n kulmakivistä. Yleisin virhe alalla on kerätä liikaa tietoa “varmuuden vuoksi”. Se on paitsi laitonta, myös tehotonta. Arkaluonteisten tietojen, kuten terveystietojen, käsittely on lähtökohtaisesti kiellettyä. Poikkeuksena on tilanne, jossa velka liittyy suoraan kyseiseen tietoon, kuten maksamaton lääkärilasku.
Käytännössä perintää varten tarvittavat tiedot ovat selkeästi rajattuja:
- Tunnistetiedot: Nimi, henkilötunnus (luotettavaan tunnistamiseen)
- Yhteystiedot: Osoite, puhelinnumero, sähköpostiosoite
- Velan tiedot: Velan pääoma, korot, perintäkulut, eräpäivä ja alkuperäinen velkoja
- Maksukykyyn liittyvät tiedot: Tiedot maksusuunnitelmista, suorituksista ja mahdolliset julkiset maksuhäiriömerkinnät
Jos perintä etenee oikeudelliseen vaiheeseen, saatamme tarvita laajempia tietoja velallisen taloudellisesta tilanteesta, esimerkiksi ulosottoselvitystä varten. Tietosuojavaltuutetun toimisto on ollut erittäin selkeäsanainen tietojen minimoinnin tärkeydestä, ja me Ykkös Perinnällä noudatamme tätä periaatetta tinkimättä. Käsittelemme vain sitä, mikä on oleellista.
Avainhuomio: Perinnässä kerättävien tietojen tulee olla suoraan ja välttämättä sidoksissa kyseisen velan hoitamiseen.
Kuinka kauan velallisen tietoja saa säilyttää?
Tietoja ei säilytetä ikuisesti. Niitä ei kuitenkaan poisteta heti velan maksun jälkeen. Säilytysaikoja ohjaa useampi laki, mutta käytännössä kirjanpitolaki (1336/1997) sanelee tahdin. Vaikka velka olisi kokonaan maksettu ja aktiivinen perintä päättynyt, meillä on lakisääteinen velvollisuus säilyttää toimeksiantoon liittyvä aineisto.
Kirjanpitolaki vaatii säilyttämään tositteet vähintään kuusi vuotta sen vuoden lopusta, jonka aikana tilikausi on päättynyt. Tämä tarkoittaa, että tiedot siirtyvät aktiivisesta käsittelystä arkistoon tämän ajanjakson ajaksi. Maksuhäiriömerkintöjen säilytysajat luottotietorekistereissä ovat oma lukunsa, ja ne poistuvat nykyään nopeasti, kun velka on maksettu. Heti kun kaikki lakisääteiset säilytysajat umpeutuvat, tiedot poistetaan järjestelmistämme asianmukaisesti ja lopullisesti.
Avainhuomio: Tietojen säilytysajat perinnässä määräytyvät perintäprosessin keston ja lakisääteisten arkistointivelvoitteiden mukaan.
Mitkä ovat velallisen oikeudet GDPR:n mukaan?
GDPR antaa velalliselle vahvat oikeudet. Perinnässä ne eivät kuitenkaan ole absoluuttisia. Koska toimintamme perustuu lakiin ja velkojan oikeuteen, emme voi esimerkiksi poistaa tietoja kesken perintäprosessin. Ammattimaisen perintätoimiston tehtävä on tasapainotella velallisen oikeuksien ja lakisääteisten velvollisuuksien välillä ja vastata kaikkiin pyyntöihin GDPR:n mukaisesti.
Alla oleva taulukko selventää, miten velallisen oikeudet toimivat perinnän arjessa.
| Oikeus (GDPR) | Kuvaus | Rajoitus perinnässä |
|---|---|---|
| Oikeus saada pääsy tietoihin | Velallisella on oikeus tietää, mitä tietoja hänestä käsitellään ja saada niistä kopio. | Täysi oikeus. Perintätoimiston on toimitettava tiedot pyydettäessä. |
| Oikeus tietojen oikaisuun | Velallisella on oikeus vaatia virheellisten tai puutteellisten tietojen korjaamista. | Täysi oikeus. Esimerkiksi virheellinen osoite tai nimi on korjattava viipymättä. |
| Oikeus tietojen poistoon | Oikeus pyytää tietojen poistamista (ns. “oikeus tulla unohdetuksi”). | Vahvasti rajoitettu. Tietoja ei voi poistaa, jos käsittely perustuu lakiin ja saatava on yhä avoin. |
| Oikeus käsittelyn rajoittamiseen | Oikeus vaatia tietojen käsittelyn rajoittamista tietyissä tilanteissa. | Mahdollinen, jos velan peruste on perustellusti riitautettu. Perintä keskeytetään selvityksen ajaksi. |
Yleisin väärinkäsitys koskee oikeutta tulla unohdetuksi. On selvää, että sitä ei voi käyttää velan maksun välttelyyn. Oikeus astuu voimaan vasta, kun velka on hoidettu ja laissa määritellyt säilytysajat ovat päättyneet.
Avainhuomio: Vaikka velallisella on vahvat tietosuojaoikeudet, niitä rajoittavat perintätoimintaa säätelevät lait ja velkojan oikeudet.
Miten Ykkös Perintä varmistaa tietosuojan toteutumisen?
Tietosuojan varmistaminen ei ole yksittäinen toimenpide, vaan jatkuva prosessi. Se rakentuu kolmesta pilarista: osaavista ihmisistä, turvallisesta teknologiasta ja vedenpitävistä toimintamalleista. Meidän näkökulmastamme perintä ja tietosuojaovat erottamattomat. Huolellinen tietosuojaprosessi suojaa velallista, mutta yhtä lailla myös asiakkaitamme juridisilta ja maineeseen liittyviltä riskeiltä.
Käytännön toimenpiteemme ovat selkeät:
- Jatkuva koulutus: Koko henkilöstömme suorittaa vuosittain pakollisen tietosuojakoulutuksen. Varmistamme, että jokainen asiantuntijamme ymmärtää GDPR:n ja perintälain vaatimukset ja osaa soveltaa niitä käytännön työssä.
- Tietoturvalliset järjestelmät: Käytämme nykyaikaisia ja tietoturvallisia perintäjärjestelmiä. Kaikki tiedonsiirto on salattua, ja pääsynhallinta takaa, että henkilötietoja käsittelevät vain ne työntekijät, joiden työtehtävät sitä vaativat. Asiakastietokantamme on suojattu alan standardien mukaisella 256-bittisellä AES-salauksella.
- Selkeät prosessit: Olemme luoneet selkeät ja dokumentoidut prosessit kaikkiin tietosuojan osa-alueisiin, kuten rekisteröityjen tietopyyntöihin vastaamiseen ja mahdollisten tietoturvaloukkausten hallintaan ja raportointiin viranomaisille 72 tunnin kuluessa.
Valitsemalla Ykkös Perinnän kumppaniksi yritys voi luottaa siihen, että saatavien hallinta hoidetaan paitsi ammattitaidolla, myös tietosuojalainsäädäntöä tinkimättömästi kunnioittaen.
Avainhuomio: Vastuullinen perintäkumppani, kuten Ykkös Perintä, suojaa toimeksiantajaa tietosuojaan liittyviltä riskeiltä ammattitaitoisella toiminnalla.
Ammattimainen perintä on luottamuspeliä. Luottamus rakennetaan sillä, että perintä ja tietosuoja hoidetaan moitteettomasti alusta loppuun. Onnistunut prosessi on velkojan edun mukainen, kunnioittaa velallisen oikeuksia ja noudattaa lakia. Kun kumppani on asiantunteva, prosessi on tehokas ja säännösten mukainen. Jos yrityksesi saatavien perintä tai siihen liittyvät tietosuojakysymykset mietityttävät, Ota yhteyttä asiantuntijoihimme, niin autamme saatavien perinnässä ja tietosuojakysymyksissä.
Usein kysytyt kysymykset
Saako perintätoimisto ottaa yhteyttä työnantajaani?
Ehdottomasti ei vapaaehtoisessa perinnässä. Yhteydenpito työnantajaan, perheenjäseniin tai muihin ulkopuolisiin on hyvän perintätavan vastaista. Kaikki yhteydenpito kohdistetaan suoraan velalliseen. Ainoa poikkeus on oikeudellisen perinnän jälkeinen ulosotto, jossa ulosottoviranomainen voi olla yhteydessä palkanmaksajaan palkan ulosmittausta varten.
Mitä teen, jos perinnässä olevat tiedot ovat mielestäni virheellisiä?
Toimi heti. Sinulla on GDPR:n mukainen oikeus vaatia virheellisten tietojen oikaisua. Ota välittömästi ja mieluiten kirjallisesti yhteyttä perintätoimistoon. Esitä selvitys virheestä, niin perintätoimiston velvollisuus on selvittää asia ja korjata tiedot viipymättä. Perintä keskeytetään normaalisti selvityksen ajaksi.
Miten perintä ja tietosuoja sovitetaan yhteen, kun velka on riitainen?
Kun velka on perustellusti riitautettu, vapaaehtoinen perintä keskeytetään. Tämä ei kuitenkaan tarkoita, että tietojen käsittely loppuu. Käsittely jatkuu asian selvittämiseksi ja mahdollisia oikeustoimia varten. Jos asia etenee oikeuteen, tietojen käsittely perustuu oikeusprosessin vaatimuksiin. Tietosuoja ei estä oikeudellisten vaatimusten valmistelua, esittämistä tai puolustamista.
Voiko perintäkirjeen lähettää sähköpostiin?
Kyllä voi. Perintäkirjeen voi lähettää sähköpostilla, jos velallinen on antanut sähköpostiosoitteensa velkojalle asiointia varten. Tietoturvaan on tällöin kiinnitettävä erityistä huomiota. Viestin pitää olla selkeästi tunnistettavissa, mutta sähköpostin otsikossa ei saa paljastaa arkaluonteisia tietoja velasta.
Miten “oikeus tulla unohdetuksi” toimii perinnässä?
Oikeus tietojen poistoon ei päde kesken olevaan perintään. Koska käsittely perustuu lakiin ja velkojan oikeutettuun etuun, tietoja ei voida poistaa ennen kuin velka on maksettu ja lakisääteiset säilytysajat – kuten kirjanpitolain vaatima kuuden vuoden arkistointivelvoite – ovat päättyneet.
Kuka on rekisterinpitäjä perinnässä?
Sekä alkuperäinen velkoja että perintätoimisto ovat molemmat omilta osiltaan rekisterinpitäjiä. Velkoja on rekisterinpitäjä alkuperäisen sopimussuhteen osalta. Perintätoimisto, kuten Ykkös Perintä, on rekisterinpitäjä suorittamiensa perintätoimien ja niissä kerättyjen tietojen osalta. Molemmilla on täysi ja itsenäinen vastuu GDPR:n noudattamisesta omassa toiminnassaan.