Tietosuoja- ja rekisteriseloste
Tietosuojalauseke
REKISTERI- JA TIETOSUOJASELOSTE
Tämä on Harrastepaja Oy:n henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 1.6.2021. Viimeisin muutos 16.3.2024.
1. REKISTERINPITÄJÄ
Harrastepaja Oy, Perttiläntie 68, 61500 ISOKYRÖ
Sampo Viljanmaa
2. REKISTERISTÄ VASTAAVA YHTEYSHENKILÖ
Sampo Viljanmaa, info@harrastepaja.fi
3. REKISTERIN NIMI
Harrastepajan asiakasrekisteri
4. OIKEUSPERUSTE JA HENKILÖTIETOJEN KÄSITTELYN TARKOITUS
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on
– rekisterinpitäjän oikeutettu etu (esim. asiakassuhde) tai jossain tapauksissa henkilön suostumus
Henkilötietojen käsittelyn tarkoitukset ovat:
– asiakkaan tilausten käsittely ja toimitus tai palvelun tuottaminen asiakkaalle
– toiminnan ja palveluiden kehittäminen
– asiakassuhdeviestintä ja asiakassuhteen ylläpito
– oikeudellisten velvoitteiden täyttäminen (mm. kirjanpitolain osalta)
– markkinointi (ainoastaan asiakkaan erillisellä suostumuksella).
Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.
5. REKISTERIN TIETOSISÄLTÖ
Rekisteriin tallennettavia tietoja ovat: henkilön nimi, yhteystiedot (puhelinnumero, sähköpostiosoite, osoite), tiedot tilatuista tuotteista ja palveluista ja niiden muutoksista, laskutustiedot, muut asiakassuhteeseen ja tilattuihin tuotteisiin sekä palveluihin liittyvät tiedot kuten asiakaspalautteet ja arvostelut.
6. SÄÄNNÖNMUKAISET TIETOLÄHTEET
Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. nettisivuston käyttäjäksi rekisteröidyttäessä ja sivustoa käytettäessä, nettilomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
7. TIETOJEN SÄÄNNÖNMUKAISET LUOVUTUKSET JA TIETOJEN SIIRTO EU:N TAI ETA:N ULKOPUOLELLE
Tietoja ei luovuteta muille tahoille markkinointitarkoituksiin.
Jos tuotteen toimitus, palvelun tuottaminen tai laki vaatii, luovutamme välttämättömät tiedot mm. seuraaville kolmansille osapuolille:
– maksupalveluiden tuottajat
– taloushallintokumppanit
– toimituskumppanit
– sähköisten palveluiden tuottajat
– viranomaiset
Osa tiedoista kuten arvostelut ja asiakaspalautteet voidaan julkaista siltä osin kun on sovittu asiakkaan kanssa.
Tietoja ei siirretä rekisterinpitäjän toimesta EU:n ulkopuolelle.
8. REKISTERIN SUOJAUKSEN PERIAATTEET
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden ja alihankkijoiden toimesta, joiden työnkuvaan se kuuluu.
9. TARKASTUSOIKEUS JA OIKEUS VAATIA TIEDON KORJAAMISTA
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti (esimerkiksi sähköpostitse) yllä mainitulle rekisterinpitäjän yhteyshenkilölle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa pyyntöihin EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
10. MUUT HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄT OIKEUDET
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamista rekisteristä (“oikeus tulla unohdetuksi”). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti (esimerkiksi sähköpostitse) yllä mainitulle rekisterinpitäjän yhteyshenkilölle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
11. EVÄSTEET
Eväste (cookie) on sivuston pieni, käyttäjän omalle päätelaitteelle lähetettävä ja siellä säilytettävä tekstitiedosto. Evästeet eivät vahingoita käyttäjien laitteita tai tiedostoja.
Lisätiedot evästeistä Viestintäviraston sivulta: https://www.viestintavirasto.f...
Sivustollamme käytetään evästeitä palvelujen ja toimintojen tekniseen toteuttamiseen sekä kehittämiseen.
Käytämme Google Analytics -sovellusta saadaksemme tietoja sivuston käyttötavoista.
Lisätiedot Google Analyticsin tietosuojasta: https://support.google.com/ana...
Käyttäjä voi sallia tai estää evästeiden käytön tietokoneellaan muuttamalla selaimen asetuksia. Monet toiminnot ja palvelut kuitenkin edellyttävät, että verkkosivusto tallentaa käyttäjän tekemät valinnat. Jos evästeet estetään, kaikkia sivuston toimintoja ja palveluja ei voida käyttää.
12. Suostumus evästeiden käyttöön.
Käytämme evästeitä, jotta sivustomme toimisi oikein. Saadaksemme pätevän suostumuksesi evästeiden käyttöön ja tallentamiseen selaimessa, jolla käytät verkkosivustoamme, ja dokumentoidaksemme tämän asianmukaisesti, käytämme suostumuksen hallintaalustaa: CookieFirst. Tämän tekniikan tarjoaa Digital Data Solutions BV, Plantage Middenlaan 42a, 1018 DH, Amsterdam, Alankomaat. Verkkosivusto: https://cookiefirst.com, jota kutsutaan nimellä CookieFirst.
Kun käytät verkkosivustoamme, yhteys CookieFirstin palvelimeen luodaan, jotta voimme saada sinulta pätevän suostumuksen tiettyjen evästeiden käyttöön. CookieFirst tallentaa sitten evästeen selaimeesi voidakseen aktivoida vain ne evästeet, joihin olet suostunut, ja dokumentoida tämän asianmukaisesti. Käsiteltyjä tietoja säilytetään, kunnes ennalta määritetty säilytysaika umpeutuu tai kunnes pyydät tietojen poistamista. Tietyt pakolliset lakisääteiset säilytysajat voivat olla voimassa edellä mainitusta huolimatta.
CookieFirstiä käytetään lain edellyttämän suostumuksen saamiseksi evästeiden käyttöön. Oikeusperusta tälle on yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan c alakohta.
Tietojenkäsittelysopimus
Olemme tehneet tietojenkäsittelysopimuksen CookieFirstin kanssa. Tämä on tietosuojalain edellyttämä sopimus, joka takaa, että verkkosivujemme vierailijoiden tietoja käsitellään vain ohjeidemme ja GDPR:n mukaisesti.
Palvelimen lokitiedostot
Verkkosivustomme ja CookieFirst keräävät ja tallentavat automaattisesti tietoja niin kutsuttuihin palvelimen lokitiedostoihin, jotka selaimesi lähettää meille automaattisesti. Seuraavat tiedot kerätään:
- Suostumuksen tila tai suostumuksen peruuttaminen
- Anonymisoitu IP-osoitteesi
- Tiedot selaimestasi
- Tietoja laitteestasi
- Päivämäärä ja kellonaika, jolloin olet vieraillut verkkosivuillamme
- Verkkosivun URL-osoite, johon tallensit tai päivitit suostumusasetuksesi
- Suostumustoivomuksensa tallenneen käyttäjän likimääräinen sijainti
- Evästebanneria napsauttaneen verkkosivuston vierailijan universaalisti yksilöllinen tunniste (UUID).