Tietosuojaselosteen johdanto

Tällä tietosuojaselosteella kerromme selkeästi ja läpinäkyvästi, miten käsittelemme henkilötietoja verkkosivustollamme ja palveluissamme. Rekisterinpitäjänä toimii [Yrityksen nimi], [Y-tunnus], [Osoite], [Sähköposti], [Puhelinnumero], joka vastaa henkilötietojen käsittelystä ja sen lainmukaisuudesta. Tietosuojakäytäntömme perustuvat EU:n yleiseen tietosuoja-asetukseen (GDPR) sekä Suomen tietosuojalakiin ja muuhun soveltuvaan lainsäädäntöön.

Keräämme henkilötietoja pääasiassa palveluiden tarjoamista, asiakassuhteen hoitamista, viestintää, sivuston käytön seurantaa ja kehittämistä sekä lakisääteisten velvoitteiden täyttämistä varten. Käsittelemme vain sellaisia tietoja, jotka ovat tarpeellisia määriteltyihin käyttötarkoituksiin, ja pyrimme aina suojaamaan henkilötietosi asianmukaisin teknisin ja organisatorisin turvatoimin.

Henkilötietojen kerääminen, käyttötarkoitukset ja käsittelyn perusteet

Keräämme henkilötietoja vain siinä laajuudessa kuin se on tarpeen palveluidemme tarjoamiseksi ja lakisääteisten velvoitteidemme täyttämiseksi. Kerättäviin tietoihin voi kuulua nimesi, yhteystietosi kuten sähköpostiosoite, puhelinnumero ja postiosoite, sekä yritystäsi koskevat perustiedot, jos asioit puolesta. Lisäksi voimme kerätä palvelun käyttöön liittyviä teknisiä tietoja, kuten IP-osoitteen, laitteen ja selaimen tunnistetiedot, kirjautumistiedot sekä lokitiedot. Verkkosivustolla käytämme evästeitä ja vastaavia teknologioita, joiden avulla saamme analytiikkatietoja kävijämääristä, sivujen katselusta, istuntojen kestosta ja siitä, miten käyttäjät liikkuvat sivustolla. Jos täytät lomakkeita, kuten yhteydenotto-, tarjous- tai palautelomakkeen, tallennamme lomakkeelle antamasi tiedot, esimerkiksi viestisi sisällön, toivomasi yhteydenottotavan ja mahdolliset liitetiedostot.

Käytämme henkilötietoja ensisijaisesti palvelun tarjoamiseen ja asiakassuhteen hoitamiseen. Tämä tarkoittaa esimerkiksi tilausten ja sopimusten käsittelyä, palvelun toimittamista, käyttäjätilien hallintaa, laskutusta sekä asiakaspalvelun antamista eri kanavissa. Lisäksi hyödynnämme tietoja viestintään, kuten tärkeiden palvelua koskevien ilmoitusten, muutostiedotteiden ja käyttöehtojen päivitysten toimittamiseen. Voimme käyttää yhteystietojasi myös markkinointiin ja uutiskirjeiden lähettämiseen, jos olet antanut siihen suostumuksesi tai jos markkinointi perustuu oikeutettuun etuumme. Evästeiden ja analytiikan avulla kehitämme sivustoamme ja palveluitamme, parannamme käyttökokemusta, seuraamme palvelun suorituskykyä ja ehkäisemme väärinkäytöksiä sekä tietoturvaloukkauksia.

Käsittelemme henkilötietoja useiden eri oikeusperusteiden nojalla. Kun henkilötietojen käsittely on välttämätöntä sopimuksen tekemistä tai täytäntöönpanoa varten, esimerkiksi palvelun toimittamiseksi tai tilauksen käsittelemiseksi, käsittelyn perusteena on sopimus. Joissakin tilanteissa käsittely perustuu suostumukseesi, kuten silloin kun käytämme tietoja sähköiseen suoramarkkinointiin tai ei-välttämättömien evästeiden tallentamiseen. Voimme käsitellä tietoja myös lakisääteisen velvoitteen täyttämiseksi, esimerkiksi kirjanpitoon, viranomaispyyntöihin tai kuluttajansuoja- ja tietosuojasääntelyn noudattamiseen liittyen. Lisäksi tietyissä tapauksissa tukeudumme oikeutettuun etuumme, kun käsittely liittyy esimerkiksi asiakassuhteen ylläpitoon, palvelun kehittämiseen, väärinkäytösten estämiseen tai kohtuulliseen ja odotettavissa olevaan markkinointiin. Tällöin arvioimme aina, ettei käsittely loukkaa kohtuuttomasti rekisteröidyn oikeuksia ja vapauksia.

Rekisteröidyn oikeudet ja tietojen säilytysajat

Rekisteröidyllä on useita oikeuksia omiin henkilötietoihinsa. Tarkastusoikeuden avulla voit pyytää vahvistuksen siitä, käsittelemmekö sinua koskevia tietoja, ja saada niistä kopion. Oikaisuoikeus tarkoittaa, että voit pyytää virheellisten tai puutteellisten tietojen korjaamista. Poisto-oikeus ("oikeus tulla unohdetuksi") mahdollistaa tietojen poistamisen, kun niille ei enää ole laillista käsittelyperustetta tai niitä ei tarvita alkuperäiseen tarkoitukseen.

Voit pyytää käsittelyn rajoittamista, jos kiistät tietojen paikkansapitävyyden, vastustat käsittelyä tai käsittely on lainvastaista. Vastustamisoikeus koskee erityisesti suoramarkkinointia ja oikeutettuun etuun perustuvaa käsittelyä. Jos käsittely perustuu suostumukseesi, sinulla on oikeus peruuttaa suostumus milloin tahansa vaikuttamatta ennen peruuttamista tehdyn käsittelyn lainmukaisuuteen.

Sinulla on myös oikeus siirtää tiedot järjestelmästä toiseen, kun käsittely perustuu suostumukseen tai sopimukseen ja tapahtuu automaattisesti. Tällöin voit pyytää tietosi jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa tai niiden siirtämistä suoraan toiselle rekisterinpitäjälle, jos se on teknisesti mahdollista. Lisäksi sinulla on oikeus valittaa valvontaviranomaiselle, jos katsot, että henkilötietojasi on käsitelty tietosuojasääntelyn vastaisesti. Suomessa valvontaviranomainen on tietosuojavaltuutetun toimisto.

Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen määriteltyjen käyttötarkoitusten toteuttamiseksi tai lain edellyttämän ajan. Esimerkiksi sopimussuhteeseen liittyviä tietoja säilytetään yleensä sopimuksen voimassaolon ajan ja kohtuullisen ajan sen päättymisen jälkeen mahdollisten reklamaatioiden ja vastuiden hoitamiseksi. Lakiin perustuvat velvoitteet, kuten kirjanpitosäännökset, voivat edellyttää pidempiä säilytysaikoja.

Määrittelemme säilytysajat etukäteen tarkoitussidonnaisuuden, minimoinnin ja turvallisuuden periaatteiden mukaisesti. Arvioimme säännöllisesti, ovatko tiedot edelleen tarpeellisia, ja poistamme tai anonymisoimme vanhentuneet tiedot turvallisesti. Voit pyytää lisätietoja sinua koskevista säilytysajoista sekä tarkempia kuvauksia eri tietoryhmien käsittelystä ottamalla meihin yhteyttä.

Tietoturva, tietojen vastaanottajat ja yhteydenotto tietosuoja-asioissa

Henkilötietoja käsitellään huolellisesti ja suojataan tarkoituksenmukaisin teknisin ja organisatorisin toimenpitein. Käytämme rajattuja käyttöoikeuksia, salattuja yhteyksiä sekä henkilöstön ohjeistusta ja koulutusta varmistaaksemme, että tietoihin pääsevät käsiksi vain ne henkilöt, joilla on siihen työnsä puolesta perusteltu tarve. Säilytämme tietoja järjestelmissä, jotka on suojattu palomuurein, salasanoin ja muilla tietoturvakäytännöillä, ja tarkistamme menettelytapoja säännöllisesti.

Voimme luovuttaa henkilötietoja luotetuille ulkopuolisille palveluntarjoajille, jotka käsittelevät tietoja puolestamme esimerkiksi analytiikka-, maksunvälitys-, viestintä- tai uutiskirjepalveluiden tuottamiseksi. Näiden palveluntarjoajien kanssa on tehty tietojenkäsittelyä koskevat sopimukset, ja he saavat käyttää tietoja vain sovittuihin tarkoituksiin ja sovellettavaa tietosuojalainsäädäntöä noudattaen. Emme myy henkilötietoja kolmansille osapuolille.

Henkilötietoja pyritään käsittelemään ja säilyttämään ensisijaisesti EU/ETA-alueella. Mikäli palveluiden toteuttaminen edellyttää tietojen siirtoa EU/ETA-alueen ulkopuolelle, varmistamme siirron lainmukaisuuden esimerkiksi EU:n komission mallisopimuslausekkeiden tai muun soveltuvan suojamekanismin avulla ja huolehdimme riittävästä tietosuojan tasosta.

Rekisteröity voi olla yhteydessä rekisterinpitäjään kaikkiin tietosuojaan ja henkilötietojen käsittelyyn liittyvissä kysymyksissä tai oikeuksiensa käyttämiseksi. Yhteydenotto tapahtuu ensisijaisesti sähköpostitse tai kirjallisesti seuraaviin yhteystietoihin: [rekisterinpitäjän nimi], [sähköpostiosoite], [postiosoite].