Tämä on Vaihtoharjat.fi:n EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen tietosuoja- ja rekisteriseloste. Laadittu 01.10.2024. Viimeisin muutos 01.10.2024.
1. Rekisterinpitäjä
Tomtec (y-tunnus 3431600-3)
Osoite: Melkonkatu 5 C 36, 00210 Helsinki
Rekisteristä vastaava yhteyshenkilö: Teppo Tommila
2. Rekisterin nimi
Rekisterin nimi on Vaihtoharjat.fi asiakasrekisteri
3. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
EU:n yleisen tietosuoja-asetuksen mukaisia oikeusperusteita henkilötietojen käsittelylle ovat:
- rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten,
- käsittely on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä
- käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi
- Edellä mainittu rekisterinpitäjän oikeutettu etu perustuu rekisteröidyn henkilön ja rekisterinpitäjän välillä olevaan merkitykselliseen ja asianmukaiseen suhteeseen, joka on seurausta siitä, että rekisteröity on rekisterinpitäjän asiakas, ja kun käsittely tapahtuu tarkoituksiin, joita rekisteröity on kohtuudella voinut odottaa henkilötietojen keräämisen ajankohtana ja asianmukaisen suhteen yhteydessä.
Henkilötietojen käsittelyn tarkoitus on asiakassuhteiden hoitaminen, hallinnointi ja kehittäminen, palvelujen tarjoaminen ja toimittaminen sekä palvelujen kehittäminen ja laskutus. Henkilötietoja käsitellään myös mahdollisten reklamaatioiden ja muiden vaatimusten selvittämisen edellyttämissä tarkoituksissa.
Mikäli rekisteröity on antanut tähän erillisen suostumuksen, henkilötietoja käsitellään myös asiakkaille suunnatussa viestinnässä, kuten tiedotus- ja uutisointi- sekä markkinointitarkoituksissa. Markkinoinnin osana henkilötietoja käsitellään myös suoramarkkinointiin ja sähköiseen suoramarkkinointiin liittyvissä tarkoituksissa. Asiakkaalla on oikeus kieltää hänelle kohdistettu suoramarkkinointi.
Rekisterinpitäjä käsittelee tietoja itse ja voi hyödyntää henkilötietojen käsittelyssä rekisterinpitäjän puolesta ja lukuun toimivia kumppaneita ja alihankkijoita.
4. Rekisterin tietosisältö
Rekisteri sisältää seuraavat henkilötiedot rekisteröidyistä henkilöistä:
- henkilön perus- ja yhteystiedot: (nimi, osoite, puhelinnumero, sähköpostiosoite)
- henkilön suoramarkkinointiluvat ja -kiellot.
- ostettujen/tilattujen tuotteiden ja palveluiden tiedot sekä muut asiakassuhteeseen liittyvät tiedot.
Rekisteriin kerättyjä tietoja säilytetään vain niin kauan ja siinä laajuudessa kuin on tarpeellista suhteessa niihin tarkoituksiin, joihin henkilötiedot on kerätty.
Verkkosivuston vierailijoiden IP-osoitteita ja palvelun toiminnoille välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.
5. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
6. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa.
Tietoja voidaan siirtää rekisterinpitäjän toimesta myös EU:n tai ETA:n ulkopuolelle. Vaihtoharjat.fi verkkopalvelu sijaitsee kanadalaisen OVH Cloud:in palvelimilla. Kanada on yksi EU:n määrittelemistä kolmansista maista, joka tietosuojanäkökulmasta vertautuu EU-maihin (ks. EU:n määrittelemä lista ei-EU maiden tietosuojatason riittävyydestä). Tietoja ei siirretä Yhdysvaltoihin ilman rekisteröityjen nimenomaista suostumusta.
7. Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.
8. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
9. Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä (”oikeus tulla unohdetuksi”). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).