Tietosuojakäytännöt
Tämä sivu kuvailee Tietosuojalakia (2018/1050) ja Yleinentietosuoja-asetus (679/2016) mukaiset vaatimukset, joita sovelletaanlähtökohtaisesti kaikkeen henkilötietojen käsittelyyn palvelussa. Laadittu 03.05.2021. Viimeisin muutos 24.04.2024.
1. Rekisterinpitäjä
Nimi: xx Oy
Y-tunnus: xx
Osoite: xx
2. Tietosuoja-asioita koskevat yhteydenotot
Tietosuojavastaava
Nimi: xx
Sähköposti: xx
Puh: xx
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröityä kehotetaan ottamaan yhteyttätietosuojavastaavaan.
3. Rekisterin nimi
xx Oy:n asiakas-, markkinointi- jasähköpostirekisteri.
4. Henkilötietojen käsittelyn peruste ja tarkoitus
Henkilötietojen käsittelyn oikeusperusteena on:
Henkilötietojen käsittelyn tarkoituksiin kuuluvat muunmuassa:
5. Rekisterin henkilötietosisältö
Rekisterissä käsitellään seuraavia henkilötietoja:
6. Mitkä järjestelmät käsittelevät henkilötietoja
7. Säännönmukaiset henkilötietolähteet
Rekisteriin tallennettavat henkilötiedot saadaan asiakkaaltamm. lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse,sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista jamuista tilanteista, joissa asiakas luovuttaa tietojaan.
Yritysten ja muiden organisaatioiden yhteyshenkilöiden henkilötietoja voidaankerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista jamuilta yrityksiltä.
8. Henkilötietojen käsittelijät ja säännönmukaisetluovutukset
Henkilötietoja voidaan luovuttaa ja muutoin siirtääDigimagneetti Oy:n kanssa samaan konserniin kuuluvien yhtiöiden välillä tässätietosuojaselosteessa kuvattuihin tarkoituksiin. Viranomaisille henkilötietojaluovutetaan lain edellyttämissä tapauksissa, kuten esim. väärinkäytöstenselvittämisessä ja ehkäisyssä. Lisäksi henkilötietoja voidaan luovuttaaperintäyhtiöille, luottotietoyrityksille ja muille vastaaville tahoille, kun seon tarpeellista maksujen valvomiseksi.
Annamme pyydettäessä lisätietoja henkilötietojen käsittelijöistä ja muistavastaanottajista.
9. Henkilötietojen siirto EU:n tai ETA:n ulkopuolille
Käsittelemme henkilötietoja pääsääntöisesti Euroopantalousalueen (”ETA”) sisällä, mutta niitä voidaan käsitellä myös ETA:nulkopuolella. Kun henkilötietoja siirretään Euroopan unionin tai Euroopantalousalueen ulkopuolelle, huolehdimme henkilötietojen suojan riittävästätasosta muun muassa henkilötiedot siirretään maahan tai kyseisessä maassasijaitsevaan organisaatioon, jossa Euroopan komissio on todennut tietosuojantason olevan riittävä tai rekisteröitävä on antanut siihen suostumuksensa.
10. Profilointi
Henkilötietoja ei käytetä profilointiin tai muuhunautomaattiseen päätöksentekoon.
11. Rekisteröidyn oikeudet
Käyttäjällä on tietosuoja-asetuksen mukainen oikeusseuraaviin toimiin omien henkilötietojensa osalta. Kyseiset pyynnöt tuleeosoittaa suoraan yhteyshenkilölle. Pyynnöt tulee lähettää sähköisestiyhteyshenkilölle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjäätodistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:ntietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
Oikeus saada pääsy henkilötietoihin
Rekisteröidyllä on oikeus saada vahvistus siitä,käsitelläänkö häntä koskevia henkilötietoja, ja jos käsitellään, oikeus saadakopio henkilötiedoistaan.
Oikeus henkilötietojen oikaisemiseen
Rekisteröidyllä on oikeus pyytää, että häntä koskevatepätarkat ja virheelliset henkilötiedot korjataan. Rekisteröidyllä on myösoikeus saada puutteelliset henkilötiedot täydennettyä toimittamalla tarvittavatlisätiedot. Yhden korjaustyöpyynnön käsittely vuodessa on rekisteröidyllemaksutonta.
Oikeus henkilötietojen poistamiseen
Rekisteröidyllä on oikeus pyytää itseään koskevienhenkilötietojen poistamista, jos
Oikeus käsittelyn rajoittamiseen
Rekisteröidyllä on oikeus rajoittaa itseään koskevienhenkilötietojen käsittelyä, jos
Vastustamisoikeus
Rekisteröidyllä on oikeus henkilökohtaiseen erityiseentilanteeseensa liittyvällä perusteella milloin tahansa vastustaa häntäkoskevien henkilötietojen käsittelyä. Rekisterinpitäjä ei saa enää käsitellärekisteröidyn henkilötietoja, paitsi jos rekisterinpitäjä voi osoittaa, ettäkäsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttäärekisteröidyn edut, oikeudet ja vapaudet, tai jos se on tarpeen oikeusvaateenlaatimiseksi, esittämiseksi tai puolustamiseksi.
Jos henkilötietoja käsitellään suoramarkkinointia varten, rekisteröidyllä onoikeus milloin tahansa vastustaa häntä koskevien henkilötietojen käsittelyätällaista markkinointia varten, mukaan lukien profilointia silloin kun seliittyy tällaiseen suoramarkkinointiin.
Oikeus siirtää tiedot järjestelmästä toiseen
Rekisteröidyllä on oikeus saada häntä koskevat ja hänen itsetoimittamansa henkilötiedot jäsennellyssä, yleisesti käytetyssä jakoneellisesti luettavassa muodossa ja oikeus siirtää kyseiset tiedot toisellerekisterinpitäjälle.
Oikeus tehdä valitus valvontaviranomaiselle
Henkilötietoasioiden kansallisena valvontaviranomaisena onoikeusministeriön yhteydessä toimiva tietosuojavaltuutetun toimisto. Sinulla onoikeus saattaa asiasi valvontaviranomaisen käsiteltäväksi, jos katsot, ettäsinua koskevien henkilötietojen käsittelyssä rikotaan sitä koskevaalainsäädäntöä.
12. Henkilötietojen säilytysaika
Henkilötietoja säilytetään niin kauan kuin niitä on tarpeensäilyttää sen tarkoituksen täyttämiseksi, jota varten ne on kerätty tämäntietosuojaselosteen mukaisesti. Henkilötietojen säilytyksessä huomioidaanpassiivisiksi jääneet henkilötiedot, joita poistetaan säännöllisesti.
13. Tietojen suojaus
Käytämme teknisiä ja organisatorisia tietoturvakeinojahenkilötietojen suojaamiseksi oikeudetonta pääsyä, luovuttamista, hävittämistätai muuta oikeudetonta käsittelyä vastaan.
Tekniset menetelmät
Tietoturvallisten palvelinratkaisuiden käyttö, palomuurien käyttö,verkkoliikenteen salaustekniikoiden käyttö, salausavainten ja tietojenkryptaaminen sekä käyttöseurannan valvonta.
Organisatoriset menetelmät
Turvallisten laitteiden käyttö, asianmukainen kulunvalvonta, hallittukäyttöoikeuksien myöntäminen ja niiden käytön valvonta. Henkilötietojenkäsittelyyn osallistuvan henkilöstön ohjeistaminen sekä alihankkijoidenhuolellinen valinta. Sitoutamme kaikki tietojen käsittelijätsalassapitosopimuksilla.
Tietojen säännönmukaiset luovutukset
Henkilötietoja ei luovuteta eteenpäin ulkopuolelle lukuun ottamatta tässädokumentissa mainittuja kolmansia osapuolia, ellei laki nimenomaisesti sitävaadi.
Tietojen säilytys (Data retention policy)
Säilytämme käyttäjän tietoja vain niin kauan kuin on tarpeen tarkoitustentoteuttamiseksi kulloinkin voimassa olevan lainsäädännön mukaisesti.
14. Muutokset tietosuojakäytäntöön
xx Oy kehittää toimintaansa jatkuvasti ja voi senjohdosta joutua tarpeen mukaan muuttamaan ja päivittämääntietosuojakäytäntöjään. Muutokset voivat perustua myös tietosuojaa koskevanlainsäädännön muuttumiseen. xx Oy suosittelee, että rekisteröidytkäyvät katsomassa tätä tietosuojakäytäntöä säännöllisesti saadakseen tiedonsiihen mahdollisesti tehdyistä muutoksista.
15. Evästeet
xx Oy käyttää verkkosivustollaan evästeitä.