Privacy policy

Tietosuojakäytännöt

Tämä sivu kuvailee Tietosuojalakia (2018/1050) ja Yleinentietosuoja-asetus (679/2016) mukaiset vaatimukset, joita sovelletaanlähtökohtaisesti kaikkeen henkilötietojen käsittelyyn palvelussa. Laadittu 03.05.2021. Viimeisin muutos 24.04.2024.

1. Rekisterinpitäjä

Nimi: xx Oy
Y-tunnus: xx
Osoite: xx

2. Tietosuoja-asioita koskevat yhteydenotot

Tietosuojavastaava​

Nimi: xx
Sähköposti: xx
Puh: xx

​Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröityä kehotetaan ottamaan yhteyttätietosuojavastaavaan.

3. Rekisterin nimi

xx Oy:n asiakas-, markkinointi- jasähköpostirekisteri.

4. Henkilötietojen käsittelyn peruste ja tarkoitus

Henkilötietojen käsittelyn oikeusperusteena on:

  • Rekisteröidyn antama suostumus henkilötietojen käsittelyyn
    • Suoramarkkinointi suostumus rekisteröidyn antamaan sähköpostiosoitteeseen. Rekisteröityneellä on oikeus perua suostumus milloin tahansa.​
  •  
  • Rekisteröidyn ja rekisterinpitäjän välinen sopimussuhde
    • Tilattujen palveluiden/tuotteiden osalta yksityisasiakkaan henkilötietojen käsittelyn oikeusperusteena on palveluntuottajan ja rekisteröidyn välinen      sopimussuhde tai sen valmistelu.
  • Rekisterinpitäjän oikeutettu etu, joka perustuu rekisteröidyn ja rekisterinpitäjän väliseen asiakassuhteeseen
    • Henkilötietojen käsittely esimerkiksi palvelun tarjoamiseen ja tuottamiseen, asiakassuhteen hoitamiseen, ylläpitoon ja hallintaan sekä liiketoiminnan      suunnitteluun, kehittämiseen ja raportointiin.​

Henkilötietojen käsittelyn tarkoituksiin kuuluvat muunmuassa:

  • palvelujen/tuotteiden tarjoaminen ja tuottaminen
  • asiakasviestintä ja muu asiakassuhteen hoitamiseen liittyvä toiminta, esimerkiksi asiakassuhteen ylläpito ja hallinta
  • liiketoiminnan suunnittelu ja palveluiden kehittäminen sekä raportointi ja analytiikka
  • markkinointi sisältäen suoramarkkinoinnin ja markkinoinnin kohdentamisen potentiaalisille asiakkaille sekä markkinointi suunnittelu
  • riskienhallinta ja väärinkäytösten estäminen.

5. Rekisterin henkilötietosisältö

Rekisterissä käsitellään seuraavia henkilötietoja:

  • yhteystiedot, kuten nimi, sähköpostiosoite ja puhelinnumero
  • työtehtävään liittyvät tiedot, kuten tehtävänimike ja vastuualue
  • työnantajayritystä koskevat tiedot, kuten nimi, osoitetiedot ja Y-tunnus
  • käyttäjän IP-osoite ja metatietoja laitteistosta, jolla käyttäjä vierailee palvelussa
  • osoitelaitteen liikkeet verkkosivuilla
  • suoramarkkinoinnin suostumukset ja kiellot
  • tiedot tilatuista tuotteista, palveluista ja laskutustiedoista.

6. Mitkä järjestelmät käsittelevät henkilötietoja

  •  xx

7. Säännönmukaiset henkilötietolähteet

Rekisteriin tallennettavat henkilötiedot saadaan asiakkaaltamm. lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse,sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista jamuista tilanteista, joissa asiakas luovuttaa tietojaan.

Yritysten ja muiden organisaatioiden yhteyshenkilöiden henkilötietoja voidaankerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista jamuilta yrityksiltä.

8. Henkilötietojen käsittelijät ja säännönmukaisetluovutukset

Henkilötietoja voidaan luovuttaa ja muutoin siirtääDigimagneetti Oy:n kanssa samaan konserniin kuuluvien yhtiöiden välillä tässätietosuojaselosteessa kuvattuihin tarkoituksiin. Viranomaisille henkilötietojaluovutetaan lain edellyttämissä tapauksissa, kuten esim. väärinkäytöstenselvittämisessä ja ehkäisyssä. Lisäksi henkilötietoja voidaan luovuttaaperintäyhtiöille, luottotietoyrityksille ja muille vastaaville tahoille, kun seon tarpeellista maksujen valvomiseksi.

Annamme pyydettäessä lisätietoja henkilötietojen käsittelijöistä ja muistavastaanottajista.

9. Henkilötietojen siirto EU:n tai ETA:n ulkopuolille

Käsittelemme henkilötietoja pääsääntöisesti Euroopantalousalueen (”ETA”) sisällä, mutta niitä voidaan käsitellä myös ETA:nulkopuolella. Kun henkilötietoja siirretään Euroopan unionin tai Euroopantalousalueen ulkopuolelle, huolehdimme henkilötietojen suojan riittävästätasosta muun muassa henkilötiedot siirretään maahan tai kyseisessä maassasijaitsevaan organisaatioon, jossa Euroopan komissio on todennut tietosuojantason olevan riittävä tai rekisteröitävä on antanut siihen suostumuksensa.

10. Profilointi

Henkilötietoja ei käytetä profilointiin tai muuhunautomaattiseen päätöksentekoon.

11. Rekisteröidyn oikeudet

Käyttäjällä on tietosuoja-asetuksen mukainen oikeusseuraaviin toimiin omien henkilötietojensa osalta. Kyseiset pyynnöt tuleeosoittaa suoraan yhteyshenkilölle. Pyynnöt tulee lähettää sähköisestiyhteyshenkilölle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjäätodistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:ntietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

Oikeus saada pääsy henkilötietoihin

Rekisteröidyllä on oikeus saada vahvistus siitä,käsitelläänkö häntä koskevia henkilötietoja, ja jos käsitellään, oikeus saadakopio henkilötiedoistaan.

Oikeus henkilötietojen oikaisemiseen

Rekisteröidyllä on oikeus pyytää, että häntä koskevatepätarkat ja virheelliset henkilötiedot korjataan. Rekisteröidyllä on myösoikeus saada puutteelliset henkilötiedot täydennettyä toimittamalla tarvittavatlisätiedot. Yhden korjaustyöpyynnön käsittely vuodessa on rekisteröidyllemaksutonta.

Oikeus henkilötietojen poistamiseen

Rekisteröidyllä on oikeus pyytää itseään koskevienhenkilötietojen poistamista, jos

  1. henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne on kerätty (Huomioithan, että mikäli henkilötietoja säilytetään esimerkiksi     lakisääteisen velvoitteen noudattamiseksi, ei poistopyyntöön voida     suostua.);
  2. rekisteröity peruuttaa suostumuksen, johon henkilötietojen käsittely on perustunut, eikä käsittelyyn ole muuta laillista perustetta; tai
  3. henkilötietoja on käsitelty lainvastaisesti.

Oikeus käsittelyn rajoittamiseen

Rekisteröidyllä on oikeus rajoittaa itseään koskevienhenkilötietojen käsittelyä, jos

  1. rekisteröity kiistää henkilötietojensa paikkansapitävyyden;
  2. käsittely on lainvastaista, ja rekisteröity vastustaa henkilötietojensa poistamista ja vaatii sen sijaan niiden käytön rajoittamista; tai
  3. rekisterinpitäjä ei enää tarvitse henkilötietoja käsittelyn alkuperäisiin tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

Vastustamisoikeus

Rekisteröidyllä on oikeus henkilökohtaiseen erityiseentilanteeseensa liittyvällä perusteella milloin tahansa vastustaa häntäkoskevien henkilötietojen käsittelyä. Rekisterinpitäjä ei saa enää käsitellärekisteröidyn henkilötietoja, paitsi jos rekisterinpitäjä voi osoittaa, ettäkäsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttäärekisteröidyn edut, oikeudet ja vapaudet, tai jos se on tarpeen oikeusvaateenlaatimiseksi, esittämiseksi tai puolustamiseksi.

Jos henkilötietoja käsitellään suoramarkkinointia varten, rekisteröidyllä onoikeus milloin tahansa vastustaa häntä koskevien henkilötietojen käsittelyätällaista markkinointia varten, mukaan lukien profilointia silloin kun seliittyy tällaiseen suoramarkkinointiin.

Oikeus siirtää tiedot järjestelmästä toiseen

Rekisteröidyllä on oikeus saada häntä koskevat ja hänen itsetoimittamansa henkilötiedot jäsennellyssä, yleisesti käytetyssä jakoneellisesti luettavassa muodossa ja oikeus siirtää kyseiset tiedot toisellerekisterinpitäjälle.

Oikeus tehdä valitus valvontaviranomaiselle

Henkilötietoasioiden kansallisena valvontaviranomaisena onoikeusministeriön yhteydessä toimiva tietosuojavaltuutetun toimisto. Sinulla onoikeus saattaa asiasi valvontaviranomaisen käsiteltäväksi, jos katsot, ettäsinua koskevien henkilötietojen käsittelyssä rikotaan sitä koskevaalainsäädäntöä.

12. Henkilötietojen säilytysaika

Henkilötietoja säilytetään niin kauan kuin niitä on tarpeensäilyttää sen tarkoituksen täyttämiseksi, jota varten ne on kerätty tämäntietosuojaselosteen mukaisesti. Henkilötietojen säilytyksessä huomioidaanpassiivisiksi jääneet henkilötiedot, joita poistetaan säännöllisesti.

13. Tietojen suojaus

Käytämme teknisiä ja organisatorisia tietoturvakeinojahenkilötietojen suojaamiseksi oikeudetonta pääsyä, luovuttamista, hävittämistätai muuta oikeudetonta käsittelyä vastaan.

Tekniset menetelmät
Tietoturvallisten palvelinratkaisuiden käyttö, palomuurien käyttö,verkkoliikenteen salaustekniikoiden käyttö, salausavainten ja tietojenkryptaaminen sekä käyttöseurannan valvonta.

Organisatoriset menetelmät
Turvallisten laitteiden käyttö, asianmukainen kulunvalvonta, hallittukäyttöoikeuksien myöntäminen ja niiden käytön valvonta. Henkilötietojenkäsittelyyn osallistuvan henkilöstön ohjeistaminen sekä alihankkijoidenhuolellinen valinta. Sitoutamme kaikki tietojen käsittelijätsalassapitosopimuksilla.

Tietojen säännönmukaiset luovutukset
Henkilötietoja ei luovuteta eteenpäin ulkopuolelle lukuun ottamatta tässädokumentissa mainittuja kolmansia osapuolia, ellei laki nimenomaisesti sitävaadi.

Tietojen säilytys (Data retention policy)
Säilytämme käyttäjän tietoja vain niin kauan kuin on tarpeen tarkoitustentoteuttamiseksi kulloinkin voimassa olevan lainsäädännön mukaisesti.

14. Muutokset tietosuojakäytäntöön

xx Oy kehittää toimintaansa jatkuvasti ja voi senjohdosta joutua tarpeen mukaan muuttamaan ja päivittämääntietosuojakäytäntöjään. Muutokset voivat perustua myös tietosuojaa koskevanlainsäädännön muuttumiseen. xx Oy suosittelee, että rekisteröidytkäyvät katsomassa tätä tietosuojakäytäntöä säännöllisesti saadakseen tiedonsiihen mahdollisesti tehdyistä muutoksista.

15. Evästeet

xx Oy käyttää verkkosivustollaan evästeitä.

 

Settings

Privacy is important to us, so you have the option to disable certain types of storage that may not be necessary for the basic functioning of the website. Blocking categories may impact your experience on the site. Privacy Policy

Accept all cookiesSulje evästeilmoitus icon

These items are required to enable basic website functionality.

Always active

These items help deliver advertising that is more relevant to you and your interests.

These items allow the website to remember choices you make (such as your username, language, or the region you are in) and provide enhanced, more personalized features.

These items help the website operator understand how the website performs, how visitors interact with the site, and whether there are technical issues.

Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Cookie iconi