Tietosuojaseloste

Tietosuojaseloste

1. Rekisterinpitäjä

Digifriidu, LARANNA (2632153-1)
Luoteentie 586, 34300 Kuru
digifriidu@gmail.com
041 3132 671

2. Rekisteristä vastaava yhteyshenkilö

Laura Grönqvist, digifriidu@gmail.com

3. Yrityksessä käytettävät rekisterit joihin tietoa kerätään.

Yrityksen asiakasrekisteri, markkinointirekisteri, sidosryhmärekisteri, verkkopalvelun käyttäjärekisteri sekä jäsenrekisteri.

4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus

EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on

  1. henkilön suostumus jonka henkilö antaa automaattisesti tilaamalla, ostamalla tai kirjautumalla verkkosivujen sisältöihin, uutiskirjeen tilaajaksi tai ostamalla tuotteita verkkokaupasta.
  2. sopimus, jossa rekisteröity on osapuolena
  3. Henkilötietojen käsittely perustuu:
    EU:n yleiseen tietosuoja-asetukseen (GDPR, EU 2016/679) ja
    Tietosuojalakiin (1050/2018)
  4. rekisterinpitäjän oikeutettu etu.

Asiakassuhteen muodostuttua asiakkaan yhteydenotosta,tai vastauksesta yhteydenottoon jo ennen sopimusta, työsuhdetta tai jäsenyyttä. Sopimus syntyy myös verkkokaupassa tarjous-vastaus -mekanismilla. Verkkokaupan ostopollusta muodostuvaa ketjua pidetään verkkokaupan esittämänä tarjouksena. Asiakkaan tekemä tilaus on puolestaan hyväksyvä vastaus. Hyväksyvän vastauksen jälkeen syntyy sitova verkkokauppaa velvoittava sopimus.

Henkilötietojen käsittelyn tarkoitus on yhteydenpito asiakkaisiin, asiakassuhteen ylläpito sekä markkinointi.

Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.

5. Rekisterin tietosisältö

Rekisteriin tallennettavia tietoja ovat: henkilön nimi, yritys/organisaatio, yhteystiedot (puhelinnumero, sähköpostiosoite, osoite), www-sivustojen osoitteet, verkkoyhteyden IP-osoite, tunnukset/profiilit sosiaalisen median palveluissa, tiedot tilatuista palveluista ja niiden muutoksista, laskutustiedot, muut asiakassuhteeseen ja tilattuihin palveluihin liittyvät tiedot.

Yrityksen asiakasrekisteri: Asiakkaiden yhteystiedot, palaute ja palvelu kokemustiedot sekä laskutus ja maksutiedot,yhteyshenkilöt

Markkinointirekisteri ja Sidosryhmärekisteri:: Sosiaalisen median tiedot, osoite ja yhteystiedot, muut sidosryhmiin liittyvät, muut luetteloidut tiedot organisaation sidosryhmistä eli henkilöistä tai ryhmistä, jotka vaikuttavat organisaation toimintaan tai ovat itse vaikuttuneita siitä. Tämä on osa laajempaa sidosryhmäanalyysiä, jonka avulla tunnistetaan, priorisoidaan ja ymmärretään sidosryhmiä, heidän tarpeitaan ja motivaatiotekijöitään.

Verkkopalvelun käyttäjärekisteri: www-sivustojen osoitteet, verkkoyhteyden IP-osoite, tunnukset/profiilit sosiaalisen median palveluissa, tiedot tilatuista palveluista ja niiden muutoksista, laskutustiedot, muut asiakassuhteeseen ja tilattuihin palveluihin liittyvät tiedot.

Rekisteritiedot säilytetään 24 kuukauden ajan, jonka jälkeen ne anonymisoidaan tai poistetaan. Jos haluat tietää mitä tietoja organisaatiostasi on rekisterissämme voit kysyä lisää ottamalla yhteyttä sähköpostitse: digifriidu@gmail.com, tiedot poistetaan rekistereistä myös erillisellä tietojenpoisto pyynnöllä.

Verkkosivuston vierailijoiden IP-osoitteita ja palvelun toiminnalle välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja.

Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.

Rekisterinpitäjän keräämät muut mahdolliset tiedot:
Rekisterissä voidaan säilyttää ja käsitellä seuraavia henkilötietoja:

  • Yhteystiedot: etunimi ja sukunimi, sähköpostiosoite, puhelinnumero, yritys ja sen toimiala, tehtävä ja osasto yrityksessä, perustietojen rekisteröintipäivä
  • Asiakkaan antamat markkinointiluvat/kiellot sähköiseen suoramarkkinointiin, verkkosivukäynnit ja muut toimenpiteet verkkopalveluissa
    Muut palvelun tuottamisen kannalta välttämättömät tiedot, jotka asiakas eli toimeksiantaja rekisterinpitäjänä, kontaktihenkilö tai loppuasiakas on luovuttanut henkilökohtaisesti BoMentis Oy:lle tai sen edustajalle.
  • Asiakkaan antamat profilointitiedot sekä asiakassuhdetta ja palvelujen käyttöä koskevat tiedot (esim. laskutustiedot, palveluiden hankintaan tai yrityksen strategiaan liittyvät tiedot)
  • Asiakkaaseen liittyvät muistiinpanot ja toimenpiteet (esim.tiedot tilatuista palveluista ja niiden muutoksista, koulutuspalautteet, tapaamisyhteenvedot ja tallenteet)

6. Säännönmukaiset tietolähteet

Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.

Yritysten ja muiden organisaatioiden yhteyshenkilöiden tietoja voidaan kerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista ja muilta yrityksiltä.

7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle

Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa. Tietoja voidaan siirtää rekisterinpitäjän toimesta myös EU:n tai ETA:n ulkopuolelle. Tietoja ei siirretä Yhdysvaltoihin ilman rekisteröityjen nimenomaista suostumusta.

Mikäli tietoja luovutaan eri tahoille, ovat nämä tahot yrityksen yhteistyökumppaneita, alihankkijoita tai muita sidosryhmiä joiden kautta palvelu toteutetaan, välitetään tai laskutetaan. Mahdolliset vastaanottajat tai vastaanottajaryhmät ilmoitetaan erikseen tässä tietosuojaselosteen kohdassa yhteistyökumppanit/alihankkijat. Näihin liittyvät henkilötietojen käsittelyn tarkoitukset sekä siirto perusteet, ovat yhteistyöhön, laskutukseen, toiminnan tai palvelun toimitukseen, markkinointi yhteistyöhön tai palvelun toteuttamiseen liittyviä tarvittavia tietoja, joita yhteistyökumppanimme voivat käsitellä myös EU ja ETA alueella, mutta ei EU:n tai ETA alueen ulkopuolella.

8. Rekisterin suojauksen periaatteet

Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista

Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

10. Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä (”oikeus tulla unohdetuksi”). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).