Tietosuojalla tarkoitetaan henkilötietojen käsittelyä koskevien säädösten ja asetusten huomioon ottamista. Se turvaa rekisteröidyn oikeuksia ja vapauksia henkilötietojen käsittelyssä. Rekisteröidyllä tarkoitetaan henkilöä, jonka henkilötietoja käsitellään.
Henkilötiedot ja niiden käsittely
Henkilötietoja ovat kaikki ne tiedot, joiden perusteella henkilö voidaan suoraan tai epäsuorasti tunnistaa, kuten nimi, sähköpostiosoite tai IP-osoite. Henkilötietojen käsittelyn tulee perustua lakiin. Voit tutustua tietosuojaan ja rekisteröidyn oikeuksiin tietosuojavaltuutetun toimiston sivuilla.
Tietosuoja-asetuksen mukaan rekisteröidyllä on oikeus
- saada tietoa henkilötietojensa käsittelystä
- tarkastaa ja oikaista tietoja
- poistaa tiedot ja tulla unohdetuksi
- rajoittaa tietojen käsittelyä
- siirtää tiedot järjestelmästä toiseen
- vastustaa tietojen käsittelyä
- olla joutumatta automaattisen päätöksenteon kohteeksi.
Henkilötietojen käsittely Katin kivikateissa
Katin Kivikatit yrityksen rekisteri sisältää asiakkaiden ja sivulla vierailleiden tietoja. Yritys käsittelee asiakkaiden henkilötietoja vastuullisesti, hyvää tietojenkäsittelytapaa noudattaen. Henkilötietoja kerätään ja käsitellään vain etukäteen määriteltyihin käyttötarkoituksiin kuten sujuvan asiakaspalvelun takaamiseksi ja verkkopalvelujen toimivuuden vuoksi.
Rekisterinpitäjä on Katin kivikatit. Henkilötietoihin liittyvät kysymykset voi lähettää katinkivikatit@gmail.com ‑osoitteeseen. Henkilötietoja koskeviin kysymyksiin ja palautteisiin pyritään vastaamaan mahdollisimman pian, kuitenkin viimeistään 30 vuorokauden kuluessa.
Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
Henkilötietojen käsittelyssä Katin kivikatit yritystä koskevia EU:n yleisen tietosuoja-asetuksen mukaisia oikeusperusteita ovat 1) sopimus, kuten pyyntö tehdä näköistyö lemmikistä, 2) henkilön suostumus, kuten tuotteen ostaminen verkkokaupasta tai 3) rekisterinpitäjän oikeutettu etu asiakassuhteen hoitamiseksi kuten kirjanpidon hoitaminen.
Katin kivikatit voi käsitellä henkilötietoja seuraavissa palveluihin liittyvissä käyttötarkoituksissa
- palveluiden, toiminnan ja laadun varmistaminen,
- asiakassuhteen hoitaminen ja hallinta,
- asiakaspalautteen kerääminen ja käsittely,
- verkkopalvelujen asianmukaisen käytön varmistaminen,
- viestinnän ja markkinoinnin toteuttaminen ja seuranta.
Henkilötietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.
Joitakin palvelujen toteuttamiseksi välttämättömiä tietoja välittyy kolmansille osapuolille. Tuotteiden toimittamiseksi asiakkaan tietoja välitetään Postille tai Matkahuollolle ja maksamista varten tietoja siirtyy VismaPayn kautta rahoituslaitoksille. Näillä palvelujentarjoajilla ei ole oikeutta käyttää tietojasi muuhun kuin tuottamansa palvelun toteuttamiseen.
Rekisterin tietosisältö
Asiakasrekisteriin asiakkuuden hoitoa varten tallennettavia tietoja ovat:
- asiakkaan nimi,
- asiakkaan yhteystiedot (puhelinnumero, sähköpostiosoite, osoite),
- verkkoyhteyden IP-osoite,
- tiedot tilatuista tuotteista ja niiden muutoksista,
- maksu- ja laskutustiedot,
- muut asiakassuhteeseen ja tilattuihin tuotteisiin liittyvät tiedot, kuten mahdolliset arvostelut.
Henkilön käyttäessä verkkokauppaa, tallentuu sinne tietoja käyttäjästä ja hänen toiminnastaan. Verkkokaupan ylläpitäjät voivat nähdä verkkokaupan asiakkaiden ja toimintalokien tietoja sekä muokata näitä tietoja.
Verkkosivuja selaavista vierailijoista tallentuu IP-osoite sekä verkkosivujen toiminnoille välttämättömiä evästeitä.
Asiakkaan ottaessa yhteyttä esimerkiksi sähköpostilla tallennetaan hänestä riittävät tiedot tuotteen toteuttamiseksi ja toimittamiseksi.
Asiakkaan ja vierailijan tiedot poistetaan rekisteristä, kun tietojen käsittelylle ei ole enää liiketoiminnallista perustetta, viimeistään kuitenkin 7 vuoden päästä käytöstä. Kirjanpitoa varten tarvittavat tiedot, kuten tilaukset, säilytetään 7 vuotta kirjanpitolain mukaan.
Tiedot tuhotaan, kun tietojen käsittelylle tai säilyttämiselle ei ole enää perustetta. Tietoja ei kuitenkaan poisteta, jos laissa määrätään toisin tai toimivaltainen viranomainen on käynnistänyt prosessin, joka edellyttää säilyttämään tietoja tai muu taho on hakenut Suomen oikeudelta turvasuojaamispäätöstä tiedoille.
Rekisterin säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta muun muassa verkkosivuilta, verkkokaupasta, sähköpostitse, puhelimitse, eri palvelujen (ml. sosiaalinen media) kautta, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
Yritysten ja muiden organisaatioiden yhteyshenkilöiden tietoja voidaan kerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista ja muilta yrityksiltä.
Säännönmukaiset tietojen luovutukset
Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin, kun niin on sovittu asiakkaan kanssa esimerkiksi arvosteluja.
Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti.
Tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden henkilöiden toimesta, joiden tehtäviin se kuuluu.