Rekisteri- ja tietosuojaseloste
1. Käsiteltävien henkilötietojen rekisterinpitäjänä toimii:
Ilomantsin eläintentäyttö (Y-tunnus: 3250968-8)
Aki Ikonen
Kerälänvaarantie 23
82900 Ilomantsi
2. Tietosuojavastaavan yhteystiedot:
Aki Ikonen
ikonenaki1@gmail.com
puhelin: 050 3385729
3. Rekisterin nimi: Ilomantsin eläintentäyttö -yrityksen asiakasrekisteri
Käytämme keräämiämme henkilötietoja palveluiden tarjoamiseen, tilausten hallinnointiin ja toimittamiseen sekä laskutukseen liittyen. Lisäksi tietoja käytetään kaupan analytiikan seuraamiseen sekä mahdollisiin yhteydenottoihin puhelimitse tai sähköpostilla. Yhteydenotot liittyvät asiakkuuteen kanssamme.
Henkilötietoja käsitellään myös mahdollisten reklamaatioiden ja muiden vaatimusten selvittämisen edellyttämissä tarkoituksissa.
Tilaustapahtuman yhteydessä kerättäviin tietoihin sisältyy asiakkaan
nimi
sähköpostiosoite
puhelinnumero
osoite
Yllämainitut tiedot ovat meille oleellisia tilauksen toimittamiseksi.
Keräämme myös anonyymiä tilastodataa sivuillamme käyvistä asiakkaista.
4. Henkilötietojen käsittelyn tarkoitus
Edellisten lisäksi henkilötietoja käsitellään asiakkaille suunnatussa viestinnässä ja markkinoinnissa.
Asiakkaalla on oikeus kieltää hänelle kohdistettu suoramarkkinointi.
Rekisterinpitäjä käsittelee tietoja itse sekä hyödyntää henkilötietojen käsittelyssä rekisterinpitäjän puolesta ja lukuun toimivia alihankkijoita.
5. Tietojen luovuttaminen kolmannelle osapuolelle
Emme myy, vaihda tai muutoin siirrä tunnistamisen mahdollistavia asiakastietoja ulkopuolisille osapuolille.
Tämä ei koske luotettuja kolmansia osapuolia, jotka liittyvät sivustomme ylläpitoon tai liiketoimintamme suorittamiseen. Nämä osapuolet käsittelevät tietoja luottamuksellisina. Tietoja käytetään ainoastaan Ilomantsin eläintentäytön tarpeisiin ja toiminnan kehittämiseen.
Välitämme tietoja asiakkaan suostumuksella seuraaville kolmansille osapuolille:
Analytiikka- ja tilastointipalveluille (Facebook, Google analytics, Webnode)
Oman mainonnan kohdantamiseen (Facebook, Google)
... palveluun uutiskirjettä varten, mikäli asiakas on siihen erikseen luvan antanut
Matkahuollolle pakkausten toimittamista varten
Maksunvälittäjälle maksutapahtuman yhteydessä. Maksutietojen keräämisestä ja säilyttämisestä saat lisätietoa valitsemasi maksunvälittäjän palvelusta.
6. Henkilötietojen käsittelyn oikeusperuste
Henkilötietojen käsittelyn oikeusperusteita ovat seuraavat EU:n yleisen tietosuoja-asetuksen (jäljempänä myös "GDPR") mukaiset perusteet:
rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten (GDPR 6 art. 1.a);
käsittely on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä (GDPR 6 art. 1.b);
käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi (GDPR 6 art. 1.f).
Edellä mainittu rekisterinpitäjän oikeutettu etu perustuu rekisteröidyn henkilön ja rekisterinpitäjän välillä olevaan merkitykselliseen ja asianmukaiseen suhteeseen, joka on seurausta siitä, että rekisteröity on rekisterinpitäjän asiakas, ja kun käsittely tapahtuu tarkoituksiin, joita rekisteröity on kohtuudella voinut odottaa henkilötietojen keräämisen ajankohtana ja asianmukaisen suhteen yhteydessä.
7. Rekisterin tuotesisältö
Ilomantsin Eläintentäyttö käsittelee asiakasrekisterin yhteydessä seuraavia asiakkaan tai muun rekisteröidyn tietoja:
henkilön nimi, osoite, puhelinnumero, sähköpostiosoite
asiakasnumero, tilaushistoria
henkilön suoramarkkinointiluvat ja -kiellot.
8. Tietojen suojaaminen
Asiakkaan tiedot säilytetään asianmukaisesti salattuna Webnode -palvelun palvelimilla. Webnoden GDBR -käytänteistä ja tietosuojasta saa lisätietoja
esimerkiksi täältä (linkki).
Henkilötietoja sisältäviä aineistoja säilytetään Ilomantsin Eläintentäyttö -yrityksen lukituissa tiloissa, joihin on pääsy ainoastaan nimetyillä ja tehtäviensä vuoksi pääsyyn valtuutetuilla henkilöillä. Rekisterinpitäjän työntekijät ja muut henkilöt ovat sitoutuneet noudattamaan vaitiolovelvollisuutta ja pitämään salassa henkilötietojen käsittelyn yhteydessä saamansa tiedot.
9. Henkilötietojen säilytysaika
Arvioimme tietojen säilyttämisen tarpeellisuutta säännöllisesti sovellettava lainsäädäntö huomioon ottaen.
Rekisterinpitäjä arvioi tietojen säilyttäisen tarpeellisuutta säännöllisesti sisäisten käytännesäänröjensä mukaisesti.
Rekisteröityä henkilöä koskevat tiedot poistetaan rekisteristä sen jälkeen, kun kyseisen rekisteröidyn asiakassuhde rekisterinpitäjään on päättynyt ja asiakassuhteeseen liittyvät velvollisuudet ja toimenpiteet on suoritettu loppuu.
9. Tietojen korjaaminen ja poistaminen
Asiakkaalla on oikeus tietää, mitä tietoja hänestä on kerätty ja pyytää itseään koskevien virheellisten tietojen oikaisua tai poistoa.
Rekisteröitynä asiakkaalla on tietosuoja-asetuksen mukaisesti oikeus vastustaa tai pyytää tietojen käsittelyn rajoittamista sekä tehdä valitus henkilötietojen käsittelystä valvontaviranomaiselle.
Ottamalla yhteyttä asiakaspalveluun: ikonenaki1@gmail.com, voi asiakas milloin vain pyytää virheellisen tiedon oikaisua tai poistamista.
10. Evästeiden käyttö
Sivustolla on joitain pakollisia evästeitä, jotka vaikuttavat muun muassa ostoskorin ja muiden vastaavien, tarpeellisten tietojen hallinnointiin.
Kävijätietoja seurataan myös Google Analytics -palvelun ja Facebookin avulla. Näitä kävijätietoja käytetään esimerkiksi mainonnan kohdentamiseen.
Googlen käyttäjäehtoihin voi tutustua täältä: linkki
Facebookin käyttäjäehtoihin voi tutustua täältä: linkki
11. Suostumus
Käyttämällä sivustoa ja hyväksymällä evästeiden käytön, hyväksyy asiakas tietosuojakäytännön sekä tietojen keräämisen, säilyttämisen ja käytön.
Yleiset säännökset
1. Henkilötietojen rekisterinpitäjä, joka noudattaa GDPR - asetusta(jäljempänä „asetus“) on […..], Y-tunnus [….], paikassa [….] (jäljempänä „Rekisterinpitäjä“);
2. Rekisterinpitäjän yhteystiedot ovat: sähköposti: [……], puh.: [………];
3. Henkilötietoja ovat kaikki tiedot, jotka liittyvät tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön.
Henkilötietojen lähde
1. Rekisterinpitäjä käsittelee asiakkaan suostumuksella saamiaan henkilötietoja, jotka on kerätty sopimuksella verkkokaupan sähköisen tilauksen hankkimiseksi ja täyttämiseksi […].;
2. Rekisterinpitäjä käsittelee vain asiakkaan tunnistetiedot ja yhteystiedot, jotka ovat välttämättömiä ostosopimuksen täyttämiseksi;
3. Rekisterinpitäjä käsittelee henkilötietoja lähetys- ja kirjanpitotarkoituksiin sekä sopimuspuolten tarvittavan tiedon välittämiseen lain edellyttämän ajan verran. Henkilötietoja ei julkisteta eikä niitä siirretä muihin maihin.
Tietojenkäsittelyn tarkoitus
Rekisterinpitäjä käsittelee Asiakkaan henkilötietoja seuraavissa tarkoituksissa:
1. Kotisivun rekisteröinti [….] GDPR:n luvun 4 jakson 2 mukaisesti;
2. Asiakkaan luoma sähköinen tilaus (nimi, osoite, sähköposti, puhelinnumero);
3. Noudattaa Asiakkaan ja Rekisterinpitäjän välisestä sopimussuhteesta johtuvaa lakia ja määräyksiä;
4. Henkilötiedot ovat välttämättömiä ostosopimuksen täyttämiseksi. Sopimusta ei voida tehdä ilman henkilökohtaisia tietoja.
Henkilötietojen tallennuksen kesto
1. Rekisterinpitäjä tallentaa henkilötietoja niin kauan kuin on tarpeen Rekisterinpitäjän ja Asiakkaan välisestä sopimussuhteesta johtuvien oikeuksien ja velvoitteiden täyttämiseksi ja kolmen vuoden ajan sopimussuhteen päättymisen jälkeen;
2. Rekisterinpitäjän on poistettava kaikki henkilökohtaiset tiedot henkilötietojen säilyttämiseen tarvittavan ajan kuluttua.
Henkilötietojen vastaanottajat ja käsittelijät
Asiakkaan henkilötietoja käsittelevät kolmannet osapuolet ovat Rekisterinpitäjän alihankkijoita. Näiden alihankkijoiden palvelut ovat välttämättömiä, jotta sopimus sähköisen tilauksen hankkimisesta ja käsittelystä Rekisterinpitäjän ja Asiakkaan välisessä sopimuksessa voidaan toteuttaa.
Rekisterinpitäjän alihankkijoita ovat:
- Webnode AG (verkkokauppajärjestelmä);
- Rahtiyhtiö;
- Google Analytics (kotisivun analytiikka);
Asiakkaan oikeudet
Asetuksen mukaisesti Asiakkaalla on oikeus:
1. oikeus tutustua henkilötietoihin;
2. oikeus henkilötietojen oikaisuun
3. oikeus henkilötietojen poistamiseen;
4. oikeus vastustaa henkilötietojen käsittelyä;
5. oikeus tietojen siirrettävyyteen;
6. oikeus peruuttaa suostumuksensa henkilötietojen käsittelyyn kirjallisesti tai sähköpostitse osoitteeseen: [….];
7. oikeus esittää valitus valvontaviranomaiselle, jos epäillään Asetuksen rikkomista.
Henkilötietojen turvallisuus
1. Rekisterinpitäjä sitoutuu toteuttamaan kaikki tekniset ja organisatoriset varotoimet, jotka ovat tarpeen henkilötietojen suojaamiseksi.
2. Rekisterinpitäjä on tehnyt teknisiä varotoimenpiteitä tietojen tallennustilojen turvaamiseksi, erityisesti varmistanut pääsyn tietokoneelle salasanan avulla, käyttänyt virustentorjuntaohjelmistoa ja ylläpitänyt tietokoneita säännöllisesti.
Loppusäännökset
1. Tekemällä sähköisen tilauksen verkkosivustolla [….] Asiakas vakuuttaa olevansa tietoinen kaikista henkilötietosuojaehdoista ja hyväksyy ne täysimittaisesti;
2. Asiakas hyväksyy nämä säännöt valitsemalla valintaruudun tilauskaavakkeessa;
3. Rekisterinpitäjä voi päivittää nämä Säännöt milloin tahansa. Uusi, päivitetty versio on julkaistava tällä verkkosivulla.
Nämä säännöt tulevat voimaan [päivämäärä]