Tuotteet & Palvelut

Tietosuojaseloste

Henkilötietojen käsittelyn oikeudellinen perusta ja tarkoitus. Onko tietojen toimittaminen lakisääteinen tai sopimusperusteinen vaatimus

Rekisterin tarkoituksena on ylläpitää organisaation asiakasrekisteriä, hallita, arkistoida ja käsitellä asiakastilauksia sekä hoitaa asiakassuhteita. Tietoja voidaan käyttää toiminnan kehittämiseen, tilastollisiin tarkoituksiin ja henkilökohtaisemman ja kohdennetumman sisällön tarjoamiseen verkkopalveluissamme. Henkilötietoja käsitellään GDPR:n sallimissa ja edellyttämissä rajoissa. Rekisterin tietoja voidaan käyttää organisaation omissa rekistereissä esimerkiksi mainonnan kohdentamiseen luovuttamatta henkilötietoja kolmansille osapuolille. Organisaatio voi käyttää kumppaneita asiakas- ja palvelusuhteiden ylläpitoon, jolloin osa rekisterin tiedoista voi teknisten vaatimusten vuoksi siirtyä kumppanin palvelimille. Tietoja käsitellään ainoastaan rekisterinpitäjäorganisaation asiakassuhteen ylläpitämiseksi teknisten rajapintojen kautta. Organisaatiolla on oikeus julkaista asiakasrekisterin sisältämiä tietoja sähköisessä tai kirjallisessa muodossa, ellei asiakas sitä erikseen vastusta. Luettelolla tarkoitetaan tässä tapauksessa esimerkiksi suoramainontaan tarkoitettuja postitustarroja tai vastaavaa. Asiakkaalla on oikeus vastustaa tietojen julkaisemista ilmoittamalla siitä rekisterinpitäjän asiakaspalveluun, sähköpostitse (sähköpostiosoite) tai ottamalla yhteyttä rekisterin yhteyshenkilöön. Käsittelyn oikeudellisena perusteena on sopimus.

Oikeutetun edun perusta

Asiakassuhde

Yhteyshenkilö

Jan Joensivu

+358 (0) 20 73 465 - 30

jan.joensivu@carlstahl.com

Kyseessä olevat henkilötietoryhmät

Nimi, edustettu organisaatio, yhteystiedot, laskutustiedot.

Vastaanottajat ja vastaanottajaryhmät

Rekisterinpitäjän henkilöstö ja tarvittaessa ulkoiset yhteistyökumppanit (varainhoito).

Rekisterin tietosisältö

Henkilörekisteri sisältää seuraavat tiedot:

Säännölliset tietolähteet

Tiedot saadaan asiakasrekisteröinneistä ja asiakkaan asiakassuhteen aikana tekemistä ilmoituksista. Nimi- ja yhteystietojen päivitykset saadaan myös viranomaisilta ja päivityspalveluja tarjoavilta yrityksiltä. Tietoja voidaan saada myös palvelun käyttöön tai tarjoamiseen liittyviltä alihankkijoilta. Tietoja asiakkaiden muusta toiminnasta digitaalisessa ympäristössä voidaan saada yhteistyökumppaneiden verkkosivustoilta, tietojärjestelmistä tai muista digitaalisista lähteistä, joihin pääsee sähköisen kutsun (linkin), evästeiden tai asiakkaille annettujen tunnusten avulla. Asiakasrekisterin tiedot ovat organisaation yksinomaiseen käyttöön, paitsi silloin kun käytetään ulkopuolista palveluntarjoajaa joko lisäarvopalvelun tarjoamiseksi tai luottopäätöksen tueksi. Tietoja ei luovuteta organisaation tai sen yhteistyökumppaneiden ulkopuolelle, paitsi luottohakemuksen, perinnän tai laskutuksen yhteydessä ja lain edellyttämissä tapauksissa. Henkilötietoja ei siirretä Euroopan unionin ulkopuolelle, ellei se ole tarpeen rekisterinpitäjän tai sen kumppanin teknisen toteutuksen kannalta. Rekisteröidyn henkilötiedot poistetaan käyttäjän pyynnöstä, ellei lainsäädäntö sitä edellytä,

Henkilötietojen säilytysaika

10 vuotta sopimuksen päättymisestä.

Tietojen säännöllinen luovuttaminen

Asiakasrekisterin tiedot ovat organisaation yksinomaiseen käyttöön, paitsi silloin, kun käytetään ulkopuolista palveluntarjoajaa joko lisäarvopalvelun tarjoamiseksi tai luottopäätöksen tueksi. Tietoja ei luovuteta rekisterinpitäjän tai sen yhteistyökumppaneiden ulkopuolelle, paitsi luottohakemuksiin, perintään tai laskutukseen liittyvissä asioissa ja lain edellyttämissä tapauksissa. Rekisteröidyn henkilötiedot poistetaan käyttäjän pyynnöstä, elleivät lainsäädäntö, avoimet laskut tai perintätoimenpiteet estä tietojen poistamista.

Tietojen siirto EU:n tai ETA:n ulkopuolelle

Henkilötietoja ei siirretä Euroopan unionin ulkopuolelle, ellei se ole välttämätöntä organisaation tai sen yhteistyökumppanin teknisen toteutuksen kannalta.

Rekisterin suojauksen periaatteet A: Manuaaliset tiedot

Alkukäsittelyn jälkeen yhteystiedot ja muut manuaalisesti käsitellyt asiakirjat, jotka sisältävät asiakastapahtumien aikana kerättyjä asiakastietoja, säilytetään lukituissa ja paloturvallisissa varastotiloissa. Ainoastaan nimetyillä työntekijöillä, jotka ovat allekirjoittaneet salassapitositoumuksen, on oikeus käsitellä manuaalisesti tallennettuja asiakastietoja. Rekisterin tietoja suojataan ja käsitellään tietosuojalain säännösten ja periaatteiden, viranomaismääräysten ja hyvän tietojenkäsittelytavan mukaisesti.

Rekisterin suojaamista koskevat periaatteet B: Tietoliikennetoiminnot

Ainoastaan organisaation ja sen puolesta toimivien yritysten nimetyillä työntekijöillä on oikeus päästä asiakas- ja asiakasrekisteriin ja ylläpitää sitä. Jokaisella nimetyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana. Jokainen käyttäjä on allekirjoittanut salassapitosopimuksen. Järjestelmä on suojattu palomuurilla, joka suojaa pääsyn järjestelmään ulkopuolelta. Rekisterin tietoja suojataan ja käsitellään tietosuojalain säännösten ja periaatteiden, viranomaismääräysten ja hyvän tietojenkäsittelytavan mukaisesti.

Evästeet

Käytämme verkkosivustollamme evästeitä ("evästeet"). Eväste on pieni tekstitiedosto, joka lähetetään tietokoneellesi ja tallennetaan sinne. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja. Evästeiden käytön ensisijainen tarkoitus on parantaa ja personoida kävijän kokemusta sivustolla sekä analysoida ja parantaa sivuston toiminnallisuutta ja sisältöä. Evästeiden avulla kerättyjä tietoja voidaan käyttää myös viestinnän ja markkinoinnin kohdentamiseen ja markkinointitoimien optimointiin. Evästeet eivät yksinään mahdollista kävijän tunnistamista. Evästeiden avulla saadut tiedot voidaan kuitenkin yhdistää tietoihin, joita voidaan saada käyttäjältä muissa yhteyksissä, esimerkiksi kun käyttäjä täyttää lomakkeen sivustollamme. Evästeiden avulla kerätään seuraavantyyppisiä tietoja: - kävijän IP-osoite - vierailun päivämäärä - selatut sivut ja sivujen katseluajat - kävijän selain Oikeutesi Sivustollamme vierailevilla käyttäjillä on mahdollisuus estää evästeiden käyttö milloin tahansa muuttamalla selaimensa asetuksia. Useimmat selaimet mahdollistavat evästetoiminnon poistamisen käytöstä ja jo tallennettujen evästeiden poistamisen. Evästeiden käytön estäminen voi vaikuttaa sivuston toimivuuteen. GOOGLE ANALYTICS Sivusto kerää käyttötilastoja Google Analyticsia varten, jota käytetään. sivuston markkinoinnin seurantaan, kehittämiseen ja suunnitteluun. Kerättyjä tietoja ei voida jäljittää yksittäiseen käyttäjään tai henkilöön. Lisäksi verkkosivusto käyttää Google Analytics Demographics -palvelua kerätäkseen kohderyhmä- ja aihepiiritietoja (Google Analytics Demographics), johon tallennetaan tietoja, kuten käyttäjän ikä, sukupuoli ja aihealueet. Voit muuttaa näiden tietojen keräämiseen liittyviä asetuksia Google-tililläsi osoitteessa https://www.google.com/settings/ads. Halutessasi voit poistaa Google Analytics -seurannan käytöstä Chrome-selaimen lisäosan avulla.

Tarkastusoikeus eli oikeus tutustua henkilötietoihin.

Rekisteröidyllä on oikeus tarkistaa, mitä häntä koskevia tietoja rekisterissä on. Tarkastuspyyntö on tehtävä kirjallisesti ottamalla yhteyttä rekisterinpitäjän asiakaspalveluun tai rekisterin yhteyshenkilöön suomeksi tai englanniksi. Tarkastuspyyntö on allekirjoitettava. Rekisteröidyllä on oikeus vastustaa tietojensa käsittelyä ja luovuttamista suoramarkkinointia, etämyyntiä ja suoramyyntiä, markkina- ja mielipidetutkimusta varten ottamalla yhteyttä rekisterinpitäjän asiakaspalvelupisteeseen.

Oikeus siirtää tietoja järjestelmästä toiseen.

Rekisteröidyllä on oikeus siirtää tietonsa järjestelmästä toiseen. Siirtopyynnön voi osoittaa rekisterin yhteyshenkilölle.

Oikeus pyytää tietojen oikaisemista

Rekisterissä olevat, käsittelyn kannalta merkitykselliset virheelliset, tarpeettomat, puutteelliset tai vanhentuneet henkilötiedot on korjattava, poistettava tai täydennettävä. Korjauspyyntö on tehtävä omakätisesti allekirjoitetulla kirjallisella pyynnöllä organisaation asiakaspalveluun tai henkilörekisterin ylläpitäjälle. Pyynnössä on täsmennettävä, mitä tietoja on korjattava ja millä perusteella. Korjaus tehdään viipymättä. Virheen korjaamisesta ilmoitetaan henkilölle, jolta virheellinen tieto on saatu tai jolle se on luovutettu. Rekisteristä vastaava henkilö antaa kirjallisen kieltäytymistodistuksen, jossa mainitaan kieltäytymisen syyt. Asianomainen henkilö voi saattaa kieltäytymisen tietosuojavaltuutetun käsiteltäväksi.

Oikeus rajoituksiin

Rekisteröidyllä on oikeus pyytää käsittelyn rajoittamista, esimerkiksi jos rekisterissä olevat henkilötiedot ovat virheellisiä. Ota yhteyttä rekisteristä vastaavaan henkilöön.

Oikeus vastustaa

Rekisteröidyllä on oikeus pyytää häntä koskevia henkilötietoja ja oikeus pyytää henkilötietojen oikaisemista tai poistamista. Tällaiset pyynnöt voidaan osoittaa rekisterin yhteyshenkilölle. Jos toimit yrityksen tai organisaation yhteyshenkilönä, tietojasi ei voida poistaa tänä aikana.

Oikeus tehdä valitus valvontaviranomaiselle

Jos uskot, että sinua koskevien henkilötietojen käsittelyssä on rikottu yleistä tietosuoja-asetusta, sinulla on oikeus tehdä valitus valvontaviranomaiselle. Voit tehdä valituksen myös siinä jäsenvaltiossa, jossa sinulla on asuin- tai työpaikka. Kansallisen valvontaviranomaisen yhteystiedot ovat.
PL 800, Ratapihantie 9, 00521 Helsinki
p. 029 56 66700
www.tietosuoja.fi

Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisteröidyllä on oikeus vastustaa tietojensa luovuttamista ja käsittelyä suoramarkkinointia ja muita markkinointitarkoituksia varten, pyytää tarvittaessa tietojensa anonymisointia ja oikeus tulla kokonaan unohdetuksi.

Tietojen säännöllinen luovuttaminen

Asiakasrekisterin tiedot ovat organisaation yksinomaiseen käyttöön, paitsi silloin, kun käytetään ulkopuolista palveluntarjoajaa joko lisäarvopalvelun tarjoamiseksi tai luottopäätöksen tueksi. Tietoja ei luovuteta rekisterinpitäjän tai sen yhteistyökumppaneiden ulkopuolelle, paitsi luottohakemuksiin, perintään tai laskutukseen liittyvissä asioissa ja lain edellyttämissä tapauksissa. Rekisteröidyn henkilötiedot poistetaan käyttäjän pyynnöstä, elleivät lainsäädäntö, avoimet laskut tai perintätoimenpiteet estä tietojen poistamista.
Viimeksi päivitetty: 01.02.2024