Tietosuojaseloste

Tässä tietosuojaselosteessa kuvataan, kuinka Katri Tanni Oy (jäljempänä ”Yritys”) käsittelee asiakkaidensa, yhteistyökumppaneidensa ja muiden sidosryhmiensä henkilötietoja. Yritys noudattaa EU:n yleistä tietosuoja-asetusta (GDPR) ja muuta soveltuvaa tietosuojalainsäädäntöä varmistaen henkilötietojen lainmukaisen ja turvallisen käsittelyn.

Laatimispäivä: 18.10.2024

 

1. Rekisterin ylläpitäjä

Katri Tanni Oy
Y-tunnus: 3480211-6
Osoite: Koivulinnantie 9 , 37560 Lempäälä
Sähköposti: katri@katritanni.fi
Puhelin:+358 44 5928 330

2. Rekisteröidyt

Asiakkaat ja potentiaaliset asiakkaat.

3. Rekisterin nimi

Katri Tanni Oy asiakasrekisteri

4. Henkilötietojen käsittelyn tarkoitukset ja oikeusperusteet

Katri Tanni Oy käsittelee henkilötietoja seuraaviin tarkoituksiin ja oikeusperustein:

  1. Asiakassuhteen hallinta ja palvelujen toimittaminen
    Käsittely on tarpeen sopimuksen täytäntöönpanemiseksi (GDPR 6 art. 1b) eli esimerkiksi tilauksien käsittely, asiakaspalvelu ja laskutus.

  2. Markkinointi ja viestintä
    Suostumuksen perusteella (GDPR 6 art. 1a) henkilötietoja voidaan käyttää markkinointiviestinnän, kuten uutiskirjeiden ja tarjousten lähettämiseen. Suostumus voidaan peruuttaa milloin tahansa.

  3. Lakisääteisten velvoitteiden noudattaminen
    Yritys voi käsitellä henkilötietoja noudattaakseen lakisääteisiä velvoitteita, kuten kirjanpitoa, verotusta ja kuluttajansuojaa koskevia säädöksiä (GDPR 6 art. 1c).

  4. Oikeutettu etu
    Tietoja voidaan käsitellä oikeutetun edun perusteella (GDPR 6 art. 1f), kuten asiakassuhteen ylläpitämiseksi ja palveluiden kehittämiseksi. Tämä sisältää myös asiakaspalautteiden käsittelyn ja verkkosivujen käytön analysoinnin.

5. Käsiteltävät henkilötiedot

Katri Tanni Oy käsittelee seuraavia henkilötietoryhmiä:

  • Perustiedot: Nimi, osoite, sähköpostiosoite, puhelinnumero
  • Asiakassuhteen tiedot: Ostohistoria, laskutustiedot, viestintäasiakirjat, asiakaspalaute
  • Markkinointitiedot: Suostumukset markkinointiin, uutiskirjeen tilaustiedot
  • Verkkosivuston käyttötiedot: Evästeiden ja muiden vastaavien teknologioiden avulla kerätyt tiedot, kuten IP-osoite, selaintyyppi ja käyttäjäanalytiikka

6. Henkilötietojen lähteet

Henkilötiedot saadaan ensisijaisesti seuraavista lähteistä:

  • Rekisteröidyltä itseltään, esimerkiksi asiakassuhteen tai yhteydenoton kautta
  • Verkkosivujen ja sähköisten palveluiden käytöstä, esimerkiksi evästeiden ja muiden seurantaohjelmien avulla
  • Julkiset lähteet ja muut yhteistyökumppanit, lain sallimissa rajoissa.

7. Henkilötietojen luovuttaminen ja siirto

Katri Tanni Oy voi luovuttaa henkilötietoja kolmansille osapuolille seuraavissa tapauksissa:

  • Lakisääteiset velvoitteet: Henkilötietoja voidaan luovuttaa viranomaisille lain tai viranomaismääräysten niin edellyttäessä.
  • Palveluntarjoajat ja alihankkijat: Tietoja voidaan siirtää palveluntarjoajille, kuten IT-järjestelmien toimittajille, ainoastaan siinä laajuudessa kuin se on tarpeen palveluiden toteuttamiseksi. Näiden osapuolten kanssa on solmittu asianmukaiset tietosuojasopimukset.
  • Liiketoimintakaupat ja yritysjärjestelyt: Henkilötietoja voidaan luovuttaa yritysjärjestelyiden yhteydessä, mikäli se on tarpeen liiketoiminnan siirtämiseksi.

 

Henkilötietoja ei siirretä Euroopan talousalueen (ETA) ulkopuolelle ilman asianmukaisia suojatoimia, kuten EU-komission hyväksymiä mallisopimuslausekkeita tai muun vastaavan tietosuojalainsäädännön mukaisen siirtomekanismin käyttämistä.

8. Henkilötietojen säilytysaika

Henkilötietoja säilytetään vain niin kauan kuin on tarpeen niiden käsittelytarkoituksen toteuttamiseksi tai lain edellyttämien velvoitteiden täyttämiseksi. Esimerkiksi:

  • Sopimusvelvoitteisiin liittyviä tietoja säilytetään sopimussuhteen voimassaolon ajan ja sen jälkeen mahdollisen reklamaatio- tai vastuuaikojen päättymiseen saakka.
  • Kirjanpitolain mukaisia tietoja säilytetään vähintään 6 vuotta tilikauden päättymisestä.
  • Markkinointitarkoituksiin käsiteltäviä tietoja säilytetään niin kauan kuin rekisteröity on antanut suostumuksensa markkinointiviestinnän vastaanottamiseen.

9. Rekisteröidyn oikeudet

Rekisteröidyillä on seuraavat oikeudet, joita voidaan käyttää ottamalla yhteyttä rekisterinpitäjään:

  • Oikeus saada pääsy tietoihin: Rekisteröidyllä on oikeus saada tietää, käsitelläänkö hänen henkilötietojaan ja mitä tietoja hänestä on tallennettu (GDPR 15 art.).
  • Oikeus tietojen oikaisuun: Rekisteröidyllä on oikeus pyytää virheellisten tai puutteellisten tietojen oikaisua (GDPR 16 art.).
  • Oikeus tietojen poistamiseen (”oikeus tulla unohdetuksi”): Rekisteröidyllä on tietyissä tilanteissa oikeus pyytää tietojensa poistamista (GDPR 17 art.).
  • Oikeus käsittelyn rajoittamiseen: Rekisteröity voi tietyissä tilanteissa pyytää henkilötietojensa käsittelyn rajoittamista (GDPR 18 art.).
  • Oikeus vastustaa käsittelyä: Rekisteröidyllä on oikeus vastustaa tietojensa käsittelyä oikeutetun edun perusteella (GDPR 21 art.).
  • Oikeus siirtää tiedot järjestelmästä toiseen: Rekisteröidyllä on oikeus saada itseään koskevat tiedot jäsennellyssä ja koneellisesti luettavassa muodossa, ja siirtää ne toiselle rekisterinpitäjälle (GDPR 20 art.).

 

Rekisteröity voi myös tehdä valituksen valvontaviranomaiselle (Suomessa tietosuojavaltuutettu), mikäli hän katsoo, että henkilötietojen käsittely ei ole lainmukaista.

10. Evästeet ja verkkosivuston seuranta

Katri Tanni Oy käyttää verkkosivuillaan evästeitä ja muita vastaavia teknologioita kerätäkseen tietoa sivuston käytöstä ja parantaakseen käyttäjäkokemusta. Evästeitä voidaan käyttää myös markkinoinnin kohdentamiseen ja analysointiin. Käyttäjä voi hallita evästeasetuksia selaimessaan ja estää evästeiden käytön, mutta tämä voi vaikuttaa sivuston toimivuuteen.

11. Tietoturva

Katri Tanni Oy noudattaa asianmukaisia teknisiä ja organisatorisia toimenpiteitä henkilötietojen suojaamiseksi luvattomalta pääsyltä, muuttamiselta, hävittämiseltä tai muulta laittomalta käsittelyltä. Henkilötietoihin pääsevät käsiksi vain ne työntekijät ja yhteistyökumppanit, joille se on työtehtävien hoitamisen kannalta välttämätöntä.

11. Tietosuojaselosteen päivitykset

Katri Tanni Oy pidättää oikeuden muuttaa ja päivittää tätä tietosuojaselostetta.