Työnohjaaja Miira Häggblom / Hiuta Oy:n asiakas- ja markkinointirekisterin tietosuojaseloste

Euroopan Unionin yleinen tietosuoja-asetus (EU) 2016/679

Rekisterinpitäjä

Hiuta Oy, Seinäjoki, Y-2455531-0
Miira Häggblom
+358 50 5325550
miira@hiuta.fi

Rekisterin nimi

Työnohjaaja Miira Häggblom / Hiuta Oy:n asiakas- ja markkinointirekisteri

Henkilötietojen käsittelyn tarkoitus

Henkilötietojasi kerätään ja tallennetaan asiakassuhteen hoitamista sekä palvelun toimittamista varten. Suostumuksellasi voimme lähettää sinulle suoramarkkinointia tapahtumistamme, tuotteistamme tai palveluistamme.

Henkilötietojen käsittelyn peruste

Henkilötiedot kerätään henkilöltä itseltään esimerkiksi arvonta-, kilpailu- tai tilauslomakkeen sekä yhteydenottokanaviemme kautta. Henkilötietoja käsitellään suostumukseen tai sopimukseen perustuen:

- suoramarkkinointisuostumus

- tilaus- tai toimitussopimus

Henkilötietojen käsittely ei perustu rekisterinpitäjän oikeutettuun etuun.

Käsiteltävät henkilötiedot

nimi

puhelinnumero

sähköpostiosoite

osoite

paikkakunta

organisaatio

Käsiteltävät henkilötietoryhmät

Nimi- ja yhteystiedot

Tietolähde ja kuvaus tietolähteistä

Henkilötiedot kerätään henkilöltä itseltään esimerkiksi arvonta-, kilpailu- tai tilauslomakkeen sekä yhteydenottokanaviemme kautta.

Henkilötietojen vastaanottajat

Henkilötietoja käsitellään tässä selosteessa määriteltyihin tarkoituksiin sähköisissä järjestelmissä ja palveluissa. Henkilötietoja voidaan siirtää käytössä oleville palvelukumppaneille siltä osin, kun nämä osallistuvat toimenpiteiden toteuttamiseen. Emme luovuta rekisterin tietoja edelleen kolmannelle osapuolelle, pois lukien tietojen luovuttaminen viranomaisille voimassaolevan lainsäädännön sallimissa ja velvoittamissa rajoissa esimerkiksi viranomaisten tietopyyntöihin vastattaessa. Lisäksi tilauksen käsittelyä varten postille tai muille sovituille tahoille.

Tietoja siirretään kolmansiin maihin Euroopan unionin tai Euroopan talousalueen ulkopuolelle (Squarespace ja Mailchimp). Olemme huolehtineet näiden toimijoiden osalta, että he noudattavat EU:n GDPR-protokollaa.

Henkilötietojen säilytysaika tai säilytysajan määrittämisen perusteet

Tämän selosteen mukaisia henkilötietoja säilytetään ainoastaan niin kauan ja siinä laajuudessa kuin ne ovat tarpeellisia ja rekisterinpitäjä hyödyntää niitä ilmoitettuihin käsittelytarkoituksiin liittyvässä toiminnassa.

Rekisteröidyn oikeudet

Rekisteröidyllä henkilöllä on seuraavat oikeudet:

Oikeus saada pääsy henkilötietoihin

Oikeus tietojen oikaisemiseen

Oikeus tietojen poistamiseen

Oikeus käsittelyn rajoittamiseen (tietojen oikeellisuuden kiistäminen tai lainvastainen käsittely)

Vastustamisoikeus (jos suoramarkkinointia)

Oikeus peruuttaa suostumus

Oikeus siirtää tiedot järjestelmästä toiseen (automaattisen käsittelyn osalta)

Oikeus saada tieto henkilötietojen tietoturvaloukkauksesta

Mikäli henkilö haluaa käyttää oikeuksiaan tai saada lisätietoa henkilötietojensa käsittelystä, hän voi olla yhteydessä rekisterinpitäjään.

Henkilöllä on myös oikeus tehdä valitus valvontaviranomaiselle, jos hän katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan soveltuvaa tietosuojasääntelyä.

Suostumuksen peruuttaminen

Henkilöllä on oikeus peruuttaa antamansa henkilötietojen käsittelyn suostumus niin halutessaan. Suostumuksen peruuttaminen ei vaikuta suostumuksen perusteella ennen sen peruuttamista suoritetun käsittelyn lainmukaisuuteen. Suostumuksen peruutus tehdään ottamalla yhteyttä kilpailun tai arvonnan järjestäneeseen tahoon.

Sopimukseen perustuvassa henkilötietojen käsittelyssä henkilötietojen antamatta jättäminen johtaa palvelun toimittamisen estymiseen.

Automatisoitu päätöksenteko tai profilointi

Henkilötietojen käsittelyyn ei liity automatisoitua päätöksentekoa eikä henkilötietojen perusteella tehdä profilointia.

Henkilötietojen käsittelyn vaikutukset ja yleinen kuvaus turvatoimista

Suojaamme henkilötietoja huolellisesti koko niiden elinkaaren ajan. Pääsyä henkilötietoihin on rajoitettu ja henkilöstöllä on salassapitovelvollisuus. Mikäli havaitsemme tieto- tai tietoturvaloukkaukseen viittaavan tapahtuman, ryhdymme viipymättä selvittämään sitä ja pyrimme estämään aiheutuvat vahingot. Informoimme tietoturvaloukkauksesta tarvittavia tahoja lainsäädännön vaatimusten mukaisesti.