Elämyspuu Oy:n rekisteriseloste ja tietosuoja
Päivitetty 1.6.2020
Suomen henkilötietolaki (523/1999), 10 §
Sähköisen viestinnän tietosuojalaki (917/2014)
Rekisterin ylläpitäjä
Elämyspuu Oy
Y-tunnus 3009135-3
Kalastajankatu 1 B
20100 Turku
Rekisterin yhteyshenkilö
Hanna Tähkäaho, Kalastajankatu 1 B, 20100 Turku, hello(at)elamyspuu.fi
Rekisterin nimi ja ylläpidon peruste
Henkilötietolain §19 mukainen asiakasrekisteri
Elämyspuun hyvinvointikirje (sähköpostilista)
Rekisteriin liittyvät sivustot
https://www.elämyspuu.fi
Kuka, mitä ja kenelle?
Elämyspuu Oy (jäljempänä yritys) viittaa tässä rekisteriselosteessa ja tietosuojakäytännössä usein ”käyttäjään”. Käyttäjällä yritys tarkoittaa sivustoilla käyviä henkilöitä, asiakkaita, kursseille, webinaareihin ja workshoppeihin osallistujia sekä erilaisiin kilpailuihin ja arvontoihin osallistuvia henkilöitä, yrityksiä, yhteisöjä ja yrittäjiä.
Tietojen keräämisen tarkoitus
Käyttäjän henkilötietoja voidaan käsitellä seuraavia tarkoituksia varten:
- asiakassuhteen ylläpito, hoitaminen ja kehittäminen
- palvelujen toteuttaminen
- asiakas- ja kävijätapahtumien varmentaminen
- asiakaspalvelun, toiminnan ja sivustojen kehittäminen
- mielipide- ja markkinatutkimusten toteuttaminen
- jälleenmarkkinointi käyttäen Facebookin, Googlen ja sähköpostimarkkinointiin tarkoitettuja työkaluja
- tuotteiden ja palvelujen markkinointi sekä tietojen tilastointi ja analysointi
Rekisteri koostuu yllä mainittujen sivustojen, maksuttomien oppaiden tilaamisen sekä erilaisten tuotteiden ja palvelujen ostamisen kautta postituslistalle liittyneistä käyttäjistä. Rekisterin henkilötietoja käytetään yhteydenpitoon sähköpostilistalla oleviin käyttäjiin sekä yrityksen ja asiakkaiden välisen asiakassuhteen hallintaan ja ylläpitoon.
Käyttäjää tiedotetaan sivustojen uutisista ja ajankohtaisista tapahtumista henkilötietolain mukaisesti. Käyttäjä hyväksyy, että yritys lähettää sähköpostin välityksellä myös suoramarkkinointi-, suoramainonta-, mielipide-, markkinointitutkimusmateriaalia ja/tai muihin näihin rinnastettaviin osoitteellisiin lähetyksiin.
Sinusta kerättävät tiedot
Käyttäjänä sinusta voidaan kerätä seuraavia tietoja:
- Etunimi
- Sukunimi
- Sähköpostiosoite
- Puhelinnumero
- Yritysasiakkaan henkilö- ja/tai yritystiedot (y-tunnus, sähköpostiosoite, postiosoite, postitoimipaikka ja -numero)
- Rekisteröitymistiedot: käyttäjätunnus ja salasana
- Asiakassuhteen ylläpitoa koskevat tiedot; laskutus- ja maksutiedot, tilaustiedot, myyjä- ja kumppanitiedot, asiakaspalautteet, yhteydenotot, arvonta- ja kilpailuvastaukset, peruutustiedot
- Sivuston käyttäjän sähköpostiviestit
- Sivuston käyttäjän luvat ja suostumukset
- Käyttäjän käyttötiedot, kuten esimerkiksi linkkien klikkaaminen, sivut tai postaukset joilla vierailet sekä toimintojen ajankohta
Sähköpostilistalle liittynyt käyttäjä voi milloin tahansa poistaa tietonsa rekisteristä kussakin kirjeessä mainitun linkin kautta. Linkki on joko englanninkielinen (unsubscribe) tai suomenkielinen (poistu listalta). Käyttäjä saattaa olla mukana useammalla sähköpostilistalla, jonka johdosta yritys saattaa silti lähettää viestejä ja materiaaleja, vaikka käyttäjä olisi mielestään poistunut sähköpostilistalta kerran. Mikäli haluat poistua kaikilta listoilta samanaikaisesti, ota yhteyttä sähköpostitse osoitteeseen hello(at)elamyspuu.fi
Maksuliikenteen tiedot
Maksujen välittäjänä toimii Bambora. Joissakin tapauksissa maksujen välitys toteutetaan laskulla. Laskut lähetetään Isolta Arkhimedes laskutusohjelman kautta. Laskujen lähettämisen ja tarkistuksen hoitaa yrityksen edustaja. Asiakkaan verkkopankkimaksamisen tai luottokortin tiedot eivät tallennu yrityksen järjestelmiin vaan jäävät maksujenvälityksestä vastaavan yrityksen tietoihin.
Henkilötietojen säilytysajat
Asiakasrekisteriä tarkastellaan 12 kuukauden välein. Käyttäjän tiedot tuhotaan, kun se ei ole enää tarpeellinen käyttötarkoitusta varten. Henkilötietoja säilytetään maksimissaan 12 kuukautta sen jälkeen, kun käyttäjä on avannut viimeisen sähköpostin tai markkinointikirjeen.
Henkilötietojen luovuttaminen
Rekistereihin kerättyjä tietoja ei luovuteta yrityksen ulkopuolelle markkinointi,- myynti-, mielipide- tai markkinatutkimustarkoituksiin. Henkilötietoja voidaan kuitenkin luovuttaa Suomen lakien mukaisesti viranomaisille niin pyydettäessä. Rekisteri on tallennettu tietojärjestelmään ja se on suojattu ja sijoitettu siten, ettei asiaankuulumattomilla tahoilla ole pääsyä rekisteritietoihin.
Tietojen luovuttaminen ja tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle.
Sähköpostilistalla olevien käyttäjien tietoja (etunimi, sukunimi ja sähköpostiosoite) siirretään EU:n tai Euroopan talousalueen ulkopuolella oleville ohjelmistoille:
- Mailchimp-sähköpostimarkkinointiohjelma. Mailchimp on sitoutunut EU:n Privacy Shield standardiin. Lue lisää: https://mailchimp.com/help/about-mailchimp-the-eu-swiss-privacy-shield-and-the-gdpr/
- Typeform kyselylomakkeet
- Google Forms kyselylomakkeet
Tietolähteet
Henkilötiedot saadaan, kun käyttäjä tilaa hyvinvointikirjeen, lataa jonkin maksuttoman oppaan, päivittää omia tietojaan, ostaa verkkosivujen kautta jonkin yrityksen tuotteen, liittyy ilmaisiin haasteisiin, workshoppeihin, kilpailuihin tai arvontoihin. Tietoja saadaan myös evästeiden tai muiden vastaavien tekniikoiden avulla.
Suojaus
Rekisteriin sisäänpääsy edellyttää käyttäjätunnuksen ja salasanan syöttämistä sekä kaksoisvarmennuksen. Järjestelmään tallennettuihin rekisterin sisältämiin tietoihin pääsevät ja niitä ovat oikeutettu käyttämään vain ennalta määrätyt yrityksen työntekijät ja/tai yhteistyökumppanit, kuten esimerkiksi laskutuksesta huolehtiva assistentti tai markkinointiin keskittyvä yritys. Rekisteriin sisäänpääsyn mahdollistava käyttäjätunnus ja salasana vaihdetaan 4 kertaa vuodessa.
Jokaisella työntekijällä tai yhteistyökumppanilla on omat henkilökohtaiset tunnukset ja salasanat. Yritys antaa käyttöoikeuden tarvittavuuden perusteella, tarkistaa käyttöoikeudet neljännesvuosittain ja lopettaa käyttöoikeuden 24 tunnin kuluessa työntekijän irtisanomisesta tai yhteistyökumppanin sopimuksen irtisanomisesta. Yritys käyttää aina suojattua yhteyttä (VPN), kun käsittelee henkilötietoja.
Tarkastus- ja oikaisuoikeus (Henkilötietolaki 26§)
Suoramarkkinointirekisterissä olevalla käyttäjällä on henkilötietolain 26§ mukaisesti oikeus tarkistaa, mitä häntä koskevia tietoja rekisteriin on tallennettu. Tarkastuspyyntö tulee lähettää kirjallisesti ja allekirjoitettuna osoitteella Elämyspuu Oy, Kalastajankatu 1 B, 20100 Turku. Tarkastuspyynnön toteuttamisessa suositellaan käytettävän tietosuojavaltuutetun internet-sivuilta saatavaa lomaketta.
Tarkastuspyynnössä tulee olla maininta, että pyyntö koskee Elämyspuu Oy:n asiakasrekisterin rekisteritietoja. Jos tiedoissa on virheitä, käyttäjä voi esittää rekisterin yhteyshenkilölle virheen korjaamista koskevan pyynnön. Oikaisupyyntö tulee tehdä kirjallisesti. Pyynnössä tulee perustella ja yksilöidä tarkasti, mitä tietoa vaaditaan korjattavaksi, mikä käyttäjän mielestä on oikea tieto ja miten korjaus pyydetään tekemään.
Yritys ei tarkista käyttäjän antamien henkilötietojen oikeellisuutta. Käyttäjä voi muuttaa, täydentää ja poistaa tietojaan jokaisen viikkokirjeen lopussa olevien linkkien kautta tai kirjautumalla palveluun. Palvelun käyttöä koskevat tiedot eivät ole käyttäjien käytettävissä.
Rikkomuksista ilmoittaminen
Parhaista ponnisteluista huolimatta mikään internetin tiedonsiirtomenetelmä tai sähköinen tallennusmuoto ei ole täysin turvallinen. Yritys ei voi taata täyttä turvallisuutta. Jos yrityksen tietoon tulee tietoturvarikkomus, se ilmoittaa siitä asianosaisille käyttäjille, jotta he voivat tehdä tarvittavat suojaustoimenpiteet. Yritys sitoutuu ilmoittamaan asiakkailleen kaikista heidän tilinsä turvallisuutta koskevista asioista ja tarjoamaan heille kaikki tarvittavat tiedot, jotta he voisivat täyttää omat lakisääteiset ilmoitusvelvollisuudet.
Käyttäjän velvollisuudet
Käyttäjän tietojen turvassa pysyminen edellyttää myös, että käyttäjä varmistaa omien tilien tietoturvan käyttämällä riittävän monimutkaisia salasanoja, vaihtamaan ne säännöllisesti ja säilyttämään niitä asianmukaisesti. Käyttäjän on myös itse varmistettava omien laitteiden turvallisuus.
Alaikäisten turvallisuus
Yrityksen maksulliset palvelut eivät ole tarkoitettu alaikäisille. Alaikäisellä yritys tarkoittaa alle 18-vuotiasta henkilöä. Alaikäisellä on kuitenkin lupa käyttää maksullisia palveluja, mikäli vanhemmat hyväksyy palvelun käytön ja maksaa palvelun alaikäisen puolesta. Yritys ei tietoisesti kerää alaikäisen henkilötietoja.
Käyttäjän oikeudet
Sivustojen käyttäjällä on seuraavat oikeudet:
- Tiedonsaantioikeus
- Käsittelyn rajoittamisen oikeus
- Korjausoikeus
- Oikeus tulla unohdetuksi
- Suostumuksen peruuttamisen oikeus
- Tietojen siirto-oikeus
Käyttäjällä on oikeus kieltää rekisterin ylläpitäjää käsittelemästä häntä koskevia tietoja suoramainontaa, etämyyntiä tai muuta suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten.
Linkit kolmansien osapuolien verkkosivuille
E-kirjat, verkkovalmennukset, maksuttomat oppaat, työkirjat, blogipostaukset sekä sähköpostikirjeet voivat sisältää linkkejä kolmansien osapuolten verkkosivustoille. Linkitetyt verkkosivustot eivät ole yrityksen hallinnassa, eikä se vastaa kolmansien osapuolten verkkosivustojen sisällöstä tai verkkosivustojen sisältämistä linkeistä.
Jos käyttäjä siirtyy linkitetylle verkkosivustolle, hänen tulee tutustua kyseisen verkkosivuston yksityisyydensuojaperiaatteisiin, evästeiden keruutietoihin ja muihin sovellettaviin käyttöehtoihin itse.
Evästeet
Evästeet ovat pieniä tiedostoja, jotka tallentuvat käyttämäsi laitteen (tietokone/mobiililaite) selaimeen. Näin yritys pystyy tunnistamaan kävijän, joka vierailee sivustolla useasti. Jokainen eväste vanhenee tietyn ajan kuluttua, riippuen sen käyttötarkoituksesta. Kaupallisten sivustojen tapaan, yritys käyttää omilla sivuillaan evästeitä. Käyttämällä yrityksen sivustoja annat suostumuksen evästeiden käyttöön tällä sivustolla kuvatulla tavalla.
Yritys käyttää seuraavia evästeitä:
- kirjautumis- ja toimintaeväste (esimerkiksi asetusten tallentaminen kirjautumisen yhteydessä)
- analyysievästeet (Google Analytics, tiedon avulla yritys parantaa sivuston toimivuutta)
- kohdistetut- tai mainosevästeet (Facebook ja Google, mainonnan kustannustehokas käyttö, eivät sisällä henkilötietoja)
Muut verkkosivustot, joille mahdollisia linkkejä on, keräävät ja hyödyntävät evästeitä heidän tarpeidensa mukaan. Sivuston käyttäjän tulee itse hyväksyä jokaisen sivuston evästeet itse. Mikäli käyttäjä ei hyväksy, että hänestä kerätään tietoja, kyseisen sivuston käyttö tulee välittömästi lopettaa.
Evästeiden poistaminen
Jos haluat poistaa evästeitä selaimesta tai estää niiden käytön, sinulla on siihen täysi oikeus. Sinun kannattaa tutustua selaimesi asetuksiin, koska toimenpiteet ovat aina selainkohtaisia. On kuitenkin tärkeää huomata, että jos päätät toimia näin, se saattaa vaikuttaa palveluiden tehokkaaseen käyttöön. Sallimalla evästeet varmistat sivustomme sujuvamman käytön.
Tietosuojan ja rekisteriselosteen muuttaminen
Tietosuoja ja rekisteriseloste tarkistetaan kaksi kertaa vuodessa, jonka yhteydessä ne voivat muuttua. Muutoksista tiedotetaan heti päivityksen yhteydessä. Käyttämällä sivustoja hyväksyt automaattisesti uuden tietosuojan ja rekisteriselosteen. Mikäli et hyväksy, silloin sivustojen käyttö tulee välittömästi lopettaa.
Muut mahdolliset oikeudet
Käyttäjällä on oikeus tehdä valitus, mikäli olet tyytymätön yritykselle lähettämäsi valituksen käsittelyyn. Valitus tehdään valvontaviranomaiselle. http://www.tietosuoja.fi/fi/index/yhteystiedot.html | tietosuoja@om.fi
Lisätietoja
Rekisteriin liittyvissä kysymyksissä voit olla yhteydessä sähköpostilla hello (at) elamyspuu.fi
Rekisteriseloste ja tietosuoja päivitetty 1.6.2020