Tietosuojaseloste

1. Yleiset määräykset

1.1. Tämä tietosuojakäytäntö säätelee henkilötietojen keräämisen, käsittelyn ja säilyttämisen periaatteita. Henkilötietoja käsittelee ja säilyttää VM Panula Solutions joka toimii henkilötietojen rekisterinpitäjänä (jäljempänä rekisterinpitäjä).

1.2. Tässä tietosuojakäytännössä rekisteröidyllä tarkoitetaan asiakasta tai muuta luonnollista henkilöä, jonka henkilötietoja rekisterinpitäjä käsittelee.

1.3. Tässä tietosuojakäytännössä asiakkaalla tarkoitetaan henkilöä, joka ostaa tavaroita tai palveluita rekisterinpitäjän verkkosivustolta.

1.4. Rekisterinpitäjä noudattaa henkilötietojen käsittelyä koskevia lainsäädännössä säädettyjä periaatteita ja käsittelee henkilötietoja muun muassa lainmukaisesti, asianmukaisesti ja turvallisesti. Rekisterinpitäjä pystyy osoittamaan, että henkilötietoja on käsitelty lainsäädännön vaatimusten mukaisesti.


2. Henkilötietojen kerääminen, käsittely ja säilyttäminen

2.1. Rekisterinpitäjän keräämät, käsittelemät ja säilyttämät henkilötiedot kerätään sähköisesti, pääasiassa verkkosivuston ja sähköpostin välityksellä.

2.2. Jakamalla henkilötietonsa rekisteröity antaa rekisterinpitäjälle oikeuden kerätä, järjestää, käyttää ja hallinnoida tietosuojakäytännössä määriteltyä tarkoitusta varten niitä henkilötietoja, jotka rekisteröity on antanut rekisterinpitäjälle suoraan tai epäsuorasti ostaessaan tavaroita tai palveluita verkkosivustolta.

2.3. Rekisteröity vastaa antamiensa tietojen paikkansapitävyydestä, oikeellisuudesta ja eheydestä. Tietoisesti virheellisten tietojen antaminen katsotaan tämän tietosuojakäytännön rikkomiseksi. Rekisteröidyn on ilmoitettava rekisterinpitäjälle viipymättä antamiinsa tietoihin tulevista muutoksista.

2.4. Rekisterinpitäjä ei vastaa rekisteröidylle tai kolmannelle osapuolelle aiheutuneista vahingoista tai menetyksistä, jotka johtuvat rekisteröidyn antamista virheellisistä tiedoista.


3. Asiakkaiden henkilötietojen käsittely

3.1. Rekisterinpitäjä voi käsitellä seuraavia rekisteröidyn henkilötietoja:

3.1.1. Etu- ja sukunimi
3.1.2. Syntymäaika
3.1.3. Puhelinnumero
3.1.4. Sähköpostiosoite
3.1.5. Toimitusosoite
3.1.6. Pankkitilin numero
3.1.7. Maksukorttitiedot

3.2. Edellä mainittujen tietojen lisäksi rekisterinpitäjällä on oikeus kerätä asiakkaasta tietoja, jotka ovat saatavilla julkisista rekistereistä.

3.3. Henkilötietojen käsittelyn oikeusperusteena ovat yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan alakohdat (a), (b), (c) ja (f):

  • (a) rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten;

  • (b) käsittely on tarpeen sellaisen sopimuksen täytäntöönpanemiseksi, jossa rekisteröity on osapuolena, tai sopimusta edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä;

  • (c) käsittely on tarpeen rekisterinpitäjää koskevan lakisääteisen velvoitteen noudattamiseksi;

  • (f) käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi, elleivät rekisteröidyn edut tai perusoikeudet ja -vapaudet syrjäytä näitä etuja, erityisesti jos rekisteröity on lapsi.

3.4. Henkilötietojen käsittely käsittelyn tarkoituksen mukaan:

3.4.1. Käsittelyn tarkoitus – turvallisuus ja tietoturva
Henkilötietojen enimmäissäilytysaika – lain mukaisesti

3.4.2. Käsittelyn tarkoitus – tilausten käsittely
Henkilötietojen enimmäissäilytysaika – enintään 6 vuotta tilauksen tekemisestä tai lain edellyttämän ajan

3.4.3. Käsittelyn tarkoitus – verkkokauppapalveluiden toiminnan varmistaminen
Henkilötietojen enimmäissäilytysaika – enintään 6 vuotta tilauksen tekemisestä tai lain edellyttämän ajan

3.4.4. Käsittelyn tarkoitus – asiakassuhteen hallinta
Henkilötietojen enimmäissäilytysaika – asiakassuhteen keston ajan ja enintään 2 vuotta asiakassuhteen päättymisestä

3.4.5. Käsittelyn tarkoitus – taloudelliset toiminnot, kirjanpito
Henkilötietojen enimmäissäilytysaika – lain mukaisesti

3.4.6. Käsittelyn tarkoitus – markkinointi
Henkilötietojen enimmäissäilytysaika – asiakassuhteen ajan ja enintään 2 vuotta viimeisestä ostosta tai asiakaskontaktista, tai kunnes suostumus peruutetaan

3.5. Rekisterinpitäjällä on oikeus luovuttaa asiakkaiden henkilötietoja kolmansille osapuolille, kuten henkilötietojen käsittelijöille, kirjanpitäjille, kuljetus- ja kuriiriyrityksille sekä maksunvälityspalveluja tarjoaville yrityksille. Rekisterinpitäjä vastaa henkilötietojen käsittelystä. Maksujen suorittamiseen tarvittavat henkilötiedot välitetään käsittelijälle, Maksekeskus AS:lle.

3.6. Rekisterinpitäjä käsittelee ja säilyttää rekisteröidyn henkilötietoja käyttäen organisatorisia ja teknisiä toimenpiteitä varmistaakseen henkilötietojen suojan vahingossa tapahtuvalta tai laittomalta tuhoamiselta, muuttamiselta, luovuttamiselta ja muulta laittomalta käsittelyltä.

3.7. Rekisterinpitäjä säilyttää rekisteröityjen tietoja käsittelyn tarkoituksen mukaisesti, mutta ei pidempään kuin 6 vuotta, ellei lainsäädäntö edellytä pidempää säilytysaikaa..


4. Rekisteröidyn oikeudet

4.1. Rekisteröidyllä on oikeus saada pääsy omiin henkilötietoihinsa ja tarkastaa ne.

4.2. Rekisteröidyllä on oikeus saada tietoa henkilötietojensa käsittelystä.

4.3. Rekisteröidyllä on oikeus muuttaa tai oikaista virheelliset tiedot.

4.4. Mikäli rekisterinpitäjä käsittelee rekisteröidyn henkilötietoja tämän antaman suostumuksen perusteella, rekisteröidyllä on oikeus peruuttaa suostumuksensa milloin tahansa.

4.5. Oikeuksiensa käyttämiseksi rekisteröity voi ottaa yhteyttä verkkokaupan asiakastukeen osoitteessa info@suojakunkku.fi.

4.6. Oikeuksiensa suojaamiseksi rekisteröity voi tehdä valituksen tietosuojaviranomaiselle.


5. Loppumääräykset

5.1. Nämä tietosuojamääräykset on laadittu Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679 (yleinen tietosuoja-asetus, GDPR), Viron tasavallan henkilötietojen suojalain sekä Viron tasavallan ja Euroopan unionin lainsäädännön mukaisesti.

5.2. Rekisterinpitäjällä on oikeus muuttaa näitä tietosuojamääräyksiä osittain tai kokonaan ilmoittamalla muutoksista rekisteröidyille verkkosivuston kautta osoitteessa www.suojakunkku.fi.