Tietosuoja

Rekisteri- ja tietosuojaseloste

Tämä on Saimaanvarastot Oy:n henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Tämä versio on käytössä 31.7.2018.

1. Rekisterinpitäjä 

Saimaanvarastot Oy 
Ainonkatu 11
57200 Savonlinna 
myynti@saimaanvarastot.fi 

 

2. Rekisteristä vastaava yhteyshenkilö

Kari Hartikainen
kari.hartikainen@saimaanvarastot.fi 

3. Rekisterin nimi

Saimaanvarastot Oy:n asiakasrekisteri

4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus 

Henkilötietoja kerätään Saimaanvarastot Oy:n asiakassuhteiden hoitamista varten. Henkilötietojen käsittelyn oikeusperusteena on Saimaanvarastot Oy:n ja asiakkaiden välinen sopimus ja siitä johtuvat lakisääteiset velvoitteet. Henkilötietojen antaminen on edellytys sopimuksen syntymiselle. Asiakas ei voi tilata Saimaanvarastot Oy:n verkkokaupasta tuotteita tai palveluita, ilman henkilötietojen antamista. 
  
Henkilötietoja kerätään myös markkinointia varten. Henkilötietojen käsittelyn oikeusperusteena on suostumus. 
  
Tietoja ei käytetä automatisoituun profilointiin tai päätöksentekoon. 

5. Rekisterin tietosisältö

Rekisteri sisältää seuraavia tietotyyppejä: 

Asiakkaiden perustiedot, kuten: 
  • etu- ja sukunimi
  • lähiosoite
  • postitoimipaikka
  • maa
  • sähköpostiosoite
  • puhelinnumero
  • rekisterinpitäjän www-palvelujen käyttäjätunnukset ja salasanat.
  
Asiakkuuden hoitamiseen liittyvät tiedot, kuten: 
  • asiakkuuteen liittyvä yhteydenpito ja viestintä (mukaan lukien palautteet ja reklamaatiot)
  • rekisteröityyn kohdistetut mahdolliset markkinointitoimenpiteet, sekä muut asiakassuhteen ylläpitoon liittyvät toimenpiteet
  • suoramarkkinointiluvat ja -kiellot

  
Edellä yksilöityjen tietojen muutostiedot.  

6. Säännönmukaiset tietolähteet

Rekisteriin tallennettavat tiedot saadaan asiakkailta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan. 

7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle

Rekisterin henkilötietoja vastaanottavat:
  • Saimaanvarastot Oy ja sen työntekijät
  • maksunvälittäjät, jotka vastaanottavat asiakkaan maksun
  • kuljetusyritykset, jotka mahdollisesti kuljettavat tuotteita asiakkaille
  • tilitoimisto, joka kirjaa tilaukset Saimaanvarastot Oy:n kirjanpitoon
  • tilintarkastaja, joka tarkastaa kirjanpidon
  • IT-yritys, joka ylläpitää Saimaanvarastot Oy:n verkkosivustoa

  
Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa. 
Tietoja voidaan siirtää rekisterinpitäjän toimesta myös EU:n tai ETA:n ulkopuolelle. 

8. Rekisterin suojauksen periaatteet 

Verkkokauppaa ylläpitää Shopify Inc., joka tarjoaa Saimaanvarastot Oy:lle verkossa toimivan sähköisen kaupankäyntialustan, minkä avulla Saimaanvarastot Oy voi myydä tuotteita ja palveluita. Tiedot säilytetään Shopifyn palomuurisuojatuilla palvelimilla. 
  
Rekisterin sisältämiin tietoihin pääsevät ja niitä ovat oikeutettuja käyttämään ainoastaan sellaiset rekisterinpitäjän ennalta määritellyt työntekijät, joiden toimenkuvaan tietojen käsitteleminen kuuluu. Näitä työntekijöitä sitoo salassapitovelvollisuus. 

9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista

Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää rekisterinpitäjän sähköpostiosoitteeseen. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa). 

10. Muut henkilötietojen käsittelyyn liittyvät oikeudet 

Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä ("oikeus tulla unohdetuksi"). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää rekisterinpitäjän sähköpostiosoitteeseen. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).