Tietosuojaseloste
Henkilötietolaki (523/1999) 10 ja 24§
1. Rekisterinpitäjä
WP-paja
Y‑tunnus: 2443098–8
Niemisjärventie 204, 51360 Koivula
puh. +358 45 324 4848,
2. Yhteyshenkilö rekisteriä koskevissa asioissa
Harri Vesanen
Niemisjärventie 204, 51360 Koivula
puh. +358 45 324 4848,
3. Rekisterin nimi
WP-pajan markkinointi- ja asiakasrekisteri
4. Henkilötietojen käsittelyn tarkoitus
1. Asiakkaat:
1.1 Yhteydenpito asiakkaisiin
1.2 Markkinointi yrityksille
1.3 Yrityksen laskutuksen hallinta
1.4 Verkkosivuston kävijöiden seuranta
2. Verkkosivuston käyttäjät:
2.1. Asiakasrekisteri mahdollistaa WP-pajan asiakasrekisterin hallinnoinnin ja yhteydenpidon asiakkaisiin.
2.2. Markkinointiviestintä verkkosivuilla ei ole kohdennettua.
2.3. Tilastolliset analyysit. Verkkosivuston asiakkaita seurataan Google Analytics ‑palvelun ja webhotellin kävijätilastojen avulla.
5. Rekisterin tietosisältö
- Nimitiedot:
- etunime
- sukunimi
- yrityksen nimi
- Osoitetiedot:
- postiosoite
- postinumero
- postitoimipaikka
- Puhelinnumero
- Sähköpostiosoite
- IP-osoite
- verkkosivustolla käyttäytyminen
- Hiiren, kursorin tai muun osoitelaitteen liikkeet WP-pajan verkkosivuilla
Henkilötietoja käsitellään verkkosivuilla silloin kun asiakas on ne antanut tilaamalla WP-pajan uutiskirjeen, jättänyt tukipyynnön portaalissa tai lähettänyt viestiä asiakaspalveluun verkkosivujen yhteydenottolomakkeella. Tiedot merkitään rekisteriin sellaisina kuin ne saadaan rekisteröidyltä ja niitä päivitetään sen mukaan, mitä rekisteröity ilmoittaa rekisterinpitäjälle.
wppaja.fi ‑verkkosivustolta lähetetyt lomaketiedot poistetaan kolmen (3) vuoden kuluttua lähetyksestä. Asiakas- ja markkinointirekisteristämme poistamme tarpeettomat henkilötiedot kahdeksan (8) vuoden välein. Sähköpostimarkkinointilistalla osoitteisto säilytetään niin kunnes uutiskirjeen tilaaja poistaa tai pyytää tietojensa poistamista.
6. Säännönmukaiset tietolähteet
Tietolähteinä ovat asiakkaiden itse ilmoittamat laskutus- tai yhteystiedot. Tiedot perustuu asiakkaan sähköpostilla ilmoittamiin tietoihin.
Asiakkaiden tiedot saadaan suostumuksella häneltä itseltään henkilökohtaisen tai digitaalisen vuorovaikutuksen yhteydessä.
WP-pajan asiakkailta saamia tietoja täydennetään tarvittaessa yleisesti saatavilla olevien julkisten yritystietolähteiden (kuten YTJ:n ja TIEKE:n) kautta tai näiden puuttuessa kohdetahon verkkosivuilla julkisesti esillä olevilla tiedoilla.
7. Tietojen säännönmukaiset luovutukset
Asiakasyritysten yhteystietoja tai yhteyshenkilöiden yhteystietoja ei luovuteta ulkopuolisille tahoille markkinointi- tai muihin tarkoituksiin. Viranomaisille tietoja luovutetaan lain edellyttämissä tapauksissa, kuten esim. väärinkäytösten selvittämisessä ja ehkäisyssä.
Asiakastietoja voidaan siirtää tai luovuttaa asiakkaan tekemän toimeksiannon toteuttamiseksi tai asiakkaan suostumuksella myös väliaikaisiin rekistereihin, kuten tapahtuma- ja kontaktointirekistereihin. Näiden em. väliaikaisten rekistereiden tietoja käsitellään ainoastaan kunkin rekisterin käyttötarkoituksia varten, erikseen informoidulla tavalla.
Laskutustietoja säilytetään WP-pajan laskutusjärjestelmässä ja niitä käsittelee laskutuksesta vastaava henkilö. Laskutus- ja kirjanpito-ohjelmana käytetään OP-kevytyrittäjä ‑palvelua. WP-paja lähettää laskut pääsääntöisesti verkkolaskuna tai sähköpostilaskuna. Viivästyneiden maksujen perinnässä voidaan käyttää hommaan valittua perintätoimistoa.
Rekisteröityjen henkilötietoja WP-pajan lukuun käsittelee:
- Multim Oy (WP-pajan webhotelli)
- Dropbox, Inc. (WP-palvelun paikallisen palvelimen varmistus)
- Adobe Systems Incorporated
- Google LLC. (Asiakassivustojen varmuuskopiointi ennen päivityksiä)
8. Tietojen siirto EU:n tai ETA:n ulkopuolelle
WP-paja ei siirrä tai luovuta asiakkaan henkilötietoja Euroopan unionin tai Euroopan talousalueen ulkopuolelle. Tietoja voidaan kuitenkin tarvittaessa siirtää tai luovuttaa Euroopan unionin tai Euroopan talousalueen ulkopuolelle henkilötietolain sallimilla tavoilla mikäli:
- tiedot siirretään maahan tai ko. maassa sijaitsevaan organisaatioon, jossa Euroopan komissio on todennut tietosuojan tason olevan riittävä, tai
- sopimusjärjestelyin voidaan taata tietosuojan riittävä taso, tai
- mikäli rekisteröitävä on antanut siihen suostumuksensa.
Milloin mahdollista, WP-paja on valinnut henkilötietojen säilytyspaikaksi tietoturvalliset, Euroopassa sijaitsevat palvelinkeskukset. Jotkin edellä mainituista palveluntarjoajista ja/tai rekisterinkäsittelijöistä saattavat varmuuskopioida tietoja EU/ETA-alueen ulkopuolelle Yhdysvaltoihin. Tiedot varmuuskopioidaan, jotta tiedot olisivat turvassa myös tilanteissa, joissa pääasialliset palvelimet menevät epäkuntoon. WP-paja on varmistanut, että palveluntarjoajat ja/tai rekisterinkäsittelijät ovat liittyneet EU:n ja Yhdysvaltain väliseen ns. Privacy Shield ‑ohjelmaan, jonka tarkoituksena on varmistaa eurooppalaisten tietojen tietoturvallinen käsittely Yhdysvalloissa.
9. Rekisterin suojauksen periaatteet
Manuaalinen aineisto säilytetään WP-pajan virallisessa osoitteessa lukitussa tilassa. Ulkopuolisten kulku tilaan on estetty. Omatoiminen pääsy tiloihin on sallittua vain yrityksen asioista vastaavalle henkilölle. Ulkopuolisten henkilöiden pääsy tiloihin on aina valvottua.
Tietojärjestelmillä tallennettavat ja käsiteltävät tiedot ovat rajattujen ja tehtävään nimettyjen henkilöiden käytettävissä. Niiden käyttö edellyttää kirjautumista tietojärjestelmään. Tietoverkko ja laitteisto on joilla rekisterit sijaitsevat, on suo suojattu palomuurilla ja muilla tarvittavilla teknisillä toimenpiteillä (kovalevyjen salaukset, virusturva) ja kyseisiä koneita käytetään VPN-yhteyden kautta. Tietojärjestelmään kirjautumiseen tarvitaan tunnukset jotka on ainoastaan yrityksen toiminnasta vastaavalla henkilöllä joka vastaa myös laskutus- ja kirjanpitosovelluksen käytöstä. Rekisterin tietoja ei luovuteta ulkopuolisille tahoille, poislukien tilanteet joissa viranomaiset pyytävät tietoja rikollisen toiminnan selvittämiseksi. Kaikkia rekisterin tietoja käyttäviä sitoo vaitiolovelvollisuus.
10. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella asiakasrekisteriin rekisteröidyllä on tasavertainen oikeus tarkastaa, käsitellä, poistaa, korjata ja muokata henkilörekisteriin talletetut tietonsa. Pyyntö tietojen edellä luetelluihin toimenpiteisiin voidaan rekisteröidyn toimesta osoittaa, toimeksiantaa ja pyytää käyttäen kaikkia yleisempiä kirjallisia yhteydenottomuotoja. Tarkastus- ja korjaustyöpyyntö on tehtävä kirjallisesti ja lähetettävä allekirjoitettuna yllä mainitulle rekisteriasioista vastaavalle henkilölle. Tarkastus- ja korjaustyöpyynnön käsittely on rekisteröidylle maksutonta. Tietojen tarkastus- ja korjaustyöpyynnössä on yksilöitävä korjattava virhe ja ilmoitettava korjatut tiedot. Tietoja voivat rekisteröidyn puolesta ja erillisestä pyynnöstä käsitellä vain WP-pajan asiakasrekisteristä vastaava henkilö.
11. Muut henkilötietojen käsittelyyn liittyvät oikeudet
Vastustamisoikeus:
Asiakasrekisteriin rekisteröidyllä on oikeus koska tahansa vastustaa henkilötietojen käsittelyä, mikäli rekisteröity kokee, että WP-paja on käsitellyt henkilötietoja lainvastaisesti tai, että yrityksellä ei ole oikeutta käsitellä joitain henkilötietoja.
Suoramarkkinointikielto:
WP-paja hankkii verkkomainontaa mm. Facebookilta ja Googlelta. Nämä yhtiöt eivät kuitenkaan koskaan saa rekisteröidyn henkilötietoja yrityksen välittämänä, eikä tällaisessa mainonnassa ole kyse suoramarkkinoinnista, vaan se perustuu evästeisiin.
WP-paja ei koskaan myy tai muutoin luovuta henkilötietoja muille tahoille markkinointitarkoituksiin.
Poisto-oikeus:
Mikäli rekisteröity kokee, että joidenkin ko. rekisteröityä koskevien tietojen käsittely ei ole tarpeen yrityksen tehtävien kannalta, on rekisteröidyllä oikeus pyytää WP-pajaa poistamaan kyseiset tiedot. WP-paja käsittelee pyynnön, jonka jälkeen tiedot joko poistetaan tai rekisteröidylle ilmoitetaan perusteltu syy, miksi tietoja ei voida poistaa. Mikäli rekisteröity on eri mieltä ratkaisusta, on rekisteröidyllä oikeus tehdä valitus tietosuojavaltuutetulle. Rekisteröidyllä on myös oikeus vaatia, että WP-paja rajoittaa kiistanalaisten tietojen käsittelyä siksi aikaa, kunnes asia saadaan ratkaistua.
Valitusoikeus:
Rekisteröidyllä on oikeus tehdä valitus tietosuojavaltuutetulle, jos rekisteröity kokee, että hänen henkilötietoja käsitellessä WP-paja rikkoo voimassa olevaa tietosuojalainsäädäntöä.