Henkilötietojen käsittelyn periaatteet
Eläkäpään Konditoria sitoutuu noudattamaan EU:n yleisen tietosuoja-asetuksen (GDPR) ja Suomen kansallisen tietosuojalain edellyttämiä velvoitteita henkilötietojen käsittelyssä. Henkilötietojen käsittely perustuu lakiin, käyttäjän suostumukseen tai asiakassuhteeseen liittyviin oikeutettuihin etuihin. Henkilötietoja käsitellään vain siinä laajuudessa, kuin se on tarpeen palvelun tarjoamiseksi, kehittämiseksi ja lakisääteisten velvoitteiden täyttämiseksi. Kaikki tiedot käsitellään luottamuksellisesti ja huolellisesti. Henkilötietojen käsittelyssä otetaan huomioon tiedon minimointi, eli tarpeettomia tietoja ei kerätä eikä säilytetä. Käyttäjän tietoja ei koskaan jaeta ilman lainmukaista perustetta kolmansille osapuolille. Tietoja voidaan käyttää palvelun teknisen toimivuuden varmistamiseen, käyttäjäkokemuksen parantamiseen sekä palvelun tietoturvan ylläpitämiseen. Tietojen käsittely perustuu aina tarkkaan määritettyihin tarkoituksiin ja käyttöoikeudet rajoitetaan vain niille henkilöille, jotka tarvitsevat tietoja työtehtäviensä vuoksi. Rekisterinpitäjä huolehtii, että henkilöstö on koulutettu tietosuoja-asioissa.
Käsiteltävät henkilötiedot ja niiden käyttötarkoitukset
Käsittelemme seuraavia henkilötietoryhmiä: käyttäjän nimi, sähköpostiosoite, mahdollinen osoite, viestintätiedot sekä tekniset käyttö- ja lokitiedot. Henkilötietoja tarvitaan erityisesti käyttäjän tunnistamiseen, palvelun mahdollistamiseen, yhteydenpitoon ja asiakaspalvelun tarjoamiseen. Sivuston käyttäjä voi ottaa yhteyttä lomakkeella tai sähköpostitse, jolloin tiedot käsitellään yhteydenoton tarkoituksen mukaisesti. Henkilötietoja voidaan käyttää myös asiakastyytyväisyyden tutkimiseen, palautteen keräämiseen tai sähköpostiviestintään, mikäli käyttäjä on tähän antanut suostumuksen. Tietoja ei käytetä automaattiseen päätöksentekoon tai profilointiin ilman selkeää suostumusta. Kaikki kerätyt tiedot pidetään ajantasaisina ja virheelliset tiedot korjataan käyttäjän pyynnöstä.
Tietojen säilyttäminen ja suojaus
Tietoja säilytetään vain niin kauan kuin se on tarpeellista palvelun tuottamiseksi, lakisääteisten velvoitteiden täyttämiseksi tai käyttäjän sopimuksen täytäntöönpanemiseksi. Säilytysajat määritellään selkeästi ja turhia tietoja poistetaan säännöllisin väliajoin. Henkilötietojen suojaamiseen panostetaan käyttämällä teknisiä ja organisatorisia turvatoimia, kuten salattuja yhteyksiä ja pääsynhallintaa. Tiedot tallennetaan suojatuille palvelimille, joita ylläpidetään asianmukaisten tietoturvastandardien mukaisesti. Fyysinen ja digitaalinen pääsy tietoihin on tarkasti rajattu, ja mahdollisista tietoturvaloukkauksista ilmoitetaan aina asianomaisille viranomaisille sekä käyttäjille viivytyksettä. Tietojen käsittelyssä pyritään estämään luvaton pääsy, paljastaminen, muuttaminen tai tuhoutuminen. Henkilötietoja ei viedä EU/ETA-alueen ulkopuolelle ilman lainmukaisia suojatoimia.
Käyttäjän oikeudet
Rekisteröidyllä on oikeus tarkistaa itseään koskevat tiedot, pyytää tietojen oikaisua, rajoittaa käsittelyä, vastustaa tietojensa käsittelyä sekä pyytää tietojensa poistamista, mikäli lakisääteisiä esteitä tietojen säilyttämiselle ei ole. Rekisteröity voi myös pyytää tietojensa siirtoa järjestelmästä toiseen, mikäli käsittely perustuu suostumukseen tai sopimukseen. Pyyntö tulee osoittaa kirjallisesti rekisterinpitäjälle. Kaikki pyynnöt käsitellään viivytyksettä ja käyttäjille tiedotetaan asian etenemisestä. Mikäli rekisteröity kokee, että hänen tietosuojaoikeuksiaan on loukattu, hän voi tehdä valituksen tietosuojaviranomaiselle. Kaikki oikeuksiin liittyvät pyynnöt osoitetaan sähköpostitse osoitteeseen [email protected] tai postitse osoitteeseen Ossi Korpikoski, Kauppakatu 29, 80100 Joensuu.
Evästeiden ja seurantateknologioiden käyttö
Sivustomme hyödyntää evästeitä ja muita vastaavia teknologioita käyttäjäkokemuksen parantamiseksi, tilastollisten tietojen keräämiseksi sekä palvelujen kehittämiseksi. Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan käyttäjän laitteelle. Käyttäjä voi itse päättää selaimen asetuksissa evästeiden käytöstä ja estämisestä. Evästeiden avulla kerättäviä tietoja ei käytetä yksittäisten käyttäjien tunnistamiseen ilman suostumusta. Evästeasetuksia voidaan muuttaa milloin tahansa. Sivustolla voidaan käyttää sekä väliaikaisia että pysyviä evästeitä, jotka mahdollistavat esimerkiksi sivuston kieliversiot ja kirjautumisen hallinnan. Käytettävät teknologiat eivät vaaranna käyttäjän tietosuojaa ja kaikki tietojen keruu on dokumentoitu. Mainonnan kohdentamista varten käytettäviin evästeisiin pyydetään aina erillinen suostumus.
Rekisterinpitäjän ja yhteyshenkilön tiedot
Rekisterinpitäjä vastuussa henkilötietojen käsittelystä on Ossi Korpikoski, osoite Kauppakatu 29, 80100 Joensuu. Kaikki tietosuojaan liittyvät tiedustelut ja pyynnöt ohjataan sähköpostitse osoitteeseen [email protected]. Rekisterinpitäjä vastaa kaikista henkilötietojen käsittelyä koskevista asioista ja on velvollinen pitämään käyttäjän tiedot suojattuina sekä noudattamaan GDPR:n vaatimuksia. Yhteydenotot käsitellään aina luottamuksellisesti ja asiallisesti.
Julkaise kommentti