Tietosuojakäytäntö
Yhteyshenkilö rekisteriä koskevissa asioissa:
Leena Aalto-Heikkilä
Järvensivuntie 6, 35600 Halli
044 3263164
leena@ellisrebellis.fi
Rekisterin nimi:
Ellisrebellis-verkkokaupan asiakasrekisteri.
Henkilötietojen käsittelyn tarkoitus:
Henkilötietojen käsittelyn tarkoituksena on asiakassuhteiden ylläpitäminen, yhteydenpito asiakkaisiin sekä markkinointi. Asiakkaalla on oikeus kieltää itseään koskevien tietojen käyttäminen suoramarkkinointiin.
Henkilötietojen käsittelyn oikeusperusteet:
Henkilötietojen käsittelyn oikeusperusteita ovat seuraavat EU:n yleisen tietosuoja-asetuksen (jäljempänä myös ”GDPR”) mukaiset perusteet:
- rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten (GDPR 6 art. 1.a);
- käsittely on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä (GDPR 6 art. 1.b);
- käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi (GDPR 6 art. 1.f).
Edellä mainittu rekisterinpitäjän oikeutettu etu perustuu rekisteröidyn henkilön ja rekisterinpitäjän välillä olevaan merkitykselliseen ja asianmukaiseen suhteeseen, joka on seurausta siitä, että rekisteröity on rekisterinpitäjän asiakas, ja kun käsittely tapahtuu tarkoituksiin, joita rekisteröity on kohtuudella voinut odottaa henkilötietojen keräämisen ajankohtana ja asianmukaisen suhteen yhteydessä.
Rekisterin tietosisältö:
Rekisteriin tallennetaan seuraavia tietoja: Asiakkaan etu- ja sukunimi, asiakasnumero, osoitetiedot, puhelinnumero, sukupuoli, sähköposti, www-osoite, kieli, tiedot markkinoinnin luvista ja kielloista sekä tietoja asiakkaan ostotapahtumista, toimituksista ja alennuksista sekä mahdolliset käyttäjätunnukset ja salasanat.
Säännönmukaiset tietolähteet:
Tiedot saadaan asiakkaalta itseltään verkkokauppatilausten yhteydessä, palautus- ja muiden lomakkeiden kautta, puhelimitse, sähköpostilla tai muulla vastaavalla tavalla.
Tietojen säännönmukaiset luovutukset:
Tietoja käytetään ainoastaan asiakassuhteiden hoitamiseen, eikä niitä luovuteta säännönmukaisesti edelleen ulkopuoliselle taholle. Tietoja voidaan kuitenkin luovuttaa verkkokaupan tekniseen hallinnointiin liittyvien toimien (esim. palvelimen tai verkkokauppa-alustan hallinnointi) yhteydessä, tilausten toimittamiseksi, maksamattomien laskujen perimiseksi, sekä viranomaisille näiden niin edellyttäessä ja lain salliessa.
Tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle
Tietoja ei siirretä EU:n tai Euroopan talousalueen ulkopuolelle.
Tietojen säilytys ja hävittäminen
Asiakasrekisterin tietoja säilytetään asiakassuhteen säilymisen ajan. Tilaus-, laskutus- ja maksutietoja säilytetään kuitenkin muun kirjanpitoaineiston tapaan. Tarpeettomiksi käyneet tiedot hävitetään turvallisesti.
Evästeiden käyttö
Voimme käyttää evästeitä (ns. cookie), joiden avulla seurataan kävijäliikennettä ja parannetaan palvelun laatua ja jotka talletetaan käyttäjän tietokoneelle. Evästeiden voimassaoloaika on rajattu, eikä niistä ole vahinkoa käyttäjän koneelle.
Rekisterin suojauksen periaatteet
Asiakasrekisteriä käsitellään luottamuksellisesti. Rekisteri on asianmukaisesti suojattu ulkopuolisilta palomuureilla ja muilla teknisillä suojakeinoilla. Rekisteriä säilytetään vain sähköisessä muodossa, ja satunnaiset paperitulosteet tuhotaan välittömästi ja asianmukaisesti.
Rekisteriä käyttävät ainoastaan henkilöt, joiden toimenkuvaan sen käyttö kuuluu ja joita sitoo vaitiolovelvollisuus. Jokaisella rekisterin käyttäjällä on henkilökohtainen käyttäjätunnus ja salasana.
Rekisteröidyn oikeudet
Rekisteröidyllä on henkilötietolain mukainen oikeus tarkastaa, mitä häntä koskevia tietoja henkilörekisteriin on talletettu sekä oikaista epätarkat tai virheelliset tiedot. Tarkastusta koskeva pyyntö tulee lähettää omakätisesti allekirjoitetussa tai sitä vastaavalla tavalla varmennetussa asiakirjassa tai esittää henkilökohtaisesti toimistollamme. Rekisteröidyllä on myös oikeus pyytää hänestä talletettujen tietojen poistamista sekä tehdä valitus tarkastusviranomaiselle, jos rekisteröity katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan EU:n yleistä tietosuoja-asetusta.
Pyynnöt tulee lähettää edellä mainitulle yhteyshenkilölle, joka myös vastaa mahdollisiin lisätietopyyntöihin.
Tietojen päivittäminen
Asiakas voi päivittää nimi- ja osoitetietojaan verkkokaupan profiilissaan. Lisäksi asiakas voi ottaa yhteyttä tietojensa päivittämiseksi edellä mainittuun yhteyshenkilöömme.
Muut henkilötietojen käsittelyyn liittyvät oikeudet
Asiakkaalla on oikeus kieltää hänen tietojensa käsittely markkinointitarkoituksia varten. Tietojen käsittelyn rajoitusta koskeva pyyntö tulee esittää sähköpostitse rekisterin yhteyshenkilölle.