TIETOSUOJASELOSTEHenkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR)mukainen rekisteri- ja tietosuojaseloste. Päivitetty 01.12.2019
1. Rekisterinpitäjä Tmi Kulhuan Paakari (y-tunnus 2085878-4) Kulhuantie 21 21870 Riihikoski
2. Yhteystiedot Puhelin: +358 (50) 401 1822 Sähköposti: info@kulhuanpaakari.fi
3. Rekisterin nimi Tmi Kulhuan Paakarin henkilörekisteri.
4. Henkilötietojenkäsittelyn tarkoitus Henkilötietoja käsitellään tarkoituksissa, jotka liittyvät työ- jaasiakassuhteen hoitamiseen, hallinnointiin ja kehittämiseen, palvelujentarjoamiseen ja toimittamiseen sekä palvelujen kehittämiseen ja laskutukseenliittyen. Henkilötietoja käsitellään myös mahdollisten reklamaatioiden jamuiden vaatimusten selvittämisen edellyttämissä tarkoituksissa. Lisäksi henkilötietoja käsitellään asiakkaille suunnatussa viestinnässä, kutentiedotus- ja uutisointitarkoituksissa sekä markkinoinnissa, jonka osanahenkilötietoja käsitellään myös suoramarkkinointiin ja sähköiseensuoramarkkinointiin liittyvissä tarkoituksissa. Asiakkaalla on oikeus kieltää hänelle kohdistettu suoramarkkinointi. Rekisterinpitäjä käsittelee tietoja itse sekä hyödyntää henkilötietojenkäsittelyssä rekisterinpitäjän puolesta ja lukuun toimiviaalihankkijoita.
5. Käsittelyn oikeusperusteet Henkilötietojen käsittelyn oikeusperusteita ovat seuraavat EU:n yleisentietosuoja-asetuksen (jäljempänä myös ”GDPR”) mukaiset perusteet: - rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä taiuseampaa erityistä tarkoitusta varten (GDPR 6 art. 1.a); - käsittely on tarpeen sellaisen sopimuksen täytäntöön panemiseksi, jossarekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteidentoteuttamiseksi rekisteröidyn pyynnöstä (GDPR 6 art. 1.b); - käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolenoikeutettujen etujen toteuttamiseksi (GDPR 6 art. 1.f). Edellä mainitturekisterinpitäjän oikeutettu etu perustuu rekisteröidyn henkilön jarekisterinpitäjän välillä olevaan merkitykselliseen ja asianmukaiseensuhteeseen, joka on seurausta siitä, että rekisteröity on rekisterinpitäjänasiakas, ja kun käsittely tapahtuu tarkoituksiin, joita rekisteröity onkohtuudella voinut odottaa henkilötietojen keräämisen ajankohtana jaasianmukaisen suhteen yhteydessä.
6. Rekisterin tietosisältöKäsittelemme asiakasrekisterin yhteydessä seuraavia asiakkaan tai muunrekisteröidyn henkilötietoja: - henkilön perustiedot ja yhteystiedot, kuten nimi, henkilötunnus, osoite,puhelinnumero, sähköpostiosoite, asiakasnumero, käyttäjätunnus ja/tai muuyksilöivä tunniste, tilaushistoria, työhistoria. - henkilön yritykseen tai muuhun organisaatioon liittyvät tiedot jahenkilön asema tai tehtävänimike ko. yrityksessä tai organisaatiossa. - henkilön suoramarkkinointiluvat ja -kiellot. 7. Säännönmukaiset tietolähteet Henkilötietoja kerätään rekisteröidyltä henkilöltä itseltään.Henkilötietoja kerätään ja päivitetään myös sovellettavan lainsäädännönrajoissa yleisesti saatavilla olevista lähteistä, jotka liittyvätrekisterinpitäjän ja rekisteröidyn henkilön välisen asiakassuhteentoteuttamiseen ja joiden avulla rekisterinpitäjä toteuttaa asiakassuhteidenylläpitämiseen liittyviä velvollisuuksiaan.
8. Henkilötietojen säilytysaika Arvioimme tietojen säilyttämisen tarpeellisuutta säännöllisesti sovellettavalainsäädäntö huomioon ottaen. Tämän lisäksi huolehdimme sellaisistakohtuullisista toimenpiteistä, joilla varmistetaan, ettei rekisteröidyistäsäilytetä rekisterissä käsittelyn tarkoituksiin nähden yhteensopimattomia,vanhentuneita tai virheellisiä henkilötietoja. Rekisterinpitäjä arvioi tietojensäilyttämisen tarpeellisuutta säännöllisesti sisäisten käytännesääntöjensämukaisesti. Lisäksi rekisterinpitäjä toteuttaa kaikki mahdolliset kohtuullisettoimenpiteet sen varmistamiseksi, että käsittelyn tarkoituksiin nähdenepätarkat, virheelliset tai vanhentuneet henkilötiedot poistetaan tai oikaistaanviipymättä.
9. Henkilötietojen vastaanottajat sekä tietojen säännönmukaiset luovutukset Henkilötietoja ei luovuteta ulkopuolisille tahoille.
10. Tietojen siirto EU:n tai ETA:n ulkopuolelle Rekisteriin sisältyviä henkilötietoja ei siirretä EU:n tai ETA:nulkopuolelle. 11. Rekisterin suojauksen periaatteet Henkilötietoja sisältävien järjestelmien käyttöön ovat oikeutettuja vain netyöntekijämme, joilla työnsä puolesta on oikeus käsitellä asiakastietoja.Kullakin käyttäjällä on oma käyttäjätunnus ja salasana järjestelmään. Tiedotkerätään tietokantoihin, jotka ovat palomuurein, salasanoin ja muillateknisillä keinoilla suojattuja. Tietokannat ja niiden varmuuskopiotsijaitsevat lukituissa tiloissa ja tietoihin pääsevät käsiksi vain tietytennalta nimetyt henkilöt. Henkilötietoja sisältäviä aineistoja säilytetäänlukituissa tiloissa, joihin on pääsy ainoastaan nimetyillä ja tehtäviensävuoksi pääsyyn valtuutetuilla henkilöillä. Lisäksi tietokantojen jajärjestelmien käyttötapahtumat rekisteröityvät rekisterinpitäjänIT-järjestelmän lokitietoihin. Rekisterinpitäjän työntekijät ja muut henkilöt ovat sitoutuneet noudattamaanvaitiolovelvollisuutta ja pitämään salassa henkilötietojen käsittelynyhteydessä saamansa tiedot. 12. Rekisteröidyn oikeudet Rekisteröitynä sinulla on oikeus tarkastaa itseäsi koskevat henkilörekisteriintallennetut tiedot ja vaatia virheellisen tiedon oikaisua tai poistamista.Sinulla on myös oikeus peruuttaa suostumuksesi tai muuttaa sitä. Rekisteröitynä sinulla on tietosuoja-asetuksen mukaisesti (25.5.2018 lukien)oikeus vastustaa tai pyytää tietojesi käsittelyn rajoittamista sekä tehdävalitus henkilötietojen käsittelystä valvontaviranomaiselle. Erityisistä henkilökohtaisista syistä sinulla on oikeus myös vastustaa itseesikohdistuvaa profilointia ja muita käsittelytoimia silloin, kun tietojenkäsittelemisen perusteena on meidän välisemme asiakassuhde. Vaatimuksesiyhteydessä sinun tulee yksilöidä se erityinen tilanne, johon perustuenvastustat käsittelyä. Me voimme kieltäytyä toteuttamasta vastustamista koskevaapyyntöä ainoastaan laissa säädetyin perustein. Rekisteröitynä sinulla on myös oikeus, milloin tahansa ja maksutta vastustaakäsittelyä, mukaan lukien profilointia niiltä osin kuin se liittyysuoramarkkinointiin. Yhteystiedot rekisteröidyn oikeuksien toteuttamista koskevia pyyntöjä vartenlöytyvät kohdasta 2.