Tietosuojaseloste

Laatimispäivä 16.2.2021

1. Rekisterinpitäjä

Nimi: Finnsvala Oy (0764063-3)
Yhteystiedot: Paanutie 4, 86710 Kärsämäki

Yhteyshenkilö

Toimitusjohtaja Onerva Aakko
Paanutie 4, 86710 Kärsämäki

Puhelin +358(0)400 686 699

E-mail: onerva@svala.com

2. Henkilötietojen käsittelyn tarkoitus

  • Asiakassuhteen ylläpitäminen ja kehittäminen
  • Tilausten toimitus, käsittely ja arkistointi
  • Asiakkaan ja Finnsvala Oy:n oikeuksien ja velvollisuuksien toteuttaminen
  • Finnsvala Oy:n toiminnan ja palveluiden kehittäminen
  • Analytiikkaan ja tilastollisiin tarkoituksiin
  • Kohdennetun sisällön ja markkinoinnin tuottamiseen

Tietoja käsitellään asiakkaan ja Finnsvala Oy:n väliseen asiakassuhteeseen, sopimukseen, svala.com-sivuston käyttöön, asiakkaan erilliseen nimenomaiseen suostumukseen tai lainsäädännön velvoitteisiin perustuen.

3. Rekisterin nimi ja rekisteröidyt

Finnsvala | Asiakas- ja Markkinointirekisteri

Käsittelemme rekisterissä asiakkaidemme, potentiaalisten asiakkaidemme ja näiden edustajien henkilötietoja.

4. Miten käytämme henkilötietojasi?

Käytämme tietojasi Finnsvalan tarjoamien palvelujen markkinoinnissa, niiden kehittämisessä sekä sopimusvelvoitteidemme täyttämisessä. Keräämme, säilytämme ja käsittelemme henkilötietoja vain ennalta määriteltyihin tarkoituksiin.

5. Rekisterin tietosisältö

  • Asiakkaan itsensä antamat ja henkilön tunnistamisen mahdollistavat tiedot:
    • sukunimi, etunimet, katuosoite, postinumero, postitoimipaikka ja muut asiakaskohtaiset tiedot
    • puhelinnumero
    • henkilötunnus luottokaupassa
  • Maksutiedot, mukaan lukien luottosopimukset ja muut laskutustiedot
  • Tiedot asiakkaiden tilauksista, toimituksista, reklamaatioista ja palautuksista.
  • Suostumustiedot
  • Yleisesti saatavilla olevat luokittelutiedot
  • IP-osoitetieto tai muu tunniste
  • Evästäiden kautta kerättävät tiedot
  • Millä sivulla käyt
  • kuinka kauan viivyt sivustolla
  • Mitä kautta tulit sivustolle
  • Mitä linkkejä klikkaat
  • Sosiaalisen median kanavista kerättävät tiedot
  • Laskutustiedot
  • Asiakkuuteen liittyvät tiedot

6. Säännönmukaiset tietolähteet

Rekisterin yhteys- ja asiakkuustiedot saadaan asiakassuhteen syntyessä ja sen aikana asiakkaan rekisterinpitäjälle tekemistä ilmoituksista. Asiakassuhde syntyy, kun asiakas tilaa tuotteita svala.com-verkkokaupasta.

Asiakkaan nimi- ja osoitetietoja voidaan päivittää Väestörekisteristä. Suoramarkkinointikielto ja kielto luovuttaa osoitetietoja muille yrityksille tallennetaan asiakkaan erillisen ilmoituksen perusteella. Sähköiseen suoramarkkinointiin (kuten sähköposti, tekstiviestit) pyydetään asiakkaalta erikseen suostumus henkilötietolain mukaisesti.

7. Siirretäänkö tai luovutetaanko tietojasi?

Pääsääntöisesti henkilötietojasi käsittelevät yrityksemme henkilöstöön kuuluvat henkilöt työssään.

Tietojasi saatetaan jossain tapauksessa luovuttaa luottamuksellisesti yhteistyökumppaneillemme tai alihankkijoillemme, jotka käsittelevät henkilötietoja kirjallisen toimeksiantosopimuksen nojalla. Tällaisia ovat esimerkiksi tietojen tallentamiseen tarkoitetut konesali- ja pilvipalvelut, käyttämiemme IT-järjestelmien toimittajat sekä myynnin ja markkinoinnin tueksi ostetut ulkoiset palvelut.

Alihankkijamme ja yhteistyökumppanimme käsittelevät henkilötietoja sovitulla tavalla, kirjallisten ohjeidemme mukaisesti ja vain sovittujen, lainmukaisten tarkoitusten edistämiseksi.

Välitämme tietoja mm. seuraaville kolmansille osapuolille:

  • Analytiikka- ja tilastointikumppaneille
  • Perintäyhtiölle, laskujen erääntyessä ja siirtyessä perintään
  • Tullille, tuotteita verottomana ostettaessa
  • Tuotteen toimittajalle, sähköisiä lisenssejä tai suoratoimitustuotteita tilattaessa
  • Laskuoperaattorille, kun maksutavaksi valitaan svala.com:n oma lasku
  • Luotonmyöntäjälle, asiakkaan valitessa maksutavaksi luottoyhtiön laskun tai osamaksun
  • Maksunvälittäjälle maksukortilla maksaessa
  • Kuljetusliikkeelle, jos valittu toimitustapa on kuljetus noutopisteeseen, lähimpään postiin tai perille asti
  • SMS-kumppanille, kun tekstiviestien lähetys on sallittu
  • Sähköpostimarkkinointikumppaneille, jos asiakas on sallinut kohdennetun markkinoinnin
  • Tarvittaessa luovutamme tietoja myös viranomaisille. Informoimme tietopyynnöistä aina myös asiakasta, jos se on lain puitteissa sallittua.

Kullekin taholle lähetetään vain palvelun toteutumisen kannalta välttämättömin tieto eikä näillä palveluntarjoajilla ole oikeutta käyttää tietojasi muuhun kuin palvelun toteuttamiseen. Kaikki tiedonsiirto tapahtuu salattujen yhteyksien kautta.

8. Siirretäänkö tietojasi EU:n tai ETA:n ulkopuolelle?

Pääsääntöisesti emme siirrä henkilötietojasi EU:n tai ETA:n ulkopuolelle.

Käyttämämme verkkosivuston analysointipalvelu (Google Analytics) saattaa siirtää analysointitietoja EU:n ulkopuolelle. Google on kuitenkin sitoutunut Privacy Shield -järjestelyyn, joka takaa Euroopan komission hyväksymän, riittävän tietoturvan tason.

Samoin käyttämämme sosiaalisen median kanavat saattavat siirtää tietojasi EU:n ja ETA-alueen ulkopuolelle, mutta nekin ovat sitoutuneita Privacy Shield -järjestelyyn.

9. Miten tietosi turvataan?

Asiakastietoja sisältävän järjestelmän käyttöön ja asiakastietojen muuttamiseen ovat oikeutettuja vain erikseen sovitut työntekijät. Kullakin käyttäjällä on oma käyttäjätunnus ja salasana järjestelmään. Tietokannan henkilökohtaisten käyttöoikeuksien ja eri käyttäjätasojen avulla käyttöoikeus on rajattu ainoastaan henkilön työtehtävien hoidossa tarpeellisiin tietoihin.

Asiakasrekisteri ja sitä käsittelevät tietojärjestelmän laitteistot sijaitsevat suljetuissa konesaleissa. Häiriötilanteiden varalta tiedot varmistetaan säännönmukaisesti
kopioimalla. Järjestelmä on suojattu palomuurilla ulkopuolelta tulevia yhteydenottoja vastaan. Vaitiolovelvollisuus sitoo asiakasrekisteritietoja käsitteleviä työntekijöitä. Tietoja kerrotaan tai luovutetaan ulkopuolisille vain lakiin perustuvan ilmoitusvelvollisuuden johdosta, kuten asiakkaan omasta pyynnöstä tai viranomaisen lakiin perustuvasta pyynnöstä.

Ilmaisemme henkilötietoja vain luottamuksellisesti ja rajoitetusti sopimusten perusteella sopimuskumppaneillemme, kuten alihankkijoillemme. Sopimuskumppaneidemme tulee sitoutua riittävän tietoturvan toteuttamiseen ja kaikilta osin henkilötietojen lainmukaiseen käsittelyyn. Henkilötietojen käsittelijöitä sitoo vaitiolovelvollisuus.

Verkkosivustomme käyttää TLS-salattua HTTPS-yhteyttä, jolloin kaikki henkilötiedot ovat sähköisessä muodossa suojattu. Selaimessa huomaat tämän vihreästä/harmaasta lukosta osoitepalkin vasemmalla puolella. Jos tietoja on manuaalisessa muodossa, niitä säilytetään ulkopuolisilta lukituissa tiloissa ja tuhotaan tietoturvallisesti.

Tietojen hallinnasta vastaa:

Finnsvala Oy (0764063-3)
Paanutie 4, 86710 Kärsämäki

10. Kuinka kauan tietoja säilytetään?

Säilytämme tietoja tarvittavan ajan, jotta pystymme toteuttamaan tässä selosteessa mainitut käyttötarkoitukset. Passiiviseksi toteamamme asiakastilin henkilötiedot poistamme viimeistään viiden vuoden kuluttua aktiivisuuden päättymisestä. Joitain tietoja saatetaan säilyttää kauemmin, mikäli laki meitä siihen edellyttää.

Asiakkaan niin halutessa hänen tietonsa voidaan poistaa tai anonymisoida. Poisto ja anonymisointi-toimenpide on peruuttamaton, emmekä voi palauttaa poistettuja asiakastilejä. Lainsäädäntö tai maksamattomat velat saattavat joissain tapauksissa velvoittaa Finnsvala Oy:tä säilyttämään osan asiakastiedoista anonymisointitoiveesta huolimatta.

Osalle tietoa lainsäädäntö asettaa velvoitteita tiedon pidempiaikaiselle tallentamiselle, mm. seuraaviin tarkoituksiin:

  • Kirjanpitolaki määrittelee tiedolle pidempiä säilytysaikoja riippumatta siitä sisältääkö aineisto henkilötietoja tai ei
  • Riittävien varmuuskopioiden ottaminen kaupan tietokannoista ja järjestelmistä tietojen turvaamiseksi, virhetilanteiden korjaamiseksi ja tietoturvan sekä jatkuvuuden varmentamiseksi
  • Järjestelmien lokitietoa kerätään ja säilytetään lain edellyttämällä tavalla, jotta voimme tarjota lainmukaisen ja turvallisen verkkokaupan asiakkaillemme
  • Kuluttajakauppaa koskevien vastuiden täyttäminen

11. Miten käytämme evästeitä?

Evästeet ovat pieniä tekstitiedostoja, jotka tallentuvat automaattisesti tietokoneelle / päätelaitteelle kävijän vieraillessa eri verkkosivustoilla. Verkkopalvelumme hyödyntää evästeitä, jotta voimme tarjota palvelumme mahdollisimman käyttäjäystävällisenä ja laadukkaana.

Svala.com -internetsivut hyödyntävät evästeitä sekä vastaavia selainteknisiä toimintoja. Näin pystymme keräämään verkkokaupan käyttäjistä analytiikkaa ja tarjoamaan paremmin toimivan verkkokaupan. Evästeitä käytetään mm. ostoskorin toiminnallisuuksiin ja käyttäjän tunnistamiseen. Oletusarvoisesti selaimesi evästeet säilyvät yhden kuukauden, ellet poista niitä erikseen. Evästeiden poistaminen onnistuu selaimesi asetuksista.

Hyödynnämme evästeitä palveluidemme ja verkkosivustomme kehittämisen ja verkkosivuston käytön analysoimisen (Google Analytics) lisäksi markkinoinnin kohdentamiseksi ja optimoimiseksi. Verkkosivuston liikenteen seurannan avulla kehitämme verkkosivustoamme, jotta se olisi entistä parempi ja pystymme tuottamaan käyttäjille paremman käyntikokemuksen. Kohdennamme markkinointia myös esim. Facebook Pixelin avulla.

Olemme aktivoineet Google Signalsin Google Analyticsissa, mikä mahdollistaa laitteiden välisten toimintojen seurannan ja personoidun mainonnan. Tämä tarkoittaa, että keräämme tietoja, kuten sijainti, hakuhistoria, YouTube-historia ja toiminnot sivustollamme, jotta voimme mukauttaa mainoksiamme ja palveluitamme paremmin vastaamaan käyttäjien tarpeita ja kiinnostuksen kohteita. Tietoja kerätään vain, jos käyttäjä on hyväksynyt personoidun mainonnan Google-tilillään ja markkinointievästeiden asettamisen verkkosivuilla. Säilytettävät tiedot ovat aina yhteenvetoja ja anonyymejä. Google Signals auttaa meitä arvioimaan käyttäjien käyttäytymistä, toiveita ja kiinnostuksen kohteita paremmin, jotta voimme optimoida ja mukauttaa tuotteitamme ja palveluitamme. Tämä data vanhenee oletuksena 26 kuukauden kuluttua. Käyttäjät voivat hallinnoida tai poistaa tietojaan Google-tilillään sekä muuttaa suostumustaan personoituun mainontaan Google-tilin asetuksissa.

Mikäli et halua verkkopalvelun saavan tietoja evästeiden avulla, voit kieltää evästeet (useimmat selainohjelmat mahdollistavat evästetoiminnon poiskytkemisen). Voit estää Google Analyticsiä keräämästä tietoja sinusta, tutustua tarkemmin tähän Googlen verkkosivustolla. Huomaa kuitenkin, että tällöin verkkopalvelu ei välttämättä toimi häiriöittä.

12. Millaisia oikeuksia sinulla on?

Oikeus saada pääsy tietoihin (tarkastusoikeus)

Sinulla on oikeus tietää, mitä tietoja henkilörekisteriin on sinusta tallennettu. Voit pyytää meiltä tietosi tarkastettavaksi tässä selosteessa kuvatulla tavalla.

Oikeus vaatia tiedon oikaisemista tai poistamista (oikeus tulla unohdetuksi)

Poistamme, oikaisemme tai täydennämme käsittelyn kannalta virheelliset, tarpeettomat, puutteelliset tai vanhentuneet tiedot oma-aloitteisesti tai rekisteröidyn pyynnöstä.

Oikeus käsittelyn rajoittamiseen

Rekisteröidyllä on oikeus vaatia henkilötietojensa aktiivisen käsittelyn rajoittamisesta esimerkiksi silloin, kun hän kiistää henkilötietojensa paikkaansa pitävyyden ja vaatii henkilötietojensa oikaisua tai poistoa. Tällöin kyseisiä henkilötietoja saa vain säilyttää, ei käsitellä muutoin. Käsittelyn rajoittaminen varmistetaan teknisin toimenpitein.

Ennen kuin käsittelyn rajoitus poistetaan, ilmoitamme siitä rekisteröidylle.

Oikeus vastustaa henkilötietojen käsittelyä

Sinulla on oikeus vastustaa sinua koskevien henkilötietojen käsittelyä siltä osin, kuin käsittelylle ei ole olemassa sellaista huomattavaa syytä, joka syrjäyttäisi sinun oikeutesi taikka käsittely ei ole tarpeen oikeudellisen vaateen hoitamiseksi.

Oikeus siirtää tiedot järjestelmästä toiseen

Siltä osin, kun rekisteröity on itse toimittanut asiakasrekisteriin tietoja, joita käsitellään rekisteröidyn antaman suostumuksen tai toimeksiannon nojalla, rekisteröidyllä on oikeus saada tällaiset tiedot itselleen pääsääntöisesti koneluettavassa muodossa ja oikeus siirtää nämä tiedot toiselle rekisterinpitäjälle.

Suostumuksen peruuttaminen

Mikäli henkilötietoja käsitellään rekisteröidyn suostumukseen perustuen, rekisteröidyllä on oikeus peruuttaa suostumuksensa ilmoittamalla tästä meille. Voit peruuttaa suostumuksesi tämän selosteen kohdan ”Oikeuksia koskevat pyynnöt” kuvaamalla tavalla.

Oikeus tehdä valitus valvontaviranomaiselle

Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos rekisterinpitäjä ei ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.

13. Mihin voin toimittaa oikeuksia koskevat pyynnöt?

Rekisteriin liittyvät kyselyt ja pyynnöt voi toimittaa joko henkilökohtaisesti paikan päällä esittämällä henkilöllisyystodistuksen tai lähettämällä sähköpostia osoitteeseen onerva@svala.com. Voimme tämän jälkeen olla tarvittaessa sinuun puhelimitse yhteydessä, jotta varmistumme henkilöllisyydestäsi.

Pyytämäsi tiedot voit noutaa toimipisteestämme etukäteen sovittuna aikana. Voimme myös halutessasi toimittaa tiedot salasanasuojattuna viestinä sähköpostilla. Salasana toimitetaan tekstiviestillä matkapuhelimeen.

Vastaamme pyyntöihin yhden (1) kuukauden sisällä pyynnön esittämisestä, ellei ole erityisiä syitä pidentää vastaamisaikaa. Voimme myös kieltäytyä pyyntösi toteuttamisesta sovellettavassa laissa säädetyllä perusteella.

Oikeuksien käyttäminen on lähtökohtaisesti maksutonta.

14. Tietojen antamisen pakollisuus

Jos et hyväksy henkilötietojesi käsittelyä tämän tietosuojaselostuksen tarkoitusten ja oikeuksien puitteissa, emme todennäköisesti pysty palvelemaan sinua ja täyttämään täysimääräisesti toimintamme tarkoitusta. Niinpä jos et halua, että käsittelemme tietojasi näiden periaatteiden mukaisesti, pyydämme että et toimita meille mitään tietoja.

15. Mistä löydän uusimman, voimassa olevan tietosuojaselosteen?

Palveluiden kehityksen ja lainsäädännön muutosten johdosta pidätämme oikeuden muuttaa tietosuojaselostetta. Merkittävistä muutoksista tietosuojaselosteeseen ilmoitetaan rekisteröityneille asiakkaille ehtojen päivityksen yhteydessä.

Tämä tietosuojaseloste korvaa aikaisemman rekisteriselosteen. Päivitämme tähän osoitteeseen aina uusimman tietosuojaselosteen.