Rekisterinpitäjä

Toolcat Oy (1059567-7)
Myllynummentie 9
04250 Kerava

Yhteyshenkilö rekisteriä koskevissa asioissa

Pauli Parkkinen
Myllynummentie 9
04250 Kerava, Suomi
+358442703795
pauli.parkkinen@toolcat.fi

Henkilötietojen käsittelyn tarkoitus

Rekisterin käyttötarkoitus on organisaation asiakasrekisterin ylläpitäminen, asiakkaidentilausten hallinnointi, arkistointi ja käsittely sekä asiakassuhteen hoitaminen. Tietoja voidaan käyttää toiminnan kehittämiseen, tilastollisiin tarkoitukseen ja henkilökohtaisemman kohdennetun sisällön tuottamiseen verkkopalveluissamme.

Henkilötietoja käsitellään tietosuoja-asetuksen sallimissa ja edellyttämissä rajoissa. Rekisterin tietoja voidaan käyttää organisaation omissa rekistereissä esimerkiksi mainonnankohdistamiseen luovuttamatta henkilötietoja ulkopuolisille tahoille.

Organisaatio saattaa käyttää asiakas- ja palvelusuhteen ylläpitämiseen yhteistyökumppaneita, jolloin osia rekisteritiedoista saatetaan siirtää yhteistyökumppanin palvelimille teknistenvaatimusten vuoksi. Tietoja käsitellään ainoastaan rekisterinpitäjäorganisaationasiakassuhteen ylläpitämiseen teknisten rajapintojen kautta. Organisaatiolla on oikeus julkaista asiakasrekisterin sisältämiä tietoja sähköisenä tai kirjallisena luettelona, ellei asiakas sitä erityisesti kiellä. Luettelolla tarkoitetaan tässä tapauksessa esim. postitustarroja suoramainoksiin tai vastaavia. Asiakkaalla on oikeus kieltää tietojenjulkaiseminen ilmoittamalla siitä rekisterinpitäjän asiakaspalveluun, sähköpostitse (myynti@toolcat.fi) tai rekisterin yhteyshenkilölle. Käsittelyn oikeusperusteena on sopimus.

Oikeutetun edun peruste

Käsittelyn oikeusperusteena on sopimus

Kyseessä olevat henkilötietoryhmät

Nimi, edustettu organisaatio, yhteystiedot, laskutustiedot

Vastaanottajat ja vastaanottajaryhmät

Rekisterinpitäjän oma henkilöstö sekä ulkoituskumppanit (tuotteiden toimitus, taloushallinto) soveltuvin osin. Henkilötietoja käsittelevien yhteistyökumppaneiden kanssa on erikseen laadittu kirjalliset sopimukset henkilötietojen käsittelystä.

Suostumus

Käsittelyn oikeusperusteena on sopimus

Rekisterin tietosisältö

  • Tunnistamistiedot: käyttäjänimi, etunimi, sukunimi, nimimerkki (lempinimi).
  • Mahdollisen yrityksen tiedot: nimi, osoite ja laskutustiedot sekä y-tunnus.
  • Yhteystiedot: laskutusosoite, toimitusosoite, sähköpostiosoite ja puhelinnumero.
  • Maksutiedot: Tilauksen yhteydessä käytetyn maksutavan nimi. Maksutietoja ei tallenneta.
  • Asiakkaansuostumuksella sijaintitiedot, joita käytetään mm. toimituskustannusten laskemiseen sekä lähimmän jälleenmyyntiliikkeen paikantamiseen.
  • Google tai Facebook kirjautumiseen yhteydessä käytetty sähköpostiosoite ja varmenne.
  • Palvelujen käytöstä havainnoidut ja analytiikan avulla johdetut tiedot:
    • Ostoshistoria, mm. tilatut tuotteet ja niiden hintatiedot, toimitustiedot, kuten valittu toimitustapa ja toimitusosoite, tuotearvostelut, verkkokaupan käyttö- ja selaustiedot sekä päätelaitteen tunnistetiedot. Käsittelytoimiin ei liity mainittavaa riskiä.

Säännönmukaiset tietolähteet

Tietoja saadaan asiakkaan tekemistä rekisteröitymisistä sekä asiakassuhteen aikana asiakkaan tekemistä ilmoituksista. Nimi- ja yhteystietojen päivityksiä saadaan myös päivityspalveluja tarjoavilta viranomaisilta ja yrityksiltä. Tietoja voidaan saada myös alihankkijoilta, jotka liittyvät palvelun käyttämiseen tai tuottamiseen. Asiakkaiden muista toimista digitaalisessa ympäristössä voidaan saada tietoja yhteistyökumppaneidensivustoista, tietojärjestelmistä tai muista digitaalisista lähteistä, joihin kirjaudutaan sähköisen kutsun kautta (linkki), evästeiden kautta tai käyttämällä asiakkaille annettuja tunnuksia.

Asiakasrekisterin tiedot ovat ainoastaan organisaation käytössä, paitsi käyttäessä ulkoista palveluntarjoajaa joko lisäarvopalvelun tuottamiseen tai luottopäätöksen tueksi. Tietoja ei luovuteta organisaation ulkopuolelle tai sen yhteistyökumppaneiden käyttöön, paitsi luottohakemukseen, perintään tai laskutukseen liittyvissä asioissa sekä lainsäädännön velvoittaessa.

Henkilötietoja ei siirretä Euroopan Unionin ulkopuolelle, ellei se ole reksiterinpitäjän tai sen yhteistyökumppanin teknisentoteutuksen varmistamiseksi tarpeellista. Rekisteröityneen henkilötiedot hävitetään käyttäjän pyynnöstä ellei lainsäädäntö, avoimet laskut tai perintätoimet estä tietojenpoistamista.

Henkilötietojen säilyttämisaika

10 vuotta asiakkuuden päättymisestä lukien.

Tietojen säännönmukaiset luovutukset

Asiakasrekisterin tiedot ovat ainoastaan organisaation käytössä, paitsi käyttäessä ulkoista palveluntarjoajaa joko lisäarvopalvelun tuottamiseen tai luottopäätöksen tueksi Tietoja ei luovuteta rekisterinpitäjän ulkopuolelle tai sen yhteistyökumppaneidenkäyttöön, paitsi luottohakemukseen, perintään tai laskutukseen liittyvissä asioissa sekä lainsäädännön velvoittaessa. Rekisteröityneen henkilötiedot hävitetään käyttäjänpyynnöstä ellei lainsäädäntö, avoimet laskut tai perintätoimet estä tietojen poistamista.

Tietojen siirto EU:n tai ETA:n ulkopuolelle

Henkilötietoja ei siirretä Euroopan Unionin ulkopuolelle, ellei se ole organisaation tai sen yhteistyökumppanin teknisen toteutuksen varmistamiseksi tarpeellista.

Rekisterin suojauksen periaatteet A: Manuaalinen aineisto

Asiakastapahtumissa kerättävät yhteystiedot ja muut manuaalisesti käsiteltävät asiakastietoja sisältävät asiakirjat säilytetään alkukäsittelyn jälkeen lukituissa ja paloturvallisissa säilytystiloissa. Ainoastaan määrätyillä, salassapitositoumuksenallekirjoittaneilla työntekijöillä on oikeus käsitellä manuaalisesti tallennettuja asiakastietoja. Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.

Rekisterin suojauksen periaatteet B: Sähköinen aineisto

Ainoastaan määrätyillä organisaation ja sen lukuun toimivien yritysten työntekijöillä on oikeus käyttää asiakasomistaja- ja asiakasrekisteriä ja ylläpitää sen tietoja. Kullakin määritellyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana. Jokainen käyttäjä on allekirjoittanut salassapitositoumuksen. Järjestelmä on suojattu palomuurilla, joka suojaa ulkopuolelta tulevia yhteydenottoja järjestelmään. Rekisterin tietojensuojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.

Evästeet

Käytämme sivuillamme evästeitä (”cookies”). Eväste on pieni, käyttäjän tietokoneellelähetettävä ja siellä säilytettävä tekstitiedosto. Evästeet eivät vahingoita käyttäjientietokoneita tai tiedostoja. Evästeiden käytön ensisijaisena tarkoituksena on parantaa ja mukauttaa vierailijan käyttökokemusta sivustolla sekä analysoida ja parantaa sivustontoimivuutta ja sisältöä. Evästeiden avulla kerättyjä tietoja voidaan myös hyödyntää viestinnän ja markkinoinnin kohdentamisessa sekä markkinointitoimenpiteidenoptimoinnissa. Vierailijaa ei voida tunnistaa pelkkien evästeiden avulla.

Evästeiden avulla saatua tietoa voidaan kuitenkin liittää käyttäjältä mahdollisesti muussa yhteydessä saatuihin tietoihin, esimerkiksi käyttäjän täyttäessä lomakkeen sivustollamme. Evästeiden avulla kerätään seuraavanlaisia tietoja:

  • vierailijan IP-osoite
  • vierailunajankohta
  • selatut sivut ja sivujen katseluajat
  • vierailijan selain

Sinun oikeutesi: Sivuillamme vierailevalla käyttäjällä on mahdollisuus koska tahansa estää evästeiden käyttö muuttamalla selaimensa asetuksia. Useimmat selainohjelmat mahdollistavat eväste-toiminnon poiskytkemisen ja jo tallennettujen evästeiden poistamisen. Evästeidenkäytön estäminen saattaa vaikuttaa sivuston toiminnallisuuteen.

GOOGLE ANALYTICS Sivustolta kerätään käyttöstatistiikkaa Google Analytics -palveluun, jonka tarkoituksena on sivuston seuranta, kehittäminen ja markkinoinnin suunnitteleminen. Kerättävästä datasta ei voida yksilöidä tietoja yksittäiseen käyttäjään tai henkilöön. Lisäksi sivustolla on käytössä kohderyhmätieto- ja aihepiiritiedon keräys (Google Analytics Demographics), jolla tallennetaan käyttäjästä mm. ikä, sukupuoli ja käyttäjän aihepiirit. Näiden tietojenkeräämiseen liittyviä asetuksia voit muuttaa omalla Google-tililläsi osoitteessa https://www.google.com/settings/ads Google Analytics seurannan voit ottaa halutessasi pois käytöstä Chrome-selaimen lisäosalla.

Lisätietoja evästeistä sekä niiden tarkemmat kuvaukset löydät verkkosivuiltamme osoitteesta: https://toolcat.fi/evasteet/

Automaattinen käsittely ja profilointi

Käyttäjiä ei profiloida

Tarkastusoikeus, eli oikeus saada pääsy henkilötietoihin.

Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä. Tarkastuspyyntö tulee tehdä kirjallisena ottamalla yhteys rekisterinpitäjän asiakaspalveluun tai rekisterinyhteyshenkilöön suomeksi tai englanniksi. Tarkastuspyyntö on allekirjoitettava tai lähetettävä todisteellisesti tunnistettavasta sähköpostiosoitteesta. Rekisteröidyllä on oikeus kieltää tietojensa käsittely ja luovuttaminen suoramainontaa, etämyyntiä ja suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten ottamalla yhteys rekisterinpitäjänasiakaspalvelupisteeseen.

Oikeus siirtää tiedot järjestelmästä toiseen

Rekisteröidyllä on oikeus siirtää omat tietonsa järjestelmästä toiseen. Siirtopyynnön voi osoittaa rekisterin yhteyshenkilölle.

Oikeus vaatia tiedon korjaamista

Rekisterissä oleva, käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto on oikaistava, poistettava tai täydennettävä. Korjauspyyntö tulee tehdä omakätisesti allekirjoitetulla kirjallisella pyynnöllä organisaation asiakaspalveluun tai henkilörekisterin ylläpitäjälle tai todisteellisesti tunnistettavasta sähköpostiosoitteesta. Pyynnössä tulee yksilöidä mitä tietoja vaaditaan korjattavaksi ja millä perusteella. Korjaaminen toteutetaan viivytyksettä. Virheen korjaamisesta ilmoitetaan sille, jolta virheelliset tiedot on saatu tai jolle tiedot on luovutettu. Korjauspyynnön epäämisestä rekisterin vastuuhenkilö antaa kirjallisen todistuksen, jossa mainitaan syyt, joiden vuoksi korjauspyyntö on evätty. Asianomainen voi saattaa epäämisen tietosuojavaltuutetun ratkaistavaksi.

Rajoittamisoikeus

Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista esim. jos rekisterissä olevat henkilötiedot ovat virheelliset. Yhteydenotot rekisterin vastuuhenkilölle.

Vastustamisoikeus

Rekisteröidyllä on oikeus pyytää häntä koskevia henkilötietoja sekä rekisteröidyllä on oikeus pyytää henkilötietojen oikaisemista tai poistamista. Pyynnöt voi osoittaa rekisterinyhteyshenkilölle. Mikäli toimit yritys- tai organisaation yhteyshenkilönä ei tietojasi voida poistaa tänä aikana.

Oikeus tehdä valitus valvontaviranomaiselle

Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle. Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka. Kansallisen valvontaviranomaisen yhteystiedot ovat: Tietosuojavaltuutetun toimisto Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki Postiosoite: PL 800, 00531 Helsinki Puhelinvaihde: 029 566 6700 Kirjaamo: 029 566 6768 tietosuoja@om.fi www.tietosuoja.fi

Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisteröidyllä on oikeus kieltää tietojensa luovuttaminen ja käsittely suoramainontaa ja muuta markkinointia varten, vaatia tietojen anonymisointia soveltuvin osin sekä oikeus tulla kokonaan unohdetuksi.