Tietosuojaseloste
Tämä on Kuiskiva Oy:n asiakasrekisterin tietosuojaseloste. Kuiskiva Oy käsittelee henkilötietoja EU:n yleisen tietosuoja-asetuksen (GDPR) sekä Suomen henkilötieto- ja tietosuojalakien mukaisesti.
Rekisterinpitäjä ja yhteystiedot
Kuiskiva Oy
Käärmeniementie 19 B
87800 Kajaani
luonnosta@kuiskiva.fi
www.kuiskiva.fi
3415632-9
Rekisterin nimi
Kuiskiva Oy:n asiakasrekisteri
Henkilötietojen käsittelyn tarkoitus
Kerättäviä henkilötietoja käytetään tilausten toimitukseen ja käsittelyyn, laskutukseen, asiakkuuden ylläpitämiseen, kehittämiseen, tilastointiin, reklamaatioihin sekä arkistointiin. Tilaamalla verkkokaupasta asiakas antaa suostumuksen henkilötietojen keräämiseen. Tietoja kerätään ja käsitellään vain siltä osin kuin se on yrityksen toiminnan vuoksi tarpeellista. Henkilötietoja voidaan käyttää Kuiskiva Oy:n tiedotukseen, viestintään ja markkinointiin henkilötieto- ja tietosuojalain sallimalla ja edellyttämällä tavalla.
Rekisterin sisältö
Rekisteri voi sisältää asiakkaista seuraavia tietoja:
- Nimi
- Osoite
- Puhelinnumero
- Sähköpostiosoite
- Tilaustiedot
- Maksutiedot
- Mahdollisen rekisteröitymisen ajankohta
- Suostumus sähköiseen- tai suoramarkkinointiin
- Muut henkilön itse antamat tiedot
- Yritysasiakkaalta yrityksen nimi, osoite, Y-tunnus ja ALV numero
Tietojen luovuttaminen kolmansille osapuolille
Rekisterin tietoja voidaan luovuttaa yhteistyökumppaneille vain siltä osin, kuin tilauksen toimittaminen, maksaminen ja asiakassuhteen hoitaminen sitä edellyttävät.
Henkilötietoja voivat tilauksen yhteydessä käsitellä:
- Klarna (tilauksen maksaminen)
- Shipit, Posti, Matkahuolto tai muu logistiikka-/kuljetusyhtiö (tilauksen toimittaminen)
- Kuiskiva Oy:n kirjanpitäjä ja kirjanpito-ohjelmisto
- MyCashflow (verkkokauppa-alusta)
Tietoja ei luovuteta kolmansille osapuolille kaupalliseen tarkoitukseen, eikä EU tai ETA alueen ulkopuolelle.
Evästeet
Kuiskivan verkkokauppa käyttää evästeitä. Asiakas voi halutessaan kieltää ei välttämättömien evästeiden keräämisen tekemällä valinnan verkkokaupan ponnahdusikkunasta.
Välttämättömiksi evästeiksi luokitellaan evästeenhallinnan käyttöönoton yhteydessä aina oletuksena tietyt evästeet, joiden käyttöä käyttäjä ei voi hylätä. Niistä ensimmäinen on MyCashflow’n oma eväste (MCFS) kävijän istuntoon liittyen, jotta esimerkiksi kaupan tärkeimmät toiminnot, kuten ostoskori toimivat oikein.
Toinen välttämättömäksi luokiteltu eväste on Googlen reCAPTCHA-toiminnon eväste (_GRECAPTCHA). reCAPTCHA-palvelu auttaa suojaamaan verkkosivustoja roskasisällöiltä sekä sivustojen väärinkäytöltä. Perusteena evästeen luokittelemisesta välttämättömiin on, että MyCashflow’lla on velvollisuus pyrkiä estämään roskasisällön lähettäminen esimerkiksi verkkokaupan lomakkeiden kautta
Rekisterin tietolähteet ja oikeusperuste
Rekisteriin merkittävät tiedot saadaan asiakkaalta itseltään verkkokaupan tilauksen, mahdollisen rekisteröitymisen tai uutiskirjeen tilaamisen yhteydessä, samalla asiakas antaa suostumuksen tietojen keräämiseen ja käsittelyyn tämän tietosuojaselosteen mukaisesti. Asiakas voi ilmoittaa rekisteriin merkittäviä tietoja myös puhelimessa tai sähköpostitse. Palvelujen käytöstä havainnoituja tietoja voidaan kerätä Google Analytics ohjelman avulla. Tällaisia tietoja ovat esimerkiksi ostoshistoria, verkkokaupan käyttö- ja selaustiedot, toimitustiedot, toimitusosoite.
Henkilötietojen säilytysaika
Rekisteriin kerättyjä tietoja säilytetään ainoastaan niin kauan ja siinä laajuudessa, kuin on tarpeellista rekisterin käyttötarkoituksen toteuttamiseksi. Joitakin tietoja voidaan säilyttää kauemmin, jotta laissa asetetut velvollisuudet, kuten kirjanpito ja kuluttajakauppaa koskevat vastuut toteutuvat.
Rekisterin suojaus
Tietojen siirtäminen tapahtuu salatun SSL yhteyden kautta. Sähköisen tietojärjestelmän tiedot suojataan palomuurilla, käyttäjätunnuksin ja salasanoin. Henkilökohtainen käyttäjätunnus ja salasana järjestelmään myönnetään vain sellaisille henkilöille, jolle tietojen käsittely on Kuiskiva Oy:ssä työtehtävien kannalta tarpeellista. Kaikki rekisteriä käyttävät ovat sitoutuneet vaitiolovelvollisuuteen ja pitämään salassa henkilötietojen käsittelyssä saamansa tiedot.
Rekisteröidyn oikeudet
Rekisteriin kuuluvalla on oikeus tarkistaa mitä tietoja hänestä on merkitty rekisteriin ja miten niitä käsitellään ja luovutetaan. Hänellä on myös oikeus vaatia oikaisemaan tai muuttamaan virheellisiä tietoja tai poistamaan häntä koskevat tiedot kokonaan rekisteristä.
Rekisterin kuuluvalla on oikeus tehdä valitus valvontaviranomaiselle, jos hänen mielestään henkilötietojen käsittelyssä rikotaan EU:n yleistä tietosuoja-asetusta. Hänellä on myös oikeus rajoittaa tai vastustaa henkilötietojensa käsittelyä.
Rekisteriin kuuluvalla on oikeus milloin tahansa peruuttaa suostumus ja hänellä on oikeus siirtää itseään koskevat tiedot toiselle rekisterinpitäjälle.
Rekisteriin kuuluva voi kieltää häneen kohdistuvan suoramarkkinoinnin tai sähköpostimarkkinoinnin.
Pyynnöt muutoksista osoitetaan rekisterinpitäjälle kirjallisesti tai sähköpostitse (kts. kohta rekisterinpitäjä ja yhteystiedot).
Muutokset selosteeseen
Toiminnan ja palveluiden kehittämisen ja lainsäädännön muutosten johdosta Kuiskiva Oy pidättää oikeuden muuttaa rekisteri- ja tietosuojaselostetta.