Detta är Sienipaikkas register- och integritetspolicy i enlighet med lagen om personuppgifter (10 och 24 §§) och EU:s allmänna dataskyddsförordning (GDPR). Upprättad den 30 oktober 2020. Senast ändrad den 25 april 2024.
1. Registeransvarig
Sienipaikka, (org.nr. 3160307-4)
Penttijaakontie 6
24800 Halikko
2. Kontaktperson med ansvar för registret
Eetu Suominen, +358 440 106654
3. Registerets namn
Användarregister för webbtjänsten, Företagets kundregister, Marknadsföringsregister, Medlemsregister
4. Rättslig grund och syftet med behandlingen av personuppgifter
Den rättsliga grunden för behandling av personuppgifter enligt EU:s allmänna dataskyddsförordning är
– den registrerades samtycke (dokumenterat, frivilligt, specifikt, informerat och entydigt)
Syftet med behandlingen av personuppgifter är att hålla kontakt med kunderna, upprätthålla kundrelationer samt bedriva marknadsföring
Uppgifterna används inte för automatiserat beslutsfattande eller profilering.
5. Registerets uppgifter
De uppgifter som lagras i registret är: personens namn, kontaktuppgifter (telefonnummer, e-postadress, adress), uppgifter om beställda tjänster och ändringar av dessa, faktureringsuppgifter samt övriga uppgifter som rör kundrelationen och de beställda tjänsterna.
Uppgifterna sparas i högst ett år
6. Regelmässiga informationskällor
De uppgifter som lagras i registret inhämtas från kunden bland annat via meddelanden som skickas via webbformulär, via e-post, per telefon, via sociala medier, från avtal, vid kundmöten och i andra situationer där kunden lämnar ut sina uppgifter.
7. Regelbunden utlämning av uppgifter och överföring av uppgifter utanför EU eller EES
Uppgifterna lämnas inte rutinmässigt ut till andra parter. Uppgifterna kan offentliggöras i den utsträckning som överenskommits med kunden.
8. Principer för skydd av registret
Registret hanteras med omsorg och de uppgifter som behandlas med hjälp av informationssystem skyddas på lämpligt sätt. När registeruppgifter lagras på internetservrar säkerställs den fysiska och digitala informationssäkerheten för hårdvaran på lämpligt sätt. Den registeransvarige ser till att lagrade uppgifter samt behörigheter till servrarna och annan information som är avgörande för personuppgifternas säkerhet behandlas konfidentiellt och endast av de anställda vars arbetsuppgifter detta ingår i.
9. Rätten till insyn och rätten att begära rättelse av uppgifter
Varje person som finns registrerad har rätt att granska sina uppgifter i registret och begära att eventuella felaktiga uppgifter rättas eller att ofullständiga uppgifter kompletteras. Om en person vill granska de uppgifter som lagrats om honom eller henne eller begära rättelse av dessa, ska begäran skickas skriftligen till den registeransvarige. Den registeransvarige kan vid behov begära att den som lämnar in begäran styrker sin identitet. Den registeransvarige svarar kunden inom den tidsfrist som anges i EU:s dataskyddsförordning (i regel inom en månad).
10. Övriga rättigheter i samband med behandling av personuppgifter
En registrerad person har rätt att begära att personuppgifter som rör honom eller henne raderas ur registret (”rätten att bli bortglömd”). De registrerade har även andrarättigheter enligt EU:s allmänna dataskyddsförordning, såsom rätt att begränsa behandlingen av personuppgifter i vissa situationer. Begäran ska skickas skriftligen till den registeransvarige. Den registeransvarige kan vid behov begära att den som lämnar in begäran styrker sin identitet. Den registeransvarige svarar kunden inom den tidsfrist som anges i EU:s dataskyddsförordning (i regel inom en månad).
