Tietosuojaseloste

Rekisteri- ja tietosuojaseloste

Henkilötietolain (523/99) 10 ja 24 §:n ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 10.7.2023.

1. Rekisterin nimi

Design ByO asiakasrekisteri

2. Rekisterinpitäjä

Design ByO (y-tunnus 3344671-1)

Sähköposti: info@byo.fi

Puhelin: +358 44 236 7707

3. Henkilötietojen käsittelyn tarkoitus

Rekisteriä käytetään ainoastaan Design ByOn ja asiakkaan väliseen asiakassuhteen ylläpitoon. Käyttäjällä on oikeus tarkistaa itseään koskevat tiedot, muuttaa niitä tai pyytää poistamaan tiedot rekisteristä kokonaan. Asiakkaalla on oikeus pyytää tiedottamisen lopettaminen. Rekisterin tietoja ei luovuteta ulkopuolisille tahoille.

4. Rekisterin tietosisältö

Asiakasrekisteriin tallennetaan ne tiedot, jotka asiakas on antanut tilauksen yhteydessä. Pakollisia rekisteröitymistietoja tilauksen yhteydessä ovat nimitiedot, lähiosoite, postinumero, postitoimipaikka, puhelinnumero ja sähköpostiosoite.  Asiakasrekisteriin voidaan tallentaa myös asiakkaan laskutukset ja maksusuoritukset.

5. Rekisterin tietolähteet

Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. tilauksen yhteydessä, www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas itse luovuttaa tietojaan.

6. Tietojen luovuttaminen ja tietojen siirto EU:n tai ETA:n ulkopuolelle

Rekisteriin tallennettuja tietoja ei luovuteta kolmansille osapuolille. Design ByO varaa kuitenkin oikeuden luovuttaa asiakasta koskevia tietoja viranomaisten käyttöön kulloinkin voimassa olevan lain tai pakottavan viranomaismääräyksen perusteella. Tietoja ei luovuteta EU-alueen tai ETA:n ulkopuolelle.

7. Evästeet

Käytämme sivustollamme evästeitä (cookies) tai vastaavia tekniikoita. Evästeet ovat lyhyitä tekstitiedostoja, jotka selain tallentaa eri verkkopalveluissa vierailtaessa. Evästeiden avulla sivusto tunnistaa käyttämäsi tietokoneen. Evästeiden keräämiä tietoja käytetään mm. käyttäjäkokemuksen personointiin, markkinoinnin kohdentamiseen, verkkopalvelun kehittämiseen ja palvelun parantamiseen sekä kävijätietojen seurantaan ja analysointiin. Evästetietoja ei yhdistetä keräämiimme rekisteritietoihin, vaan niitä käytetään ainoastaan yleisellä tasolla.

Halutessasi voit poistaa selaimeesi tallentuneet evästeet, mutta niiden poistaminen saattaa estää tai haitata sivustomme käyttöä.

8. Rekisterin suojauksen periaatteet

Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

9. Rekisteröidyn oikeudet

Rekisteröidyllä on seuraavat EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet:

  1. oikeus saada rekisterinpitäjältä vahvistus siitä, että häntä koskevia henkilötietoja käsitellään tai että niitä ei käsitellä, ja jos näitä henkilötietoja käsitellään, oikeus saada pääsy henkilötietoihin sekä seuraavat tiedot: (i) käsittelyn tarkoitukset; (ii) kyseessä olevat henkilötietoryhmät; (iii) vastaanottajat tai vastaanottajaryhmät, joille henkilötietoja on luovutettu tai on tarkoitus luovuttaa; (iv) mahdollisuuksien mukaan henkilötietojen suunniteltu säilytysaika tai jos se ei ole mahdollista, tämän ajan määrittämiskriteerit; (v) rekisteröidyn oikeus pyytää rekisterinpitäjältä häntä itseään koskevien henkilötietojen oikaisemista tai poistamista taikka henkilötietojen käsittelyn rajoittamista tai vastustaa tällaista käsittelyä; (vi) oikeus tehdä valitus valvontaviranomaiselle; (vii) jos henkilötietoja ei kerätä rekisteröidyltä, kaikki tietojen alkuperästä käytettävissä olevat tiedot (GDPR 15 art.). Nämä kuvatut perustiedot (i)–(vii) annetaan rekisteröidylle henkilölle tällä lomakkeella;
  2. oikeus peruuttaa suostumus milloin tahansa tämän vaikuttamatta suostumuksen perusteella ennen sen peruuttamista suoritetun käsittelyn lainmukaisuuteen (GDPR 7 art.);
  3. oikeus vaatia, että rekisterinpitäjä oikaisee ilman aiheetonta viivytystä rekisteröityä koskevat epätarkat ja virheelliset henkilötiedot sekä oikeus saada puutteelliset henkilötiedot täydennettyä, muun muassa toimittamalla lisäselvitys ottaen huomioon tarkoitukset, joihin tietoja käsiteltiin (GDPR 16 art.);
  4. oikeus saada rekisterinpitäjä poistamaan rekisteröityä koskevat henkilötiedot ilman aiheetonta viivytystä, edellyttäen, että (i) henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin tai joita varten niitä muutoin käsiteltiin; (ii) rekisteröity peruuttaa suostumuksen, johon käsittely on perustunut, eikä käsittelyyn ole muuta laillista perustetta; (iii) rekisteröity vastustaa käsittelyä henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella eikä käsittelyyn ole olemassa perusteltua syytä tai rekisteröity vastustaa käsittelyä suoramarkkinointitarkoituksia varten; (iv) henkilötietoja on käsitelty lainvastaisesti; tai (v) henkilötiedot on poistettava unionin oikeuteen tai kansallisen lainsäädäntöön perustuvan rekisterinpitäjään sovellettavan lakisääteisen velvoitteen noudattamiseksi (GDPR 17 art.);
  5. oikeus siihen, että rekisterinpitäjä rajoittaa käsittelyä, jos (i) rekisteröity kiistää henkilötietojen paikkansapitävyyden, jolloin käsittelyä rajoitetaan ajaksi, jonka kuluessa rekisterinpitäjä voi varmistaa niiden paikkansapitävyyden; (ii) käsittely on lainvastaista ja rekisteröity vastustaa henkilötietojen poistamista ja vaatii sen sijaan niiden käytön rajoittamista; (iii) rekisterinpitäjä ei enää tarvitse kyseisiä henkilötietoja käsittelyn tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi; tai (iv) rekisteröity on vastustanut henkilötietojen käsittelyä henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella odotettaessa sen todentamista, syrjäyttävätkö rekisterinpitäjän oikeutetut perusteet rekisteröidyn perusteet (GDPR 18 art.);
  6. oikeus saada itseään koskevat henkilötiedot, jotka rekisteröity on toimittanut rekisterinpitäjälle, jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle sen rekisterinpitäjän estämättä, jolle henkilötiedot on toimitettu, jos käsittely perustuu asetuksen tarkoittamaan suostumukseen ja käsittely suoritetaan automaattisesti (GDPR 20 art.);
  7. oikeus tehdä valitus valvontaviranomaiselle jos rekisteröity katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan EU:n yleistä tietosuoja-asetusta (GDPR 77 art.).

Rekisteröidyn oikeuksien toteuttamista koskevat pyynnöt osoitetaan kohdassa 2 mainittuun rekisterinpitäjän info-sähköpostiosoitteeseen.

Loppusäännökset

1. Tekemällä sähköisen tilauksen verkkosivustolla byo.fi Asiakas vakuuttaa olevansa tietoinen kaikista henkilötietosuojaehdoista ja hyväksyy ne täysimittaisesti.

2. Asiakas hyväksyy nämä säännöt valitsemalla kassa-näkymässä valintaruudun: Olen lukenut ja hyväksyn sivuston tilaus- ja sopimusehdot *.

3. Rekisterinpitäjä voi päivittää nämä Säännöt milloin tahansa. Uusi, päivitetty versio on julkaistava tällä verkkosivulla.

Nämä säännöt tulevat voimaan 10.7.2023

Scroll to Top