Keinuman rekisteri- ja tietosuojaseloste
Laadittu: 18.8.2022
Viimeisin muutos tehty: 7.7.2025
Selostetta tarkistetaan säännöllisesti tai tarvittaessa, esimerkiksi lainsäädännön tai palveluiden muuttuessa.
Tämä Keinuma Oy:n Rekisteri- ja tietosuojaseloste perustuu GDPR-asetukseen (General Data Protection Regulation) ja Suomen henkilötietolakiin (523/1999), 10 § ja 24 §.
Rekisterin ylläpitäjä
Keinuma Oy (y-tunnus: 3299471-6)
Vapaudenkatu 6 A 16
40100 Jyväskylä
Rekisteristä vastaavan yhteyshenkilön yhteystiedot
Heidi Poikolainen
p. 050 339 8065
heidi@keinuma.fi
Rekisterin nimi
Keinuma Oy:n asiakastietoja käsitellään seuraavissa rekistereissä:
- Yleinen asiakasrekisteri
- Keinuman uutiskirjeen tilanneiden rekisteri MailerLite-palvelussa
- Verkkokaupan asiakkaat
Mihin tarkoitukseen henkilötietoja kerätään ja miksi niitä käsitellään
Yleinen asiakasrekisteri: henkilötietoja kerätään ja käsitellään asiakassuhteiden ylläpitämistä varten (yhteydenpito, tiedottaminen, laskuttaminen ja asiakassuhteen kehittäminen).
Keinuman uutiskirjeen tilanneiden rekisteri MailerLite-palvelussa: henkilötietoja kerätään ja käytetään Keinuma Oy:n omien palveluiden suoramarkkinointia varten.
Verkkokaupan asiakkaat: henkilötietoja käytetään verkkokauppatilausten käsittelyssä.
Lisäksi eri palveluiden (Google Analytics, MailerLite, Facebook ja Instagram) analytiikkatyökalujen avulla kerätään tietoja yrityksen verkkosivustolla www.keinuma.fi ja Facebook- ja Instagram-tileillä vierailevista kävijöistä Keinuma Oy:n palveluiden parantamiseksi.
Peruste eli syy, jonka perusteella henkilötietoja saa käsitellä
Rekisteröityjen henkilötietoja kerätään ja käsitellään seuraavien EU:n yleisen tietosuoja-asetuksen mukaisten oikeusperusteiden nojalla:
- Yrityksen/ henkilön suostumus (dokumentoitu, vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen)
- Sopimus, jossa rekisteröity on osapuolena
- Rekisterinpitäjän oikeutettu etu asiakassuhteen perusteella
Henkilötietojen vastaanottajat
Henkilötietoja vastaanottavat ja käsittelevät Keinuma Oy:n edustajat sekä MailerLite-palvelu.
Rekisterien sisältö, tietolähteet ja suojaus
Yleinen asiakasrekisteri
Yleiseen asiakasrekisteriin tallennettavat tiedot saadaan asiakkaalta itseltään asiakastapaamisissa, sopimuksia tehdessä, yhteydenottojen yhteydessä (tekstiviestit, sähköpostit, puhelut, sosiaalisen median palvelujen kautta tulevat viestit sekä verkkosivuston www.keinuma.fi Ota yhteyttä -lomakkeen avulla) sekä muissa tilanteissa, joissa asiakas luovuttaa tietojaan.
Yleiseen asiakasrekisteriin tallennetaan kuluttaja-asiakkailta seuraavat tiedot: sukunimi, etunimi, asiakasnumero, puhelinnumero, osoite ja sähköpostiosoite.
Yritysasiakkaalta tallennetaan seuraavat tiedot: yrityksen nimi, yhteyshenkilön nimi, puhelinnumero, osoite, sähköpostiosoite, laskutustiedot.
Henkilötietoja ja muita asiakassuhteeseen, palveluntarpeeseen sekä tilattuihin palveluihin liittyviä tietoja kirjataan ylös myös asiakastietolomakkeelle, työsuunnitelmiin, valmennussopimuksiin sekä palveluntilaussopimuksiin, tarjouksiin ja laskutuspalveluiden kautta laskuihin (Procountor Solo, SumUp).
Verkkosivuston www.keinuma.fi Ota yhteyttä -lomakkeella kerätään seuraavat tiedot: etunimi, sukunimi, puhelinnumero ja sähköposti sekä yhteydenoton syy ja viesti. Nämä tiedot siirtyvät SSL-suojatun yhteyden kautta.
Palvelutilausta tekevältä asiakkaalta kysytään vielä erikseen kirjallinen suostumus henkilötietojen tallentamiselle ja nämä lomakkeet säilytetään paperisena versiona kansiossa (dokumentoitu suostumus). Yleinen asiakasrekisteri muodostuu Keinuma Oy:n tietokoneella olevista Yleinen asiakasrekisteri -excel-tiedostosta, asiakastietolomakkeista, työsuunnitelmista, valmennussopimuksista sekä palveluntilaussopimuksista, tarjouksista ja laskutustiedoista. Sähköisessä muodossa olevat henkilötiedot on suojattu palomuurilla ja salasanalla. Tietojen käyttöoikeus on vain rekisterin ylläpitäjän edustajilla.
Keinuman uutiskirjeen tilanneiden rekisteri MailerLite-palvelussa
Keinuman uutiskirjeen tilanneiden rekisteriä ylläpidetään MailerLite-palvelun avulla. Henkilö voi liittyä rekisteriin vapaaehtoisesti www.keinuma.fi -sivuston liittymislomakkeiden avulla. Rekisteröidyn suostumus rekisteriin liittymisestä varmistetaan kahdenkertaisella suostumuksen antamisella (lomakkeen lähettämisen ja sähköpostin vahvistamislinkin avulla). Voimme myös asiakkaan toiveesta lisätä hänet uutiskirjeen tilaajaksi, mutta hänen täytyy itse käydä hyväksymässä liittyminen sähköpostiin lähetetystä vahvistusviestistä.
Keinuman uutiskirjeen tilanneiden rekisteriin tallennetaan seuraavat tiedot: etunimi, sukunimi, sähköpostiosoite. MailerLite-ohjelmiston ja evästeiden avulla kerätään tietoa rekisteröityjen aktiivisuudesta ja toiminnoista uutiskirjeiden, Keinuman Instagram- ja Facebook-tilien ja verkkosivuston www.keinuma.fi välillä. Nämä tiedot auttavat tuntemaan asiakkaita ja tarjoamaan heille paremmin kohdennettuja palveluita.
MailerLite säilyttää uutiskirjeen tilaajatietoja EU-alueella. Joissain teknisissä tapauksissa tietoja voidaan siirtää EU:n ulkopuolelle GDPR:n mukaisin suojamekanismein.
Verkkokaupan asiakkaat
Verkkokaupan asiakastietoja kerätään ja säilytetään WordPressin / Woocommercen sekä MailerLite-palvelun kautta verkkokauppatilausten käsittelemiseksi ja asiakkuuden hoitamiseksi.
Keinuma Oy käyttää verkkokaupassaan lievää profilointia tarjotakseen asiakkaille yksilöllisempää palvelua ja muistutuksia. Esimerkiksi asiakkaan aikaisempaan toimintaan perustuen saatetaan lähettää automaattinen muistutus sähköpostitse, jos ostoskoriin on jäänyt tuotteita ilman tilausta (ns. hylätty ostoskori -viesti). Tällaiset viestit perustuvat asiakkaan suostumukseen uutiskirjeen tilaamisen tai tilauksen yhteydessä.
Kyseessä ei ole automaattinen päätöksenteko, jolla olisi merkittäviä vaikutuksia rekisteröityyn. Asiakas voi milloin tahansa perua tällaisen viestinnän tai kieltää profiloinnin ottamalla yhteyttä osoitteeseen heidi@keinuma.fi tai uutiskirjeen viestien kautta.
Verkkokaupan maksujen käsittelyssä käytetään Visma Pay -maksupalvelua, joka toimii erillisenä rekisterinpitäjänä maksamiseen liittyvien henkilötietojen osalta. Tällaisia tietoja voivat olla esimerkiksi nimi, maksukortin tiedot, maksutapahtuman yksilöintitiedot ja sähköpostiosoite. Katso Visma Payn tietosuojaseloste: Sopimusehdot | Visma Pay.
Rekisteröidyn oikeudet
Rekisteröidyllä on seuraavat oikeudet:
- Oikeus saada pääsy omiin tietoihin
- Oikeus tietojen oikaisuun
- Oikeus tietojen poistamiseen (”oikeus tulla unohdetuksi”)
- Oikeus käsittelyn rajoittamiseen
- Oikeus vastustaa käsittelyä
- Oikeus siirtää tiedot järjestelmästä toiseen
- Oikeus peruuttaa suostumus milloin tahansa (jos käsittely perustuu suostumukseen)
- Oikeus tehdä valitus valvontaviranomaiselle (Tietosuojavaltuutetun toimisto)
Henkilötietojen säilytys
Henkilötietoja säilytetään lähtökohtaisesti niin kauan kuin niitä tarvitaan asiakkaan kanssa tehtävän sopimuksen täytäntöönpanemiseksi tai asiakassuhteen kehittämiseksi.
Yleisen asiakasrekisterin osalta henkilötiedot tarkistetaan yhdessä asiakkaan kanssa säännöllisesti ja poistetaan kolmen vuoden passiivisuuden jälkeen, ellei lakisääteiset velvoitteet (esim. kirjanpito) edellytä pidempää säilytystä. Sopimuksia ja laskutustietoja säilytetään kirjanpito- ja verolakien edellyttämä aika, jonka jälkeen ne poistetaan rekisteristä.
Keinuman uutiskirjeen tilanneiden rekisteri MailerLite-palvelussa rekisteröity voi milloin tahansa perua uutiskirjeen tilaamisen sähköpostiviestin lopusta löytyvän unsubscribe-linkin kautta, jolloin rekisteröidyn tiedot muuttuvat passiivisiksi. Rekisteröidyn tiedot on mahdollista palauttaa aktiivisiksi, jos rekisteröity tilaa uutiskirjeen uudelleen. Passiivisina olevien rekisteröityjen tiedot poistetaan pääsääntöisesti yhden vuoden passiivisuuden jälkeen.
Verkkokaupan asiakkaiden henkilötietoja säilytetään niin kauan kuin se on tarpeen tilausten käsittelemiseksi, asiakassuhteen hoitamiseksi tai lakisääteisten velvoitteiden (kuten kirjanpito- ja verolainsäädännön) täyttämiseksi. Verkkokauppatilausten tiedot säilytetään kirjanpito- ja verolainsäädännön mukaisesti vähintään kuusi vuotta tilikauden päättymisestä. Tämän jälkeen tiedot poistetaan, ellei niiden säilyttämiseen ole muuta perustetta. Muut asiakastiedot, joita ei tarvita lakisääteisten velvoitteiden vuoksi, poistetaan tai anonymisoidaan viimeistään kolmen (3) vuoden kuluttua viimeisestä asioinnista, ellei asiakas ole antanut suostumustaan tietojen pidempiaikaiseen säilyttämiseen (esimerkiksi asiakastilin kautta).
Asiakas voi halutessaan pyytää tietojensa tarkastamista, korjaamista tai poistamista ottamalla yhteyttä osoitteeseen heidi@keinuma.fi.
Henkilötietojen luovuttaminen tai siirtäminen
Henkilötietoja ei säännönmukaisesti luovuteta yrityksen tai MailerLite-palvelun ulkopuolelle. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa. Osa yrityksen käyttämistä ulkopuolisista palvelun- tai ohjelmistontarjoajista saattavat säilyttää tietoja EU:n tai Euroopan talousalueen ulkopuolella.
Henkilötietoja ei koskaan luovuteta rekisterinpitäjän toimesta ulkopuolisille tahoille ilman rekisteröidyn lupaa.
Evästeiden (cookies) käyttö
Verkkosivuillamme www.keinuma.fi käytetään evästeitä (cookies). Eväste on pieni tekstitiedosto, joka tallentuu käyttäjän laitteelle ja mahdollistaa sivuston toiminnallisuuksien toteuttamisen sekä kävijäkokemuksen parantamisen. Evästeiden avulla voimme esimerkiksi tunnistaa sivustolla vierailevat käyttäjät, seurata kävijämääriä ja kehittää palveluitamme entistä paremmin vastaamaan käyttäjien tarpeita. Evästeet eivät vahingoita käyttäjän laitetta tai tiedostoja.
Sivustolla käytetään sekä välttämättömiä että ei-välttämättömiä evästeitä. Välttämättömät evästeet mahdollistavat verkkosivun teknisen toimivuuden, eikä niitä voi poistaa ilman että sivusto lakkaa toimimasta oikein. Ei-välttämättömien evästeiden, kuten analytiikan ja markkinoinnin evästeiden, käyttö perustuu käyttäjän nimenomaiseen suostumukseen. Verkkokauppa käyttää evästeitä ostoskorin sisällön tallentamiseen ja kassaprosessin toteuttamiseen. Nämä evästeet ovat sivuston toiminnan kannalta välttämättömiä, eikä niitä voi poistaa ilman, että verkkokaupan toiminta häiriintyy.
Sivustolla hyödynnetään myös kolmansien osapuolien evästeitä ja analytiikkatyökaluja (esimerkiksi Google Analytics, Facebook ja MailerLite), joiden kautta tietoja voidaan siirtää EU:n ulkopuolelle. Näitä tietoja käytetään verkkosivujen kehittämiseen ja markkinoinnin kohdentamiseen. Tietojen siirto tapahtuu aina GDPR:n vaatimusten mukaisesti.
Evästeiden hallintaan käytetään CookieYes-evästebanneria. Sivustolla vieraileva käyttäjä voi evästebannerin avulla antaa tai perua suostumuksensa ei-välttämättömien evästeiden käyttöön sekä muuttaa asetuksiaan milloin tahansa.