Integritetspolicy och dataskyddsbeskrivning
Denna integritetspolicy och dataskyddsbeskrivning följer den finska personuppgiftslagen (10 och 24 §) och EU:s allmänna dataskyddsförordning (GDPR). Upprättad den 23 september 2024. Senast ändrad den 23 september 2024.
1. Personuppgiftsansvarig
2. Kontaktperson för registret
3. Registrets namn
Bolagets kundregister, marknadsföringsregister, intressentregister och personalregister.
4. Rättslig grund och ändamål för behandlingen av personuppgifter
Den rättsliga grunden för behandling av personuppgifter enligt EU:s allmänna dataskyddsförordning (GDPR) är:
- Den registrerades samtycke.
- Ett avtal där den registrerade är part.
- Rättslig förpliktelse (vilken lag).
- Allmänt intresse (på vilken grund), eller
- Den personuppgiftsansvariges berättigade intresse (t.ex. producentrelation, kundrelation, anställningsförhållande).
Ändamålet med behandlingen av personuppgifter är att kommunicera med kunder och producenter, upprätthålla kundrelationer och för marknadsföringsbehov.
Uppgifterna används inte för automatiserat beslutsfattande eller profilering.
5. Registrets datainnehåll
Registret kan innehålla följande uppgifter: namn, befattning, företag/organisation, kontaktuppgifter (telefonnummer, e-postadress, adress), webbadresser, nätverksanslutningens IP-adress, identifierare/profiler i sociala medier, uppgifter om beställda tjänster och ändringar i dem, faktureringsuppgifter samt övriga uppgifter som rör kund- och leverantörsrelationen och de beställda tjänsterna.
Vi bevarar dina personuppgifter:
- I e-postarkivet i ett år.
- I bokföringsmaterialet i sju år.
- I återförsäljarregistret så länge du är vår återförsäljare.
6. Regelmässiga uppgiftskällor
Uppgifterna i registret fås från kunden, till exempel via meddelanden från webbformulär, e-post, telefon, sociala medier, avtal, kundmöten och andra situationer där kunden lämnar sina uppgifter.
7. Regelmässigt utlämnande av uppgifter och överföring utanför EU eller EES
Uppgifterna lämnas inte regelmässigt ut till andra parter. Uppgifter kan publiceras i den omfattning som avtalats med kunden.
8. Principer för skydd av registret
Registret hanteras med omsorg och de uppgifter som behandlas i informationssystem skyddas på lämpligt sätt. När uppgifterna lagras på internetservrar säkerställs både den fysiska och den digitala säkerheten för utrustningen. Den personuppgiftsansvarige ser till att lagrade uppgifter, åtkomsträttigheter till servrar och annan information som är kritisk för personuppgifternas säkerhet behandlas konfidentiellt och endast av de anställda vars arbetsuppgifter omfattar sådan hantering.
9. Rätt till insyn och rättelse av uppgifter
Varje person i registret har rätt att kontrollera sina uppgifter i registret och begära rättelse av felaktiga eller ofullständiga uppgifter. Den som vill kontrollera sina lagrade uppgifter eller begära rättelse ska skicka begäran skriftligen till den personuppgiftsansvarige. Den personuppgiftsansvarige kan vid behov be den som begär att styrka sin identitet. Den personuppgiftsansvarige svarar kunden inom den tid som anges i EU:s allmänna dataskyddsförordning (normalt inom en månad).
10. Övriga rättigheter vid behandling av personuppgifter
Personer i registret har rätt att begära att deras personuppgifter raderas ur registret ("rätten att bli bortglömd"). De har också övriga rättigheter enligt EU:s allmänna dataskyddsförordning, till exempel rätt att i vissa situationer begära begränsning av behandlingen. Begäran ska skickas skriftligen till den personuppgiftsansvarige. Den personuppgiftsansvarige kan vid behov be den som begär att styrka sin identitet. Den personuppgiftsansvarige svarar kunden inom den tid som anges i EU:s allmänna dataskyddsförordning (normalt inom en månad). Observera att "rätten att bli bortglömd" endast gäller om vi inte har rättsliga skyldigheter att fortsätta behandla dina personuppgifter.
