top of page

Integritetspolicy och dataskyddsbeskrivning

Denna integritetspolicy och dataskyddsbeskrivning följer den finska personuppgiftslagen (10 och 24 §) och EU:s allmänna dataskyddsförordning (GDPR). Upprättad den 23 september 2024. Senast ändrad den 23 september 2024.

1. Personuppgiftsansvarig

ESAROY Oy

Kettulanlahdentie 10, 70400 Kuopio

contact@moventuras.com

2. Kontaktperson för registret

3. Registrets namn

Bolagets kundregister, marknadsföringsregister, intressentregister och personalregister.

4. Rättslig grund och ändamål för behandlingen av personuppgifter

Den rättsliga grunden för behandling av personuppgifter enligt EU:s allmänna dataskyddsförordning (GDPR) är:

- Den registrerades samtycke.

- Ett avtal där den registrerade är part.

- Rättslig förpliktelse (vilken lag).

- Allmänt intresse (på vilken grund), eller

- Den personuppgiftsansvariges berättigade intresse (t.ex. producentrelation, kundrelation, anställningsförhållande).

 

Ändamålet med behandlingen av personuppgifter är att kommunicera med kunder och producenter, upprätthålla kundrelationer och för marknadsföringsbehov.

 

Uppgifterna används inte för automatiserat beslutsfattande eller profilering.

5. Registrets datainnehåll

Registret kan innehålla följande uppgifter: namn, befattning, företag/organisation, kontaktuppgifter (telefonnummer, e-postadress, adress), webbadresser, nätverksanslutningens IP-adress, identifierare/profiler i sociala medier, uppgifter om beställda tjänster och ändringar i dem, faktureringsuppgifter samt övriga uppgifter som rör kund- och leverantörsrelationen och de beställda tjänsterna.

 

Vi bevarar dina personuppgifter:

- I e-postarkivet i ett år.

- I bokföringsmaterialet i sju år.

- I återförsäljarregistret så länge du är vår återförsäljare.

6. Regelmässiga uppgiftskällor

Uppgifterna i registret fås från kunden, till exempel via meddelanden från webbformulär, e-post, telefon, sociala medier, avtal, kundmöten och andra situationer där kunden lämnar sina uppgifter.

 7. Regelmässigt utlämnande av uppgifter och överföring utanför EU eller EES

Uppgifterna lämnas inte regelmässigt ut till andra parter. Uppgifter kan publiceras i den omfattning som avtalats med kunden.

8. Principer för skydd av registret

Registret hanteras med omsorg och de uppgifter som behandlas i informationssystem skyddas på lämpligt sätt. När uppgifterna lagras på internetservrar säkerställs både den fysiska och den digitala säkerheten för utrustningen. Den personuppgiftsansvarige ser till att lagrade uppgifter, åtkomsträttigheter till servrar och annan information som är kritisk för personuppgifternas säkerhet behandlas konfidentiellt och endast av de anställda vars arbetsuppgifter omfattar sådan hantering.

9. Rätt till insyn och rättelse av uppgifter

Varje person i registret har rätt att kontrollera sina uppgifter i registret och begära rättelse av felaktiga eller ofullständiga uppgifter. Den som vill kontrollera sina lagrade uppgifter eller begära rättelse ska skicka begäran skriftligen till den personuppgiftsansvarige. Den personuppgiftsansvarige kan vid behov be den som begär att styrka sin identitet. Den personuppgiftsansvarige svarar kunden inom den tid som anges i EU:s allmänna dataskyddsförordning (normalt inom en månad).

10. Övriga rättigheter vid behandling av personuppgifter

Personer i registret har rätt att begära att deras personuppgifter raderas ur registret ("rätten att bli bortglömd"). De har också övriga rättigheter enligt EU:s allmänna dataskyddsförordning, till exempel rätt att i vissa situationer begära begränsning av behandlingen. Begäran ska skickas skriftligen till den personuppgiftsansvarige. Den personuppgiftsansvarige kan vid behov be den som begär att styrka sin identitet. Den personuppgiftsansvarige svarar kunden inom den tid som anges i EU:s allmänna dataskyddsförordning (normalt inom en månad). Observera att "rätten att bli bortglömd" endast gäller om vi inte har rättsliga skyldigheter att fortsätta behandla dina personuppgifter.

bottom of page