Henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Päivitetty 22.5.2018

1. REKISTERIN YLLÄPITÄJÄ

Kymecon Oy
Kurjentie 69
53650 Lappeenranta
(jäljempänä ”me” tai ”Kymecon”)

2. REKISTERIASIOIDEN YHTEYSTIETO

Kymecon Oy:n toimisto: kymecon@kymecon.fi, +358 40 163 6827

3. REKISTERIN NIMI

Asiakasrekisteri

4. HENKILÖTIETOJEN KÄSITTELYN OIKEUSPERUSTE JA TARKOITUS

Henkilötietojen käsittelyn perusteena on yrityksen oikeutettu etu asiakassuhteen ja/tai sopimuksen täytäntöönpaneminen.

Henkilötietojen käsittelyn tarkoituksena on:

  • tuotteidemme ja palveluidemme toimittaminen ja kehittäminen esimerkiksi kyselytutkimuksella,
  • sopimus- ja muiden lupaustemme ja velvollisuuksiemme täyttäminen,
  • asiakassuhteemme hoitaminen,
  • palvelun ylläpidon suorittamat tilastointitarkoitukset,
  • mainonnan kohdentaminen yhtiömme omissa ja muiden tahojen verkkopalveluissa

5. MITÄ TIETOJA KÄSITTELEMME?

Käsittelemme asiakasrekisterin yhteydessä seuraavia asiakkaan tai muun rekisteröidyn henkilötietoja:

  • rekisteröidyn perustiedot kuten nimi*, asiakasnumero*, käyttäjätunnus ja/tai muu yksilöivä tunniste*;
  • rekisteröidyn yhteystiedot kuten sähköpostiosoite*, puhelinnumero*, osoitetiedot*;
  • yritystä/yhdistystä ja yrityksen/yhdistyksen yhteyshenkilöitä koskevat tiedot kuten y-tunnus*, yhdistysrekisterinumero* ja yhteyshenkilöiden nimet* sekä yhteystiedot*;
  • asiakkuutta ja sopimusta koskevat tiedot kuten tiedot menneistä ja voimassaolevista sopimuksista sekä tilauksista, muut asiointitiedot, kuten sähköiset laskutustiedot sekä sähköinen viestintä.

Tähdellä merkittyjen henkilötietojen antaminen on edellytys sopimussuhteemme ja/tai asiakassuhteemme syntymiselle. Ilman tarvittavia henkilötietoja emme voi toimittaa tuotetta ja/tai palvelua.

6. MISTÄ SAAMME TIETOJA?

Saamme tietoja ensisijaisesti rekisteröidyltä itseltään.

Lisäksi henkilötietoja voidaan kerätä ja päivittää tässä tietosuojaselosteessa kuvattuja käyttötarkoituksia varten myös julkisesti saatavilla olevista lähteistä ja viranomaisilta tai muilta kolmansilta osapuolilta saatujen tietojen perusteella sovellettavan lainsäädännön rajoissa. Tällainen tietojen päivittäminen suoritetaan manuaalisesti.

7. KENELLE LUOVUTAMME JA SIIRRÄMME TIETOJA SEKÄ SIIRRÄMMEKÖ TIETOJA EU:N TAI ETA:N ULKOPUOLELLE?

Hyödynnämme henkilötietojen käsittelyssä lukuumme toimivia alihankkijoita. Olemme ulkoistaneet IT-hallintaa ulkopuolisille palveluntarjoajille, joiden hallinnoimalle ja suojaamalle palvelimelle henkilötietoja tallennetaan. Olemme huolehtineet alihankkijoidemme kanssa tietosuojastasi laatimalla henkilötietojen käsittelyn osalta käsittelysopimukset. Me käytämme EU:n hyväksymiä vakiosopimuslausekkeita tai muita EU:n komission hyväksymiä siirtomenettelyitä.

8. MITEN SUOJAAMME TIEDOT JA MITEN PITKÄÄN NIITÄ SÄILYTÄMME?

Henkilötietoja sisältävän järjestelmän käyttöön ovat oikeutettuja vain ne työntekijämme, joilla työnsä puolesta on oikeus käsitellä asiakastietoja. Kullakin käyttäjällä on oma käyttäjätunnus ja salasana järjestelmään. Tiedot kerätään tietokantoihin, jotka ovat palomuurein, salasanoin ja muilla teknisillä keinoilla suojattuja. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa tiloissa ja tietoihin pääsevät käsiksi vain tietyt ennalta nimetyt henkilöt.

Säilytämme henkilötietoja sopimusten vastuulausekkeen edellyttämän ajan sekä kirjanpitolainsäädännön mukaisesti laskutietoja 6 vuotta laskun kirjaamisajankohdasta.

Arvioimme tietojen säilyttämisen tarpeellisuutta säännöllisesti sovellettava lainsäädäntö huomioon ottaen. Tämän lisäksi huolehdimme sellaisista kohtuullisista toimenpiteistä, joilla varmistetaan, ettei rekisteröidyistä säilytetä rekisterissä käsittelyn tarkoituksiin nähden yhteensopimattomia, vanhentuneita tai virheellisiä henkilötietoja. Oikaisemme tai hävitämme tällaiset tiedot viipymättä.

9. MITKÄ OVAT SINUN OIKEUTESI REKISTERÖITYNÄ?

Rekisteröitynä sinulla on oikeus tarkastaa itseäsi koskevat henkilörekisteriin tallennetut tiedot ja vaatia virheellisen tiedon oikaisua tai poistamista. Sinulla on myös oikeus peruuttaa suostumuksesi tai muuttaa sitä.

Rekisteröitynä sinulla on tietosuoja-asetuksen mukaisesti (25.5.2018 lukien) oikeus vastustaa tai pyytää tietojesi käsittelyn rajoittamista sekä tehdä valitus henkilötietojen käsittelystä valvontaviranomaiselle.

Erityisistä henkilökohtaisista syistä sinulla on oikeus myös vastustaa itseesi kohdistuvaa profilointia ja muita käsittelytoimia silloin, kun tietojen käsittelemisen perusteena on meidän välisemme asiakassuhde. Vaatimuksesi yhteydessä sinun tulee yksilöidä se erityinen tilanne, johon perustuen vastustat käsittelyä. Me voimme kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä ainoastaan laissa säädetyin perustein.

Rekisteröitynä sinulla on myös oikeus milloin tahansa ja maksutta vastustaa käsittelyä, mukaan lukien profilointia niiltä osin kuin se liittyy suoramarkkinointiin.

10. KEHEN VOIT OLLA YHTEYDESSÄ?

Kaikki tätä selostetta koskevat yhteydenotot ja pyynnöt tulee esittää kirjallisesti tai henkilökohtaisesti kohdassa kaksi (2) ilmoitetulle taholle.

11. REKISTERISELOSTETTA KOSKEVAT MUUTOKSET

Kymecon Oy varaa oikeuden muuttaa rekisteriselosteen sisältöä ilmoittamatta tästä erikseen rekisteröidylle. Rekisteröidyn vastuulla on tutustua rekisteriselosteen sisältöön säännöllisesti.