Tietosuojakäytäntö
Rekisteriseloste
Suomen Henkilötietolain 10§ mukaan rekisterinpitäjän on huolehdittava seuraavista velvoitteista:
Rekisteriseloste
Rekisterinpitäjän on laadittava henkilörekisteristä rekisteriseloste, josta ilmenee:
1) rekisterinpitäjän ja tarvittaessa tämän edustajan nimi ja yhteystiedot;
2) henkilötietojen käsittelyn tarkoitus;
3) kuvaus rekisteröityjen ryhmästä tai ryhmistä ja näihin liittyvistä tiedoista tai tietoryhmistä;
4) mihin tietoja säännönmukaisesti luovutetaan ja siirretäänkö tietoja Euroopan unionin tai Euroopan talousalueen ulkopuolelle; sekä
5) kuvaus rekisterin suojauksen periaatteista.
Rekisterinpitäjän on pidettävä rekisteriseloste jokaisen saatavilla. Tästä velvollisuudesta voidaan poiketa, jos se on välttämätöntä valtion turvallisuuden, puolustuksen tai yleisen järjestyksen ja turvallisuuden vuoksi, rikosten ehkäisemiseksi tai selvittämiseksi taikka verotukseen tai julkiseen talouteen liittyvän valvontatehtävän vuoksi.
Rekisteriseloste
Henkilötietolaki (523/99) 10 §
Laatimispäivä 19.9.2023
1. Rekisterinpitäjä
Naakia, Y-tunnus 3460306-1 , Markuksenkuja 7 90800 Oulu
2. Rekisteriasioista vastaava henkilö ja/tai yhteyshenkilö
Tero Huovinen
3. Rekisterin nimi
Naakia -verkkokaupan käyttäjärekisteri
4. Henkilötietojen käsittelyn tarkoitus (rekisterin käyttötarkoitus)
Naakia -verkkokaupan käyttäjärekisteriin tallennettuja henkilötietoja käytetään asiakassuhteiden hoitamiseen, yhteydenottojen hoitamiseksi, markkinointitarkoituksiin sekä muihin verkkopalveluihin liittyviin tarkoituksiin.
5. Rekisterin tietosisältö
Rekisteriin kerätään rekisteröidyistä perustietoja, kuten:
- nimi
- osoite
- puhelin
- sähköposti.
6. Säännönmukaiset tietolähteet
Rekisterinpitäjä rekisteröi Naakia -verkkokaupan käyttäjästä ne tiedot, jotka käyttäjä itse ilmoittaa verkkosivustoa käyttäessään.
7. Säännönmukaiset tietojen luovutukset ja tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle
Ei säännönmukaisia tietojen luovutuksia kolmansille osapuolille. Ei tietojen luovutuksia EU:n tai ETA:n ulkopuolelle.
8. Rekisterin suojauksen periaatteet
Naakia -verkkokaupan käyttäjärekisterin tiedot on tallennettu rekisterinpitäjän järjestelmään, joka on suojattu käyttöjärjestelmän suojausohjelmiston avulla. Järjestelmään sisäänpääsy edellyttää käyttäjätunnuksen ja salasanan syöttämistä. Järjestelmä on myös suojattu palomuurein ja muiden teknisten keinojen avulla. Järjestelmään tallennettuihin rekisterin sisältämiin tietoihin pääsevät ja niitä ovat oikeutettuja käyttämään vain tietyt, ennalta määritellyt rekisterinpitäjän työntekijät. Rekisterin sisältämät tiedot sijaitsevat lukituissa ja vartioiduissa tiloissa.
9. Rekisteröidyn kielto-oikeus
Rekisteröidyllä on oikeus kieltää rekisterinpitäjää käsittelemästä häntä itseään koskevia tietoja suoramainontaa, etämyyntiä ja muuta suoramarkkinointia sekä markkina- ja mielipidetutkimusta samoin kuin henkilömatrikkelia ja sukututkimusta varten. Kielto tulee tehdä kirjallisesti ja osoittaa rekisteriasioista vastaavalle henkilöille.
10. Rekisteröidyn tarkastus-oikeus
Rekisteröidyllä on oikeus tarkastaa rekisteriin tallennetut itseään koskevat tiedot ja saada niistä kopiot. Tarkastuspyyntö tulee tehdä kirjallisesti ja osoittaa rekisteriasioista vastaavalle henkilölle.
11. Tiedon korjaaminen
Rekisterinpitäjä oikaisee, poistaa tai täydentää rekisterissä olevan, käsittelyn tarkoituksen kannalta virheellisen, tarpeettoman, puutteellisen tai vanhentuneen henkilötiedon oma-aloitteisesti tai rekisteröidyn vaatimuksesta. Rekisteröidyn tulee ottaa yhteyttä rekisterinpitäjän rekisteriasioista vastaavaan henkilöön tiedon korjaamiseksi.
Verkkokauppa [….] kotisivulla [….] Y-tunnus […] paikassa […] käsittelee asiakkaan toimittamia henkilötietoja, jotka täyttävät ja vahvistavat käyttöehtojen, sähköisten tilausten ja toimitusten käsittelyn sekä tarvittavan tiedonvälityksen lain edellyttämän ajan kuluessa.
Yleiset säännökset
1. Henkilötietojen rekisterinpitäjä, joka noudattaa GDPR - asetusta on Naakia, Y-tunnus 3216554-7 paikassa Oulu
2. Rekisterinpitäjän yhteystiedot ovat: sähköposti: asiakaspalvelu@naakia.com puh: 0405723453 / 0405484165
3. Henkilötietoja ovat kaikki tiedot, jotka liittyvät tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön.
Henkilötietojen lähde
1. Rekisterinpitäjä käsittelee asiakkaan suostumuksella saamiaan henkilötietoja, jotka on kerätty sopimuksella verkkokaupan sähköisen tilauksen hankkimiseksi ja täyttämiseksi
2. Rekisterinpitäjä käsittelee vain asiakkaan tunnistetiedot ja yhteystiedot, jotka ovat välttämättömiä ostosopimuksen täyttämiseksi;
3. Rekisterinpitäjä käsittelee henkilötietoja lähetys- ja kirjanpitotarkoituksiin sekä sopimuspuolten tarvittavan tiedon välittämiseen lain edellyttämän ajan verran. Henkilötietoja ei julkisteta eikä niitä siirretä muihin maihin.
Tietojenkäsittelyn tarkoitus
Rekisterinpitäjä käsittelee Asiakkaan henkilötietoja seuraavissa tarkoituksissa:
1. Kotisivun rekisteröinti GDPR:n luvun 4 jakson 2 mukaisesti;
2. Asiakkaan luoma sähköinen tilaus (nimi, osoite, sähköposti, puhelinnumero);
3. Noudattaa Asiakkaan ja Rekisterinpitäjän välisestä sopimussuhteesta johtuvaa lakia ja määräyksiä;
4. Henkilötiedot ovat välttämättömiä ostosopimuksen täyttämiseksi. Sopimusta ei voida tehdä ilman henkilökohtaisia tietoja.
Henkilötietojen tallennuksen kesto
1. Rekisterinpitäjä tallentaa henkilötietoja niin kauan kuin on tarpeen Rekisterinpitäjän ja Asiakkaan välisestä sopimussuhteesta johtuvien oikeuksien ja velvoitteiden täyttämiseksi ja kolmen vuoden ajan sopimussuhteen päättymisen jälkeen;
2. Rekisterinpitäjän on poistettava kaikki henkilökohtaiset tiedot henkilötietojen säilyttämiseen tarvittavan ajan kuluttua.
Henkilötietojen vastaanottajat ja käsittelijät
Asiakkaan henkilötietoja käsittelevät kolmannet osapuolet ovat Rekisterinpitäjän alihankkijoita. Näiden alihankkijoiden palvelut ovat välttämättömiä, jotta sopimus sähköisen tilauksen hankkimisesta ja käsittelystä Rekisterinpitäjän ja Asiakkaan välisessä sopimuksessa voidaan toteuttaa.
Rekisterinpitäjän alihankkijoita ovat:
- Webnode AG (verkkokauppajärjestelmä);
- Rahtiyhtiö;
- Google Analytics (kotisivun analytiikka);
Asiakkaan oikeudet
Asetuksen mukaisesti Asiakkaalla on oikeus:
1. oikeus tutustua henkilötietoihin;
2. oikeus henkilötietojen oikaisuun
3. oikeus henkilötietojen poistamiseen;
4. oikeus vastustaa henkilötietojen käsittelyä;
5. oikeus tietojen siirrettävyyteen;
6. oikeus peruuttaa suostumuksensa henkilötietojen käsittelyyn kirjallisesti tai sähköpostitse osoitteeseen: asiakaspalvelu@naakia.com
7. oikeus esittää valitus valvontaviranomaiselle, jos epäillään Asetuksen rikkomista.
Henkilötietojen turvallisuus
1. Rekisterinpitäjä sitoutuu toteuttamaan kaikki tekniset ja organisatoriset varotoimet, jotka ovat tarpeen henkilötietojen suojaamiseksi.
2. Rekisterinpitäjä on tehnyt teknisiä varotoimenpiteitä tietojen tallennustilojen turvaamiseksi, erityisesti varmistanut pääsyn tietokoneelle salasanan avulla, käyttänyt virustentorjuntaohjelmistoa ja ylläpitänyt tietokoneita säännöllisesti.
Loppusäännökset
1. Tekemällä sähköisen tilauksen verkkosivustolla asiakas vakuuttaa olevansa tietoinen kaikista henkilötietosuojaehdoista ja hyväksyy ne täysimittaisesti;
2. Asiakas hyväksyy nämä säännöt valitsemalla valintaruudun tilauskaavakkeessa;
3. Rekisterinpitäjä voi päivittää nämä Säännöt milloin tahansa. Uusi, päivitetty versio on julkaistava tällä verkkosivulla.
Nämä säännöt tulevat voimaan 19.9.2023