Tietosuojaseloste

Tämä on EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.

Laadittu 11.10.2023. Viimeisin muutos 4.4.2024.

Rekisterin nimi

Yrityksen Kaarto Software asiakastietorekisteri:

  • Rekisteri asiakkaiden tiedoista

  • Rekisteri yhteydenottopyynnön tilaajista

Rekisterinpitäjä

Nimi: Kaarto Software
Y‑tunnus: 3018410-3
Osoite: Lähilammentie 30
Postinumero: 01860
Postitoimipaikka: Perttula
Puhelinnumero: +358 50 406 4455
Sähköpostiosoite: info@kaartoon.fi

Rekisteristä vastaava yhteyshenkilö

Nimi: Siru Alakangas

Puhelinnumero: +358 50 406 4455

Sähköposti: info@kaartoon.fi

Rekisterin käyttötarkoitus​

Kerättäviä henkilötietoja käytetään:

Asiakkaan tunnistautumiseen ja käyttöoikeuksien hallintaan. Rekisteröityneiden käyttäjien tilausten toimittamiseen ja asiakassuhteen ylläpitoon sekä kehittämiseen.

Tietojen keräämisen ja käsittelyn peruste

Asiakkaan tietoja kerätään ja käsitellään asiakkaan suostumuksella, tai asiakkaan kanssa tehtävän sopimuksen täytäntöön panemiseksi.

Henkilötietojen käsittelyn tarkoitus on yhteydenpito asiakkaisiin ja asiakassuhteen ylläpito.

Rekisterin tietosisältö

Rekisteri asiakkaiden tiedoista:

Tilaajan nimi, Yrityksen nimi, Y‑Tunnus, Sähköpostiosoite, Puhelinnumero

Rekisteri soittopyynnön tilaajista:

Etunimi, Sukunimi, Puhelinnumero ja Sähköposti.

Tietojen säilytysaika

Henkilötiedot säilytetään niin kauan, kun niitä tarvitaan asiakkaan kanssa tehtävän sopimuksen täytäntöönpanemiseksi tai asiakaspalvelun kehittämiseksi.

Säännönmukaiset tietolähteet

Rekisteriin kerätään tietoja:

Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.

Yritysten ja muiden organisaatioiden yhteyshenkilöiden tietoja voidaan kerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista ja muilta yrityksiltä. Viranomaisen pitämistä rekistereistä lain sallimissa rajoissa (esim. ytj.fi). Tietoja kerätään myös Google Search Console–analytiikkatyökalun avulla.

Säännönmukaiset tietojen luovutukset ja tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle

Tietoja ei säännönmukaisesti luovuteta yrityksen ulkopuolelle. Osa yrityksen käyttämistä ulkopuolisista palvelun- tai ohjelmistontarjoajista saattavat säilyttää tietoja EU:n tai Euroopan talousalueen ulkopuolella.

Asiakkaan suostumuksella tietoja voidaan luovuttaa asiakkaan ja Aholan taidon yhteisille yhteistyökumppaneille asiakkaan tilaamien tuotteiden ja palvelujen toimittamiseksi.

Käytämme säännönmukaisesti seuraavia palveluntarjoajia:

  • Microsoft

  • Google

  • Hostinger

  • Bubble.io

Evästeiden (cookies) käyttö

Käytämme sivuillamme ns. cookie-toimintoa eli evästeitä. Eväste on pieni, käyttäjän tietokoneelle lähetettävä ja siellä säilytettävä tekstitiedosto, joka mahdollistaa internet-sivujen ylläpitäjän tunnistamaan usein sivuilla vierailevat kävijät, helpottamaan kävijöiden käyttökokemusta sekä mahdollistamaan yhdistelmätiedon laatimisen kävijöistä. Tämän palautteen avulla pystymme jatkuvasti parantamaan sivujemme sisältöä. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja. Käytämme niitä siten, että voimme tarjota asiakkaillemme kunkin yksilöityjen tarpeiden mukaisia tietoja ja palveluita.

Mikäli sivuillamme vieraileva käyttäjä ei halua meidän saavan edellä mainittuja tietoja evästeiden avulla, useimmat selainohjelmat mahdollistavat eväste-toiminnon poiskytkemisen. Tämä tapahtuu yleensä oman selaimen asetuksien kautta.

On kuitenkin hyvä ottaa huomioon se, että evästeet voivat olla tarpeellisia joidenkin ylläpitämiemme sivujen ja tarjoamiemme palveluiden asianmukaiselle toimimiselle.

Rekisterin suojaus

Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

Tiedot siirretään SSL-suojatun yhteyden ylitse.

Sähköiset tiedot on suojattu palomuurilla, käyttäjätunnuksin ja salasanoin.

Automaattinen päätöksenteko

Automatisoituja yksittäispäätöksiä tai profilointia (EU:n tietosuoja-asetuksen artikla 22) ei tehdä.

Rekisteröidyn oikeudet

Rekisteröidyllä on oikeus tarkastaa, mitä häntä koskevia tietoja henkilötietorekisteriin on talletettu. Kirjallinen tarkastuspyyntö tulee lähettää allekirjoitettuna rekisteriasioista vastaavalle henkilölle.

Tarkastusoikeus on maksuton enintään kerran vuodessa toteutettuna. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

Rekisteröidyllä on oikeus vaatia virheellisten tai vanhentuneiden tietojen oikaisua tai poistamista tai tietojen siirtoa järjestelmästä toiseen. Hänellä on myös oikeus rajoittaa tai vastustaa tietojensa käsittelyä EU:n tietosuoja-asetuksen artiklojen 18 ja 21 mukaisesti.

Rekisteröidyllä on oikeus peruuttaa aiemmin antamansa suostumus tietojen käsittelylle tai tehdä henkilötietojensa käsittelyyn liittyvistä seikoista valitus valvontaviranomaiselle.

Rekisteröidyllä on myös oikeus kieltää tietojensa käyttö suoramarkkinointitarkoituksiin.