Tietosuojaseloste

Catering Siniheimon asiakasrekisteri

EU:n yleisen tietosuoja-asetuksen mukainen informointiasiakirja Catering Siniheimon (=markkinointinimi: Uisko Catering)asiakasrekisterissä tapahtuvasta henkilötietojen käsittelystä.

1. REKISTERINPITÄJÄ

Yrityksen virallinen nimi: Catering Siniheimo

Yrityksen markkinointinimi: Uisko Catering

Osoite: Viittakiventie 75, 14700 Hauho

Y-tunnus: 3252952-3

2. YHTEYSHENKILÖ REKISTERIÄ KOSKEVISSA ASIOISSA

Rekisteriin ja rekisteröidyn oikeuksien käyttöön liittyvissä asioissa yhteyshenkilö on

Sinikka Vallinheimo-Mäki

Sähköposti: uiskocatering@gmail.com

Puhelinnumero: 041 312 2788

3. REKISTERIN NIMI

Catering Siniheimo:n asiakasrekisteri

4. HENKILÖTIETOJEN KÄSITTELYN OIKEUSPERUSTE

Asiakasrekisterissämme olevien henkilötietojen käsittely perustuu kuluttaja-asiakkaiden ja yritysasiakkaiden asiakkuussuhteeseen Catering Siniheimon kanssa. Asiakastietojen käsittely perustuu näin rekisterinpitäjän oikeutettuun etuun.

Rekisterinpitäjä käsittelee asiakastietoja myös rekisterinpitäjän ja rekisteröidyn väliseen sopimukseen perustuen. Tällä perusteella käsittelemme henkilötietoja, joita asiakkaalta oston, tilauksien, varauksien ja muiden vastaavien tilauksien sekä laskutuksen, perinnän ja asiakaspalautteen käsittely vaatii.

Käsittelyn turvallisuus

Asiakasrekisteri on salasanoilla suojattu ja tietoja käyttää vain ne henkilöt joiden pääasialliseen tehtäviin ne kuuluvat.

5. HENKILÖTIETOJEN KÄSITTELYN TARKOITUKSET

Asiakasrekisterissä olevien asiakastietojen käsittelyn käyttötarkoituksia ovat:

  • asiakkaan lähettämään kyselyyn vastaaminen
  • asiakkaan tekemien tilauksien käsittely
  • asiakassuhdeviestintä
  • asiakkaan toiveiden huomiointi
  • maksamiseen, laskutukseen sekä maksujen valvontaan liittyvä henkilötietojen käsittely
  • perintätoimenpiteet
  • asiakaspalautteiden käsittely
  • rekisterinpitäjän palveluiden markkinointi
  • rekisterinpitäjän palveluiden myynti ja toteutus
  • rekisterinpitäjän liiketoiminnan ja asiakaspalvelun kehittäminen

6. KÄSITELTÄVÄT HENKILÖTIEDOT

Rekisterinpitäjä käsittelee asiakkaista seuraavia henkilötietoja:

  • asiakkaan etu- ja sukunimi, syntymäaika, puhelinnumero, osoite, sähköpostiosoite
  • asiakasyrityksen nimi, y-tunnus, verkkolaskuosoite, osoite, puhelinnumero
  • varauksia ja tilauksia koskevat tiedot
  • asiakkaan maksutapatiedot, laskutustiedot, mahdolliset maksuviitetiedot
  • asiakkaan valintoja ja toiveita koskevat tiedot
  • tiedot palveluiden käytöstä ja ostoista
  • tieto siitä, jos asiakas on kieltänyt käyttämästä tietoja suoramarkkinointiin
  • tieto siitä, jos asiakas on antanut suostumuksen sähköiseen suoramarkkinointiin (markkinointi tekstiviestitse tai sähköpostitse)
  • mahdolliset asiakaspalaute- ja reklamointitiedot

Rekisterinpitäjä käsittelee yritysasiakkaidensa kohdalla seuraavia henkilötietoja:

  • yritysasiakkaan yhteyshenkilön henkilön nimi, osoite, sähköpostiosoite, puhelinnumero
  • yrityksen yhteyshenkilön ilmoittamat lainmukaiset suoramainonnan, etämyynnin ja muun suoramarkkinoinnin kieltotiedot
  • mahdolliset asiakaspalaute- ja reklamointitiedot, jos kirjaamme ne erikseen nimeltä mainitun henkilön tekemäksi

7. MISTÄ HENKILÖTIEDOT SAADAAN

Mahdolliset lähteemme käsiteltäville henkilötiedoille on seuraavat:

  • rekisteröity itse
  • varauksen tekijä
  • rekisterinpitäjä
  • palveluiden käytöstä ja ostosta saatu tieto
  • ulkopuolisten yritysten pitämät sivustot
  • varauspalveluyritykset
  • yhdistykset ja niiden ylläpitämät hakemistot
  • messu- ja tapahtumajärjestäjät
  • rekisterinpitäjän kanssa yhteistyötä tekevät yritykset ja yhteisöt
  • harrastekerhot ja opistot

8. HENKILÖTIETOJEN VASTAANOTTAJAT TAI VASTAANOTTAJIEN RYHMÄT

Asiakastietoja ei luovuteta ulkopuolisille tahoille.

Poikkeustapaukset

Olennaisten tietojen (esim. varaus / toimitus eri yrityksen tiloihin) välittäminen yhteistyökumppaneille, jotka osallistuvat asiakkaan ostaman tuotteen myyntiin tai välitykseen.

Henkilötietojen käsittelijä

Henkilötietojen käsittelijänä laskutustietojen osalta toimii Hauhon tilitoimisto, jonka kanssa on sopimus tietojen käsittelystä.

9. TIETOJEN SIIRTO EU:N ULKOPUOLELLE

Tietoja ei siirretä EU:n ulkopuolelle.

10. HENKILÖTIETOJEN SÄILYTYSAIKA

Asiakasrekisterissä olevia asiakkaan henkilötietoja käsitellään asiakkuussuhteen ajan. Rekisterinpitäjä katsoo asiakkuuden päättyneeksi, jos asiakas ei ole käyttänyt rekisterinpitäjän palveluita kahteen vuoteen. Aika lasketaan viimeisestä tapahtumasta. Tiedot poistetaan asiakkuuden päätyttyä kahden kuukauden kuluessa, ellei tietojen säilyttämiseen ole perustetta.

Asiakkuuden päättymisen jälkeen voimme kuitenkin säilyttää ja käsitellä tietoja, jos se on tarpeen reklamaatioasioiden käsittelyä varten.

Noudatamme asiakasrekisterissä olevien tietojen säilytysajassa myös lain edellyttämiä säilytysaikoja kuten kirjanpitolakia. Kirjanpitolain vaatimia tietoja säilytetään niin kauan kuin kirjanpitolaki edellyttää.

Poistamme yritysasiakkaiden yhteyshenkilötiedot vastaavalla tavalla sen jälkeen, kun yrityksen asiakkuus katsotaan päättyneeksi. Tietoja voidaan tämän jälkeen kuitenkin säilyttää jos siihen on olemassa peruste.

Kun käsittelemme tietoja rekisterinpitäjän ja rekisteröidyn välisen sopimuksen nojalla, säilytämme tietoja niin kauan kuin tietoja tarvitaan sopimuksen täytäntöön panemiseen. Sopimuksen tultua suoritutetuksi säilytämme tietoja niin kauan kuin asiakkuussuhde on olemassa tai käsittelyyn on olemassa peruste (esim. reklamaatiotapaukset tai kirjanpitolaki).

Asiakkuussuhteen aikana käsittelemme vain sellaisia tietoja, jotka ovat tarpeellisia määriteltyjen käyttötarkoitusten kannalta. Rekisterinpitäjä suorittaa säännöllisesti määräaikaistarkastuksia tietojen poistamiseksi.

Kun asiakkuussuhde päättyy, voimme siirtää asiakkaiden tiedot rekisterinpitäjän suoramarkkinointirekisteriin sellaisten henkilöiden kohdalla, jotka eivät ole kieltäneet tietojensa käyttöä suoramarkkinointiin.

11. REKISTERÖIDYN OIKEUKSISTA

Asiakasrekisterissä olevia henkilötietoja käsitellään rekisterinpitäjän oikeutetun edun nojalla (tietosuoja-asetus artikla 6 artikla 1 kohta e alakohta). Tässä tapauksessa oikeutetun edun muodostaa asiakkuussuhde. Henkilötietoja käsitellään myös rekisterinpitäjän ja rekisteröidyn välisen sopimuksen perusteella (tietosuoja-asetus artikla 6 artikal 1 kohta b alakohta). Tätä käsittelyperustetta on selostettu tarkemmin tietosuojaselosteen kohdassa 4.

Kun tietoja käsitellään oikeutetun edun ja sopimuksen nojalla, rekisteröidyllä on seuraavat oikeudet:

Oikeus päästä omiin tietoihin

Rekisteröidyllä on oikeus pyytää pääsyä itseään koskeviin tietoihin (= tarkastusoikeus) sen selvittämiseksi käsittelemmekö häntä koskevia tietoja asiakasrekisterissä tai että niitä ei käsitellä.

Rekisteröidyllä on pääsääntöisesti oikeus saada tietää, mitä häntä koskevia tietoja asiakasrekisteriimme on

tallennettu. Rekisterinpitäjä voi pyytää rekisteröityä täsmentämään riittävällä tavalla, mitä tietoja tai käsittelytoimia rekisteröidyn pyyntö koskee.

Rekisteröidyn oikeutta saada tiedot voidaan tietosuoja-asetuksen nojalla rajoittaa tai siitä kieltäytyä, jos tietojen antaminen vaikuttaisi haitallisesti muiden oikeuksiin ja vapauksiin. Tällaisia suojattavia oikeuksia ovat muun muassa rekisterinpitäjän liikesalaisuudet tai toisen henkilön henkilötiedot. Rekisteröidyn oikeutta saatetaan rajoittaa myös kansallisessa lainsäädännössä (kuten tietosuojalaissa).

Oikeus tietojen oikaisemiseen

Rekisteröidyllä on oikeus vaatia, että rekisterinpitäjä oikaisee ilman aiheetonta viivytystä rekisteröityä koskevat epätarkat ja virheelliset tiedot.

Oikeus tietojen poistamiseen

Rekisterinpitäjä poistaa rekisteröidyn pyynnöstä rekisteröityä koskevat henkilötiedot ilman aiheetonta viivytystä, jos jokin seuraavista edellytyksistä täyttyy:

  • henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten olemme ne keränneet tai joita varten niitä muutoin käsiteltiin
  • rekisteröity vastustaa henkilötietojen käsittelyä eikä meillä ole olemassa perusteltua syytä käsittelyyn
  • rekisteröity vastustaa henkilötietojen käsittelyä suoramarkkinointia varten (käsittely on tässä tapauksessa mahdollista kuitenkin muihin tarkoituksiin)
  • olemme käsitelleet henkilötietoja lainvastaisesti

Vaikka jokin edellytyksistä täyttyisi, emme poista tietoja, jos käsittely on tarpeen esimerkiksi rekisterinpitäjään sovellettavaan EU -oikeuteen tai kansalliseen lainsäädäntöön perustuvan käsittelyä edellyttävän lakisääteisen velvoitteen noudattamaiseksi tai oikeudellisen vaateen laatimiseksi, estämiseksi tai puolustamiseksi.

Oikeus vastustaa tietojen käsittelyä

Rekisteröidyllä on oikeus vastustaa henkilötietojensa käsittelyä henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella, kun tietoja käsitellään oikeutetun edun perusteella.

Rekisteröidyllä ei ole oikeutta vastustaa henkilötietojen käsittelyä, kun käsittely perustuu rekisterinpitäjän ja rekisteröidyn väliseen sopimukseen.

Jos rekisteröity on vastustanut tietojensa käsittelyä henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella, rekisteröidyn tulee yksilöidä erityinen tilanne, johon perustuen hän vastustaa oikeutetun edun perusteella tapahtuvaa käsittelyä. Rekisterinpitäjä voi

jatkaa tietojen käsittelyä vastustuksesta huolimatta, jos käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää rekisteröidyn edut, oikeudet ja vapaudet tai jos se on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

Rekisteröidyllä on oikeus milloin tahansa vastustaa häntä koskevien henkilötietojen käyttöä suoramarkkinoinnissamme. Jos rekisteröity vastustaa henkilötietojen käyttöä suoramarkkinoinnissamme, emme käytä niitä enää tähän tarkoitukseen.

Oikeus pyytää käsittelyn rajoittamista

Rekisteröidyn pyynnöstä rajoitamme henkilötietojen aktiivista käyttöä seuraavissa tilanteissa:

  • rekisteröity kiistää henkilötietojen paikkaansa pitävyyden, jolloin rajoitamme käsittelyä siksi aikaa, kunnes voimme varmistaa tietojen paikkaansa pitävyyden
  • käsittely on lainvastaista ja rekisteröity vaatii henkilötietojen poistamisen sijaan tietojen käsittelyn rajoittamista
  • rekisteröity tarvitsee henkilötietoja oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi
  • rekisteröity on vastustanut henkilötietojen käsittelyä ja sen arviointi, syrjäyttävätkö rekisterinpitäjän oikeutetut perusteet rekisteröidyn, on kesken

Käsittelyn rajoituksen kestäessä, lähtökohtaisesti vain säilytämme tietoja. Voimme kuitenkin käsitellä tietoja oikeudellisen vaateen laatimiseksi, esittämiseksi, puolustamiseksi tai toisen luonnollisen henkilön tai oikeushenkilön oikeuksien suojaamiseksi tai tärkeää yleistä etua koskevista syistä. Ennen kuin poistamme käsittelyn rajoituksen, ilmoitamme asiasta rekisteröidylle.

Oikeus siirtää tiedot järjestelmästä toiseen

Siltä osin kuin rekisteröity on itse toimittanut asiakasreksiteriimme henkilötietoja, joita käsitellään automaattisen tietojenkäsittelyn avulla sekä rekisterinpitäjän ja rekisteröidyn välisen sopimuksen nojalla, on rekisteröidyllä oikeus saada tällaiset tiedot itselleen pääsääntöisesti koneluettavassa muodossa sekä siirrettyä henkilötiedot suoraan meiltä toiselle rekisterinpitäjälle, jos se on teknisesti mahdollista ilman rekisterinpitäjälle aiheutuvia kuluja.

12. OIKEUS TEHDÄ VALITUS VALVONTAVIRANOMAISELLE.

Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos rekisteröity katsoo, että rekisterinpitäjä ei ole noudattanut toiminnassaan soveltuvaa tietosuojasääntelyä.

13. REKISTERÖIDYN OIKEUKSIEN KÄYTTÄMISEEN LIITTYVÄT PYYNNÖT

Henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröity voi

olla yhteydessä kohdassa 2 mainittuun rekisterinpitäjän yhteyshenkilöön.

Tarkastusoikeutta koskeva pyyntö tai muu rekisteröidyn oikeuksien toteuttamista koskeva pyyntö rekisterinpitäjälle tulee tehdä kirjallisesti joko sähköpostilla tai postitse. Pyynnön voi myös esittää henkilökohtaisesti rekisterinpitäjän toimipaikassa.

Rekisterinpitäjä voi pyytää rekisteröityä täsmentämään riittävällä tavalla, mitä tietoja tai käsittelytoimia rekisteröidyn pyyntö koskee.

Sen varmistamiseksi, että henkilötietoja ei rekisteröidyn oikeuksien käyttöön liittyen luovuteta muulle kuin rekisteröidylle itselleen, rekisterinpitäjä voi tarvittaessa pyytää rekisteröityä toimittamaan tarkastuspyynnön allekirjoitettuna. Rekisterinpitäjä voi myös pyytää pyynnön tekijää todistamaan henkilöllisyytensä virallisella henkilöllisyystodistuksella tai muulla luotettavalla tavalla.