Tietosuojaseloste

Rekisteri- ja tietosuojaseloste – Asiakas- ja markkinointirekisteri

EU:n tietosuoja-asetus (2016/679)

1. Rekisterinpitäjä

Hyvinkään Puuseppien Oy
Y-tunnus 0940027-0
Lukonmäentie 26
05950 Hyvinkää

2. Yhteyshenkilö rekisteriä koskevissa asioissa

Terhi Hartonen
Lukonmäentie 26
05950 Hyvinkää
0400-551 202
toimisto@puuseppien.fi

3. Rekisterin nimi

Asiakas- ja markkinointirekisteri

4. Rekisteröidyt henkilöt

Hyvinkään Puuseppien Oy:n asiakkaat ja uusasiakkaat

5. Henkilötietojen käsittelyn tarkoitus

Henkilötietojen käsittelyn tarkoituksena on rekisteröidyn ja Hyvinkään Puuseppien Oy:n väliseen asiakassuhteeseen liittyvien asioiden hoitaminen. Oikeusperusteena käsittelylle on asiakkaan ja Hyvinkään Puuseppien Oy:n välinen sopimus ja siitä johtuvat lakisääteiset velvoitteet.

Keräämme ja käsittelemme ainoastaan sellaisia henkilötietoja, jotka ovat tarpeen tarjouksen ja sopimuksen tekemiselle. Henkilötietojen antaminen on edellytys tarjouksen ja sopimuksen tekemiselle eli tarjousten ja tilausten toimittamista ei voida suorittaa ilman asiakkaan antamia henkilötietoja.

6. Rekisterin tietosisältö

Rekisteriin talletetaan

  • yksityisasiakkaalta nimi ja osoite, puhelinnumero ja sähköpostiosoite sekä tilauksen yhteydessä luottokaupan ollessa kyseessä henkilötunnus luottotietojen tarkistamista varten sekä valmistumisen jälkeen työmaalla toimituksen vastaanottavan henkilön nimi ja puhelinnumero, mikäli eri kuin asiakas
  • yritysasiakkaalta yrityksen nimi, osoite ja Y-tunnus, yhteyshenkilön nimi, puhelinnumero ja sähköpostiosoite sekä tilauksen toimitusosoite
  • tilausta koskevat välttämättömät tiedot, kuten laskutusta koskevat tiedot

Uusasiakashankinnassa talletetaan

  • uusasiakashankinnassa yksityisasiakkaan nimi, puhelinnumero ja sähköpostiosoite tai yritysasiakkaan ollessa kyseessä yrityksen nimi, yhteyshenkilön nimi ja puhelinnumero sekä sähköpostiosoite
  • tarjousta koskevat välittömät tiedot kuten kohteen tarvittavat mitat

Uusasiakashankinnan eli tehtyjen tarjousten osalta tietoja säilytetään 5 vuoden ajan.

Toteutuneiden tilausten kohdalta tietoja säilytetään asiakassuhteen keston ajan sekä 20 vuotta sen jälkeen, kattaen näin sekä 2 vuoden takuuajan, että mahdolliset yrityksen sisäiset raportointitarpeet. Asiakkaan edun vuoksi on tuona aikana tarvittaessa mahdollisuus saada tietoon  tarvittavia uniikkien, tilauskohtaisesti suunniteltujen ja valmistettujen tuotteiden tietoja, esimerkiksi tilauksessa käytetyn värisävyn numero, huolto- ja korjaustoimenpiteitä sekä mahdollisia lisätilauksia varten. Tuotteen oletettu käyttöikä on yli 20 vuotta.  Henkilötunnus säilytetään ainoastaan tilauksen toimituksen ja laskun käsittelyn ajan.

7. Säännönmukaiset tietolähteet

Rekisteriin tulevat henkilötiedot tulevat suoraan asiakkaalta ja rekisterissä oleva tilausta koskeva muu tieto kerätään asiakassuhteen eri vaiheissa. Työmaalla mahdollisesti toimivan yhteyshenkilön, joka on eri kuin asiakas, nimi ja yhteystiedot saadaan asiakkaalta.

Uusasiakashankinnassa henkilötiedot ja tarjouksen tekemistä varten tarvittava muu tieto tulevat asiakkaalta itseltään.

8. Tietojen säännönmukaiset luovutukset

Liiketoiminnan kannalta tarpeellisia henkilötietoja voidaan luovuttaa Pihla Group:n yhtiöiden välillä. Pääsääntöisesti rekisteröityjen henkilötietoja ei luovuteta ulkopuoliselle. Mikäli henkilötietoja luovutetaan, henkilötietojen käyttäjä sitoutuu käyttämään siirrettyjä henkilötietoja rekisterinpitäjän puolesta ja lukuun, esimerkiksi valtuutettu jälleenmyyjä-, perintätoimisto- tai kuljetusliike sopimuksenmukaisia tehtäviään hoitaessaan.

Toteutuneissa tilauksissa tietoja voidaan luovuttaa yhteistyötahoille ja alihankkijoille seuraavia tehtäviä varten:

  • toimitusta ja laskutusta varten tarvittavat tiedot
  • mahdollista asennusta varten tarvittavat tiedot
  • tilaukseen mahdollisesti liittyvien välitystuotteiden valmistukseen ja toimittamiseen oleellisesti liittyvät tiedot 

Uusasiakashankinnan tietoja voidaan luovuttaa vain Hyvinkään Puuseppien Oy:n sisällä.

Tietoja voidaan luovuttaa myös viranomaiselle, mikäli siihen on lakisääteinen peruste

9. Tietojen siirto EU:n tai ETA:n ulkopuolelle

Palvelumme toteutetaan EU:n ja ETA:n alueella. Käytämme alihankkijoita, jotka käsittelevät henkilötietoja teknisten tai muiden palvelujen puitteissa tietojenkäsittelysopimusten mukaisesti. Osa henkilötiedoista voidaan käsitellä myös Suomen ja EU-alueen ulkopuolella palveluidemme toteuttamiseksi ja toimintamme tehostamiseksi. Varmistamme, että EU ja ETA alueen ulkopuolella tapahtuva tietojen käsittely noudattaa tietosuojaperiaatteitamme ja soveltuvaa lainsäädäntöä, kuten EU:n komission hyväksymiä mallilausekesopimuksia (Standard Contractual Clauses, SCC) sekä EU–US Data Privacy Framework -järjestelyä. 

10. Rekisterin suojauksen periaatteet

a.       Manuaalinen aineisto

Rekisteriin saatua manuaalista tietoaineistoa tai rekisteristä tulostettua aineistoa käsittelevät vain ne henkilöt ja siinä laajuudessa kuin asiakassuhteeseen tai tehdyn tilauksen toimittamiseen liittyvän asian hoito edellyttää.

Tarpeeton aineisto poistetaan tietoturvallisesti noudattaen tietojen säilyttämisestä annettuja ohjeita ja päätöksiä.

b.      sähköisesti käsiteltävät tiedot

Sähköinen aineisto kerätään tietokantoihin, jotka ovat suojattu salasanoin, palomuurein sekä muilla teknisillä toimilla. Pääsy rekisterin tietoihin on vain niillä henkilöillä ja siinä laajuudessa kuin tilattuun toimitukseen ja asiakassuhteeseen liittyvän asian hoito edellyttää.

Tarpeeton aineisto poistetaan tietoturvallisesti noudattaen tietojen säilyttämisestä annettuja ohjeita ja päätöksiä.

11. Rekisteröidyn oikeudet

  • Rekisteröidyllä on oikeus saada tietoonsa ja tarkistaa rekisterissä hänestä olevat tiedot tai saada tietää, ettei rekisterissä ole häntä koskevia tietoja.
  • Rekisteröidyllä on oikeus pyytää rekisterissä olemassa olevien itseään koskevien tietojen oikaisemista ja poistamista sekä täydentää olemassa olevia tietoja.
  • Rekisteröidyllä on oikeus pyytää henkilötietojensa käytön rajoittamista.
  • Rekisteröidyllä on oikeus vastustaa henkilötietojensa käsittelyä.
  • Rekisteröidyllä on oikeus pyytää sellaisten henkilötietojen siirtämistä järjestelmästä toiseen, jotka perustuvat rekisteröidyn suostumukseen tai sopimukseen, jossa rekisteröity on osapuolena.
  • Rekisteröidyllä on oikeus peruuttaa suostumuksena henkilötietojensa käsittelyyn, suostumuksen peruuttaminen ei vaikuta peruuttamista edeltävään lainmukaiseen käsittelyyn.  

Rekisteröityjen oikeuksissa, kuten esimerkiksi tietojen oikaisemisessa, poistamisessa ja käytön rajoittamisessa huomioidaan yrityksen lakisääteiset velvollisuudet rekisterinpitäjänä.

Pyynnöt tulee esittää joko sähköpostilla tai kirjeenä kohdassa 2. olevalle yhteyshenkilölle.

12. Profilointi ja automaattinen päätöksenteko

Yritys ei tee asiakkaistaan profilointeja eikä automaattisia päätöksiä.

13. Valvontaviranomainen

Rekisteröidyllä on oikeus tehdä valitus tietosuojavaltuutetulle, jos hän katsoo tietosuoja-asetukseen perustuvien oikeuksiensa tulleen loukatuksi.