Tietosuojaseloste (markkinointirekisteri)
Tämä on Steripolarin henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen markkinoinnin tietosuojaseloste. Laadittu 22.5.2018. Viimeisin muutos 10.7.2024.
1 | Rekisterinpitäjä | Steripolar Oy Sinimäentie 8 B 02630 Espoo 09-417 606 00 steripolar@steripolar.fi |
2 | Rekisteristä vastaava yhteyshenkilö | Tiina Muhonen tiina.muhonen@steripolar.fi |
3 | Rekisterin nimi | Steripolar Oy:n CRM asiakasrekisteri |
4 | Oikeusperuste ja henkilötietojen käsittelyn tarkoitus | Henkilötietojen käsittely perustuu EU:n yleisen tietosuoja-asetuksen (EU 2016/679, GDPR) artiklan 6(1) kohtiin a, b ja f seuraavasti: • Rekisterinpitäjän oikeutettu etu (GDPR 6(1)(f)), joka liittyy olemassa olevien asiakassuhteiden hoitamiseen, uusasiakashankintaan, asiakasviestintään ja suoramarkkinointiin. • Rekisteröidyn suostumus (GDPR 6(1)(a)), silloin kun käsittely perustuu sähköiseen suoramarkkinointiin ilman aiempaa asiakassuhdetta. • Sopimuksen täytäntöönpano (GDPR 6(1)(b)), mikäli asiakastiedot liittyvät tilaus-, toimitus- tai palvelusopimukseen. Henkilötietojen käsittelyn tarkoituksena on: • Asiakassuhteiden ylläpito sekä sopimusten, lupausten ja velvoitteiden täyttäminen • Steripolarin tarjoamiin tuotteisiin ja palveluihin liittyvien asiakaskäyntien suunnittelu, toteutus ja seuranta • Asiakastyytyväisyystutkimusten ja -kyselyiden toteuttaminen • Markkinointi ja tiedottaminen liittyen tuotteisiin, palveluihin ja tapahtumiin (esim. uutiskirjeet) • Yrityksen säännönmukainen viestintä asiakkaiden ja yhteistyökumppaneiden kanssa • Asiakkaiden tai muiden rekisteröityjen käyttäytymisen analysointi ja profilointi asiakasviestinnän ja markkinoinnin kohdentamiseksi |
5 | Rekisterin tietosisältö ja säilytysajat | Rekisteriin tallennettavat tiedot koskevat henkilöä hänen ammatillisessa roolissaan ja sisältävät: Perustiedot: • Nimi • Työtehtävä / titteli • Rooli päätöksentekijänä • Puhelinnumero • Sähköpostiosoite Organisaatiotiedot: • Henkilön edustaman organisaation nimi • Organisaation osoitetiedot Asiakkuuteen liittyvät tiedot: •Asiakastapaamisiin, asiakassuhteeseen, tilattuihin tuotteisiin ja palveluihin liittyvät muistiinpanot ja tapahtumatiedot Henkilötiedot tallennetaan Steripolar Oy:n asiakkuudenhallintajärjestelmään (CRM) ja säilytetään niin kauan kuin tiedot ovat tarpeen henkilötietojen käsittelyn tarkoituksen toteuttamiseksi. Tietoja poistetaan tai anonymisoidaan säännöllisesti, kun: • henkilö ei enää toimi siinä tehtävässä, johon käsittely perustuu • asiakassuhde on päättynyt eikä tietojen säilyttämiselle ole liiketoiminnallista tai lainsäädännöllistä perustetta • rekisteröity pyytää tietojen poistamista eikä tietojen säilyttämiselle ole estettä (esim. oikeusvaateet) Säilytysaikoja ja tarpeellisuutta arvioidaan säännöllisesti osana rekisterin hallintaa. |
6 | Säännönmukaiset tietolähteet | Rekisteriin tallennettavat tiedot kerätään pääasiassa rekisteröidyltä itseltään seuraavin tavoin: • asiakassopimusten yhteydessä • www-sivujen ja lomakkeiden kautta • sähköpostitse tai puhelimitse käytävissä yhteydenotoissa • sosiaalisen median kanavissa • messu- ja näyttelytapahtumissa • asiakas- ja koulutustapahtumissa, tapaamisissa ja muissa tilanteissa, joissa rekisteröity luovuttaa tietojaan Lisäksi henkilötietoja voidaan kerätä Steripolarin yhteistyökumppaneilta, kuten jälleenmyyjiltä, maahantuojilta tai tapahtumajärjestäjiltä, silloin kun tiedot liittyvät yhteiseen asiakkuuteen tai asiakastilanteeseen ja niiden luovuttaminen perustuu lainsäädäntöön, sopimukseen tai rekisteröidyn suostumukseen. |
7 | Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle | Käytämme luotettuja ulkoisia palveluntuottajia, joille voimme siirtää tietoja palvelun tuottamiseksi. Tietoja voidaan luovuttaa seuraaville vastaanottajille: -Tapahtumajärjestäjälle tai järjestelyihin osallistuvalle kolmannelle osapuolelle koulutustilaisuuksien järjestämiseksi -Asiakastyytyväisyyskyselyn ja uutiskirje-palvelun tuottajille -Tarvittaessa viranomaisille Tietoja ei siirretä EU:n tai Euroopan talousalueen ulkopuolelle. |
8 | Rekisterin suojauksen periaatteet | Rekisterin käsittelyssä noudatetaan tarkkuutta ja asianmukaisia turvatoimia. Henkilötiedot suojataan teknisin ja organisatorisin keinoin siten, että niiden käyttöoikeuden rajataan vain niille henkilöille, joiden työtehtäviin tietojen käsittely kuuluu. Kun rekisteritietoja säilytetään pilvipalvelimilla, huolehditaan sekä palveluntarjoajan että käytössä olevan laitteiston fyysisestä ja digitaalisesta tietoturvasta, mukaan lukien soveltuvat sertifioinnit ja auditoinnit. Rekisterinpitäjä vastaa siitä, että tallennettuja henkilötietoja käsitellään luottamuksellisesti ja tarkoituksenmukaisesti. Lisäksi henkilöstöä koulutetaan säännöllisesti tietosuoja- ja tietoturvakäytännöistä. |
9 | Tarkastusoikeus ja oikeus vaatia tiedon korjaamista | Rekisteröidyllä on oikeus tarkastaa, mitä häntä itseään koskevia tietoja rekisteriin on tallennettu, sekä oikeus vaatia virheellisten tietojen oikaisemista tai puutteellisten tietojen täydentämistä. Tarkastus- ja korjauspyynnön tulee olla yksilöity, ja se tulee toimittaa kirjallisesti rekisterinpitäjälle. Pyynnön voi esittää myös aluksi vapaamuotoisesti, jolloin opastamme tarvittaessa sen täsmentämisessä. Rekisterinpitäjä voi pyytää pyynnön esittäjää todentamaan henkilöllisyytensä ennen pyynnön käsittelyä. Rekisterinpitäjä vastaa pyyntöön EU:n tietosuoja-asetuksessa säädetyssä ajassa, pääsääntöisesti kuukauden kuluessa pyynnön vastaanottamisesta. Mikäli pyyntöä ei voida toteuttaa kokonaisuudessaan (esimerkiksi lainsäädännöllisistä syistä), rekisteröity saa siitä perustellun selvityksen. |
10 | Muut henkilötietojen käsittelyyn liittyvät oikeudet | Rekisteröidyllä on oikeus pyytää itseään koskevien henkilötietojen poistamista rekisteristä (”oikeus tulla unohdetuksi”). Lisäksi rekisteröidyllä on EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet rajoittaa henkilötietojen käsittelyä ja vastustaa sitä, jos käsittely perustuu rekisterinpitäjän oikeutettuun etuun ja rekisteröidyllä on henkilökohtaiseen erityiseen tilanteeseen liittyvä perusteltu syy. Rekisteröidyllä on myös oikeus saada itseään koskevat henkilötiedot jäsennellyssä, yleisesti käytössä olevassa ja koneellisesti luettavassa muodossa sekä siirtää nämä tiedot toiselle rekisterinpitäjälle. On kuitenkin huomattava, että henkilötietojen poistaminen ei ole kaikissa tapauksissa mahdollista. Tietoja ei voida poistaa esimerkiksi silloin, kun rekisterinpitäjällä on avoimia saatavia, lakisääteinen velvollisuus säilyttää tietoja (esimerkiksi kirjanpitolain mukaisesti), tai muu pakottava ja perusteltu syy säilytykselle, joka syrjäyttää rekisteröidyn edut ja oikeudet. Poistaminen ei myöskään ole mahdollista, jos käsittely on tarpeen oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi. Oikeuksien käyttöä koskevan pyynnön tulee olla yksilöity ja se on toimitettava kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi tarvittaessa pyytää lisätietoja rekisteröidyn henkilöllisyyden varmentamiseksi ennen pyynnön käsittelyä. Rekisterinpitäjä vastaa pyyntöön EU:n tietosuoja-asetuksen edellyttämässä määräajassa, pääsääntöisesti kuukauden kuluessa, ja ilmoittaa erikseen, mikäli pyyntöä ei voida toteuttaa kokonaisuudessaan. |