Tietosuojaseloste (below in English)
Tämän verkkosivuston osoite on: https://www.soosseli.com. Tätä sivua ylläpitää Ossi Saarinen Photography (tmi).
Tämä on Ossi Saarinen Photography:n henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 26.07.2019. Viimeisin muutos 15.04.2020 (postiosoitteen päivitys)
1. REKISTERINPITÄJÄ
Ossi Saarinen Photography, Niittyportinpolku 2 A 37, 02200 Espoo
sähköposti: soosseliphotos@gmail.com
2. REKISTERISTÄ VASTAAVA YHTEYSHENKILÖ
Ossi Saarinen, soosseliphotos@gmail.com
3. REKISTERIN NIMI
Asiakasrekisteri
4. OIKEUSPERUSTE JA HENKILÖTIETOJEN KÄSITTELYN TARKOITUS
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on
- henkilön suostumus (dokumentoitu, vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen)
- sopimus, jossa rekisteröity on osapuolena
- rekisterinpitäjän oikeutettu etu (esim. asiakassuhde, työsuhde, jäsenyys).
Henkilötietojen käsittelyn tarkoitus on yhteydenpito asiakkaisiin, asiakassuhteen ylläpito, markkinointi tms.
Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.
5. REKISTERIN TIETOSISÄLTÖ
Rekisteriin tallennettavia tietoja ovat: henkilön nimi, asema, yritys/organisaatio, yhteystiedot (puhelinnumero, sähköpostiosoite, osoite), www-sivustojen osoitteet, verkkoyhteyden IP-osoite, tunnukset/profiilit sosiaalisen median palveluissa, tiedot tilatuista palveluista ja niiden muutoksista, laskutustiedot, muut asiakassuhteeseen ja tilattuihin palveluihin liittyvät tiedot.
Tietoja säilytetään niin kauan kuin se on palvelun suorittamisen tai tavaran toimituksen kannalta tarpeellista. Anonyymeja tietoja voidaan käyttää tämän jälkeenkin.
6. SÄÄNNÖNMUKAISET TIETOLÄHTEET
Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
7. TIETOJEN SÄÄNNÖNMUKAISET LUOVUTUKSET JA TIETOJEN SIIRTO EU:N TAI ETA:N ULKOPUOLELLE
Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa.
Tietoja voidaan siirtää rekisterinpitäjän toimesta myös EU:n tai ETA:n ulkopuolelle.
Tietoja voidaan siirtää palveluiden suorittamisen tai tavaran toimittamisen kannalta välttämättömille tahoille. Esimerkiksi valokuvauskurssin toiselle vetäjälle.
8. REKISTERIN SUOJAUKSEN PERIAATTEET
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.
9. TARKASTUSOIKEUS JA OIKEUS VAATIA TIEDON KORJAAMISTA
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
10. MUUT HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄT OIKEUDET
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä ("oikeus tulla unohdetuksi"). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
This content is published under the following terms:
CC Attribution License
Kopioitu osoitteesta: https://www.innowise.fi/fi/gdprn-mukainen-rekisteri-ja-tietosuojaselosteen-malli/ (tekstiä muokattu jälkikäteen)
PRIVACY POLICIES / GDPR:
The address of this website is: https://www.soosseli.com. This page is maintained by Ossi Saarinen Photography.
This is the register and data protection statement in accordance with Ossi Saarinen Photography's Personal Data Act (Sections 10 and 24) and the EU's General Data Protection Regulation (GDPR). Prepared on 26.07.2019. Last modified: 15.04.2020 (postal address update)
1. THE REGISTRAR
Ossi Saarinen Photography, Niittyportinpolku 2 A 37, 02200 Espoo
email: soosseliphotos@gmail.com
2. CONTACT PERSON RESPONSIBLE FOR THE REGISTER
Ossi Saarinen, soosseliphotos@gmail.com
3. NAME OF THE REGISTER
Customer register
4. LEGAL BASIS AND PURPOSE OF THE PROCESSING OF PERSONAL DATA
The legal basis for the processing of personal data under the EU General Data Protection Regulation is
- consent of the person (documented, voluntary, identified, informed and unambiguous)
- a contract to which the data subject is a party
- the legitimate interest of the controller (eg customer relationship, employment relationship, membership).
The purpose of processing personal data is to communicate with customers, maintain a customer relationship, marketing, etc.
The data is not used for automated decision making or profiling.
5. INFORMATION CONTENT OF THE REGISTER
The information stored in the register includes: person's name, position, company / organization, contact information (phone number, e-mail address, address), website addresses, network IP address, IDs / profiles in social media services, information about subscribed services and their changes, billing information, other information related to the customer relationship and the services ordered.
The data shall be kept for as long as is necessary for the performance of the service or the delivery of the goods. Anonymous data can still be used after this.
6. REGULAR SOURCES OF INFORMATION
The information stored in the register is obtained from the customer e.g. Messages sent via web forms, e-mail, telephone, via social media services, contracts, customer meetings and other situations in which the customer discloses their information.7. REGULAR DATA TRANSFERS AND TRANSFERS OUTSIDE THE EU OR THE EEA
The information is not regularly disclosed to other parties. The information may be published to the extent agreed with the customer.
Data may also be transferred by the controller outside the EU or the EEA.
The information may be transferred to parties necessary for the performance of the services or the supply of the goods. For example, for another leader of a photography course.
8. PRINCIPLES OF PROTECTION OF THE REGISTER
The register shall be handled with due care and the data processed by the information systems shall be adequately protected. When registry information is stored on Internet servers, the physical and digital security of their hardware is adequately addressed. The controller shall ensure that the data stored, as well as the access rights to the servers and other information critical to the security of personal data, are treated confidentially and only by the employees whose job description it includes.
9. RIGHT OF INSPECTION AND RIGHT TO REQUEST CORRECTION OF INFORMATION
Every person in the register has the right to check the information stored in the register and to request the correction of any incorrect information or the completion of incomplete information. If a person wishes to check the data stored about him or her or request a correction, the request must be sent in writing to the data controller. If necessary, the controller may ask the applicant to prove his or her identity. The controller will respond to the customer within the timeframe set out in the EU Data Protection Regulation (generally within one month).
10. OTHER RIGHTS RELATING TO THE PROCESSING OF PERSONAL DATA
A person in the register has the right to request the removal of his or her personal data from the register ("the right to be forgotten"). Data subjects also have other rights under the EU's general data protection regulation, such as restrictions on the processing of personal data in certain situations. Requests must be sent in writing to the controller. If necessary, the controller may ask the applicant to prove his or her identity. The controller will respond to the customer within the timeframe set out in the EU Data Protection Regulation (generally within one month).
This content is published under the following terms:
CC Attribution License
Copied from: https://www.innowise.fi/fi/gdprn-mukainen-rekisteri-ja-tietosuojaselosteen-malli/ (text modified afterwards)