Tietosuojaseloste

1. Rekisterinpitäjä

WebFin Oy, Köydenpunojankatu 8, 00180 Helsinki
info@webfin.fi

2. Rekisteristä vastaava yhteyshenkilö
Juho Hirvonen, info@webfin.fi, 0503416648

3. Webfin Oy:n asiakasrekisteri
Yrityksen asiakasrekisteri, markkinointirekisteri, verkkopalvelun käyttäjärekisteri

4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus

Henkilötietojen käsittelyn oikeus perusteita ovat seuraavat EU:n yleisen tietosuoja-asetuksen
(jäljempänä myös ”GDPR”) mukaiset perusteet:

1. rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai
useampaa erityistä tarkoitusta varten (GDPR 6 art. 1.a);käsittely on tarpeen sellaisen
sopimuksen täytäntöönpanemiseksi, jossa rekisteröity on osapuolena, tai
sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn
pyynnöstä (GDPR 6 art. 1.b);

2. käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen
toteuttamiseksi (GDPR 6 art. 1.f).

Edellä mainittu rekisterinpitäjän oikeutettu etu perustuu rekisteröidyn henkilön ja
rekisterinpitäjän välillä olevaan merkitykselliseen ja asianmukaiseen suhteeseen, joka on
seurausta siitä, että rekisteröity on rekisterinpitäjän asiakas, ja kun käsittely tapahtuu
tarkoituksiin, joita rekisteröity on kohtuudella voinut odottaa henkilötietojen keräämisen
ajankohtana ja asianmukaisen suhteen yhteydessä.

Henkilötietojen käsittelyn tarkoitus on yhteydenpito asiakkaisiin sekä asiakassuhteen
ylläpito.

Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.

5. Rekisterin tietosisältö

Rekisteriin tallennettavia tietoja ovat:
Henkilön nimi, sähköpostiosoite, puhelinnumero, valittu aihealue (esim. kotisivut, Google-palvelut), sekä vapaamuotoinen viesti. Lisäksi lomakkeen lähetyksen yhteydessä voidaan tallentaa verkkoyhteyden IP-osoite ja ajankohta teknisistä ja turvallisuussyistä.

Henkilötietoja säilytetään vain niin kauan kuin on tarpeen niiden käyttötarkoituksen toteuttamiseksi tai lakisääteisten velvoitteiden täyttämiseksi.

-Yhteydenottolomakkeen kautta kerättyjä tietoja säilytetään enintään 12 kuukautta, ellei yhteydenotto johda asiakassuhteeseen.

-Asiakassuhteen synnyttyä tietoja säilytetään asiakassuhteen ajan ja sen päättymisen jälkeen enintään kuusi (6) vuotta.

Verkkosivuston vierailijoiden IP-osoitteita ja palvelun toiminnoille välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.


6. Säännönmukaiset tietolähteet

Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.

Yritysten ja muiden organisaatioiden yhteyshenkilöiden tietoja voidaan kerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista ja muilta yrityksiltä.

7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle

Tietoja ei luovuteta säännönmukaisesti ulkopuolisille tahoille. Tietoja voidaan julkaista tai siirtää kolmansille osapuolille vain siinä määrin kuin se on sovittu asiakkaan kanssa tai mikäli laki sitä edellyttää.


WebFin Oy käyttää henkilötietojen käsittelyssä luotettavia palveluntarjoajia, joiden rooli liittyy palveluiden tekniseen toteutukseen ja ylläpitoon. Näitä ovat esimerkiksi:

● Zoner Oy (verkkosivujen hosting ja sähköpostipalvelut)
● WordPress ja Elementor (verkkosivujen sisällönhallinta ja lomakkeen toiminta)

Nämä toimijat käsittelevät tietoja WebFin Oy:n lukuun ja ovat sitoutuneet noudattamaan tietosuoja-asetuksen (GDPR) vaatimuksia. Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle ilman asianmukaista suojaustasoa.


8. Rekisterin suojauksen periaatteet

Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista

Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).


10. Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä (”oikeus tulla unohdetuksi”). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).