Tietosuojaseloste
Rekisterinpitäjä
Nimi: Aisti Plus Oy
Y-tunnus: 2971591-5
Postiosoite: PL 202, 00101, Helsinki
Puhelinnumero: 0442442214
Tietosuojavastaava: Aaro Kortelahti (aaro.kortelahti@aistiplus.fi)
Rekisteriasioita hoitava henkilö: Aaro Kortelahti (aaro.kortelahti@aistiplus.fi)
Rekisterin nimi: Aisti Plus Oy:n markkinointi- ja asiakasrekisteri
Rekisterin käyttötarkoitus
Käsittelemme rekisterissä asiakkaidemme, potentiaalisten asiakkaidemme, yhteistyökumppaneidemme ja näiden edustajien henkilötietoja.
Käytämme keräämiämme henkilötietoja seuraaviin tarkoituksiin:
- Asiakassuhteen hoitaminen
- Tilausten toteuttaminen ja toimittaminen
- Palvelumme kehittäminen
- Asiakaskokemuksen parantaminen
- Analytiikka ja tilastolliset tarkoitukset
- Markkinointi ja kohdennettu sisältö
- Lakisääteisten velvoitteiden täyttäminen
Aisti Plus Oy saattaa luovuttaa henkilötietoja kolmansille osapuolille tietyissä tapauksissa. Kolmansista osapuolista kerrotaan lisää jäljempänä tässä dokumentissa kohdassa ”Tietojen luovuttaminen kolmansille osapuolille”.
Tunniste-, yhteys- ja maksutietojen antaminen on pakollista ostaessasi Aisti Plus Oy:n hallinnoimasta verkkokaupasta tai esimerkiksi varatessasi aikaa tarjoamallemme palvelulle joltain hallinnoimaltamme verkkosivulta. Muualla kuin internetissä (esimerkiksi paperilla) tehtävien tilausten ja sopimusten yhteydessä on myös välttämätöntä antaa tarvittavat henkilötiedot/yrityksen tiedot.
Tietoja käsitellään osapuolten väliseen asiakassuhteeseen, sopimukseen, sivuston käyttöön, asiakkaan suostumukseen tai lainsäädännön velvoitteisiin perustuen. Henkilötietojen käsittely perustuu lisäksi rekisterinpitäjän perusteltuun ja oikeutettuun intressiin markkinoida ja viestiä palveluistaan rekisteröidyille (oikeutettu etu). Tästä oikeutetusta edusta lisää seuraavassa kappaleessa.
Oikeutettu etu käsittelyn perusteena – tasapainotesti
Tämä oikeutetun edun arviointi eli tasapainotesti on laadittu Tietosuojavaltuutetun toimiston ohjeiden mukaisesti.
- Onko oikeutettu etu sopivin käsittelyperuste?
Aisti Plus Oy:n asiakashankinta (yritysasiakkaiden osalta) perustuu potentiaalisten asiakkaiden aktiiviseen kontaktointiin. Suoramarkkinointi, näkyvyys ja saavutettavuus ovat elintärkeitä Aisti Plus Oy:n kaltaisen yrityksen toiminnalle, liiketoiminnan jatkuvuudelle sekä uusasiakashankinnalle.
Potentiaaliset asiakkaamme joihin suoramarkkinointi kohdistuu ovat yritysten ja yhteisöjen edustajia tai johtavassa asemassa olevia tahoja, jotka toimenkuvansa ja asemansa takia osaavat odottaa tämän kaltaisia toimenkuvaansa liittyviä yhteydenottoja.
Suostumus tai sopimus eivät toimi käsittelyn oikeusperusteena, koska ne edellyttävät etukäteen tapahtunutta yhteydenpitoa.
Edellä kuvattu aktiivinen myyntityö edellyttää tiettyjen henkilötietojen kuten nimien ja yhteystietojen käsittelyä usein jo ennen kuin henkilön kanssa on oltu aiemmin yhteydessä tai ennen kuin suostumusta tai sopimusta on olemassa.
Tietosuoja-asetuksessa todetaan, että suoramarkkinointitarkoituksessa tapahtuvaa tietojen käsittelyä voidaan pitää oikeutetun edun toteuttamisena.
- Täyttyvätkö perusvaatimukset?
- Edun täytyy olla lainmukainen (sovellettavan EU:n tai kansallisen lainsäädännön mukainen) – Kyllä
- Edun tulee olla selkeästi ilmaistu, jotta sen tasapainoa suhteessa rekisteröidyn etuihin ja oikeuksiin voidaan arvioida. – Kyllä
- Edun täytyy edustaa todellista ja välitöntä tarvetta. Etu ei voi olla spekulatiivinen. – Kyllä
- Onko henkilötietojen käsittely tarpeen oikeutetun edun saavuttamiseksi?
Harjoittamamme liiketoiminta ei ole mahdollista ellemme tee aktiivista myyntityötä ja hanki näin jatkuvasti uusia asiakkaita. Aktiivinen myyntityö ja kontaktointi tarkoittaa myös sellaisten potentiaalisten asiakkaiden kontaktointia, joiden kanssa ei aiemmin ole oltu yhteydessä. Aktiivinen myyntityö ja asiakashankinta edellyttävät ainakin asiakkaan tai potentiaalisen asiakkaan nimen ja yhteystietojen käsittelyä.
Pyrimme parhaamme mukaan tutustumaan kohteeseen etukäteen julkisista lähteistä saatavilla olevilla tiedoilla (esimerkiksi kohteena olevan yrityksen verkkosivut tai sosiaalinen media jne.). Tutustumalla kohteeseen voimme kohdentaa suoramarkkinoinnin oikealle henkilölle, jonka toimenkuvaan tarjoamamme palveluiden hankkiminen kuuluu.
- Syrjäyttääkö etu todella rekisteröidyn edut ja oikeudet?
Yrityksemme kannalta tässä oikeutetussa edussa on kyse liiketoimintamme kannalta välttämättömästä asiasta eli myynnistä. Ilman sitä toiminnan jatkaminen olisi mahdotonta. Pystymme tavoittamaan kohdennetusti potentiaalisia asiakkaita ja yhteistyökumppaneita, jotka voivat olla tai todennäköisesti ovat kiinnostuneita palvelustamme. Sama lopputulos ei ole saavutettavissa muilla keinoilla.
Rekisteröidyn näkökulmasta vaikutukset eivät ole negatiivisia. Toimenkuvansa tai asemansa takia yhteydenoton kohteena oleva rekisteröity osaa odottaa, että hänen julkisesti saatavilla/näkyvillä olevia tietojaan käytetään suoramarkkinointitarkoituksiin. Yhteydenottoja ei kohdisteta lapsiin tai muihin erityisen haavoittuvassa asemassa oleviin henkilöihin. On epätodennäköistä, että rekisteröity vastustaisi tietojensa käsittelyä viestinnän ollessa asiallista, harvinaista ja juuri hänen todennäköiset tarpeensa huomioivaa eli kohdennettua. Yhteydenoton tavoitteena ja kohtalaisen todennäköisenä lopputuloksena on, että rekisteröity kokee sen positiivisena ja hyödyllisenä. Tyypillisesti rekisteröity vastaa tarjoamammie kaltaisten palveluiden hankinnasta ja häntä kiinnostaa siksi kuulla lisää markkinoilla olevista vaihtoehdoista.
- Tietosuojan lisätakeet
Rekisteröityjä informoidaan henkilötietojen käsittelystä ja heille tuodaan esiin mahdollisuus vastustaa käsittelyä ja kieltää suoramarkkinointi. Rekisteröidyn pyynnöstä lopetamme kaikenlaisen yhteydenpidon.
Sähköiset tiedot on suojattu salatulla yhteydellä, palomuurilla, käyttäjätunnuksin ja salasanoin. Tietojen käyttöoikeus ja pääsy niihin on vain niillä rekisterinpitäjän palveluksessa olevilla henkilöillä, jotka tarvitsevat tietoja tehtävissään. Mahdollinen paperimuotoinen tai muuten fyysinen aineisto säilytetään lukitussa paikassa, jonka saavat avattua vain henkilöt, joille se on työtehtävien suorittamisen kannalta välttämätöntä. Työtehtävien lakatessa käyttöoikeudet perutaan ja pääsy tietoihin estetään.
Koska rekisteröidyn kannalta toimintaamme ei sisälly merkittäviä riskejä, suoramarkkinointia varten tallennetut tiedot ovat saatavilla muutenkin julkisista lähteistä ja koska tietojen käsittely on välttämätöntä liiketoimintamme kannalta, katsomme, että voimme käyttää oikeutettua etua henkilötietojen käsittelyperusteena.
Rekisterin tietosisältö
Voimme kerätä seuraavat tiedot:
- Käyttäjän itsensä antamat tai henkilön tunnistavat tiedot
- Yksityishenkilön tai yrityksen nimi
- Henkilötunnus asiakkaan tunnistamiseksi, mikäli esimerkiksi maksupalvelun tarjoajan järjestelmä sitä vaatii.
- Osoite, sähköpostiosoite ja puhelinnumero
- Maksutiedot, mikäli maksupalvelun tarjoajan järjestelmä sitä vaatii.
- Asiakkaan luoma käyttäjätunnus ja salasana palveluumme
- Palvelujen käytöstä havainnoidut tai analytiikan avulla saadut tiedot
- Ostoshistoria
- Valittu kieli
- Ostosten toimitushistoria (osoitteet ja toimitustavat)
- Nettikaupan käyttö- ja selaustiedot sekä päätelaitteen tunnistetiedot
- Tuotesuositus- ja muut kohdennettuun sisältöön käytetyt tiedot ja tunnisteet
- IP-osoite (ja sijaintimaa)
- Sivustollamme tekemäsi asiat (esim. selaamasi sivut ja artikkelit)
- Käyttämäsi laitteen tiedot, (esim. käyttöjärjestelmän ja selaimen tyyppi, ohjelmistoversiot ja tunnistenumerot)
- Kolmansilta osapuolilta saadut tiedot (Käytämme Palveluidemme yhteydessä kolmansien osapuolten tarjoamia analyysityökaluja ja mittausjärjestelmiä kerätäksemme ja hyödyntääksemme myös ei-henkilökohtaisia tietoja. Tällaisia ovat esimerkiksi Google Analytics.) Kolmansista osapuolista lisää jäljempänä kohdassa ”Tietojen luovuttaminen kolmansille osapuolille”.
Tietojen säilytysaika
Säilytämme henkilötietoja niin kauan, kuin niitä tarvitaan asiakkaan kanssa tehtävän sopimuksen täytäntöönpanemiseksi, asiakaspalvelun kehittämiseksi tai lakisääteisten velvoitteiden täyttämiseksi (esim. kirjanpitolaki). Pääasiallisesti säilytämme tietoja viiden (5) vuoden ajan. Yhteistyön, tilausten tai muiden sopimusten tekeminen voi pidentää tietojen säilytysaikaa, sillä silloin tietojen säilyttämiselle on liiketoiminnallinen peruste. Myös lainsäädännöstä tai viranomaisten vaatimuksista johtuvat syyt voivat pidentää säilytysaikaa. Pääsääntöisesti tiedot tuhotaan viiden (5) vuoden kuluttua osapuolten välisestä viimeisestä aktiivisesta liiketoimintatapahtumasta lukien. Voit myös vaatia tietojasi itse poistettavaksi. Lakisääteisten velvoitteiden täyttäminen saattaa kuitenkin tietyissä tapauksissa olla esteenä kaikkien tietojen poistamiseksi pyynnöstäsi.
Tietojen luovuttaminen kolmansille osapuolille
Voimme luovuttaa joitakin tietoja kolmansille osapuolille esimerkiksi silloin kun palvelun tai tilauksen toteuttaminen sitä vaatii. Tällaisia kolmansia osapuolia ovat vaikkapa maksu- ja kuljetuspalvelut tai käyttämämme CRM-asiakkuudenhallintajärjestelmä. Käytämme asiakastietoja kolmansien osapuolten kanssa myös analytiikkaan, markkinointiin ja markkinoinnin kohdentamiseen. Nämä kolmannet osapuolet saattavat siirtää tietoa EU:n tai euroopn talousalueen ulkopuolelle mikäli esimerkiksi heidän palvelimensa sijaitsee siellä. Tällaisissa tilanteissa olemme kuitenkin varmistaneet, että yhteistyökumppanimme noudattavat kaikkia vaadittuja sopimuksia ja sääntöjä tietojen turvallisen siirtämisen ja säilyttämisen varmistamiseksi.
Käytämme lisäksi toisinaan yhteistyökumppaneita tiettyjen työtehtävien suorittamiseen. Saatamme esimerkiksi ostaa alihankkijalta jonkin tilaamasi tuotteen tai palvelun. Eli esimerkiksi jos olet tilannut meiltä käyntikortteja ja päätämme teettää sen yhteistyökumppanillamme, meidän täytyy kertoa tälle yhteistyökumppanille nimesi, jotta se voidaan käyntikorttiisi kirjoittaa. Tällainen yhteistyökumppani saattaa olla jokin EU:n tai Euroopan talousalueen ulkopuolella toimiva taho. Emme koskaan tällaisissa tilanteissa luovuta mitään tietoa, mikä ei ole työn suorittamisen kannalta välttämätöntä.
Välitämme tietoja seuraaville kolmansille osapuolille:
- Analytiikka- ja tilastointikumppanit (esim. Google Analytics)
- Tilauksen kuljetuksen hoitavalle taholle
- Maksupalveluntarjoajalle sekä mahdolliselle luotonmyöntäjälle
- Mahdolliselle Laskuoperaattorille
- Perintäyhtiölle, laskujen erääntyessä ja siirtyessä perintään
- Sisällöntuotannon yhteistyökumppanit (jos se sisällön tuottamisen kannalta on pakollista)
- Asiakkuudenhallintajärjestelmän tarjoava yhteistyökumppani
Osa Aisti Plus Oy:n käyttämistä ulkopuolisista palvelun- tai ohjelmistontarjoajista saattavat säilyttää tietoja Suomen, EU:n tai Euroopan talousalueen ulkopuolella.
Rekisterin suojaus
Tiedot siirretään SSL-suojatun yhteyden ylitse. Sähköiset tiedot on suojattu palomuurilla, käyttäjätunnuksin ja salasanoin. Tietojen käyttöoikeus on vain niillä rekisterinpitäjän palveluksessa olevilla henkilöillä, jotka tarvitsevat tietoja tehtävissään. Mahdollinen paperimuotoinen tai muuten fyysinen aineisto säilytetään lukitussa paikassa, jonka saavat avattua vain henkilöt, joille se on työtehtävien suorittamisen kannalta välttämätöntä, eli käytännössä Aisti Plus Oy:n työntekijät.
Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus pyytää nähdä hänestä tallennetut tiedot ja näin ollen toimitamme kaikki hänestä olevat henkilötiedot hänen pyynnöstään. Rekisteröidyn pyynnöstä häntä koskevat henkilötiedot voidaan myös poistaa järjestelmistämme tai niitä voidaan muokata esimerkiksi tilanteessa, jossa ne sisältävät virheellistä tai vanhentunutta tietoa. Rekisteröidyllä on myös oikeus rajoittaa tai vastustaa tietojensa käsittelyä. Rekisteröidyllä on oikeus peruuttaa aiemmin antamansa suostumus tietojen käsittelylle tai tehdä henkilötietojensa käsittelyyn liittyvistä seikoista valitus valvontaviranomaiselle. Rekisteröidyllä on myös oikeus kieltää tietojensa käyttö suoramarkkinointitarkoituksiin. Sellaisia tietoja joita lainsäädäntö (esimerkiksi kirjanpitolaki) vaatii tietyn aikaa säilytettäväksi emme voi rekisteröidyn pyynnöstä poistaa.
Mikäli haluat tarkastaa sinusta tallennetut tiedot tai sinulla on muuta kysyttävää, voit ottaa yhteyttä Rekisteriasioita hoitavaan henkilöön: Aaro Kortelahti (aaro.kortelahti@aistiplus.fi).
Tarkastusoikeus on maksuton enintään kerran vuodessa toteutettuna.
Evästeiden (cookies) käyttö
Eväste (cookie) on pieni tekstitiedosto, joka tallennetaan tilapäisesti käyttäjän laitteelle. Evästeitä käytetään lähes kaikissa verkkopalveluissa ja ne eivät välttämättä toimi kunnolla ilman evästeitä. Evästeet mahdollistavat sivuston ylläpitäjälle esimerkiksi sivuilla vierailevan kävijän muistamisen ja kirjautumisen helpottamisen, valitun kielen muistamisen jne. Käytämme evästeiden tallentamaa tietoa myös analytiikkaan (Google Analytics). Evästeiden tarjoaman tiedon avulla pystymme parantamaan sivujemme sisältöä. Evästeet eivät vahingoita tai vaaranna käyttäjän tiedostoja tai laitteita.
Käytämme palveluissamme myös kolmansien osapuolten yhteisöliitännäisiä esimerkiksi sosiaalisten medioiden sisällön näyttämiseen. Nämä liitännäiset voivat asettaa omia evästeitään mikäli käytät niitä tai klikkaamalla siirryt kyseisiin palveluihin ja näihin evästeisiin sovelletaan kunkin palvelun omia ehtoja.
Käytämme lisäksi Googlen reCAPTCHA-palvelua yhteydenottolomakkeissamme roskaviestien torjumiseen. Tästä syystä evästeiden on oltava hyväksyttynä, jotta lomake toimisi.
Lisätietoa yhteisöliitännäisistä, joita palvelussamme käytetään:
– Facebook/Meta
– Google/Youtube
Evästeet on mahdollista kytkeä päälle ja pois sivuston alareunan valintapalkista tai selaimen asetuksista. Toiminnan kannalta välttämättömiä evästeitä (esim. WordPress-alustan omat evästeet) ei voi kytkeä pois päältä.
Aisti Plus Oy 2024