Rekisteri- ja tietosuojaseloste

Laadittu 17.3.2021. Viimeisin muutos 3.11.2022.

 

1. Rekisterinpitäjä

Ruoti Art & Design Oy (Y-tunnus 3154102-9), Nissinpuisto 15, 02780 Espoo.

 

2. Rekisteristä vastaava yhteyshenkilö

Maria Ruoti, Ruoti Art & Design Oy, ruoti.artdesign@gmail.com, +358 44 558 9247.

Tapauksen mukaan tietosuojavastaavan yhteystiedot Maria Ruoti, ruoti.artdesign@gmail.com.

3. Rekisterin nimi

Ruoti Art & Design asiakasrekisteri.

4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus

EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on

  • henkilön suostumus (dokumentoitu, vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen)

  • sopimus, jossa rekisteröity on osapuolena

  • laki

  • julkisen tehtävän hoitaminen tai

  • rekisterinpitäjän oikeutettu etu (esim. asiakassuhde, työsuhde, jäsenyys).

Ruoti Art & Design Oy:n asiakasrekisteriin tallennettuja henkilötietoja käytetään asiakassuhteiden hoitamiseen ja ylläpitoon, tilausten ja ostojen hallinnointiin sekä markkinointiin, analysointiin ja kehittämiseen. Tietojasi tallentuu asiakasrekisteriin ja verkkokaupan järjestelmään silloin, kun rekisteröidyt Ruoti Art & Design Oy:n asiakkaaksi, tilaat uutiskirjeen tai muuta sisältöä, ostat Ruoti Art & Design tuotteita, luovutat tietojasi meille hyväksyen luvan markkinointiin (esimerkiksi lomake messuilla) tai osallistut Ruoti Art & Design Oy:n järjestämään arvontaan tai ilmoittaudut tilaisuuteen.

Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin. 

 

5. Rekisterin tietosisältö

Rekisteriin tallennettavia tietoja ovat: henkilön nimi, asema, yritys/organisaatio, yhteystiedot (puhelinnumero, sähköpostiosoite, osoite), www-sivustojen osoitteet, verkkoyhteyden IP-osoite, tunnukset/profiilit sosiaalisen median palveluissa, tiedot tilatuista palveluista ja niiden muutoksista, laskutustiedot, muut asiakassuhteeseen ja tilattuihin palveluihin liittyvät tiedot.

Jos et halua yhteystietojasi käytettävän markkinointitarkoituksiin, ota siinä tapauksessa yhteys  ruoti.artdesign@gmail.com.

Ruotiartdesign.fi kerää joitakin käyttäjäkohtaisia tietoja käyttämällä evästeitä (”cookies”). Eväste on vierailijan selaimelle lähetettävä pieni tekstitiedosto, joka yleensä sisältää anonyymin tunnistenumeron. Vierailijan henkilöllisyys ei käy ilmi evästeiden avulla.

Evästeitä käytetään:

  • Verkkosivuston toiminnallisuuksiin

  • Asiakaskokemuksen kehittämiseen

  • Kävijäliikenteen analysointiin

6. Säännönmukaiset tietolähteet

Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.

 

7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle

Asiakasrekisterin tiedot ovat ainoastaan Ruoti Art & Design Oy:n käytössä. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa. Ruoti Art & Design Oy ei käy asiakkaidensa henkilötiedoilla missään tilanteessa kauppaa.

Tietoja ei luovuteta kolmansille osapuolille, eikä siirretä EU:n tai ETA:n ulkopuolelle, ellei se ole sivuston teknisen toteuttamisen, lisäarvopalvelun tuottamisen, laskutuksen, luottopäätöksen tai lainsäädännöllisten velvoitteiden vuoksi tarpeellista. Asiakkaan tiedot hävitetään aina asiakasrekisteristämme pyynnöstä, ellei lainsäädäntö, avoimet laskut tai perintätoimet edellytä tietojen säilyttämistä.

8. Rekisterin suojauksen periaatteet

Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

Toimimme kaikin kohtuullisin ja tarvittavin toimin niin, että asiakasrekisterissä olevia tietoja käsitellään turvallisesti ja luottamuksellisesti.

9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista

Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

 

10. Muut henkilötietojen ja rekisteriselosteen käsittelyyn liittyvät oikeudet

Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä ("oikeus tulla unohdetuksi"). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

Ruoti Art & Design Oy varaa oikeuden tehdä tähän tietosuojakäytäntöön koska tahansa muutoksia, jotka ovat tarpeen häiriöiden korjaamiseksi tai uusien lainsäädännöllisten tai teknisten vaatimusten täyttämiseksi.

Privacy policy

Created 17.3.2021. Latest update 3.11.2022.

 

1. Controller

Ruoti Art & Design Oy (3154102-9), Nissinpuisto 15, 02780 Espoo, Finland.

 

2. Data protection officer

Maria Ruoti, Ruoti Art & Design Oy, ruoti.artdesign@gmail.com, +358 44 558 9247.

3. Name of the register

Ruoti Art & Design customer register.

4. Data collection and processing

The General Data Protection Regulation (GDPR) permits processing of personal data on the following bases

  • the consent of the data subject

  • a contract

  • contoller´s legal obligation

  • task carried out in the public interest or the exercise of public authority, or

  • the legitimate interest of the controller (eg. customer relation, employment, membership).

The personal data stored in Ruoti Art & Design customer register is used to manage and maintain customer relationships, manage orders and purchases, as well as marketing, analysis and developing services. Your information is stored in the customer register and online store system when you register as a customer of Ruoti Art & Design Oy, order a newsletter or other content, buy Ruoti Art & Design products, hand over your information to us by accepting permission for marketing (for example, a form at a fair), or participate or register in Ruoti Art & Design event. 
The information is not used for automated decision-making or profiling.

 

5. What data is collected and transferred

Information stored in the register includes: person's name, position, company/organization, contact information (phone number, e-mail address, address), website addresses, IP address of the network connection, credentials/profiles in social media services, information about ordered services and their changes, billing information, other information related to the customer relationship and ordered services. 

If you do not want your contact information to be used for marketing purposes, please contact ruoti.artdesign@gmail.com.

Ruotiartdesign.fi collects some user-specific information using cookies ("cookies"). A cookie is a small text file sent to the visitor's browser, which usually contains an anonymous identification number. The visitor's identity is not revealed with the help of cookies.

Cookies are used for:

  • Website functionality

  • Developing customer experience

  • To analyze visitor traffic

6. Sources of information

The information to be saved in the register is obtained from the customer, eg. from messages sent via web forms, by e-mail, by phone, via social media services, contracts, customer meetings and other situations where the customer gives out their information.

 

7. Regular transfers of data and transfer of data outside the EU or EEA


The information in the customer register is only used by Ruoti Art & Design Oy. Information can be published to the extent agreed with the customer. Ruoti Art & Design Oy does not trade with its customers' personal data under any circumstances.

Information will not be disclosed to third parties, nor will it be transferred outside the EU or EEA, unless it is necessary for the technical implementation of the site, the production of value-added services, invoicing, credit decisions or legal obligations. The customer's data is always deleted from our customer register upon request, unless legislation, open invoices or collection actions require data retention.

8. Secure data

We only process personal information after considering the potential risks to your privacy. Processing data in IT systems and the register is properly protected. When registry data is stored on Internet servers, the physical and digital data security of their hardware is taken care of accordingly. The registrar ensures that stored data as well as server access rights and other data critical to the security of personal data are handled confidentially and only by those employees whose job description it is.  We act with all reasonable and necessary measures so that the information in the customer register is processed safely and confidentially.

9. Right to access to your personal data and correct the information

Every person in the register has the right to check their information stored in the register and demand the correction of any incorrect information or the completion of incomplete information. If a person wants to check the information stored about him/her or demand correction, the request must be sent in writing to the controller. If necessary, the registrar can ask the requester to prove his identity. The controller responds to the customer within the time stipulated in the EU data protection regulation (generally within a month).

 

10. Other rights regarding personal data and the register

A person in the register has the right to request the removal of personal data about him from the register ("the right to be forgotten"). Data subjects also have other rights according the  GDPR such as limiting the processing of personal data in certain situations. Requests must be sent in writing to the controller. If necessary, the registrar can ask the requester to prove his identity. The controller responds to the customer within the time stipulated in the EU data protection regulation (generally within a month).
Ruoti Art & Design Oy reserves the right to make changes to this privacy policy at any time, necessary to correct disturbances or to meet new legal or technical requirements.