Tietosuojaseloste

Salla Lehtipuu

Tämä tietosuojaseloste kertoo, miten Salla Lehtipuu (rekisterinpitäjä) kerää, käsittelee ja suojaa henkilötietojasi verkkosivustollaan (www.sallalehtipuu.fi) ja palveluidensa yhteydessä. Noudatamme EU:n yleistä tietosuoja-asetusta (GDPR) ja muita sovellettavia tietosuojalakeja.

Rekisterinpitäjä

  • Nimi: Salla Lehtipuu
  • Yhteystiedot: salla(at)sallalehtipuu.fi, puh. 040 541 3522
  • Verkkosivusto: www.sallalehtipuu.fi

 

Mitä henkilötietoja keräämme ja mihin tarkoitukseen?

Keräämme vain tietoja, jotka ovat tarpeellisia palveluidemme tarjoamiseen, kehittämiseen ja lakisääteisten velvoitteidemme täyttämiseen.

  • Yhteydenotto ja asiakassuhde (Sivuston yhteydenottolomake ja sähköposti):
    • Kerätyt tiedot: Nimi, sähköpostiosoite, puhelinnumero, organisaatio, viestin sisältö.
    • Tarkoitus: Kyselyihin vastaaminen, tarjousten tekeminen, asiakassuhteen hoito ja ylläpito.
    • Käsittelyn peruste: Sopimuksen valmistelu tai täytäntöönpano, sekä rekisterinpitäjän oikeutettu etu (asiakassuhteen hoito).
  • Uutiskirje (MailerLite):
    • Kerätyt tiedot: Sähköpostiosoite, nimi (vapaaehtoinen).
    • Tarkoitus: Uutiskirjeiden ja tiedotteiden lähettäminen palveluista, tapahtumista ja visuaaliseen viestintään liittyvistä vinkeistä.
    • Käsittelyn peruste: Suostumus. Voit peruuttaa suostumuksen milloin tahansa jokaisen uutiskirjeen lopussa olevan linkin kautta tai ottamalla yhteyttä.
  • Verkkokauppa (WooCommerce) ja tuotteiden/palveluiden myynti:
    • Kerätyt tiedot: Nimi, laskutusosoite, toimitusosoite, sähköpostiosoite, puhelinnumero, tilaushistoria, maksutiedot.
    • Tarkoitus: Tilausten käsittely, toimitus, laskutus, asiakaspalvelu ja lakisääteisten velvoitteiden (esim. kirjanpito) täyttäminen.
    • Käsittelyn peruste: Sopimuksen täytäntöönpano ja lakisääteiset velvoitteet.
  • Verkkosivuston käyttö ja analytiikka (Google Analytics ja muut Google-palvelut):
    • Kerätyt tiedot: IP-osoite (anonymisoituna), selaushistoria, vierailun kesto, käytetyt sivut, tekniset tiedot (selain, laite).
    • Tarkoitus: Sivuston käytön analysointi ja kehittäminen, kävijäliikenteen ymmärtäminen, käyttökokemuksen parantaminen.
    • Käsittelyn peruste: Rekisterinpitäjän oikeutettu etu (sivuston toimivuuden ja palveluiden kehittäminen). Käsittelemme tietoja ensisijaisesti anonymisoituna.
  • Evästeisiin liittyvät tiedot:
    • Verkkosivustomme käyttää evästeitä parantaakseen käyttökokemusta ja kerätäkseen tietoa sivuston käytöstä. Katso tarkempi selitys evästekäytännöstämme täältä.

Kuinka keräämme henkilötietoja?

Keräämme tietoja suoraan sinulta (esim. kun täytät yhteydenottolomakkeen, tilaat uutiskirjeen tai teet ostoksia) ja automaattisesti verkkosivuston käytön yhteydessä (evästeiden ja Google Analyticsin kautta).

Kenelle luovutamme tai siirrämme henkilötietojasi?

Emme luovuta henkilötietojasi ulkopuolisille ilman suostumustasi, paitsi niille palveluntarjoajille, jotka auttavat meitä palveluiden tuottamisessa. Tällaisia kolmansia osapuolia ovat:

  • Google: (Google Analytics ja muut Google-palvelut) verkkosivuston käytön analysointiin.
  • MailerLite: Uutiskirjeiden lähettämiseen.
  • WooCommerce: Verkkokaupan toimintaan ja tilausten käsittelyyn.
  • Maksunvälittäjät: (Esim. Stripe, Paytrail tms., jos käytössä) ostosten maksutapahtumien käsittelyyn.
  • Tilitoimisto: Lakisääteisiin kirjanpitovelvoitteisiin.
  • Domainhotelli.fi: Sivuston hosting-palveluntarjoaja, joka vastaa palvelintason tietoturvasta.

Varmistamme, että kaikki palveluntarjoajat noudattavat tietosuojalainsäädäntöä ja että heillä on asianmukaiset tietosuojakäytännöt.

Siirretäänkö tietoja EU:n tai ETA:n ulkopuolelle?

Käyttämämme palveluntarjoajat (esim. Google, MailerLite) voivat siirtää henkilötietoja Euroopan unionin (EU) tai Euroopan talousalueen (ETA) ulkopuolelle, erityisesti Yhdysvaltoihin. Varmistamme, että kaikki siirrot toteutetaan lainmukaisten mekanismien mukaisesti, kuten EU:n komission hyväksymillä mallisopimuslausekkeilla tai EU-U.S. Data Privacy Framework -järjestelyn puitteissa (jos sovellettava).

Kuinka kauan säilytämme tietojasi?

Säilytämme henkilötietojasi vain niin kauan kuin se on tarpeellista yllä mainittujen tarkoitusten täyttämiseksi tai lakisääteisten vaatimusten noudattamiseksi.

  • Asiakassuhdetiedot: Säilytetään niin kauan kuin asiakassuhde on voimassa ja sen jälkeen kirjanpitolain vaatiman ajan (yleensä 6-10 vuotta).
  • Uutiskirjeen tilaajatiedot: Säilytetään niin kauan kuin tilaus on voimassa. Voit poistaa tilauksesi milloin tahansa.
  • Analytiikkatiedot: Google Analytics säilyttää tietoja tyypillisesti 26 kuukautta.
  • Yhteydenottolomakkeen tiedot: Säilytetään niin kauan kuin on tarpeen yhteydenoton käsittelyyn ja sen jälkeiseen viestinnän ylläpitoon.

Kuinka suojaamme tietojasi?

Suojaamme henkilötietojasi huolellisesti ja käytämme asianmukaisia teknisiä ja organisatorisia toimenpiteitä. Näitä ovat muun muassa:

  • Tietojen salaus (SSL/TLS-yhteydet verkkosivustolla).
  • Pääsynvalvonta tietojärjestelmiin (vain valtuutetuilla henkilöillä on pääsy).
  • Palvelimien tietoturva (Domainhotelli.fi vastaa palvelimiensa turvallisuudesta).
  • Säännölliset päivitykset ja tietoturvatarkastukset.
  • Vahvojen salasanojen ja käyttäjätunnusten käyttö.

Sinun oikeutesi

Sinulla on seuraavat oikeudet omiin henkilötietoihisi liittyen:

  • Oikeus saada pääsy tietoihin: Voit pyytää vahvistuksen siitä, käsittelemmekö sinua koskevia henkilötietoja ja mitä tietoja käsittelemme.
  • Oikeus tietojen oikaisemiseen: Voit pyytää epätarkkojen tai virheellisten tietojen korjaamista.
  • Oikeus tietojen poistamiseen ("oikeus tulla unohdetuksi"): Voit pyytää tietojesi poistamista tietyin edellytyksin.
  • Oikeus käsittelyn rajoittamiseen: Voit pyytää tietojesi käsittelyn rajoittamista tietyin edellytyksin.
  • Oikeus vastustaa käsittelyä: Voit vastustaa tietojesi käsittelyä, jos käsittely perustuu oikeutettuun etuun.
  • Oikeus siirtää tiedot järjestelmästä toiseen: Voit pyytää tietojesi siirtoa toiselle rekisterinpitäjälle, jos käsittely perustuu suostumukseen tai sopimukseen.
  • Oikeus peruuttaa suostumus: Jos tietojesi käsittely perustuu suostumukseen, voit peruuttaa suostumuksesi milloin tahansa.
  • Oikeus valittaa valvontaviranomaiselle: Jos koet, että emme käsittele henkilötietojasi asianmukaisesti, voit tehdä valituksen tietosuojavaltuutetun toimistolle.

Muutokset tähän tietosuojaselosteeseen

Pidätämme oikeuden päivittää tätä tietosuojaselostetta tarvittaessa esimerkiksi lainsäädännön muuttuessa tai palveluidemme kehittyessä. Suosittelemme tarkistamaan selosteen säännöllisesti.