Tämä on Työkalutukkuri.fi-verkkokaupan EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 11.09.2024. Viimeisin muutos 11.09.2024.
1. Rekisterinpitäjä
Toolcat Oy
Kalustetie 1
01720 Vantaa
Sähköposti: asiakaspalvelu@toolcat.fi
Puhelin: +358 44 270 3795
2. Rekisteristä vastaava yhteyshenkilö
Pauli Parkkinen
Sähköposti: pauli.parkkinen@toolcat.fi
Puhelin: +358 44 270 3795
3. Rekisterin nimi
Työkalutukkuri.fiasiakasrekisteri ja markkinointirekisteri.
4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
EU yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on:
- Henkilön suostumus (dokumentoitu, vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen).
- Sopimus, jossa rekisteröity on osapuolena.
- Laki (esim. kirjanpitolaki).
- Rekisterinpitäjän oikeutettu etu (esim. asiakassuhteen ylläpito ja suoramarkkinointi).
Henkilötietojen käsittelyn tarkoitus on:
- Asiakassuhteen hoitaminen ja tilausten käsittely.
- Markkinointi ja tiedottaminen.
- Tuotteiden ja palvelujen tarjoaminen, kehittäminen ja analysointi.
Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.
5. Rekisterin tietosisältö
Rekisteriin tallennettavia tietoja voivat olla:
- Henkilön nimi
- Yhteystiedot (osoite, sähköposti, puhelinnumero)
- Yritys ja asema (jos sovellettavissa)
- IP-osoite ja selaintiedot
- Tiedot tilatuista tuotteista ja palveluista
- Laskutustiedot
- Evästeiden ja analytiikan kautta kerätyt tiedot
Rekisteröidyn tiedot säilytetään niin kauan kuin on tarpeen asiakassuhteen hoitamiseksi tai lain edellyttämällä tavalla (esim. kirjanpitolain vaatimukset). IP-osoitteet ja evästeet käsitellään oikeutetun edun perusteella tietoturvan ja analytiikan vuoksi.
6. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta itseltään seuraavin tavoin:
- Asiakkaan täyttämät verkkolomakkeet.
- Sähköpostitse tai puhelimitse annetut tiedot.
- Asiakastapaamiset ja sopimukset.
- Sosiaalisen median kautta annetut tiedot.
Yritysten ja organisaatioiden yhteyshenkilöiden tietoja voidaan kerätä myös julkisista lähteistä, kuten verkkosivuilta ja hakemistopalveluista.
7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EUtai ETAulkopuolelle
Tietoja ei luovuteta säännönmukaisesti kolmansille osapuolille ilman asiakkaan suostumusta. Poikkeuksena ovat:
- Maksupalveluntarjoajat, kuten Paytrail, jotka käsittelevät maksutiedot tilauksen yhteydessä.
- Kuljetuspalvelut (PostNord), jotka hoitavat tilauksen toimituksen.
- Google Analytics, joka käsittelee sivuston tehon seurantaa
Tietoja voidaan siirtää EUtai ETAulkopuolelle vain, jos siirto täyttää GDPRvaatimukset ja rekisteröity antaa siihen suostumuksensa.
8. Rekisterin suojauksen periaatteet
Henkilötietojen käsittelyssä noudatetaan huolellisuutta, ja tiedot suojataan asianmukaisesti. Kun tietoja säilytetään sähköisesti, ne suojataan palomuurein, salasanoin ja muilla teknisillä keinoilla. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja ja palvelimien käyttöoikeuksia käsittelevät vain henkilöt, joiden työnkuvaan tämä kuuluu.
9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa hänestä tallennetut tiedot ja vaatia virheellisten tietojen korjaamista. Tarkastus- ja korjauspyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi tarvittaessa pyytää henkilöllisyyden todistamista. Rekisterinpitäjä vastaa pyyntöihin EUtietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
10. Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisteröidyllä on oikeus pyytää tietojensa poistamista rekisteristä (“oikeus tulla unohdetuksi”) sekä muita EUtietosuoja-asetuksen mukaisia oikeuksia, kuten oikeus rajoittaa tietojen käsittelyä tietyissä tilanteissa. Pyynnöt tulee toimittaa kirjallisesti rekisterinpitäjälle, ja rekisterinpitäjä voi pyytää henkilöllisyyden vahvistamista. Rekisterinpitäjä vastaa pyyntöihin EUtietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).