Asiakkaat ja yhteistyökumppanit

Tietosuojaseloste
Viimeksi päivitetty
21.03.2024

Rekisterinpitäjä

Nitro Group (0498496-7)
Itäinen Rantakatu 56b
20810 Turku
Suomi

Yhteyshenkilö rekisteriä koskevissa asioissa

Pepita Kautto Tietosuojavastaava tietosuoja@nitro.fi

Käsittelyn oikeusperuste

Sopimus

Henkilötietojen käsittelyn tarkoitus

Käsittelemme henkilötietoja seuraaviin tarkoituksiin: Asiakas- ja yhteistyökumppanisuhteiden ylläpito ja hallinta: Käsittelemme henkilötietoja asiakas- ja yhteistyökumppanisuhteiden hallinnointiin, kuten yhteydenpitoon, muuhun viestintään, tilausten käsittelyyn ja asiakaspalveluun. Palveluiden tarjoaminen ja toimittaminen: Käytämme henkilötietoja palveluidemme tarjoamiseen ja toimittamiseen asiakkaille, esimerkiksi tilausten toimitukseen ja laskutukseen. Markkinointi ja viestintä: Voimme käsitellä henkilötietoja markkinointi- ja viestintätarkoituksiin, kuten markkinointikampanjoiden kohdentamiseen, uutiskirjeiden lähettämiseen ja markkinatutkimuksiin asiakkaillemme, yhteistyökumppaneillemme ja potentiaalisille asiakkaillemme. Asiakaspalautteiden ja -kyselyiden käsittely: Käsittelemme henkilötietoja asiakkaiden antamien palautteiden ja kyselyiden käsittelyssä ja analysoinnissa parantaaksemme palveluitamme ja asiakastyytyväisyyttä. Tilastointi ja analytiikka: Voimme käyttää henkilötietoja tilastointiin ja analytiikkaan liittyen liiketoimintamme kehittämiseen, parempaan päätöksentekoon ja yhteistyön laadun parantamiseen. Oikeudelliset velvoitteet ja turvallisuus: Käsittelemme henkilötietoja noudattaaksemme sovellettavia lakeja ja määräyksiä sekä varmistaaksemme tietojen turvallisen käsittelyn ja suojaamisen.

Vastaanottajat ja vastaanottajaryhmät

Henkilötietojen vastaanottajia ja käsittelijöitä ovat Nitron henkilöstö, pääosin projekti- ja asiakkuusjohto, sekä sopimusten puitteissa mahdolliset kolmannet osapuolet ja kumppanit

Rekisterin tietosisältö

Yhteyshenkilöiden tiedot kuten nimi, titteli, osasto, osoite, sähköpostiosoite, puhelinnumero ja suostumukset sekä henkilön organisaatioon liittyvät yleiset tiedot kuten yrityksen nimi, y-tunnus, posti-ja käyntiosoite sekä toimiala. Laskutus- ja sopimustiedot Asiakastiedot, kuten tarjoukset, sopimukset, kohdistetut viestintä- ja mainoskampanjat, järjestetyt tapaamiset, tilaisuudet ja tapahtumat, alkavat, käynnissä olevat, valmistuneet ja keskeytetyt projektit ja toimeksiannot, tilaushistoria, ostotiedot ja palautteet. Käyttäjätunnukset asiakkaan tileihin sopimuksen puitteissa, esimerkiksi sosiaaliseen mediaan tai verkkopalveluun liittyvät tilit Mahdolliset muut asiakkaan tai yhteistyökumppanin itse antamat tiedot tai tiedot, jotka on kerätty palveluidemme käytön yhteydessä Asiakkuuskohtaisessa tietojenkäsittelysopimuksessa sovitut asiat Asiakaskyselyiden vastaukset

Säännönmukaiset tietolähteet

Asiakkaiden ja kumppaneiden osalta tietoja saadaan toimijalta itseltään mm. www-lomakkeilla lähetetyistä toimista, sähköpostitse, puhelimitse, koulutuksiin ja tapahtumiin osallistuessa ja muista tilanteista, joissa asiakas tai kumppani luovuttaa tietojaan. Tietoja voidaan täydentää esimerkiksi internetin julkisista tietolähteistä, kuten yrityksen julkisesta verkkopalvelusta.

Henkilötietojen säilyttämisaika

Henkilötietoja säilytetään ainoastaan niin kauan kuin on tarpeellista käsittelyn tarkoitusten kannalta tai voimassa olevien lakien ja säädösten mukaisesti. Säilytysaika vaihtelee riippuen käsiteltävän henkilötiedon luonteesta ja käyttötarkoituksesta.

Tietojen säännönmukaiset luovutukset

Henkilötietoja voi saada tai jakaa seuraavien vastaanottajien tai vastaanottajaryhmien kanssa sopimusten puitteissa: Yhteistyökumppanit Kolmannen osapuolen palveluntarjoajat Viranomaiset ja sääntelyelimet Nitron oma henkilöstö Emme myy tai vuokraa rekisteriemme tietoja kolmansille osapuolille. Mikäli käyttäjä on antanut suostumuksensa, niin voimme luovuttaa käyttäjän tietoja kolmansille osapuolille. Mikäli fuusioimme tai muutoin järjestelemme toimintaamme, käyttäjän henkilötietoja voidaan luovuttaa uuden organisaation sisällä.

Tietojen siirto EU:n tai ETA:n ulkopuolelle

Meille on tärkeää, että voit luottaa tietojesi käsittelyn olevan luotettavaa ja turvallista. Käytämme tietojen säilytyspaikkana ensisijaisesti tietoturvallisia, Euroopassa sijaitsevia palvelinkeskuksia. Sen lisäksi pidämme huolta siitä, että palvelun tarjoajamme noudattavat EU:n ja Yhdysvaltojen välistä niin sanottua Privacy Shield –ohjelmaa, jonka tehtävänä on varmistaa eurooppalaisten tietojen tietoturvallinen käsittely Yhdysvalloissa. Tietoja voidaan siirtää ja käsitellä EU:n tai ETA:n ulkopuolella sijaitsevien IT-järjestelmiä tuottavien yritysten GDPR-vaatimusten mukaisissa palveluissa sopimusten puitteissa: - Adobe CC, luovan suunnittelun työkalupaketti - Asana, projektinhallintajärjestelmä - Basecamp, projektinhallinta- ja asiakasviestintäjärjestelmä - Basin, verkkopalvelun (nitro.fi) lomaketyökalu - Leadoo, konversiotyökalu - Mailchimp, markkinoinnin automaatiojärjestelmä - Miro, yhteistyö- ja workshop pilvipalvelu - Office365, liiketoimintasovellukset - Slack, sisäisen viestinnän työkalu - Survey Monkey, kyselytyökalu - Trello, projektinhallinta- ja asiakasviestintäjärjestelmä - Webpropol, kyselytyökalu

Rekisterin suojauksen periaatteet A: Manuaalinen aineisto

Asiakastapahtumissa kerättävät yhteystiedot ja muut manuaalisesti käsiteltävät asiakastietoja sisältävät asiakirjat säilytetään lukituissa ja paloturvallisissa säilytystiloissa. Ainoastaan määrätyillä, salassapitositoumuksen allekirjoittaneilla työntekijöillä on oikeus käsitellä manuaalisesti tallennettuja asiakastietoja. Tarpeeton manuaalinen aineisto hävitetään lukitun tietosuojapaperinkeräyksen kautta.

Rekisterin suojauksen periaatteet B: Sähköinen aineisto

Käytämme asianmukaisia teknisiä ja organisatorisia suojaustoimenpiteitä henkilötietojen turvaamiseksi, mukaan lukien: Salattu tiedonsiirto: Käytämme SSL/TLS-salausta varmistaaksemme, että kaikki tietojen siirrot sivustomme ja palvelimemme välillä ovat suojattuja. Monivaiheinen tunnistautuminen: Mahdollisuuksien mukaan käytämme aina monivaiheista tunnistautumista, kun se on mahdollista. Käyttöoikeuksien hallinta: Hallitsemme tarkasti käyttöoikeuksia ja rajoitamme henkilöiden pääsyä vain tarpeellisiin tietoihin. Palo- ja tietoturvaohjelmistot: Käytämme ajantasaisia palo- ja tietoturvaohjelmistoja suojaamaan järjestelmiämme haittaohjelmilta ja tietomurroilta. Säännölliset tietosuoja- ja tietoturva-auditoinnit: Suoritamme säännöllisesti tietoturva-auditointeja varmistaaksemme, että toimitilamme, käytäntömme ja järjestelmämme ovat suojattuja ja vastaavat alan standardeja. Koulutus ja tietoisuus: Koulutamme henkilöstöämme tietosuoja ja tietoturva-asioissa ja edistämme tietoisuutta parhaista käytännöistä. Varmuuskopiointi ja palautus: Säilytämme säännöllisesti varmuuskopioita tärkeistä tiedoista sopimusten mukaisesti. Tietoturvakäytäntöjen noudattaminen: Noudatamme alan parhaita käytäntöjä ja tietosuojasäädöksiä varmistaaksemme tietojen asianmukaisen käsittelyn ja suojaamisen.

Automaattinen käsittely ja profilointi

Rekisterin sisältöä voidaan ryhmitellä ja järjestää automaattisesti palveluiden kohdentamiseksi.

Tarkastusoikeus, eli oikeus saada pääsy henkilötietoihin.

Rekisteröidyllä henkilöllä on oikeus pyytää rekistereihin tallennettuja tietojaan tarkastettavaksi.

Oikeus vaatia tiedon korjaamista

Rekisteröidyllä henkilöllä on oikeus vaatia rekisterissä olevan itseään koskevan virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä.

Rajoittamisoikeus

Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista esim. jos rekisterissä olevat henkilötiedot ovat virheelliset.

Vastustamisoikeus

Rekisteröidyllä henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamista rekistereistä kokonaan tai kieltää tietojensa käyttö markkinointitarkoituksissa. 

Oikeus tehdä valitus valvontaviranomaiselle

Mikäli rekisteröity katsoo, että henkilötietojen käsittelyssä on rikottu tietosuojalakia, niin rekisteröidyllä on oikeus tehdä kantelu viranomaiselle. Kantelun voi tehdä myös siinä jäsenvaltiossa, jossa rekisteröidyllä on vakinainen asuinpaikka tai työpaikka.

Muut henkilötietojen käsittelyyn liittyvät oikeudet

Kaikki pyynnöt tietojen tarkastamiseksi, päivittämiseksi tai poistamiseksi tulee osoittaa sähköpostilla rekisterin yhteyshenkilölle.