Tilitoimisto Lemon Tree Oy (2599105-8)
Siltasaarenkatu 8-10
00530 Helsinki
Veera Lietkari tietosuoja@lemontree.fi
Oikeutettu etu
Henkilötietojen käsittelyn tarkoituksena on mahdollistaa potentiaalisten asiakkaiden ja prospektien asianmukainen palvelu ja viestintä sekä tarjota heille ajankohtaisia tuotteita ja palveluita. Rekisterin käyttötarkoitus on rekisterinpitäjän liiketoiminta, uusien asiakkuuksien avaaminen ja niihin liittyvä viestintä. Käsittely kattaa yhteydenotto- ja ajanvarauspyyntöjen käsittelyn, mahdollisten tarjouspyyntöjen ja tarjousten valmistelun, suoramarkkinoinnin ja mainonnan kohdentamisen sekä mielipide- ja markkinatutkimusten toteuttamisen. Lisäksi henkilötietoja käytetään verkkopalvelujen käytön analysointiin ja seurataan asiakaspalvelun laadun varmistamiseksi. Tietoja hyödynnetään myös palvelujen ja liiketoiminnan kehittämiseen, jotta voimme paremmin vastata asiakkaiden tarpeisiin. Saatuja tietoa käytetään siis asiakassuhteiden synnyttämiseen, ylläpitoon sekä muihin rekisterinpitäjän liiketoiminnallisiin tarpeisiin.
Rekisterinpitäjän oikeutettu etu kerättyjen ja käytettävien henkilötietojen käsittelyyn perustuu suoramarkkinointitarpeisiin ja elinkeinon harjoittamisen vapauteen. Henkilötietojen käsittely voi perustua samanaikaisesti myös useampaan käsittelyperusteeseen, kuten sopimuksen tai hakemuksen tekemistä edeltäviin toimenpiteisiin ja rekisterinpitäjän lakisääteiseen velvoitteeseen. Suoramarkkinointi on EU:n tietosuoja-asetuksen mukainen yrityksen oikeutettu etu. Rekisterinpitäjän on käsiteltävä henkilötietoja voidakseen suorittaa liiketoimintaan liittyviä tehtäviä. Henkilötietojen käsittelyä ei tässä yhteydessä voida välttämättä perustella lakisääteisellä velvoitteella tai yksilön kanssa tehdyn sopimuksen perusteella. Rekisterinpitäjä on tasapainotestissä todennut oikeutetun edun olevan käsittelyn luonteen, laajuuden ja rekisteröityjen oikeuksien ja vapauksien toteutumisen puolesta soveltuvin käsittelyperuste. Rekisterinpitäjä on arvioinut, että oikeutetun edun mukainen toiminnasta ei aiheudu vakavaa haittaa kyseisten yksilöiden (rekisteröityjen) oikeuksille ja vapauksille.
Nimitiedot, suostumustiedot, edustettu organisaatio ja yhteystiedot sekä mahdollinen asiakkuuden alkamisajankohta.
Luovuttaessaan rekisteriin kuuluvia henkilötietoja rekisterinpitäjä ottaa huomioon velvoittavan lainsäädännön vaatimukset. Rekisterinpitäjän henkilöstö sekä ulkoituskumppanit soveltuvin osin (taloushallinto, markkinointi ja myynti, it ylläpito, jne). Organisaatio käyttää asiakas- ja palvelusuhteen ylläpitämiseen yhteistyökumppaneita, jolloin osia rekisteritiedoista saatetaan siirtää yhteistyökumppanin palvelimille teknisten vaatimusten vuoksi. Rekisterinpitäjä varmistaa sopimus- ja muilla järjestelyillä, että sen käyttämät yhteistyökumppanit käsittelevät henkilötietoja huolellisesti ja hyvää tietojenkäsittelytapaa noudattaen.
Henkilörekisteri sisältää seuraavia tietoja: - Henkilön etu- ja sukunimi - Edustamansa yhteisö - Sähköpostiosoite - Postiosoite - Puhelinnumero - www-osoite - IP numero - Tiedot aikaisemmista tilauksista - Keskustelutietoja asiakkuusneuvotteluista
Tietoja saadaan asiakkaalta sähköpostien, puheluiden, fyysisten tapaamisten sekä mahdollisten käyntikorttien kautta. Tietoja voidaan saada myös muilta sidosryhmiltä esim. joukkoviestinnän, markkinoinnin, www-sivujen yhteydenottolomakkeen tai vastaavien kautta.
Tietoja säilytetään vain niin kauan kuin käsittelylle on olemassa perusteltu oikeusperuste. Mikäli henkilötietoja käsitellään lakisääteisten velvoitteiden täyttämiseksi, niin säilytetään niitä voimassa olevan lainsäädännön mukaisesti.
Rekisterin tiedot ovat pääasiassa vain organisaation käytössä. Tietoja voidaan kuitenkin luovuttaa ulkopuolisille palveluntarjoajille muun muassa lisäarvopalveluiden tuottamiseksi, laskutukseen liittyvissä asioissa sekä lain velvoittaessa.
Henkilötietojen siirrot toteutetaan aina EU tietosuoja-asetuksen (GDPR) asettamien vaatimusten mukaisesti. Rekisterin tietoja ei pääsääntöisesti luovuteta EU tai ETA ulkopuolelle. Joissakin tapauksissa palveluntarjoajat tai heidän käyttämänsä pilvipalvelut voivat kuitenkin sijaita EU/ETA-alueen ulkopuolisissa maissa. Pääsääntöisesti tietoja siirretään vain maihin, jotka Euroopan komissio on hyväksynyt riittävän tietosuojan tason tarjoaviksi. Mikäli henkilötietojen käsittelyssä käytetään Yhdysvaltoihin sijoittunutta palveluntarjoajaa, joka on sitoutunut EU-USA tietosuojakehykseen (Data Privacy Framework, DPF), käytetään siirron perustana tätä kehystä sen voimassaoloajan. Jos tietoja siirretään maahan, jota Euroopan komissio ei ole arvioinut riittävän tietosuojatason maaksi, siirrot perustuvat EU hyväksymiin SCC-vakiolausekkeisiin (Standard Contractual Clauses, SCC). Tällaisissa tapauksissa toteutamme teknisiä, organisatorisia tai sopimuksellisia lisätoimia tarvittavassa laajuudessa varmistaaksemme henkilötietojen suojaamisen vastaavasti kuin ETA-alueen sisällä.
Rekisteriin liittyvä aineisto on pääasiassa vain sähköisessä muodossa ja tietoja käsitellään vain sähköisesti. Manuaalisesti käsiteltävät, asiakastietoja sisältävät asiakirjat (esim. tulostetut sähköpostit tai niiden liitteet, tulostetut www-lomakkeet tai vastaavat) säilytetään alkukäsittelyn jälkeen lukituissa ja paloturvallisissa säilytystiloissa. Ainoastaan määrätyillä, salassapitositoumuksen allekirjoittaneilla työntekijöillä on oikeus käsitellä manuaalisesti tallennettuja asiakastietoja. Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.
Ainoastaan määrätyillä organisaation ja sen lukuun toimivien yritysten työntekijöillä on oikeus käyttää esim. työasemia, joiden ohjelmistoilla voidaan ylläpitää potentiaalisten asiakkaiden tietoja. Kullakin määritellyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana. Jokainen käyttäjä on allekirjoittanut salassapitositoumuksen. Käsittelemme henkilötietojasi riittävin ja ajan tasalla olevin teknisin ja organisatorisin suojaustoimin. Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa. Rekisterinpitäjä puuttuu väärinkäytöksiin välittömästi. Rekisterinpitäjä varmistaa lisäksi henkilöstönsä osaamisen muun muassa tietosuoja- ja tietoturvakoulutuksilla.
Käytämme sivuillamme evästeitä (”cookies”). Eväste on pieni, käyttäjän tietokoneelle lähetettävä ja siellä säilytettävä tekstitiedosto. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja. Evästeiden käytön ensisijaisena tarkoituksena on parantaa ja mukauttaa vierailijan käyttökokemusta sivustolla sekä analysoida ja parantaa sivuston toimivuutta ja sisältöä. Evästeiden avulla kerättyjä tietoja voidaan myös hyödyntää viestinnän ja markkinoinnin kohdentamisessa sekä markkinointitoimenpiteiden optimoinnissa. Vierailijaa ei voida tunnistaa pelkkien evästeiden avulla. Evästeiden avulla saatua tietoa voidaan kuitenkin liittää käyttäjältä mahdollisesti muussa yhteydessä saatuihin tietoihin, esimerkiksi käyttäjän täyttäessä lomakkeen sivustollamme. Evästeiden avulla kerätään seuraavanlaisia tietoja: - vierailijan IP-osoite - vierailun ajankohta - selatut sivut ja sivujen katseluajat - vierailijan selain Sinun oikeutesi Sivuillamme vierailevalla käyttäjällä on mahdollisuus koska tahansa estää evästeiden käyttö muuttamalla niiden asetuksia evästebannerista. Myös jotkut selainohjelmat mahdollistavat eväste-toiminnon poiskytkemisen ja jo tallennettujen evästeiden poistamisen. Evästeiden käytön estäminen saattaa vaikuttaa sivuston toiminnallisuuteen.
Käsiteltäviin henkilötietoihin ei sovelleta automaattista käsittelyä tai profilointia.
Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä. Tarkastuspyyntö tulee tehdä kirjallisena tai todisteellisesti tunnistettavasta sähköpostiosoitteesta. Rekisterinpitäjällä on oikeus laskuttaa pyynnöstä, jos tiedon saamisesta koituu sille kustannuksia.
Oikeutettua etua käsittelyperusteena käytettäessä rekisteröidyllä ei ole oikeutta siirtää tietojaan järjestelmästä toiseen.
Rekisterissä oleva, käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto on oikaistava, poistettava tai täydennettävä. Korjauspyyntö tulee tehdä omakätisesti allekirjoitetulla kirjallisella pyynnöllä rekisteriä pitävän organisaation asiakaspalveluun tai todisteellisesti tunnistettavasta sähköpostiosoitteesta. Pyynnössä tulee yksilöidä mitä tietoja vaaditaan korjattavaksi ja millä perusteella. Korjaaminen toteutetaan viivytyksettä. Virheen korjaamisesta ilmoitetaan sille, jolta virheelliset tiedot on saatu tai jolle tiedot on luovutettu. Korjauspyynnön epäämisestä rekisterin vastuuhenkilö antaa kirjallisen todistuksen, jossa mainitaan syyt, joiden vuoksi korjauspyyntö on evätty. Asianomainen voi saattaa epäämisen tietosuojavaltuutetun ratkaistavaksi.
Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista esim. jos rekisterissä olevat henkilötiedot ovat virheelliset. Yhteydenotot rekisterin vastuuhenkilölle.
Rekisteröidyllä on oikeus pyytää häntä koskevia henkilötietoja sekä rekisteröidyllä on oikeus pyytää henkilötietojen oikaisemista tai poistamista. Pyynnöt voi osoittaa rekisterin yhteyshenkilölle. Mikäli toimit yritys- tai organisaation yhteyshenkilönä ei tietojasi voida poistaa tänä aikana.
Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle. Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka. Kansallisen valvontaviranomaisen yhteystiedot ovat: Tietosuojavaltuutetun toimisto Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki Postiosoite: PL 800, 00531 Helsinki Puhelinvaihde: 029 566 6700 Kirjaamo: 029 566 6768 tietosuoja@om.fi www.tietosuoja.fi
Rekisteröidyllä on oikeus kieltää tietojensa käsittely ja luovuttaminen suoramainontaa, etämyyntiä ja suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten ottamalla yhteys rekisterinpitäjän asiakaspalvelupisteeseen. Tämän lisäksi rekisteröidyllä on oikeus vaatia tietojen anonymisointia soveltuvin osin sekä oikeus tulla kokonaan unohdetuksi, jos ja vain jos tämä ei haittaa rekisterinpitäjää koskevan lain noudattamista.