Verkkovierailurekisteri

Tietosuojaseloste
Viimeksi päivitetty
19.11.2024

Rekisterinpitäjä

Tilitoimisto Lemon Tree Oy (2599105-8)
Siltasaarenkatu 8-10
00530 Helsinki

Yhteyshenkilö rekisteriä koskevissa asioissa

Veera Lietkari tietosuoja@lemontree.fi

Käsittelyn oikeusperuste

Oikeutettu etu

Henkilötietojen käsittelyn tarkoitus

Rekisterin käyttötarkoitus on yrityksen verkkosivujen turvallisuuden takaaminen, kävijäseurannan mahdollistaminen ja verkkosivuston käytettävyyden optimointi. Kävijätietoihin perustuvien analyysien avulla yritys voi esimerkiksi parantaa sivuston käyttökokemusta ja päättää, milloin vanhojen selainten tuki lopetetaan. Käytämme Googlen Analytics -palvelua seuraamaan kävijämääriä, sekä erityisesti sitä, millaisilla selaimilla ihmiset verkkosivuamme käyttävät. Näitä tietoja käyttäen päätämme mm. milloin vanhojen selainten tuki lopetetaan. Käyttäjien IP-osoitteita ei tallenneta. Nämä tiedot poistetaan Googlelta 14 kuukauden kuluttua sivuillamme vierailemisesta. Tämän lisäksi käytämme Meta Pikseli -palvelua, joka auttaa organisaatiota saamaan entistä paremman käsityksen mainosten tehokkuudesta sekä sivustollasi suoritetuista toiminnoista, kuten verkkosivuvierailuista tai tarjouspyynnön aloittamisesta. Emme käytä verkkosivuilla mitään muuta evästeitä käyttävää teknologiaa. Huomion arvoista kuitenkin on, että sivuillamme on linkkejä kolmansien osapuolien verkkosivuille, kuten Facebookiin, ja tällaisen linkin klikkaaminen johtaa navigointiin uudelle sivulle, jota säätelevät kolmannen osapuolen tietosuojakäytännöt. Voit halutessasi estää Google Analyticsin joko siihen tarkoitetulla selaimen lisäosalla tai estämällä evästeet kokonaan. Meta Pikselin toiminta perustuu evästeisiin, joten sen käyttö voidaan estää evästeasetuksia hallitsemalla tai estämällä evästeet selaimessa kokonaan. Tilitoimisto Lemon Tree Oy:llä on verkkosivusto osoitteessa https://lemontree.fi. Kaikki tietoliikenne verkkosivulla on salattua. Verkkosivujen lisäksi tilitoimistolla on edustus seuraavissa palveluissa, joihin myös johtaa linkki sivuiltamme: • Facebook (https://www.facebook.com/TilitoimistoLemonTree/) Tietosuojaseloste: https://www.facebook.com/about/privacy/update • LinkedIn (https://www.linkedin.com/company/tilitoimisto-lemon-tree-oy) Tietosuojaseloste: https://www.linkedin.com/legal/privacy-policy • Instagram (https://www.instagram.com/tilitoimistolemontree/) Tietosuojaseloste: https://privacycenter.instagram.com/policy

Oikeutetun edun peruste

Käsittelyperusteena on oikeutettu etu ja evästeiden sekä vastaavien seurantatekniikoiden kohdalla suostumus. Rekisterinpitäjän on käsiteltävä henkilötietoja voidakseen suorittaa liiketoimintaan liittyviä tehtäviä. Henkilötietojen käsittelyä ei tässä yhteydessä voida välttämättä perustella lakisääteisellä velvoitteella, yksilön kanssa tehdyn sopimuksen tai hänen antaman suostumuksen perusteella. Rekisterinpitäjä on tasapainotestissä todennut oikeutetun edun olevan käsittelyn luonteen, laajuuden ja rekisteröityjen oikeuksien ja vapauksien toteutumisen puolesta soveltuvin käsittelyperuste. Rekisterinpitäjä on arvioinut, että oikeutetun edun mukainen toiminnasta ei aiheudu vakavaa haittaa kyseisten yksilöiden (rekisteröityjen) oikeuksille ja vapauksille.

Kyseessä olevat henkilötietoryhmät

IP osoite, selaintiedot, vierailuaika- ja sivut.

Vastaanottajat ja vastaanottajaryhmät

Verkkosivujen ylläpitopalvelimen tarjoavan yrityksen rajattu ja valtuutettu henkilöstö sekä mahdollisissa tietomurtotapauksissa myös viranomaiset, kuten poliisi ja tietosuojaviranomaiset.

Suostumus

Sustumus annetaan verkkosivuilla olevan bannerin välityksellä ja perutaan "evästeasetukset" osion kautta.

Rekisterin tietosisältö

Henkilörekisteri sisältää seuraavia tietoja: - IP osoite - Selaintieto - Verkkovierailuaika - Sivut, joilla kävijä on käynyt

Säännönmukaiset tietolähteet

Tietoja saadaan asiakkaalta verkkovierailuista organisaation verkkosivuilla.

Henkilötietojen säilyttämisaika

Tiedot poistetaan Googlelta 14 kuukauden kuluttua sivuillamme vierailemisesta.

Tietojen säännönmukaiset luovutukset

Rekisterin tiedot ovat pääasiassa vain yrityksen käytössä. Tietoja voidaan kuitenkin luovuttaa valikoiduille ulkoisille palveluntarjoajille, kuten teknisten tukipalvelujen tuottajille, rekisterinpitäjän puolesta tehtävien tehtävien hoitamiseksi. Mahdollisissa tietomurtotapauksissa tietoja voidaan jakaa toimivaltaisten viranomaisten kanssa. Ilmoitukset viranomaisille tehdään ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa tapahtuman ilmitulosta tietosuoja-asetuksen artiklan 33 mukaisesti.

Tietojen siirto EU:n tai ETA:n ulkopuolelle

Henkilötietojen siirrot toteutetaan aina EU tietosuoja-asetuksen (GDPR) asettamien vaatimusten mukaisesti. Rekisterin tietoja ei pääsääntöisesti luovuteta EU tai ETA ulkopuolelle. Joissakin tapauksissa palveluntarjoajat tai heidän käyttämänsä pilvipalvelut voivat kuitenkin sijaita EU/ETA-alueen ulkopuolisissa maissa. Pääsääntöisesti tietoja siirretään vain maihin, jotka Euroopan komissio on hyväksynyt riittävän tietosuojan tason tarjoaviksi. Mikäli henkilötietojen käsittelyssä käytetään Yhdysvaltoihin sijoittunutta palveluntarjoajaa, joka on sitoutunut EU-USA tietosuojakehykseen (Data Privacy Framework, DPF), käytetään siirron perustana tätä kehystä sen voimassaoloajan. Jos tietoja siirretään maahan, jota Euroopan komissio ei ole arvioinut riittävän tietosuojatason maaksi, siirrot perustuvat EU hyväksymiin SCC-vakiolausekkeisiin (Standard Contractual Clauses, SCC). Tällaisissa tapauksissa toteutamme teknisiä, organisatorisia tai sopimuksellisia lisätoimia tarvittavassa laajuudessa varmistaaksemme henkilötietojen suojaamisen vastaavasti kuin ETA-alueen sisällä.

Rekisterin suojauksen periaatteet B: Sähköinen aineisto

Verkkosivuvierailurekisteriin liittyvä aineistoa on vain sähköisessä muodossa ja tietoja käsitellään vain sähköisesti. Ainoastaan määrätyillä organisaation ja sen lukuun toimivien yritysten työntekijöillä on oikeus käyttää käyttää verkkosivujen ylläpitopalvelinta. Kullakin määritellyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana. Jokainen käyttäjä on allekirjoittanut salassapitositoumuksen. Käsittelemme henkilötietojasi riittävin ja ajan tasalla olevin teknisin ja organisatorisin suojaustoimin. Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.

Evästeet

Käytämme sivuillamme evästeitä (”cookies”). Eväste on pieni, käyttäjän tietokoneelle lähetettävä ja siellä säilytettävä tekstitiedosto. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja. Evästeiden käytön ensisijaisena tarkoituksena on parantaa ja mukauttaa vierailijan käyttökokemusta sivustolla sekä analysoida ja parantaa sivuston toimivuutta ja sisältöä. Evästeiden avulla kerättyjä tietoja voidaan myös hyödyntää viestinnän ja markkinoinnin kohdentamisessa sekä markkinointitoimenpiteiden optimoinnissa. Vierailijaa ei voida tunnistaa pelkkien evästeiden avulla. Evästeiden avulla saatua tietoa voidaan kuitenkin liittää käyttäjältä mahdollisesti muussa yhteydessä saatuihin tietoihin, esimerkiksi käyttäjän täyttäessä lomakkeen sivustollamme. Evästeiden avulla kerätään seuraavanlaisia tietoja: - vierailijan IP-osoite - vierailun ajankohta - selatut sivut ja sivujen katseluajat - vierailijan selain Sinun oikeutesi Sivuillamme vierailevalla käyttäjällä on mahdollisuus koska tahansa estää evästeiden käyttö muuttamalla niiden asetuksia evästebannerista. Myös jotkut selainohjelmat mahdollistavat eväste-toiminnon poiskytkemisen ja jo tallennettujen evästeiden poistamisen. Evästeiden käytön estäminen saattaa vaikuttaa sivuston toiminnallisuuteen. Lisätietoja evästeistä saat osoitteesta https://www.viestintavirasto.fi/kyberturvallisuus/tietoturvaohjeet/palveluidenturvallinenkaytto/evasteet.html. Selainkohtaiset ohjeet evästeiden estämiseen saat selaimesi valmistajalta, seuraavasta listasta löydät ohjeet osaan yleisimpiä selaimia: • Microsoft Internet Explorer (IE): http://windows.microsoft.com/fi-fi/internet-explorer/delete-manage-cookies • Google Chrome: https://support.google.com/chrome/answer/95647?hl=fi • Mozilla Firefox: https://support.mozilla.org/fi/kb/evasteiden-paalle-ja-poiskytkeminen • Safari iOS: https://support.apple.com/fi-fi/HT1677 • Safari Mac: https://support.apple.com/kb/ph21411?locale=fi_FI

Automaattinen käsittely ja profilointi

Käsiteltäviin henkilötietoihin ei sovelleta profilointia tai automaattista käsittelyä.

Tarkastusoikeus, eli oikeus saada pääsy henkilötietoihin.

Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä. Tarkastuspyyntö tulee tehdä kirjallisena ottamalla yhteys yrityksen asiakaspalveluun tai todisteellisesti tunnistettavasta sähköpostiosoitteesta. Rekisteröidyllä on oikeus kieltää tietojensa käsittely ja luovuttaminen suoramainontaa, etämyyntiä ja suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten ottamalla yhteys yrityksen asiakaspalvelupisteeseen. Rekisterinpitäjällä on oikeus laskuttaa pyynnöstä, jos tiedon saamisesta koituu sille kustannuksia.

Oikeus siirtää tiedot järjestelmästä toiseen

Oikeutettua etua käsittelyperusteena käytettäessä rekisteröidyllä ei ole oikeutta siirtää tietojaan järjestelmästä toiseen. Suostumusta oikeusperusteena käytettäsessä rekisteröidyllä on oikeus siirtää omat tietonsa järjestelmästä toiseen. Siirtopyynnön voi osoittaa rekisterin yhteyshenkilölle.

Oikeus vaatia tiedon korjaamista

Rekisterissä oleva, käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto on oikaistava, poistettava tai täydennettävä. Korjauspyyntö tulee tehdä omakätisesti allekirjoitetulla kirjallisella pyynnöllä yrityksen asiakaspalveluun tai todisteellisesti tunnistettavasta sähköpostiosoitteesta. Pyynnössä tulee yksilöidä mitä tietoja vaaditaan korjattavaksi ja millä perusteella. Korjaaminen toteutetaan viivytyksettä. Virheen korjaamisesta ilmoitetaan sille, jolta virheelliset tiedot on saatu tai jolle tiedot on luovutettu. Korjauspyynnön epäämisestä rekisterin vastuuhenkilö antaa kirjallisen todistuksen, jossa mainitaan syyt, joiden vuoksi korjauspyyntö on evätty. Asianomainen voi saattaa epäämisen tietosuojavaltuutetun ratkaistavaksi.

Rajoittamisoikeus

Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista esim. jos rekisterissä olevat henkilötiedot ovat virheelliset. Yhteydenotot rekisterin vastuuhenkilölle.

Vastustamisoikeus

Rekisteröidyllä on oikeus pyytää häntä koskevia henkilötietoja sekä rekisteröidyllä on oikeus pyytää henkilötietojen oikaisemista tai poistamista. Pyynnöt voi osoittaa rekisterin yhteyshenkilölle.

Oikeus tehdä valitus valvontaviranomaiselle

Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle. Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka. Kansallisen valvontaviranomaisen yhteystiedot ovat: Tietosuojavaltuutetun toimisto Käyntiosoite: Lintulahdenkuja 4, 00530 Helsinki Postiosoite: PL 800, 00531 Helsinki Puhelinvaihde: 029 566 6700 Kirjaamo: 029 566 6768 tietosuoja@om.fi www.tietosuoja.fi

Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisteröidyllä on oikeus kieltää tietojensa luovuttaminen ja käsittely suoramainontaa ja muuta markkinointia varten, vaatia tietojen anonymisointia soveltuvin osin sekä oikeus tulla kokonaan unohdetuksi, jos ja vain jos tämä ei haittaa rekisterinpitäjää koskevan lain noudattamista.