1. Rekisterinpitäjä
Henkilötietojesi käsittelystä vastaa:
ICT-Palmrothilla ei ole erillistä tietosuojavastaavaa. Tietosuoja-asioissa voit olla yhteydessä suoraan yllä oleviin yhteystietoihin.
2. Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Käsittelen henkilötietoja seuraaviin tarkoituksiin:
- Asiakassuhteen hoitaminen ja palveluiden toimittaminen (IT-tuki, huolto, verkkosivuprojektit, pilvipalvelut, tietoturvapalvelut, etätuki)
- Yhteydenottopyyntöihin ja tarjouspyyntöihin vastaaminen
- Laskutus ja kirjanpito
- Etätukiyhteyksien muodostaminen (AnyDesk, TeamViewer)
- Palvelun laadun varmistaminen ja asiakasviestintä
Käsittelyn oikeusperusteet (GDPR 6 artikla):
- Sopimus (6.1 b): Käsittely on tarpeen palvelusopimuksen täytäntöön panemiseksi tai sopimusta edeltävien toimenpiteiden toteuttamiseksi (esim. tarjouksen laatiminen).
- Lakisääteinen velvoite (6.1 c): Kirjanpitolaki ja verolait edellyttävät tiettyjen tietojen säilyttämistä.
- Suostumus (6.1 a): Kun lähetät yhteydenottolomakkeen, annat suostumuksesi tietojen käsittelyyn yhteydenottoa varten.
- Oikeutettu etu (6.1 f): Olemassa oleville asiakkaille viestiminen palveluun liittyvistä asioista.
3. Käsiteltävät henkilötiedot
Kerään ja käsittelen vain sellaisia tietoja, jotka ovat tarpeellisia palvelun toteuttamiseksi:
- Perustiedot: Nimi, puhelinnumero, sähköpostiosoite
- Osoitetiedot: Postiosoite tarvittaessa (kotikäynnit, laskutus)
- Yritystiedot: Yrityksen nimi ja Y-tunnus yritysasiakkailta
- Yhteydenoton tiedot: Yhteydenottolomakkeen kautta lähetetty viesti ja aihe
- Palvelutiedot: Tehdyt työt, asiointihistoria ja mahdolliset laitetiedot huollon yhteydessä
- Laskutustiedot: Laskutusosoite ja maksutapaan liittyvät tiedot
- Tekniset tiedot: Selaimen paikalliseen tallennustilaan (localStorage) tallennetut asetukset, kuten teema- ja kielivalinta
En kerää arkaluonteisia henkilötietoja (erityiset henkilötietoryhmät, GDPR 9 artikla).
4. Tietojen säilytysaika
Säilytän henkilötietoja vain niin kauan kuin se on tarpeellista:
- Asiakastiedot: Asiakassuhteen ajan ja enintään 3 vuotta sen päättymisen jälkeen, ellei lainsäädäntö edellytä pidempää säilytystä.
- Yhteydenottolomakkeen viestit: Enintään 12 kuukautta yhteydenotosta, ellei asiakkuus synny tai jatku.
- Kirjanpitoaineisto: 6 vuotta tilikauden päättymisestä (kirjanpitolaki 1336/1997, 2 luku 10 §). Tilikauden tositteet 10 vuotta.
- Etätukiyhteystiedot: Etätukisession jälkeen yhteystunnuksia ei säilytetä. Yhteys katkaistaan heti session päätyttyä.
Tiedot poistetaan säilytysajan päätyttyä tai rekisteröidyn pyynnöstä, ellei lainsäädäntö estä poistamista.
5. Tietojen luovutus ja siirto
Henkilötietoja ei myydä, vuokrata eikä luovuteta kolmansille osapuolille markkinointitarkoituksiin.
Tietoja voidaan luovuttaa:
- Viranomaisille lainsäädännön niin edellyttäessä (esim. verottaja, kirjanpitovelvollisuus).
- Kirjanpitäjälle laskutuksen ja kirjanpidon hoitamiseksi. Kirjanpitäjää sitoo salassapitovelvoite.
Käytettävät kolmannen osapuolen palvelut:
- Formsubmit.co: Yhteydenottolomakkeen tiedot välitetään sähköpostiin Formsubmit.co-palvelun kautta. Palvelu saattaa käsitellä tietoja EU/ETA-alueen ulkopuolella ja on sitoutunut noudattamaan GDPR:n vaatimuksia.
- AnyDesk / TeamViewer: Etätukiyhteyksissä käytetään näitä ohjelmia. Yhteys on väliaikainen ja edellyttää asiakkaan aktiivista hyväksyntää.
Tietojen siirto EU/ETA-alueen ulkopuolelle: Formsubmit.co saattaa siirtää tietoja EU/ETA-alueen ulkopuolelle. Tällöin siirto perustuu EU:n komission hyväksymiin vakiosopimuslausekkeisiin tai muihin GDPR:n mukaisiin suojatoimiin. Muita siirtoja EU/ETA-alueen ulkopuolelle ei tehdä.
6. Evästeet ja analytiikka
Verkkosivusto ictpalmroth.com käyttää ainoastaan teknisesti välttämättömiä evästeitä:
- Teeman valinta: Tumma/vaalea ulkoasu tallennetaan selaimen paikalliseen tallennustilaan (localStorage).
- Kielivalinta: Valittu kieli (suomi/englanti) tallennetaan localStorageen.
- Evästesuostumus: Tieto evästeiden hyväksymisestä tai hylkäämisestä.
Nämä ovat ensimmäisen osapuolen evästeitä, jotka ovat välttämättömiä sivuston toiminnalle. Niitä ei käytetä seurantaan tai mainontaan.
Sivusto ei käytä analytiikkaevästeitä (esim. Google Analytics), seurantapikseleitä eikä kolmannen osapuolen mainosevästeitä.
Voit tyhjentää selaimen tallennustilan milloin tahansa selaimen asetuksista. Tällöin teema- ja kielivalinnat palautuvat oletusarvoihin.
7. Rekisteröidyn oikeudet
Sinulla on EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet henkilötietoihisi:
- Oikeus saada pääsy tietoihin (15 art.): Voit pyytää tiedon siitä, mitä henkilötietoja sinusta on tallennettu ja miten niitä käsitellään.
- Oikeus tietojen oikaisemiseen (16 art.): Voit vaatia virheellisten tai puutteellisten tietojen korjaamista.
- Oikeus tietojen poistamiseen (17 art.): Voit pyytää tietojesi poistamista, kun käsittelylle ei ole enää perustetta. Kirjanpitolaista johtuvat tiedot on kuitenkin säilytettävä lain edellyttämän ajan.
- Oikeus käsittelyn rajoittamiseen (18 art.): Voit pyytää käsittelyn rajoittamista esimerkiksi silloin, kun kiistät tietojen paikkansapitävyyden.
- Oikeus siirtää tiedot järjestelmästä toiseen (20 art.): Voit pyytää tietosi koneluettavassa muodossa, kun käsittely perustuu suostumukseen tai sopimukseen.
- Vastustamisoikeus (21 art.): Voit vastustaa tietojesi käsittelyä silloin, kun käsittely perustuu oikeutettuun etuun.
- Oikeus peruuttaa suostumus: Jos käsittely perustuu suostumukseen, voit peruuttaa suostumuksen milloin tahansa. Peruuttaminen ei vaikuta ennen peruutusta suoritetun käsittelyn lainmukaisuuteen.
Näin teet pyynnön: Ota yhteyttä sähköpostilla terno@ictpalmroth.com tai puhelimella 041 747 8784. Vastaan pyyntöihin kuukauden kuluessa. Henkilöllisyytesi varmistetaan ennen tietojen luovuttamista.
Valitusoikeus: Jos katsot, että henkilötietojesi käsittely rikkoo tietosuojalainsäädäntöä, voit tehdä valituksen tietosuojavaltuutetun toimistoon: tietosuoja.fi, sähköposti tietosuoja(at)om.fi, puhelin 029 566 6700.
8. Tietoturva
Suojaan henkilötiedot asianmukaisin teknisin ja organisatorisin toimenpitein:
- Pääsy henkilötietoihin on rajattu ainoastaan rekisterinpitäjälle (Terno Palmroth).
- Sähköisesti käsiteltävät tiedot on suojattu salasanoin ja salatulla tiedonsiirrolla (HTTPS, TLS).
- Laitteet ja järjestelmät on suojattu ajantasaisilla tietoturvaohjelmistoilla.
- Mahdolliset paperiset asiakirjat säilytetään lukitussa tilassa ja tuhotaan asianmukaisesti käytön jälkeen.
- Etätukiyhteyksissä (AnyDesk, TeamViewer) yhteys on salattu eikä pääsyä koneeseen ole session ulkopuolella.
Jos tapahtuu tietoturvaloukkaus, joka todennäköisesti aiheuttaa riskin rekisteröidyn oikeuksille, ilmoitan siitä tietosuojavaltuutetulle 72 tunnin kuluessa ja rekisteröidylle ilman aiheetonta viivytystä GDPR:n 33 ja 34 artiklan mukaisesti.
9. Muutokset tietosuojaselosteeseen
Tätä tietosuojaselostetta voidaan päivittää esimerkiksi lainsäädännön muuttuessa tai palveluiden kehittyessä. Olennaisista muutoksista ilmoitetaan verkkosivulla. Voimassa oleva tietosuojaseloste löytyy aina osoitteesta ictpalmroth.com/tietosuojaseloste.html.
10. Yhteydenotto tietosuoja-asioissa
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja pyynnöissä voit olla yhteydessä suoraan:
Vastaan tietosuojaa koskeviin yhteydenottoihin mahdollisimman pian, viimeistään kuukauden kuluessa.