REKISTERISELOSTE / TIETOSUOJASELOSTE
Rekisterin nimi
Nina Haddadin – asiakas-, markkinointi- ja sidosryhmärekisteri
1. Henkilötietojen käsittelyn perusteet ja tarkoitukset
Käsittelemme henkilötietoja seuraaviin tarkoituksiin ja oikeusperustein (EU GDPR):
- Yhteydenpito ja asiakassuhteen hoito (Sopimus, Oikeutettu etu)
- Palvelujen tuottaminen ja kehittäminen – valmennus, koulutukset, verkkokurssit, yritysvalmennus (Sopimus, Oikeutettu etu)
- Markkinointi, uutiskirjeet ja tapahtumakutsut (Suostumus; voit peruuttaa milloin tahansa jokaisen viestin lopun Peruuta tilaus -linkistä)
- Verkkosivuston käytön analytiikka ja mainonnan kohdentaminen (Suostumus/Evästeet)
- Lakisääteisten velvoitteiden täyttäminen (Esim. kirjanpito)
Oikeutettu etu: Asiakassuhteen ylläpito ja kehittäminen, palvelun laadun seuranta, väärinkäytösten estäminen sekä laillisten vaateiden laatiminen, esittäminen tai puolustaminen. Teemme etujen tasapainotestin tarvittaessa.
2. Rekisteröidyt ryhmät
- Uutiskirjeen tilaajat ja lomakkeilla yhteystietonsa jättäneet
- Valmennus-, koulutus- ja verkkokurssiasiakkaat (Yksityiset ja yritysasiakkaat)
- Tapahtumiin ilmoittautuneet
- Verkkosivuston käyttäjät (Evästeet ja analytiikka suostumuksellasi)
3. Rekisterin tietosisältö
Tietoja käsitellään tarkoituksen mukaan, muun muassa:
- Perustiedot: Nimi, sähköpostiosoite, puhelin, organisaatio ja rooli (Yritysasiakkaat)
- Viestintä- ja suostumustiedot: Uutiskirjeet, ladatut materiaalit, evästesuostumukset
- Sopimus- ja toimitustiedot: Varaukset, osallistumiset, palveluhistoria
- Laskutus- ja maksutapahtumat: Käsitellään maksupalveluntarjoajan järjestelmässä
- Verkkokurssien käyttäjätunnus ja kirjautumistapahtumat (Ei salasanoja selväkielisenä)
- Tekniset käyttötiedot: IP-osoite, laitetyyppi, tapahtumalokit (Suostumuksellasi)
Erityiset henkilötietoryhmät: Emme pyydä emmekä tarvitse arkaluonteisia tietoja (Esim. terveystiedot). Jos asiakas jakaa niitä oma-aloitteisesti valmennuksen yhteydessä, käsittely perustuu nimenomaiseen suostumukseen ja rajoittuu välttämättömään.
4. Säännönmukaiset tietolähteet
Tiedot saadaan pääosin sinulta itseltäsi (Lomakkeet, tilaukset, ilmoittautumiset), palveluidemme käytöstä sekä evästeiden ja vastaavien teknologioiden avulla antamiesi asetusten mukaisesti.
5. Tietojen luovutukset ja vastaanottajat
Emme myy henkilötietoja. Käytämme luotettuja henkilötietojen käsittelijöitä palvelujen tuottamiseen, kuten:
- Kajabi LLC (Verkkosivusto, kurssialusta, sähköpostijärjestelmä)
- Google (Workspace-sähköposti ja -tiedostot, Meet; mahdollisesti Google Analytics)
- Maksupalvelut (Esim. Stripe)
- Videopalvelut (Esim. Zoom/Google Meet)
- Mainonta- ja somealustat (Esim. Meta, Google Ads) – vain suostumuksellasi
Käsittelijät käsittelevät tietoja vain ohjeidemme ja sopimusten (Mm. tietosuojaehdot) mukaisesti.
6. Tietojen siirto EU/ETA-alueen ulkopuolelle
Osa palveluntarjoajista sijaitsee tai tallentaa tietoja EU/ETA-alueen ulkopuolella (Esim. USA).
- Jos vastaanottaja on EU–US Data Privacy Framework -sertifioitu, siirrot perustuvat komission päätökseen EU 2023/1795.
- Muissa tapauksissa käytämme EU:n mallisopimuslausekkeita (SCC) tai muuta soveltuvaa suojamekanismia.
Pyynnöstä kerromme ajantasaiset siirtomekanismit ja suojatoimet.
7. Säilytysajat
- Uutiskirjeen tilaajat: Kunnes peruutat tilauksen tai pyydät poistamista
- Yhteydenottolomakkeet ja tarjouspyynnöt: Tyypillisesti 12–24 kk
- Asiakas- ja sopimustiedot: Niin kauan kuin asiakassuhde on aktiivinen ja sen jälkeen kirjanpitolain edellyttämä aika (6–10 vuotta)
- Analytiikka- ja markkinointievästedata: Evästeasetustesi ja alustan säilytysikkunoiden mukaisesti
Säilytysajat määräytyvät sopimus- ja vastuuaikojen, kirjanpitosääntelyn sekä antamiesi suostumusten perusteella. Tietoja poistetaan tai anonymisoidaan, kun niitä ei enää tarvita.
8. Evästeet ja seuranta
- Välttämättömät (Sivuston toiminta, kirjautuminen)
- Analytiikka (Esim. Google Analytics) sivuston kehittämiseksi – vain suostumuksellasi
- Mainonta/kohdentaminen (Esim. Meta, Google) – vain suostumuksellasi
Voit hallita suostumuksiasi evästebannerissa ja päivittää valintasi milloin tahansa kohdasta “Evästeasetukset”. Voit myös poistaa evästeet selaimen asetuksista.
9. Tietoturva
Suojaamme henkilötiedot teknisin ja organisatorisin toimin (Pääsynhallinta, salattu tiedonsiirto, tietojen minimointi). Havaitessamme henkilötietoja koskevan tietoturvaloukkauksen, ilmoitamme siitä lain edellyttämällä tavalla ja ohjeistamme tarvittavista toimenpiteistä.
10. Rekisteröidyn oikeudet
- Saada pääsy tietoihisi ja saada niistä kopio
- Oikaista virheelliset tai puutteelliset tiedot
- Tietyin edellytyksin pyytää poistamista (“Oikeus tulla unohdetuksi”)
- Rajoittaa käsittelyä ja vastustaa käsittelyä oikeutetun edun perusteella
- Peruuttaa suostumus milloin tahansa (Esim. uutiskirje)
- Siirtää tiedot järjestelmästä toiseen
Oikeuspyynnöt: [email protected]. Saatamme pyytää lisätietoja henkilöllisyyden varmistamiseksi.
11. Valitusoikeus valvontaviranomaiselle
Voit tehdä valituksen Tietosuojavaltuutetun toimistolle, jos katsot, että henkilötietojesi käsittely rikkoo soveltuvaa lainsäädäntöä. Lisätietoja: https://tietosuoja.fi
12. Automatisoitu päätöksenteko ja profilointi
Emme tee sellaista automatisoitua päätöksentekoa tai profilointia, joka aiheuttaisi sinulle oikeusvaikutuksia tai vastaavia merkittäviä vaikutuksia ilman nimenomaista suostumustasi.
13. Muutokset tähän selosteeseen
Kehitämme palveluitamme ja voimme päivittää tätä selostetta. Ilmoitamme olennaisista muutoksista verkkosivustollamme.