Rekisteri- ja tietosuojaseloste

Tämä Sivusto on Rockdesign OY hallussa ja se on yrityksen omaisuus. Rockdesign OY on vastuussa sen sisällöstä.
Tämä on Rockdesign OY:n EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 18.11.2022. Viimeisin muutos 18.11.2022.

Rekisterinpitäjä
Rockdesign OY, y-tunnus 3320916-9, postiosoite Törmäkatu 2 A 6, 06100 Porvoo

Rekisteristä vastaava yhteyshenkilö
Toimitusjohtaja Nadezda Petro, +358456385907, nadezda@kavadi.fi

Rekisterin nimi
Asiakasrekisteri

Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on
— asiakkaan palvelun tilaus verkkokaupassa
— asiakkaan yhteydenotto palautelomakkeen kautta tai muun yhteyskanavan kautta (esim. sähköposti, whatsapp, facebook, jne)

Henkilötietojen käsittelyn tarkoitus on yhteydenpito asiakkaisiin, tilatun palvelun suorittaminen, uusien palvelujen markkinointi ja muistutukset.
Tietoja ei käytetä automatisoituun päätöksentekoon ja profilointiin.

Rekisterin tietosisältö
Rekisteriin tallennettavia tietoja ovat: henkilön nimi, yritys, yhteystiedot (puhelinnumero, sähköpostiosoite), laskutusosoite. Lomakkeen tiedot, jotka annetaan palvelun tilauksen yhteydessä, säilytetään 12 kuukautta palvelun tilauksesta mahdollisia korjauksia/selvityspyyntöjä varten. Yhteydenottojen sisältö (sähköpostiviestit, palautelomakkeen kautta lähetetyt viestit ja niiden liitetiedostot) säilytetään 12 kuukautta.
Verkkosivuston vierailijoiden IP-osoitteita ja palvelun toiminnoille välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.

Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
Yritysten ja muiden organisaatioiden yhteyshenkilöiden tietoja voidaan kerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista ja muilta yrityksiltä.

Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle
Yritys saa luovuttaa tietoja yrityksen työntekijöille ainoastaan tilatun palvelun suorittamista varten. Mikäli palvelun suorittaminen vaatii tietojen luovutusta kolmannelle taholle, siitä sovitaan asiakkaan kanssa erikseen tai asiakkaalle siitä ilmoitetaan palvelun tilauksen yhteydessä.
Muuten tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa.
Tietoja ei siirretä Yhdysvaltoihin eikä EU:n tai ETA:n ulkopuolelle ilman rekisteröityjen nimenomaista suostumusta.

Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta. Rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä («oikeus tulla unohdetuksi»). Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

Kolmannen osapuolen sivustot
Tämä sivusto voi sisältää linkkejä muille verkkosivustoille. Jos seuraat linkkejä näiltä verkkosivustoilta, ottakaa huomioon, että näillä verkkosivustoilla on omat tietosuojaselosteet ja että emme ole vastuussa niiden tietosuojaselosteen sisällöstä. Lukekaa näiden sivustojen tietosuojaselosteet huolellisesti ennen henkilötietojen luovuttamista.