TIETOSUOJASELOSTE

TIETOSUOJASELOSTE

Tämä on EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.
Laatimispäivämäärä: 2.1.2025
Viimeisin muutos: 7.1.2025

1. Rekisterinpitäjä

Silivatiseilaa Oy
Y-tunnus: 3491502-2
Osoite: Sammonkatu 4
Postinumero: 40100
Postitoimipaikka: Jyväskylä

2. Tietosuoja-asioista vastaava yhteyshenkilö

Nimi: Johanna Jurmu
Sähköpostiosoite: info[at]keramiikkastudioa.fi

3. Rekisterin nimi

Keramiikkastudioa asiakasrekisteri

4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus

EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on:

  • Henkilön suostumus
  • Sopimus, jossa rekisteröity on osapuolena (kurssivaraus)

Henkilötietojen käsittelyn tarkoitus on:

  • Yhteydenpito asiakkaisiin
  • Asiakassuhteen ylläpito
  • Keramiikkakurssien varausten hallinta
  • Kurssimaksujen laskutus ja maksunvalvonta
  • Kurssiaikatauluista ja muutoksista tiedottaminen
  • Markkinointi (jos asiakas on antanut suostumuksen)

5. Rekisterin tietosisältö

Rekisteriin tallennettavia tietoja ovat:

  • Etu- ja sukunimi
  • Yhteystiedot (sähköpostiosoite, puhelinnumero, osoite)
  • Laskutustiedot
  • Kurssivaraukset ja osallistumistiedot
  • Asiakkaan antamat markkinointiluvat
  • Maksutiedot
  • Mahdolliset allergiat tai muut kurssien järjestämisen kannalta välttämättömät terveystiedot
  • Muut asiakassuhteeseen liittyvät tiedot

6. Säännönmukaiset tietolähteet

Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. seuraavista lähteistä:

  • Verkkosivuston yhteydenotto- ja varauslomakkeet
  • Sähköpostitse, puhelimitse tai muulla vastaavalla tavalla
  • Asiakastapaamiset
  • Kurssille ilmoittautumisen yhteydessä annetut tiedot
  • Maksutapahtumat (WooCommerce Payments, Klarna)

7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle

Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa.

Verkkosivusto ja sen sisältämät henkilötiedot säilytetään Xetnetin palvelimilla, jotka sijaitsevat Suomessa. Näin ollen henkilötiedot säilyvät EU/ETA-alueella.

Maksuliikenteeseen liittyviä tietoja käsitellään seuraavien palveluntarjoajien toimesta:

  • Klarna (maksunvälitys, EU-alueella)
  • WooCommerce Payments

Kaikki palveluntarjoajat noudattavat EU:n tietosuoja-asetuksen vaatimuksia ja ovat sitoutuneet suojaamaan henkilötiedot asianmukaisesti.

8. Rekisterin suojauksen periaatteet

Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Rekisteritietoja säilytetään Xetnetin Suomessa sijaitsevilla palvelimilla, joiden fyysisestä ja digitaalisesta tietoturvasta huolehditaan asianmukaisesti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

Keramiikkakursseja varten kerättyjä henkilötietoja säilytetään vain niin kauan kuin se on tarpeellista kurssien järjestämisen kannalta. Tämän jälkeen tiedot poistetaan, ellei lainsäädäntö edellytä niiden pidempää säilytystä.

9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista

Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

10. Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä (”oikeus tulla unohdetuksi”). Lisäksi rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).