Henkilötietolain (523/1999) 10 §:n ja 24 §:n sekä EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 15.11.2014. Viimeisin muutos 20.7.2020.
Nordic Online Reservations Group Oy
Y-tunnus: 2609867-5
c/o Takkula
Kristiinankatu 4 A 11
20100 Turku
Tuomas Takkula
Nordic Online Reservations Group Oy
Y-tunnus: 2609867-5
c/o Takkula
Kristiinankatu 4 A 11
20100 Turku
tuomas.takkula@saunaonline.fi
SaunaOnlinen asiakas- ja markkinointirekisteri
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on henkilön suostumus ja asiakassuhteen hoitaminen.
Henkilötietojen käsittelyn tarkoituksena on yhteydenpito asiakkaisiin, asiakassuhteen ylläpito, palvelujen tarjoaminen sekä henkilötietolain mukainen henkilötietojen käsittely
verkkopalveluihin liittyviin tarkoituksiin, tutkimustoimintaan ja markkinointiin.
Rekisteri voi sisältää seuraavia tietoja:
Tietoja voidaan kerätä seuraavista lähteistä:
Nordic Online Reservations Group Oy ei luovuta henkilötietoja muuten kuin seuraavissa tilanteissa:
Tietoja ei säännönmukaisesti luovuteta eikä siirretä EU:n ulkopuolelle.
Sähköisesti tallennetut tiedot säilytetään järjestelmissä, jotka on suojattu suojattu salasanoilla ja muilla asianmukaisilla
suojausmekanismeilla.
Ainoastaan yrityksen määrätyillä työntekijöillä on pääsy rekisteriin.
Kukin käyttäjä saa ylläpito- ja/tai selausoikeuden ainoastaan oman toimenkuvansa kannalta tarpeellisiin tietoihin.
Tietojärjestelmä on suojattu ja sinne pääsevät vain nimetyt käyttäjät henkilökohtaisin käyttäjätunnuksin ja salasanoin.
Asiakkaista ei säilytetä pitkäaikaisesti aineistoa manuaalisessa muodossa, esimerkiksi paperitulosteina.
Säilytämme tietojasi voimassa olevan lainsäädännön mukaisesti ja vain niin kauan, kuin on tarpeen tässä rekisteri- ja tietosuojaselosteessa määriteltyjen tarkoitusten toteuttamiseksi. Kun henkilötietojesi käsittelyperuste on päättynyt, poistamme henkilötietosi manuaalisesti sähköisestä tietokannasta osana massapoistoa, joka toteutetaan vähintään kerran vuodessa.
Tietoja voidaan poistaa asiakkaan vaatimuksesta huomioiden kuitenkin, että osana kirjanpitoaineistoa tilatuista palveluista säilytetään kaikissa tilanteissa välttämättömät laskutustiedot 10 vuoden ajan. Yli 10 vuotta vanhat tiedot tuhotaan sähköisestä tietokannasta manuaalisesti vähintään kerran vuodessa, mikäli asiakas ei ole rekisteröitynyt palveluun tai antanut lupaa tietojen käytölle markkinoinnissa.
Palvelu voi sisältää julkisia ja viestinnällisiä ominaisuuksia kuten kommentti- ja arvosteluosioita tai keskustelupalstoja, ja asoiakkaan tuottama sisältö voi jäädä näihin näkyviin myös sen jälkeen, kun asiakkaan henkilötiedot on poistettu.
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä ("oikeus tulla unohdetuksi"). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).