
Tietosuojakäytäntö ja tietosuojaseloste
Tämä on Heal and feel with me -yrityksen tietosuojakäytäntö ja tietosuojaseloste EU:n yleisen tietosuoja-asetuksen (GDPR) mukaisesti.
Laatittu: 19. toukokuuta 2025.
Viimeksi päivitetty: 19. toukokuuta 2025.
1. Rekisterinpitäjä
Heal and feel with me, Fabianinkatu 4 B 58, 00130 Helsinki
2. Rekisteriasioihin vastaava yhteyshenkilö
Jaana Jokelainen, healandfeelwithme@gmail.com
3. Rekisterin nimi
Yrityksen asiakasrekisteri, markkinointirekisteri ja verkkopalvelun käyttäjärekisteri.
4. Henkilötietojen käsittelyn oikeusperusta ja tarkoitus
Henkilötietojen käsittelyn oikeusperusta EU:n yleisen tietosuoja-asetuksen mukaisesti on:
-
Rekisteröidyn suostumus (dokumentoitu, vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen)
-
Asiakassopimus, jossa rekisteröity on osapuolena
-
Rekisterinpitäjän oikeutettu etu (esim. asiakassuhde)
Henkilötietojen käsittelyn tarkoituksena on yhteydenpito asiakkaisiin, asiakassuhteiden hallinta, markkinointi tai vastaavat toiminnot.
Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.
5. Rekisterin tietosisältö
Rekisteriin voidaan tallentaa seuraavia tietoja: nimi, asema, yritys/organisaatio, yhteystiedot (puhelinnumero, sähköpostiosoite, postiosoite), verkkosivustojen osoitteet, verkkoyhteyden IP-osoite, sosiaalisen median käyttäjätunnukset/profiilit, tiedot tilatuista palveluista ja niiden muutoksista, laskutustiedot sekä muut asiakkuuteen ja tilattuihin palveluihin liittyvät tiedot.
Tietoja säilytetään vain niin kauan kuin se on perustellusti tarpeen.
Verkkosivuston kävijöiden IP-osoitteita ja palvelun toiminnan kannalta välttämättömiä evästeitä käsitellään oikeutetun edun perusteella, esimerkiksi tietoturvan ylläpitämiseksi ja kävijätilastojen keräämiseksi, jolloin näitä voidaan pitää henkilötietoina.
6. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkailta esimerkiksi verkkolomakkeiden, sähköpostin, puheluiden, sosiaalisen median palveluiden, sopimusten, asiakastapaamisten ja muiden tilanteiden kautta, joissa asiakas luovuttaa tietojaan.
Yritysten ja muiden organisaatioiden edustajien yhteystietoja voidaan kerätä myös julkisista lähteistä, kuten verkkosivustoilta, hakemistoista ja muilta yrityksiltä.
Evästeitä käytetään myös verkkosivuston toiminnallisuuden ja käyttökokemuksen parantamiseen sekä evästeitä käyttäviin ohjelmistoihin, kuten Google Analyticsiin.
7. Tietojen säännönmukainen luovuttaminen ja siirto EU:n tai ETA:n ulkopuolelle
Tietoja ei säännönmukaisesti luovuteta kolmansille osapuolille. Tietoja voidaan julkaista asiakkaan kanssa sovitussa laajuudessa.
Rekisterinpitäjä voi siirtää tietoja EU:n tai ETA:n ulkopuolelle. Tietoja ei siirretä Yhdysvaltoihin ilman rekisteröityjen nimenomaista suostumusta.
8. Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien kautta käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja tallennetaan internet-palvelimille, laitteiston fyysinen ja digitaalinen turvallisuus varmistetaan asianmukaisesti.
Rekisterinpitäjä varmistaa, että tallennettuja tietoja, palvelimien käyttöoikeuksia ja muita kriittisiä henkilötietojen turvallisuustietoja käsitellään luottamuksellisesti.
9. Oikeus tutustua tietoihin ja korjata ne
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa tallennetut tietonsa ja pyytää virheellisten tai puutteellisten tietojen korjaamista.
Tarkastus- tai korjauspyynnöt on lähetettävä kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi tarvittaessa vaatia henkilöllisyyden todistamisen. Rekisterinpitäjä vastaa yleisen tietosuoja-asetuksen asettamassa ajassa (yleensä kuukauden kuluessa).
10. Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisteröidyillä henkilöillä on oikeus pyytää henkilötietojensa poistamista (”oikeus tulla unohdetuksi”).
Heillä on myös muita GDPR:n mukaisia oikeuksia, kuten oikeus rajoittaa käsittelyä tietyissä tilanteissa.
Pyynnöt on lähetettävä kirjallisesti rekisterinpitäjälle, joka voi pyytää pyynnön esittäjää varmentamaan henkilöllisyytensä.
Rekisterinpitäjä vastaa GDPR:n asettamassa ajassa (yleensä yhdenkuukauden kuluessa).
