Rekisteri- ja tietosuojaseloste
Tämä on Impactful Oy:n asiakasrekisterin henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 22.2.2024.
1. Rekisterinpitäjä
Impactful Oy, Telkkäkuja 7, 00200 Helsinki. Y-tunnus 2320103-2.
p. 050 3837722
2. Rekisteristä vastaava yhteyshenkilö
Sirkku Palmuaro, sirkku.palmuaro@impactful.fi, 050 3837722
3. Rekisterin nimi
Impactful Oy:n asiakasrekisteri
4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on rekisterinpitäjän oikeutettu etu (asiakassuhde). Henkilötietojen käsittelyn tarkoitus on palvelun toimittaminen, asiakassuhteen ylläpito ja markkinointi. Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.
5. Rekisterin tietosisältö
Rekisterissä voidaan käsitellä seuraavia tietoja: henkilön nimi, asema, yritys/organisaatio, yhteystiedot (puhelinnumero, sähköpostiosoite), laskutustiedot ja muut asiakassuhteeseen ja tilattuihin palveluihin liittyvät tiedot.
Tietoja säilytetään niin kauan kuin asiakassuhde on voimassa. Tarpeettomat tiedot poistetaan 5 vuoden välein.
6. Säännönmukaiset tietolähteet
Tiedot saadaan pääsääntöisesti asiakkaalta itseltään tilauksen, projektin tekohetken tai muun asiakassuhteen aikana.
7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU tai ETA ulkopuolelle
Tietoja ei luovuteta kolmansille osapuolille ilman asiakkaan suostumusta. Käytämme kuitenkin seuraavia palveluntarjoajia, joiden palvelimilla tietoja saatetaan käsitellä EU tai ETAulkopuolella.
Apple (iOS ja MacOS käyttöjärjestelmä ja pilvipalvelut)
Microsoft (Microsoft365 työkalut)
Squarespace (verkkosivujen rakennusohjelma, lähinnä portfoliokuvat)
Kaikki palveluntarjoajat ovat sitoutuneet noudattamaan GDPR-asetuksia. Tarkemmin palveluntarjoajien omilta sivuilta.
8. Rekisterin suojauksen periaatteet
Asiakasrekisteriä käsitellään huolellisesti, ja henkilötietoja sisältäviä tietojärjestelmiä suojataan asianmukaisesti. Käytössä ovat tekniset ja organisatoriset suojaustoimenpiteet, kuten:
Käyttöoikeuksien rajoittaminen vain niille henkilöille, joilla on työtehtäviensä perusteella tarve käsitellä tietoja.
Tietojärjestelmien käyttäminen salasanalla suojatuilta laitteilta.
Käytettyjen pilvipalveluiden tietoturvatoimenpiteiden hyödyntäminen.
9. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus:
Saada pääsy häntä koskeviin henkilötietoihin.
Pyytää virheellisten tietojen oikaisua.
Pyytää tietojen poistamista, mikäli käsittelylle ei ole enää perustetta.
Vastustaa tai rajoittaa tietojen käsittelyä.
Saada tietonsa siirrettyä järjestelmästä toiseen.
Pyyntö oikeuksien käyttämiseksi voi toimittaa rekisterinpitäjälle kirjallisesti tai sähköpostitse.
10. Muutokset tietosuoja- ja rekisteriselosteeseen
Tätä tietosuoja- ja rekisteriselostetta voidaan päivittää tarpeen mukaan esimerkiksi lainsäädännön muuttuessa. Päivitetty versio julkaistaan yrityksen verkkosivuilla.