REKISTERI- JA TIETOSUOJASELOSTE

Tämä on WHAT EVER designin EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 22.1.2024

1. Rekisterinpitäjä
WHAT EVER design (2606328-8 I Osuuskunta Fabriikki 8)
c/o Osuuskunta Fabriikki 8 Nahkurinkatu 8, 20100 Turku
whateverdesignturku@gmail.com

2. Rekisteristä vastaava yhteyshenkilö
Eveliina Tamminen
whateverdesignturku@gmail.com

3. Rekisterin nimi
WHAT EVER designin asiakasrekisteri

4. Henkilötietojen käsittelyn tarkoitus
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on sopimus, suostumus tai oikeutettu etu. Henkilötietoja käytetään yhteydenpidossa asiakkaisiin, asiakassuhteen ylläpitoon, tilausten toimitukseen ja käsittelyyn
sekä arkistointiin. Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.

5. Rekisterin tietosisältö
Asiakasekisteriin tallennettavia tietoja ovat: henkilön nimi, yhteystiedot (puhelinnumero, sähköpostiosoite, osoite), tiedot tilatuista tuotteista/palveluista ja niiden muutoksista, laskutustiedot, muut asiakassuhteeseen ja tilattuihin tuotteisiin/palveluihin liittyvät tiedot. WHAT EVER design käyttää myös markkinointirekisteriä, jossa on samat tiedot kuin
asiakasrekisterissä. Markkinointia ei kuitenkaan suoriteta ilman asiakkaan lupaa.

Henkilötietojasi säilytetään niin kauan, kuin on tarpeellista rekisterin käyttötarkoitusten toteuttamiseksi. Lisäksi joitakin tietoja voidaan säilyttää kauemmin niiltä osin kuin se on tarpeen laissa asetettujen velvollisuuksien, kuten kirjanpitoa ja
kuluttajakauppaa koskevien vastuiden hoitamiseksi.

Verkkosivuston vierailijoiden IP-osoitteita ja palvelun toiminnoille välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.

6. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan. Yritysten ja muiden organisaatioiden yhteyshenkilöiden tietoja voidaan kerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista ja muilta yrityksiltä.

7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa. Tietoja voidaan siirtää rekisterinpitäjän toimesta myös EU:n tai ETA:n ulkopuolelle. Tietoja ei siirretä Yhdysvaltoihin ilman
rekisteröityjen nimenomaista suostumusta.

8. Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista, puutteellisen tiedon täydentämistä ja poistoa rekisteristä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua tai poistoa, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle esimerkiksi sähköpostilla. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).