Tietosuojaseloste

Rekisteri- ja tietosuojaseloste

1. Yleiset periaatteet

Tämä on Studio Gallery OÜ:n EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 10.09.2024.

1.1. Rekisterinpitäjä on Studio Gallery OÜ

Osoite: Kentmanni 28-47, 10116 Tallinn, Estonia

Puhelin +37256881355 ja e-mail info@studioK28.com

1.2. Tässä tietosuojaselosteessa tarkoitettuja tietoja kerätään yrityksen asiakasrekisteriin yrityksen asiakkaista tai muista henkilöistä, kenen tietoja rekisterinpitäjä käsittelee.  Tietojen keräämisen tarkoitus on yhteydenpito asiakkaisiin ja markkinointitarkoituksessa potentiaalisiin asiakkaisiin.

1.3. Asiakas tässä yhteydessä on jokainen, joka ostaa tai tilaa rekisterinpitäjän verkkokaupasta tai kotisivuilta tavaroita tai palveluita

1.4. Rekisterinpitäjä käsittelee tietoja EU:n yleisen tietosuoja-asetuksen mukaisesti. Tämä tarkoittaa, että tietoja käsitellään lain mukaisesti ja turvallisesti. Rekisterinpitäjä voi tarvittaessa osoittaa oikeusperusteet ja tarkoituksen.

 

2. Henkilötietojen kerääminen, käsittely ja säilytys

2.1. Henkilötiedot, mitä rekisterinpitäjä kerää, on pääsääntöisesti kerätty sähköisesti, joko kotisivun tai sähköpostin kautta.

2.2. Luovuttamalla omat tiedot kotisivun tai sähköpostin kautta rekisterinpitäjälle antaa asiakas oikeuden kerätä, käsitellä ja säilyttää hänen henkilötietojansa tässä tietosuojaselosteessa tarkoitettuun tarkoitukseen.

2.3. Tietojen luovuttaja eli asiakas vastaa siitä, että hänen esittämät henkilötiedot ovat oikeita ja täsmällisiä. Tahallinen väärien tietojen luovuttaminen katsotaan tietosuojakäytäntöjen vastaiseksi. Tietojen luovuttajan pitää välittömästi ilmoittaa rekisterinpitäjälle myös kaikista muutoksista omissa tiedoissa.

2.4. Rekisterinpitäjä ei ole vastuussa henkilön luovuttamien väärien tietojen aiheuttamista vahingoista rekisterinpitäjälle tai kolmannelle osapuolelle.  

 

3. Asiakkaan henkilötietojen käsittely

3.1. Rekisterinpitäjä voi käsitellä seuraavia asiakkaan henkilötietoja:  

3.1.1. Etu- ja sukunimi

3.1.2. Puhelinnumero

3.1.3. Sähköpostiosoite

3.1.4. Toimitusosoite

3.1.5. Tarvittaessa tilinumero

3.1.6. Tarvittaessa maksukortin tiedot

3.2. Lisäksi edellä mainituille on rekisterinpitäjällä oikeus kerätä asiakasta koskevaa julkista tietoa

3.3. Henkilötietojen käsittelyn oikeudellinen perusta on laki henkilötietojen suojaamisesta (EE/2018/367) § 6 lk 1 / a), b), c) ja f):

a) henkilötietojen luovuttaja on antanut suostumuksensa käsitellä hänen henkilötietojansa yhteen tai useampaan tarkoitukseen;

b) henkilötietojen käsittely on välttämätöntä tietojen luovuttajan toimiessa sopimuksen osapuolena;

c)  henkilötietojen käsitteleminen on välttämätöntä rekisterinpitäjän vastuuhenkilön juridisten velvoitteiden täyttämiseksi;

f) henkilötietojen käsitteleminen on välttämätöntä joko rekisterinpitäjän tai kolmannen osapuolen intressien vuoksi, pois lukien tapaukset, missä henkilötietojen luovuttajan perusoikeudet tai vapaudet eivät salli käsittelyä.

3.4. Tarkoituksenmukainen henkilötietojen käsittely:  

3.4.1. Käsittelyn tarkoitus – turvallisuus
Henkilötietojen säilyttämisen maksimiaika - lain mukainen maksimiaika.

3.4.2. Käsittelyn tarkoitus – tilauksen käsittely
Henkilötietojen säilyttämisen maksimiaika – 3 vuotta.

3.4.3. Käsittelyn tarkoitus –verkkokaupan palvelujen toiminnan varmistaminen
Henkilötietojen säilyttämisen maksimiaika – 3 vuotta.

3.4.4. Käsittelyn tarkoitus – asiakashallinta
Henkilötietojen säilyttämisen maksimiaika – 3 vuotta.

3.4.5. Käsittelyn tarkoitus – kirjanpito ja talous
Henkilötietojen säilyttämisen maksimiaika - lain mukainen säilytysaika

3.4.6. Käsittelyn tarkoitus – markkinointi
Henkilötietojen säilyttämisen maksimiaika - 10 vuotta.

3.5. Rekisterinpitäjällä on oikeus jakaa asiakkaidensa henkilötietoja kolmansille osapuolille, kuten vastaavat rekisterinpitäjät, kirjanpitopalveluita tarjoavat, kuljetusyritykset, maksunvälityspalvelun tarjoajat, kuten Maksekeskus AS.

3.6. Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

3.7. Rekisterinpitäjä säilyttää henkilötietoja edellä mainittujen määräaikojen puitteessa, kuitenkin maksimissa 10 vuotta.

4. Henkilötietoja koskevat oikeudet

4.1. Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa

4.2. Jokaisella rekisterissä olevalla henkilöllä on oikeus saada tietoja hänen henkilötietojensa käsittelyyn liittyen.  

4.3. Jokaisella rekisterissä olevalla henkilöllä on oikeus korjata epätarkat tai väärät tiedot.

4.4. Jos rekisterinpitäjä käsittelee henkilötietoja luovuttajan suostumuksella, niin tietojen luovuttajalla on oikeus perua suostumus milloin tahansa.

4.5. Rekisterissä oleva henkilö voi omien tietojensa ja oikeuksiensa osalta olla yhteydessä rekisterinpitäjään verkkokaupan asiakaspalvelun kautta info@studioK28.com.

4.6. Rekisterissä olevalla henkilöllä on oikeus tehdä valitus henkilötietojen käsittelystä tietosuojan valvontaviranomaiselle, jos käsittelyssä on epäkohtia, tai oikeuksiansa on loukattu (EE- Andmekaitse Inspektsioon).

 

5. Yleiset ehdot

5.1. Tämä tietosuojaseloste on laadittu Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679 ja Viron henkilötietojen käsittelyä ja suojausta koskevan lain sekä EU:n lainsäädännön mukaisesti.

5.2. Rekisterinpitäjällä on oikeus korjata tai muuttaa henkilötietojen käsittelyä julkaisemalla uuden version tietosuojaselosteesta kotisivuilla www.studioK28gallery.com.