Tietosuojakäytäntö
1. Yleiset säännökset
1.1. Tämä tietosuojakäytäntö säätelee henkilötietojen keräämistä, käsittelyä ja säilyttämistä koskevia periaatteita. Henkilötietoja kerää, käsittelee ja säilyttää rekisterinpitäjä RoofEst OÜ (jäljempänä rekisterinpitäjä).
1.2. Rekisteröity tämän tietosuojakäytännön merkityksessä on asiakas tai muu luonnollinen henkilö, jonka henkilötietoja rekisterinpitäjä käsittelee.
1.3. Asiakas tämän tietosuojakäytännön merkityksessä on jokainen, joka ostaa rekisterinpitäjän verkkosivustolta tavaroita tai palveluita.
1.4. Rekisterinpitäjä noudattaa lainsäädännössä säädettyjä tietojenkäsittelyn periaatteita ja käsittelee henkilötietoja laillisesti, oikeudenmukaisesti ja turvallisesti. Rekisterinpitäjä pystyy osoittamaan, että henkilötietoja on käsitelty sovellettavan lainsäädännön mukaisesti.
2. Henkilötietojen kerääminen, käsittely ja säilyttäminen
2.1. Henkilötiedot, joita rekisterinpitäjä kerää, käsittelee ja säilyttää, on kerätty sähköisesti, pääasiassa verkkosivuston ja sähköpostin kautta.
2.2. Jakamalla henkilötietonsa rekisteröity antaa rekisterinpitäjälle oikeuden kerätä, järjestää, käyttää ja hallinnoida tietosuojakäytännössä määriteltyihin tarkoituksiin niitä henkilötietoja, jotka rekisteröity on suoraan tai välillisesti antanut ostaessaan tavaroita tai palveluita verkkosivustolla.
2.3. Rekisteröity vastaa siitä, että hänen antamansa tiedot ovat täsmällisiä, oikeita ja täydellisiä. Tahallista väärien tietojen antamista pidetään tämän tietosuojakäytännön rikkomuksena. Rekisteröidyn on viipymättä ilmoitettava rekisterinpitäjälle annettujen tietojen muutoksista.
2.4. Rekisterinpitäjä ei vastaa vahingoista, joita väärien tietojen antaminen aiheuttaa rekisteröidylle tai kolmansille osapuolille.
3. Asiakkaiden henkilötietojen käsittely
3.1. Rekisterinpitäjä voi käsitellä seuraavia rekisteröidyn henkilötietoja:
3.1.1. Etu- ja sukunimi;
3.1.2. Syntymäaika;
3.1.3. Puhelinnumero;
3.1.4. Sähköpostiosoite;
3.1.5. Toimitusosoite;
3.1.6. Pankkitilin numero;
3.1.7. Maksukortin tiedot;
3.2. Edellä mainittujen lisäksi rekisterinpitäjällä on oikeus kerätä asiakkaasta tietoja, jotka ovat saatavilla julkisista rekistereistä.
3.3. Henkilötietojen käsittelyn oikeusperuste on yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan a), b), c) ja f) alakohta:
a) rekisteröity on antanut suostumuksensa henkilötietojensa käsittelyyn yhtä tai useampaa erityistä tarkoitusta varten;
b) käsittely on tarpeen rekisteröidyn kanssa tehdyn sopimuksen täyttämiseksi tai ennen sopimuksen tekemistä toteutettavien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä;
c) käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi;
f) käsittely on tarpeen rekisterinpitäjän tai kolmannen osapuolen oikeutettujen etujen toteuttamiseksi, paitsi jos rekisteröidyn edut tai perusoikeudet ja -vapaudet menevät tällaisten etujen edelle, erityisesti jos rekisteröity on lapsi.
3.4. Henkilötietojen käsittely käsittelyn tarkoituksen mukaan:
3.4.1. Käsittelyn tarkoitus – turvallisuus ja tietoturva
Henkilötietojen säilytysaika – lain määrittämien aikarajojen mukaisesti
3.4.2. Käsittelyn tarkoitus – tilausten käsittely
3.4.3. Käsittelyn tarkoitus – palveluiden toimivuuden varmistaminen
3.4.4. Käsittelyn tarkoitus – asiakashallinta
3.4.5. Käsittelyn tarkoitus – taloudellinen toiminta, kirjanpito
Henkilötietojen säilytysaika – lain määrittämien aikarajojen mukaisesti
3.4.6. Käsittelyn tarkoitus – markkinointi
3.5. Rekisterinpitäjällä on oikeus jakaa asiakkaiden henkilötietoja kolmansille osapuolille, kuten valtuutetuille käsittelijöille, kirjanpitäjille, kuljetus- ja kuriiriyrityksille sekä maksupalvelujen tarjoajille. Rekisterinpitäjä on henkilötietojen rekisterinpitäjä. Maksujen käsittelyä varten tarvittavat tiedot rekisterinpitäjä välittää valtuutetulle käsittelijälle Maksekeskus AS:lle.
3.6. Henkilötietojen käsittelyssä ja säilyttämisessä rekisterinpitäjä soveltaa organisatorisia ja teknisiä toimenpiteitä, jotka suojaavat henkilötietoja satunnaiselta tai laittomalta hävittämiseltä, muuttamiselta, paljastamiselta tai muulta laittomalta käsittelyltä.
3.7. Rekisterinpitäjä säilyttää rekisteröityjen tietoja käsittelyn tarkoituksesta riippuen, mutta enintään 1 vuoden ajan.
4. Rekisteröidyn oikeudet
4.1. Rekisteröidyllä on oikeus saada pääsy omiin henkilötietoihinsa ja tutustua niihin.
4.2. Rekisteröidyllä on oikeus saada tietoa henkilötietojensa käsittelystä.
4.3. Rekisteröidyllä on oikeus täydentää tai korjata virheellisiä tietoja.
4.4. Jos henkilötietoja käsitellään rekisteröidyn suostumuksen perusteella, hänellä on oikeus peruuttaa suostumuksensa milloin tahansa.
4.5. Rekisteröity voi käyttää oikeuksiaan ottamalla yhteyttä asiakastukeen osoitteessa info@roofest.fi.
4.6. Rekisteröity voi oikeuksiensa turvaamiseksi tehdä valituksen Viron tietosuojavaltuutetulle.
5. Loppusäännökset
5.1. Nämä tietosuojakäytännön ehdot on laadittu Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679 mukaisesti luonnollisten henkilöiden suojasta henkilötietojen käsittelyssä ja tällaisen tiedon vapaasta liikkuvuudesta sekä direktiivin 95/46/EY kumoamisesta (yleinen tietosuoja-asetus), Viron henkilötietojen suojaa koskevan lain sekä Viron tasavallan ja Euroopan unionin lainsäädännön mukaisesti.
5.2. Rekisterinpitäjällä on oikeus muuttaa tietosuojakäytännön ehtoja osittain tai kokonaan ilmoittamalla muutoksista rekisteröidyille verkkosivuston https://roofest.fi/ kautta.
Randel Kask
Yrittäjä / Myynti