Tietosuojaseloste
Tämä on Kumi-Järvinen Oy:n EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Päivitetty viimeksi: 10.10.2025
1. Rekisterinpitäjä
Kumi-Järvinen Oy
Y-tunnus: 0619438-7
Tiilitehtaankatu 47, 65100 Vaasa
Sähköposti: info@kumi-jarvinen.com
Puhelin: 046 921 3887
2. Yhteyshenkilö rekisteriä koskevissa asioissa
Kumi-Järvinen Oy:n asiakaspalvelu
Sähköposti: info@kumi-jarvinen.com
Puhelin: 046 921 3887
3. Rekisterin nimet
- Kumi-Järvinen Oy:n asiakas- ja yhteydenottorekisteri
- Kumi-Järvinen Oy:n laskutusrekisteri
4. Henkilötietojen käsittelyn oikeusperuste ja tarkoitus
Henkilötietojen käsittelyn perusteena on EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen:
- rekisterinpitäjän ja rekisteröidyn välinen sopimussuhde tai sen valmistelu (esim. tarjouspyyntöön vastaaminen, laskutus)
- rekisterinpitäjän oikeutettu etu (esim. asiakassuhteen hoitaminen ja ylläpito)
- käyttäjän antama suostumus (esim. yhteydenottolomakkeen lähettäminen)
Henkilötietojen käsittelyn tarkoitus on:
- Yhteydenottopyyntöihin vastaaminen
- Asiakassuhteiden luominen, hoitaminen ja ylläpito
- Verkkosivuston toiminnan analysointi ja kehittäminen
- Asiakassuhteen laskutukseen liittyvien velvoitteiden hoitaminen
5. Rekisterin tietosisältö
Rekisterit voivat sisältää seuraavia tietoja:
Asiakas- ja yhteydenottorekisteri:
- Henkilön etu- ja sukunimi
- Sähköpostiosoite
- Puhelinnumero
- Käyttäjän itse lomakkeella antamat lisätiedot (esim. viestikentän sisältö)
- Verkkosivuston analytiikan kautta kerättävät tiedot, kuten IP-osoite, selaintyyppi ja päätelaite
Laskutusrekisteri:
- Asiakkaan nimi ja yhteystiedot
- Laskutukseen liittyvät tiedot (esim. tuotteet, määrät, hinnat, maksutiedot)
- Mahdolliset muut asiakassuhteen hoitamisessa tarpeelliset tiedot
Huomio: Laskutusrekisterissä saattaa olla henkilötietoja, sillä laskutukseen liittyvät tiedot voivat sisältää asiakkaan henkilötietoja. AWStats-analytiikka kerää IP-osoitteet sellaisenaan palvelinlokitiedoista, joten ne myös ovat henkilötietoja GDPR:n näkökulmasta. Tietojen käsittely tapahtuu huolellisesti ja turvallisesti tietosuojalainsäädännön vaatimusten mukaisesti.
6. Evästeet ja analytiikka
Verkkosivusto voi käyttää välttämättömiä teknisiä evästeitä sivuston toiminnan varmistamiseksi.
AWStats-analytiikka ei käytä käyttäjiä yksilöiviä evästeitä vaan perustuu palvelinlokeihin, joissa kuitenkin **IP-osoitteet ovat henkilötietoja**. Ks. tarkemmat tiedot kohdasta 5.
7. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan säännönmukaisesti rekisteröidyltä itseltään verkkosivuston yhteydenottolomakkeen kautta, sähköpostitse, puhelimitse, **laskutusjärjestelmän kautta** tai muissa tilanteissa, joissa asiakas luovuttaa tietojaan.
8. Tietojen säilytysaika
Henkilötietoja säilytetään vain niin kauan kuin on tarpeen tässä tietosuojaselosteessa määriteltyjen käyttötarkoitusten toteuttamiseksi.
- **Yhteydenottolomakkeen kautta saatuja tietoja** säilytetään, kunnes yhteydenottoon liittyvä asia tai kauppa on käsitelty loppuun. Jos yhteydenotosta ei synny asiakassuhdetta, tiedot poistetaan viimeistään kahden (2) vuoden kuluttua yhteydenotosta.
- **Asiakassuhteen perusteella kerättyjä tietoja** säilytetään asiakassuhteen keston ajan sekä sen jälkeen kirjanpitolain ja muiden lakisääteisten velvoitteiden vaatiman ajan.
- **Laskutusrekisterin tiedot** säilytetään lainmukaisen kirjanpitovelvollisuuden mukaisesti, **vähintään kuusi (6) vuotta** kirjanpitolain mukaisesti, ellei tietojen pidemmästä säilytyksestä ole erillistä syytä.
9. Tietojen säännönmukaiset luovutukset ja siirto EU:n tai ETA:n ulkopuolelle
Tietoja ei luovuteta säännönmukaisesti kolmansille osapuolille markkinointitarkoituksiin. Tietoja voidaan luovuttaa viranomaisille lainsäädännön niin velvoittaessa.
Tietojen käsittelyssä käytetään luotettavia ulkopuolisia palveluntarjoajia (esim. webhotelli, sähköpostipalvelu, analytiikkatyökalut, **laskutusjärjestelmän toimittaja**), joiden palvelimet voivat sijaita EU/ETA-alueen ulkopuolella. Tällöin varmistetaan, että tiedonsiirrolle on laillinen peruste (esim. Euroopan komission hyväksymät **mallisopimuslausekkeet (Standard Contractual Clauses, SCC)**), ja että tietojen käsittelyssä noudatetaan korkeaa tietosuojan ja -turvan tasoa.
10. Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Digitaalisesti tallennetut tiedot sijaitsevat suojatuilla palvelimilla, joihin pääsy on rajattu.
Rekisterinpitäjä huolehtii, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.
11. Rekisteröidyn oikeudet
Rekisteröidyllä on seuraavat EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet:
- **Oikeus saada pääsy tietoihin:** Rekisteröidyllä on oikeus tarkastaa, mitä häntä koskevia tietoja rekisteriin on tallennettu.
- **Oikeus tietojen oikaisemiseen:** Rekisteröidyllä on oikeus vaatia virheellisen, epätarkan tai puutteellisen tiedon korjaamista.
- **Oikeus tietojen poistamiseen ("oikeus tulla unohdetuksi"):** Rekisteröidyllä on oikeus pyytää häntä koskevien henkilötietojen poistamista, mikäli käsittelylle ei ole enää laillista perustetta.
- **Oikeus käsittelyn rajoittamiseen:** Rekisteröidyllä on oikeus rajoittaa tietojensa käsittelyä tietyissä tilanteissa.
- **Vastustamisoikeus:** Rekisteröidyllä on oikeus vastustaa tietojensa käsittelyä, joka perustuu rekisterinpitäjän oikeutettuun etuun.
- **Oikeus siirtää tiedot järjestelmästä toiseen:** Siltä osin kuin käsittely perustuu suostumukseen tai sopimukseen, rekisteröidyllä on oikeus saada antamansa tiedot koneellisesti luettavassa muodossa.
- **Oikeus tehdä valitus valvontaviranomaiselle:** Rekisteröidyllä on oikeus tehdä valitus tietosuojavaltuutetulle, mikäli hän katsoo, että hänen henkilötietojaan on käsitelty tietosuojalainsäädännön vastaisesti.
Kaikki yllä mainittuihin oikeuksiin liittyvät pyynnöt tulee lähettää kirjallisesti tämän selosteen kohdassa 2 mainitulle yhteyshenkilölle.
12. Tietosuojaselosteen muuttaminen
Pidätämme oikeuden muuttaa tätä tietosuojaselostetta.
- Muutokset voivat perustua esimerkiksi lainsäädännön muuttumiseen.
- Suosittelemme tutustumaan tietosuojaselosteen sisältöön säännöllisesti.