Käytännöt / Tietosuojakäytäntö

Tietosuojakäytäntö

Viimeksi päivitetty:

1. Rekisterinpitäjä

Expeltendonil

Kauppatie 2, 17500 Padasjoki, Suomi

Sähköposti: support@expeltendonil.world

Puhelin: +358 3 8743112

Rekisterinpitäjä vastaa henkilötietojen käsittelystä ja rekisteröityjen oikeuksien toteuttamisesta.

2. Sovellettava lainsäädäntö

Tämä tietosuojakäytäntö (rekisteriseloste) on laadittu EU:n yleisen tietosuoja-asetuksen (GDPR, asetus 2016/679), Suomen tietosuojalain (1050/2018) ja lain sähköisen viestinnän palveluista (917/2014) mukaisesti. Käsittelemme henkilötietoja laillisesti, oikeudenmukaisesti ja läpinäkyvästi.

3. Rekisterin nimi ja käyttötarkoitus

Rekisterin nimi: Expeltendonil verkkosivuston asiakas- ja käyttäjärekisteri.

Rekisteriä käytetään yhteydenottojen käsittelyyn, sivuston tekniseen ylläpitoon, käyttökokemuksen parantamiseen sekä lakisääteisten velvoitteiden täyttämiseen. Sivusto tarjoaa rentoutumisrutiineja koskevaa opetus- ja tiedotusmateriaalia; emme tarjoa terveydenhuollon palveluja.

4. Kerättävät henkilötiedot

Voimme kerätä seuraavia henkilötietoja:

  • Yhteystiedot: nimi ja sähköpostiosoite (yhteydenottolomakkeen kautta)
  • Viestin sisältö: yhteydenottolomakkeeseen kirjoittamasi viesti
  • Tekniset tiedot: IP-osoite, selaintyyppi, käyttöjärjestelmä, viittaussivu ja sivuston käyttötiedot (vain suostumuksellasi evästeiden kautta)
  • Evästeasetukset: valintasi evästeiden käytöstä (tallennetaan paikallisesti laitteellesi)

Emme kerää erityisiä henkilötietoryhmiä (kuten terveystietoja) tietoisesti. Älä lähetä arkaluonteisia terveystietoja yhteydenottolomakkeen kautta.

5. Tietojen lähteet

Henkilötiedot saadaan suoraan sinulta (yhteydenottolomake), automaattisesti sivuston käytön yhteydessä (tekniset tiedot ja evästeet) sekä evästeasetuksistasi.

6. Pakollisuus ja seuraukset

Yhteydenottolomakkeen tietojen antaminen on vapaaehtoista, mutta ilman nimeä, sähköpostiosoitetta, viestiä ja suostumusta emme voi käsitellä yhteydenottoasi. Evästeiden hyväksyminen on vapaaehtoista; välttämättömät evästeet ovat tarpeen sivuston perustoimintoihin.

7. Käsittelyn tarkoitukset ja oikeusperusteet

Käsittelemme henkilötietojasi seuraaviin tarkoituksiin:

  • Yhteydenottojen käsittely ja vastaaminen — oikeusperuste: suostumus (GDPR 6 art. 1 kohta a)
  • Sivuston toiminnan varmistaminen ja tietoturva — oikeusperuste: oikeutettu etu (GDPR 6 art. 1 kohta f)
  • Sivuston käytön analysointi — oikeusperuste: suostumus (GDPR 6 art. 1 kohta a)
  • Mainonnan mittaaminen ja kohdentaminen — oikeusperuste: suostumus (GDPR 6 art. 1 kohta a)
  • Lakisääteisten velvoitteiden täyttäminen — oikeusperuste: lakisääteinen velvoite (GDPR 6 art. 1 kohta c)

8. Tietojen säilytysaika

Yhteydenottolomakkeen kautta saadut tiedot säilytetään enintään 24 kuukautta viestin vastaanottamisesta, ellei pidempää säilytysaikaa vaadi laki. Evästeasetukset säilytetään paikallisesti selaimessasi, kunnes poistat ne. Analytiikka- ja markkinointievästeiden tiedot säilytetään enintään 26 kuukautta tai evästekäytännössä ilmoitetun ajan.

9. Tietojen luovuttaminen ja käsittelijät

Emme myy henkilötietojasi kolmansille osapuolille. Tietoja voidaan luovuttaa vain:

  • Palveluntarjoajille, jotka auttavat sivuston ylläpidossa (esim. hosting-palvelu)
  • Analytiikka- ja mainontapalveluiden tarjoajille (esim. Google), jos olet antanut suostumuksen
  • Viranomaisille lain edellyttämissä tilanteissa

Kaikki alihankkijamme ovat sitoutuneet käsittelemään tietoja GDPR:n mukaisesti tietojenkäsittelysopimuksin. Luovutamme tietoja vain tarpeellisessa laajuudessa kulloiseenkin käsittelytarkoitukseen.

10. Tietojen siirto EU/ETA-alueen ulkopuolelle

Pyrimme käsittelemään henkilötietoja EU/ETA-alueella. Jos tietoja siirretään alueen ulkopuolelle (esim. Yhdysvaltoihin pilvipalveluiden kautta), varmistamme asianmukaisen suojan käyttämällä Euroopan komission hyväksymiä vakiosopimuslausekkeita (SCC) tai muita GDPR:n sallimia suojatoimia.

11. Automaattinen päätöksenteko ja profilointi

Emme tee automaattista päätöksentekoa eikä profilointia, jolla olisi oikeudellisia vaikutuksia tai vastaava merkittävä vaikutus rekisteröityyn.

12. Rekisteröidyn oikeudet

GDPR:n ja Suomen tietosuojalain mukaisesti sinulla on oikeus:

  • Saada pääsy omiin henkilötietoihisi
  • Pyytää tietojesi oikaisemista tai poistamista
  • Rajoittaa tietojesi käsittelyä
  • Vastustaa tietojesi käsittelyä oikeutettuun etuun perustuvissa tapauksissa
  • Siirtää tietosi toiselle palveluntarjoajalle (kun käsittely perustuu suostumukseen tai sopimukseen)
  • Peruuttaa suostumuksesi milloin tahansa (peruutus ei vaikuta aiemmin suoritetun käsittelyn laillisuuteen)
  • Tehdä valitus valvontaviranomaiselle

Oikeuksiesi käyttämiseksi ota yhteyttä: support@expeltendonil.world. Vastaamme pyyntöihin yleensä kuukauden kuluessa.

Valitusviranomainen: Tietosuojavaltuutetun toimisto, PL 800, 00531 Helsinki, tietosuoja.fi, puh. 029 566 6700.

13. Tietoturva

Suojaamme henkilötietojasi asianmukaisin teknisin ja organisatorisin toimenpitein, mukaan lukien HTTPS-salaus, pääsynhallinta ja säännölliset tietoturva-arvioinnit. Vain valtuutetut henkilöt pääsevät käsiksi henkilötietoihin. Ilmoitamme tietoturvaloukkauksista viranomaisille ja tarvittaessa rekisteröidyille lain vaatimusten mukaisesti.

14. Alaikäiset

Sivustomme ei ole suunnattu alle 16-vuotiaille. Emme tietoisesti kerää alaikäisten henkilötietoja ilman huoltajan suostumusta. Jos huomaat, että alaikäinen on antanut meille tietoja, ota yhteyttä, niin poistamme tiedot.

15. Muutokset tietosuojakäytäntöön

Voimme päivittää tätä käytäntöä ajoittain. Merkittävistä muutoksista ilmoitetaan sivustolla. Suosittelemme tarkistamaan tämän sivun säännöllisesti.

16. Yhteystiedot

Kysymykset tietosuojasta: support@expeltendonil.world

Expeltendonil, Kauppatie 2, 17500 Padasjoki, Suomi