Tietosuojaseloste

Voimassa 2.3.2020 alkaen

Rekisterinpitäjä

Oddy Tech

Y-tunnus: 2081793-1

Piispantilankuja 4, 02240 Espoo

tech@oddy.fi

www.oddytech.fi

Tietosuojaan ja tietojenkäsittelyyn liittyvissä asioissa tulee olla yhteydessä sähköpostilla osoitteeseen tech@oddy.fi

Yleistä

EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen tietosuojaseloste, jossa kerromme miten rekisterinpitäjänä käsittelemme henkilötietoja.

Seloste on samalla sopimus henkilötietojen käsittelystä tilanteissa, joissa meidän katsotaan käsittelevän henkilötietoja sinun tai yrityksesi lukuun (ns. ”DPA” = data processing agreement). Oikeudellisesti me olemme tällöin henkilötietojen käsittelijä ja sinä tai edustamasi yritys rekisterinpitäjä. Rekisterin ehtoja sovelletaan kohdasta riippuen yksityishenkilöihin ja yrityksiin tai molempiin.

Tietojen käsittelyn tarkoitukset ja peruste

Käsittelemme tietoja asiakassuhteen hoitamiseen, asiakkaan ja Oddy Techn oikeuksien ja velvollisuuksien toteuttamiseen, verkkopalveluihin liittyviin tarkoituksiin, tutkimustoimintaan, Oddy Techn ja sen yhteistyökumppaneiden kohdennettuun mainontaan.

Käsittely perustuu asiakassopimukseen ja henkilökohtaiseen suostumukseen.

Tietolähteet

Tallennetut tiedot saadaan suostumuksella www-lomakkeilta lähetetyistä viesteistä, evästeistä, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, tapaamisista ja muista tilanteista joissa tietoja luovutetaan.

Oddy Tech käyttää sivustoillaan evästeitä käyttökokemuksen parantamiseksi, kävijätilastointiin, mittareihin sekä mainontaan. västeet ovat pieniä, selaimen pyynnöstä käyttäjän tietokoneelle lähetettäviä ja siellä säilytettäviä tekstitiedostoja. Evästeet voi kieltää jokaisen selaimen asetuksista.

Tietosisältö

Käsittelemme yhtä tai useampaa seuraavista tiedoista:

– Etu- ja sukunimi

– Henkilötunnus

– Postiosoite

– Puhelinnumero

– Sähköpostiosoite

– Ammatillinen viiteryhmä

– Evästeiden avulla kerätty tieto (IP-osoite, selaintyyppi, lokaatio yms.)

– Luottokorttitiedot

– Yritys ja asema

– Yrityksen osoitetiedot

– Tunnukset ja profiilit sosiaalisen median palveluissa

– Tiedot tilatuista palveluista

– Asiakassuhteeseen liittyvät tiedot

Tietojen luovutus

Rekisterin tietoja vastaanottavat rekisterin käsittelemiseksi käytetyt järjestelmät, jotka sijaitsevat fyysisesti joko Euroopassa tai USA:ssa ollen Privacy Shield -rekisteröityjä. Tietoja ei luovuteta ulkopuolisille, paitsi Suomen viranomaistoimien niin pyytäessä. Tietoja voidaan julkaista siltä osin kuin niin on sovittu.

HubSpot Inc.,
https://www.privacyshield.gov/participant?id=a2zt0000000TN8pAAG&status=Active

Google LLC,

https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active

The Rocket Science Group,
https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active

ActiveCampaign LLC.,
https://www.privacyshield.gov/participant?id=a2zt0000000GnH6AAK&status=Active

Trustmary

Käytämme Trustmary-palvelua asiakaspalautteen, arvostelujen ja suositusten keräämiseen. Trustmary auttaa meitä ymmärtämään asiakkaitamme paremmin erilaisten kyselyjen, kuten NPS- ja CSAT-kyselyjen avulla. Tämän lisäksi hyödynnämme tyytyväisten asiakkaidemme mielipiteitä julkisten arvostelujen muodossa markkinoinnissamme. Trustmaryyn siirtyy kyselytyypistä riippuen erilaista tietoa asiakkaistamme, jolloin me toimimme rekisterinpitäjänä ja Trustmary prosessoijana. Siirtyviä tietoja voivat olla esimerkiksi asiakkaan nimi, puhelinnumero, sähköpostiosoite, mahdollinen organisaatio, asiakkaan kuva, sekä palaute, arvostelu tai suositus teksti- tai videomuodossa. Asiakkaamme näkevät ja hyväksyvät lähetettävät tiedot vastatessaan kyselyyn Trustmaryssa. Trustmary ei luovuta tietoja eteenpäin eikä käytä niitä omiin tarkoituksiinsa käyttöehtojensa vastaisesti. Voit lukea lisää Trustmaryn käyttöehdoista saadaksesi lisätietoja.

https://trustmary.com/terms-of-service/

Trustmaryn widgetit keräävät evästeitä, jotka seuraavat asiakkaitamme meidän verkkosivustollamme, mutta eivät muualla verkossa. Evästeitä käytetään anonyymin analytiikan keräämiseen, eikä niillä kerätä henkilötietoja.

Tietojen siirto EU:n tai ETA:n ulkopuolelle

Osaa tiedoista säilytetään ja käsitellään EU:n ulkopuolella. Käsittely täyttää EU:n tietosuoja-asetuksen (GDPR) ja Privacy Shieldin vaatimukset henkilötietojen käsittelystä. Tietoja ei luovuteta kolmansille tahoille.

Tietojen suojauksen periaatteet

Tietoihin on käyttöoikeus vain niillä rekisterinpitäjän palveluksessa olevilla ja muilla määritellyillä henkilöillä, jotka tarvitsevat tietoja tehtävissään. Näitä ovat asiakkuuksiin yhteydessä olevat työntekijät. Oddy Tech varmistaa, että henkilötietoja käsittelevät vain henkilöt ja niitä luovutetaan vain henkilöille, joilla on oikeus käsitellä henkilötietoja ja jotka ovat sitoutuneet noudattamaan salassapitovelvollisuutta tai heitä koskee asianmukainen lakisääteinen salassapitovelvollisuus.

Oddy Tech toteuttaa henkilötietojen käsittelyssä tarpeelliset tekniset ja organisatoriset toimenpiteet, kuten ohjeistaa henkilöstönsä ja huolehtii käyttämiensä järjestelmien tietoturvasta ja suojaa nämä asianmukaisesti.

Tietoja voi myös käsitellä seuraavat kumppanimme konsernityhtiöineen:

– Pilvipalvelut: Google LLC

– Asiakasviestintä: The Rocket Science Group, Google LLC, HubSpot Inc., ActiveCampaign LLC

– Verkkoliikenteen seuranta: Google LLC

– Taloushallinto

Tietojen suojauksen periaatteet

Suostumuksen perusteella käsiteltävät tiedot säilytetään, kunnes asiakas peruu suostumuksensa. Oddy Tech voi kuitenkin omien oikeuksiensa ja velvollisuuksiensa toteuttamiseksi (esimerkiksi huolellisuusvelvoitteensa toteennäyttämiseksi) säilyttää henkilötietoja tämän jälkeenkin tarpeellisin osin.

Tietojen suojauksen periaatteet

Rekisteröity voi muuttaa, poistaa tai unohtaa tietonsa tekemällä kirjallisen pyynnön rekisterinpitäjälle. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

Sinulla on oikeus tietojesi käsittelyn rajoittamiseen, tarkastaa ja saada tiedot, oikasuoikeus, poisto-oikeus, oikeus tulla unohdetuksi, vastustamisoikeus sekä valitusoikeus.

Ota yhteyttä