Tietosuojakäytäntö

Tämä on EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen selvitys henkilötietojen käsittelystä.

1. Rekisterinpitäjä
Fluffy Lashes Club
Y-tunnus: 3312685-7
osoite: Panimokatu 9, 15140 Lahti
sähköposti: info@fluffylashesclub.com

2. Tietosuoja-asioita koskevat yhteydenotot
Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröityä kehotetaan ottamaan yhteyttä edellä mainittuun yhteyshenkilöön.

3. Henkilötietojen käsittelyn peruste ja tarkoitus
Henkilötietojen käsittelyn oikeusperusteena on:

Rekisteröidyn antama suostumus henkilötietojen käsittelyyn
Rekisteröidyn ja rekisterinpitäjän välinen sopimussuhde
Rekisterinpitäjän lakisääteisten velvoitteiden toteuttaminen
Rekisterinpitäjän oikeutettu etu, joka perustuu rekisteröidyn ja rekisterinpitäjän väliseen asiakassuhteeseen

Henkilötietojen käsittelyn tarkoituksiin kuuluvat:

Verkkokauppa-asiointi, sekä varaukset ja tilaukset
Myynnin ja palveluiden tuottaminen ja niiden kehittäminen sähköisissä kanavissa ja myymälässä
Asiakasviestintä ja markkinointi
Lakisääteiset velvoitteet ja hallinnolliset toimenpiteet (kuten kirjanpito ja kuluttajaoikeudelliset asiat)

4. Käsiteltävät henkilötiedot
Rekisterinpitäjä kerää rekisteröidyistä vain sellaisia henkilötietoja, jotka ovat olennaisia ja tarpeellisia tässä tietosuojaselosteessa selostettujen käyttötarkoitusten kannalta.

Rekisteröidyistä käsitellään seuraavia tietoja:

Asiakkaan perustiedot (nimi, osoite, puhelinnumero, sähköpostiosoite)
Tilaukseen, toimitukseen ja palautukseen liittyvät tiedot
Palveluiden käyttö- ja varaustiedot eri asiointikanavissa (verkossa ja myymälässä)

5. Henkilötietojen luovuttaminen
Henkilötietoja ei pääsääntöisesti luovuteta ulkopuolisille.

Maksupalveluiden tarjoajille, kuten pankeille, luottolaitoksille ja muille maksupalveluja tarjoaville yrityksille asiakastietoja luovutetaan palvelun toteuttamisen kannalta tarpeellisin osin.

Rekisterinpitäjän lisäksi henkilötietoja käsittelevät rekisterinpitäjän palveluntuottajat ja yhteistyökumppanit rekisterinpitäjän lukuun ja toimeksiannon mukaisesti. Tällaisia alihankkijoita ovat esimerkiksi IT-palveluiden toimittajat, jotka mm. huolehtivat järjestelmien teknisestä ylläpidosta, ja yhteistyökumppanit, jotka osallistuvat rekisterinpitäjän tuotteiden ja palveluiden toimitusprosessiin. Rekisterinpitäjän keskeisimpiä henkilötietojen vastaanottajia ja/tai käsittelijöitä ovat verkkokauppapalveluja tuottava Shopify Inc., maksunpalvelutarjoajat Viva Payment Services Single Member S.A. sekä kuljetus- ja postipalvelujen tarjoajat kuten Posti Group Oyj.

Tietoja voidaan lisäksi lain vaatimuksesta luovuttaa esimerkiksi viranomaisille.

6. Tietojen säilytysaika
Kun henkilötietojen käsittely perustuu suostumukseen, lopettaa rekisterinpitäjä tietojen käsittelyn suostumuksen peruuttamisen jälkeen. Ostotapahtumiin, palautuksiin ja laskutukseen liittyviä tietoja käsitellään osana rekisterinpitäjän kirjanpitomateriaalia kirjanpitolain määrittelemän ajan.

Rekisterinpitäjällä voi olla velvollisuus käsitellä joitakin rekisteriin kuuluvia henkilötietoja yllä todettua pitempään lainsäädännön tai viranomaisvaatimusten noudattamiseksi.

7. Rekisteröidyn oikeudet
A. Oikeus saada pääsy henkilötietoihin

Rekisteröidyllä on oikeus saada vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja, ja jos käsitellään, oikeus saada kopio henkilötiedoistaan.

B. Oikeus tietojen oikaisemiseen

Rekisteröidyllä on oikeus pyytää, että häntä koskevat epätarkat ja virheelliset henkilötiedot korjataan. Rekisteröidyllä on myös oikeus saada puutteelliset henkilötiedot täydennettyä toimittamalla tarvittavat lisätiedot.

C. Oikeus tietojen poistamiseen

Rekisteröidyllä on oikeus pyytää itseään koskevien henkilötietojen poistamista, jos

henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne on kerätty;
rekisteröity peruuttaa suostumuksen, johon henkilötietojen käsittely on perustunut, eikä käsittelyyn ole muuta laillista perustetta; tai
henkilötietoja on käsitelty lainvastaisesti.

D. Oikeus käsittelyn rajoittamiseen

Rekisteröidyllä on oikeus rajoittaa itseään koskevien henkilötietojen käsittelyä, jos

rekisteröity kiistää henkilötietojensa paikkansapitävyyden;
käsittely on lainvastaista, ja rekisteröity vastustaa henkilötietojensa poistamista ja vaatii sen sijaan niiden käytön rajoittamista; tai
rekisterinpitäjä ei enää tarvitse henkilötietoja käsittelyn alkuperäisiin tarkoituksiin, mutta rekisteröity tarvitsee niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

E. Vastustamisoikeus

Rekisteröidyllä on oikeus henkilökohtaiseen erityiseen tilanteeseensa liittyvällä perusteella milloin tahansa vastustaa häntä koskevien henkilötietojen käsittelyä.

Rekisterinpitäjä ei saa enää käsitellä rekisteröidyn henkilötietoja, paitsi jos rekisterinpitäjä voi osoittaa, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää rekisteröidyn edut, oikeudet ja vapaudet, tai jos se on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

Jos henkilötietoja käsitellään suoramarkkinointia varten, rekisteröidyllä on oikeus milloin tahansa vastustaa häntä koskevien henkilötietojen käsittelyä tällaista markkinointia varten, mukaan lukien profilointia silloin kun se liittyy tällaiseen suoramarkkinointiin.

F. Oikeus peruuttaa suostumus

Rekisteröidyllä on oikeus peruuttaa käsittelyyn antamansa suostumus milloin tahansa tämän vaikuttamatta suostumuksen perusteella ennen tätä suoritetun käsittelyn lainmukaisuuteen.

G. Oikeus siirtää tiedot järjestelmästä toiseen

Rekisteröidyllä on oikeus saada häntä koskevat ja hänen itse toimittamansa henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle.

H. Oikeus tehdä valitus valvontaviranomaiselle

Henkilötietoasioiden kansallisena valvontaviranomaisena on oikeusministeriön yhteydessä toimiva tietosuojavaltuutetun toimisto. Sinulla on oikeus saattaa asiasi valvontaviranomaisen käsiteltäväksi, jos katsot, että sinua koskevien henkilötietojen käsittelyssä rikotaan sitä koskevaa lainsäädäntöä.