Tietosuojaseloste

Tietosuojaseloste

Second Disc Oy:n asiakas- & markkinointirekisteri
Second Disc Oy tallentaa ja käsittelee henkilötietoja EU:n yleinen tietosuoja-asetus (GDPR) sekä Suomen tietosuojalain (1050/2018) mukaisesti.

1. Rekisterinpitäjä
• Second Disc Oy
• Y-tunnus: 3155391-9
• Osoite: Tikkamäentie 13 A, 80200 Joensuu
• Puhelin: 0442430177

2. Rekisteriasioista vastaava henkilö
• Daniel Koivunen, toimitusjohtaja
• Sähköposti: seconddiscoy@gmail.com
• Osoite: Tikkamäentie 13 A, 80200 Joensuu
• Puhelin: 0442430177

3. Tietosuojavastaava
• Daniel Koivunen, toimitusjohtaja
• Sähköposti: seconddiscoy@gmail.com
• Osoite: Tikkamäentie 13 A, 80200 Joensuu
• Puhelin: 0442430177

4. Henkilötietojen käyttötarkoitus
Käsittelemme henkilötietoja asiakkuuteen tai muun asiallisen yhteyden suhteen hoitamiseen, analysointiin sekä markkinointiin. Tietojen luovuttaminen yhteistyökumppaneille tapahtuu vain käyttötarkoituksiin, jotka tukevat rekisterin toiminta-ajatusta.
Toimintamme pohjautuu lailliseen liiketoimintaan, joten noudatamme myös EU:n lainsäädäntöä henkilötietojen tallentamisesta – tämä lyhennettynä on oheiset kuusi kohtaa:
• Tiedot, joita henkilöstä tallennamme ovat lainmukaisia, kohtuullisia ja läpinäkyvää käsittelyn osalta. Tämä tarkoittaa, että voit milloin tahansa saada tietosi saataville.
• Tiedolla on käyttötarkoitussidonnaisuus – esimerkiksi tiedot, joita henkilöistä keräämme, ovat vain tiettyyn käyttötarkoitukseen sidottuja. Emme luovuta tietojasi ulkopuolisille tahoille, ellei siihen ole asianmukaista syytä.
• Minimoimme tallentamamme tiedon – tallennamme vain tarpeellisen
• Pyrimme pitämään tietomme täsmällisinä
• Rajoitamme tiedon säilytystä – tiedoille on määritelty käyttöikä, jonka jälkeen ne joko automaattisesti tai rutiininomaisesti poistetaan, ellei säilytykselle ole muuta perustuvaa syytä pitää
• Tallennamme ehyttä ja luotettavaa tietoa, esimerkiksi varmuuskopioiden kautta varmennettuna
Keräämme ja tallennamme tietoa asiakassuhteisiin perustuen tai liiketoimintaan liittyen mahdollisista uusista asiakkaista.

5. Rekisterin tietosisältö
• Etu- ja sukunimi
• Yhteystiedot (kuten yrityksen nimi, yhteystiedot jne.)
• Asiakkuuteen liittyvä muu tekstimuotoinen tieto kuten tilaustiedot
• Markkinointilupa tai -kielto
• IP-osoitetieto tai muu tunniste
• Evästeiden kautta kerättävät tiedot
• Sosiaalisen median kanavista kerättävät tiedot
Tallennamme asiakassuhteeseen liittyen minimitiedot, johon tyypillisesti kuuluu henkilön yksilöity nimi, sekä kontaktitiedot kuten sähköposti ja puhelinnumero.

6. Tietolähteet
• Verkkokauppa www.seconddisc.fi
• Google Analytics
• Sosiaalinen media (esim. Instagram)
• Puhelimitse ja toimipisteissä tehtävä asiakaspalvelu ja kaupankäynti, kun asiakas haluaa jättää ostettavasta tuotteesta varauksen.

7. Tietojen luovuttaminen ja siirtäminen
Tietoja voidaan rekisterinpitäjän harkinnan perusteella luovuttaa kulloinkin voimassa olevan lainsäädännön sallimissa ja velvoittamissa rajoissa yhteistyökumppaneillemme. Tietojen luovuttaminen yhteistyökumppaneille tapahtuu vain käyttötarkoituksiin, jotka tukevat rekisterin toiminta-ajatusta.
Luovutamme rajoitetusti henkilötietoja muille osapuolille – tämä käytännössä tarkoittaa oheista:
• Käytämme sähköpostimarkkinoinnin työkaluja. Näihin tallennettuna ovat vain nimi, yritys sekä sähköpostiosoite.
• Käytämme asiakassuhteiden hoitamiseen ERP-järjestelmää, jonne tallennamme mm. oheista: henkilön nimi, kontaktitiedot sekä asiakassuhteeseen liittyvät toiminteet.
• Tarjoamme maksupalveluita käytännössä kaikkien Suomalaisten pankkien sekä Klarna Bank AB:n ja Avarda Oy:n kanssa yhteistyössä. Luovutamme edellä mainituille yrityksille maksupalvelun vaatimat tiedot suojatussa yhteydessä. Kyseiset yhtiöt vastaavat henkilötietojen asianmukaisesta käsittelystä. Osa käyttämistämme palveluista toimii Euroopan unionin jäsenvaltioiden alueen tai Euroopan talousalueen ulkopuolella. Tietojen siirrossa noudatetaan henkilötietolainsäädännön vaatimuksia ja jaamme näihin palveluihin tiedon minimoinnin ja riskien vähentämisen periaatetta noudattaen. Käytämme Privacy Shield -järjestelmään liittyneitä yrityksiä.

8. Rekisterin suojaus
Sähköisesti käsiteltävät rekisterin sisältämät tiedot ovat palomuurein, salasanoin ja muihin tietoturvatoimialan yleisesti hyväksyttävin teknisin keinoin suojattuja. Manuaalisesti ylläpidettävät aineistot sijaitsevat tiloissa, joihin on asiattomilta pääsy estetty. Ainoastaan yksilöidyillä rekisterinpitäjän ja sen toimeksiannosta ja lukuun toimivien yritysten työntekijöillä on pääsy rekisterin sisältämiin
tietoihin.

Tietosuojaselosteen päivitys
Pidätämme oikeuden muuttaa tietosuojaselostetta. Merkittävistä muutoksista ilmoitamme rekisteröityneille asiakkaillemme ehtojen päivityksen yhteydessä.

Laatimispäivämäärä: 11.4.2025
Päivitetty: 11.4.2025

Yksityisyyden hallinta

Hyödynnämme evästeitä varmistaaksemme Sinulle parhaan mahdollisen palvelun. Voit hallinnoida itse, mitä evästeitä palvelussa otetaan käyttöön ja muuttaa asetuksiasi helposti milloin tahansa.