Rekisteri- ja tietosuojaseloste
Tämä on henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 21.5.2018. Viimeisin muutos 21.5.2018.
1. Rekisterinpitäjä
Matkailumaja Heikkala
Talvijärventie 10
93830 Rukatunturi
2. Rekisteristä vastaava yhteyshenkilö
Marita Heikkala
info@heikkala.com
+358405544892
3. Rekisterin nimi
Matkailumaja Heikkalan asiakasrekisteri, johon on merkitty asiakastiedot. Rekisteröinnin perusteena on myynti- tai palvelusuhde.
4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
Tietoja käsitellään sovittujen palvelujen tuottamiseen, palvelujen ja tuotteiden toimittamiseen asiakkaalle, tuotteiden ja palvelujen kehittämiseen, laskutukseen, asiakassuhteen hoitamiseen ja kehittämiseen liittyen sekä tilastollisiin tarkoituksiin.
Tietoja voidaan käyttää myös mainontaan ja markkinointiin. Asiakkaalla on oikeus kieltää hänelle kohdistettu suoramarkkinointi.
Asiakkaan ja Matkailumaja Heikkalan väliset puhelut voidaan tallentaa asiakaspalvelun laadun varmistamiseksi. Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.
5. Rekisterin tietosisältö
Rekisteriin tallennettavia tietoja ovat:
- etu- ja sukunimi
- osoitetiedot
- puhelinnumero
- sähköpostiosoite
- majoituksen ajankohta, majoitustyyppi sekä majoituksen hinta, majoitukseen liittyvät lisäpalvelut sekä henkilömäärä.
- asiakkaan itsensä antamat lisätiedot
- asiakkaan varauksen yhteydessä antamat luottokorttitiedot varauksen ajankohdan loppuun asti
- suoramarkkinointikiellot ja -suostumukset
- yritysasiakkailta yrityksen nimi ja y-tunnus
Kaikilta asiakkailta ei kysytä kaikkea tietoa, vaan ainostaan se tieto, joka on varauksen toteuttamiseksi parhaalla mahdollisella tavalla välttämätöntä.
6. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm.
- www-lomakkeilla lähetetyistä viesteistä
- sähköpostitse
- puhelimitse
- asiakastapaamisista
- online-varausjärjestelmistä
- ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja voidaan siirtää Euroopan unionin ja Euroopan talousalueen ulkopuolelle, jos käyttäjän pyytämän palvelun tekninen toteuttaminen sitä edellyttää, tai jos se on muutoin välttämätöntä henkilötietolain pykälän 23 osien 2–5 mukaan. EU:n ulkopuolisilta yhteistyökumppaneilta edellytetään EU:n tietosuojakäytäntöjen täyttämistä.
Palvelun toteuttamiseksi luovutetaan palvelun tarjoamisen kannalta välttämättömät tiedot palvelun tarjoajalle. Asiakkaan tietoja ei luovuteta kolmansille osapuolille myynti- tai markkinointitarkoituksiin ilman asiakkaan erikseen antamaa lupaa. Henkilötietoja voidaan luovuttaa myös viranomaisille voimassaolevan lainsäädännön sallimissa ja velvoittamissa rajoissa.
8. Rekisterin suojauksen periaatteet
Rekisteriä ei säilytetä paperitulosteena. Rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti. Rekisteriä käyttävät ainoastaan henkilöt, joiden toimenkuvaan sen käyttö kuuluu. Jokaisella käyttäjällä on henkilökohtainen käyttäjätunnus ja salasana. Käyttäjiä sitoo myös vaitiolovelvollisuus. Rekisterin käyttöoikeuksia myöntää ja valvoo rekisteriasioita hoitava henkilö.
9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
10. Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä (”oikeus tulla unohdetuksi”). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
Matkailumaja Heikkala pidättää oikeuden säilyttää sellaiset tiedot, jotka ovat edellytys ostetun majoituksen toteuttamiseksi. Oikeus henkilötietojen poistamiseksi rekisteristä alkaa, kun asiakkaan majoitus on päättynyt tai asiakas on perunut voimassaolevan varauksen.
Evästeet
Käytämme sivustollamme evästeitä. Eväste (cookie) on pieni tekstitiedosto, jonka internetselain tallentaa käyttäjän laitteelle. Evästeitä käytetään silloin, kun käyttäjän tietoja halutaan säilyttää tämän siirtyessä internetpalvelun sivulta toiselle. Evästeet ovat välttämättömiä sivuston toiminnan kannalta.