Hyvää Elämää -palvelun asiakasrekisterin rekisteri- ja tietosuojaseloste
Tämä on Dojo Oy:n omistaman ja hallinnoiman Hyvää Elämää -palvelun (anttiauttaa.fi-sivusto) henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietotuojaseloste. Laadittu 17.7.2024. Viimeisin muutos 17.7.2024.
Dojo Oy pitää kaikkien sen asiakkaiden tai potentiaalisten asiakkaiden yksityisyyttä erittäin tärkeänä ja sitoutuu suojaamaan asiakkaan yksityisyyttä Dojo Oy:n palveluiden käyttäjänä ja noudattamaan henkilötietojen käsittelyä ja tietosuojaa koskevaa lainsäädäntöä. Dojo Oy käsittelee keräämiään tietoja tässä tietosuojaselosteessa kuvattujen ehtojen mukaisesti. Asiakkaan käyttäessä Dojo Oy:n palveluja tai ottamalla Dojo Oy:öön yhteyttä joko suoraan tai välillisesti esim. verkkosivuston kautta, asiakas hyväksyy, että Dojo Oy käsittelee henkilötietoja tämän tietosuojaselosteen ja sovellettavan lainsäädännön mukaisesti. Vuorovaikutus ja yhteistyö molempia osapuolia tyydyttävällä tavalla voi toteutua vain, mikäli nämä ehdot on hyväksytty. Mikäli asiakas ei voi näitä ehtoja hyväksyä, Dojo Oy pyytää olemaan antamatta yhtiölle mitään tietoja.
1. Rekisterinpitäjä
Dojo Oy (y-tunnus 2172638-8)
Yhteystiedot:
Kanavakatu 1
00160 Helsinki
Yhteystiedot rekisteriä koskevissa asioissa
Dojo Oy / Maarit Heikkilä
+358 400 417 595
maarit@anttiauttaa.fi
2. Rekisteröidyt
Rekisteröidyt ovat asiakkaita, entisiä asiakkaita tai potentiaalisia asiakkaita (jäljempänä ”asiakas” tai”rekisteröity”).
3. Henkilötietojen käyttötarkoitus
Henkilötietojen käsittely perustuu
- Dojo Oy:n oikeutettuun etuun (esim. verkkosivuilla käyneille ja kyselyyn osallistuneille markkinointi tai asiakaspalvelun hoitaminen),
- Dojo Oy:n ja rekisteröidyn väliseen sopimussuhteeseen (esim. asiakkaan ostettua jonkin palvelun Dojo Oy:ltä) tai
- Dojo Oy:lle rekisteröidyn antamaan suostumukseen (esim. asiakkaan liittyminen Dojo Oy:n hallinnoimalle sähköpostilistalle).
Henkilötietojen käsittelyn ja rekisterin käyttötarkoitus
Henkilötietoja käsitellään vain ennalta määriteltyihin tarkoituksiin, jotka ovat seuraavat:
- asiakasyhteydenpito
- palveluiden tuottaminen ja toimittaminen
- asiakassuhteen, asiakaspalvelun ja niihin liittyvän viestinnän ja sähköisten suoramarkkinoinnin hoitaminen, toteuttaminen, kehittäminen ja seuranta
- asiakassuhteiden analysointi, ryhmittely ja raportointi sekä muut kokonaisasiakkuuden kehittämiseen liittyvät toimenpiteet
- asiakaspalautteen ja asiakkaan tyytyväisyystietojen kerääminen ja käsittely
- nykyisten ja tulevien palveluiden ja/tai tuotteiden toteutuksen ja ylläpidon mahdollistaminen sekä niiden kehittäminen ja ylläpito
- liiketoiminnan ja verkkosivujen kehittäminen
- markkina- ja muiden tutkimusten sekä mielipidekyselyiden toteuttaminen
- profilointitarkoitukset, esimerkiksi asiakkaan itse antamien tietojen tai palvelujen käytön perusteella syntyneiden tietojen hyödyntäminen palvelujen tuottamisessa tai markkinoinnissa (ks. tarkemmin kohta 12 Profilointi)
Asiakkaan ostaessa Dojo Oy:n palveluita, pyydämme asiakasta tutustumaan verkkokaupan maksupalveluntarjoajan tietosuojaselosteeseen maksutapahtumaan liittyvien tietojen käsittelyn osalta. Dojo Oy ei kerää maksutapahtumaan liittyviä tietoja käyttöönsä.
4. Rekisteriin tallennettavat henkilötiedot
Asiakasrekisteri sisältää seuraavat tiedot:
Yhteystiedot
- etu- ja sukunimi
- osoite
- sähköposti
- puhelinnumero
Asiakastiedot
- tiedot ostetuista tuotteista / palveluista
- tarvittavia tietoja asiakkaan terveydestä, esim. diagnosoidusta sairaudesta kuten diabeteksestä asiakkaan itsensä antamana tietona, asiakkaan nykyisistä elintavoista ja yleisestä terveysosaamisesta ja tietämyksestä omaan hyvinvointiin vaikuttavista tekijöistä
Palvelujen käyttämiseen liittyvät tiedot
- asiakkaaseen yhdistettävissä olevan verkkosivujen käytöstä kerättävä tieto, kuten esimerkiksi käyttäjän IP-osoite, käynnin kellonaika, vieraillut sivut, käytetty selaintyyppi (esim. Internet Explorer, Firefox, Safari, Chrome), käytetyn laitteen tyyppi, verkko-osoite, josta käyttäjä on tullut verkkosivulle sekä palvelin, jolta käyttäjä on tullut verkkosivulle
- tiedon käsittelyyn liittyviä tietoja, kuten tallennuspäivämäärä ja tietolähde
- suostumuksen antamiseen liittyviä tietoja, kuten lupa sähköpostimarkkinointiin
5. Rekisterin suojaustoimenpiteet
Dojo Oy suojaa asiakasrekisterin sisältämien tietojen käsittelyä asianmukaisin teknisin ja organisatorisin suojatoimin, kuten käyttöoikeusrajoituksin ja salasanoin sekä tietyissä profilointitilanteissa myös anonymisoimalla tietoja. Asiakasrekisterin tietoja käsitteleviä henkilöitä sitoo myös salassapitovelvollisuus. Rekisterin tietoja ei säilytetä manuaalisesti. Digitaaliseen aineistoon on pääsy vain siihen oikeutetun työntekijän tai ulkoistetun yhteistyökumppanin henkilökohtaisella käyttäjätunnuksella ja salasanalla.
6. Rekisteröidyn oikeudet
Rekisteröidyllä on seuraavat oikeudet, joiden käyttämistä koskevat pyynnöt tulee tehdä kirjallisesti osoitteeseen Dojo Oy / Maarit Heikkilä, maarit@anttiauttaa.fi. Pyynnön esittäjän tulee todistaa henkilöllisyytensä tietoja pyytäessään. Rekisterinpitäjä vastaa asiakkaalle mahdollisimman pian, mutta kuitenkin viimeistään kuukauden kuluessa pyynnön esittämisestä.
Tarkastusoikeus
Rekisteröity voi tarkistaa tallentamamme henkilötiedot sekä sen millä perusteella tietoja on tallennettu. Tarkastusoikeuden käyttäminen on lähtökohtaisesti maksutonta. Dojo Oy voi kuitenkin periä rekisteröidyltä hallinnollisiin kustannuksiin perustuvan kohtuullisen maksun toistuvasti tehdyistä tarkastuspyynnöistä.
Oikeus tietojen oikaisemiseen
Rekisteröity voi pyytää oikaisemaan häntä koskevat virheelliset tai puutteelliset tiedot. Rekisteröity voi päivittää omia tietojaan Dojo Oy:n sähköposteihin liittyen sähköpostin lopussa olevan päivityslinkin kautta.
Vastustamisoikeus
Rekisteröity voi vastustaa henkilötietojen käsittelyä, mikäli kokee, että henkilötietoja on käsitelty lainvastaisesti.
Suoramarkkinointikielto
Rekisteröidyllä on oikeus kieltää tietojen käyttäminen suoramarkkinointiin.
Poisto-oikeus
Rekisteröidyllä on oikeus pyytää tietojen poistamista, jos tietojen käsittely ei ole tarpeen. Käsittelemme poistopyynnön, jonka jälkeen joko poistamme tiedot tai ilmoitamme perustellun syyn, miksi tietoja ei voida poistaa.
On huomioitava, että rekisterinpitäjällä voi olla lakisääteinen tai muu oikeus olla poistamatta pyydettyä tietoa. Rekisterinpitäjällä on velvollisuus säilyttää kirjanpitoaineisto Kirjanpitolaissa (luku 2, 10 §) määritellyn ajan (10 vuotta) mukaisesti. Tämän vuoksi kirjanpitoon liittyvää aineistoa ei voida poistaa ennen määräajan umpeutumista.
Suostumuksen peruuttaminen
Jos rekisteröityä koskeva henkilötietojen käsittely perustuu ainoastaan suostumukseen, eikä esim. asiakkuuteen tai jäsenyyteen, voi rekisteröity peruuttaa suostumuksen. Suostumuksen voi peruuttaa esim. peruuttamalla sähköpostille ilmoittautumisen sähköpostissa olevan linkin kautta.
Rekisteröity voi valittaa päätöksestä tietosuojavaltuutetulle
Rekisteröidyllä on oikeus vaatia, että rajoitamme kiistanalaisten tietojen käsittelyä siksi aikaa, kunnes asia saadaan ratkaistua.
Valitusoikeus
Rekisteröidyllä on oikeus tehdä valitus tietosuojavaltuutetulle kantelu, jos hän kokee, että rikomme henkilötietoja käsitellessämme voimassa olevaa tietosuojalainsäädäntöä.
Tietosuojavaltuutetun yhteystiedot: www.tietosuoja.fi/fi/index/yhteystiedot.html
7. Säännönmukaiset tietolähteet
Asiakastiedot saadaan säännönmukaisesti suoraan asiakkaalta itseltään seuraavissa tilanteissa:
- asiakkaan tilatessa ja käyttäessä Dojo Oy:n palveluita
- asiakkaan tilatessa Dojo Oy:n palveluihin liittyvää materiaalia, kuten liittyessä sähköpostilistalle ja vastaanottaessaan sähköposteja
- asiakkaan vastatessa Dojo Oy:n palveluihin tai tuotteisiin liittyviin kyselyihin sähköisissä kanavissa
- asiakkaan vastatessa Dojo Oy:n asiakaskyselyihin tai antaessa palautetta sähköisten kanavien kautta tai puhelimitse
- asiakkaan vastatessa Dojo Oy:n terveyteen ja elämäntapoihin liittyviin kyselyihin, joiden pohjalta asiakkaalle annetaan maksuton raportti riskeistä. Tällainen kysely on esim. diabetekseen liittyvä kysely ja sen pohjalta asiakkaalle toimitettava raportti riskeistä ajautua diabetekseen
8. Säännönmukaiset tietojen luovutukset
Tietoja ei luovuteta kolmansille osapuolille markkinointitarkoituksiin Dojo Oy:n ulkopuolelle.
Dojo Oy käyttää palveluiden tuottamisessa ulkopuolisia palveluntarjoajia, joille Dojo Oy voi siirtää henkilötietoja ja ulkoistaa henkilötietojen käsittelyä käsiteltäväksi Dojo Oy:n lukuun.
Henkilötietoja voidaan siirtää Euroopan Unionin tai Euroopan talousalueen ulkopuolelle, muun muassa Yhdysvaltoihin, tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa, mikäli ulkoistettu palveluntarjoajamme sijaitsee EU:n tai Euroopan talousalueen ulkopuolella. Tällöin ensisijaisena siirtoperusteena on Euroopan komission päätös Yhdysvaltojen tietosuojan riittävästä tasosta (EU:n yleisen tietosuoja-asetuksen 45 artikla vastaavuuspäätöksestä).
Olemme varmistaneet, että kaikki palveluntarjoajamme noudattavat tietosuojalainsäädäntöä (GDPR). Käytämme säännönmukaisesti seuraavia palvelutarjoajia:
- Airtable: tiedon säilyttämiseen
- ConvertKit-sähköpostipalvelu: sähköpostiviestien lähettämiseen
- Groove: asiakastukitoimenpiteisiin
9. Käsittelyn kesto
Dojo Oy säilyttää henkilötietoja, kunnes rekisteröidyn ja Dojo Oy:n välinen asiakassuhde voidaan katsoa päättyneeksi. Asiakassuhde voidaan katsoa päättyneeksi, mikäli asiakkaan viimeisestä palvelun ostosta on kulunut kymmenen (10) vuotta tai asiakas ei ole avannut Dojo Oy:n lähettämiä sähköposteja yli kahteen vuoteen. Dojo Oy säilyttää kuitenkin henkilötietoja vähintään niin kauan kuin se kirjanpitovelvollisuuden vuoksi tai muusta lainsäädäntöön perustuvasta syystä on tarpeen.
Sähköpostilistaltamme rekisteröity pääsee poistumaan itse milloin vaan jokaisessa lähettämässämme markkinointisähköpostissamme olevan linkin kautta. Tämä ei välttämättä poista muita rekisteröityjä tietoja, mikäli Dojo Oy:llä on oikeus ja/tai velvollisuus ko. tiedot yllä olevan mukaisesti vielä säilyttää.
10. Henkilötietojen käsittelijät
Rekisterinpitäjä ja tämän työntekijät käsittelevät henkilötietoja. Voimme myös ulkoistaa henkilötietojen käsittelyn osittain kolmannelle osapuolelle, jolloin takaamme sopimusjärjestelyin, että henkilötietoja käsitellään voimassa olevan tietosuojalainsäädännön mukaisesti ja muutoin asianmukaisesti.
11. Tietojen siirto EU:n ulkopuolelle
Tietoja voidaan siirtää EU:n tai Euroopan talousalueen ulkopuolelle. Kun tietoja siirretään EU:n ja ETA:n ulkopuolelle, huolehdimme henkilötietojen suojan riittävästä tasosta muun muassa sopimalla henkilötietojen luottamuksellisuuteen ja käsittelyyn liittyvistä asioista lainsäädännön edellyttämällä tavalla. Ks. tarkemmin kohta 8 kenelle tietoja voidaan siirtää palvelujen ulkoistamisen yhteydessä.
12. Automaattinen päätöksenteko ja profilointi
Emme käytä henkilötietoja automaattiseen päätöksentekoon.
Osana asiakasrekisteriin tallennettuja henkilötietojen käsittelytoimia, Dojo Oy voi hyödyntää tietoja myös profilointitarkoituksessa. Tällainen profilointi voidaan toteuttaa muodostamalla asiakasryhmiä kuvaavia segmenttejä. Profiili voi perustua muun muassa asiakkaan asiointi- ja ostokäyttäytymiseen tai asiakkaan itse antamiin tietoihin omasta terveydestään ja elintavoistaan.
Profiileja voidaan käyttää hyväksi esimerkiksi markkinoinnin ja palveluiden sisällön kohdentamiseen tarjoamalla asiakkaalle yksilöllisiä ratkaisuja ja yksilöllistä markkinointia. Profiileja voidaan käyttää myös anonymisoituina Dojo Oy:n palvelu- ja tuotekehityksen tukena.
13. Evästeiden käyttö sivustolla
Dojo Oy käyttää evästeitä verkkosivustollaan anttiauttaa.fi tarjoamamme sisällön ja mainosten räätälöimiseen, sosiaalisen median tukemiseen ja kävijämäärämme analysoimiseen. Lisäksi jaamme sosiaalisen median, mainosalan ja analytiikka-alan kumppaneillemme tietoja siitä, miten käytät sivustoamme. Kumppanimme voivat yhdistää näitä tietoja muihin tietoihin, joita olet heille antanut tai joita on kerätty, kun olet käyttänyt heidän palvelujaan. Evästeet ovat lyhyitä tekstitiedostoja, jotka verkkopalvelin tallentaa käyttäjän päätelaitteelle. Verkkosivuston käyttäjä voi antaa suostumuksensa tai kieltää evästeiden käytön verkkoselaimensa asetuksissa tai tullessaan verkkosivustolle. Evästeiden käytön kieltäminen voi estää tai rajoittaa verkkosivustomme toimivuutta.
