Asiakasrekisterin tietosuojaseloste, päivitetty 27.2.2023.
Durapo –verkkokaupan asiakastietojen käsittelyä koskevat tietosuojakäytännöt
1.Rekisterinpitäjä
Innotronics Oy (y-tunnus 2326461-5)
2. Yhteydenotot
Yhteydenotot asiakassuhteen ja asiakastilin hoitamiseen liittyen, kuin myös tietosuojaan liittyvissä asioissa, pyydämme osoittamaan asiakaspalveluumme:
Sähköposti: asiakaspalvelu@durapo.fi
Puhelin: +358 50 363 1255
3. Henkilörekisterit, joihin sisätyviä henkilötietoja Durapo käsittelee
Durapo -verkkokaupan tilaaja- ja asiakasrekisteri
4. Henkilötietojen käsittelyn oikeusperuste ja tarkoitus
Durapo käsittelee henkilötietoja oheisessa taulukossa yksilöityihin käyttötarkoituksiin. Taulukossa on myös yksilöity ne käsittelyn oikeusperusteet, joiden nojalla henkilötietoja kutakin käyttötarkoitusta varten käsitellään.
| Sopimuksen täytäntöönpano | 1) Verkkokauppa-asiointi Durapo -verkkokaupan sopimusehtojen mukaisesti 2) Tuotteidemme ja palveluidemme toimittaminen ja kehittäminen asiakkaiden vaivattomamman ostokokemuksen näkökulmasta Durapo -verkkokaupan sopimusehtojen mukaisesti (liiketoiminnan suunnittelu ja kehittäminen, kuten analytiikka, asiakasryhmittelyt ja profilointi) 3) Käyttäjähallinta verkko- ja mobiilipalveluissa 4) Tietojen luovuttaminen yhteistyökumppaneille verkkokaupan sopimusehtojen mukaisesti esimerkiksi tilauksen toimittamiseksi ja kumppanietujen saamiseksi  | 
| Suostumus | 1) Sähköinen suoramarkkinointi (sähköpostitse ja esim. SMS-viesteinä) 2) Mobiilipalvelujen ilmoitusviestien lähettäminen ja mobiililaitteiden laitetunnisteiden perusteella tehtävä markkinoinnin ja mainonnan kohdentaminen 3) Päätelaitteen sijaintiin liittyvät palvelut 4) Muiden henkilöasiakassuhteiden (ml. sijoittajasuhdeviestintä) hoitaminen ja markkinoinnin ja mainonnan kohdentaminen 5) Evästevalintojen perusteella tehtävä käsittely 6) Tapahtumiin (ml. kilpailut ja arvonnat) osallistujan suostumuksellaan antama henkilötietojen käsittely  | 
| Lakisääteinen velvoite | 1) Kirjanpitovelvoitteiden täyttäminen (käsittelemme kirjanpitoamme varten ostotietojasi, kuten ostoksesi päivämäärää, loppusummaa ja ostopaikkaa) 2) Rikosten ehkäiseminen ja selvittäminen 3) Oikeusvaateiden laatiminen, puolustaminen ja niihin vastaaminen esimerkiksi rikos- ja vahinkoasioissa sekä kuluttajaoikeudellisissa asioissa 4) Kuluttajakauppaa koskevan myyjän virhevastuun toteuttaminen 5) Tuotevastuuvelvoitteiden toteuttaminen 6) Tuotteiden takaisinvedot  | 
| Oikeutettu etu | 1) Asiakaspalautteen ja palvelupyyntöjen käsittely ja niihin vastaaminen 2) Asiakaspalvelun puheluiden nauhoittaminen palvelutapahtumien todentamiseksi, oikeusturvan ja turvallisuuden varmistamiseksi sekä asiakaspalveluhenkilöstön koulutukseen  | 
5. Rekisterin tietosisältö
Käsittelemme asiakasrekisterin yhteydessä seuraavia asiakkaan tai muun rekisteröidyn henkilötietoja:
- rekisteröidyn perustiedot, kuten nimi*, syntymäaika*, asiakasnumero, käyttäjätunnus ja/tai muu yksilöivä tunniste, salasana
 - rekisteröidyn yhteystiedot, kuten sähköpostiosoite*, puhelinnumero*, osoitetiedot*
 - asiakasryhmittely- ja demografiatiedot, jotka voivat perustua esimerkiksi ostotietoihisi tai Durapo -yhteistyökumppaneilta saatuihin tietoihin
 - yritystä ja yrityksen yhteyshenkilöitä koskevat tiedot, kuten y-tunnus ja yhteyshenkilöiden nimet sekä yhteystiedot*
 - markkinointikiellot ja/tai -suostumukset
 - asiakkuutta ja sopimusta koskevat tiedot, kuten tiedot menneistä ja voimassaolevista sopimuksista sekä tilauksista, muut asiointitiedot kuten aihealueluokittelut ja asiakkaan ostohistoria, asiakkuuden perusteella muodostettu käyttäjäprofiili sisältäen selaustiedot, asiakkaan/rekisteröidyn kanssa käyty kirjeenvaihto ja muut yhteydenotot, evästeet ja niiden käyttöön liittyvät tiedot sekä asiakkaan itsensä vapaaehtoisesti syöttämät tiedot yrityksen järjestelmään ja maksupalvelu- ja tilitiedot.
 
*-merkittyjen henkilötietojen antaminen on edellytys sopimussuhteemme ja/tai asiakassuhteemme syntymiselle. Ilman tarvittavia henkilötietoja emme voi toimittaa tuotetta ja/tai palvelua.
6. Säännönmukaiset tietolähteet
Saamme tietoja ensisijaisesti seuraavista lähteistä:
- rekisteröidyiltä itseltään, esimerkiksi tämän asioidessa tai rekisteröitymällä asiakkaaksi verkkokaupassamme.
 - väestörekisteristä, viranomaisilta, luottotietoyhtiöiltä, yhteystietopalvelujen tarjoajilta ja muilta vastaavilta luotettavilta kumppaneilta tai julkisesti saatavilla olevista lähteistä, joilta voimme kerätä henkilötietoja esimerkiksi olemassa olevien henkilötietojen päivittämiseksi ja ajan tasalla pitämiseksi. Lisäksi voimme kerätä henkilötietoja kolmansilta esimerkiksi profilointia varten sovellettavan lainsäädännön rajoissa. Tällainen tietojen kerääminen ja päivittäminen suoritetaan manuaalisesti tai automaattisin keinoin.
 
7. Säännönmukaiset tietojen luovutukset ja tietojen siirto EU:n tai Euroopan talousalueen ulkopuolelle
Käsittelemme tietoja itse ja lisäksi hyödynnämme henkilötietojen käsittelyssä lukuumme toimivia alihankkijoita ja muita yhteistyökumppaneita tietosuojalainsäädännön asettamien vaatimusten mukaisesti. Olemme esimerkiksi ulkoistaneet IT-palvelun kotimaiselle ulkopuoliselle palveluntarjoajalle, jonka hallinnoimalla ja suojaamalle palvelimelle [Suomessa] henkilötietoja tallennetaan.
Käyttäessämme henkilötietojen käsittelyssä alihankkijoita, solmimme kunkin tällaisen alihankkijan kanssa henkilötietojen käsittelysopimuksen.
Durapo -yhteistyökumppanit voivat vaihdella, mutta niihin kuuluu:
- Tietotekniikkapalveluiden tarjoajat, jotka tarjoavat rekisterinpitäjälle palvelin- ja ylläpitopalveluita, tietojärjestelmiä ja muuta teknistä tukea ja palveluita
 - Mainostoimistot, jotka toteuttavat rekisterinpitäjän toimeksiannosta arvontoja ja markkinointikampanjoita
 - Sähköisten uutiskirje-palvelujen tuottajat, jotka välittävät uutiskirjeitä
 - Durapo -verkkokaupan maksu- ja rahoituspalvelun tarjoajat
 
- Asiakastietojen päivityspalveluiden tuottajat, joiden kautta ylläpidämme, päivitämme ja rikastamme rekisterissämme olevien jäsenten yhteystietoja sekä luomme profilointiin perustuvia asiakasryhmittelyjä
 - Konsultointipalvelujen tarjoajat, jotka tukevat rekisterinpitäjää esimerkiksi palvelukehityksessä
 - Asiakaspalvelun tuottajia, jotka tarjoavat monikanavaista asiakaspalvelua
 
Saatamme luovuttaa henkilötietoja viranomaisille, mikäli pakottavan sääntely tätä edellyttää.
Emme siirrä henkilötieoja EU:n tai ETA:n ulkopuolelle muuten kuin viranomaisten vaatimuksesta.
8. Henkilötietojen käsittelyn suojauksen periaatteet
Käsittelemämme henkilötiedot on suojattu asianmukaisin teknisin ja organisatorisin turvakeinoin. Mahdollisista tietoturvaloukkauksista ilmoitetaan sovellettavan tietosuojalainsäädännön asettamien vaatimusten mukaisesti. Henkilötietoja sisältävän järjestelmän käyttöön ovat oikeutettuja vain ne työntekijämme, joilla työnsä puolesta on oikeus käsitellä asiakastietoja. Kullakin käyttäjällä on oma käyttäjätunnus ja salasana järjestelmään. Tiedot kerätään tietokantoihin, jotka ovat palomuurein, salasanoin ja muilla teknisillä keinoilla suojattuja. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa tiloissa ja tietoihin pääsevät käsiksi vain tietyt ennalta nimetyt henkilöt
9. Säilytysaika
Säilytämme henkilötietoja niin kauan kuin henkilötiedon käyttötarkoituksen vuoksi on tarpeellista, kuitenkin niin että säilytysaika on mahdollisimman lyhyt. Asiakassuhteeseen liittyviä tietoja säilytämme kirjanpitolain mukaisesti asiakassuhteen ajan ja sen jälkeen 5 vuoden ajan. Muiden tietojen säilyttämisen tarpeellisuutta arvioimme vuosittain. Tämän lisäksi huolehdimme sellaisista kohtuullisista toimenpiteistä, joilla varmistetaan, ettei rekisteröidyistä säilytetä rekisterissä käsittelyn tarkoituksiin nähden yhteen sopimattomia, vanhentuneita tai virheellisiä henkilötietoja. Oikaisemme tai hävitämme tällaiset tiedot viipymättä.
10. Rekisteröidyn oikeudet
Rekisteröitynä sinulla on oikeus tarkastaa itseäsi koskevat henkilörekisteriin tallennetut tiedot ja vaatia virheellisen tiedon oikaisua tai poistamista, mikäli siihen on lailliset perusteet. Rekisteröitynä sinulla on tietosuoja-asetuksen mukaisesti (25.5.2018 lukien) oikeus vastustaa tai pyytää tietojesi käsittelyn rajoittamista sekä tehdä valitus henkilötietojen käsittelystä valvontaviranomaiselle. Erityisistä henkilökohtaisista syistä sinulla on oikeus myös vastustaa itseesi kohdistuvaa profilointia ja muita käsittelytoimia silloin, kun tietojen käsittelemisen perusteena on meidän välisemme asiakassuhde. Vaatimuksesi yhteydessä sinun tulee yksilöidä se erityinen tilanne, johon perustuen vastustat käsittelyä. Me voimme kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä ainoastaan laissa säädetyin perustein.
Rekisteröitynä sinulla on myös oikeus milloin tahansa ja maksutta vastustaa henkilötietojen käsittelyä niiltä osin kuin käsittely perustuu suostumukseen. Esimerkiksi voit peruuttaa antamasi suostumuksen uutiskirjeidemme vastaanottamiseen jokaisen sähköpostimarkkinointiviestin alalaidasta löytyvän linkin kautta tai mobiilimarkkinointiviestissä olevan peruutusohjeen mukaisesti.
11. Keneen voit olla yhteydessä?
Sinulla on oikeus tarkastaa itseäsi koskevat henkilörekisteriin tallennetut tiedot ja vaatia virheellisen, vanhentuneen, tarpeettoman tai lain vastaisen tiedon oikaisua tai poistamista. Mikäli sinulla on itselläsi pääsy tietoihisi, voit muokata tietojasi itse.
Siltä osin kuin käsittely perustuu suostumukseen, sinulla on myös oikeus milloin tahansa peruuttaa suostumuksesi tai muuttaa sitä. Suostumuksen peruuttaminen ei vaikuta ennen suostumuksen peruuttamista tapahtuneen käsittelyn lainmukaisuuteen.
Asiakkaalla on oikeus kieltää tietojensa käyttäminen suoramarkkinointiin tai markkina- ja mielipidetutkimuksiin ilmoittamalla siitä rekisterinpitäjälle. Durapo.fi -verkkokauppaan rekisteröitynyt asiakas voi asettaa tällaisia kieltoja myös käyttäjätilinsä tiedoissa
Sinulla on lisäksi oikeus vastustaa tai pyytää tietojesi käsittelyn rajoittamista sekä tehdä valitus henkilötietojen käsittelystä valvontaviranomaiselle.
Erityisistä henkilökohtaisista syistä sinulla on oikeus myös vastustaa itseesi kohdistuvia käsittelytoimia silloin, kun tietojen käsittelemisen perusteena on oikeutettu etu. Vaatimuksesi yhteydessä sinun tulee yksilöidä se erityinen tilanne, johon perustuen vastustat käsittelyä. Me voimme kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä ainoastaan laissa säädetyin perustein.
Tarkastuspyyntö tulee lähettää sähköpostitse kohdassa 2 yksilöityjä yhteystietoja käyttäen.
Durapo vastaa tietojen tarkastuspyyntöihin kirjallisesti; lähetettyihin pyyntöihin vastaus lähetetään sähköpostitse salasanasuojattuna kirjeenä, jonka salasana toimitetaan erikseen asiakkaan matkapuhelimeen.
12. Tietosuojaselosteen muutokset
Mikäli muutamme tietosuojakäytäntöämme, laitamme muutokset näkyville selosteeseen päivättyinä. Mikäli muutokset ovat merkittäviä, voimme informoida näistä myös muulla tavoin, kuten sähköpostitse tai laittamalla sivuillemme asiasta ilmoituksen. Suosittelemme, että käytte säännöllisesti sivuillamme ja huomioitte mahdolliset muutoksemme tietosuojakäytänteissämme

				