Rekisteri- ja tietosuojaseloste
Tämä on Novakari Oy:n EU:n yleinen tietosuoja-asetus (GDPR) mukainen tietosuojaseloste.
Laadittu: 9.3.2022
Viimeisin päivitys: 19.2.2026
1. Rekisterinpitäjä
Novakari Oy
Hyttitie 8, 00700 Helsinki
P. 09 755 2600
novakari@novakari.fi
2. Yhteyshenkilö tietosuoja-asioissa
Sami Ylismäki
040 752 0541
sami.ylismaki@novakari.fi
3. Rekisterin nimi
Asiakasrekisteri ja verkkopalvelun käyttäjärekisteri
4. Henkilötietojen käsittelyn tarkoitus ja oikeusperusteet
Henkilötietoja käsitellään seuraaviin tarkoituksiin:
Asiakassuhteen hoitaminen ja sopimuksen täytäntöönpano
- Oikeusperuste: sopimus
Laskutus ja kirjanpito
- Oikeusperuste: lakisääteinen velvoite
Asiakasviestintä ja asiakaspalvelu
- Oikeusperuste: sopimus tai oikeutettu etu
Markkinointi (esim. uutiskirjeet)
- Oikeusperuste: suostumus tai oikeutettu etu (olemassa olevat asiakassuhteet)
Verkkosivuston toiminta, tietoturva ja analytiikka
- Oikeusperuste:
- välttämättömät evästeet: oikeutettu etu
- analytiikka ja markkinointi: suostumus
5. Rekisterin tietosisältö
Rekisteriin voidaan tallentaa seuraavia tietoja:
- nimi
- asema ja organisaatio
- yhteystiedot (puhelin, sähköposti, osoite)
- IP-osoite
- verkkosivujen käyttöä koskevat tiedot
- tilatut palvelut ja niiden muutokset
- laskutustiedot
- asiakassuhteeseen liittyvät viestit ja tiedot
6. Säännönmukaiset tietolähteet
Tietoja kerätään:
- suoraan asiakkaalta (lomakkeet, sähköposti, puhelin)
- sopimuksista ja asiakastapaamisista
- julkisista lähteistä (esim. yritysten verkkosivut)
7. Henkilötietojen säilytysaika
Tietoja säilytetään vain niin kauan kuin on tarpeen:
- asiakastiedot: asiakassuhteen ajan + enintään 6 vuotta
- laskutustiedot: kirjanpitolainsäädännön mukaisesti (6–10 vuotta)
- markkinointitiedot: kunnes suostumus perutaan
- verkkosivujen analytiikkatiedot: enintään 26 kuukautta
8. Tietojen luovutukset ja käsittelijät
Tietoja voidaan käsitellä seuraavien tahojen toimesta:
- IT- ja järjestelmäpalveluntarjoajat
- laskutus- ja kirjanpitopalvelut
- markkinointi- ja analytiikkapalvelut
Tietoja ei luovuteta ulkopuolisille ilman laillista perustetta.
9. Tietojen siirto EU:n/ETA:n ulkopuolelle
Tietoja voidaan siirtää EU:n/ETA:n ulkopuolelle vain, jos:
- Euroopan komissio on todennut maan tietosuojan riittäväksi, tai
- käytetään asianmukaisia suojatoimia (esim. vakiosopimuslausekkeet)
10. Rekisterin suojauksen periaatteet
Tietoja käsitellään luottamuksellisesti ja suojataan asianmukaisesti teknisin ja organisatorisin toimenpitein.
Pääsy tietoihin on rajattu vain niille henkilöille, joiden työtehtävät sitä edellyttävät.
11. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus:
- saada pääsy omiin tietoihinsa
- pyytää tietojen oikaisua
- pyytää tietojen poistamista
- rajoittaa käsittelyä
- vastustaa käsittelyä (erityisesti markkinointi)
- siirtää tiedot järjestelmästä toiseen
- peruuttaa suostumus milloin tahansa
Lisäksi rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle:
Tietosuojavaltuutetun toimisto
12. Oikeuksien käyttäminen
Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle.
Henkilöllisyys voidaan tarvittaessa varmistaa.
Vastaamme pyyntöihin pääsääntöisesti kuukauden kuluessa.