Tämä on Siltala Kustannus Oy:n henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 14.8.2019.
1. Rekisterinpitäjä
Siltala Kustannus Oy
2. Rekisteristä vastaava yhteyshenkilö
Arto Forsten, info@siltalapublishing.fi
3. Rekisterin nimi
Siltala Kustannus Oy:n uutiskirjeen tilaajarekisteri.
4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on henkilön vapaaehtoinen suostumus
Henkilötietojen käsittelyn tarkoitus on yhteydenpito asiakkaisiin, asiakassuhteen ylläpito ja markkinointi.
Listalle liittyneestä henkilöstä voidaan tallentaa seuraavia tietoja:
Tiedon käsittelytehtäviä voidaan ulkoistaa ulkopuolisille palveluntarjoajille tietosuojalainsäädännön mukaisesti ja sen asettamissa rajoissa.
5. Profilointi
Osana tilaajarekisteriin tallennettujen henkilötietojen käsittelytoimia Siltala Kustannus Oy voi hyödyntää tietoja profilointitarkoituksissa. Profilointi toteutetaan liittämällä asiakkaan nimi ja sähköpostiosoite asiasanaan tai ryhmään, jonka avulla erilaisia palvelun käyttämisen yhteydessä syntyviä asiakasta koskevia tietoja voidaan yhdistellä. Yhdistämistä voidaan tehdä myös yhteistyössä esimerkiksi sosiaalisen median palveluiden kanssa, jolloin voidaan tunnistaa myös muita kohderyhmiä ja tukijoita sosiaalisessa mediassa ja muilla markkinointialustoilla. Profiloinnin tarkoituksena on selvittää palveluiden kysyntää ja asiakaskäyttäytymistä.
Siltala Kustannus Oy voi kerätä käyttäjän päätelaitetta koskevia tietoja evästeiden ja muiden vastaavien tekniikoiden, kuten selaimen paikallisen tietovaraston, avulla. Eväste on pieni tekstitiedosto, jonka selain tallentaa käyttäjän päätelaitteelle. Evästeet sisältävät usein nimettömän, yksilöllisen tunnisteen, jonka avulla voimme tunnistaa ja laskea sivustollamme vierailevat selaimet. Evästeen avulla voidaan merkitä esim. ne listalaiset, jotka ovat vierailleet tietyillä sivuilla tai jättäneet ostotapahtuman kesken, ja tätä tietoa voidaan käyttää muun muassa uudelleenmarkkinoinnissa sekä tilaajien ryhmittelyssä, profiloinnissa ja segmentoinnissa.
Kolmansilla osapuolilla tarkoitetaan Siltala Kustannus Oy:n ulkopuolisia tahoja, kuten mainostajia, mainosverkostoja sekä mittaus- ja seurantapalveluiden tarjoajia. Nämä ns. kolmannet osapuolet voivat asettaa evästeitä käyttäjän päätelaitteelle käyttäjän vieraillessa palveluissamme esimerkiksi tarjotakseen käyttäjälle kohdennettua mainontaa tai tilastoidakseen eri sivustojen kävijämääriä. Koska käyttäjän selain pyytää tällöin kolmannen osapuolen asettamia mainoksia Siltala Kustannus Oy:n ulkopuoliselta palvelimelta, nämä kolmannet osapuolet voivat katsella, muokata tai asettaa omia evästeitään aivan kuin käyttäjä olisi näiden sivustoilla.
6. Rekisterin tietosisältö
Rekisteriin tallennettavia tietoja ovat: etunimi, sähköpostiosoite.
Tietoja säilytetään niin kauan kuin henkilö haluaa olla listan jäsen. Kun henkilö peruu listan tilauksen, järjestelmä poistaa hänen tietonsa rekisteristä.
7. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta verkkolomakkeilla lähetetyistä viesteistä.
8. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja säilytetään yhdysvaltalaisessa Mailer Lite -palvelussa. Tietoja ei siirry EU:n tai ETAn ulkopuolelle, koska palvelulla on palvelimet EU:n alueella. Mailer Lite on sitoutunut noudattamaan GDPR-määräyksiä.
9. Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.
10. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
11. Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä ("oikeus tulla unohdetuksi"). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).