TIETOSUOJASELOSTE

Fundis Application Oy

  1. Yleistä

Tässä tietosuojaselosteessa kuvataan, miten Fundis Application Oy (“Fundis” tai ”rekisterinpitäjä”) käsittelee henkilötietoja. Tietosuojaselostetta sovelletaan portaaliimme, verkkosivuihimme, markkinointiin ja asiakassuhteen hoitoon sekä tarjoamiimme tuotteisiin ja palveluihin liittyvään henkilötietojen käsittelyyn. Fundis-sovelluksen käyttäjiä koskee oma tietosuojaselosteensa.

Noudatamme kaikessa henkilötietojen käsittelyssä soveltuvaa tietosuojalainsäädäntöä. Tietosuojalainsäädännöllä viitataan voimassa olevaan tietosuojalainsäädäntöön, kuten Euroopan unionin yleiseen tietosuoja-asetukseen (2016/679) sekä Suomen tietosuojalakiin (5.12.2018/1050). Niitä tietosuojaan liittyviä käsitteitä, joita ei ole määritelty tässä tietosuojaselosteessa, tulkitaan tietosuojalainsäädännön mukaisesti.

Palvelumme ja verkkosivumme voivat sisältää linkkejä myös ulkoisille verkkosivustoille ja palveluihin, joita operoivat muut organisaatiot. Tämä tietosuojaseloste ei sovellu niiden käyttöön, joten kehotamme tutustumaan erikseen niitä koskeviin tietosuojaselosteisiin.

”Henkilötiedoilla” tarkoitetaan kaikkia luonnollisia henkilöitä (”rekisteröity”) koskevia tietoja, joista henkilö voidaan suoraan tai epäsuorasti tunnistaa, siten kuin tietosuoja-asetuksessa on tarkemmin määritelty.

  1. Rekisterinpitäjä ja tietosuojavastaava

Rekisterinpitäjä: Fundis Application Oy
Y-tunnus: 3193666-1
Osoite: C/O Maria 01 Lapinlahdenkatu 16, 00180 Helsinki
Sähköpostiosoite: partners@fundis.fi

Tietosuojavastaavan yhteystiedot:
partners@fundis.fi

  1. Henkilötietojen käsittelyn tarkoitukset ja oikeusperusteet

Käyttötarkoitukset (ja suluissa oikeusperusteet) henkilötietojen käsittelylle ovat:

  • tuotteiden ja palveluiden toimittaminen sekä asiakassopimusten tekeminen (sopimussuhde tai sen valmistelu)
  • asiakaspalvelu ja -viestintä sekä asiakastyytyväisyyskyselyt (oikeutettu etu)
  • laskutus (sopimussuhde tai sen valmistelu)
  • markkinointi, mukaan lukien markkinatutkimukset, muu markkinoinnin edistäminen ja analyysit sekä tilastoiden tuottaminen ja markkinoinnin tehon mittaaminen (oikeutettu etu)
  • suoramarkkinointi, mukaan lukien sähköinen suoramarkkinointi ja puhelinmarkkinointi sekä mainonnan ja markkinoinnin suunnitteleminen ja tehokkuuden mittaaminen sekä henkilötietojen yhdistäminen ja päivittäminen suoramarkkinointitarkoituksiin (oikeutettu etu)
  • tuotteiden ja palveluiden kehittäminen (oikeutettu etu)
  • sidosryhmäsuhteiden hoitaminen sekä alihankinta ja palveluntarjoajien kanssa tehtävä yhteistyö (oikeutettu etu, sopimussuhde tai sen valmistelu)
  • sisäinen raportointi ja muut hallinnolliset toimenpiteet (lakisääteisen velvoitteen noudattaminen)
  • virhevastuuasioiden hoitaminen, reklamaatioiden käsittely sekä oikeudenkäynti- ja viranomaismenettelyiden hoitaminen (oikeutettu etu, lakisääteisen velvoitteen noudattaminen)
  • väärinkäytösten estäminen ja niiden tutkinta, sekä tietoturvan, henkilöiden ja omaisuuden turvallisuuden varmistaminen (oikeutettu etu)
  • muiden lakisääteisten velvollisuuksien (esim. kirjanpitoon ja verotukseen liittyvät toimet) sekä raportointivelvollisuuksien hoitaminen (lakisääteisen velvoitteen noudattaminen)

Kun käsittelemme henkilötietoja perustuen oikeutettuun etuun, arviomme käsittelyn hyödyt ja mahdolliset haitat rekisteröidylle ja olemme arvioineet, että rekisteröityjen oikeudet ja edut eivät syrjäytä oikeutettua etua. Annamme pyynnöstä lisätietoja oikeutettuun etuun perustuvasta henkilötietojen käsittelystä.

  1. Käsiteltävät henkilötiedot ja tietolähteet

Tietoryhmä

Esimerkkejä tietosisällöstä 

Yksilöinti- ja yhteystiedot

Kauppias: yrityksen nimi*, markkinointinimi, Y-tunnus*, sähköpostiosoite*, yrityksen osoite*, yhteyshenkilön nimi* ja asema yrityksessä, sekä puhelinnumero*.

Edunsaaja: nimi*, Y-tunnus, sähköpostiosoite*, osoite* ja puhelinnumero* sekä yhteyshenkilön nimi*, sähköpostiosoite* ja puhelinnumero*.

 

Tuotteita ja palveluita sekä niiden tilauksia ja asiakasviestintää koskevat tiedot

Tiedot tilatuista tuotteista ja palveluista*, sekä sopimuksiin*, asiakasviestintään ja reklamaatioihin liittyvät tiedot* sekä tiedot tilitettävistä summista*

Markkinointiin (mukaan lukien suoramarkkinointiin) ja tapahtumiin liittyvät tiedot sekä rekisteröidyn antamat suostumukset ja kiellot

Yhteystiedot markkinointia varten, sekä tapahtumien ja tilaisuuksien yhteydessä kerätyt tiedot. Suoramarkkinointia koskevat suostumukset ja kiellot. 

Verkkosivujen ja muiden sähköisten palveluiden käyttöä koskevat tiedot

IP-osoite, sähköisen viestinnän tunnistamistiedot, haku- ja selailutiedot, selain- ja käyttöjärjestelmätiedot sekä rekisteröitymistiedot

 

* Merkityt tiedot ovat välttämättömiä.

Keräämme henkilötietoja suoraan rekisteröidyltä, esimerkiksi asioinnin yhteydessä, tai kun rekisteröity ostaa tai tilaa tuotteitamme tai palveluitamme joko itse tai edustamansa organisaation puolesta taikka rekisteröinnin yhteydessä, kun rekisteröity vierailee verkkosivuillamme tai muissa sähköisissä palveluissamme, tilaa uutiskirjeemme, vastaa asiakastyytyväisyystutkimukseen tai on meihin muutoin yhteydessä.

Saamme henkilötietoja myös muista ulkoisista lähteistä, kuten yksityisistä rekisteripalveluista ja viranomaisten ylläpitämistä rekistereistä.

  1. Henkilötietojen säilyttäminen

Säilytämme henkilötietoja niin pitkään kuin on tarpeellista tietosuojaselosteessa määriteltyjen tarkoitusten toteuttamiseksi ja aina lainsäädännön velvoittaman ajan.

  • Palveluun rekisteröitymistiedot: asiakkuuden kesto + kaksi vuotta
    • Asiakkuus katsotaan päättyneeksi ja asiakastili poistetaan automaattisesti, ellei asiakas kirjaudu tililleen vähintään kahden vuoden välein. Kun asiakastili suljetaan, kaikki siihen liitetyt tiedot poistetaan tai anonymisoidaan.
  • Palveluun kirjautumisen lokitiedot: kuusi kuukautta
  • Palveluiden ja liiketoiminnan toteuttaminen: kuluva vuosi + viisi vuotta
  • Asiakaspalvelu ja viestintä: kuluva vuosi + 3 vuotta
  • Palveluiden ja tuotteiden kehittäminen (ml. profilointi): kuluva vuosi + viisi vuotta
  • Kirjanpitovelvoitteisiin liittyvät tiedot: kuluva vuosi + kuusi vuotta
  • Markkinointi- ja profilointitiedot: kuluva vuosi + viisi vuotta
  • Sähköisen suoramarkkinoinnin lähettäminen: suostumuksen voimassaolo ja suostumuksen perumisesta 1 vuosi
  • Väärinkäytösepäilyjen tunnistaminen, estäminen ja selvittäminen: kuluva vuosi + viisi vuotta

Toimitamme pyynnöstä lisätietoja henkilötietojen säilytyskäytännöistä.

  1. Henkilötietojen vastaanottajat

Henkilötietojen käsittelyssä voidaan käyttää myös erilaisia palveluntarjoajia ja muita kolmansia tahoja, kuten teknisten ratkaisujen tai palvelintilan tarjoajia tai kirjanpito- ja taloushallinnon palveluntarjoajia. Huolehdimme henkilötietojen käsittelyssä käyttämiemme tahojen kanssa tietosuojalainsäädännön edellyttämistä sopimuksista.  

Henkilötietoja voidaan luovuttaa kolmansille tahoille lainsäädännön tai viranomaisen velvoittamissa tilanteissa taikka väärinkäytösten selvittämiseksi, sekä turvallisuuden varmistamiseksi. Lisäksi henkilötietoja voidaan joutua luovuttamaan oikeudenkäyntien tai vastaavien oikeudellisten menettelyiden yhteydessä.

Mikäli rekisterinpitäjä on osallisena fuusiossa, liiketoimintakaupassa tai muussa yritysjärjestelyssä, voidaan henkilötietoja luovuttaa järjestelyn osapuolille tai järjestelyssä avustaville tahoille.

Toimitamme pyynnöstä lisätietoja henkilötietojen vastaanottajista.

  1. Henkilötietojen siirtäminen Euroopan talousalueen ulkopuolelle

Kun tietoja siirretään Euroopan unionin tai Euroopan talousalueen ulkopuolelle, yritys huolehtii henkilötietojen suojan riittävästä tasosta muun muassa sopimalla henkilötietojen käsittelyyn liittyvistä asioista tietosuojalainsäädännön edellyttämällä tavalla, kuten Euroopan komission hyväksymiä vakiosopimuslausekkeita käyttäen tai perustuen Euroopan komission tietosuojan riittävyyttä koskevaan päätökseen. Tietoja voidaan siirtää seuraaville vastaanottajille:   

  • Stripe Payments Europe, Limited (”SPEL”) (https://stripe.com/en-fi/privacy)

Toimitamme pyynnöstä lisätietoja henkilötietojen siirtoihin ja käytettyihin suojamekanismeihin liittyen.

  1. Automaattinen päätöksenteko ja profilointi

 

  1. Henkilötietojen suojaus

Tietoturva ja henkilötietojen suojaaminen on meille ensiarvoisen tärkeää. Käytämme asianmukaisia teknisiä ja organisatorisia suojatoimia henkilötietojen suojaamiseksi. Varmistamme myös järjestelmiemme vikasietoisuuden ja tietojen palauttamismahdollisuudet. Pääsyoikeus henkilötietoihin on rajattu ainoastaan erikseen oikeutetuille tahoille. Henkilötietoja käsittelevillä tahoilla on vaitiolovelvollisuus henkilötietojen käsittelyyn liittyvistä asioista.

  1. Rekisteröityjen oikeudet

Rekisteröidyillä on tietosuojalainsäädännön mukaiset oikeudet omiin henkilötietoihinsa. Oikeuksien soveltaminen kussakin yksittäistilanteessa riippuu kuitenkin henkilötietojen käyttötarkoituksesta sekä -tilanteesta.

  • Oikeus päästä henkilötietoihin. Rekisteröidyllä on oikeus saada vahvistus siitä, käsitelläänkö rekisteröidyn henkilötietoja sekä muut tietosuojalainsäädännön mukaiset tiedot henkilötietojen käsittelystä. Rekisteröidyllä on oikeus saada jäljennös henkilötiedoista.
  • Oikeus henkilötietojen oikaisuun. Rekisteröidyllä on tietyin rajoituksin oikeus vaatia virheellisen tai epätarkan tiedon korjaamista tai poistamista.
  • Oikeus henkilötietojen poistamiseen. Rekisteröidyllä on oikeus tietosuojalainsäädännön edellytysten mukaisesti pyytää henkilötietojensa poistamista. Pyynnöstä poistamme henkilötiedot, ellei lainsäädäntö, taikka jokin muu tietosuojalainsäädännön mukainen soveltuva poikkeusperuste edellytä meitä säilyttämään henkilötietoja.
  • Oikeus käsittelyn rajoittamiseen. Rekisteröidyllä on tietosuojalainsäädännön edellytysten mukaisesti oikeus pyytää tietyissä tilanteissa henkilötietojen käsittelyn rajoittamista.
  • Oikeus henkilötietojen siirtämiseen. Rekisteröidyllä on oikeus pyytää henkilötietojensa siirtämistä toiselle rekisterinpitäjälle. Siirto-oikeus koskee lähtökohtaisesti sellaisia henkilötietoja, jotka rekisteröity on toimittanut rekisterinpitäjälle jäsennellyssä ja koneellisesti luettavassa muodossa, ja joiden käsittelyn perusteena on rekisteröidyn suostumus tai sopimus, ja/tai joiden osalta käsittely suoritetaan automaattisesti.
  • Oikeus käsittelyn vastustamiseen. Rekisteröidyllä on oikeus tietosuojalainsäädännön edellytysten mukaisesti vastustaa oikeutettuihin etuihin perustuvaa henkilötietojen käsittelyä, mukaan lukien profilointia. Voimme kieltäytyä pyynnöstä, jos käsittely on tarpeen rekisterinpitäjän taikka kolmannen tahon pakottavien ja oikeutettujen etujen toteuttamiseksi. Rekisteröidyllä on kuitenkin aina oikeus vastustaa henkilötietojen käsittelyä suoramarkkinointitarkoituksiin ja suoramarkkinointiin liittyvään profilointiin.
  • Oikeus peruuttaa suostumus. Jos henkilötietojen käsittely perustuu rekisteröidyn antamaan suostumukseen, rekisteröidyllä on oikeus peruuttaa antamansa suostumus häntä koskevien henkilötietojen käsittelyyn. Suostumuksen peruuttamisella ei ole vaikutusta peruutusta aiemmin suoritettuun käsittelyyn.

Oikeuksien käyttäminen

Toivomme, että olet yhteydessä meihin, jos sinulla herää kysymyksiä henkilötietojesi käsittelyyn liittyen.

Voit lähettää rekisteröidyn oikeuksia koskevan pyynnön kirjeitse tai sähköpostitse käyttämällä tässä tietosuojaselosteessa mainittuja yhteystietoja.

Pyynnön esittäjän henkilöllisyys voidaan tarkistaa ennen pyynnön käsittelemistä. Pyyntöön vastataan kohtuullisessa ajassa ja lähtökohtaisesti kuukauden kuluessa pyynnön esittämisestä ja henkilöllisyyden tarkistamisesta lukien. Jos pyyntöön ei voida suostua, kieltäytymisestä ilmoitetaan erikseen.

  1. Oikeus tehdä kantelu valvontaviranomaiselle

Rekisteröidyllä on oikeus tehdä kantelu toimivaltaiselle tietosuojaviranomaiselle, mikäli rekisteröity katsoo, että hänen henkilötietojaan on käsitelty tietosuojalainsääsäädännön vastaisesti.

Suomen tietosuojaviranomaisen yhteystiedot löydät täältä.

  1. Muutokset tietosuojaselosteeseen

Tätä tietosuojaselostetta voidaan joutua muuttamaan ajoittain.  Muutokset voivat perustua myös tietosuojalainsäädännön muuttumiseen. Kehotammekin säännöllisesti tarkistamaan tietosuojaselosteen muutosten havaitsemiseksi. Uusin versio on saatavilla verkkosivuillamme.

Tämä tietosuojaseloste on julkaistu 19.4.2024.