B2C-kundregister
B2C-kundregister integritetspolicy
Personuppgiftsansvarig
TK Talous Oy (0925979-9)
Luvakuja 16
21260 Raisio
Kontaktperson i registerärenden
Kari Virtanen
kari.virtanen(at)tktalous.fi
Register
B2C-kundregister
Datum för upprättande
2024-10-28
Rättslig grund för behandlingen
Avtal och berättigat intresse
Ändamål med behandlingen av personuppgifter
Syftet med registret är att administrera den personuppgiftsansvariges B2C-kundregister, hantera, behandla och arkivera kundbeställningar samt att upprätthålla kundrelationen.
Personuppgifterna kan användas för verksamhetsutveckling, statistiska ändamål samt för att tillhandahålla mer personanpassat innehåll i våra onlinetjänster. Personuppgifter behandlas endast inom de ramar som tillåts och förutsätts enligt dataskyddsförordningen (GDPR).
Uppgifterna i registret kan användas inom den personuppgiftsansvariges egna register, exempelvis för riktad marknadsföring, utan att personuppgifter lämnas ut till externa parter.
Den personuppgiftsansvarige kan anlita samarbetspartner för att upprätthålla kund- och tjänsterelationen. I sådana fall kan delar av registeruppgifterna, av tekniska skäl, överföras till samarbetspartnernas servrar.
Personuppgifterna behandlas endast genom tekniska gränssnitt i syfte att upprätthålla kundrelationen mellan den registrerade och den personuppgiftsansvarige.
Den personuppgiftsansvarige har rätt att publicera uppgifter ur kundregistret i elektroniska eller tryckta kataloger, om inte kunden uttryckligen motsätter sig detta. Med katalog avses i detta sammanhang exempelvis adressetiketter för direktreklam eller motsvarande användningsområden.
Kunden har rätt att när som helst förbjuda sådan publicering genom att meddela den personuppgiftsansvariges kundtjänst, via e-post eller genom att kontakta registerets kontaktperson.
Grunden för berättigat intresse
Om behandlingen grundar sig på berättigat intresse:
Den personuppgiftsansvariges berättigade intresse av att behandla insamlade och använda personuppgifter grundar sig på näringsfriheten.
Den personuppgiftsansvarige måste behandla personuppgifter för att kunna utföra uppgifter som hör till affärsverksamheten. I detta sammanhang kan behandlingen av personuppgifter inte nödvändigtvis grundas på en rättslig förpliktelse eller ett avtal med den registrerade.
Den personuppgiftsansvarige har genom ett intresseavvägningstest konstaterat att berättigat intresse är den mest lämpliga rättsliga grunden för behandlingen med hänsyn till behandlingens art, omfattning samt de registrerades rättigheter och friheter.
Den personuppgiftsansvarige har bedömt att behandling som grundar sig på berättigat intresse inte medför någon betydande risk eller skada för de registrerades rättigheter och friheter.
Kategorier av personuppgifter
• Kundernas personuppgifter
• Kundernas användaruppgifter
Mottagare och kategorier av mottagare
Den personuppgiftsansvariges personal samt externa tjänsteleverantörer (ekonomiförvaltning), i den utsträckning det är nödvändigt.
Registerinnehåll
Personregistret kan innehålla följande uppgifter:
• För- och efternamn
• E-postadress
• Postadress
• Telefonnummer
• Webbplats (URL)
• IP-adress
• Uppgifter om tidigare beställningar
• Inloggningsuppgifter i de situationer där funktionen har gjorts tillgänglig för kunden
Ordinarie källor för personuppgifter
Personuppgifter erhålls genom registreringar som kunden själv gör samt genom uppgifter som kunden lämnar under kundrelationens gång.
Uppdateringar av namn- och kontaktuppgifter erhålls även från myndigheter och företag som tillhandahåller uppdateringstjänster.
Personuppgifter kan också erhållas från underleverantörer som medverkar i användningen eller tillhandahållandet av tjänsten.
Information om kundernas aktiviteter i den digitala miljön kan erhållas från samarbetspartnernas webbplatser, informationssystem eller andra digitala källor, till vilka inloggning sker via elektroniska inbjudningar, cookies eller användaruppgifter som tilldelats kunderna.
Uppgifterna i kundregistret används endast av den personuppgiftsansvarige, förutom när en extern tjänsteleverantör anlitas för att tillhandahålla mervärdestjänster eller bistå vid kreditbedömning.
Personuppgifter lämnas inte ut utanför den personuppgiftsansvariges organisation eller till dess samarbetspartner, förutom när det är nödvändigt i samband med kreditansökningar, inkasso eller fakturering eller när utlämnande krävs enligt lag.
Den registrerades personuppgifter raderas på begäran, förutsatt att lagstiftning, obetalda fakturor eller inkassoåtgärder inte förhindrar radering.
Lagringstid för personuppgifter
Personuppgifterna lagras i tio (10) år efter att kundrelationen har upphört. Efter utgången av lagringstiden raderas personuppgifterna, om inte lagstiftning eller annan rättslig grund kräver eller berättigar till fortsatt lagring.
Regelbundet utlämnande av personuppgifter
Uppgifterna i kundregistret används endast av den personuppgiftsansvarige, förutom när en extern tjänsteleverantör anlitas för att tillhandahålla mervärdestjänster eller bistå vid kreditbedömning.
Personuppgifter lämnas inte ut utanför den personuppgiftsansvariges organisation eller till dess samarbetspartner, förutom när det är nödvändigt i samband med kreditansökningar, inkasso eller fakturering eller när utlämnande krävs enligt lag.
Den registrerades personuppgifter raderas på begäran, förutsatt att lagstiftning, obetalda fakturor eller inkassoåtgärder inte förhindrar radering.
Överföring av personuppgifter utanför EU eller EES
Personuppgifter i registret överförs inte regelmässigt utanför Europeiska unionen (EU) eller Europeiska ekonomiska samarbetsområdet (EES).
Det är dock möjligt att behandlingen sker med hjälp av tjänsteleverantörer utanför EU/EES eller att tjänsteleverantörernas molntjänster är placerade utanför EU/EES. I sådana fall grundas överföringen på Europeiska kommissionens standardavtalsklausuler (Standard Contractual Clauses, SCC).
Vid överföring av personuppgifter vidtas dessutom kompletterande skyddsåtgärder, såsom interna instruktioner om pseudonymisering av personuppgifter och motsvarande säkerhetsåtgärder. Vid behov genomförs även en Transfer Impact Assessment (TIA).
Om den organisation som behandlar personuppgifter har anslutit sig till EU–US Data Privacy Framework (DPF) används detta som rättslig grund för överföringen under den tid ramverket är giltigt.
Principer för skydd av registret
A. Manuellt material
Kontaktuppgifter som samlas in i samband med kundkontakter samt andra handlingar som innehåller personuppgifter och behandlas manuellt förvaras efter den inledande behandlingen i låsta och brandsäkra förvaringsutrymmen.
Endast särskilt utsedda medarbetare som har undertecknat en sekretessförbindelse har rätt att behandla manuellt lagrade personuppgifter.
Vid skydd och behandling av personuppgifter följs bestämmelserna och principerna i dataskyddslagstiftningen, myndigheternas föreskrifter samt god informationshanteringssed.
B. Elektroniskt material
Endast särskilt utsedda medarbetare hos den personuppgiftsansvarige och företag som agerar på dennes uppdrag har rätt att använda kundregistersystemet och administrera dess uppgifter.
Varje behörig användare har ett personligt användarnamn och lösenord.
Samtliga användare har undertecknat en sekretessförbindelse.
Systemet skyddas med en brandvägg som skyddar mot obehöriga anslutningar utifrån.
Vid skydd och behandling av personuppgifter följs bestämmelserna och principerna i dataskyddslagstiftningen, myndigheternas föreskrifter samt god informationshanteringssed.
Cookies
Vi använder cookies på vår webbplats. En cookie är en liten textfil som skickas till och lagras på användarens dator eller annan enhet. Cookies skadar inte användarens dator eller filer.
Det primära syftet med användningen av cookies är att förbättra och anpassa besökarens användarupplevelse samt att analysera och utveckla webbplatsens funktionalitet och innehåll.
Information som samlas in med hjälp av cookies kan även användas för att rikta kommunikation och marknadsföring samt för att optimera marknadsföringsåtgärder.
En besökare kan inte identifieras enbart genom cookies. Uppgifter som samlas in med hjälp av cookies kan dock kopplas till andra uppgifter som användaren lämnar i andra sammanhang, exempelvis när användaren fyller i ett formulär på vår webbplats.
Följande uppgifter samlas in med hjälp av cookies:
• Besökarens IP-adress
• Tidpunkt för besöket
• Besökta sidor och tiden som tillbringats på respektive sida
• Besökarens webbläsare
Dina rättigheter
Besökare på vår webbplats kan när som helst förhindra användningen av cookies genom att ändra inställningarna i webbplatsens cookiebanner. Vissa webbläsare gör det också möjligt att inaktivera cookies och radera cookies som redan har lagrats.
Observera att en begränsning av användningen av cookies kan påverka webbplatsens funktionalitet.
Automatiserat beslutsfattande och profilering
De personuppgifter som behandlas omfattas inte av profilering eller automatiserat beslutsfattande.
Rätt till tillgång till personuppgifter
Den registrerade har rätt att få information om vilka personuppgifter som finns registrerade om honom eller henne.
En begäran om tillgång till personuppgifter ska lämnas skriftligen genom att kontakta den personuppgiftsansvariges kundtjänst eller registrets kontaktperson på finska eller engelska. Begäran ska skickas från en verifierbar e-postadress.
Den registrerade har rätt att motsätta sig behandling och utlämnande av sina personuppgifter för direktreklam, distansförsäljning, direktmarknadsföring samt marknads- och opinionsundersökningar genom att kontakta den personuppgiftsansvariges kundtjänst.
Rätt till dataportabilitet
Den registrerade har rätt att överföra sina personuppgifter från ett system till ett annat.
En begäran om dataportabilitet kan riktas till registrets kontaktperson.
Rätt att begära rättelse av uppgifter
Personuppgifter som med hänsyn till ändamålet med behandlingen är felaktiga, onödiga, ofullständiga eller inaktuella ska rättas, raderas eller kompletteras.
En begäran om rättelse ska göras genom en skriftlig och undertecknad begäran till organisationens kundtjänst eller till den som ansvarar för personregistret, alternativt skickas från en verifierbar e-postadress.
Begäran ska tydligt ange vilka uppgifter som ska rättas och på vilka grunder rättelse begärs.
Rättelsen ska genomföras utan onödigt dröjsmål.
Den från vilken de felaktiga uppgifterna erhölls eller till vilken uppgifterna har lämnats ut ska informeras om rättelsen.
Om en begäran om rättelse avslås ska den person som ansvarar för registret lämna ett skriftligt intyg med motivering till avslaget. Den registrerade har rätt att hänskjuta ärendet till Dataombudsmannens byrå för prövning.
Rätt till begränsning av behandling
Den registrerade har rätt att begära begränsning av behandlingen av personuppgifter, exempelvis om de personuppgifter som finns i registret är felaktiga.
Begäran ska riktas till den person som ansvarar för registret.
Rätt att invända
Den registrerade har rätt att begära tillgång till de personuppgifter som rör honom eller henne samt rätt att begära rättelse eller radering av sina personuppgifter.
Begäran kan riktas till registrets kontaktperson.
Om du fungerar som kontaktperson för ett företag eller en organisation kan dina personuppgifter inte raderas under denna period.
Rätt att inge klagomål till tillsynsmyndigheten
Om du anser att behandlingen av dina personuppgifter strider mot dataskyddsförordningen (GDPR) har du rätt att inge ett klagomål till den behöriga tillsynsmyndigheten.
Du kan även inge ett klagomål till tillsynsmyndigheten i den medlemsstat där du har din permanenta bostadsort eller arbetsplats.
Kontaktuppgifter till den nationella tillsynsmyndigheten
Dataombudsmannens byrå
Besöksadress: Lintulahdenkuja 4, FI-00530 Helsingfors
Postadress: PB 800, FI-00531 Helsingfors
Telefon (växel): +358 29 566 6700
Registratorskontor: +358 29 566 6768
(tietosuoja@om.fi)
(https://tietosuoja.fi)
Övriga rättigheter avseende behandling av personuppgifter
Den registrerade har rätt att förbjuda utlämnande och behandling av sina personuppgifter för direktreklam och annan marknadsföring, begära att personuppgifter anonymiseras när det är tillämpligt samt utöva rätten att bli bortglömd i enlighet med gällande dataskyddslagstiftning.

