Tietosuojaseloste
Tietosuojaseloste
EU:n yleinen tietosuoja-asetus (2016/679)
Laatimispäivä 25.5.2018
Päivitetty 13.5.2026
1. Rekisterinpitäjä
DataNorppa Oy / Kainor
Y-tunnus: 3181742-7
Poronkatu 1
53850 Lappeenranta
www.kainor.fi
2. Yhteyshenkilö tietosuoja-asioissa
Kai Kortelainen
DataNorppa Oy / Kainor
Poronkatu 1
53850 Lappeenranta
Puh. 045 7877 8644
info@kainor.fi
3. Rekisterin nimi
Kainorin asiakas-, tilaus- ja markkinointirekisteri.
4. Henkilötietojen käsittelyn tarkoitukset
Käsittelemme henkilötietoja seuraaviin tarkoituksiin:
- tilausten vastaanottamiseen, käsittelyyn, toimittamiseen ja laskuttamiseen
- maksujen käsittelyyn ja maksutapahtumien varmistamiseen
- asiakassuhteen hoitamiseen ja asiakaspalveluun
- reklamaatioiden, palautusten ja takuuasioiden käsittelyyn
- personoitujen tuotteiden, kuten asiakkaan kuvalla, nimellä tai tekstillä valmistettavien tuotteiden toteuttamiseen
- käyttäjätilin luomiseen ja ylläpitoon, jos asiakas luo verkkokauppaan asiakastilin
- yhteydenottopyyntöihin ja tarjouspyyntöihin vastaamiseen
- uutiskirjeen ja suoramarkkinoinnin lähettämiseen, jos asiakas on antanut siihen suostumuksensa tai jos siihen on muu lainmukainen peruste
- verkkokaupan käytön, turvallisuuden ja toimivuuden varmistamiseen
- verkkokaupan ja palveluiden kehittämiseen
- lakisääteisten velvoitteiden, kuten kirjanpito- ja verovelvoitteiden, täyttämiseen.
5. Henkilötietojen käsittelyn oikeusperusteet
Henkilötietojen käsittely perustuu EU:n yleisen tietosuoja-asetuksen mukaisiin oikeusperusteisiin:
Sopimus:
Käsittelemme tietoja, jotta voimme vastaanottaa, käsitellä ja toimittaa asiakkaan tilauksen sekä hoitaa siihen liittyvän asiakaspalvelun.
Lakisääteinen velvoite:
Käsittelemme ja säilytämme tietoja siltä osin kuin kirjanpito-, vero-, kuluttajansuoja- tai muu lainsäädäntö sitä edellyttää.
Suostumus:
Käsittelemme tietoja suostumuksen perusteella esimerkiksi uutiskirjeen tilaamisen, markkinointievästeiden, analytiikkaevästeiden tai muiden ei-välttämättömien evästeiden käytön yhteydessä. Suostumuksen voi peruuttaa milloin tahansa.
Oikeutettu etu:
Käsittelemme tietoja oikeutetun edun perusteella esimerkiksi asiakaspalvelun, reklamaatioiden, väärinkäytösten ehkäisyn, tietoturvan, palvelun kehittämisen ja asiakassuhteeseen liittyvän viestinnän yhteydessä.
6. Rekisterin tietosisältö
Rekisteri voi sisältää seuraavia tietoja:
Asiakkaan perustiedot:
- nimi
- osoite
- sähköpostiosoite
- puhelinnumero
- asiakasnumero tai muu asiakkuuteen liittyvä tunniste.
Tilaus- ja toimitustiedot:
- tilatut tuotteet ja palvelut
- tilausnumero
- tilauksen ajankohta
- toimitusosoite
- valittu toimitustapa
- lähetystunnus
- toimituksen tila
- palautus- ja reklamaatiotiedot.
Maksu- ja laskutustiedot:
- maksutapa
- maksun tila
- laskutukseen liittyvät tiedot
- maksupalveluntarjoajan välittämät maksun tunnistetiedot.
Emme tallenna asiakkaan maksukortin koko numeroa tai kortin turvakoodia omiin järjestelmiimme.
Käyttäjätilin tiedot:
- käyttäjätilin kirjautumistiedot
- asiakasprofiilin tiedot
- tilaus- ja asiointihistoria
- asiakkaan itse tallentamat tai päivittämät tiedot.
Personoitujen tuotteiden tiedot:
- asiakkaan lähettämät kuvat
- nimet, päivämäärät, tekstit tai muut personointitiedot
- tilauksen toteuttamiseen tarvittavat lisätiedot.
Asiakas vastaa siitä, että hänellä on oikeus toimittaa meille personointia varten käytettävät kuvat, nimet, tekstit ja muu aineisto.
Asiakaspalvelu- ja yhteydenottotiedot:
- yhteydenotot sähköpostitse, puhelimitse, lomakkeella tai muulla tavalla
- tarjouspyynnöt
- reklamaatiot
- palautteet
- muu asiakkaan itse antama tieto.
Markkinointitiedot:
- uutiskirjeen tilaus
- markkinointisuostumukset ja niiden peruutukset
- viestien lähettämiseen ja vastaanottamiseen liittyvät tekniset tiedot.
Tekniset tiedot ja evästetiedot:
- IP-osoite
- selain- ja laitetiedot
- verkkokaupan käyttötiedot
- evästeiden ja muiden vastaavien tekniikoiden avulla kerättävät tiedot
- suostumus- ja evästeasetukset.
7. Säännönmukaiset tietolähteet
Tiedot saadaan pääasiassa asiakkaalta itseltään, kun asiakas:
- tekee tilauksen verkkokaupassa
- luo asiakastilin
- ottaa yhteyttä asiakaspalveluun
- lähettää tarjouspyynnön tai yhteydenottopyynnön
- tilaa uutiskirjeen
- osallistuu kampanjaan tai antaa palautetta
- käyttää verkkokauppaa ja hyväksyy evästeitä.
Tietoja voidaan saada myös maksupalveluntarjoajilta, kuljetusyhtiöiltä ja muilta palveluntarjoajilta siltä osin kuin se on tarpeen tilauksen, maksun, toimituksen tai asiakaspalvelun toteuttamiseksi.
8. Henkilötietojen vastaanottajat ja luovutukset
Henkilötietoja käsittelevät vain ne henkilöt ja palveluntarjoajat, joilla on tehtäviensä vuoksi tarve käsitellä tietoja.
Voimme luovuttaa tai siirtää henkilötietoja seuraaville tahoille siinä laajuudessa kuin se on tarpeen:
- verkkokauppa-alustan ja teknisen ylläpidon palveluntarjoajille
- maksupalveluntarjoajille, kuten Paytrailille, Klarnalle, Walleylle, PayPalille, pankeille ja korttimaksujen käsittelijöille valitun maksutavan mukaan
- kuljetusyhtiöille ja noutopisteverkostoille, kuten PostNordille, Matkahuollolle, DSV:lle ja Postille
- kirjanpito-, laskutus- ja taloushallintopalveluiden tarjoajille
- asiakaspalvelu-, sähköposti-, viestintä- ja markkinointipalveluiden tarjoajille
- analytiikka- ja evästepalveluiden tarjoajille, jos asiakas on antanut tähän suostumuksen
- viranomaisille, jos lainsäädäntö sitä edellyttää.
Palveluntarjoajat käsittelevät henkilötietoja vain meidän lukuumme ja ohjeidemme mukaisesti, elleivät ne toimi käsittelyn osalta itsenäisinä rekisterinpitäjinä esimerkiksi maksupalveluihin, luottopäätöksiin tai kuljetuspalveluihin liittyvien lakisääteisten velvoitteidensa perusteella.
Emme myy henkilötietoja kolmansille osapuolille.
9. Tietojen siirto EU:n tai ETA-alueen ulkopuolelle
Pyrimme käsittelemään henkilötietoja ensisijaisesti EU:n ja ETA-alueen sisällä.
Joidenkin käyttämämme palveluiden, kuten analytiikka-, markkinointi-, maksupalvelu- tai teknisten palveluiden, yhteydessä henkilötietoja voidaan siirtää EU:n tai ETA-alueen ulkopuolelle.
Jos henkilötietoja siirretään EU:n tai ETA-alueen ulkopuolelle, varmistamme, että siirrolle on tietosuoja-asetuksen mukainen peruste, kuten Euroopan komission hyväksymät vakiolausekkeet, tietosuojan riittävyyttä koskeva päätös tai muu lainsäädännön hyväksymä suojakeino.
10. Henkilötietojen säilytysaika
Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen tässä selosteessa kuvattuja käyttötarkoituksia varten tai niin kauan kuin lainsäädäntö edellyttää.
Säilytysajat ovat pääsääntöisesti seuraavat:
- Tilaus-, maksu- ja laskutustietoja säilytetään kirjanpito- ja verolainsäädännön edellyttämän ajan.
- Asiakaspalvelu- ja reklamaatiotietoja säilytetään niin kauan kuin asian käsittely ja mahdollisten vaatimusten selvittäminen edellyttää.
- Käyttäjätilin tiedot säilytetään niin kauan kuin käyttäjätili on aktiivinen tai kunnes asiakas pyytää käyttäjätilin poistamista, ellei tietojen säilyttämiselle ole lakisääteistä tai muuta perusteltua syytä.
- Uutiskirjeen tilaajan tietoja säilytetään niin kauan kuin uutiskirjeen tilaus on voimassa.
- Markkinointisuostumukset ja niiden peruutukset säilytetään tarpeellisen ajan, jotta voimme noudattaa asiakkaan valintoja.
- Verkkokaupan teknisiä lokitietoja säilytetään tietoturvan ja väärinkäytösten selvittämisen kannalta tarpeellisen ajan.
- Personoitujen tuotteiden valmistukseen toimitetut valokuvat ja muut aineistot poistetaan pääsääntöisesti välittömästi tilauksen valmistuttua, ellei reklamaation, virheen selvittämisen tai muun perustellun syyn vuoksi ole tarpeen säilyttää aineistoa lyhyemmän lisäajan.
- Tilaushistoriaan liittyvät henkilötiedot anonymisoidaan tai poistetaan pääsääntöisesti 12 kuukauden kuluttua tilauksen luomisesta siltä osin kuin tietojen säilyttämiselle ei ole lakisääteistä tai muuta perusteltua syytä.
Kun henkilötietoja ei enää tarvita, ne poistetaan tai anonymisoidaan asianmukaisesti.
11. Rekisterin suojauksen periaatteet
Käsittelemme henkilötietoja luottamuksellisesti.
Sähköisesti käsiteltävät tiedot on suojattu teknisin ja organisatorisin toimenpitein, kuten käyttäjätunnuksin, salasanoin, käyttöoikeuksien rajauksin, salauksin, palomuurein ja muilla tietoturvakeinoilla.
Pääsy henkilötietoihin on rajattu vain niille henkilöille, jotka tarvitsevat tietoja työtehtäviensä hoitamiseksi.
Mahdollinen manuaalinen aineisto säilytetään lukitussa tilassa. Tarpeeton manuaalinen aineisto hävitetään tietoturvallisesti.
Palveluntarjoajamme ovat velvollisia huolehtimaan henkilötietojen asianmukaisesta suojaamisesta ja käsittelemään tietoja sovittujen ehtojen ja lainsäädännön mukaisesti.
12. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus:
- saada tieto henkilötietojensa käsittelystä
- saada pääsy itseään koskeviin henkilötietoihin
- pyytää virheellisten tai puutteellisten tietojen korjaamista
- pyytää tietojensa poistamista
- pyytää käsittelyn rajoittamista
- vastustaa henkilötietojen käsittelyä tietyissä tilanteissa
- pyytää tietojen siirtämistä järjestelmästä toiseen, jos käsittely perustuu suostumukseen tai sopimukseen ja käsittely tapahtuu automaattisesti
- peruuttaa antamansa suostumus milloin tahansa, jos käsittely perustuu suostumukseen
- vastustaa suoramarkkinointia milloin tahansa.
Kaikkia oikeuksia ei voida toteuttaa kaikissa tilanteissa. Esimerkiksi kirjanpito- tai muu lainsäädäntö voi edellyttää joidenkin tietojen säilyttämistä, vaikka asiakas pyytäisi tietojensa poistamista.
Pyynnöt voi lähettää osoitteeseen:
Voimme tarvittaessa pyytää lisätietoja henkilöllisyyden varmistamiseksi ennen pyynnön käsittelyä.
13. Suoramarkkinointi ja uutiskirje
Asiakas voi tilata uutiskirjeen antamalla sähköpostiosoitteensa ja suostumuksensa markkinointiviestien lähettämiseen.
Uutiskirjeen tilauksen voi peruuttaa milloin tahansa uutiskirjeessä olevan peruutuslinkin kautta tai ottamalla yhteyttä asiakaspalveluun osoitteessa info@kainor.fi.
Asiakkaalla on aina oikeus kieltää suoramarkkinointi.
14. Automaattinen päätöksenteko ja profilointi
Emme tee asiakkaisiin kohdistuvaa EU:n yleisen tietosuoja-asetuksen tarkoittamaa automaattista päätöksentekoa, jolla olisi asiakkaalle oikeusvaikutuksia tai vastaavia merkittäviä vaikutuksia.
Verkkokaupan käyttöön, markkinointiin ja analytiikkaan liittyviä tietoja voidaan käyttää palvelun kehittämiseen, asiakaskokemuksen parantamiseen ja markkinoinnin kohdentamiseen asiakkaan suostumuksen ja evästeasetusten mukaisesti.
15. Oikeus tehdä valitus valvontaviranomaiselle
Jos rekisteröity katsoo, että hänen henkilötietojaan on käsitelty tietosuojalainsäädännön vastaisesti, hänellä on oikeus tehdä valitus valvontaviranomaiselle.
Suomessa valvontaviranomainen on tietosuojavaltuutetun toimisto.
Tietosuojavaltuutetun toimisto
PL 800
00531 Helsinki
www.tietosuoja.fi
16. Evästeet
Käytämme verkkosivustollamme evästeitä ja muita vastaavia tekniikoita.
Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan käyttäjän päätelaitteelle verkkosivuston käytön yhteydessä. Evästeiden avulla verkkokauppa voi esimerkiksi muistaa ostoskorin sisällön, ylläpitää kirjautumista, parantaa käyttökokemusta, kerätä tilastotietoa sivuston käytöstä ja mahdollistaa markkinointiin liittyviä toimintoja.
17. Käyttämämme evästetyypit
Välttämättömät evästeet
Välttämättömät evästeet ovat tarpeen verkkokaupan toiminnan kannalta. Niiden avulla voidaan esimerkiksi ylläpitää ostoskoria, kirjautumista, kassatoimintoja, tietoturvaa ja evästeasetuksia. Näitä evästeitä voidaan käyttää ilman erillistä suostumusta.
Toiminnalliset evästeet
Toiminnalliset evästeet auttavat muistamaan käyttäjän tekemiä valintoja, kuten kieli-, alue- tai muita käyttökokemukseen liittyviä asetuksia.
Analytiikkaevästeet
Analytiikkaevästeiden avulla voimme kerätä tietoa siitä, miten verkkosivustoa käytetään. Näitä tietoja käytetään verkkokaupan, tuotevalikoiman, käyttökokemuksen ja palvelun kehittämiseen. Käytämme analytiikkaevästeitä vain käyttäjän suostumuksella.
Markkinointievästeet
Markkinointievästeitä voidaan käyttää mainonnan kohdentamiseen ja markkinoinnin toimivuuden mittaamiseen. Käytämme markkinointievästeitä vain käyttäjän suostumuksella.
18. Evästeiden hallinta
Käyttäjä voi hallita evästeasetuksia verkkosivuston evästeasetusten kautta, jos evästehallinta on käytössä.
Käyttäjä voi myös estää tai poistaa evästeitä selaimensa asetuksista. Evästeiden estäminen tai poistaminen voi vaikuttaa verkkokaupan toimintaan, eikä kaikkia toimintoja välttämättä voida käyttää normaalisti ilman välttämättömiä evästeitä.
Suostumuksen voi peruuttaa tai muuttaa milloin tahansa evästeasetuksista, jos suostumuksenhallinta on käytössä verkkosivustolla.
19. Muutokset tähän tietosuojaselosteeseen
Voimme päivittää tätä tietosuojaselostetta, jos palvelumme, käyttämämme palveluntarjoajat, lainsäädäntö tai henkilötietojen käsittelykäytännöt muuttuvat.
Ajantasainen tietosuojaseloste on saatavilla verkkosivuillamme. Muutoksista voidaan tarvittaessa tiedottaa myös verkkosivustolla tai muulla sopivalla tavalla.
