Tietosuoja

FooDeliDoo Oy:n asiakkaita ja sidosryhmiä koskeva tietosuojaseloste

Tuotetta tilattaessa verkkokaupasta taikka pilvipalvelua tai mobiilisovellusta käytettäessä asiakas antaa itsestään henkilötietoja. FooDeliDoo osittain on ulkoistanut toimintojaan, jolloin myös henkilötietoja päätyy kolmansille osapuolille. Tässä alla kerromme miten FooDeliDoo näitä tietojasi käsittelee.

Tässä tietosuojaselosteessa kuvataan, miten FooDeliDoo Oy (2952079-8) käsittelee asiakkaiden henkilötietoja. FooDeliDoo Oy käsittelee henkilötietoja EU:n yleisen tietosuoja-asetuksen (2016/679, art. 12) ja muun soveltuvan tietosuojalainsäädännön edellyttämällä tavalla.

1. Rekisterin nimi

FooDeliDoo Oy:n asiakasrekisteri

2. Rekisterinpitäjä

FooDeliDoo Oy (2952079-8)

Susitie 11 

00800 Helsinki

www.foodelidoo.com

3. Rekisteriä ylläpitävän nimi ja yhteystiedot

Anna Huttunen

anna@foodelidoo.com

+358 50 5851414

4. Tietojen vastaanottajat

Palvelun käyttö tapahtuu tekemällä kauppaa FooDeliDoo Oy:n digitaalisessa palvelussa. Palvelun ylläpidosta vastaa suomalainen konsulttiyritys, jonka kanssa tietojen käsittelijöitä sitoo salassapitovelvollisuus.

5. Henkilötietojen käsittelyn tarkoitus

FooDeliDoo Oy:n keskeisenä tarkoituksena on tarjota asiakkailleen mahdollisimman hyvin toimivaa, luotettavaa digitaalista osto- ja myyntipalvelua.

Kerättyjä tietoja käytetään siltä osin, kun niitä tarvitaan FooDeliDoon toimintaa koskevaan informointiin ja yhteistyösuhteiden hoitamiseen, yhteydenpitoon, hallinnointiin ja kehittämiseen.

FooDeliDoo Oy käsittelee henkilötietoja ainoastaan yllä mainittuihin tilanteisiin liittyen.

6. Rekisterin tietosisältö (käsiteltävät henkilötietoryhmät)

Rekisteri sisältää seuraavia henkilötietoja FooDeliDoon asiakkaista, yhteistyökumppaneista sekä sidosryhmiin kuuluvista henkilöistä.

(a) henkilön (rekisteröidyn) perustiedot: nimi, yhteystiedot eli puhelinnumero, sähköpostiosoite, osoite;

(b) henkilön (rekisteröidyn) työhön ja asemaan liittyvät julkisesti saatavilla olevat tiedot kuten koulutus, työpaikka (organisaatio), tehtävänimike;

(c) henkilön (rekisteröidyn) käyttämä kieli;

(d) henkilön (rekisteröidyn) antamat suoramarkkinointiluvat ja -kiellot.

Jos asiakassuhde ei jatku aktiivisena, tiedot poistuvat automaattisesti 5 vuoden päästä viimeisestä tapahtumasta.

7. Säännönmukaiset tietolähteet

Henkilötietoja kerätään rekisteröidyltä henkilöltä itseltään myynnin tai ostamisen yhteydessä. Tietoa syntyy osana FooDeliDoo Oy:n liiketoimintaa.

8. Henkilötietojen säilytysaika

Rekisteriin kerättyjä tietoja säilytetään ainoastaan niin kauan ja siinä laajuudessa kuin on tarpeellista suhteessa niihin alkuperäisiin tai yhteensopiviin tarkoituksiin, joihin henkilötiedot on kerätty.

Yhteystietoja säilytetään niin kauan kuin ne ovat voimassa. Jos asiakassuhde ei jatku aktiivisena, tiedot poistuvat automaattisesti 5 vuoden päästä viimeisestä tapahtumasta.

9. Henkilötietojen vastaanottajat (vastaanottajaryhmät) sekä tietojen säännönmukaiset luovutukset

Rekisteriin sisältyviä henkilötietoja ei luovuteta ulkopuolisille henkilöille tai organisaatioille.

10. Tietojen siirto EU:n tai ETA:n ulkopuolelle

Rekisteriin sisältyviä henkilötietoja ei siirretä EU:n tai ETA:n ulkopuolelle. Kaikkien ohjelmistotoimittajien serverit sijaitsevat EU:n ja ETA:n alueilla.

11. Rekisterin suojauksen periaatteet

Henkilötietoja sisältäviä mahdollisia fyysisiä aineistoja säilytetään lukituissa tiloissa, joihin on pääsy ainoastaan nimetyillä ja tehtäviensä vuoksi pääsyyn valtuutetuilla henkilöillä.

Henkilötietoja sisältävät tietokannat ovat palvelimilla, joita säilytetään lukitussa tiloissa, joihin on pääsy ainoastaan nimetyillä ja tehtäviensä vuoksi pääsyyn valtuutetuilla henkilöillä. Palvelimet on suojattu asianmukaisella palomuurilla ja teknisellä suojauksella.

Tietokantoihin ja järjestelmiin on pääsy vain erikseen myönnettävillä henkilökohtaisilla käyttäjätunnuksilla ja salasanoilla. FooDeliDoo Oy on rajannut käyttöoikeudet ja -valtuudet tietojärjestelmiin ja muihin tallennusalustoihin siten, että tietoja pääsevät tarkastelemaan ja käsittelemään ainoastaan niiden lainmukaisen käsittelyn kannalta tarpeelliset henkilöt.

FooDeliDoo Oy:n työntekijät ovat sitoutuneet noudattamaan vaitiolovelvollisuutta ja pitämään salassa henkilötietojen käsittelyn yhteydessä saamansa tiedot.

Arkaluonteisten henkilötietojen käsittely on sallittua ja teknisesti mahdollistettua käyttäjähallinnan keinoin ainoastaan erityisesti valituille ja rajatuille henkilöille, joiden on työtehtäviensä vuoksi tarpeen käsitellä tällaisia tietoja.  

12. Tietojen tarkistaminen

Rekisteröidyllä on oikeus tarkastaa jäsenrekisterissä olevat itseään koskevat tiedot. 

13. Tietojen korjaaminen ja poistaminen

Rekisteröidyllä on oikeus pyytää häntä koskeva virheellinen henkilötieto oikaistavaksi, täydennettäväksi tai poistettavaksi rekisteristä, mikä tieto on henkilötietojen käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut. Oikeus tietojen siirtämiseen sekä käsittelyn rajoittamiseen ja käsittelyn vastustamiseen Rekisteröidyllä on voimassa olevan tietosuojalainsäädännön mukaisesti oikeus vaatia tietojensa siirtämistä toiselle rekisterinpitäjälle.

Tilanteessa, jossa virheelliseksi epäiltyä henkilötietoa ei voida korjata tai poistaa taikka poistopyynnöstä on epäselvyyttä.

14. Suoramarkkinoinnin vastustaminen (kieltäminen)

Rekisteröidyllä on oikeus kieltäytyä vastaanottamasta suoramarkkinointiviestejä noudattamalla tällaisissa viesteissä olevia ohjeita postituslistalta poistamiseksi tai ilmoittamalla siitä erikseen sähköpostilla osoitteeseen info@foodelidoo.com.

Mikäli rekisteröity päättää olla vastaanottamasta suoramarkkinointiviestejä, voimme edelleen lähettää muuta viestintää, koska viestintämme tapahtuu pääsääntöisesti sähköisesti.

15. Suostumuksen peruuttaminen

Jos henkilötietojen käsittely perustuu rekisteröidyn erikseen antamaan suostumukseen, rekisteröidyllä on oikeus peruuttaa antamansa suostumus häntä koskevien tietojen käsittelyyn.

Jos rekisteröity haluaa käyttää yllä olevia oikeuksiaan, rekisteröity voi milloin tahansa ottaa yhteyttä tässä tietosuojaselosteessa ilmoitettuja yhteystietoja käyttäen.

16. Oikeuksien toteuttaminen

Rekisteröityjen oikeuksia koskevat pyynnöt tehdään sähköisesti tai muutoin kirjallisesti yllä mainituilla yhteystiedoilla. Tarkastuspyyntöön vastataan kohtuullisessa ajassa ja mahdollisuuksien mukaan viimeistään kuukauden kuluessa pyynnön esittämisestä ja henkilöllisyyden tarkistamisesta lukien. Jos rekisteröidyn pyyntöön ei voida suostua, kieltäytymisestä ilmoitetaan rekisteröidylle kirjallisesti. Rekisteröidyllä on oikeus tehdä valitus tietosuojaviranomaiselle, mikäli rekisteröity katsoo, että hänen henkilötietojaan on käsitelty voimassa olevan lainsäädännön vastaisesti.

Rekisteröidyllä on seuraavat EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet:

(a) oikeus saada rekisterinpitäjältä vahvistus siitä, että häntä koskevia henkilötietoja käsitellään tai että niitä ei käsitellä, ja jos näitä henkilötietoja käsitellään, oikeus saada pääsy henkilötietoihin sekä seuraavat tiedot:

(b) käsittelyn tarkoitukset;

(c) kyseessä olevat henkilötietoryhmät;

(d) vastaanottajat tai vastaanottajaryhmät, joille henkilötietoja on luovutettu tai on tarkoitus luovuttaa;

(e) mahdollisuuksien mukaan henkilötietojen suunniteltu säilytysaika tai jos se ei ole mahdollista, tämän ajan määrittämiskriteerit;

(f) rekisteröidyn oikeus pyytää rekisterinpitäjältä häntä itseään koskevien henkilötietojen oikaisemista tai poistamista taikka henkilötietojen käsittelyn rajoittamista tai vastustaa tällaista käsittelyä;

(g) oikeus tehdä valitus valvontaviranomaiselle;

(h) jos henkilötietoja ei kerätä rekisteröidyltä, kaikki tietojen alkuperästä käytettävissä olevat tiedot; ja

(i) automaattisen päätöksenteon olemassaolo, sekä merkitykselliset tiedot tällaiseen käsittelyyn liittyvästä logiikasta samoin kuin kyseisen käsittelyn merkittävyys ja mahdolliset seuraukset rekisteröidylle;

(j) oikeus peruuttaa suostumus milloin tahansa tämän vaikuttamatta suostumuksen perusteella ennen sen peruuttamista suoritetun käsittelyn lainmukaisuuteen;

(k) oikeus vaatia, että rekisterinpitäjä oikaisee ilman aiheetonta viivytystä rekisteröityä koskevat epätarkat ja virheelliset henkilötiedot sekä oikeus saada puutteelliset henkilötiedot täydennettyä;

(l) oikeus saada rekisterinpitäjä poistamaan rekisteröityä koskevat henkilötiedot ilman aiheetonta viivytystä EU:n yleisessä tietosuoja-asetuksessa määritellyissä tilanteissa;

(m) oikeus siihen, että rekisterinpitäjä rajoittaa käsittelyä EU:n yleisessä tietosuoja-asetuksessa määritellyissä tilanteissa;

(n) oikeus saada itseään koskevat henkilötiedot, jotka rekisteröity on toimittanut FooDeliDoo Oy:lle, jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, ja oikeus siirtää kyseiset tiedot toiselle rekisterinpitäjälle sen rekisterinpitäjän estämättä, jolle henkilötiedot on toimitettu, jos käsittely perustuu asetuksen tarkoittamaan suostumukseen ja käsittely suoritetaan automaattisesti;

(o) oikeus tehdä valitus valvontaviranomaiselle jos rekisteröity katsoo, että häntä koskevien henkilötietojen käsittelyssä rikotaan EU:n yleistä tietosuoja-asetusta.

Rekisteröidyn oikeuksien toteuttamista koskevat pyynnöt osoitetaan kohdassa 2 mainitulle FooDeliDoo Oy:n yhteyshenkilölle.

17. Tietosuojaselosteen muuttaminen

Pidätämme itsellämme oikeuden muuttaa tätä tietosuojaselostetta ilmoittamalla siitä verkkosivuillamme. Muutokset voivat perustua esim. lainsäädännön muuttumiseen.

Suosittelemme tutustumaan tietosuojaselosteen sisältöön säännöllisesti.