Tietosuoja- ja rekisteriseloste

Tämä tietosuojakäytäntö on päivitetty 1.6.2024.

Tämä on EU:n yleisen tietosuoja-asetuksen (679/2016) mukainen selvitys henkilötietojen käsittelystä

Rekisterinpitäjä

Oivallus Akatemia (Tmi)

Postikatu 8, 04400 JÄRVENPÄÄ

Y-tunnus: 3454045-1

Rekisterin yhteyshenkilö

Hanna Poikkilehto
Postikatu 8, 04400 JÄRVENPÄÄ
hanna@oivallusakatemia.fi

Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröityä kehotetaan ottamaan yhteyttä tietosuojavastaavaan.

Yleistä

Voidaksemme palvella sinua parhaamme mukaan keräämme ja käsittelemme joitakin sinua koskevia tietoja. Arvostamme yksityisyyttäsi ja olemme sitoutuneet suojaamaan sitä. Tämä tietosuojaseloste sisältää tietoa siitä, mitä henkilötietoja keräämme, millä perusteilla sitä käsittelemme, sekä mitä oikeuksia ja vaikuttamismahdollisuuksia sinulla on tietojasi koskien.

Oivallus Akatemia Tmi käsittelee sinua koskevaa henkilötietoa tämän tietosuojaselosteen ja sovellettavan lainsäädännön mukaisesti, joten luethan tämän tietosuojaselosteen huolellisesti. Saatamme tehdä päivityksiä tähän tietosuojaselosteeseen lainsäädännön muuttuessa, tai toimintamme kehittyessä.

Käyttämällä palvelujamme, verkkosivustoamme tai ottamalla meihin yhteyttä, hyväksyt että käsittelemme sinua koskevia henkilötietoja tämän tietosuojaselosteen mukaisesti. Mikäli et hyväksy näitä ehtoja, emme todennäköisesti pysty palvelemaan sinua yrityksemme tarkoituksenmukaisesti. 

Rekisterin nimi ja ylläpidon peruste

Rekisterin nimi: Oivallus Akatemia Tmi:n asiakas- ja tiedotusrekisteri

Rekisterin ylläpidon peruste: Tietojen käsittelyn perusteena on asiakkaan yhteydenotto, asiakkaan ja Oivallus Akatemia Tmi:n välinen asiakassuhde, asiakkaan antama suostumus tai sopimus ja asiakkaan antama toimeksianto.

Rekisteriin liittyvät sivustot

https://oivallusakatemia.fi

Mihin tarkoituksiin tietojasi kerätään ja käsitellään?

Keräämme, säilytämme ja käsittelemme sinua koskevia henkilötietoja vain ennalta määriteltyihin käyttötarkoituksiin:

  • yhteydenpitoon ja tiedottamiseen
  • laskutukseen ja kirjanpitoon
  • yhteistyön toteuttamiseen ja kehittämiseen
  • maksamiseen, laskutukseen ja kirjanpitoon
  • mielipide- ja markkinatutkimukset
  • Liiketoiminnan, verkkosivustojen, palvelun laadun kehittäminen, suunnitteleminen ja analysointi
  • markkinointiviestintä
  • palveluiden, markkinoinnin ja mainonnan kohdentaminen eri asiakasryhmille
  • Palveluiden tuottaminen ja toimittaminen
  • Asiakassuhteen hoitaminen
  • Asiakastietojen ja käyttäjätunnusten ylläpitäminen
  • Yhteydenottopyyntöihin vastaaminen
  • Sopimusvelvoitteidemme toteuttaminen
  • Oikeudellisten velvoitteiden ja vaateiden täyttäminen
  • Käyttäjien tunnistaminen

Rekisterin sisältämät tiedot

Rekisterinpitäjä kerää rekisteröidyistä vain sellaisia henkilötietoja, jotka ovat olennaisia ja tarpeellisia tässä tietosuojaselosteessa selostettujen käyttötarkoitusten kannalta.

Oivallus Akatemia Tmi:n asiakasrekisteriin tallennetaan tarpeen mukaisesti seuraavat henkilötiedot:

  • Henkilön etu- ja sukunimi
  • Sähköpostiosoite
  • Postiosoite (mahdollista laskujen perintää varten)
  • Puhelinnumero
  • Henkilötunnus (mahdollista laskujen perintää varten)
  • Tietoja käsitellyistä tilauksista sekä ostetuista tuotteista ja palveluista (tilaushistoria)

Asiakkaalta kerätään postiosoite ja henkilötunnus, jos asiakkaalta joudutaan myöhemmin perimään maksamattomia laskuja perintätoimiston toimesta. Näitä tietoja ei käytetä muihin tarkoituksiin.

Rekisterinpitäjä sitoutuu henkilötietojen salassapitoon ja käsittelee tietoja luottamuksellisesti. Terapia- ja valmennustapaamisten aikana tehdyt muistiinpanot tehdään anonyymissa muodossa niin, ettei henkilöä ole niiden perusteella mahdollista tunnistaa, eikä niitä tallenneta sähköisiin järjestelmiin. Nämä muistiinpanot tuhotaan tietoturvallisesti terapia- tai valmennustapaamisten päätyttyä.

Mistä saamme tietosi?

Keräämme sinua koskevia henkilötietoja vain sinulta itseltäsi. Saamme tietosi, kun esimerkiksi ostat Oivallus Akatemia Tmi:n palveluita tai tuotteita.

Rekisteriin mahdollisesti tallennettavat tiedot saadaan: www-lomakkeilla lähetetyistä viesteistä, uutiskirjelistalle liittyessä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa luovutat tietojasi suostumuksella.

Oivallus Akatemian markkinointirekisteriin (sähköpostilista) on yleensä mahdollista rekisteröityä pelkällä sähköpostiosoitteella.

Kun käyttäjä vierailee oivallusakatemia.fi verkkosivustolla, käyttäjän tietokone lähettää automaattisesti tiettyjä teknisiä ja muita tietoja (esim. IP-osoite, selaintyyppi ja tieto siitä, mitä kautta käyttäjä tuli sivustolle). oivallusakatemia.fi kerää myös evästeiden avulla tietoja siitä, miten käyttäjä käyttää sivustoa. Tämän tietosuojaselosteen Evästeet -osiossa on tästä tarkempaa tietoa.

Syöttämällä henkilötietoja oivallusakatemia.fi verkkosivuilla oleviin lomakkeisiin tai muutoin käyttäjän ilmoittaessa henkilötietojaan Oivallus Akatemia Tmi:lle käyttäjä hyväksyy henkilötietojensa keräämisen, käytön ja luovuttamisen tämän tietosuojaselosteen mukaisesti tässä tietosuojaselosteessa ilmoitettuun rajoitettuun tarkoitukseen.

Millä oikeusperusteella käsittelemme henkilötietojasi?

Henkilötietojen käsittelyn oikeusperusteena on rekisteröidyn eli sinun antama suostumus henkilötietojen käsittelyyn. Keräämme asiakkailtamme henkilötiedot pääsääntöisesti oikeutetun edun perusteella, joka on palveluidemme tarjoaminen ja liiketoimintamme harjoittaminen ja kehittäminen. Joitakin henkilötietoja saatamme käsitellä myös suostumuksesi nojalla. Jos olemme tehneen sopimuksen kanssasi, käsittelyn oikeusperusteena on yhteistyösopimus.

Tietojen antamisen pakollisuus ja antamatta jättämisen seuraukset?

Jos et anna henkilötietoja tai salli niiden käsittelyä, emme pysty palvelemaan sinua ja täyttämään toimintamme tarkoitusta.

Säännönmukaiset tietolähteet

Käsiteltävät henkilötiedot saadaan säännönmukaisesti rekisteröidyltä eli sinulta itseltään.

Muilta sivustoilta upotettu sisältö

Tämän sivuston artikkelit voivat sisältää upotettua sisältöä (esimerkiksi videoita, kuvia, artikkeleita jne.). Toisilta sivustoilta tuodun upotetun sisällön avaaminen on verrattavissa siihen, että vierailija itse kävisi kolmannen osapuolen sivustolla.

Nämä sivustot voivat kerätä tietoa sinusta, käyttää evästeitä, upottaa kolmannen osapuolen seurantaevästeitä ja monitoroida vuorovaikutustasi upotetun sisällön kanssa, mukaan lukien vuorovaikutuksen seuranta jos ja kun olet kirjautunut käyttäjänä sivustolle.

Tuotteiden ja palveluiden maksuliikenne

Oivallus Akatemia Tmi:n tuotteiden ja palveluiden ostaminen tapahtuu sähköisesti. Maksujen välittäjänä toimii:

  • Korttimaksu: Zettle
  • Verkkomaksut: Paytrail

Asiakkaan verkkopankkimaksamisen tai luottokortin tiedot eivät tallennu Oivallus Akatemia Tmi:n käyttämiin järjestelmiin, vaan jäävät maksujen välityksestä vastaavan yrityksen tietoihin.

Myyntitapahtuman yhteydessä kerätään ne tiedot, joita tarvitaan asiakkaan kanssa viestimiseen ja tuotteen toimittamiseen sähköisesti. Kaikki ulkoistetut palveluntarjoajat vastaavat tietoturvasta ja asiakastietojen huolellisesta käsittelystä omalta osaltaan.

Henkilötietojen siirto ja luovuttaminen

Yksittäisten henkilötietojen siirto tai luovutus voi tapahtua kolmansille osapuolille vain lain sallimissa rajoissa. Henkilötietoja käytetään vain kerättyä tarkoitusta varten Oivallus Akatemia Tmi:n toimesta. Kolmannet osapuolet ovat palveluntarjoajia, jotka ovat niinikään velvollisia pitämään henkilötiedot salassa ja huolehtimaan asianmukaisesta tietosuojasta.

Käytössä olevat palveluntarjoajat:

  • UKKO.fi: Laskutus- ja kirjanpito-ohjelma
  • Paytrail: verkkomaksupalvelut
  • Woocommerce: verkkokauppa
  • WordPress: Verkkosivut, uutiskirjeiden/oppaiden tilaajat, verkkokurssialusta
  • Google: Sähköpostiviestintä, sähköinen kalenteri,verkkotapaamiset, verkkowebinaarit
  • Brevo: Sähköpostimarkkinointi

Käytämme verkkopalvelussa myös kolmannen osapuolen analytiikkapalveluita (Google Analytics) käytön analysointiin. Näihin palveluihin ei viedä henkilötietoja tai tietoja, joilla yksittäisen vierailijan pystyisi tunnistamaan.

Tietojen luovuttaminen EU:n ulkopuolelle

Huolehdimme siitä, että tietojesi käsittely, siirto ja tallennus toteutetaan lain edellyttämin perustein ja riittävin suojamekanismein. Asiakkaan tietoja ei yrityksen toimesta luovuteta EU:n ulkopuolelle. Yrityksen käyttämät yhteistyökumppanit ja palveluntarjoajat saattavat kuitenkin toimia EU:n ulkopuolella, jolloin heiltä edellytetään EU:n yleisen tietosuoja-asetuksessa määriteltyjen edellytysten täyttämistä.

Henkilötietojen käsittelijät

Henkilötietoja käsittelevät:

  • Oivallus Akatemia Tmi:n työntekijät
  • Tilitoimisto, sen osalta kuin se on kirjanpitoa ja tilinpäätöstä varten tarpeellista (esim. myyntilaskujen käsittely): UKKO.fi
  • Perintätoimisto, sen osalta kuin se on perintää varten tarpeellista.

Käyttämiemme palveluntarjoajien vastuulla on noudattaa voimassaolevaa tietosuojalainsäädäntöä.

Kuinka kauan säilytämme tietojasi

Emme säilytä henkilötietojasi pidempään kuin on tarpeellista niiden käyttötarkoitukselle tai kuin sopimus tai laki vaatii. Henkilötietojen säilytysajat voivat kuitenkin vaihdella käyttötarkoituksesta ja tilanteesta riippuen. Pyrimme aika ajoin myös päivittämään tietojasi. Tiedot poistetaan viimeistään 10 vuoden kuluttua viimeisestä asiakastapahtumasta.

Terapia- ja valmennustapaamisten aikana tehdyt muistiinpanot tehdään anonyymissa muodossa niin, ettei henkilöä ole niiden perusteella mahdollista tunnistaa, eikä niitä tallenneta mihinkään järjestelmiin. Nämä muistiinpanot tuhotaan tietoturvallisesti jokaisen terapia- tai valmennusjakson jälkeen.

Rekisteröidyn oikeudet

  • Oikeus saada pääsy henkilötietoihin
  • Oikeus tietojen oikaisemiseen tai poistamiseen
  • Oikeus saada tieto, jos henkilötietojasi oikaistaan tai rajoitetaan.
  • Oikeus olla joutumatta automaattisen päätöksenteon kohteeksi ilman lainmukaista perustetta.
  • Oikeus vaatia tietojen siirtoa järjestelmästä toiseen.
  • Oikeus vastustaa automaattista käsittelyä ja profilointia.

Emme suorita tämän tietosuojaselosteen puitteissa rekisteröityjen henkilökohtaisiin ominaisuuksiin perustuvaa profilointia tai automaattiseen päätöksentekoon johtavaa tietojen käsittelyä, ellet sitä erikseen salli evästevalinnoillasi.

Sinulla on myös oikeus rajoittaa tai vastustaa henkilötietojesi käsittelyä EU:n tietosuoja-asetuksen artiklojen 18 ja 21 mukaisesti.

Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä (”oikeus tulla unohdetuksi”). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

Miten käytät oikeuksiasi?

Voit käyttää edellä kuvattuja oikeuksiasi ottamalla yhteyttä yhteyshenkilöön, Hanna Poikkilehtoon sähköpostitse hanna@oivallusakatemia.fi. Pyydämme sinua samalla mainitsemaan nimesi, osoitteesi ja puhelinnumerosi sekä liittämään viestiisi passi-, ajokortti- tai muun henkilötodistuskopion, jotta voimme varmistaa henkilöllisyytesi

Mikäli katsot, ettei henkilötietojesi käsittely ole lainmukaista, sinulla on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle (Tietosuojavaltuutettu).

Miten täytät velvollisuutesi?

Sinun tulee käyttäjänä itse varmistaa omien tilien tietoturva sekä turvallisuus käyttämällä riittävän monimutkaisia salasanoja, vaihtamalla ne säännöllisesti sekä säilyttämällä niitä asianmukaisesti. Käyttäjän on myös itse varmistettava omien laitteiden turvallisuus.

Henkilötietorekisterin suojaus

Rekisterin tietoja ei luovuteta ulkopuolisille. Rekisterin käyttö edellyttää Oivallus Akatemia Tmi:n antamia käyttöoikeuksia.

Oivallus Akatemia Tmi huolehtii tietoturvasta mm. päivittämällä salasanat säännöllisesti ja käyttämällä aina mahdollisuuksien mukaan kaksivaiheista autentikointia. oivallusakatemia.fi- sivustolla on ssl-sertifikaatti ja yrityksellä on asianmukaiset virustorjuntaohjelmistot päälaitteillaan. Yrityksen lukuun toimivien yritysten kanssa tehdään asianmukaiset sopimukset henkilötietojen lainmukaisesta turvallisesta käsittelystä. Yrityksen lukuun toimivat henkilöt tai yritykset käsittelevät tietoja vain siinä laajuudessa, kuin heidän työtehtävänsä ja vastuunsa edellyttävät.

Tietojasi säilytetään palveluntarjoajamme palvelimilla, jotka on suojattu alan yleisten käytäntöjen mukaisesti. Pääsy henkilötietoihisi on suojattu käyttäjäkohtaisin tunnuksin, salasanoin ja käyttöoikeuksin.

Evästekäytännöt

Käytämme evästeitä verkkosivuillamme, jotta voisimme tarjota sivuston kävijöille parhaan mahdollisen käyttäjäkokemuksen. Evästeet ovat lyhyitä tekstitiedostoja, jotka verkkopalvelin tallentaa käyttäjän päätelaitteelle. Evästeet antavat meille tietoa siitä, miten käyttäjät käyttävät verkkosivustoamme. Saatamme hyödyntää evästeitä verkkosivustomme ja yrityksen palveluiden kehittämiseksi, verkkosivuston käytön analysoimiseksi, sekä markkinoinnin kohdentamiseksi ja optimoimiseksi. Verkkosivuston käyttäjä voi antaa suostumuksensa tai  halutessaan kieltää evästeiden käytön verkkoselaimensa asetuksista. Useimmat verkkoselaimet sallivat evästeet automaattisesti. Huomaathan, että evästeiden estäminen saattaa rajoittaa verkkosivustomme toimivuutta.

Rikkomuksista ilmoittaminen

Mikäli yrityksen tietoon tulee tieto tietoturva rikkomuksesta, se ilmoittaa siitä välittömästi asianosaisille käyttäjille, jotta he voivat tehdä tarvittavat suojaustoimenpiteet. Yritys sitoutuu ilmoittamaan asiakkailleen kaikista heidän tilinsä turvallisuutta koskevista asioista ja tarjoamaan heille kaikki tarvittavat tiedot, jotta he voisivat täyttää omat lakisääteiset ilmoitusvelvollisuutensa.

Tietosuojakäytäntöjen muuttaminen

Rekisterinpitäjä kehittää toimintaansa jatkuvasti ja voi sen johdosta joutua tarpeen mukaan muuttamaan ja päivittämään tietosuoja käytäntöjään. Muutokset voivat perustua myös tietosuojaa koskevan lainsäädännön muuttumiseen. Mikäli muutokset pitävät sisällään uusia tarkoituksia henkilötietojen käsittelylle tai muutoin muuttuvat merkittävästi, rekisterinpitäjä ilmoittaa niistä sinulle etukäteen ja pyytää tarvittaessa sinulta suostumuksen.