Tietosuojaseloste
Tervetuloa Avariksen verkkosivustolle osoitteessa
avaris.fi. Me Avariksella suhtaudumme henkilötietojesi suojaamiseen erittäin vakavasti. Tämä tietosuojaseloste kertoo, mitä tietoja keräämme verkkosivustomme ja palveluidemme käytön yhteydessä, miten niitä käsittelemme ja mihin tarkoituksiin.
1. Perusasiat
1.1 Mikä laki pätee?
Henkilötietojen käsittelyssä noudatamme Euroopan unionin yleistä tietosuoja-asetusta ("GDPR") sekä Suomen tietosuojalainsäädäntöä.
1.2 Mitä ovat henkilötiedot?
Henkilötiedoilla tarkoitetaan tietoja, joista henkilö voidaan suoraan tai epäsuorasti tunnistaa. Näitä ovat esimerkiksi:
- Nimi
- Sähköpostiosoite
- Postiosoite
- Puhelinnumero
- IP-osoitteet ja laitetunnisteet
1.3 Mitä on käsittely?
Henkilötietojen käsittelyllä tarkoitetaan mitä tahansa henkilötietojen käyttöä, kuten tietojen keräämistä, tallentamista, järjestämistä, muuttamista, käyttämistä tai poistamista – riippumatta siitä, tapahtuuko käsittely automaattisesti vai ei.
1.4 Kuka on vastuussa tietojenkäsittelystä?
Rekisterinpitäjänä toimii:
Avaris
Suoraniementie 25
📞 0400 887 383
📧 marcus@avaris.fi
Jos sinulla on kysyttävää tästä tietosuojaselosteesta tai henkilötietojesi käsittelystä, voit ottaa meihin yhteyttä sähköpostitse tai postitse yllä oleviin yhteystietoihin.
2. Käsittelyn oikeusperusteet
GDPR:n mukaan meillä tulee olla vähintään yksi seuraavista oikeusperusteista käsitelläksemme henkilötietojasi:
2.1 Sopimuksen täytäntöönpano
Käsittely on tarpeen sopimuksen täyttämiseksi tai sopimusta edeltävien toimenpiteiden suorittamiseksi pyynnöstäsi. Tämä koskee esimerkiksi palvelun tarjoamista ja asiakassuhteen hoitamista.
2.2 Oikeutettu etu
Käsittelemme henkilötietoja, kun se on tarpeen meidän tai kolmansien osapuolten oikeutettujen etujen suojaamiseksi. Tällaisia tilanteita voivat olla esimerkiksi:
- IT-turvallisuuden ja -toimintojen varmistaminen
- Yrityshallinnon toimenpiteet ja palvelujemme jatkuva kehittäminen
- Puolustautuminen kolmansien osapuolten vaatimuksia vastaan
- Omien oikeudellisten vaatimustemme esittäminen ja toteuttaminen
2.3 Suostumus
Jos olet antanut suostumuksesi henkilötietojen käsittelyyn tiettyihin tarkoituksiin, käsittely perustuu suostumukseen. Sinulla on oikeus peruuttaa suostumuksesi milloin tahansa.
2.4 Lakisääteiset velvoitteet
Käsittelemme henkilötietojasi täyttääksemme lakisääteiset velvoitteemme, kuten kirjanpitoon ja viranomaisraportointiin liittyvät vaatimukset.
3. Tietojen antaminen – onko se pakollista?
Liiketoimintasuhteemme yhteydessä sinun on annettava vain ne henkilötiedot, jotka ovat välttämättömiä sopimuksen solmimiseksi, toteuttamiseksi ja päättämiseksi tai jotka meidän on lain mukaan kerättävä. Ilman näitä tietoja emme yleensä voi tehdä sopimusta tai saatamme joutua lopettamaan palvelun tarjoamisen.
4. Automaattisesti kerätyt tiedot
4.1 Lokitiedot
Kun vierailet verkkosivustollamme, järjestelmämme kerää automaattisesti seuraavat tiedot laitteeltasi ja tallentaa ne lokitiedostoon:
- Avatun tiedoston nimi
- Vierailun päivämäärä ja aika
- Siirretyn datan määrä
- Ilmoitus onnistuneesta hausta
- Käytetyn selaimen tyyppi ja versio
- IP-osoite (käyttäjän laitteen tunnistus)
- Vierailulaitteen käyttöjärjestelmä
- Vierailulaitteen Internet-palveluntarjoaja
- Verkkosivusto, jolta saavuit verkkosivustollemme
- Mitkä verkkosivumme sivut avasit
Tämän käsittelyn oikeusperusteena on oikeutettu etumme varmistaa verkkosivustomme turvallisuus ja toiminnallisuus.
4.2 Palvelinsijainti
Verkkosivustomme toimii Hetznerin palvelimilla, jotka sijaitsevat osoitteessa:
Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen, Saksa
Hetzner käsittelee asiakkaidemme, verkkosivuston kävijöiden ja palveluidemme käyttäjien tietoja (kuten yhteystietoja, käyttötietoja ja viestintätietoja) oikeutettujen etujemme mukaisesti varmistaakseen verkkosivustomme tehokkuuden, turvallisuuden ja jatkuvan toimivuuden.
4.3 Evästeet
Käytämme evästeitä verkkosivustollamme. Evästeet ovat tietoja, jotka tallennetaan selaimeesi ja joita voidaan käyttää eri tarkoituksiin.
Evästeet jaetaan kahteen kategoriaan:
- Olennaiset evästeet – Välttämättömiä verkkosivustomme toiminnalle ja käyttäjäystävällisyyden varmistamiselle.
- Ei-olennaiset evästeet – Käytetään esimerkiksi verkkosivuston analysointiin (analytiikkaevästeet) tai mainosten näyttämiseen (mainosevästeet).
GDPR, Tietosuojalaki ("TSL") ja EU:n sähköisen viestinnän tietosuoja-asetus ("PECD") edellyttävät suostumusta ei-olennaisten evästeiden käyttöön. Lisätietoja evästeistämme löytyy evästepolitiikastamme.
4.4 Evästeiden suostumus
Verkkosivustomme käyttää evästeiden suostumustyökalua suostumuksen hankkimiseen ja dokumentointiin. Kun vierailet verkkosivustollamme, seuraavat tiedot tallennetaan:
- Suostumuksesi tai sen peruuttaminen
- IP-osoitteesi
- Tiedot selaimestasi ja laitteestasi
- Vierailusi ajankohta
Tämän käsittelyn oikeusperusteena on oikeutettu etumme varmistaa verkkosivustomme lainmukaisuus sekä suostumuksesi.
5. Linkit muihin verkkosivustoihin
Huomioithan, että jos siirryt verkkosivustoltamme kolmannen osapuolen verkkosivustolle, kyseinen kolmas osapuoli voi asettaa evästeitä tai kerätä tietoja, joita ei ole kuvattu tässä tietosuojaselosteessa. Suosittelemme tutustumaan kunkin kolmannen osapuolen verkkosivuston tietosuojakäytäntöihin.
6. Kolmannen osapuolen palvelut ja sisältö
Käytämme kolmansien osapuolten tarjoamaa sisältöä ja palveluita oikeutettujen etujemme perusteella varmistaaksemme palveluidemme toimivuuden ja käyttökokemuksen laadun.
Tämä tarkoittaa, että kyseisten palveluiden tarjoajat saattavat saada pääsyn käyttäjän IP-osoitteeseen, koska ilman sitä sisältöä ei voida lähettää käyttäjän selaimelle. IP-osoite on siten välttämätön sisällön näyttämiseksi.
Alla on luettelo kolmansien osapuolten tarjoajista ja niiden tietosuojakäytännöistä:
Jos asiakas käyttää muita arvostelupalveluita, suosittelemme tarkistamaan kyseisen palvelun tietosuojakäytännön suoraan sen verkkosivustolta.
7. Suoraan kerätyt tiedot
7.1 Yhteystiedot
Keräämme ja käsittelemme henkilötietoja, jotka käyttäjä antaa meille suoraan, esimerkiksi ottaessaan yhteyttä asiakaspalveluumme.
Tällaisia tietoja voivat olla:
- Nimi
- Sähköpostiosoite
- Viestin sisältö (joka saattaa sisältää muita henkilötietoja)
Nämä tiedot käsitellään ainoastaan käyttäjän pyynnön käsittelyä varten, ja oikeusperusteena on suostumuksesi.
8. Rekisteröinti
Rekisteröintiprosessin yhteydessä käyttäjä antaa seuraavat tiedot:
a) Koko nimi
b) Käyttäjänimi
c) Sähköpostiosoite
d) Salasana
Näitä tietoja käytetään käyttäjätilin luomiseen, palveluidemme tarjoamiseen ja käyttämiseen. Käsittelyn oikeusperusteena on sopimussuhteidemme täyttäminen ja joissain tapauksissa myös lakisääteisten velvoitteidemme täyttäminen sekä käyttäjän suostumus.
9. Kun käytät palvelujamme
Käsittelemme henkilötietoja, jotka syntyvät käyttäessäsi palvelujamme, jotta voimme tarjota sopimusperusteisia palveluitamme. Tämä sisältää esimerkiksi:
- Asiakastuki ja viestintä
- Laskutus
- Sopimusten täyttäminen
- Kirjanpidollisten ja verovelvoitteiden noudattaminen
Tiedot käsitellään sopimukseen perustuvien velvoitteidemme ja lakisääteisten vaatimusten täyttämiseksi.
Huomaathan, että käyttäessäsi palvelujamme sinusta tulee tietojen käsittelijä, ja meistä tietojenkäsittelijä GDPR:n luvun 4 mukaisesti. Tällöin käsittelemme henkilötietojasi puolestasi ohjeidesi mukaisesti ja vain sovittuihin tarkoituksiin.
Varmistamme, että pääsy tietoihisi on rajattu tarpeellisille työntekijöille, ja että pääsy kirjataan ja tarkistetaan. Koulutamme henkilöstöämme tietosuoja- ja turvallisuusohjeiden osalta ja noudatamme yksityisyyttä suojaavia käytäntöjä.
Huomioitavaa tietosuojasta
- Joillakin lainkäyttöalueilla saatetaan vaatia, että ilmoitat palveluidemme käytöstä tietosuojakäytännössäsi ja/tai tietojenkäsittelysopimuksessa.
- Mikäli annat meille kolmannen osapuolen henkilötietoja, vahvistat, että:
a) Sinulla on asianmukainen suostumus kyseiseltä henkilöltä.
b) Kolmas osapuoli on lukenut tämän tietosuojaselosteen.
Hyväksyt myös, että olet vastuussa mahdollisista seuraamuksista, kustannuksista tai vahingoista, jotka johtuvat näiden velvollisuuksien laiminlyönnistä.
10. Hallinto, kirjanpito ja liiketoiminnan järjestäminen
Käsittelemme tietoja hallinnollisiin tehtäviin, liiketoimintamme järjestämiseen ja lakisääteisten velvoitteiden täyttämiseen, kuten arkistointiin. Tässä yhteydessä käsitellään samoja tietoja kuin sopimuspalveluiden tarjoamisen yhteydessä. Käsittelyn oikeusperusteena ovat lakisääteiset velvoitteemme ja oikeutettu etumme.
11. Maksutiedot
Sopimus tehdään suoraan asiakasyrityksen kanssa, ja laskutus tapahtuu Ukko-laskutuspalvelun kautta.
Jos teet ostoksen suoraan Avariksen verkkosivustolla, maksusi käsitellään maksupalveluntarjoajamme Stripen kautta (510 Townsend Street, San Francisco, Kalifornia 94103). Maksutietoja käsittelee yksinomaan Stripe, eikä Avariksella ole pääsyä maksutietoihin, joita annat. Maksujärjestelmän tarjoamisen oikeusperusteena on sopimuksen tekeminen ja täytäntöönpano.
12. Markkinointi
Jos olet antanut erillisen suostumuksesi tietojesi käsittelyyn markkinointi- ja mainostustarkoituksiin, Avariksella on oikeus ottaa sinuun yhteyttä niillä viestintäkanavilla, joihin olet antanut suostumuksesi.
Suostumus voidaan antaa esimerkiksi:
- Rastittamalla lomakkeessa oleva laatikko, jossa pyydetään lupaa lähettää markkinointitietoja.
- Sopimussuhteen tai vuorovaikutuksen perusteella, jos voidaan kohtuudella olettaa, että haluat vastaanottaa markkinointiviestintää.
Markkinointiviestit lähetetään pääasiassa sähköpostitse, mutta myös muilla viestintäkanavilla. Viestintä voi tapahtua Avariksen tai sopimuskumppanin kautta. Kaikissa suoramarkkinointiviesteissä annetaan mahdollisuus kieltäytyä vastaanottamasta niitä jatkossa.
13. Taloudelliset analyysit ja markkinatutkimus
Liiketoiminnan kehittämiseksi Avaris analysoi esimerkiksi:
- Liiketoimintatransaktioita
- Sopimuksia
- Tiedusteluja
- Selauskäyttäytymistä
Näitä tietoja käytetään liiketoiminnan suorituskyvyn arvioimiseen sekä markkinatrendien ja asiakastarpeiden tunnistamiseen. Käsittelyn oikeusperusteena on Avariksen oikeutettu etu ja/tai käyttäjän suostumus, jos se on erikseen annettu.
14. Yhteystiedot ja suostumus tietojen käsittelyyn
Jos annat meille henkilötietojasi esimerkiksi yhteydenottolomakkeella, katsomme, että annat suostumuksesi niiden käsittelyyn tiettyihin tarkoituksiin. Ilmoitamme aina, miten tietojasi käytetään ja annamme mahdollisuuden peruuttaa suostumuksesi.
Jos et anna vaadittuja tietoja tai peruutat suostumuksesi, se voi vaikuttaa siihen, pystymmekö käsittelemään pyyntöäsi. Tällaisessa tapauksessa voit joutua antamaan uudet tiedot, mikäli haluat jatkaa asian käsittelyä.
15. Kenen kanssa jaamme tietojasi?
Palveluntarjoajat
Käytämme kolmansia osapuolia, jotka tarjoavat palveluita meille, kuten tukipalveluita, verkkosivusto- ja palvelintukipalveluita, turvapalveluita, kirjanpitoa ja muuta. Näitä palveluntarjoajia ovat esimerkiksi Stripe, Google ja Microsoft.
Liikekumppanit ja muut yritykset
Kun olemme liikekumppaneiden kanssa, jaamme tietojasi, jos se on tarpeen yhteistyön toteuttamiseksi. Tämä voi esimerkiksi sisältää liikekumppaneiden kanssa sovitun liiketoiminnan tai sopimuksen täyttämisen.
Lisäksi jaamme tietojasi, jos olemme osa konsernia tai osaomistettua yritystä, tai jos liiketoimintamme osa tai koko yritys myydään, siirretään tai yhdistetään toisen yrityksen kanssa, mikäli tämä on välttämätöntä esimerkiksi yritysjärjestelyjen yhteydessä, mutta myös toiminnallisen liiketoiminnan laajuudessa. Tällaisissa tilanteissa tietojen siirto on välttämätöntä, jotta voimme täyttää sopimuksemme tai etujemme täyttämisen.
Säilytämme tietoja Euroopan unionin sisällä. Jos tietoja siirretään kolmansille osapuolille kolmansissa maissa, varmistamme, että tietosi ovat asianmukaisesti suojattuja ottamalla käyttöön asianmukaiset suojatoimenpiteet, kuten EU:n standardimallit tai muut vastaavat menettelyt.
16. Kuinka kauan säilytämme tietoja?
Säilytämme tietoja vain niin kauan kuin se on tarpeen käytetyn verkkosivuston ja palvelujen tarjoamiseksi, mukaan lukien kaikki tuotteidemme ja palveluidemme tarjoaminen. Tämä voi vaihdella riippuen siitä, minkä tyyppisiä tietoja käsittelemme ja miksi käsittelemme niitä.
Esimerkiksi: Jos käytät verkkosivustoamme, mutta et tee ostoksia, voimme säilyttää automaattisesti kerättyjä tietoja, kuten lokitietoja, ja evästeitä vain rajoitetun ajan, noin 30 päivän ajan, minkä jälkeen ne poistetaan.
Jos meillä on käytössä uutiskirje, ja tilaat uutiskirjeemme, käsittelemme tietojasi niin kauan kuin olet tilannut uutiskirjeemme. Jos tilauksesi päättyy, poistamme henkilötietosi, mutta saamme pitää tiedot siitä, että olet tilannut uutiskirjeemme, jotta voimme osoittaa, että olet antanut meille suostumuksesi vastaanottaa uutiskirjeemme.
Voimme säilyttää tietoja, joita tarvitaan sopimusvelvoitteidemme täyttämiseksi, kuten kirjanpitoa varten, niin kauan kuin se on tarpeen niiden tarkoitusten täyttämiseksi, joihin ne kerättiin.
Jos olet antanut meille suostumuksesi käsitellä tietojasi markkinointitarkoituksiin, voimme säilyttää tietojasi niin kauan kuin suostumus on voimassa tai kunnes vastustat tietojesi käsittelyä tähän tarkoitukseen.
Jos olet antanut meille suostumuksesi käsitellä tietojasi tiettyjen tietojen käyttämiseksi, kuten liiketoiminnan tai käyttäjäanalyysien tarkoituksiin, säilytämme näitä tietoja niin kauan kuin suostumus on voimassa tai kunnes vastustat tietojesi käsittelyä tähän tarkoitukseen.
Jos peruutat suostumuksesi tai pyydät poistamaan henkilötietosi, huomautamme, että seuraavat seikat voivat vaikuttaa siihen, että emme voi täyttää sopimuksiamme kanssasi tai täyttää kaikki oikeutetut edut, joita voimme sinulle tarjota:
- Jos annat meille tietoja yhteydenottolomakkeen kautta, mutta peruutat suostumuksesi, emme voi vastata kyselyysi.
- Jos tilaat uutiskirjeemme, mutta peruutat tilauksesi, et enää saa uutiskirjeitä, mutta emme voi poistaa henkilötietojasi kokonaan.
17. Miten suojaamme tietosi?
Tietosi suojaamiseksi käytämme asianmukaisia teknisiä ja organisatorisia turvatoimenpiteitä ja kehitämme jatkuvasti niitä, koska verkkouhat kehittyvät jatkuvasti ja ovat monimuotoisia. Tekniset toimenpiteet voivat sisältää tietokoneesi suojaamisen salasanoin ja tietojen salauksen sekä suojatoimien käyttöönoton, kuten palomuurit, tunnistusmenetelmät, tunnistamisen, varmennuksen, pääsynvalvonnan ja salauksen.
Henkilökohtaiset tietosi säilytetään luottamuksellisina, ja pääsy niihin on rajoitettu vain niille henkilöille, jotka tarvitsevat pääsyn tietoihin työtehtäviensä suorittamiseksi. Henkilötietoja käsittelevien henkilöiden on allekirjoitettava salassapitositoumus, ja ne saavat käsitellä henkilötietojasi antamiesi ohjeiden mukaisesti ja ainoastaan siinä määrin kuin se on tarpeen palvelujemme tarjoamiseksi.
Valitettavasti tietojen siirto internetin kautta ei ole täysin turvallista. Vaikka teemme parhaamme suojataksemme henkilötietojasi, emme voi taata tietojen turvallisuutta internetin kautta siirrettäessä; siirto on omalla vastuullasi.
18. Miten voit käyttää oikeuksiasi?
Jos haluat käyttää oikeuksiasi, ota meihin yhteyttä käyttämällä alla olevia yhteystietoja. Sinulla on seuraavat oikeudet:
- Oikeus päästä tietoihin: Voit pyytää kopion henkilötiedoistasi, jotka meillä on.
- Oikeus oikaista tietoja: Voit pyytää meitä korjaamaan henkilötietosi, jos ne ovat virheellisiä tai epätarkkoja.
- Oikeus poistaa tietoja: Voit pyytää meitä poistamaan henkilötietosi tietyissä olosuhteissa.
- Oikeus rajoittaa käsittelyä: Voit pyytää meitä rajoittamaan henkilötietojesi käsittelyä tietyissä olosuhteissa.
- Oikeus vastustaa käsittelyä: Voit vastustaa henkilötietojesi käsittelyä tietyissä olosuhteissa.
- Oikeus siirtää tietoja: Voit pyytää meitä siirtämään tiettyjä henkilötietojasi toiselle organisaatiolle tietyissä olosuhteissa.
- Oikeus peruuttaa suostumus: Jos käsittelemme henkilötietojasi suostumuksesi perusteella, voit peruuttaa suostumuksesi milloin tahansa.
- Oikeus tehdä valitus: Jos et ole tyytyväinen siihen, miten käsittelemme henkilötietojasi, sinulla on oikeus tehdä valitus tietosuojaviranomaiselle.
- Oikeus tietoihin: Voit pyytää tietoja siitä, miten käsittelemme henkilötietojasi.
Huomaa, että emme välttämättä voi vastata kaikkiin pyyntöihin tai täyttää kaikkia oikeuksia johtuen sovellettavista lainmukaisista poikkeuksista. Jos näin on, ilmoitamme sinulle ja perustelemme syyt.
Jos haluat käyttää oikeuksiasi, ota meihin yhteyttä käyttämällä alla olevia yhteystietoja. Pyyntöäsi käsitellessämme voimme pyytää sinua antamaan henkilöllisyytesi todistavat asiakirjat ja/tai tarkentamaan pyyntöäsi.
19. Kuinka voit ottaa meihin yhteyttä?
Jos sinulla on kysyttävää tästä tietosuojakäytännöstä tai tietosuojakäytännöistämme yleensä, ota rohkeasti yhteyttä käyttämällä seuraavia yhteystietoja:
- Sähköposti: marcus@avaris.fi
- Postiosoite: Avaris, Suoraniementie 25, 06200 PORVOO
20. Suostumuksen peruuttaminen
Voit peruuttaa antamasi suostumuksen milloin tahansa ottamalla meihin yhteyttä. Suostumuksen peruuttaminen ei vaikuta peruuttamiseen asti suoritettuun tietojenkäsittelyyn.
21. Tietojen pyyntö
Jos haluat pyytää tietoja henkilötiedoistasi, voit ilmoittaa siitä meille kirjallisesti. Vastaamme tietopyyntöihin ja korjauksiin mahdollisimman nopeasti. Jos emme pysty vastaamaan pyyntöösi kolmenkymmenen (30) päivän kuluessa, kerromme sinulle miksi ja milloin voimme vastata pyyntöösi. Jos emme pysty toimittamaan sinulle pyytämiäsi henkilötietoja tai tekemään korjausta, kerromme sinulle syyn.
22. Valitus valvontaviranomaiselle
Sinulla on oikeus tehdä valitus henkilötietojesi käsittelystä meille vastuussa olevalle valvontaviranomaiselle. Arvostamme kuitenkin mahdollisuutta käsitellä huolenaiheesi ennen kuin otat yhteyttä mihinkään valvontaviranomaiseen.
23. Muutokset
Tämä tietosuojakäytäntö on viimeksi päivitetty 30.01.2025 ja on voimassa oleva versio. Haluamme kuitenkin huomauttaa, että ajan myötä todellisten tai lakimuutosten vuoksi tämän politiikan tarkistaminen saattaa olla tarpeen.