GDPR
Me Rusticfurnish (jäljempänä "me" tai "meidän") tarjoamme huonekalupalveluja Suomessa ja noudatamme tiukasti GDPR:n (yleinen tietosuoja-asetus) sääntöjä, jotka koskevat henkilötietojen keräämistä, käyttöä, säilytystä ja jakamista, varmistaen henkilökohtaisten tietojen suojaamisen. Tämä seloste selventää toimenpiteitämme GDPR:n puitteissa ja sinun oikeuksiasi rekisteröitynä henkilönä. Tämä politiikka yhdessä Tietosuojapolitiikka ja Cookie-politiikka kanssa muodostaa ydinkohdan tietosuojatyössämme.
Tietojenkäsittelyn ydinperiaatteet
Kun käsittelemme henkilötietojasi (kuten tilitiedot, tilausdata, yhteystiedot jne.), noudatamme aina GDPR:ssä säädettyjä perusperiaatteita varmistaen, että tietojen käsittely on lainmukaista, avointa ja tarpeellista:
- Lainmukaisuusperiaate: Käsittelemme tietoja vain, kun olemme saaneet selkeän suostumuksesi, täyttääksemme sopimusvelvoitteet, noudattaaksemme lakisääteisiä velvoitteita tai suojellaksemme laillisia etujamme. Emme hanki tietoja väärinkäytöksin tai harhaanjohtavasti.
- Minimiperiaate: Keräämme vain henkilötietoja, jotka ovat tarpeellisia tietyn palvelutavoitteen saavuttamiseksi (esim. tilauksen käsittely, asiakaspalvelu, palvelun optimointi). Emme kerää tarpeettomia tietoja, kuten henkilökohtaisia mieltymyksiä tilauksen käsittelyn yhteydessä.
- Läpinäkyvyysperiaate: Informoimme sinua selkeästi tietojen käsittelyn tarkoituksista, menetelmistä, laajuudesta ja oikeuksistasi dokumenteissa kuten Tietosuojapolitiikka ja Cookie-politiikka varmistaen, että ymmärrät, mihin henkilötiedot menevät.
- Tarkkuusperiaate: Tarkistamme ja päivitämme henkilötietojasi säännöllisesti (esim. jos päivität toimitusosoitetta tai puhelinnumeroa, synkronoimme sen tilausjärjestelmään). Jos huomaat virheitä, ota meihin yhteyttä korjaamiseksi, jotta tiedot vastaavat todellisuutta.
- Säilytyksen rajoittamisen periaate: Säilytämme henkilötietoja vain sen ajan, joka on tarpeen palvelutavoitteen saavuttamiseksi. Ylimääräinen säilytysaika poistetaan turvallisesti tai anonymisoidaan. Esimerkiksi tilauksen jälkeen maksutiedot säilytetään vain verotarkastusvaatimusten mukaisesti ja anonymisoidaan sen jälkeen.
- Täsmällisyyden ja luottamuksellisuuden periaate: Käytämme salauksia, pääsynvalvontaa ja turvallista säilytystä varmistaaksemme, etteivät tietosi päädy luvattomiin käsiin, niitä vääristellä tai kadota.
Rekisteröidyn ydin-oikeudet
GDPR:n mukaisesti sinulla on seuraavat oikeudet, ja tarjoamme sinulle selkeät keinot niiden käyttämiseen:
- Tietojensaantioikeus: Sinulla on oikeus tietää, mitä henkilötietoja olemme keränneet (esim. tilitiedot, tilausdata, selaustiedot), mihin tarkoituksiin niitä käytetään, kenelle niitä jaetaan (esim. kuljetuspalvelut, maksupalvelut) ja kuinka kauan niitä säilytetään. Voit tarkistaa tiedot Tietosuojapolitiikka tai pyytää lisätietoja asiakaspalvelustamme.
- Pääsy oikeus: Sinulla on oikeus pyytää meiltä kopio henkilötiedoistasi. Voit lähettää pyynnön asiakaspalveluunkin, ja toimitamme sen sinulle yhden kuukauden kuluessa, maksutta.
- Oikaisuoikeus: Jos huomaat, että henkilötiedot ovat virheellisiä (esim. väärä toimitusosoite tai puhelinnumero), voit pyytää meitä korjaamaan ne. Voit päivittää perustiedot itse verkkokaupassa tai pyytää asiakaspalvelua auttamaan monimutkaisempien tietojen korjauksessa.
- Poisto-oikeus (oikeus tulla unohdetuksi): Tietyissä tilanteissa (esim. tietojen käsittelyn tarkoitus on saavutettu, suostumus peruutettu, tai käsittely ei täytä GDPR:n vaatimuksia) voit pyytää henkilötietojen poistamista. Esimerkiksi tilin sulkemisen yhteydessä poistamme tilitiedot ja tilaushistorian 15 työpäivän kuluessa (verotustietoja säilytetään tarvittaessa).
- Tietojen siirtämisoikeus: Voit pyytää meiltä henkilötietojen siirtämistä toiseen järjestelmään rakenteisessa ja koneellisesti luettavassa muodossa. Esimerkiksi voit pyytää tilaushistorian vientiä toiseen palveluun.
- Käsittelyn rajoittamisoikeus: Jos kyseenalaistat tietojen oikeellisuuden tai käsittelyn lainmukaisuuden, voit pyytää meitä rajoittamaan tietojen käsittelyä, kunnes kiista on ratkaistu.
- Vastustamisoikeus: Jos käsittelemme tietojasi "laillisten etujen" perusteella (esim. käyttäjien selaustietojen analysointi), voit vastustaa tätä käsittelyä. Pysäytämme käsittelyn, jos emme löydä riittäviä perusteita jatkaa.
- Suostumuksen peruuttamisoikeus: Jos olet aiemmin antanut suostumuksesi tietojesi käsittelyyn (esim. suostumus vastaanottaa palveluilmoituksia tai käyttää evästeitä), voit peruuttaa suostumuksesi milloin tahansa.
Tietojen käsittelyn laillinen perusta
Käsittelemme henkilötietojasi GDPR:n hyväksymän laillisen perustan mukaisesti. Tiettyjen tilanteiden ja laillisten perusteiden mukaiset tiedon käsittelyt ovat seuraavat:
- Sopimuksen täyttäminen: Täyttääksemme sopimusvelvoitteet kanssasi, käsittelemme henkilötietojasi, kuten keräämme toimitusosoitteen ja puhelinnumeron huonekalujen toimitusta varten ja maksutiedot tilauksen vahvistamiseksi.
- Selkeä suostumus: Käytämme tietoja vain, jos olet antanut selkeän suostumuksesi, kuten evästeiden käyttöön selaustietojen keräämiseksi tai uutiskirjeiden vastaanottamiseksi.
- Lakisääteinen velvoite: Noudattaaksemme Suomen ja EU:n lainsäädäntöä (esim. verot, kirjanpito ja kuluttajansuojalainsäädäntö), käsittelemme henkilötietoja, kuten säilytämme tilaus- ja maksutietoja verovelvoitteiden täyttämiseksi.
- Lailliset edut: Käsittelemme tietoja, jos se on tarpeen laillisten etujemme suojaamiseksi, kuten järjestelmävikojen korjaamiseksi tai palvelun optimointiin liittyväksi.
Tietoturvatoimenpiteet
GDPR:n tietoturvavaatimusten täyttämiseksi olemme ottaneet käyttöön useita turvatoimia henkilökohtaisten tietojesi suojaamiseksi:
- Tekninen turvallisuus: Käytämme salausmenetelmiä tietojen suojaamiseksi siirron ja tallennuksen aikana, kuten SSL/TLS-salaus käyttäjätietojen ja maksutietojen siirrossa.
- Hallinnollinen turvallisuus: Olemme laatineet tietoturvan hallintakäytännöt ja säännöt, jotka säätelevät tietojen keräämistä, siirtämistä ja poistamista. Koulutamme säännöllisesti henkilöstöämme GDPR:n vaatimusten mukaisesti.
- Hätätilanteiden vastausjärjestelmä: Olemme luoneet hätäprosessin tietovuotojen, väärinkäytösten tai muiden turvallisuusuhkien varalta.
- Kolmannen osapuolen turvallisuus: Varmistamme, että kolmannet osapuolet (esim. logistiikkakumppanit, maksupalveluntarjoajat) noudattavat GDPR:n vaatimuksia.
Tietovuotojen käsittely ja ilmoittaminen
Jos henkilötietojesi vuotoja tapahtuu, käsittelemme ne GDPR:n mukaan:
- Arviointi: Määritämme vuodon vaikutuksen ja riskit, kuten tunnistettuja tietotyyppejä ja asiakkaita.
- Korjaavat toimenpiteet: Estämme vuodon leviämisen ja ilmoitamme asiakkaille ja viranomaisille tarvittaessa.
Oikeuksien käyttö ja yhteydenotot
Jos haluat käyttää GDPR:ssä määriteltyjä oikeuksiasi (esim. tietojen tarkastus, oikaisu tai poisto), tai jos sinulla on kysyttävää tietojen käsittelystämme, ota meihin yhteyttä:
- Yhteystiedot: 4315 GARST MILL RD APT F, ROANOKE, VA 24018-6220, Yhdysvallat
- Asiakaspalvelu sähköpostitse: sav@rusticfurnish.com
- Asiakaspalvelu puhelimitse: +1 (540) 260-9192
- Aukioloajat: Maanantaista perjantaihin, klo 9:00–12:30 ja 14:00–18:00 (Keski-Euroopan aika, CET)
Teemme parhaamme varmistaaksemme, että oikeutesi suojataan ja että käsittelemme tietosi lainmukaisesti ja avoimesti.