1. Rekisterinpitäjä
Toiminimi Katja Salomäki, Ravintopoli
Y-tunnus: 1786472-9
Korppaanmäentie 19, 00300 Helsinki
Puhelin: +358 (0)40 729 3162
Sähköposti: info@ravintopro.com
Rekisterinpitäjä vastaa henkilötietojesi käsittelystä tämän selosteen mukaisesti. Yritys ei ole nimennyt tietosuojavastaavaa, mutta tietosuojaa koskevissa asioissa voit olla suoraan yhteydessä rekisterinpitäjään.
2. Yhteyshenkilö rekisteriä koskevissa asioissa
Tietosuojaa koskevat tiedustelut, oikeuksien käyttöä koskevat pyynnöt ja muut henkilötietojen käsittelyyn liittyvät asiat: info@ravintopro.com.
3. Käsiteltävät henkilötiedot
Käsittelemme palvelun tarjoamiseksi ja sopimusvelvoitteiden täyttämiseksi seuraavia tietoja:
- Yksilöintitiedot: etu- ja sukunimi, osoite, sähköpostiosoite ja puhelinnumero.
- Sopimustiedot: tilatut ravintosuunnitelmat, ateriatilaukset, toimitustiedot ja laskutustiedot.
- Erityisruokavaliot ja allergiat: jos asiakas ilmoittaa nämä itse, tiedot käsitellään palvelun toteuttamiseksi. Allergiatiedot voidaan katsoa terveystiedoiksi, jolloin niiden käsittely perustuu nimenomaiseen suostumukseesi (GDPR 9 art. 2 a).
- Yhteydenpito- ja palvelutiedot: sähköpostiviestit, lomakeviestit, puheluiden yhteenvedot ja palautteet.
- Tekniset tiedot: IP-osoite, selaintiedot, sivuston käyttötiedot evästeiden kautta. Lisätietoja evästekäytännöstä.
- Markkinointitiedot: uutiskirjeen tilaajatiedot ja markkinointisuostumukset.
4. Henkilötietojen käsittelyn tarkoitus
Käsittelemme henkilötietoja seuraaviin tarkoituksiin:
- Asiakassuhteen hoitaminen, ravintosuunnitelmien laatiminen ja ateriatoimitusten järjestäminen.
- Tilausten käsittely, laskutus ja maksuliikenne.
- Asiakaspalvelu ja palveluun liittyvä viestintä.
- Palvelun kehittäminen, tilastointi ja laadun seuranta.
- Lakisääteisten velvoitteiden täyttäminen, kuten kirjanpito- ja verolainsäädännön noudattaminen.
- Suoramarkkinointi ja uutiskirjeen lähettäminen, jos olet antanut tähän suostumuksen.
5. Käsittelyn oikeusperusteet
Henkilötietojen käsittelyn oikeusperusteita ovat:
- Sopimuksen täytäntöönpano (GDPR 6 art. 1 b): palveluun rekisteröitymisen ja tilausten käsittelyn osalta.
- Lakisääteinen velvoite (GDPR 6 art. 1 c): kirjanpito- ja verolainsäädäntöön perustuva tietojen käsittely.
- Oikeutettu etu (GDPR 6 art. 1 f): palvelun kehittäminen, asiakaspalveluviestintä ja perinteinen olemassa olevien asiakkaiden suoramarkkinointi.
- Suostumus (GDPR 6 art. 1 a, 9 art. 2 a): uutiskirjeen tilaaminen, markkinointiin liittyvät evästeet sekä allergia- ja erityisruokavaliotietojen käsittely.
6. Säilytysajat
Säilytämme henkilötietoja vain niin pitkään kuin se on tarpeellista käsittelytarkoituksen kannalta tai kuin lainsäädäntö edellyttää.
| Tietoryhmä | Säilytysaika | Peruste |
|---|---|---|
| Asiakastiedot | Asiakkuuden ajan + 2 vuotta päättymisestä | Reklamaatiot ja oikeutetut edut |
| Tilaus- ja laskutustiedot | 6 vuotta tilikauden päättymisestä | Kirjanpitolaki 1336/1997 |
| Allergia- ja ruokavaliotiedot | Asiakkuuden ajan, poistetaan pyynnöstä | Suostumus |
| Markkinointitiedot | Suostumuksen peruuttamiseen asti | Suostumus |
| Yhteydenottolomakkeen viestit | 12 kk yhteydenotosta | Asiakaspalvelu |
7. Tietojen luovutukset
Henkilötietoja luovutetaan ainoastaan palvelun toteuttamiseksi tarpeellisille yhteistyökumppaneille, kuten:
- Yhteistyökeittiöt, jotka valmistavat ateriat — saavat toimitukseen tarvittavat tiedot (nimi, toimitusosoite, allergiat, ateriavalinnat).
- Kuljetuskumppanit, jotka toimittavat ateriat — saavat nimen, osoitteen ja puhelinnumeron toimitusta varten.
- Maksupalvelutarjoaja (esim. Stripe, Visma Pay) tilausten käsittelyä varten.
- IT-palveluiden tarjoajat (verkkohotelli, sähköpostipalvelu, asiakkuudenhallintajärjestelmä) tarpeellisilta osin.
- Tilitoimisto kirjanpidon tehtävien hoitamiseksi.
Yhteistyökumppanit toimivat henkilötietojen käsittelijöinä ja sitoutuvat käsittelemään tietoja vain Ravintopolin lukuun ja kirjallisten ohjeiden mukaisesti.
8. Tiedonsiirrot EU:n / ETA:n ulkopuolelle
Pyrimme käyttämään palveluntarjoajia, jotka käsittelevät tietoja EU:n tai Euroopan talousalueen sisällä. Mikäli tietoja siirretään tämän alueen ulkopuolelle, varmistamme, että käytössä on Euroopan komission hyväksymät mallisopimuslausekkeet (Standard Contractual Clauses) tai muu GDPR:n mukainen asianmukainen suojamekanismi.
9. Tietoturva ja suojaustoimet
Henkilötietoja säilytetään ja käsitellään tietoturvallisesti. Käytössämme on muun muassa:
- SSL/TLS-salaus tiedonsiirrossa verkkosivustolla ja palvelujärjestelmissä.
- Käyttäjäkohtaiset tunnukset ja kaksivaiheinen tunnistautuminen henkilöstöllä.
- Pääsynhallinta tarpeen mukaan; vain ne henkilöt, joiden työtehtävät sitä edellyttävät, käsittelevät tietoja.
- Säännölliset varmuuskopiot ja palautusmenettelyt.
- Kirjalliset käsittelysopimukset palveluntarjoajien kanssa.
10. Rekisteröidyn oikeudet
Sinulla on tietosuoja-asetuksen mukaisesti seuraavat oikeudet:
- Tarkastusoikeus — saada tietää, käsitelläänkö sinusta tietoja, ja saada niistä jäljennös.
- Oikaisuoikeus — pyytää virheellisten tietojen oikaisua tai täydentämistä.
- Poisto-oikeus — pyytää tietojen poistamista, kun käsittelylle ei ole laillista perustetta.
- Käsittelyn rajoittaminen — pyytää käsittelyn rajoittamista tietyissä tilanteissa.
- Vastustamisoikeus — vastustaa käsittelyä esimerkiksi suoramarkkinoinnin osalta.
- Tiedon siirrettävyys — saada antamasi tiedot rakenteellisessa ja koneluettavassa muodossa.
- Suostumuksen peruuttaminen — peruuttaa antamasi suostumus milloin tahansa.
- Valitusoikeus — tehdä valitus valvontaviranomaiselle, eli tietosuojavaltuutetulle (tietosuoja.fi).
Oikeuksien käyttöä koskevat pyynnöt voi lähettää sähköpostitse osoitteeseen info@ravintopro.com. Saatamme pyytää sinua vahvistamaan henkilöllisyytesi ennen pyynnön käsittelyä. Vastaamme yleensä kuukauden kuluessa.
11. Muutokset tietosuojaselosteeseen
Voimme päivittää tätä tietosuojaselostetta, kun palvelumme tai lainsäädäntö sitä edellyttää. Olennaisista muutoksista ilmoitamme sähköpostitse asiakkaillemme tai julkaisemme tiedotteen verkkosivustollamme. Tämän selosteen päivämäärä on merkitty sivun yläosaan.
12. Yhteydenotot
Mikäli sinulla on tähän tietosuojaselosteeseen tai henkilötietojesi
käsittelyyn liittyviä kysymyksiä, ota yhteyttä:
info@ravintopro.com · +358 (0)40 729 3162