Rekisteri- ja
tietosuojaseloste
Tämä on Koillismaan Autokatsastus Oy:n EU:n yleisen tietosuoja-asetuksen
(GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 8.3.2023.
Viimeisin muutos 8.3.2023.
1. Rekisterinpitäjä
Koillismaan Autokatsastus Oy
Huoparintie 4,
93600 Kuusamo
2. Rekisteristä
vastaava yhteyshenkilö
Sanna Heiskanen, sanna.heiskanen@koillismaanautokatsastus.fi,
0406603232
3. Rekisterin nimi
Yrityksen
·
Katsastusrekisteri, sekä
·
asiakasrekisterin
sekä markkinointirekisterin.
4. Oikeusperuste ja
henkilötietojen käsittelyn tarkoitus
EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen
käsittelylle on
·
Ajoneuvolaki,
jonka perusteella Katsastustoiminnan harjoittamiseen ja siihen liittyvien
tietojen tallentamiselle.
·
henkilön suostumus asiakastietojen tallentamiseen
markkinointia ja/sekä katsastuskutsuja koskien
Tietoja ei käytetä automatisoituun päätöksentekoon tai
profilointiin.
5. Rekisterin
tietosisältö
Rekisteriin tallennettavia tietoja ovat: Ajoneuvon tiedot, henkilön
nimi, yritys/organisaatio, yhteystiedot (puhelinnumero, sähköpostiosoite,
osoite), tiedot tilatuista palveluista ja niiden muutoksista, laskutustiedot,
muut asiakassuhteeseen ja tilattuihin palveluihin liittyvät tiedot.
Katsastustoiminnan harjoittamiseen liittyvät, Ajoneuvolain vaatimuksista
riippuvat tiedot säilytetään Yrityksen
katsastustoimintaa koskevan luvan koko voimassaoloajan.
Markkinointia ja katsastuskutsuja koskevilta osin tietoja säilytetään
enintään 5 vuotta.
Verkkosivuston vierailijoiden IP-osoitteita ja palvelun toiminnoille
välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm.
tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen
keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan
henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa
suostumus erikseen.
6. Säännönmukaiset
tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm.
www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse,
sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja
muista tilanteista, joissa asiakas luovuttaa tietojaan.
Yritysten ja muiden organisaatioiden yhteyshenkilöiden tietoja voidaan
kerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista ja
muilta yrityksiltä.
7. Tietojen
säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle
Ajoneuvolain määrittelemässä tarkoituksessa tietoja luovutetaan edelleen
Ajoneuvolaissa ja sen nojalla annetuissa säädöksissä tarkoitetulla tavalla.
Muita tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja
voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa.
Tietoja ei siirretä rekisterinpitäjän toimesta EU:n tai ETA:n
ulkopuolelle.
8. Rekisterin
suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien
avulla käsiteltävät tiedot suojataan asianmukaisesti. Rekisterinpitäjä
huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja
muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään
luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan
se kuuluu.
9. Tarkastusoikeus ja
oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa
rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon
korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa
tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää
kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää
tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä
vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa
(pääsääntöisesti kuukauden kuluessa).
10. Muut
henkilötietojen käsittelyyn liittyvät oikeudet
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien
henkilötietojen poistamiseen rekisteristä ("oikeus tulla
unohdetuksi"). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten
henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt
tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä
voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä.
Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä
ajassa (pääsääntöisesti kuukauden kuluessa).