Rekisteri- ja tietosuojaseloste
Tämä on Sampleri Oy:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste, joka on laadittu 4. joulukuuta 2025.
1. Rekisterinpitäjä
Sampleri Oy (3581596-3), Asematie 5 c 8, 02580 Siuntio
2. Rekisteristä vastaava yhteyshenkilö
Markus Aurala
3. Rekisterin nimi
Sampleri Oy:n asiakas- ja markkinointirekisteri.
4. Henkilötietojen käsittelyn peruste ja tarkoitus
Henkilötietojen käsittelyn oikeusperusteet ovat:
Sopimus: tilausten käsittely, tuotteiden toimittaminen ja maksuliikenne
Lakisääteinen velvoite: kirjanpitolain mukainen tositteiden säilytys (6 vuotta)
Oikeutettu etu: asiakassuhteen hoito, palvelun turvallisuus ja laadun parantaminen
Suostumus: markkinointi ja asiakasviestintä
Käsittelyn tarkoituksena on:
Asiakassuhteen ylläpito, hoitaminen ja kehittäminen
Tilausten käsittely, tuotteiden toimittaminen ja maksuliikenteen hoitaminen
Asiakaspalvelun tarjoaminen
Markkinointi ja asiakasviestintä
Palveluiden laadun, turvallisuuden ja käytettävyyden parantaminen
Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.
5. Rekisterin tietosisältö
Rekisteriin tallennettavia tietoja ovat:
Henkilön nimi, puhelinnumero, sähköpostiosoite
Posti- ja toimitusosoitteet
Tilaus- ja toimitushistoria sekä maksutiedot
Asiakkuuteen ja asiakasviestintään liittyvät tiedot, kuten markkinointiluvat ja palautteet
Tekniset tiedot verkkopalvelun käytöstä (esim. IP-osoite, käytetty selain, evästeet)
Jos henkilö luo järjestelmään tilin, tallennetaan myös hänen käyttäjätunnuksensa ja salasanansa (turvallisesti, salatussa muodossa).
Henkilötietoja säilytetään vain niin kauan kuin se on tarpeen käyttötarkoituksen toteuttamiseksi tai lain edellyttämä aika:
Tilauksiin ja laskutukseen liittyvät tiedot säilytetään vähintään kirjanpitolain mukaisen ajan (6 vuotta)
Asiakassuhteeseen liittyvät tiedot säilytetään asiakassuhteen ajan
Markkinointisuostumukseen perustuvat tiedot säilytetään suostumuksen peruuttamiseen asti
Verkkopalvelun vierailijoiden IP-osoitteita ja verkkopalvelun toiminnoille välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.
6. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
Yritysten ja muiden organisaatioiden yhteyshenkilöiden tietoja voidaan kerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista ja muilta yrityksiltä.
7. Tietojen säännönmukaiset luovutukset ja tietojen siirto
Henkilötietoja luovutetaan seuraaville palveluntarjoajille, jotka käsittelevät tietoja Sampleri Oy:n puolesta:
Hostinger International Ltd. (Kypros) – verkkokauppa-alustan ylläpito
Stripe, Inc. (USA) – maksujen käsittely
Google LLC (USA) – kävijäseuranta (Google Analytics)
Meta Platforms, Inc. (USA) – markkinointi ja kävijäseuranta (Facebook-pikseli)
Siirrot perustuvat EU:n ja Yhdysvaltojen väliseen Data Privacy Framework -järjestelyyn (DPF), johon edellä mainitut yhdysvaltalaiset palveluntarjoajat ovat sitoutuneet, tai EU:n komission hyväksymiin vakiosopimuslausekkeisiin.
Tietoja voidaan luovuttaa myös viranomaisille lain tai viranomaismääräyksen niin edellyttäessä.
8. Rekisterin suojauksen perusteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.
9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti (kirje tai sähköposti) rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
10. Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä ("oikeus tulla unohdetuksi"). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti (kirje tai sähköposti) rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
Rekisteröidyllä on oikeus tehdä valitus tietosuojavaltuutetun toimistolle (tietosuoja.fi), jos hän katsoo, että henkilötietojen käsittelyssä rikotaan tietosuojalainsäädäntöä.
Tämä rekisteri- ja tietosuojaseloste perustuu malliin, jonka on laatinut Harto Pönkä/Innowise. CC Attribution License (https://creativecommons.org/licenses/by/3.0/)
Yhteystiedot
info@sampleri.com
© 2025. Kaikki oikeudet pidätetään.
Y-tunnus 3581596-3