KOODILLA JOULU25 -10%. KATSO JOULUARVONNAT SOMESTA.

Rekisteri- ja tietosuojaseloste

Tämä on Sampleri Oy:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste, joka on laadittu 4. joulukuuta 2025.

1. Rekisterinpitäjä

Sampleri Oy (3581596-3), Asematie 5 c 8, 02580 Siuntio

info@sampleri.fi

2. Rekisteristä vastaava yhteyshenkilö

Markus Aurala

markus@sampleri.fi

3. Rekisterin nimi

Sampleri Oy:n asiakas- ja markkinointirekisteri.

4. Henkilötietojen käsittelyn peruste ja tarkoitus

Henkilötietojen käsittelyn oikeusperusteet ovat:

  • Sopimus: tilausten käsittely, tuotteiden toimittaminen ja maksuliikenne

  • Lakisääteinen velvoite: kirjanpitolain mukainen tositteiden säilytys (6 vuotta)

  • Oikeutettu etu: asiakassuhteen hoito, palvelun turvallisuus ja laadun parantaminen

  • Suostumus: markkinointi ja asiakasviestintä

Käsittelyn tarkoituksena on:

  • Asiakassuhteen ylläpito, hoitaminen ja kehittäminen

  • Tilausten käsittely, tuotteiden toimittaminen ja maksuliikenteen hoitaminen

  • Asiakaspalvelun tarjoaminen

  • Markkinointi ja asiakasviestintä

  • Palveluiden laadun, turvallisuuden ja käytettävyyden parantaminen

Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.

5. Rekisterin tietosisältö

Rekisteriin tallennettavia tietoja ovat:

  • Henkilön nimi, puhelinnumero, sähköpostiosoite

  • Posti- ja toimitusosoitteet

  • Tilaus- ja toimitushistoria sekä maksutiedot

  • Asiakkuuteen ja asiakasviestintään liittyvät tiedot, kuten markkinointiluvat ja palautteet

  • Tekniset tiedot verkkopalvelun käytöstä (esim. IP-osoite, käytetty selain, evästeet)

Jos henkilö luo järjestelmään tilin, tallennetaan myös hänen käyttäjätunnuksensa ja salasanansa (turvallisesti, salatussa muodossa).

Henkilötietoja säilytetään vain niin kauan kuin se on tarpeen käyttötarkoituksen toteuttamiseksi tai lain edellyttämä aika:

  • Tilauksiin ja laskutukseen liittyvät tiedot säilytetään vähintään kirjanpitolain mukaisen ajan (6 vuotta)

  • Asiakassuhteeseen liittyvät tiedot säilytetään asiakassuhteen ajan

  • Markkinointisuostumukseen perustuvat tiedot säilytetään suostumuksen peruuttamiseen asti

Verkkopalvelun vierailijoiden IP-osoitteita ja verkkopalvelun toiminnoille välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.

6. Säännönmukaiset tietolähteet

Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.

Yritysten ja muiden organisaatioiden yhteyshenkilöiden tietoja voidaan kerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista ja muilta yrityksiltä.

7. Tietojen säännönmukaiset luovutukset ja tietojen siirto

Henkilötietoja luovutetaan seuraaville palveluntarjoajille, jotka käsittelevät tietoja Sampleri Oy:n puolesta:

  • Hostinger International Ltd. (Kypros) – verkkokauppa-alustan ylläpito

  • Stripe, Inc. (USA) – maksujen käsittely

  • Google LLC (USA) – kävijäseuranta (Google Analytics)

  • Meta Platforms, Inc. (USA) – markkinointi ja kävijäseuranta (Facebook-pikseli)

Siirrot perustuvat EU:n ja Yhdysvaltojen väliseen Data Privacy Framework -järjestelyyn (DPF), johon edellä mainitut yhdysvaltalaiset palveluntarjoajat ovat sitoutuneet, tai EU:n komission hyväksymiin vakiosopimuslausekkeisiin.

Tietoja voidaan luovuttaa myös viranomaisille lain tai viranomaismääräyksen niin edellyttäessä.

8. Rekisterin suojauksen perusteet

Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista

Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti (kirje tai sähköposti) rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

10. Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä ("oikeus tulla unohdetuksi"). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti (kirje tai sähköposti) rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

Rekisteröidyllä on oikeus tehdä valitus tietosuojavaltuutetun toimistolle (tietosuoja.fi), jos hän katsoo, että henkilötietojen käsittelyssä rikotaan tietosuojalainsäädäntöä.



Tämä rekisteri- ja tietosuojaseloste perustuu malliin, jonka on laatinut Harto Pönkä/Innowise. CC Attribution License (https://creativecommons.org/licenses/by/3.0/)