Rekisteri- ja tietosuojaseloste
Tämä on EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 5.3.2023. Viimeisin muutos 30.7.2024.
1. Rekisterinpitäjä
Nici, Y-tunnus 2805584-7, Lintukallionrinne, 01620 Vantaa
2. Rekisteristä vastaava yhteyshenkilö
Nici, nici@mahdollisuuksienmeri.fi, puh. 040 444 8286.
3. Rekisterin nimi
Uutiskirjerekisteri
Ajanvarausrekisteri
Asiakasrekisteri
Sivuston rekisteri
4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
Henkilötietojen kerääminen perustuu sopimukseen ja/tai vapaaehtoiseen suostumukseen. Rekisteri koostuu uutiskirjeen tilanneista, ajan varanneista, sekä osasta vastaanotolla käyneistä henkilöistä.
Käyttötarkoitukset ovat:
- Uutiskirjerekisteriä käytetään tiedon jakamiseen ja markkinointiin. Uutiskirjeen tilaaja voi milloin tahansa peruuttaa suostumuksensa uutiskirjeen vastaanotolle vastaamalla uutiskirjeeseen ja ilmaisemalla toiveensa perua uutiskirje. Tällöin hänen sähköpostiosoitteensa poistetaan rekisteristä.
- asiakasrekisterin tarkoitus on helpottaa asiakassuhteen hoitoa ja jatkuvuutta. Tietojen kerääminen perustuu suostumukseen. Asiakas voi milloin tahansa peruuttaa suostumuksensa ja pyytää tietojensa poistamista.
- ajanvarausrekisteriä käytetään yhteydenpitoon ja tiedottamiseen
- sopimusvelvotteiden täyttäminen
- laskutus
Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.
Verkkosivuston vierailijoiden IP-osoitteita ja palvelun toiminnoille välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.
5. Rekisterin tietosisältö
Uutiskirjerekisteri sisältää sähköpostiosoitteen. Ajanvarausrekisteri sisältää asiakkaan valinnan mukaan sähköpostiosoitteen, puhelinnumeron ja/tai nimen.
Uutiskirje- ja ajanvarausrekisterin tietoja säilytetään kunnes asiakas pyytää ne poistettavaksi, tai kunnes rekisterin käyttö lakkautetaan.
Asiakasrekisteri sisältää palvelusta riippuen asiakkaan nimen, sekä hoitoon liittyvät pääkohdat tai mentaalivalmennuksessa tavoitehaastatteluun liittyviä tietoja. Asiakasrekisterin tietoja säilytetään sen aikaa, kuin ne ovat hoidon kannalta tarpeellisia tai kunnes rekisteri lakkautetaan tai asiakas pyytää tietojen poistamista. Asiakasrekisterin voi asiakkaan pyynnöstä myös anonymisoida, eli kirjauksiin ei liitetä asiakkaan nimeä vaan asiakkaan luoma tunnus. Tällöin on asiakkaan vastuulla säilyttää tunnusta.
Verkkosivuston vierailijoiden IP-osoitteita ja palvelun toiminnoille välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.
6. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa.
Tietoja voidaan siirtää rekisterinpitäjän toimesta myös EU:n tai ETA:n ulkopuolelle. Tietoja ei siirretä Yhdysvaltoihin ilman rekisteröityjen nimenomaista suostumusta.
8. Rekisterin suojauksen periaatteet
Digitaaliset rekisterit ovat suojattuja käyttäjätunnuksella ja salasanalla. Paperirekisterit ovat lukollisessa kaapissa, johon vain rekisterinpitäjällä on pääsy. Paperirekisteriin liitetyt käyntiin liittyvät tiedot voidaan lisäksi asiakkaan pyynnöstä anonymisoida, eli kirjauksiin ei liitetä asiakkaan nimeä, sähköpostisoitetta eikä puhelinnumeroa, vaan luodaan tunnus.
9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi tarvittaessa pyytää pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
10. Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä ("oikeus tulla unohdetuksi"). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa). Huomioithan, että sinulla on "oikeus tulla unohdetuksi" vain, jos meillä ei ole lakisääteisiä velvoitteita jatkaa henkilötietojesi käsittelyä.