Tietosuojakäytäntö
Voimassa 23.9.2025 alkaen
1. Rekisterinpitäjä
Kiharakriisi
Y-tunnus: 3559036-2
Sähköposti: info@kiharakriisi.fi
2. Rekisteriasioista vastaava taho
Kiharakriisi / Asiakaspalvelu
Sähköposti: info@kiharakriisi.fi
3. Rekisterin nimi
Kiharakriisin asiakas- ja tilausrekisteri.
4. Henkilötietojen käsittelyn tarkoitus
Tilausten vastaanottaminen, käsittely ja toimitus
Asiakassuhteen ylläpitäminen
Maksujen käsittely
Lainsäädännön vaatimusten täyttäminen (kirjanpito, kuluttajansuoja)
Asiakaspalvelu ja reklamaatiot
Suoramarkkinointi ja uutiskirjeet (vain asiakkaan suostumuksella)
5. Rekisterin tietosisältö
Rekisterissä voidaan käsitellä seuraavia tietoja:
Nimi
Osoite
Sähköposti
Puhelinnumero
Maksutiedot (maksutapa, ei tallenneta korttitietoja)
Tilauksen sisältö ja toimitustiedot
Asiakaspalautteet ja reklamaatiot
Suostumukset ja kieltoasiat (uutiskirje, markkinointi)
6. Säännönmukaiset tietolähteet
Henkilötiedot saadaan asiakkaalta tilauksen, yhteydenoton tai uutiskirjeen tilauksen yhteydessä.
7. Tietojen säännönmukaiset luovutukset ja siirrot
Tietoja voidaan luovuttaa seuraaville palveluntarjoajille vain siinä määrin kuin se on tarpeen tilauksen käsittelyä varten:
Maksupalveluntarjoajat (esim. Paytrail, PayPal, Stripe, MobilePay)
Logistiikkapalvelut (Posti, Matkahuolto tai muu toimituspalvelu)
Kirjanpitopalvelu ja viranomaiset lain niin vaatiessa
Tietoja ei luovuteta kolmansille osapuolille markkinointitarkoituksiin.
8. Tietojen siirto EU:n tai ETA:n ulkopuolelle
Maksupalvelu PayPal käsittelee tietoja EU:n ulkopuolella. PayPal noudattaa EU–U.S. Data Privacy Framework -järjestelyä tai muita soveltuvia suojatoimia (kuten EU:n vakiosopimuslausekkeet).
9. Tietojen säilytysaika
Asiakastiedot säilytetään niin kauan kuin asiakassuhde on voimassa.
Kirjanpitoaineistoa säilytetään kirjanpitolain mukaisesti 6 vuotta tilikauden päättymisestä.
Markkinointilistan tiedot poistetaan asiakkaan pyynnöstä välittömästi.
10. Rekisterin suojaus
Tiedot tallennetaan suojattuihin järjestelmiin, joihin on rajattu pääsy.
Käyttöoikeudet on myönnetty vain niille henkilöille, jotka tarvitsevat tietoja työtehtäviensä hoitamiseen.
Verkkoyhteydet on suojattu SSL-salauksella.
11. Rekisteröidyn oikeudet
Rekisteröidyllä on seuraavat oikeudet:
Oikeus tarkastaa omat tietonsa
Oikeus pyytää virheellisten tietojen korjaamista
Oikeus pyytää tietojen poistamista (”oikeus tulla unohdetuksi”), ellei säilyttämiselle ole lakiin perustuvaa syytä
Oikeus rajoittaa tai vastustaa tietojen käsittelyä
Oikeus siirtää tiedot järjestelmästä toiseen (soveltuvin osin)
Oikeus peruuttaa suostumus (esim. uutiskirje)
Pyyntö oikeuksien käyttämisestä tehdään kirjallisesti rekisterinpitäjälle (ks. kohta 1).
12. Valitus viranomaiselle
Rekisteröidyllä on oikeus tehdä valitus tietosuojavaltuutetulle, jos hän katsoo, että henkilötietoja on käsitelty lainvastaisesti.
13. Muutokset tietosuojaselosteeseen
Kiharakriisi pidättää oikeuden muuttaa tätä tietosuojaselostetta. Ajantasainen versio on aina saatavilla verkkokaupasta.