Tullikamari (Tampereen Kulttuurikamari Oy):n tietosuojaseloste

Tässä tietosuojaselosteessa kuvataan Tullikamari:n henkilötietojen ja palvelun käytöstä kerättyjen tietojen käsittelyä. Käsittelyn kohteena ovat asiakkaidemme tiedot Tullikamari-sovelluksessa sekä https://tullikamari.net-sivustolla.

Rekisterinpitäjän yhteystiedot

Tampereen Kulttuurikamari Oy (jatkossa Tullikamari)
1702195-9
Tullikamarin aukio 2
+358 3 343 9933
pakkahuone@tullikamari.net

Mitä tietoja keräämme ja mihin tarkoitukseen?

Keräämme sinusta vain palvelumme toiminnan ja kehittämisen kannalta tarpeellisia tietoja.

Tiedot, jotka keräämme suoraan sinulta

Keräämme edellä mainitut tiedot suoraan sinulta rekisteröitymisen, kirjautumisen, palvelun käyttämisen, maksukortin lisäämisen, ostamisen tai asiakaspalvelupyynnön yhteydessä. Näitä tietoja käytetään yhteydenpitoon sekä joko palveluiden tarjoamiseksi tai tuottamiseksi.

Tiedot, joita keräämme kolmansilta osapuolilta tai käyttäessäsi palvelua

Kolmannet osapuolet keräävät tai vastaanottavat tietoja Tullikamari-sovelluksestamme, web-sivustoltamme ja muista sovelluksista ja käyttävät näitä tietoja analyysipalveluiden tarjoamiseen ja mainosten kohdentamiseen. Näitä kolmansia osapuolia palvelussamme ovat:

Tullikamari-sovelluksessa

Web-sivustolla

Mitä oikeuksia sinulla on ja kuinka voit käyttää niitä?

Sinulla on seuraavat oikeudet:

Oikeuksien käyttäminen

Käyttäksesi oikeuksiasi, ota yhteyttä Tullikamari:n asiakaspalveluun info@gapp.fi Pääsy tallennettuihin henkilötietoihin on mahdollista myös web-sivustomme sekä iOS- ja Android-sovellustemme kautta.

Mihin käytämme tietoja ja millä perusteella käsittelemme niitä?

Tullikamari käsittelee henkilötietoja täyttääkseen lakisääteiset ja sopimusten mukaiset velvoitteet. Käsittelymme oikeusperusteita ovat:

Sopimukseen täytäntöön paneminen: Sopimusvelvoitteiden täyttäminen, eli palvelumme tarjoaminen, on pääasiallinen henkilötietojen käsittelymme oikeusperuste. Sopimus muodostuu välillemme rekisteröityessäsi palveluun. Hyväksyt tietosuojaselosteen mukaisen tietojen käsittelyn käyttämällä palvelua. Käsittelemme henkilötietoja meiltä tilatun palvelun tuottamiseksi, siltä osin kuin on tarpeellista.

Lakisääteinen velvoite: Sopimusten lisäksi toimintaamme liittyy lakisääteisiä velvoitteita, joiden perusteella käsittelemme henkilötietoja. Esimerkkejä näistä ovat kirjanpitolainsäädäntö sekä tapahtuma- ja ravintola-aloja koskeva lainsäädäntö.

Suostumus: Verkkosivujemme kehittämiseksi kerätään analytiikkatietoa sivujen käytöstä perustuen suostumukseen. Annat suostumuksesi hyväksymällä evästeet sivustolle saapuessasi. Markkinointitarkoituksessa kerätyn tiedon osalta pyydämme sinulta erillisen suostumuksen, jonka voi peruuttaa milloin tahansa. Kolmannet osapuolet voivat yhä käyttää kerättyjä tietoja analyysipalveluiden tarjoamiseen ja mainosten kohdentamiseen. Käyttäjällä on mahdollisuus estää evästeiden käyttö muuttamalla selaimensa asetuksia selainvalmistajan ohjeiden mukaisesti sekä tyhjentää mahdolliset evästeet selaimen välimuistista. Evästeiden tyhjentäminen ei kuitenkaan lopeta mahdollista tiedon keruuta.

Kuinka kauan säilytämme tiedot?

Henkilötietoja säilytetään vain sopimussuhteen ajan, ellei lainsäädännössä, kuten kirjanpitolaissa, toisin vaadita. Esimerkiksi ostotapahtumat säilytetään kirjanpitolain edellyttämän ajan, mutta tiedot anonymisoidaan sopimussuhteen päättyessä.

Verkkosivujen anonyymiä kävijäanalytiikkatietoa säilytämme vain niin kauan kuin se on tarpeen markkinoinnin ja asiakaspalvelun seurantaan ja kehittämiseen, maksimissaan 26kk.

Asiakaspalvelutietoja säilytämme enintään 24kk.

Tietojen vastaanottajat ja tietojen siirrot kolmansiin maihin

Tietojen käsittely tapahtuu Tullikamari:n työntekijöiden toimesta, voimassaolevan henkilötietolain mukaisesti. Tullikamari pidättää oikeuden ulkoistaa henkilötietojen käsittelyn osittain kolmannelle osapuolelle, jolloin takaamme sopimusjärjestelyin, että henkilötietoja käsitellään henkilötietolain mukaisesti ja muutoin asianmukaisesti.

Ostotapahtumiin liittyvät tiedot siirretään maksupalveluntarjoajamme Visma Payn järjestelmään veloittamista varten. Visma Pay yhteystiedot:

Visma Pay, Paybyway Oy (Y-tunnus 2486559-4)
Sähköposti: helpdesk@vismapay.com
Puhelin: 09 315 42 037 (arkisin klo 8-16)
Postiosoite: Laserkatu 6, 53850 Lappeenranta

Muilta osin tietoja ei yhdistetä muihin rekistereihin, eikä niitä luovuteta kolmansille osapuolille, ellei lainsäädännössä sitä vaadita (mm. kirjanpitolaki).

Palvelun tuottamiseksi käytettävä palvelinjärjestelmän sijaitsee Salesforce:n omistaman Heroku-palveluntarjoajan palvelimilla, Irlannissa. Herokun tietosuojaperiaatteista löytyy tietoa alla olevista linkeistä:
https://www.salesforce.com/company/privacy/
https://www.salesforce.com/gdpr/overview/

Minkälaisia riskejä tietojen käsittelyyn liittyy ja miten suojaamme tiedot?

Olennaisin käyttäjädataan liittyvä riski järjestelmään liittyen on järjestelmään kertyvän henkilötiedon ja ostohistorian päätyminen vääriin käsiin esimerkiksi tietomurron yhteydessä. Tämän epätodennäköisen riskin toteutuessa tietojen pohjalta voi selvittää käyttäjän ostokäyttäytymistä, päätellä sijaintia tapahtumapäivinä ja lähettää roskapostia.
Laajamittaisista tietovuodoista toimitetaan sopimusosapuolelle (yhteyshenkilö) aina ilmoitus riippumatta siitä, onko asia ilmoitusvelvollisuuden piiriin kuuluva vai ei.

Tullikamari:n turvallisuustoimien päämääränä on turvata tietojen ja tietojärjestelmien saatavuus, varmistaa niiden luottamuksellisuus, varmistaa tietojen eheys sekä minimoida mahdollisista poikkeamista aiheutuvat vahingot. Suojaustoimet perustuvat toiminnasta tehtyyn riskiarvioon ja ne suhteutetaan suojeltavan kohteen ja siihen kohdistuvien riskien hallitsemiseksi.

Henkilötietojen käsittelyssä ja suojaustoimissa huomioidaan voimassa olevan tietosuojaa koskevan lainsäädännön vaatimukset.