Privacy policy
TIETOSUOJASELOSTE
Sisu Grip Ltd.
Viimeksi päivitetty: 7.7.2025 V1.1
Sisältö
- Yleistä
- Rekisterinpitäjä ja yhteystiedot
- Tietosuojavastaava
- Automaattinen päätöksenteko ja profilointi
- Mitä tietoja minusta kerätään ja mistä ne ovat peräisin?
- Mihin henkilötietojani käytetään ja millä perusteella?
- Miten tietojani säilytetään ja suojataan?
- Kuinka kauan tietojani säilytetään?
- Millaisia oikeuksia minulla on?
- Luovutetaanko henkilötietojani kolmansille osapuolille?
- Siirretäänkö tietojani EU/ETA-alueen ulkopuolelle?
- Käytetäänkö verkkosivustolla evästeitä ja mitä ne ovat?
- Voidaanko tätä tietosuojaselostetta muuttaa?
- Mihin voin ottaa yhteyttä?
Yleistä
Sisu Grip Ltd. on sitoutunut suojaamaan asiakkaidensa yksityisyyttä EU:n yleisen tietosuoja-asetuksen (GDPR) mukaisesti. Tällä tietosuojaselosteella kerromme asiakkaillemme, miten keräämme, käsittelemme ja suojaamme henkilötietoja verkkokaupassa asioinnin ja tuotteidemme käytön yhteydessä.
Asiakkaalla tarkoitetaan tässä tietosuojaselosteessa luonnollista henkilöä, joka käyttää palveluitamme, kuten verkkosivustoamme ja verkkokauppaamme osoitteessa www.sisugrip.com. Asiakkaan tulee tutustua huolellisesti tämän tietosuojaselosteen sisältöön ymmärtääkseen, miten käsittelemme henkilötietoja.
Rekisterinpitäjä ja yhteystiedot
Käsiteltävien henkilötietojen rekisterinpitäjänä toimii:
Sisu Grip Ltd.
Y-tunnus: 3119729-9
Osoite: Raatinniituntie 36, 04350 Nahkela, Finland
Sähköposti: shop@sisugrip.com
Puhelinnumero: +358 50 5341133
Tietosuojasta ja henkilötietojen käsittelystä voit kysyä lisää sähköpostilla: shop@sisugrip.com
Tietosuojavastaava
Sisu Grip Ltd. ei ole nimittänyt virallista tietosuojavastaavaa EU:n tietosuoja-asetuksen 37 artiklan määritelmän mukaisesti, sillä yrityksemme koko ja toiminnan luonne eivät edellytä sitä. Kaikissa tietosuojaan ja henkilötietojen käsittelyyn liittyvissä asioissa vastuuhenkilönä toimii yrityksemme toimitusjohtaja, jonka tavoitat yllä mainituista yhteystiedoista.
Automaattinen päätöksenteko ja profilointi
Sisu Grip Ltd. ei käytä henkilötietoja automaattiseen päätöksentekoon tai profilointiin, jolla olisi merkittäviä oikeusvaikutuksia asiakkaille. Emme siis tee automaattisia päätöksiä, jotka perustuvat pelkästään tietokoneella suoritettuun tietojen käsittelyyn ilman ihmisen osallistumista.
Käytämme kuitenkin verkkokaupan käyttödataa kootun ja anonymisoidun tiedon analysointiin verkkosivuston kehittämistarkoituksiin.
Mitä tietoja minusta kerätään ja mistä ne ovat peräisin?
Käsittelemämme henkilötiedot on rajoitettu vain välttämättömiin tietoihin, joita tarvitaan kutakin käsittelytarkoitusta varten. Seuraavassa on eritelty käsittelemämme henkilötiedot:
Verkkokauppa-asioinnin yhteydessä kerättävät tiedot:
- Nimi
- Sähköpostiosoite
- Puhelinnumero
- Toimitus- ja laskutusosoite
- Maksutiedot (emme tallenna luottokorttitietoja järjestelmiimme)
- IP-osoite
- Tilaushistoria
Markkinointitarkoituksiin:
- Nimi
- Sähköpostiosoite
- Ostoshistoria
- Kiinnostuksen kohteet
Verkkosivuston käytön yhteydessä:
- Evästetiedot
- Käyttäytymistiedot verkkosivustolla
- Laitetiedot (käyttöjärjestelmä, selain)
Tietojen pääasiallinen lähde on asiakas itse. Verkkokauppa-alustamme (Shopify) kautta saamme tietoja maksutapahtumista.
Mihin henkilötietojani käytetään ja millä perusteella?
Käsittelemme henkilötietoja seuraavilla perusteilla:
- Sopimuksen täyttäminen: Käsittelemme tietoja täyttääksemme tilaukseesi liittyvät sopimusvelvoitteet.
- Lakisääteiset velvoitteet: Käsittelemme tietoja täyttääksemme lain vaatimat velvoitteet, kuten kirjanpito- ja verolakien määräykset.
- Oikeutettu etu: Voimme käsitellä tietoja oikeutetun edun perusteella asiakassuhteen hoitamiseksi, palvelumme parantamiseksi ja väärinkäytösten estämiseksi.
- Suostumus: Käsittelemme tietoja suoramarkkinointia varten vain erillisellä suostumuksellasi.
Käytämme henkilötietojasi seuraaviin tarkoituksiin:
Tilausten käsittely ja toimitus
Käsitellyt tiedot:
Nimi, puhelinnumero, sähköpostiosoite, toimitusosoite, maksutiedot, tilaustiedot Käsittelyperuste:
Sopimus
Säilytysaika:
6 vuotta tilikauden päättymisestä (kirjanpitolain vaatimusten mukaisesti)
Asiakaspalvelu
Käsitellyt tiedot:
Nimi, sähköpostiosoite, puhelinnumero, tilaushistoria
Käsittelyperuste:
Oikeutettu etu / Sopimus
Säilytysaika:
Asiakassuhteen ajan sekä 3 vuotta viimeisimmän asioinnin jälkeen
Suoramarkkinointi:
Käsitellyt tiedot:
Nimi, sähköpostiosoite, ostohistoria
Käsittelyperuste:
Suostumus
Säilytysaika:
Kunnes suostumus peruutetaan tai 2 vuotta viimeisimmän yhteydenoton jälkeen
Tuotekehitys:
Käsitellyt tiedot: Anonymisoidut käyttötiedot
Käsittelyperuste: Oikeutettu etu
Säilytysaika: 2 vuotta
Tietoturvan ylläpito ja väärinkäytösten estäminen:
Käsitellyt tiedot:
IP-osoite, verkkokaupan käyttötiedot
Käsittelyperuste:
Lakisääteinen velvoite / Oikeutettu etu
Säilytysaika:
2 vuotta
Miten tietojani säilytetään ja suojataan?
Olemme toteuttaneet asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojen suojaamiseksi:
Tekniset suojatoimenpiteet:
- SSL/TLS-salaus (Secure Socket Layer) kaikessa verkkoliikenteessä, tunnistettavissa "https://" -alkuisesta verkko-osoitteesta ja lukon kuvakkeesta selaimessa
- Palomuurit ja haittaohjelmilta suojautuminen
- Säännölliset tietoturvapäivitykset järjestelmiin
- Tietojen salaus ja varmuuskopiointi
PCI DSS -standardin (Payment Card Industry Data Security Standard) noudattaminen maksutietojen käsittelyssä tarkoittaa, että:
Emme tallenna tai käsittele luottokorttitietoja omissa järjestelmissämme
Maksutietojen käsittely tapahtuu suoraan PCI DSS -sertifioitujen maksupalveluntarjoajien järjestelmissä
Organisatoriset toimenpiteet:
- Henkilöstön tietosuojakoulutus
- Pääsynhallinta ja käyttöoikeuksien rajaaminen
- Salassapitosopimukset työntekijöiden kanssa
- Sisäiset tietosuojakäytännöt ja -ohjeet
Huomioi kuitenkin, etteivät mitkään tietoturvamenetelmät ole täydellisiä, emmekä voi taata täydellistä tietoturvaa. Suosittelemme käyttämään vahvoja salasanoja ja huolehtimaan omien laitteidesi tietoturvasta.
Kuinka kauan tietojani säilytetään?
Säilytämme henkilötietojasi vain niin kauan kuin on tarpeen tässä tietosuojaselosteessa määriteltyjen tarkoitusten toteuttamiseksi tai lakisääteisten velvoitteiden täyttämiseksi:
- Asiakastiedot: Säilytämme aktiivisten asiakkaiden tiedot asiakassuhteen ajan sekä 3 vuotta viimeisimmän asioinnin jälkeen palvelun jatkuvuuden ja takuuasioiden hoitamiseksi.
- Tilaustiedot: Säilytämme tilaustietoja 6 vuotta tilikauden päättymisestä kirjanpitolain vaatimusten mukaisesti.
- Markkinointiluvat ja -tiedot: Säilytämme markkinointiin liittyviä tietoja kunnes peruutat suostumuksesi tai 2 vuotta viimeisimmän yhteydenoton jälkeen.
Kun henkilötietojen säilyttämiselle ei ole enää perustetta, poistamme tai anonymisoimme tiedot turvallisesti.
Millaisia oikeuksia minulla on?
EU:n yleisen tietosuoja-asetuksen mukaisesti sinulla on seuraavat oikeudet:
- Pääsy tietoihin: Oikeus saada tietää, mitä henkilötietoja meillä on sinusta.
- Tietojen oikaisu: Oikeus pyytää virheellisten tietojen korjaamista.
- Tietojen poistaminen: Oikeus pyytää tietojesi poistamista ("oikeus tulla unohdetuksi").
- Käsittelyn rajoittaminen: Oikeus pyytää tietojesi käsittelyn rajoittamista.
- Tietojen siirtäminen: Oikeus saada tietosi jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja siirtää ne toiselle rekisterinpitäjälle.
- Vastustamisoikeus: Oikeus vastustaa tietojesi käsittelyä, erityisesti jos käsittely perustuu oikeutettuun etuun ja sinulla on henkilökohtaiseen erityiseen tilanteeseen liittyvä syy vastustaa käsittelyä.
- Suostumuksen peruuttaminen: Oikeus peruuttaa antamasi suostumus milloin tahansa.
- Oikeus kieltäytyä suoramarkkinoinnista: Voit aina kieltäytyä markkinointiviesteistä käyttämällä sähköpostiviestien alaosassa olevaa tilauksen peruutusvaihtoehtoa.
Ennen kuin toteutamme pyyntösi, saatamme joutua varmistamaan henkilöllisyytesi. Jos käytät oikeuksiasi, emme syrji sinua tämän perusteella.
Voit käyttää näitä oikeuksiasi ottamalla yhteyttä meihin sähköpostitse osoitteeseen shop@sisugrip.com. Pyrimme vastaamaan pyyntöösi 30 päivän kuluessa.
Jos et ole tyytyväinen pyyntöösi antamaamme vastaukseen, sinulla on oikeus tehdä valitus tietosuojaviranomaiselle. Suomessa valvova viranomainen on Tietosuojavaltuutetun toimisto (www.tietosuoja.fi).
Luovutetaanko henkilötietojani kolmansille osapuolille?
Voimme luovuttaa henkilötietojasi seuraaville tahoille:
- Maksupalveluntarjoajat: Käsittelevät maksutapahtumia puolestamme.
- Kuljetusyhtiöt: Toimittavat tilauksesi annettuun osoitteeseen.
- IT-palveluntarjoajat: Ylläpitävät verkkokauppaamme ja muita järjestelmiämme.
- Markkinointipalvelut: Hoitavat markkinointiviestintää puolestamme (vain suostumuksellasi).
- Shopify Inc.: Käytämme Shopify-alustaa verkkokauppamme ylläpitämiseen. Shopify käsittelee tietoja oman tietosuojakäytäntönsä mukaisesti.
- Google LLC: Analytiikkapalvelut
- Muut palveluntarjoajat: Jotka suorittavat palveluita puolestamme (esim. analytiikka, asiakastuki, pilvitallennus).
Luovutamme henkilötietojasi kolmansille osapuolille vain siinä määrin kuin on tarpeen palveluiden tarjoamiseksi, laillisten velvoitteiden täyttämiseksi tai jos olet antanut suostumuksesi tietojen luovuttamiseen.
Kaikki palveluntarjoajamme ovat sitoutuneet noudattamaan tietosuoja-asetuksen vaatimuksia ja käsittelemään tietojasi luottamuksellisesti. Emme myy henkilötietojasi kolmansille osapuolille.
Voimme myös luovuttaa tietoja viranomaisille, kun laki sitä edellyttää, kuten oikeudellisiin haasteisiin tai muihin laillisiin pyyntöihin vastaamiseksi.
Siirretäänkö tietojani EU/ETA-alueen ulkopuolelle?
Käytämme Shopify Inc:n tarjoamaa verkkokauppa-alustaa, joka toimii henkilötietojen käsittelijänä puolestamme. Shopify saattaa tallentaa ja käsitellä tietoja EU/ETA-alueella, Kanadassa ja Yhdysvalloissa.
Tietojen siirto EU/ETA-alueen ulkopuolelle tapahtuu:
- Shopifyn osalta Euroopan komission hyväksymien vakiosopimuslausekkeiden (Standard Contractual Clauses, SCC) perusteella
- Kanadan osalta Euroopan komission tietosuojan riittävyyttä koskevan päätöksen perusteella
- Yhdysvaltojen osalta vakiosopimuslausekkeiden ja Shopifyn toteuttamien lisäsuojatoimien perusteella
Shopifyn tietosuojakäytäntöihin voit tutustua tarkemmin osoitteessa: https://www.shopify.com/legal/privacy
Käytetäänkö verkkosivustolla evästeitä ja mitä ne ovat?
Verkkosivustomme käyttää evästeitä ja muita seurantateknologioita parantaakseen käyttökokemusta, analysoidakseen verkkosivuston käyttöä ja kohdentaakseen markkinointia.
Tekniset tunnisteet, joita keräämme:
- Evästeet (cookies)
- IP-osoite
- Laitetunnisteet (device ID)
- Selaimen tyyppi ja versio
- Käyttöjärjestelmän tiedot
- Istuntotunnisteet (session identifiers)
Käytämme seuraavia eväste tyyppejä:
Välttämättömät evästeet:
- Tarkoitus: Tarvitaan sivuston perustoimintojen mahdollistamiseksi
- Säilytysaika: Istunnon ajan tai enintään 30 päivää
- Esimerkki: Ostoskoritoiminto, kirjautumistiedot
Toiminnalliset evästeet:
- Tarkoitus: Parantavat käyttökokemusta muistamalla asetuksiasi
- Säilytysaika: Enintään 1 vuosi
- Esimerkki: Kieliasetukset, tuotteiden katseluhistoria
Analytiikkaevästeet:
- Tarkoitus: Auttavat meitä ymmärtämään, miten käytät sivustoamme
- Säilytysaika: Enintään 2 vuotta
- Esimerkki: Google Analytics -evästeet, jotka keräävät tietoa sivuston käytöstä
Markkinointievästeet:
- Tarkoitus: Mahdollistavat kohdennetun mainonnan
- Säilytysaika: Enintään 2 vuotta
- Esimerkki: Facebook Pixel, Google Ads
Voit hallita evästeasetuksiasi selaimesi asetuksista tai verkkosivustomme evästevalitsimen kautta, joka löytyy sivuston alalaidasta "Evästeasetukset"-painikkeesta. Välttämättömien evästeiden poistaminen käytöstä voi kuitenkin vaikuttaa sivuston toimivuuteen.
Voidaanko tätä tietosuojaselostetta muuttaa?
Kyllä, voimme päivittää tätä tietosuojaselostetta aika ajoin esimerkiksi lainsäädännön muuttuessa tai toimintamme kehittyessä. Merkittävistä muutoksista ilmoitamme verkkosivustollamme tai sähköpostitse. Suosittelemme tarkistamaan tietosuojaselosteen säännöllisesti.
Mihin voin ottaa yhteyttä?
Voit käyttää tietosuoja-asetuksen mukaisia oikeuksiasi seuraavilla tavoilla:
Sähköpostitse: Lähetä pyyntösi osoitteeseen shop@sisugrip.com
Postitse: Lähetä kirjallinen pyyntö osoitteeseen: Sisu Grip Ltd. / Tietosuoja-asiat Raatinniituntie 36 04350 Nahkela Finland
Huomioithan, että henkilöllisyytesi varmistamiseksi saatamme pyytää lisätietoja ennen pyynnön toteuttamista. Pyrimme vastaamaan pyyntöösi 30 päivän kuluessa.
© 2025 Sisu Grip Ltd. Kaikki oikeudet pidätetään.