REKISTERISELOSTE JA TIETOSUOJA

Physiofix Oy

Keskusraitti 4

05200 Rajamäki

REKISTERISTÄ VASTAAVA YHTEYSHENKILÖ

Katja Vuori

[email protected]

REKISTERIN NIMI

Asiakasrekisteri

OIKEUSPERUSTE JA HENKILÖTIETOJEN KÄSITTELYN TARKOITUS

EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on henkilön suostumus sekä Physiofix ja henkilön välinen asiakassuhde.

Henkilötietojen käsittelyn tarkoitus on:

  • Asiakassuhteen ylläpito, seuranta ja kehittäminen
  • Kontaktien ja niiden historian hallinta
  • Asiakaspalautteen käsittely
  • Hyvitys- ja korvausvaatimusten käsittely
  • Tiedonsiirto Kanta-arkistooon

Tietoja ei käytetä automatisoituun päätöksen tekoon tai profilointiin.

REKISTERIN TIETOSISÄLTÖ

Rekisteriin tallennettavia tietoja ovat: 

Henkilön nimi

Yhteystiedot (katuosoite, postinumero, kaupunki, matkapuhelin, sähköpostiosoite, IP-osoite)

Asiakkuuteen liittyvät tiedot (mm. Kanta -arkistoa varten henkilötunnus)

Verkkokaupan, sähköpostilistan ja verkkokurssien käyttöön liittyvät tiedot, kuten ostotiedot, käyttäjätilin tiedot, kurssin käyttöoikeudet, kirjautumis- ja käyttötiedot sekä markkinointisuostumukset.

SÄÄNNÖNMUKAISET TIETOLÄHTEET

Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. ajanvarauksesta, www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.

TIETOJEN SÄÄNNÖNMUKAISET LUOVUTUKSET JA TIETOJEN SIIRTO EU:N TAI ETA:N ULKOPUOLELLE

Henkilötietoja ei luovuteta säännönmukaisesti ulkopuolisille tahoille ilman lainmukaista perustetta. Tietoja voidaan kuitenkin käsitellä ja siirtää yrityksen käyttämiin palveluihin ja järjestelmiin siinä laajuudessa kuin se on tarpeen palveluiden tuottamiseksi, asiakassuhteen hoitamiseksi, maksujen käsittelemiseksi, verkkokurssien toimittamiseksi, asiakasviestinnän toteuttamiseksi sekä markkinointiviestien lähettämiseksi käyttäjän suostumuksen perusteella.

Verkkokaupan, verkkokurssialustan, sähköpostilistan ja asiakasviestinnän toteuttamisessa käytetään Kajabi-palvelua. Kajabin kautta voidaan käsitellä esimerkiksi asiakkaan nimeä, sähköpostiosoitetta, ostotietoja, käyttäjätilin tietoja, verkkokurssin käyttöoikeuksia, kirjautumis- ja käyttötietoja sekä muita tietoja, jotka asiakas antaa palvelua käyttäessään.

Kajabi ja osa muista käytetyistä palveluntarjoajista voi sijaita EU:n tai ETA:n ulkopuolella tai käsitellä henkilötietoja EU:n tai ETA:n ulkopuolella. Tällaisissa siirroissa käytetään GDPR:n mukaisia suojatoimia, kuten Euroopan komission hyväksymiä mallisopimuslausekkeita, silloin kun niitä edellytetään.

Tietoja voidaan julkaista vain siltä osin kuin siitä on erikseen sovittu asiakkaan kanssa.

REKISTERIN SUOJAUKSEN PERIAATTEET

Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

TARKASTUSOIKEUS JA OIKEUS VAATIA TIEDON KORJAAMISTA

Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää rekisterinpitäjälle sähköpostitse. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

MUUT HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄT OIKEUDET

Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä (”oikeus tulla unohdetuksi”). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää rekisterinpitäjälle sähköpostitse, [email protected]. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

MUTKALLA / KAJABI

Mutkalla-palveluiden verkkokauppa, verkkokurssit, sähköpostilista ja osa asiakasviestinnästä toteutetaan Kajabi-palvelua käyttäen.

Kajabin kautta voidaan kerätä ja käsitellä henkilötietoja, kuten etunimi, sukunimi, sähköpostiosoite, ostotiedot, käyttäjätilin tiedot, kurssien käyttöoikeudet, kirjautumis- ja käyttötiedot, markkinointisuostumukset sekä muut tiedot, jotka käyttäjä antaa esimerkiksi tilauksen, lomakkeen, maksuttoman materiaalin lataamisen, uutiskirjeen tilaamisen tai verkkokurssille osallistumisen yhteydessä.

Tietoja käytetään asiakassuhteen hoitamiseen, ostettujen tai tilattujen tuotteiden ja palveluiden toimittamiseen, verkkokurssien käyttöoikeuksien hallintaan, asiakasviestintään, asiakaspalveluun sekä sähköpostimarkkinointiin käyttäjän suostumuksen perusteella.

Sähköpostilistalle liittynyt voi koska tahansa poistua listalta sähköpostiviestin lopussa olevan peruutuslinkin kautta.

Rikkomuksista ilmoittaminen

Valitettavasti mikään internetin tiedonsiirtomenetelmä tai sähköinen tallennusmuoto ei ole täysin turvallinen. Physiofix / Mutkalla / Fysio.Katja ei pysty takaamaan 100% turvallisuutta. Mikäli yrityksen tietoon tulee tietoturvarikkomus, se ilmoittaa siitä asianosaisille käyttäjille, jotta he voivat tehdä tarvittavat suojaustoimenpiteet. 

Yritys sitoutuu ilmoittamaan asiakkailleen kaikista heidän tilinsä turvallisuutta koskevista asioista ja tarjoamaan heille kaikki tarvittavat tiedot, jotta he voisivat täyttää omat lakisääteiset ilmoitusvelvollisuudet.

Käyttäjän velvollisuudet

Käyttäjän tulee itse varmistaa omien tilien tietoturva sekä turvallisuus käyttämällä riittävän monimutkaisia salasanoja, vaihtamalla ne säännöllisesti sekä säilyttämällä niitä asianmukaisesti. Käyttäjän on myös itse varmistettava omien laitteiden turvallisuus.

Käyttäjän oikeudet

Sivustojen käyttäjällä on seuraavat oikeudet:  

  • Tiedonsaantioikeus
  • Käsittelyn rajoittamisen oikeus
  • Korjausoikeus
  • Oikeus tulla unohdetuksi
  • Suostumuksen peruuttamisen oikeus
  • Tietojen siirto-oikeus

Linkit kolmansien osapuolien verkkosivuille 

Maksuttomat oppaat sekä viikkokirjeet voivat sisältää linkkejä kolmansien osapuolten verkkosivustoille. Linkitetyt verkkosivustot eivät ole yrityksen hallinnassa, eikä se vastaa kolmansien osapuolten verkkosivustojen sisällöstä tai verkkosivustojen sisältämistä linkeistä. Osa linkeistä voi olla ns. affiliate-linkkejä, joiden kautta yritys saa myyntipriovisioita. 

Evästeet

Käyttämällä yrityksen sivustoja annat suostumuksen evästeiden käyttöön tällä sivustolla kuvatulla tavalla.

Yritys käyttää:

Kirjautumis- ja toimintaeväste (esimerkiksi asetusten tallentaminen kirjautumisen yhteydessä) Analyysievästeet (Google Analytics, tiedon avulla yritys parantaa sivuston toimivuutta) Kohdistetut- tai mainosevästeet (Facebook ja Google, mainonnan kustannustehokas käyttö, eivät sisällä henkilötietoja)

Sinulla on oikeus poistaa evästeet sekä estää niiden käyttö oman selaimesi avulla. Jos et hyväksy evästeiden käyttämistä sivustolla, sivuston käyttäminen tulee lopettaa.

Lisätietoja 

Rekisteriin liittyvissä kysymyksissä voit olla yhteydessä sähköpostilla [email protected]

Rekisteriseloste ja tietosuoja päivitetty GDPR:n vaatimusten mukaisesti 01.01.2025

 

Close

50% Complete

Two Step

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.