EU:n yleinen tietosuoja-asetus 2016/619
Laatimispvm: 14.4.2025
Rekisterinpitäjä:
Valteri-koulu
PL 101
40049 VALTERI
Rekisteriasioista vastaavat yhteyshenkilöt:
Vastuuhenkilö:
Jaakko Viitasaari, rehtori
Puh. 0295 294356, jaakko.viitasaari@valteri.fi
Yhteyshenkilö:
Kimmo Hurtig, kuntoutuspäällikkö
Puh. 0295 293642, kimmo.hurtig@valteri.fi
Tietosuojavastaava: tietosuoja@valteri.fi
Rekisterin nimi:
Valterin palveluiden ajanvarausjärjestelmän asiakasrekisteri
Henkilötietojen käsittelyn tarkoitus:
Asiakkaiden varausten vastaanottaminen, palveluiden toteutus ja laskutus.
Varauksen yhteydessä asiakkaalta pyydetään lupa/kielto suoramarkkinointia koskien.
Rekisterin tietosisältö:
Kaikissa varauksissa:
- Nimi (etunimi sukunimi)
- Sähköpostiosoite
- Puhelinnumero
- Markkinointilupa, -kielto
Lisäksi asiakkaiden varauksissa (laskutusta varten):
- Organisaation nimi
- Y-tunnus
- Paikkakunta
- Ammattinimike
- Kouluaste (varhaiskasvatus, esiopetus, alakoulu, yläkoulu)
- Verkkolaskuosoite
- Operaattoritunnus
- Viite laskulle
- Viesti asiantuntijalle (lyhyt kuvaus käsiteltävästä asiasta)*
* Lomakkeen alussa on maininta ”Huom! Älä lähetä tämän lomakkeen kautta henkilö- ja terveystietoja (viite: EU:n tietosuoja-asetus).”
Lisäksi Valterin sisäisissä varauksissa:
- Luokka/tiimi
- Oppilaan nimikirjaimet
Käyttäjien tiedot:
- Nimi
- Sähköpostiosoite
- Puhelinnumero
- Salasana
Asiakkaan hyväksyntä tietosuojaselosteen mukaisesta tietojen käsittelystä.
Taustajärjestelmä kerää lisäksi
- Automaattisesti kerätyt verkkokäyttäytymistiedot:Keräämme tietoja siitä, miten käytät palveluitamme ja mobiilisovelluksia (esim. vierailu kesto ja aika), millä sivustoilla ja sivustojen alueilla vierailet. Tiedot kertyvä automaattisesti palvelinlokeihin ja yhdistetään päätelaitteellesi asetettuun evästeeseen. Voimme yhdistää näitä automaattisesti kerättyjä tietoja, kun olet kirjautuneena Vello-tilillesi.
Henkilötietojen tietolähteet:
Tilaajan/Varaajan varauksen yhteydessä ilmoittamat tiedot.
Henkilötietojen säilyttämisaika:
Valterissa asiakkuuden perusteella rekisteriin kerättyjä henkilötietoja säilytetään siinä laajuudessa kuin on tarpeellista ja lainsäädännön mukaisesti sallittua suhteessa niihin alkuperäisiin tai yhteensopiviin tarkoituksiin, joihin henkilötiedot on kerätty.
Järjestelmätoimittaja säilyttää tietoja pääsääntöisesti 12 kuukautta viimeisimmän varauksen tai käynnin jälkeen. Tämän ajan kuluttua tietoja voidaan käsitellä markkinointitarkoituksiin niin kauan, kunnes kieltäydyt vastaanottamasta markkinointiviestejä. Markkinointikieltosi jälkeen säilytämme ainoastaan tiedon kiellosta ja yhteystietosi, jotta kiellon noudattamisesta voidaan varmistua.
Rekisterin suojauksen periaatteet:
Rekisterin käyttö on ohjeistettu ja henkilötietorekisteriin pääsy on käyttöoikeuksin rajattu siten, että järjestelmään tallennettuihin henkilötietoihin pääsevät tarkastelemaan ja käyttämään vain ne työntekijät, joilla on työtehtäviensä puolesta siihen oikeus ja jotka tarvitsevat näitä tietoja työtehtävässään.
Palveluntarjoaja on toteuttanut asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojen suojaamiseksi vahingossa tapahtuvalta tai laittomalta häviämiseltä, luovuttamiselta, väärinkäytöltä, muuttamiselta, tuhoamiselta tai luvattomalta pääsyltä.
Henkilötietojen luovutukset ja tietojen siirto:
Valterin asiakkaiden varaustiedot siirretään laskutusjärjestelmään palveluiden laskutusta varten.
Tiedot sijaitsevat pääosin EU/ETA-alueella. Palveluntuottajan käyttämistä alihankkijoista, jotkut saattavat sijaita EU- tai ETA-alueen ulkopuolella. Mikäli tiedot siirretään EU:n tai ETA-alueen ulkopuolelle palveluntuottaja huolehtii henkilötietojen käsittelysopimuksin henkilötietojen käsittelystä lainsäädännön edellyttämällä tavalla myös alihankkijoiden osalta.
Rekisteröidyn oikeudet:
EU:n yleisen tietosuoja-asetuksen (EU) 2016/679 mukaan henkilöllä, jonka tietoja käsitellään (rekisteröity), on erilaisia oikeuksia riippuen henkilötietojen käsittelyperusteesta.
Henkilöllä on oikeus tietää (oikeus saada pääsy tietoihinsa, artikla 15), käsitelläänkö hänen henkilötietojaan vai ei, ja mitä henkilötietoja hänestä on tallennettu.
Henkilöllä on myös oikeus vaatia virheelliset tiedot oikaistavaksi.
Henkilöllä on tietyissä poikkeustapauksissa oikeus saada henkilötietonsa kokonaan poistettua rekisteristä (oikeus tulla unohdetuksi, artikla 17).
Rekisteröidyllä on oikeus milloin tahansa peruuttaa antamansa suostumuksen.
Rekisteröidyllä on oikeus pyytää henkilötietojensa käsittelyn rajoittamista tai vastustaa häntä koskevien henkilötietojen käsittelyä mm. suoramarkkinointia ja siihen liittyvää profilointia varten.
Mikäli koet, että rikomme henkilötietoja käsitellessämme voimassa olevaa tietosuojalainsäädäntöä, sinulla on oikeus tehdä valitus kansalliselle tietosuojaviranomaiselle (Tietosuojavaltuutetun toimiston yhteystiedot | Tietosuojavaltuutetun toimisto).
Automaattinen päätöksenteko ja profilointi:
Rekisterin sisältämiä tietoja voidaan käyttää viestinnän kohdentamiseksi tietylle ammattikunnalle, tietylle alueelle (esim. hyvinvointialue), tietyn tyyppisten palveluiden tilaajalle tms. Tietojen perusteella ei tehdä muunlaista automaattista päätöksentekoa tai profilointia.
Evästeiden käyttö:
Evästeiden ja muiden vastaavien tekniikoiden osalta voit vaikuttaa käsittelyyn seuraavin tavoin:
- Sivuston yksityinen selaus: Yksityisellä selauksella (”Private Browsing”, ”Incognito” tai ”InPrivate”) voit selata sivustoja niin, ettei sivuista, joilla olet käynyt, tallenneta tietoja evästeiden avulla.
- Uuden evästeprofiilin luominen: Tyhjentämällä evästeet selaimelta säännöllisin väliajoin vaihdat yksilöivää tunnistetta, jolloin aiempaan tunnisteeseen liittyvä profiili nollautuu.
- Evästeiden estäminen: Voit estää evästeet selaimen asetuksista. Evästeiden käytön estäminen saattaa vaikuttaa palveluiden toiminnallisuuteen.
- Google Analyticsin käytön estäminen: Voit estää sivuston tietojen käyttämisen Google Analyticsissa asentamalla Google Analyticsin käytön estävän selaimen lisäosan osoitteessa https://tools.google.com/dlpage/gaoptout . Tämä lisäosa estää verkkosivustoilla käynnissä olevaa Google Analyticsin JavaScriptia (ga.js, analytics.js ja dc.js) jakamasta sivuston käyntitietoja Google Analyticsille.
- Sosiaalisen median evästeet: Sosiaalisen median palveluntarjoajat keräävät evästeiden sekä liitännäisten ja painikkeiden avulla tietoa palveluistamme. Sosiaalisen median palveluntarjoajien harjoittaman tietojen keräämisen tarkoitus ja laajuus, tietojen käyttötavat ja siihen liittyvät oikeudet sekä tiedot yksityisyydensuoja-asetusten muuttamisesta esitetään kunkin sosiaalisen median palvelun yksityisyydensuojaa koskevissa ehdoissa.
- Facebook: Vellon sivustolle on asennettu Facebook-pikseli, joka tarkoittaa sivuilla olevaa koodinpätkää, jonka avulla uudelleen markkinoidaan verkkosivua Facebookissa. Pikseli mahdollistaa mainoksien näyttämisen oikeille ihmisille ja kohderyhmien luomisen mainontaa varten. Pikseli ei yksilöi kävijöitä henkilöinä, vaan kävijät pysyvät anonyymeinä. Mittaamme pikselin avulla Facebook mainonnan tehokkuutta. Tutustu tarkemmin Facebook-pikseliin: https://fi-fi.facebook.com/business/help/742478679120153.
- Google Ads: Tällä sivustolla on käytössä Google Ads -eväste, jolla kohdennetaan markkinointia käyttäjäluettelon avulla Googlen mainosverkostoissa. Yksittäinen käyttäjä ei ole tunnistettavissa evästeeseen liitettävien tietojen perusteella. Voit halutessasi estää käyttäjäluetteloihin perustuvan Google Ads-markkinoinnin osoitteessa www.google.com/settings/ads