Tietosuojaseloste
KV Kortti, Edurec Oy
Tietosuojaseloste
Päivitetty: 26.3.2026
1. Rekisterinpitäjä ja yhteyshenkilö
Edurec Oy
Y-tunnus: 3602078-3
Mikko Heickell
Sähköposti: mikko@kvkortti.fi
2. Mitä henkilötietoja keräämme
Voimme käsitellä seuraavia henkilötietoja:
- nimi
- puhelinnumero
- sähköpostiosoite
- yrityksen nimi
- viestin tai yhteydenoton sisältö
- mahdolliset muut tiedot, jotka henkilö toimittaa itse yhteydenoton yhteydessä
Lisäksi verkkosivuston käytöstä voi muodostua teknisiä tietoja, kuten IP-osoite, selaintiedot ja lokitiedot, jos nämä ovat käytössä palvelun teknisen toiminnan, tietoturvan tai analytiikan vuoksi. Henkilötiedolla tarkoitetaan tietoa, josta henkilö voidaan tunnistaa suoraan tai epäsuorasti.
3. Henkilötietojen käsittelyn tarkoitukset
Henkilötietoja käsitellään seuraaviin tarkoituksiin:
- yhteydenottoihin vastaaminen
- asiakassuhteen hoitaminen
- palveluiden tarjoaminen ja toteuttaminen
- tarjouspyyntöjen käsittely
- laskutus ja lakisääteisten velvoitteiden hoitaminen
- verkkosivuston toimivuuden ja tietoturvan varmistaminen
- mahdollinen palvelun kehittäminen ja analysointi
4. Käsittelyn oikeusperuste
Henkilötietojen käsittely perustuu tilanteesta riippuen:
- rekisteröidyn suostumukseen
- sopimuksen täytäntöönpanoon tai sopimusta edeltäviin toimenpiteisiin
- rekisterinpitäjän lakisääteiseen velvoitteeseen
- rekisterinpitäjän oikeutettuun etuun, kuten asiakassuhteen hoitamiseen, palvelun kehittämiseen ja viestintään
Henkilötietojen käsittelylle on aina oltava tietosuoja-asetuksen mukainen oikeusperuste, eikä perustetta voi vaihtaa jälkikäteen vapaasti toiseen.
5. Mistä tiedot saadaan
Tiedot saadaan ensisijaisesti:
- henkilöltä itseltään verkkolomakkeen, sähköpostin, puhelun tai muun yhteydenoton kautta
- asiakassuhteen aikana syntyvistä tiedoista
- mahdollisesti evästeiden, analytiikan tai palvelun teknisten lokien kautta, jos niitä sivustolla käytetään
6. Tietojen säilytysaika
Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen tässä selosteessa kuvattuihin tarkoituksiin tai niin kauan kuin laki sitä edellyttää.
Esimerkiksi:
- yhteydenottolomakkeiden tiedot: [esim. 12 kk]
- asiakassuhteeseen liittyvät tiedot: asiakassuhteen ajan ja sen jälkeen tarpeellisen ajan
- kirjanpitoaineisto: kirjanpitolain edellyttämän ajan
Tietosuojaperiaatteisiin kuuluu, että tietoja säilytetään vain tarpeellisen ajan. Säilytysajasta on kerrottava rekisteröidylle.
7. Tietojen luovutukset ja käsittelijät
Emme luovuta henkilötietoja ulkopuolisille tahoille ilman laillista perustetta.
Voimme käyttää luotettuja palveluntarjoajia, jotka käsittelevät tietoja puolestamme, kuten:
- verkkosivujen ylläpito- ja hosting-palvelut
- sähköpostipalvelut
- laskutus- ja taloushallintopalvelut
- analytiikka- tai lomakepalvelut
Tällaiset tahot käsittelevät tietoja vain sopimuksen mukaisesti ja rekisterinpitäjän ohjeiden perusteella. Henkilötietojen käsittelijällä on omat GDPR-velvoitteensa, ja rekisterinpitäjän on huolehdittava asianmukaisista suojatoimista.
8. Tietojen siirto EU- tai ETA-alueen ulkopuolelle
Tietoja voidaan siirtää EU- tai ETA-alueen ulkopuolelle vain, jos käytetty palveluntarjoaja sitä edellyttää. Tällöin varmistamme, että siirrolle on tietosuojalainsäädännön mukainen peruste ja riittävät suojatoimet.
Tietosuojaselosteessa on kerrottava myös mahdollisista EU/ETA-alueen ulkopuolisista siirroista ja siitä, miten siirrot on suojattu.
9. Rekisterin suojaus
Henkilötiedot suojataan asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä. Näitä voivat olla esimerkiksi:
- pääsyn rajaaminen vain niille henkilöille, joilla on työtehtäviensä vuoksi siihen oikeus
- salasanat ja käyttöoikeushallinta
- suojatut tietojärjestelmät ja verkkoyhteydet
- varmuuskopiointi ja tietoturvakäytännöt
10. Rekisteröidyn oikeudet
Rekisteröidyllä on soveltuvan lainsäädännön mukaisesti oikeus:
- saada pääsy omiin tietoihinsa
- pyytää virheellisten tietojen oikaisemista
- pyytää tietojen poistamista
- pyytää käsittelyn rajoittamista
- vastustaa käsittelyä tietyissä tilanteissa
- siirtää tiedot järjestelmästä toiseen, silloin kun oikeus soveltuu
- peruuttaa suostumus, jos käsittely perustuu suostumukseen
Rekisteröidyllä on myös oikeus tehdä valitus valvontaviranomaiselle, joka Suomessa on tietosuojavaltuutetun toimisto. Rekisteröidyn oikeuksista, kuten tarkastusoikeudesta ja oikeudesta oikaista tietoja, on kerrottava selosteessa.
11. Oikeuksien käyttäminen
Tietopyynnöt ja muut henkilötietojen käsittelyyn liittyvät pyynnöt voi lähettää osoitteeseen: mikko@kvkortti.fi
Pyydämme tarvittaessa varmistamaan henkilöllisyyden ennen tietojen luovuttamista tai muutosten tekemistä.
12. Evästeet
Sivustolla voidaan käyttää evästeitä käyttökokemuksen parantamiseen, sivuston teknisen toiminnan varmistamiseen sekä mahdolliseen analytiikkaan.
Jos sivustolla käytetään ei-välttämättömiä evästeitä, niihin pyydetään suostumus evästebannerin kautta.
13. Muutokset tietosuojaselosteeseen
Pidätämme oikeuden päivittää tätä tietosuojaselostetta esimerkiksi palvelun kehittymisen tai lainsäädännön muutosten vuoksi. Ajantasainen versio on aina saatavilla verkkosivustollamme.
Käytännön huomio
Tämä on hyvä verkkosivulle sopiva yleismalli, mutta ennen julkaisua siihen kannattaa vielä täyttää ainakin:
- yrityksen virallinen nimi ja Y-tunnus
- oikea yhteyssähköposti
- käytössä olevat lomake-, hosting-, analytiikka- ja sähköpostipalvelut
- todelliset säilytysajat
- tieto siitä, käytetäänkö evästeitä tai analytiikkaa