Tietosuojaseloste

Tietosuojaseloste

KV Kortti, Edurec Oy
Tietosuojaseloste
Päivitetty: 26.3.2026

1. Rekisterinpitäjä ja yhteyshenkilö

Edurec Oy
Y-tunnus: 3602078-3
Mikko Heickell
Sähköposti: mikko@kvkortti.fi

2. Mitä henkilötietoja keräämme

Voimme käsitellä seuraavia henkilötietoja:

  • nimi
  • puhelinnumero
  • sähköpostiosoite
  • yrityksen nimi
  • viestin tai yhteydenoton sisältö
  • mahdolliset muut tiedot, jotka henkilö toimittaa itse yhteydenoton yhteydessä

Lisäksi verkkosivuston käytöstä voi muodostua teknisiä tietoja, kuten IP-osoite, selaintiedot ja lokitiedot, jos nämä ovat käytössä palvelun teknisen toiminnan, tietoturvan tai analytiikan vuoksi. Henkilötiedolla tarkoitetaan tietoa, josta henkilö voidaan tunnistaa suoraan tai epäsuorasti.

3. Henkilötietojen käsittelyn tarkoitukset

Henkilötietoja käsitellään seuraaviin tarkoituksiin:

  • yhteydenottoihin vastaaminen
  • asiakassuhteen hoitaminen
  • palveluiden tarjoaminen ja toteuttaminen
  • tarjouspyyntöjen käsittely
  • laskutus ja lakisääteisten velvoitteiden hoitaminen
  • verkkosivuston toimivuuden ja tietoturvan varmistaminen
  • mahdollinen palvelun kehittäminen ja analysointi

4. Käsittelyn oikeusperuste

Henkilötietojen käsittely perustuu tilanteesta riippuen:

  • rekisteröidyn suostumukseen
  • sopimuksen täytäntöönpanoon tai sopimusta edeltäviin toimenpiteisiin
  • rekisterinpitäjän lakisääteiseen velvoitteeseen
  • rekisterinpitäjän oikeutettuun etuun, kuten asiakassuhteen hoitamiseen, palvelun kehittämiseen ja viestintään

Henkilötietojen käsittelylle on aina oltava tietosuoja-asetuksen mukainen oikeusperuste, eikä perustetta voi vaihtaa jälkikäteen vapaasti toiseen.

5. Mistä tiedot saadaan

Tiedot saadaan ensisijaisesti:

  • henkilöltä itseltään verkkolomakkeen, sähköpostin, puhelun tai muun yhteydenoton kautta
  • asiakassuhteen aikana syntyvistä tiedoista
  • mahdollisesti evästeiden, analytiikan tai palvelun teknisten lokien kautta, jos niitä sivustolla käytetään

6. Tietojen säilytysaika

Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen tässä selosteessa kuvattuihin tarkoituksiin tai niin kauan kuin laki sitä edellyttää.
Esimerkiksi:

  • yhteydenottolomakkeiden tiedot: [esim. 12 kk]
  • asiakassuhteeseen liittyvät tiedot: asiakassuhteen ajan ja sen jälkeen tarpeellisen ajan
  • kirjanpitoaineisto: kirjanpitolain edellyttämän ajan

Tietosuojaperiaatteisiin kuuluu, että tietoja säilytetään vain tarpeellisen ajan. Säilytysajasta on kerrottava rekisteröidylle.

7. Tietojen luovutukset ja käsittelijät

Emme luovuta henkilötietoja ulkopuolisille tahoille ilman laillista perustetta.
Voimme käyttää luotettuja palveluntarjoajia, jotka käsittelevät tietoja puolestamme, kuten:

  • verkkosivujen ylläpito- ja hosting-palvelut
  • sähköpostipalvelut
  • laskutus- ja taloushallintopalvelut
  • analytiikka- tai lomakepalvelut

Tällaiset tahot käsittelevät tietoja vain sopimuksen mukaisesti ja rekisterinpitäjän ohjeiden perusteella. Henkilötietojen käsittelijällä on omat GDPR-velvoitteensa, ja rekisterinpitäjän on huolehdittava asianmukaisista suojatoimista.

8. Tietojen siirto EU- tai ETA-alueen ulkopuolelle

Tietoja voidaan siirtää EU- tai ETA-alueen ulkopuolelle vain, jos käytetty palveluntarjoaja sitä edellyttää. Tällöin varmistamme, että siirrolle on tietosuojalainsäädännön mukainen peruste ja riittävät suojatoimet.

Tietosuojaselosteessa on kerrottava myös mahdollisista EU/ETA-alueen ulkopuolisista siirroista ja siitä, miten siirrot on suojattu.

9. Rekisterin suojaus

Henkilötiedot suojataan asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä. Näitä voivat olla esimerkiksi:

  • pääsyn rajaaminen vain niille henkilöille, joilla on työtehtäviensä vuoksi siihen oikeus
  • salasanat ja käyttöoikeushallinta
  • suojatut tietojärjestelmät ja verkkoyhteydet
  • varmuuskopiointi ja tietoturvakäytännöt

10. Rekisteröidyn oikeudet

Rekisteröidyllä on soveltuvan lainsäädännön mukaisesti oikeus:

  • saada pääsy omiin tietoihinsa
  • pyytää virheellisten tietojen oikaisemista
  • pyytää tietojen poistamista
  • pyytää käsittelyn rajoittamista
  • vastustaa käsittelyä tietyissä tilanteissa
  • siirtää tiedot järjestelmästä toiseen, silloin kun oikeus soveltuu
  • peruuttaa suostumus, jos käsittely perustuu suostumukseen

Rekisteröidyllä on myös oikeus tehdä valitus valvontaviranomaiselle, joka Suomessa on tietosuojavaltuutetun toimisto. Rekisteröidyn oikeuksista, kuten tarkastusoikeudesta ja oikeudesta oikaista tietoja, on kerrottava selosteessa.

11. Oikeuksien käyttäminen

Tietopyynnöt ja muut henkilötietojen käsittelyyn liittyvät pyynnöt voi lähettää osoitteeseen: mikko@kvkortti.fi

Pyydämme tarvittaessa varmistamaan henkilöllisyyden ennen tietojen luovuttamista tai muutosten tekemistä.

12. Evästeet

Sivustolla voidaan käyttää evästeitä käyttökokemuksen parantamiseen, sivuston teknisen toiminnan varmistamiseen sekä mahdolliseen analytiikkaan.
Jos sivustolla käytetään ei-välttämättömiä evästeitä, niihin pyydetään suostumus evästebannerin kautta.

13. Muutokset tietosuojaselosteeseen

Pidätämme oikeuden päivittää tätä tietosuojaselostetta esimerkiksi palvelun kehittymisen tai lainsäädännön muutosten vuoksi. Ajantasainen versio on aina saatavilla verkkosivustollamme.

Käytännön huomio

Tämä on hyvä verkkosivulle sopiva yleismalli, mutta ennen julkaisua siihen kannattaa vielä täyttää ainakin:

  • yrityksen virallinen nimi ja Y-tunnus
  • oikea yhteyssähköposti
  • käytössä olevat lomake-, hosting-, analytiikka- ja sähköpostipalvelut
  • todelliset säilytysajat
  • tieto siitä, käytetäänkö evästeitä tai analytiikkaa