
Tietosuoja-politiikkamme
Henkilötietojen käsittelyn tarkoitus on yhteydenpito asiakkaisiin, asiakassuhteen ylläpito ja markkinointi. Käytämme evästeitä sivuston käyttökokemuksen parantamiseen. Evästeitä käytetään verkkosivuston välttämättömiin toimintoihin, kävijäliikenteen seurantaan ja mainontaan sekä käyttökokemuksen parantamiseen. Asura ei kerää verkkosivustolla vierailevien yksityisiä henkilötietoja.
Tietosuoja ja evästeet
Tämä on Asura Oy:n EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen asiakas-, sidosryhmä- ja markkinointirekisterin tietosuojaseloste sekä verkkosivujen evästekäytännöt.
Laadittu 17.9.2018. Viimeisin muutos 25.4.2025
Rekisterinpitäjä
ASURA OY
Y-tunnus 1818281-8
www.asura.fi
Hyrylänkatu 8D2
04300 Tuusula
Yhteyshenkilö rekisteriä koskevissa asioissa
Tietosuojaan ja omiin henkilötietoihin kohdistuvat kysymykset voi osoittaa:
Katri Pietarinen, katri.pietarinen@asura.fi
Tai postitse osoitteeseen:
ASURA OY
Hyrylänkatu 8D2
04300 Tuusula
Henkilötietojen käsittelyn tarkoitus ja oikeusperusteet
Asura käsittelee asiakas-, sidosryhmä- ja markkinointirekisterissä henkilötietoja EU:n yleisen tietosuoja-asetuksen oikeusperusteilla seuraaviin tarkoituksiin:
Sopimus: Asura käsittelee käyttäjän antamia tietoja täyttääkseen sopimuksen palvelusta tai tuotteesta, jonka käyttäjä on tilannut (rekisteröity on osapuolena). Ilman tiettyjä henkilötietoja Asura ei voi tarjota tuotteitaan ja palveluitaan käyttäjän pyynnön mukaisesti, käsitellä tilauksia, varmentaa asiakastapahtumia, pitää yhteyttä tilaajaan sopimukseen liittyvissä asioissa, tarjota teknistä tukea tai laskuttaa tuotteistaan ja palveluistaan.
Suostumus: Kuluttajamarkkinoinnin osalta Asuran toteuttama henkilötietojen käsittely perustuu aina rekisteröidyn nimenomaiseen suostumukseen (dokumentoitu, vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen). Asura tarvitsee suostumuksen tehdäkseen ja kohdistaakseen asiakkaille sähköisiä markkinointitoimenpiteitä tai luovuttaakseen yhteystietoja valikoitujen kumppanien suoramarkkinointitoimenpiteitä varten. Asura pyytää käyttäjältä suostumuksen myös nettisivujen evästeiden ja muiden vastaavien tekniikoiden hyödyntämiseen.
Oikeutettu etu: rekisterinpitäjän oikeutettu etu (asiakassuhde, työsuhde). Asura käsittelee henkilötietoja myös liiketoiminnan ja asiakaspalvelun kehittämiseen, väärinkäytösten estämiseen ja selvittämiseen, oikeudellisten vaateiden esittämiseen ja puolustamiseen, palveluiden käytön analysointiin, segmentointiin sekä sisältöjen, mainonnan ja markkinointiviestien kohdentamisessa, sekä puhelimitse tai postitse tapahtuvaan taikka työtehtävien perusteella kohdistettuun markkinointiin. Nämä tarkoitukset ovat Asuran liiketoiminnan kannalta välttämättömiä sekä perusteltuja käyttäjän ja Asuran välisen asiallisen yhteyden perusteella ja siten Asuran oikeutetun edun mukaisia. Käyttäjä voi vastustaa käsittelyä erityiseen tilanteeseensa liittyvällä perusteella.
Lakisääteinen velvoite: Asura on velvoitettu säilyttämään joitakin asiakkaan henkilötietoja noudattaakseen kirjanpito- tai muuta pakottavaa lainsäädäntöä. Tällöin tietojen säilytys perustuu Asuran lakisääteisen velvoitteen noudattamiseen.
Kuluttajien osalta Asura voi käyttää henkilötietoja suoramarkkinointitarkoituksiin yhdessä yhteistyökumppaniensa kanssa, jos rekisteröity on antanut näihin tarkoituksiin suostumuksen. Yrityksiä ja sidosryhmiä edustavien henkilöiden osalta, Asura voi käyttää henkilötietoja suoramarkkinointitarkoituksiin yhdessä yhteistyökumppaniensa kanssa, ellei rekisteröity ole nimenomaisesti kieltänyt henkilötietojen käytön näihin tarkoituksiin.
Henkilötietojen käsittelyn tarkoitus on yhteydenpito asiakkaisiin, asiakassuhteen ylläpito, markkinointi.
Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.
Rekisterin tietosisältö
Asura käsittelee rekisterin yhteydessä seuraavia henkilötietoja:
-
Perustiedot, kuten henkilön nimi, yritys/organisaatio, postiosoite, toimitusosoite, sähköpostiosoite ja puhelinnumero
-
Asiakkuuteen, muuhun asialliseen yhteyteen ja sopimussuhteeseen liittyvät tiedot
-
Tiedot tilatuista palveluista ja niiden muutoksista
-
Laskutukseen, maksusuoritukseen ja perintään liittyvät tiedot
-
Verkkosivuilla vierailevan henkilön IP-osoite, laitetunnus ja evästeet
-
Tiedot verkkopalveluun kirjautumisesta; tapahtuma- ja käyttäjäanalyysitiedot
Tietoja säilytetään niin kauan, kuin se on liiketoiminnan kannalta perusteltua. Käyttäjällä on oikeus pyytää tietojensa poistamista rekisteristä.
Tietojen lähteet
Tiedot kerätään säännönmukaisesti sopimusten tekemisen yhteydessä, palveluiden käytön yhteydessä tai muutoin rekisteröidyltä itseltään. Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
Henkilötietoja voidaan kerätä ja päivittää yleisesti saatavilla olevista tietolähteistä, kuten yritysten verkkosivuilta, kaupparekisteristä, luottotietorekisteristä sekä muista julkisista ja yksityisistä rekistereistä. Lisäksi tietoja voidaan kerätä hyödyntämällä evästeitä tai muita vastaavia tekniikoita.
Henkilötietojen käsittelijät, tietojen luovuttaminen sekä tietojen siirto EU/ETA-alueen ulkopuolelle
Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa.
Asura voi luovuttaa henkilötietoja voimassa olevan lainsäädännön sallimissa ja velvoittamissa rajoissa.
Asura rekisterinpitäjänä käsittelee henkilötietoja itse. Asura pyrkii käyttämään parhaita ja luotettavia yhteistyökumppaneita ja vastaa valitsemiensa palveluntuottajien toiminnasta henkilötietoja käsiteltäessä. Nämä palveluntuottajat voivat vaihdella, mutta niihin kuuluu:
-
IT-palveluiden tarjoajat, jotka tarjoavat rekisterinpitäjälle tietojärjestelmien kehitys- ja ylläpitopalveluita, pilvipalveluita, muuta teknistä tukea tai palvelua
-
mainostoimistot, jotka toteuttavat rekisterinpitäjän toimeksiannosta markkinointikampanjoita ja -toimenpiteitä
-
konsultointipalveluiden tarjoajat, jotka tukevat rekisterinpitäjää esimerkiksi tietojärjestelmä- ja prosessikehityksessä
Henkilötietoja voidaan luovuttaa oikeudenkäyntiin liittyen tai viranomaisen pyynnöstä oikeudenkäynnin tai viranomaisprosessin yhteydessä sovellettavan lain tai viranomaisen päätöksen perusteella.
Henkilötietoja käsitellään pääsääntöisesti Euroopan unionin ja Euroopan talousalueen sisäpuolella. Voimassa olevan lainsäädännön rajoissa Asura ja Asuran alihankkijat voivat kuitenkin siirtää henkilötietoja myös EU/ETA-alueen ulkopuolelle. Tällöin Asura varmistaa mm. sopimuksellisin toimenpitein, että siirrettäviä henkilötietoja suojataan asianmukaisesti. Tietoja ei siirretä Yhdysvaltoihin ilman rekisteröityjen nimenomaista suostumusta.
Tietojen suojaus ja säilytys
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti.
Henkilötiedot kerätään tietokantoihin, jotka ovat palomuurein, salasanoin ja muin teknisin keinoin suojattuja. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa ja vartioiduissa tiloissa, jotka ovat asianmukaisesti suojattuna ja joihin pääsevät käsiksi ainoastaan ennalta määritellyt henkilöt.
Henkilötietoja sisältävän järjestelmän käyttöön ovat oikeutettuja vain sellaiset työntekijät, joilla työnsä puolesta on oikeus käsitellä asiakastietoja. Kullakin käyttäjällä on oma käyttäjätunnus ja salasana järjestelmään. Vaitiolovelvollisuus sitoo kaikkia henkilötietoja käsitteleviä työntekijöitä.
Asura säilyttää tietoja niin kauan kuin se on tarpeen tietojen käsittelemistä varten. Asiakas- ja markkinointirekisterin henkilötiedot poistetaan, kun tietoihin liittyvät toimenpiteet, velvollisuudet ja vastuut ovat loppuneet ja asiakkaaseen tai palvelusuhteeseen liittyvä vaatimusaika on kulunut. Kirjanpitolainsäädännön piiriin kuuluvien tietojen säilytysaika on tyypillisesti 6–10 vuotta.
Tietojen säilyttämisen tarvetta arvioidaan säännöllisesti sovellettava lainsäädäntö huomioon ottaen. Tämän lisäksi Asura huolehtii sellaisista kohtuullisista toimenpiteistä, joilla varmistetaan, ettei rekisteröidyistä säilytetä rekisterissä käsittelyn tarkoituksiin nähden yhteensopimattomia, vanhentuneita tai virheellisiä henkilötietoja. Tällaiset tiedot oikaistaan tai hävitetään viipymättä.
Rekisteröidyn oikeudet
Oikeus saada pääsy tietoihin ja oikeus vaatia tiedon oikaisemista
Sinulla on oikeus saada kopio henkilökohtaisista tiedoistasi, joita Asuran rekistereihin on tallennettu. Jos tiedoissasi on puutteita tai virheitä, tulee meidän korjata ne viipymättä.
Oikeus poistaa tiedot ja ”tulla unohdetuksi”
Tietyissä tilanteissa rekisteröidyllä on oikeus vaatia Asuraa poistamaan häntä koskevat tiedot. Oikeus tunnetaan myös oikeutena tulla unohdetuksi.
Sinulla on oikeus saada tiedot poistetuksi, jos käsittely on perustunut suostumukseen, tietoja on käsitelty lain vastaisesti tai tietoja ei enää tarvita niihin tarkoituksiin, joita varten ne on kerätty.
Tätä oikeutta ei ole, jos tietojen käsittely on välttämätöntä lakisääteisen velvoitteen hoitamiseksi, yleistä etua koskevan tehtävän suorittamiseksi, julkisen vallan käyttämiseksi tai oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
Oikeus rajoittaa henkilötietojen käsittelyä
Tietyissä tilanteissa sinulla on oikeus rajoittaa tietojesi aktiivista käsittelyä. Voit pyytää käsittelyn rajoittamista esimerkiksi siinä tilanteessa, kun odotat Asuran vastausta tietojesi oikaisemista tai poistamista koskevaan pyyntöön.
Oikeus vastustaa henkilötietojen käsittelyä
Sinulla on oikeus vastustaa henkilötietojesi käsittelyä, jos käsittelyn perustana ovat yleisen edun mukaiset tehtävät, julkisen vallan käyttäminen tai oikeutetut edut, ja sinulla on henkilökohtaiseen erityiseen tilanteeseen liittyvä syy vastustaa käsittelyä.
Sinulla on myös aina oikeus vastustaa tietojesi käyttöä suoramarkkinointiin.
Rekisteröidyn oikeus siirtää tiedot järjestelmästä toiseen
Sinulla on oikeus saada Asuralle antamasi henkilötiedot meiltä koneellisesti luettavassa muodossa ja siirtää ne toiselle organisaatiolle, jos tietojen käsittely perustuu suostumukseen tai sopimukseen ja käsittely tapahtuu automaattisesti.
Rekisteröidyn oikeus tehdä valitus valvontaviranomaiselle
Sinulla on oikeus tehdä valitus valvontaviranomaiselle, jos uskot, että henkilötietojasi käsitellään tietosuojalainsäädännön vastaisesti tai Asura muutoin toimii vastoin tietosuojavelvoitteitaan. Suomessa toimivaltainen valvontaviranomainen on Tietosuojavaltuutetun toimisto.
Oikeuksien käyttäminen
Jos haluat käyttää mitä tahansa tietosuojaoikeuksistasi, voit ottaa meihin yhteyttä yhteystietojen avulla. Kerro viestissäni vähintään se, mitä oikeutta haluat käyttää ja mitä henkilötietoja pyyntösi koskee. Huomaa, että käyttääksesi kaikkia oikeuksiasi meidän on voitava tunnistaa sinut ja varmentaa henkilöllisyytesi luotettavalla tavalla. Tällöin vastaukset toimitetaan postitse kirjattuna kirjeenä ja Posti tarkastaa vastaanottajan henkilöllisyyden.
Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
Lähtökohtaisesti tietosuojaoikeuksien käyttäminen on maksutonta. Kuitenkin, jos rekisteröidyn pyynnöt ovat selvästi perusteettomia tai kohtuuttomia tai jos henkilö tekee niitä toistuvasti, Asura voi joko kieltäytyä täyttämästä pyyntöä tai veloittaa siitä hallinnollisina kustannuksina.
Muutokset selosteeseen ja evästekäytäntöön
Asura varaa oikeuden muuttaa tätä tietosuojaselostetta sekä alla olevaa evästekäytäntöään. Päivitetty versio tietosuojaselosteesta ja evästekäytännöstä julkaistaan Asuran verkkosivuilla. Jos muutokset ovat merkittäviä, Asura ilmoittaa rekisteröidyille muutoksista myös muilla tavoin, esimerkiksi lähettämällä sähköpostia tai asettamalla tiedotteen verkkosivuilleen. Asura suosittelee rekisteröidyille, että he käyvät säännöllisesti Asuran verkkosivuilla tutustumassa viimeisimpään versioon Asuran tietosuojaselosteesta ja evästekäytännöstä.
Evästekäytäntö:
Asuran verkkosivuilla ja sosiaalisen median toiminnoissa käytetään evästeitä (cookies). Eväste on pieni tekstitiedosto, jonka selain tallentaa käyttäjän päätelaitteelle.
Asura ja yhtiön yhteistyökumppanit käyttävät evästeitä ja muita vastaavia tekniikoita verkkosivuston ylläpitoon ja kehittämiseen, käyttökokemuksen parantamiseen ja analysointiin, tilastollisiin tarkoituksiin, sisällön räätälöintiin sekä mainonnan ja markkinointiviestien kohdentamiseen Asura ja yhtiön yhteistyökumppaneiden palveluissa.
Evästeiden ja muiden vastaavien tekniikoiden avulla kerätään tietoja siitä, miten ja milloin palveluita käytetään: esimerkiksi miltä sivulta käyttäjä on siirtynyt palveluun, milloin ja mitä verkkosivujen käyttäjä on selannut, mitä selainta käyttäjä käyttää, mikä on käyttäjän näytön tarkkuus, laitteen käyttöjärjestelmä ja sen versio sekä IP-osoite.
Asuran verkkosivuilla käytetään seuraavia, erityyppisiä evästeitä:
Välttämättömät evästeet:
nämä evästeet ovat välttämättömiä verkkosivuston moitteettomalle toiminnalle ja mahdollistavat hyvän käyttökokemuksen. Nämä evästeet eivät kerää tietoja, joiden avulla on mahdollistaa tunnistaa käyttäjä.
Toiminnalliset evästeet:
näiden evästeiden avulla on mahdollista tallentaa tietoja, jotka vaikuttavat sivujen ulkoasuun tai toimintoihin. Nämä evästeet huomioivat esimerkiksi käyttäjän kieliasetukset tai maantieteellisen alueen.
Tilastolliset ja analyyttiset evästeet:
näiden evästeiden avustuksella verkkosivuston omistaja ymmärtää, kuinka kävijät ovat vuorovaikutuksessa verkkosivujen kanssa. Evästeiden avulla on mahdollista parantaa verkkosivuston toimivuutta. Analytiikan kautta saatavaa dataa käytetään mainonnan kohdentamiseen.
Markkinointievästeet:
Nämä evästeet auttavat verkkosivuston omistajaa tekemään verkkosivustonsa sisällön mahdollisimman henkilökohtaiseksi. Evästeiden avulla voidaan esimerkiksi näyttää kohdennettua mainontaa ja sisältöä käyttäjän aikaisemman verkkokäyttäytymisen perusteella. Asura käyttää kolmansien osapuolten hallinnoimia markkinointievästeitä esitelläkseen tuotteitaan ja palveluitaan sekä omilla että kolmansien osapuolien verkkosivuilla.
Asuran palveluissa saattaa olla ns. kolmansien osapuolien evästeitä. Kolmansilla osapuolilla tarkoitetaan Asuran ulkopuolisia tahoja, kuten mittaus- ja seurantapalveluiden tarjoajia (esimerkiksi Google Analytics). Nämä ns. kolmannet osapuolet voivat asettaa evästeitä käyttäjän päätelaitteelle käyttäjän vieraillessa Asuran palveluissa esimerkiksi tilastoidakseen eri sivustojen kävijämääriä. Pyrimme sopimusjärjestelyin takaamaan, että nämä kolmannet osapuolet noudattavat kulloinkin voimassa olevaa lainsäädäntöä sekä alan itsesääntelyohjeistuksia.
Asuran palveluissa voi olla käytössä ns. kolmannen osapuolen yhteisöliitännäisiä, joiden avulla sivustolla voidaan esimerkiksi näyttää sosiaalisen median (kuten Facebook) sisältöjä. Sivuston yhteisöliitännäiset voivat asettaa evästeitä tai vastaavia teknisiä ratkaisuja omista palveluistaan ja omien periaatteidensa mukaisesti. Käyttäjä voi tutustua yhteisöpalveluihin sekä näiden soveltamiin yksityisyydensuojaa koskeviin periaatteisiin kussakin palvelussa.
Asura käyttää istuntokohtaisia evästeitä, jotka vanhentuvat, kun käyttäjä sulkee verkkoselaimen, sekä pysyviä evästeitä, jotka säilyvät käyttäjän laitteella tietyn ajan tai kunnes käyttäjä poistaa ne. Pysyvien evästeiden voimassaoloaika vaihtelee muutamasta kuukaudesta muutamaan vuoteen. Käyttäjä voi myös itse vaikuttaa tietojen säilytysaikaan.
Kun käyttäjä saapuu Asuran sivustolla, sivusto kysyy antaako käyttäjä suostumuksensa erilaisten evästeiden käyttöön. Evästeiden käytön voi halutessaan kytkeä pois myös internet-selaimen asetuksista, mutta verkkosivut eivät välttämättä toimi poiskytkemisen jälkeen oikein.
Muut verkkosivuilla käytössä olevat teknologiat
Evästeiden lisäksi Asura hyödyntää verkkosivuilla Googlen Consent Mode työkalua, joka mahdollistaa tekemiesi evästevalintojen ja suostumusten hallinnoimisen. Työkalu säätää Googlen evästepohjaisten seurantatunnisteiden aktivoitumista päätelaitteellasi antamasi suostumuksen mukaisesti. Työkalu kerää ainoastaan rajattua tietoa verkkosivun käyttäjästä riippuen siitä, onko käyttäjä antanut suostumuksen evästeiden käyttöön vai ei. Jos annat suostumuksen evästeiden käyttöön, työkalu sallii evästeiden aktivoitumisen ja tietojen keräämisen evästeen käyttötarkoituksen mukaisesti. Työkalu ei tässä yhteydessä kerää mitään ylimääräisiä tietoja.
Jos et anna suostumusta, työkalu kerää ainoastaan anonyymiä signaalitietoa verkkosivuilla tehtyjä tapahtumia koskien. Näihin signaalitietoihin ei lukeudu henkilötiedoiksi luokiteltavia IP-osoitteita tai vastaavia verkkotunnistetietoja. Työkalun keräämät signaalitiedot auttavat meitä kehittämään verkkosivustoa.
Google Consent Mode ei itsessään ole verrattavissa evästeeseen, sillä se ei tallenna tietoja käyttäjän päätelaitteelle. Lisätietoja Googlen Consent Mode palvelusta on saatavilla Googlen verkkosivuilla
Selosteen on laatinut Laura Montonen 17.9.2018
Selostetta päivittänyt Emma Pietarinen 25.4.2025