Tietosuojaseloste

1. Rekisterinpitäjä

Black Woodpecker Software Oy
Osoite: Lapinlahdenkatu 16, 00180 Helsinki
Puhelin: +358503530029
Y-tunnus: 2700662-1

2. Rekisteriasioiden yhteyshenkilö

Sähköposti: asiakaspalvelu@bwsoftware.fi
Henkilö: Timo Kallela

3. Rekisterin nimi

Asiakasrekisteri

4. Henkilötietojen käsittelyn oikeusperuste ja tarkoitus

Henkilötietojen käsittelyn perusteena on yrityksen oikeutettu etu ja asiakassuhde tai sopimuksen täytäntöönpaneminen.

Henkilötietojen käsittelyn tarkoituksena on

  • tuotteidemme ja palveluidemme toimittaminen, käyttäjien hallinta, asiakassuhteemme hoitaminen ja laskutus,
  • tuotteidemme ja palveluidemme kehittäminen,
  • asiakaspalvelun toteuttaminen ja asiakkaan kanssa viestiminen,
  • sopimus- ja muiden lupaustemme ja velvollisuuksiemme täyttäminen,
  • asiakkaan tai muun rekisteröidyn käyttäytymisen analysointi ja profilointi,
  • sähköinen markkinointi ja suoramarkkinointi,
  • mainonnan kohdentaminen yhtiömme omissa ja muiden tahojen verkkopalveluissa.

Rekisterissä käsiteltäviä osto- ja asiointitietoja voidaan käyttää myös profilointiin ja markkinointitoimenpiteiden sekä asiakasviestinnän kohdentamiseksi rekisteröityä kiinnostavaksi. Henkilötietoja käsitellään myös uutiskirjeen lähettämisen, tapahtumiin sekä muihin markkinointi toimenpiteisiin osallistumisen yhteydessä.


5. Käsiteltävät tiedot

Käsittelemme asiakasrekisterin yhteydessä seuraavia henkilötietoja:

  • rekisteröidyn perustiedot kuten nimi *, asiakasnumero, käyttäjätunnus ja/tai muu yksilöivä tunniste, salasana, asiointikieli,
  • rekisteröidyn yhteystiedot * kuten sähköpostiosoite, puhelinnumero, osoitetiedot,
  • yritystä ja yrityksen yhteyshenkilöitä koskevat tiedot kuten y-tunnus ja yhteyshenkilöiden nimet sekä yhteystiedot,
  • asiakkuutta ja sopimusta koskevat tiedot *, kuten tiedot menneistä ja voimassaolevista sopimuksista sekä tilauksista, kirjeenvaihto,
  • mahdolliset suoramarkkinointikiellot tai- suostumukset
  • mahdolliset muut erikseen rekisteröidyn suostumuksella kerätyt tiedot.

Verkkosivuilla vierailevilta kerätään evästeiden ja muiden vastaavien tekniikoiden avulla tietoja käyttäjästä (esim. kielivalinta, mistä verkko-osoitteesta käyttäjä on tullut kyseiselle verkkosivulle, ladatut sivut, selaintyyppi, käyttöjärjestelmä, ajankohta, IP-osoite) suoramarkkinointikiellot ja –suostumukset sekä mahdolliset asiakkaan itsensä antamat muut tiedot.

Tähdellä merkittyjen henkilötietojen antaminen on edellytys sopimussuhteemme ja/tai asiakassuhteemme syntymiselle. Ilman tarvittavia henkilötietoja emme voi toimittaa tuotetta ja/tai palvelua.


6. Tietojen lähde

Rekisterin tiedot kerätään säännönmukaisesti rekisteröidyltä itseltään puhelimitse, verkossa, tapaamisissa tai muulla vastaavalla tavalla. Henkilötietoja voidaan kerätä ja päivittää yleisesti saatavilla olevista tietolähteistä, kuten yritysten verkkosivuilta, kaupparekisteristä sekä muista julkisista ja yksityisistä rekistereistä.


7. Kenelle luovutamme ja siirrämme tietoja sekä siirrämmekö tietoja EU:n tai ETA:n ulkopuolelle? 

Emme luovuta rekisterin tietoja ulkopuolisille tahoille.

Hyödynnämme henkilötietojen käsittelyssä lukuumme toimivia alihankkijoita. Olemme ulkoistaneet viestintäteknologiaa ulkopuolisille palveluntarjoajille, joiden hallinnoimille ja suojaamille palvelimille henkilötietoja tallennetaan. Olemme huolehtineet alihankkijoidemme kanssa tietosuojastasi laatimalla henkilötietojen käsittelyn osalta käsittelysopimuksen sekä varmistaneet että alihankkijoillamme on vastaavat sopimukset omien alihankkijoiden kanssa.

BWS käyttää kuitenkin asiakasviestintään ja markkinointiin MailChimp-sähköpostipalvelua, jolle luovutetaan käyttäjätiedoista ainoastaan etunimi, sukunimi ja sähköpostiosoite.  Sen lisäksi BWS käyttää asiakaspalvelun tukena Zendesk-palvelua, jolle ei automaattisesti luovuteta käyttäjätietoja vaan palvelu toimii ainoastaan viestien välittäjänä BWS:n asiakaspalvelun ja asiakkaiden välillä. Mahdollinen henkilötietojen siirtyminen Zendesk-palveluun tapahtuu täten ainoastaan asiakkaan omasta toimesta.

MailChimp ja Zendesk ovat yhdysvaltalaisia yhtiöitä. Yritykset kuuluvat USA:n ja EU:n välisen Privacy Shield -kehyksen sertifioitujen yritysten listalle ja noudattavat EU:n tietosuoja-asetusta.

8. Tietojen suojaus ja säilyttäminen

Henkilötietoja sisältävän järjestelmän käyttöön ovat oikeutettuja vain ne työntekijämme, joilla työnsä puolesta on oikeus käsitellä asiakastietoja. Kullakin käyttäjällä on oma käyttäjätunnus ja salasana järjestelmään. Tiedot kerätään tietokantoihin, jotka ovat palomuurein, salasanoin ja muilla teknisillä keinoilla suojattuja. Tietokannat ja niiden varmuuskopiot sijaitsevat turvallisissa tiloissa ja tietoihin pääsevät käsiksi vain tietyt ennalta nimetyt henkilöt.

Säilytämme henkilötietoja niin kauan kuin henkilötiedon käyttötarkoituksen vuoksi on tarpeellista. Henkilötiedot poistetaan rekisteristä kun henkilötietoa rekisterissä omaava henkilö pyytää henkilötietojensa poistoa. Surveypal työkalun rekisteristä poiston jälkeen asiakastiedot voidaan palauttaa kahden viikon ajan (varoaika), jonka jälkeen niitä ei voida palauttaa.

Arvioimme tietojen säilyttämisen tarpeellisuutta säännöllisesti sovellettava lainsäädäntö huomioon ottaen. Tämän lisäksi huolehdimme sellaisista kohtuullisista toimenpiteistä, joilla varmistetaan, ettei rekisteröidyistä säilytetä rekisterissä käsittelyn tarkoituksiin nähden yhteensopimattomia, vanhentuneita tai virheellisiä henkilötietoja. Oikaisemme tai hävitämme tällaiset tiedot viipymättä.


9. Rekisteröidyn oikeudet 

Rekisteröitynä sinulla on oikeus tarkastaa itseäsi koskevat henkilörekisteriin tallennetut tiedot ja vaatia virheellisen tiedon oikaisua tai poistamista. Sinulla on myös oikeus peruuttaa suostumuksesi tai muuttaa sitä.

Rekisteröitynä sinulla on tietosuoja-asetuksen mukaisesti (25.5.2018 lukien) oikeus vastustaa tai pyytää tietojesi käsittelyn rajoittamista sekä tehdä valitus henkilötietojen käsittelystä valvontaviranomaiselle.

Erityisistä henkilökohtaisista syistä sinulla on oikeus myös vastustaa itseesi kohdistuvaa profilointia ja muita käsittelytoimia silloin, kun tietojen käsittelemisen perusteena on meidän oikeutettu etumme. Vaatimuksesi yhteydessä sinun tulee yksilöidä se erityinen tilanne, johon perustuen vastustat käsittelyä. Me voimme kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä ainoastaan laissa säädetyin perustein.

Rekisteröitynä sinulla on myös oikeus milloin tahansa ja maksutta vastustaa käsittelyä, mukaan lukien profilointia niiltä osin kuin se liittyy suoramarkkinointiin.

10. Yhteydenotot

Kaikki tätä selostetta koskevat yhteydenotot ja pyynnöt tulee esittää kirjallisesti tai henkilökohtaisesti kohdassa kaksi (2) nimetylle yhteyshenkilölle.


11. Tietosuojaselosteen muutokset

Mikäli muutamme tätä selostetta, laitamme muutokset näkyville selosteeseen päivättyinä. Mikäli muutokset ovat merkittäviä, voimme informoida näistä myös muulla tavoin, kuten sähköpostitse tai laittamalla sivuillemme asiasta ilmoituksen. Suosittelemme, että käytte säännöllisesti sivuillamme ja huomioitte mahdolliset muutoksemme selosteessa.