Rekisteri- ja tietosuojaseloste (GDPR) – Magento-verkkokauppa
1. Rekisterinpitäjä
Yrityksen nimi: [Yrityksen nimi]
Y-tunnus: [Y-tunnus]
Osoite: [Katuosoite, postinumero, kaupunki]
Sähköposti: [Sähköposti]
Puhelin: [Puhelinnumero]
Rekisterinpitäjä vastaa henkilötietojen käsittelystä voimassa olevan lainsäädännön mukaisesti.
2. Rekisterin nimi
Magento-verkkokaupan asiakas-, tilaus- ja markkinointirekisteri
3. Henkilötietojen käsittelyn tarkoitus
- tilausten vastaanottaminen, käsittely ja toimittaminen
- maksujen käsittely ja laskutus
- asiakastilien hallinta
- asiakaspalvelu ja reklamaatiot (KSL)
- palautusten ja peruutusten käsittely
- lakisääteisten velvoitteiden täyttäminen (kirjanpito)
- markkinointi ja uutiskirjeet (vain suostumuksella)
- verkkokaupan toiminnan ja käyttökokemuksen kehittäminen
4. Käsittelyn oikeusperuste (GDPR 6 artikla)
- sopimus (verkkokauppatilaus)
- lakisääteinen velvoite
- rekisterinpitäjän oikeutettu etu
- rekisteröidyn antama suostumus (markkinointi ja evästeet)
5. Käsiteltävät henkilötiedot
- etu- ja sukunimi
- laskutus- ja toimitusosoite
- sähköpostiosoite
- puhelinnumero
- tilaustiedot ja tilaushistoria
- maksutapa (ei korttitietoja)
- IP-osoite
- evästetiedot
- asiakasviestintä ja reklamaatiot
6. Magento-alustaan liittyvä tietojen käsittely
Verkkokauppa on toteutettu Magento / Adobe Commerce -alustalla.
Magento tallentaa henkilötietoja asiakastileihin, tilaustietoihin sekä toimitus- ja laskutustietoihin. Tietoja säilytetään verkkokaupan omilla palvelimilla tai EU/ETA-alueella sijaitsevien palveluntarjoajien palvelimilla.
Magento-järjestelmään liitetyt integraatiot (maksutavat, toimitustavat, analytiikka) käsittelevät tietoja vain verkkokaupan toiminnan edellyttämässä laajuudessa.
7. Tietojen luovutukset
- maksunvälittäjät
- kuljetus- ja logistiikkayritykset
- IT- ja hosting-palveluntarjoajat
- viranomaiset lakisääteisten velvoitteiden perusteella
Tietoja ei luovuteta kolmansille osapuolille markkinointitarkoituksiin ilman rekisteröidyn suostumusta.
8. Tietojen siirto EU/ETA-alueen ulkopuolelle
Henkilötietoja ei siirretä EU/ETA-alueen ulkopuolelle ilman GDPR:n mukaisia suojatoimia, kuten EU:n mallisopimuslausekkeita.
9. Tietojen säilytysaika
- tilaustiedot ja laskutusaineisto: 6 vuotta (kirjanpitolaki)
- asiakastilit: asiakassuhteen ajan
- markkinointitiedot: kunnes suostumus perutaan
10. Rekisterin suojaus
- SSL-salattu verkkoyhteys
- rajatut käyttöoikeudet
- palomuurit ja tietoturvaohjelmistot
- säännölliset varmuuskopiot
11. Rekisteröidyn oikeudet
- oikeus tarkastaa omat henkilötiedot
- oikeus tietojen oikaisuun
- oikeus tietojen poistamiseen lain sallimissa rajoissa
- oikeus vastustaa tai rajoittaa käsittelyä
- oikeus peruuttaa markkinointisuostumus
- oikeus tehdä valitus Tietosuojavaltuutetulle
12. Evästeet
Magento-verkkokauppa käyttää evästeitä ostoskorin ja kirjautumisen toimintaan, analytiikkaan sekä markkinointiin rekisteröidyn suostumuksella. Evästeasetuksia hallitaan evästebannerin kautta.
13. Muutokset
Pidätämme oikeuden päivittää tätä tietosuojaselostetta. Ajantasainen versio on aina saatavilla verkkosivustolla.
14. Yhteydenotot
Tietosuojaan liittyvät pyynnöt ja kysymykset:
[Sähköposti]


