Rekisteri- ja tietosuojaseloste

Tämä on ROI Financial Technologies Oy:n 2954845-9 (jäljempänä Palveluntarjoaja) henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 17.09.2019. Viimeisin muutos 13.3.2020.

Rekisterinpitäjä

ROI Financial Technologies Oy ℅ A GRID Otakaari 5, 02150 Espoo

Rekisteristä vastaava yhteyshenkilö

Nina Nordlund roi(at)roi-app.com

Rekisteri

Henkilötietolain §19 mukainen asiakasrekisteri

  • ROI markkinointirekisteri
  • ROI odotuslista
  • Verkkopalvelun asiakasrekisteri
  • Mobiilisovelluksen käyttäjärekisteri

Oikeusperuste ja henkilötietojen käsittelyn tarkoitus

EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on.

Käyttäjän henkilötietoja voidaan käsitellä seuraavia tarkoituksia varten:

  • asiakassuhteen ylläpito, hoitaminen ja kehittäminen
  • palvelujen toteuttaminen
  • asiakas- ja kävijätapahtumien varmentaminen
  • asiakaspalvelun, toiminnan ja sivustojen kehittäminen
  • mielipide- ja markkinatutkimusten toteuttaminen
  • jälleenmarkkinointi käyttäen Facebookin, Googlen ja sähköpostimarkkinointiin tarkoitettuja työkaluja
  • tuotteiden ja palvelujen markkinointi sekä tietojen tilastointi ja analysointi
  • kumppanuus- ja affiliatemarkkinoinnin toteuttaminen


Rekisteri koostuu ROI: sivustojen, tapahtumien, maksuttomien oppaiden tilaamisen sekä erilaisten tuotteiden ja palvelujen ostamisen kautta postituslistalle liittyneistä käyttäjistä. Rekisterin henkilötietoja käytetään yhteydenpitoon sähköpostilistalla oleviin käyttäjiin sekä yrityksen ja asiakkaiden välisen asiakassuhteen hallintaan ja ylläpitoon.

Käyttäjää tiedotetaan sivustojen uutisista ja ajankohtaisista tapahtumista henkilötietolain mukaisesti. Käyttäjä hyväksyy, että yritys lähettää sähköpostin välityksellä myös suoramarkkinointi-, suoramainonta-, mielipide-, markkinointitutkimusmateriaalia ja/tai muihin näihin rinnastettaviin osoitteellisiin lähetyksiin.

Rekisterin tietosisältö

Rekisteriin tallennettavia tietoja voivat olla: henkilön nimi ja yhteystiedot (sähköpostiosoite, osoite, puhelinnumero), verkkoyhteyden IP-osoite, tunnukset, tiedot tilatuista palveluista ja niiden muutoksista, laskutustiedot, muut asiakassuhteeseen ja tilattuihin palveluihin liittyvät tiedot.

Sähköpostilistalle liittynyt käyttäjä voi milloin tahansa poistaa tietonsa rekisteristä kussakin kirjeessä mainitun linkin kautta. Linkki on joko englanninkielinen (unsubscribe) tai suomenkielinen (poistu listalta). Käyttäjä saattaa olla mukana useammalla sähköpostilistalla, jonka johdosta yritys saattaa silti lähettää viestejä ja materiaaleja, vaikka käyttäjä olisi mielestään poistunut sähköpostilistalta kerran. Mikäli haluat poistua kaikilta listoilta samanaikaisesti, ota yhteyttä sähköpostitse osoitteeseen roi(at)roi-app.com.

Henkilötietojen säilytysaika

Asiakasrekisteriä tarkastellaan 6 kuukauden välein. Käyttäjän tiedot tuhotaan, kun se ei ole enää tarpeellinen käyttötarkoitusta varten. Sähköpostilistan henkilötietoja säilytetään maksimissaan 24 kuukautta sen jälkeen, kun käyttäjä on avannut viimeisen sähköpostin tai markkinointikirjeen.

Säännönmukaiset tietolähteet

Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, tapahtumista, mobiilisovelluksesta, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.

Maksuliikenteen tiedot

Verkkopalvelun maksujen välittäjänä toimii Bamboora.com. Mobiilisovelluksessa käytetään sekä verkkolalvelun välittäjää, että sovelluskaupan tarjoamaa maksunväkitystä (kuten Googlen Play-storea ja Applen App-storea). Joissakin tapauksissa maksujen välitys toteutetaan laskulla. Kun laskujen lähetys on ulkoistettu yrityksen ulkopuolelle, laskujen lähettäjä saa asiakkaan laskutustiedot yritykseltä.

Asiakkaan verkkopankkimaksamisen tai luottokortin tiedot eivät tallennu yrityksen järjestelmiin vaan jäävät maksujenvälityksestä vastaavan yrityksen tietoihin.

Suojaus

Rekisteriin sisäänpääsy edellyttää käyttäjätunnuksen ja salasanan syöttämistä. Järjestelmään tallennettuihin rekisterin sisältämiin tietoihin pääsevät ja niitä ovat oikeutettu käyttämään vain ennalta määrätyt yrityksen työntekijät ja/tai yhteistyökumppanit, kuten esimerkiksi laskutuksesta huolehtiva assistentti tai markkinointiin keskittyvä yritys. Rekisteriin sisäänpääsyn mahdollistava käyttäjätunnus ja salasana vaihdetaan ainakin 2 kertaa vuodessa.

Jokaisella työntekijällä tai yhteistyökumppanilla on omat henkilökohtaiset tunnukset ja salasanat. Yritys antaa käyttöoikeuden tarpeellisuuden perusteella, tarkistaa käyttöoikeudet neljännesvuosittain ja lopettaa käyttöoikeuden 24 tunnin kuluessa työntekijän irtisanomisesta tai yhteistyökumppanin sopimuksen irtisanomisesta. 

Alaikäisten turvallisuus

Yrityksen maksulliset palvelut eivät ole tarkoitettu alaikäisille. Alaikäisellä yritys tarkoittaa alle 18-vuotiasta henkilöä. Alaikäisellä on kuitenkin lupa käyttää maksullisia palveluja, mikäli vanhemmat hyväksyy palvelun käytön ja maksaa palvelun alaikäisen puolesta. Yritys ei tietoisesti kerää alaikäisen henkilötietoja.

Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle

Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa.

Tietoja voidaan siirtää rekisterinpitäjän toimesta myös EU:n tai ETA:n ulkopuolelle.

Rekisterin suojauksen periaatteet

Rekisteriin sisäänpääsy edellyttää käyttäjätunnuksen ja salasanan syöttämistä. Järjestelmään tallennettuihin rekisterin sisältämiin tietoihin pääsevät ja niitä ovat oikeutettu käyttämään vain ennalta määrätyt yrityksen työntekijät ja/tai yhteistyökumppanit, kuten esimerkiksi laskutuksesta huolehtiva assistentti tai markkinointiin keskittyvä yritys.

Tarkastusoikeus ja oikeus vaatia tiedon korjaamista

Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua. 

Tarkastuspyyntö tulee lähettää kirjallisesti ja allekirjoitettuna osoitteella ROI Financial Technologies Oy, ℅ A Grid Otakaari 5, 02150 Espoo. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa). Tarkastuspyynnössä tulee olla maininta, että pyyntö koskee ROI:n asiakasrekisterin rekisteritietoja. Kerro pyynnössä mitä haluat tarkistaa ja yhteystietosi. 

Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä (”oikeus tulla unohdetuksi”). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa). Pyyntö tulee lähettää kirjallisesti ja allekirjoitettuna osoitteella ROI Financial Technologies Oy, ℅ A Grid Otakaari 5, 02150 Espoo. Tarkastuspyynnössä tulee olla maininta, että pyyntö koskee ROIn asiakasrekisterin rekisteritietoja.

Evästekäytännöt

Päivitetty: 22.4.2020

Sivustomme käyttää evästeitä. Käyttämällä sivustoamme hyväksyt evästeiden käytön. Evästeet tekevät sivustomme käyttämisestä helppoa, nopeaa ja käyttäjäystävällistä.

Eväste on pieni tekstitiedosto, jonka internet-selain tallentaa käyttäjän laitteelle. Evästeet asetetaan käyttäjän päätelaitteelle ainoastaan käyttäjän kutsuman sivuston mukana. Vain evästeen lähettänyt palvelin voi myöhemmin lukea ja käyttää evästettä. Evästeet tai muut tekniikat eivät vahingoita käyttäjän päätelaitetta tai tiedostoja, eikä evästeitä voi käyttää ohjelmien käyttämiseen tai haittaohjelmien levittämiseen. Käyttäjää ei voida tunnistaa pelkkien evästeiden avulla.

Evästeiden käyttökohteet ovat analytiikan, markkinoinnin, viestinnän tehostaminen. Evästeet jakautuvat alaryhmiin: toiminnalliset evästeet, tuotekehitys ja liiketoiminnan raportointi, mainonnan raportointi ja mainonnan kohdentaminen.

Käytössä on joitakin palvelun toiminnan kannalta pakollisia kolmannen osapuolen työkaluja tai liitännäisiä. Tällaisia työkaluja ovat esimerkiksi sivustoilla olevat sosiaalisten medioiden tai videopalveluiden upotukset tai sosiaalisten medioiden jako- ja tykkäystoiminnallisuudet. Tällaiset kolmannen osapuolen liitännäiset saattavat lisäksi kerätä verkkopalveluiden käyttäjistä tietoja esimerkiksi sisällön suosittelemiseksi tai kävijämäärän seuraamiseksi.

Hyödynnämme evästetietoja seuraavissa palveluissa:

  • Google Analytics
  • Mailchimp
  • Facebook Pixel

Voit halutessasi estää selaintasi käyttämästä evästeitä, poistaa tallennetut evästeet tai pyytää selaimeltasi ilmoituksen uusista evästeistä. Löydät ohjeita evästeiden poistoon osoitteesta: https://www.aboutcookies.org/ Evästeiden käytön estäminen tai niiden poistaminen saattaa haitata joitakin sivustomme toimintoja.

Voit lukea lisää evästeistä ja Suomen evästevaatimuksista viestintäviraston verkkosivustolta https://www.kyberturvallisuuskeskus.fi/fi/toimintamme/saantely-ja-valvonta/luottamuksellinen-viestinta

Varaamme oikeuden päivittää evästekäytäntöjä esimerkiksi palveluiden kehityksen tai pakottavan lainsäädännön vuoksi.