Yksityisyydensuoja Mökkikartta

Tietosuojakuvaus

Tämä on Mökkikartta.fi palvelun henkilötietolain (10 ja 24 §) ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 9.3.2021.

Rekisterinpitäjä

Rekisterinpitäjänä toimii Mobile Resources Group Oy (y-tunnus 2786547-7) jäljempänä MRG. Rekisteriasioista vastaavan yhteyshenkilön tiedot on ilmoitettu erikseen jokaisessa MRG tuottamassa palvelussa. Tässä tapauksessa info@mökkikartta.fi

Millaisia tietoja käsittelemme?

Asiakkainamme on niin kuluttajia kuin yrityksiä. Käsittelemme kuluttaja-asiakkaidemme lisäksi henkilötietoja potentiaalisista kuluttaja-asiakkaistamme sekä asiakasyritystemme ja potentiaalisten asiakasyritystemme työntekijöistä ja muista edustajista.

Jaamme käsittelemämme tiedot henkilökohtaisesti tunnistaviin tietoihin, evästeillä ja muilla tenkiikoilla havainnoituihin verkkokäyttäytymistietoihin, sijaintitietoihin sekä kysely-ja paneelitietoihin.

Voimme yhdistää havainnoituja tietoja muihin tietoihisi sekä rikastaa antamillasi tiedoilla havainnoituja tietoja jäljempänä tarkemmin kuvatuin tavoin. Henkilötietoja käsittelemme vain siltä osin kuin se on tarpeellista määriteltyjen tarkoitusten toteuttamiseksi. Kaikki toimintamme ei edellytä tiedon käsittelyä tunnistettavassa muodossa. Mikäli tunnistettavuus ei jossain tilanteessa ole tarpeen, tietoja voidaan esimerkiksi tuotekehityksessä ksäitellä muun muassa koostetusti tai anonyymissä muodossa.

Keräämme tyypillisesti seuraavia tietoja:

Kuluttaja-asiakkaiden henkilökohtaisesti tunnistavat tiedot:

1) Perustiedot, kuten etu- ja sukunimi, osoite, puhelinnumero, sähköpostiosoite;
2) Demografiatiedot, kuten asuinmaa, siviilisääty, syntymäaika, sukupuoli, kieli;
3) Asiakkuuteen liittyvät tiedot, kuten palveluissa tekemäsi tai niiden avulla tehdyt tarjouspyynnöt, tilaukset ja ostot MRG:lle tai MRG:n palvelujen kautta palvelujaan kilpailutukseen tai muutoin tarjoaville yhteistyökumppaneille, ostoprosessin eri vaiheet ja tapahtumat, tiedot julkaistuista ilmoituksista ja ilmoituksen kohteesta, asiakasnumero, laskutukseen ja perintään liittyvät tiedot (valittu maksutapa ja maksuvälineiden yksilöintitiedot), yhteydenotot ja reklamaatiot, asiakaspalvelupuheluiden, valvontakameroiden tai chat-asiakaspalvelun kanssa käytyyn viestintään liittyvät tallenteet. Mikäli hyödynnät maksullisia palveluitamme, voimme suostumuksellasi tallentaa korttitiedon salatussa muodossa kolmannen osapuolen järjestelmään jatkoveloitusten mahdollistamiseksi. Verkkopankkimaksujen osalta tallennamme maksussa käytetyn viitenumeron sekä pankin tunnisteen;
4) Muut palveluiden käyttöön liittyvät tiedot, kuten käyttäjätunnukset ja salasanat, nimimerkki, palveluiden avulla tekemäsi ryhmittelyt, vertailu ja haut, lomakkeisiin täyttämäsi tiedot, kohdennetut edut ja kampanjat, uutiskirjeiden ja markkinointiviestien avaaminen ja sen johdosta tehdyt toimenpiteet, tuottamasi tai sinua koskeva aineisto (esim. rekisterinpitäjään liittyvässä sosiaalisessa mediassa tuotettu aineisto ja viestintä), käytössä olevat kirjautumispalvelut (esim. Facebook Connect) ja tieto siitä, mihin kirjautumispalvelun käyttäjätiliin käyttäjän tili on kytketty;
5) Valintoihin ja mielenkiinnonkohteisiin liittyvät tiedot sekä suoramarkkinointisuostumukset ja -kiellot;
6) Palvelussa antamasi kommentit ja arvostelut, mikäli annat ne omalla nimelläsi tai sinuun yhdistevväsissä olevalla nimimerkillä. Huomioithan, että mikäli jätät kommentteja tai arvosteluja hyödyntäen ulkoisia kirjautumispalveluja (esim. Facebook Connect), tapahtuu se kyiseisen kirjautumispalvelun profiilitiedoillasi ja muut käyttäjäy näkevät profiilisi kommenttiesi ja arvostelujesi yhteydessä. Kommentteja ja arvosteluja ei hyödynnetä muihin tarkoituksiin kuin kommentoinnin tai arvostelun toteuttamiseen.

Yritysasiakkaiden henkilökohtaisesti tunnistettavat tiedot:

7) Perustiedot, kuten etu-ja sukunimi, osoite, puhelinnumero, sähköpostiosoite;
8) Työnantajan tiedot, kuten työnantajan nimi, y-tunnus, toimiala ja yhteystiedot;
9) Tehtäviin ja asemaan liittyvät tiedot, kuten vastuualue ja hallituksen jäsenyys;
10) Palvleuiden käyttöön liittyvät tiedot, kuten käyttäjätunnukset ja salasanat, uutiskirjeiden ja markkinointiviestien avaaminen ja sen johdosta tehdyt toimenpiteet;
11) Asiakkuuteen liittyvät tiedot, kuten tilaukset, MRG:n palveluissa tarjotut yrityksen tuotteet ja palvelut ja niihin liittyvät käyttö- ja hallinointioikeudet, laskutustiedot, yhteydenotot ja reklamaatiot;
12) Valintoihin ja mielenkiinnonkohteisiin liittyvät tiedot sekä suoramarkkinointisuostumukset ja -kiellot.

Potentiaalisten asiakkaiden tiedot:

Potentiaalisista asiakkaista, kuten palveluistamme mahdollisesti kiinnostuneista henkilöistä tai entisistä asiakkaistamme, käsittelemme tyypillisesti tiedot nimestä, yhteystiedoista, iästä, sukupuolesta, äidinkielestä, arvosta tai ammatista sekä muusta tunnistetiedosta, kuten kohderyhmätiedosta. Potentiaalisten yritysasiakkaiden yhteyshenkilöistä käsittelemme lisäksi henkilön työtehtäviin liittyviä tietoja, kuten asema tai vastuualue yrityksessä.

Evästeillä ja muilla tekniikoilla havaitut tiedot:

Keräämme automaattisesti tietoja siitä, miten käytät MRG:n sivustoja ja mobiilisovelluksia (esim. vierailun tiedot, kuten sivun osoite, vierailun kesto ja ajoittuminen ja se, millä sivun alueilla vierailet (esim. uutiset / kotimaa), luetun artikkelin tiedot, kuten artikkelin otsikko, aihesanat, artikkelin pituus ja julkaisupäivä, palvelun ominaisuuksien käyttöön liittyvää tietoa, kuten tallennetut artikkelit ja kiinnostuksen kohteet, hakuehdot, kuten käyttäjän tekemät hakuteidot (esim. asunnon sijainti ja huoneiden määrä). Näiden lisäksi keräämme päätelaitteitasi koskevia teknisiä tietoja (mukaan lukien IP-osoite), laitteen ID-tunnus, fyysinen sijainti, selain, operaattori ja käyttöjärjestelmätyyppi sekä niihin liittyvät URL-osoitteet). Tiedot kertyvät automaattisesti palvelinlokeihin tai niitä kerätään käyttäjän päätelaitteelle asetettujen evästeiden tai sovellustne mobiilitunneisteiden taikka JSON-objektin avulla.

Mihin tarkoituksiin tietoja käytetään ja mikä on käsittelyn oikeusperuste?

EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on henkilön suostumus.

Henkilötietoja käytetään markkinointiin sekä sen suunnitteluun, kohdentamiseen, kehittämiseen ja analysointiin. Rekisterin sisältämiä henkilötietoja voidaan käyttää yhteistyökumppaneiden suoramainontaan tai muuhun suoramarkkinointiin sekä mielipide- tai markkinatutkimukseen sähköisiä menetelmiä käyttäen.

Sopimus: Käsittelemme antamiasi tietoja täyttääksemme sopimuksen palvelusta tai tuotteesta, jonka olet tilannut. Joidenkin palveluiden ominaispiirre on sisällön personointi, jolloin katsomme sen kuuluvan osaksi sopimuksen täyttämistä. Emme voi tehdä tarjousta tai täyttää sopimusta, kuten toimittaa lehteä, mahdollistaa kirjautumista digitaaliselle tilille taikka räätälöidä sisältöä mielenkiinnon kohteittesi mukaisesti, laskuttaa palveluitamme taikka pitää sinuun yhteyttä sopimukseen liittyvissä asioissa ilman henkilötietojen käsittelyä. Pyrimme tietoja kerätessämme informoimaan, mitkä tiedot ovat pakollisia sopimuksen täyttämiseksi ja mitkä voit antaa halutessasi.

Suostumus: Voimme käsitellä tietojasi suostumuksesi perusteella (mikäli laki vaatii suostumuksen pyytämistä) lähettääksemme sinulle suoramarkkinointiviestejä sähköisiä kanavia käyttäen, luovuttaaksemme yhteystietojasi valikoitujen kumppanien sähköisiä suoramarkkinointitoimenpiteitä varten taikka tarjotaksemme sijaintiperusteisia palveluita. Voimme myös pyytää suostumuksesi siinä tilanteessa, että käsittelyn tarkoitukset muuttuisivat tai joudumme poikkeuksellisesti käsittelemään arkaluonteisia tietoja, kuten tietoa ammattiliiton jäsenyydestä. Voit peruuttaa antamasi suostumuksen milloin tahansa. Suostumuksen peruuttaminen voi vaikuttaa palvelujen käytettävyyteen ja toiminnallisuuksiin. Suostumuksen peruuttaminen ei vaikuta ennen sen peruuttamista tehdyn suostumukseen perustuvan käsittelyn laillisuuteen. Huomioithan myös, että kaikki suoramarkkinointitoimenpiteet eivät edellytä nimenomaista suostumusta. Voimme esimerkiksi lähettää sinulle sähköpostia olemassa olevan asiakkuuden perusteella markkinoidaksemme tuotteita tai palveluita, jotka ovat samaan tuoteryhmään kuuluvia tai muuten vastaavia kuin jo tilaamasi tuote tai palvelu. Voimme myös lähettää sinulle sähköpostia työsähköpostiisi asemasi perusteella ilman suostumusta tilanteissa, joissa markkinoitava tuote tai palvelu liittyy työtehtäviisi. Tällaisissa tilanteissakin sinulla on aina kuitenkin oikeus kieltäytyä suoramarkkinoinnista. Lisäksi asetamme evästeitä ja käsittelemme evästeillä havainnoituja tietoja pääasiallisesti suostumukseesi perustuen.

Oikeutettu etu: Käsittelemme henkilötietoja MRG:n sisällä liiketoiminnan liiketoiminnan ja asiakaspalvelun analysointiin ja kehittämiseen, tuotekehitykseen ja raportointiin, profilointiin ja mallintamiseen sekä mainonnan ja sisällön tekniseen jakeluun. Tavoitteenamme on parantaa asiakasymmärrystä sekä luoda mielenkiinnonkohteisiisi paremmin sopivia sisältöjä ja palveluja. Esimerkiksi tuotekehityksessä ja raportoinnissa käsitellään tietoja pääsääntöisesti ryhmätasolla, eikä raporteista voi tunnistaa yksittäistä rekisteröityä. Mainonnan avulla voimme ylläpitää mainosrahoitteisia palveluitamme sekä rooliamme demokraattisessa yhteiskunnassa välttämättömässä tiedonvälityksessä.

Käsittelemme tietoja palvelujen väärinkäytösten estämiseen ja selvittämiseen sekä tietoturvaan. Joudumme ajoittain tutkimaan vaikkapa palvelun lokitietoja tai puheluiden tallenteita selvittääksemme palveluihimme liittyviä väärinkäytöksiä tai selvittääksemme tuotannon ongelmatilanteita tekniikassa tai asiakaspalvelussa. Valvontakameroita käytämme turvallisuussyistä palvelupisteillämme.

Lisäksi voimme käyttää tietoja markkinointi- ja mielipidetutkimuksiin sekä puhelimitse tai postitse tapahtuvaan taikka työtehtävien tai olemassa olevan asiakkuuden perusteella kohdistettuun markkinointiin.

Myynti- ja asiakaspalvelupuhelut nauhoitetaan osapuolten asiointiin liittyvien oikeuksien turvaamiseksi. Puhelut voidaan nauhoittaa oikeutetun edun perusteella myös tilanteissa, joissa asiakassuhdetta ei ole syntynyt.

Edellä mainitut tarkoitukset ovat oikeutetun etumme mukaisia, ja katsomme, että voit odottaa käsittelyä sinun ja MRG:hen kuuluvan yhtiön välisen suhteen tai työtehtäviesi tai asemasi perusteella. Emme käsittele sensitiivisiä tietoja oikeutettuun etuun perustuen. Ottaen huomioon yllä mainitut käyttötarkoitukset, perustellut odotuksesi, tietojen luonteen, pyrkimyksemme minimoida mahdollisuuksien mukaan tunnistettavan tiedon käsittelyn sekä sen, että voit vastustaa käsittelyä jäljempänä kuvatuin, katsomme, ettei käsittely on ristiriidassa perusoikeuksiesi tai -vapauksiesi kanssa.

Lakisääteinen velvoite: Voimme olla velvoitettuja säilyttämään joitakin henkilötietojasi noudattaaksemme kirjanpito- tai muuta pakottavaa lainsäädäntöä asiakassuhteen aikana ja sen päättymisen jälkeenkin. Tällöin käsittely perustuu lakisääteisen velvoitteen noudattamiseen.

Kuinka kauan säilytämme tietoja?

Säilytämme tietojasi vähintään asiakassuhteen keston ajan sekä kohtuullisen ajan sen jälkeen. Tiedot säilytetään esimerkiksi asiakkuuden perusteella pääsääntöisesti 48 kuukautta viimeisimmän sopimuskauden tai tilausjakson päättymisen tai digitaalisen tilin viimeisimmän kirjautumisen jälkeen, jotta voimme lähettää sinulle aiempaan tilaus- tai ostoshistoriaan tai pääteltyihin mielenkiinnon kohteisiin perustuvia tarjouksia, mahdollistaa palveluiden helpon uudelleenaktivoimisen, käyttää tietoja palveluidemme kehittämiseen sekä vastata mahdollisiin reklamaatioihin.

Mikäli et ole käyttänyt mitään liiketoimintayksikön palvelua (esim. kirjautumalla palveluun) kohtuullisessa ajassa, voimme lähettää sinulle sähköpostiviestin, jossa pyydetään vahvistamaan, onko asiakkuus edelleen voimassa. Mikäli vahvistusta ei saada viestissä asetetun määräajan sisällä, katsotaan asiakkuus päättyneeksi. Ennen tietojen siirtämistä lopullisesti hävitettäväksi voimme lähettää sinulle vielä viimeisen muistutusviestin. Tämän jälkeen vanhaa profiilia ei voi enää aktivoida.

Noin kolmen kuukauden sisällä yllä kuvatuin kriteerein määritellyn asiakkuuden päättymisestä karsimme tarpeettomat tiedot ja siirrämme tyypillisesti tiedot nimestäsi, yhteystiedoistasi, iästäsi, sukupuolestasi, äidinkielestäsi, arvosta tai ammatista sekä muun tunnistetiedon, kuten kohderyhmätiedon, markkinointirekisteriin. Käsittelemme tietoja markkinointitarkoituksiin niin kauan kuin et ole kieltäytynyt vastaanottamasta markkinointiviestejä. Mikäli kieltäydyt markkinoinnista, eikä muuta käsittelyperustetta ole, säilytämme tiedon kiellosta ja yhteystiedoista, jotta voimme varmistaa kiellon noudattamisen.

Myynti- ja asiakaspalvelupuheluiden nauhoitteita säilytetään pääsääntöisesti 12 kuukauden ajan ja chat-keskusteluiden tallenteita noin kolmen kuukauden ajan, ellei perustetta pidemmälle säilytysajalle ole.

Evästeillä ja muilla vastaavilla tekniikoilla kerättyjä verkkokäyttäytymistietoja säilytämme tyypillisesti noin 24 kuukauden ajan, sillä tämän ajan tietojen oletetaan kuvaavaan mielenkiinnon kohteitasi. Tiedoista pääteltyjä kohderyhmätietoja, jotka on yhdistetty asiakastietoihin, voidaan säilyttää niin kauan kuin asiakastietoja tai markkinointirekisterin tietoja säilytetään.

Pyrimme pitämään hallussamme olevat henkilötiedot oikeina ja ajantasaisina poistamalla tarpeettomia tietoja sekä päivittämällä vanhentuneita tietoja. Kehotamme sinua kuitenkin aika ajoin tarkastamaan tietojesi ajantasaisuuden kirjautumalla palveluiden omat tiedot -osioihin. Voit myös itse vaikuttaa tietojen säilytysaikaan jäljempänä kuvattujen valintojen kautta, esimerkiksi pyytämällä tietojesi poistamista. Päättyneisiin asiakkuuksiin liittyvien tietojen poistamisen osalta kehitystyö ja testaus on vielä osittain kesken, jonka vuoksi meillä saattaa jossain tilanteissa olla tietoja pidemmältä ajalta kuin tässä kuvauksessa on kerrottu. Pyrimme päivittämään järjestelmämme mahdollisimman pian.

Noudatamme lakisääteisiä velvoitteita tiedon säilyttämisessä. Tiedot sopimuksen täytäntöönpanemisesta voimme joutua säilyttämään jopa yli 10 vuotta asiakassuhteen päättymisestä oikeusvaateilta puolustautumista varten. 10 vuoden säilytysaika koskee myös tietoja, joita tarvitsemme osoittaaksemme, että olemme toteuttaneet rekisteröityjen pyynnöt tietosuojalainsäädännön mukaisesti.

Rekisterin suojaus

Tiedot sijaitsevat tarkkaan vartioidulla palvelimella. Palvelimelle pääsyä rajoitetaan monimutkaisilla salasanoilla sekä IP-osoitteisiin pohjautuvilla pääsylistoilla. Palomuuri- ja yleisen tietoturvatekniikan avulla estetään ulkopuoliset hyökkäykset.

Tarkastusoikeus ja oikeus vaatia tiedon korjaamista

Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää sähköpostitse rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).