Rekisteri- ja tietosuojaseloste

Tämä on Monexmedia Oy:n EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 11.2.2025. Viimeisin muutos 11.2.2025.

1. Rekisterinpitäjä

Monexmedia Oy, Olavintie 1 B 1, 40270 Palokka

2. Rekisteristä vastaava yhteyshenkilö

Keiskoski Santtu,
santtu.keiskoski@monexmedia.fi, 
0505937550

3. Rekisterin nimi

Yrityksen uutiskirje- ja yhteystietorekisteri

4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus

EU:n yleisen tietosuoja-asetuksen mukainen oikeusperuste henkilötietojen käsittelylle on
– henkilön suostumus (dokumentoitu, vapaaehtoinen, yksilöity, tietoinen ja yksiselitteinen)

Henkilötietojen käsittelyn tarkoitus on yhteydenpito asiakkaisiin ja uutiskirjeen lähettäminen.

Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin. 

5. Rekisterin tietosisältö

Rekisteriin tallennettavia tietoja ovat: henkilön nimi, yhteystiedot (sähköpostiosoite), verkkoyhteyden IP-osoite, tiedot tilatuista palveluista ja niiden muutoksista.

Tietoja säilytetään rekisterissä niin kauan kuin rekisteröity jatkaa uutiskirjeensä tilaamista. Tilauksen päätyttyä rekisteröidyn tiedot poistetaan noin vuoden kuluttua. Yhteydenottotarkoituksiin rekisteritietoja säilytetään vain niin kauan kuin yhteydenotto vaatii.

Verkkosivuston vierailijoiden IP-osoitteita ja palvelun toiminnoille välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.

6. Säännönmukaiset tietolähteet

Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse tai sosiaalisen median palvelujen kautta.

Yritysten ja muiden organisaatioiden yhteyshenkilöiden tietoja voidaan kerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista ja muilta yrityksiltä.

7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle

Tietoja ei luovuteta säännönmukaisesti muille tahoille. Tietoja voidaan julkaista siltä osin kuin niin on sovittu asiakkaan kanssa.

Käytämme sähköpostimarkkinoinnissa Mailchimp-palvelua, jonka tarjoaa Intuit Inc. Mailchimp saattaa tallentaa ja käsitellä henkilötietoja EU:n ulkopuolisissa maissa, kuten Yhdysvalloissa. Mailchimp noudattaa kansainvälisiä tietosuojastandardeja, mutta EU:n ulkopuolinen tietojenkäsittely voi tarkoittaa, että tietosuojalainsäädäntö ei ole täysin samanlainen kuin EU:ssa.

Mailchimp on sitoutunut suojaamaan henkilötietoja esimerkiksi käyttämällä vakiosopimuslausekkeita (Standard Contractual Clauses, SCC), jotka tarjoavat tietosuojalainsäädännön mukaisen suojan. Tärkeää on myös huomata, että Mailchimp ei myy, vuokraa tai vaihda käyttäjien tietoja kolmansille osapuolille.

Tilauksen voi peruuttaa milloin tahansa uutiskirjeen lopussa olevan linkin kautta.

Lisätietoja Mailchimpin tietosuojasta löydät heidän tietosuojaselosteestaan: 
https://mailchimp.com/legal/prior-privacy-policy/

8. Rekisterin suojauksen periaatteet

Rekisterin käsittelyssä noudatetaan huolellisuutta, ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, kuten Mailchimp-palvelussa, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Mailchimp noudattaa tiukkoja tietoturvavaatimuksia ja käsittelee henkilötietoja vain lain sallimissa puitteissa. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu.

9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista

Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää sähköpostitse rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).

10. Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä (”oikeus tulla unohdetuksi”). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää sähköpostitse rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).