Tietosuojakäytäntö
Päivitetty: 20.2.2026
1. Rekisterinpitäjä
Glixarexchol
Tapiolantie 12, 60150 Seinäjoki, Finland
Sähköposti: correspondence@glixarexchol.world
Y-tunnus ja kaupparekisterimerkintä: [täydennä – kuluttajansuojalain 6 luvun mukainen velvollisuus]
2. Kerättävät henkilötiedot
Keräämme seuraavia henkilötietoja palveluidemme tarjoamiseksi:
- Nimi – tilausten käsittelyä ja asiakasviestintää varten
- Sähköpostiosoite – tilausvahvistusten, toimitustietojen ja yhteydenpidon toteuttamiseksi
- Puhelinnumero – tilauksiin liittyvää yhteydenpitoa varten
- Viestin sisältö – yhteydenottopyyntöjen käsittelyä varten
- Tekniset tiedot – IP-osoite, selaintyyppi, käyttöjärjestelmä ja sivuston käyttötiedot evästeiden avulla
3. Henkilötietojen käsittelyn tarkoitukset
Käsittelemme henkilötietoja seuraaviin tarkoituksiin:
- Tilausten vastaanottaminen, käsittely ja toimittaminen
- Asiakaspalvelun tarjoaminen ja yhteydenottopyyntöihin vastaaminen
- Lakisääteisten velvoitteiden täyttäminen (esim. kirjanpito ja kuluttajansuoja)
- Sivuston toiminnallisuuden ylläpitäminen ja kehittäminen
- Sivuston käytön analysointi käyttökokemuksen parantamiseksi (vain suostumuksellasi)
4. Henkilötietojen käsittelyn oikeusperusta
Henkilötietojen käsittely perustuu EU:n yleisen tietosuoja-asetuksen (GDPR, asetus 2016/679) mukaisesti seuraaviin oikeusperusteisiin:
- Sopimuksen täytäntöönpano – tilausten käsittely ja toimitus (GDPR 6 artikla 1 kohta b)
- Lakisääteinen velvoite – kirjanpitovelvollisuudet ja kuluttajansuojalainsäädäntö (GDPR 6 artikla 1 kohta c)
- Suostumus – analytiikka- ja markkinointievästeiden käyttö sekä markkinointiviestintä (GDPR 6 artikla 1 kohta a)
- Oikeutettu etu – sivuston turvallisuuden ylläpitäminen ja väärinkäytösten ehkäisy (GDPR 6 artikla 1 kohta f)
5. Tietojen säilytysaika
Säilytämme henkilötietoja vain niin kauan kuin on tarpeen niiden keräystarkoitusten toteuttamiseksi:
- Tilaustiedot: 5 vuotta tilauksen toteutumisesta kirjanpitolainsäädännön mukaisesti
- Yhteydenottolomakkeen tiedot: 12 kuukautta yhteydenotosta, ellei asia edellytä pidempää säilytystä
- Evästetiedot: evästekäytännössä määriteltyjen aikojen mukaisesti
- Suostumustiedot: niin kauan kuin suostumus on voimassa tai kunnes se peruutetaan
6. Rekisteröidyn oikeudet
GDPR:n mukaisesti sinulla on seuraavat oikeudet henkilötietojesi suhteen:
- Oikeus saada pääsy tietoihin – voit pyytää jäljennöksen sinusta kerätyistä henkilötiedoista
- Oikeus tietojen oikaisemiseen – voit pyytää virheellisten tai puutteellisten tietojen korjaamista
- Oikeus tietojen poistamiseen – voit pyytää henkilötietojesi poistamista, kun käsittelylle ei ole enää laillista perustetta
- Oikeus käsittelyn rajoittamiseen – voit pyytää tietojesi käsittelyn rajoittamista tietyissä tilanteissa
- Oikeus siirtää tiedot järjestelmästä toiseen – voit pyytää tietojasi koneellisesti luettavassa muodossa
- Oikeus vastustaa käsittelyä – voit vastustaa henkilötietojesi käsittelyä oikeutetun edun perusteella
- Oikeus peruuttaa suostumus – voit peruuttaa suostumuksesi milloin tahansa ilman, että se vaikuttaa ennen peruuttamista suoritetun käsittelyn lainmukaisuuteen
Voit käyttää oikeuksiasi ottamalla meihin yhteyttä sähköpostitse osoitteeseen correspondence@glixarexchol.world. Vastaamme pyyntöösi 30 päivän kuluessa.
7. Tietojen luovuttaminen kolmansille osapuolille
Emme myy, vuokraa tai jaa henkilötietojasi kolmansille osapuolille markkinointitarkoituksiin. Henkilötietoja voidaan luovuttaa seuraaville tahoille palveluidemme toteuttamiseksi:
- Maksunvälityspalvelut – maksujen turvalliseksi käsittelemiseksi
- Kuljetuspalvelut – tilausten toimittamiseksi
- Palveluntarjoajat – sivuston ylläpito- ja analysointipalvelut (tietojenkäsittelysopimuksin)
- Viranomaiset – lainsäädännön edellyttämissä tapauksissa
8. Tietojen siirto EU/ETA-alueen ulkopuolelle
Henkilötietoja käsitellään ensisijaisesti EU/ETA-alueella. Mikäli tietoja siirretään EU/ETA-alueen ulkopuolelle, varmistamme asianmukaisen suojauksen GDPR:n mukaisesti käyttämällä Euroopan komission hyväksymiä vakiosopimuslausekkeita tai muita hyväksyttyjä siirtomekanismeja.
9. Tietoturvatoimenpiteet
Suojaamme henkilötietojasi asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä luvattomalta pääsyltä, muuttamiselta, luovuttamiselta tai tuhoamiselta. Näihin kuuluvat:
- SSL/TLS-salattu tiedonsiirto (HTTPS)
- Pääsynhallinta ja käyttöoikeuksien rajaaminen
- Tietojen salaus tallennuksen aikana
- Säännölliset tietoturva-arvioinnit
- Henkilöstön tietosuojakoulutus
10. Evästeet
Sivustomme käyttää evästeitä. Yksityiskohtaiset tiedot käyttämistämme evästeistä, niiden tarkoituksista ja hallinnasta löydät evästekäytännöstämme. Evästeiden käyttö noudattaa EU:n yleistä tietosuoja-asetusta (GDPR) sekä tietoliikennelain (745/2020) säännöksiä.
11. Automaattinen päätöksenteko ja profilointi
Emme käytä henkilötietojasi automaattiseen päätöksentekoon tai profilointiin, jotka aiheuttaisivat sinulle oikeudellisia vaikutuksia tai vastaavia merkittäviä seurauksia (GDPR 22 artikla).
12. Valvontaviranomainen
Jos katsot, että henkilötietojesi käsittelyssä on rikottu tietosuojalainsäädäntöä, sinulla on oikeus tehdä valitus valvontaviranomaiselle:
Tietosuojavaltuutetun toimisto
Lintulahdenkuja 4, 00530 Helsinki
Puhelin: 029 566 6700
Sähköposti: tietosuoja@om.fi
Verkkosivu: https://tietosuoja.fi
13. Muutokset tietosuojakäytäntöön
Pidätämme oikeuden päivittää tätä tietosuojakäytäntöä. Oleelliset muutokset ilmoitetaan sivustollamme. Suosittelemme tarkistamaan tämän sivun säännöllisesti. Viimeisin päivityspäivämäärä on merkitty tämän sivun alkuun.
14. Yhteystiedot
Tietosuojaa koskevissa kysymyksissä ja pyynnöissä ota meihin yhteyttä:
Glixarexchol
Tapiolantie 12, 60150 Seinäjoki, Finland
Sähköposti: correspondence@glixarexchol.world