Ratas Enterprises Oy (jäljempänä ”Ratas”)
Sienitie 13
67700 Kokkola
Suomi
Sähköposti: [email protected]
Ratas toimii henkilötietojen rekisterinpitäjänä niissä tilanteissa, joissa se määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot.
Tämä tietosuojaseloste kuvaa, miten Ratas kerää, käsittelee, käyttää, säilyttää, suojaa ja luovuttaa henkilötietoja seuraavissa tilanteissa:
kun vierailet Rataksen verkkosivustolla
kun käytät Rataksen tarjoamaa alustaa, ohjelmistoa, CRM-palvelua tai muuta palvelua
kun otat yhteyttä Ratakseen
kun tilaat uutiskirjeen, pyydät tarjouksen, varaat tapaamisen tai muuten asioit Rataksen kanssa
kun toimit Rataksen asiakkaana, potentiaalisena asiakkaana, yhteistyökumppanina, toimittajana tai näiden edustajana
kun henkilötietoja käsitellään Rataksen tarjoaman palvelualustan kautta asiakkaan lukuun
Tämä tietosuojaseloste koskee sekä henkilötietojen käsittelyä, jossa Ratas toimii rekisterinpitäjänä, että niitä tilanteita, joissa Ratas toimii henkilötietojen käsittelijänä asiakkaan lukuun. Näistä rooleista kerrotaan tarkemmin jäljempänä.
Ratas voi päivittää tätä tietosuojaselostetta aika ajoin esimerkiksi lainsäädännön, palveluiden tai toimintatapojen muuttuessa. Ajantasainen versio on saatavilla Rataksen verkkosivustolla.
Ratas voi toimia henkilötietojen käsittelyssä eri rooleissa riippuen tilanteesta.
Ratas toimii rekisterinpitäjänä esimerkiksi silloin, kun se käsittelee henkilötietoja:
omien verkkosivujensa käyttäjistä
omista asiakkaistaan ja potentiaalisista asiakkaistaan
yhteydenottojen, tarjouspyyntöjen ja asiakassuhteiden yhteydessä
markkinointia, laskutusta, sopimushallintaa, asiakaspalvelua ja liiketoiminnan kehittämistä varten
Näissä tilanteissa Ratas määrittelee henkilötietojen käsittelyn tarkoitukset ja keinot.
Ratas tarjoaa asiakkailleen CRM-, markkinointi-, viestintä- ja automaatioalustan, jonka kautta asiakkaat voivat käsitellä omia asiakas-, liidi-, yhteydenpito-, myynti- ja markkinointitietojaan.
Tällöin:
asiakas toimii rekisterinpitäjänä
Ratas toimii henkilötietojen käsittelijänä asiakkaan lukuun
Näissä tilanteissa Ratas käsittelee henkilötietoja asiakkaan ohjeiden mukaisesti palvelun tuottamiseksi. Tätä koskevat ehdot on kuvattu tämän tietosuojaselosteen kohdassa 17.
Ratas käsittelee henkilötietoja, eli tietoja, joista henkilö voidaan tunnistaa suoraan tai epäsuorasti.
Käsiteltäviä tietoryhmiä voivat olla esimerkiksi seuraavat:
nimi
sähköpostiosoite
puhelinnumero
postiosoite
yritys tai organisaatio
tehtävänimike, osasto tai rooli
asiakkuuteen liittyvät yhteydenotot
tarjouspyynnöt, tarjoukset ja tilaukset
sopimustiedot
laskutus- ja maksutiedot
palvelupaketit, tilaukset ja käyttöä koskevat tiedot
asiakaspalautteet, tukipyynnöt ja reklamaatiot
IP-osoite
selaimen tyyppi ja versio
laitetiedot
käyttöjärjestelmätiedot
aikaleimat
lokitiedot
verkkosivujen katselut
klikkaukset, siirtymät ja käytön analytiikka
istuntotiedot
evästeiden ja vastaavien teknologioiden avulla kerätyt tiedot
tieto uutiskirjeen tai muun viestinnän tilaamisesta
markkinointisuostumukset ja -kiellot
tieto siitä, onko viesti avattu tai linkkiä klikattu
tieto osallistumisesta kampanjoihin, tapahtumiin, webinaareihin tai tutkimuksiin
viestintämieltymykset
julkisesti saatavilla olevat yritys- ja yhteystiedot
yhteistyökumppaneilta tai dataa tarjoavilta tahoilta saadut tiedot
tapahtumien, messujen tai verkostoitumisen yhteydessä saadut tiedot
muut tiedot, jotka Asiakas tai muu kolmas osapuoli toimittaa Ratakselle laillisin perustein
Kun asiakas käyttää Rataksen tarjoamaa palvelualustaa, Ratas voi käsitellä asiakkaan puolesta esimerkiksi:
asiakkaan omien asiakkaiden yhteys- ja tunnistetietoja
liideihin, myyntiin ja asiakkuuksiin liittyviä tietoja
viestintä- ja markkinointitietoja
ajanvarauksiin, lomakkeisiin, kampanjoihin ja automaatioihin liittyviä tietoja
asiakaspalvelu- ja tukitietoja
CRM-järjestelmään tallennettuja tietoja
Ratas voi käsitellä myös anonymisoituja, tilastollisia tai yhteen koottuja tietoja, joita ei voida yhdistää yksittäiseen henkilöön. Tällaisia tietoja voidaan käyttää esimerkiksi palvelun kehittämiseen, analytiikkaan, raportointiin ja liiketoiminnan suunnitteluun.
Henkilötietoja voidaan kerätä seuraavista lähteistä:
Tietoja kerätään suoraan sinulta, kun:
täytät verkkolomakkeen
tilaat uutiskirjeen
pyydät tarjouksen
varaat tapaamisen
otat yhteyttä sähköpostitse, puhelimitse tai muulla tavalla
rekisteröidyt palveluun
käytät palvelua
toimit asiakkaana tai yhteistyökumppanina
Tietoja kerätään automaattisesti, kun käytät verkkosivustoa tai palvelua. Tätä tapahtuu esimerkiksi evästeiden, pikselien, lokien, analytiikkatyökalujen ja muiden vastaavien teknologioiden avulla.
Tietoja voidaan saada myös kolmansilta osapuolilta, kuten:
yhteistyökumppaneilta
palveluntarjoajilta
markkinointi- ja datapalveluiden tarjoajilta
julkisista rekistereistä
tapahtumajärjestäjiltä
sosiaalisen median tai muiden ulkoisten alustojen kautta
asiakkailta, jotka syöttävät tietoja alustalle omassa toiminnassaan
Asiakkaan toimittamien tietojen osalta Asiakas vastaa siitä, että sillä on oikeus toimittaa kyseiset tiedot Ratakselle.
Ratas käsittelee henkilötietoja seuraaviin tarkoituksiin:
verkkosivuston ja palvelun tarjoaminen
käyttäjätilien luominen ja hallinta
tunnistautuminen ja pääsynhallinta
tekninen ylläpito
turvallisuuden ja toiminnallisuuden varmistaminen
tarjouspyyntöihin vastaaminen
tilausten käsittely
sopimusten hallinta
palveluiden toimittaminen
laskutus ja maksujen seuranta
asiakastuki ja tukipyyntöjen käsittely
yhteydenottoihin vastaaminen
asiakaspalveluviestintä
palveluilmoitukset ja käyttöä koskevat tiedotteet
turvallisuus- ja huoltoilmoitukset
sopimus- ja tilausmuutoksiin liittyvät ilmoitukset
markkinointi ja viestintä
uutiskirjeiden lähettäminen
kohdennettu B2B-viestintä
asiakkuuksien kehittäminen
markkinointikampanjoiden suunnittelu, mittaaminen ja analysointi
tapahtumiin, tutkimuksiin ja kyselyihin liittyvä viestintä
käyttötilastojen analysointi
virheiden tunnistaminen ja korjaaminen
tietoturvan kehittäminen
palvelun ominaisuuksien, laadun ja käyttökokemuksen parantaminen
liiketoiminnan ja palveluiden suunnittelu
kirjanpito
verotus
viranomaisvaatimukset
oikeudellisten velvoitteiden hoitaminen
väärinkäytösten ja petosten ehkäisy
oikeudellisten vaatimusten valmistelu, esittäminen ja puolustaminen
tietoturvaloukkausten selvittäminen
väärinkäytösten, rikkomusten ja sopimusehtojen vastaisen toiminnan valvonta
Ratas käsittelee henkilötietoja vain silloin, kun käsittelylle on soveltuva oikeusperuste.
Käsittely voi perustua esimerkiksi seuraaviin perusteisiin:
Käsittely on tarpeen sopimuksen tekemiseksi tai täytäntöön panemiseksi esimerkiksi silloin, kun:
asiakas tilaa palvelun
käyttäjä luo tilin
Ratas toimittaa sovittua palvelua
Ratas käsittelee yhteydenottoa, joka liittyy sopimussuhteeseen tai sen valmisteluun
Käsittely voi olla tarpeen, jotta Ratas voi noudattaa lakisääteisiä velvoitteitaan, kuten:
kirjanpito- ja verolainsäädäntö
viranomaispyynnöt
tietoturvaan ja väärinkäytösten torjuntaan liittyvät velvoitteet
Ratas voi käsitellä henkilötietoja oikeutetun etunsa perusteella esimerkiksi:
asiakassuhteiden hoitamiseen ja kehittämiseen
B2B-markkinointiin
palvelun kehittämiseen
tietoturvan varmistamiseen
väärinkäytösten estämiseen
liiketoiminnan analysointiin ja raportointiin
Tietyissä tilanteissa käsittely perustuu suostumukseen, esimerkiksi:
tiettyjen evästeiden käyttö
sähköinen suoramarkkinointi silloin, kun laki sitä edellyttää
tutkimuksiin tai kyselyihin osallistuminen tietyissä tilanteissa
Jos käsittely perustuu suostumukseen, suostumuksen voi peruuttaa milloin tahansa. Peruuttaminen ei vaikuta ennen peruuttamista tehdyn käsittelyn lainmukaisuuteen.
Ratas voi käyttää henkilötietoja analytiikkaan, segmentointiin, raportointiin ja viestinnän kohdentamiseen. Tämä voi sisältää esimerkiksi:
verkkosivuston käytön mittaamista
kampanjoiden tehokkuuden arviointia
asiakkuuksien hoitoa ja kehittämistä
automaattisia työnkulkuja palvelualustalla
Ratas ei tee sellaisia pelkästään automaattiseen käsittelyyn perustuvia päätöksiä, joilla olisi rekisteröityyn kohdistuvia oikeusvaikutuksia tai vastaavanlaisia merkittäviä vaikutuksia, ellei tästä erikseen ilmoiteta ja ellei käsittelylle ole laillista perustetta.
Ratas säilyttää henkilötietoja vain niin kauan kuin se on tarpeen tässä tietosuojaselosteessa kuvattujen tarkoitusten toteuttamiseksi tai niin kauan kuin laki sitä edellyttää.
Säilytysajan määrittelyssä otetaan huomioon esimerkiksi:
tietojen käyttötarkoitus
asiakassuhteen kesto
sopimuksen voimassaolo
lakisääteiset säilytysajat
mahdolliset reklamaatio-, vastuu- ja riitatilanteet
tietoturvaan ja väärinkäytöksiin liittyvät tarpeet
Tietoja voidaan säilyttää pidempään, jos:
laki sitä edellyttää
asiaan liittyy oikeudellinen vaatimus
tietoja tarvitaan riidan ratkaisemiseksi
käsittely on tarpeen turvallisuuden, väärinkäytösten estämisen tai oikeuksien suojaamisen vuoksi
Kun henkilötietoja ei enää tarvita, ne poistetaan, anonymisoidaan tai arkistoidaan asianmukaisesti.
Ratas käyttää asianmukaisia hallinnollisia, teknisiä ja organisatorisia suojatoimia henkilötietojen suojaamiseksi esimerkiksi:
käyttöoikeuksien hallinta
tunnusten ja salasanojen suojaaminen
lokit ja seuranta
tietoliikenteen suojaus
järjestelmien tekninen suojaaminen
sopimukselliset salassapito- ja tietosuojavelvoitteet
henkilöstön ohjeistus
tarpeenmukainen pääsynrajaus
Henkilötietoihin on pääsy vain niillä henkilöillä ja palveluntarjoajilla, joilla on siihen työnsä tai tehtävänsä perusteella tarve.
Mikään tietojärjestelmä, tiedonsiirtotapa tai verkkoympäristö ei kuitenkaan ole täysin riskitön. Jos epäilet, että tietosi tai käyttöoikeutesi ovat vaarantuneet, pyydämme ottamaan viipymättä yhteyttä Ratakseen.
Ratas voi luovuttaa henkilötietoja seuraaville tahoille:
Ratas voi käyttää ulkopuolisia palveluntarjoajia esimerkiksi:
hosting- ja pilvipalveluihin
analytiikkaan
asiakastukeen
markkinointiin
viestintäpalveluihin
CRM- ja automaatioratkaisuihin
maksuihin ja laskutukseen
tietoturvaan
tekniseen ylläpitoon
Nämä tahot käsittelevät tietoja Rataksen puolesta ja Rataksen ohjeiden mukaisesti silloin, kun Ratas toimii rekisterinpitäjänä.
Tietoja voidaan luovuttaa yhteistyökumppaneille, kun se on tarpeen palvelun toteuttamiseksi, markkinointiyhteistyön toteuttamiseksi, tapahtumien järjestämiseksi tai muun perustellun liiketoiminnallisen tarkoituksen vuoksi.
Tietoja voidaan luovuttaa viranomaisille, tuomioistuimille tai muille toimivaltaisille tahoille, jos laki tai sitova määräys sitä edellyttää.
Tietoja voidaan luovuttaa sulautumisen, yrityskaupan, liiketoimintasiirron, uudelleenjärjestelyn, rahoitusjärjestelyn tai muun vastaavan järjestelyn yhteydessä.
Kun Asiakas käyttää Rataksen palvelualustaa, tietoja voidaan välittää asiakkaan valitsemille kolmansille osapuolille, integraatioille ja palveluille asiakkaan ohjeiden ja valintojen mukaisesti.
Ratas ei myy henkilötietoja rahallista korvausta vastaan.
Ratas käyttää palvelun tuottamiseen kolmansia osapuolia ja alikäsittelijöitä. Näitä voivat olla esimerkiksi:
pilvipalveluntarjoajat
analytiikka- ja markkinointityökalut
viestintäpalvelut
CRM- ja automaatioalustat
tietoturva- ja seurantapalvelut
integraatio- ja rajapintapalvelut
maksamiseen tai viestintään liittyvät palvelut
Ratas voi käyttää myös LeadConnector LLC:tä sekä muita palvelualustaan liittyviä kolmansia osapuolia palvelun tekniseen toteutukseen, viestintään, automaatioihin, integraatioihin, puhelinpalveluihin, sähköpostipalveluihin tai muihin alustan ominaisuuksiin liittyen.
Palvelualustaan voi sisältyä tai sen yhteydessä voi olla saatavilla myös kolmannen osapuolen integraatioita, lisäosia, marketplace-ratkaisuja tai muita ulkoisia palveluita, joita Asiakas voi ottaa käyttöön omalla päätöksellään.
Jos Asiakas ottaa käyttöön tällaisia integraatioita, lisäosia tai muita kolmannen osapuolen palveluita:
Asiakas vastaa niiden käytöstä
Asiakas vastaa niiden lainmukaisuudesta
Asiakas vastaa niiden tietosuojavaikutuksista
Asiakas vastaa omien rekisteröityjensä informoinnista näiden osalta
Ratas ei vastaa sellaisten kolmannen osapuolen palveluiden henkilötietojen käsittelystä siltä osin kuin Asiakas ottaa ne käyttöön omalla päätöksellään tai muodostaa niihin oman sopimussuhteensa.
Ratas voi siirtää henkilötietoja Euroopan unionin tai Euroopan talousalueen ulkopuolelle, mukaan lukien Yhdysvallat, jos:
palveluntarjoaja tai alikäsittelijä sijaitsee siellä
tietoja käsitellään siellä
palvelun tekninen toteutus sitä edellyttää
Asiakas ottaa käyttöön sellaisen integraation tai palvelun, joka käsittelee tietoja EU/ETA-alueen ulkopuolella
Tällaisissa tilanteissa Ratas huolehtii siitä, että siirrolle on käytettävissä lain edellyttämä siirtoperuste ja asianmukaiset suojatoimet. Näitä voivat olla esimerkiksi:
Euroopan komission hyväksymät mallisopimuslausekkeet
Euroopan komission riittävyyspäätös
muu soveltuva ja lain sallima siirtomekanismi
Jos kansainvälinen siirto tapahtuu asiakkaan valitseman integraation, lisäosan tai muun kolmannen osapuolen palvelun vuoksi, Asiakas vastaa osaltaan siitä, että tällainen käyttö on lainmukaista ja että rekisteröidyille annetaan asianmukaiset tiedot.
Ratas käyttää verkkosivustollaan ja mahdollisesti palvelussaan evästeitä ja muita vastaavia teknologioita esimerkiksi:
palvelun toiminnallisuuden mahdollistamiseen
kävijätilastojen keräämiseen
käyttäjäkokemuksen parantamiseen
markkinoinnin ja viestinnän kohdentamiseen
kampanjoiden tehokkuuden mittaamiseen
Evästeiden avulla voidaan kerätä esimerkiksi IP-osoite, selain- ja laitetiedot, sivukäynnit, käyttöaika, siirtymät ja viittaava lähde.
Käyttäjä voi hallita evästeitä selaimen asetuksista ja mahdollisten evästeasetusten kautta. Osa evästeistä voi olla välttämättömiä sivuston tai palvelun toiminnalle.
Rataksen verkkosivusto tai palvelu voi sisältää linkkejä kolmansien osapuolten verkkosivustoille, sovelluksiin tai palveluihin.
Ratas ei vastaa tällaisten ulkopuolisten palveluiden:
sisällöstä
saatavuudesta
turvallisuudesta
tietosuojakäytännöistä
henkilötietojen käsittelystä
Suosittelemme tutustumaan aina erikseen kolmannen osapuolen omiin ehtoihin ja tietosuojakäytäntöihin.
Soveltuvan tietosuojalainsäädännön mukaan rekisteröidyllä voi olla oikeus:
saada vahvistus siitä, käsitelläänkö häntä koskevia henkilötietoja
saada pääsy omiin henkilötietoihinsa
pyytää virheellisten tai puutteellisten tietojen oikaisua
pyytää tietojen poistamista
pyytää käsittelyn rajoittamista
vastustaa henkilötietojen käsittelyä
pyytää tietojen siirtämistä järjestelmästä toiseen soveltuvin osin
peruuttaa suostumus milloin tahansa, jos käsittely perustuu suostumukseen
tehdä valitus valvontaviranomaiselle
Ratas voi pyytää lisätietoja henkilöllisyyden varmistamiseksi ennen pyynnön toteuttamista.
Jos henkilötietoja käsitellään asiakkaan lukuun ja Ratas toimii käsittelijänä, rekisteröidyn oikeuksien toteuttaminen tapahtuu pääsääntöisesti asiakkaan kautta rekisterinpitäjänä.
Tätä kohtaa sovelletaan silloin, kun Ratas käsittelee henkilötietoja asiakkaan lukuun palvelualustan, CRM-palvelun, automaatioiden, viestintätyökalujen tai muiden asiakkaalle tarjottujen palveluiden yhteydessä.
Asiakas toimii rekisterinpitäjänä ja vastaa siitä, että henkilötietojen käsittelylle on lainmukainen peruste.
Ratas toimii henkilötietojen käsittelijänä ja käsittelee henkilötietoja asiakkaan dokumentoitujen ohjeiden mukaisesti.
Ratas käsittelee henkilötietoja asiakkaan lukuun palvelun tarjoamiseksi, ylläpitämiseksi, suojaamiseksi ja kehittämiseksi sekä asiakkaan käyttämien ominaisuuksien toteuttamiseksi.
Käsiteltävät tiedot voivat sisältää esimerkiksi:
yhteystiedot
asiakkuustiedot
liiditiedot
viestintätiedot
markkinointitiedot
ajanvaraus- ja lomaketiedot
muut tiedot, joita Asiakas tallentaa tai käsittelee palvelussa
Tietoja voivat koskea esimerkiksi:
Asiakkaan asiakkaat
potentiaaliset asiakkaat
yhteistyökumppanit
työntekijät
muut Asiakkaan järjestelmään tallentamat henkilöt
Ratas sitoutuu:
käsittelemään henkilötietoja vain asiakkaan ohjeiden mukaisesti
varmistamaan, että henkilötietoja käsittelevät henkilöt ovat sitoutuneet luottamuksellisuuteen
toteuttamaan asianmukaiset tekniset ja organisatoriset suojatoimet
avustamaan Asiakasta kohtuullisessa määrin rekisteröityjen oikeuksien toteuttamisessa
avustamaan Asiakasta kohtuullisessa määrin tietoturvaa, tietoturvaloukkauksia ja vaikutustenarviointeja koskevissa tilanteissa, jos se on tarpeen ja mahdollista
ilmoittamaan Asiakkaalle ilman aiheetonta viivytystä havaitsemastaan henkilötietojen tietoturvaloukkauksesta siltä osin kuin laki sitä edellyttää
poistamaan tai palauttamaan henkilötiedot sopimuksen päättyessä siltä osin kuin se on sovittua, teknisesti mahdollista ja lainmukaista
Asiakas sitoutuu:
käsittelemään henkilötietoja lainmukaisesti
huolehtimaan informointivelvollisuudesta rekisteröityjä kohtaan
hankkimaan tarvittavat suostumukset ja muut oikeusperusteet
vastaamaan tietojen oikeellisuudesta, sisällöstä ja laillisuudesta
olemaan siirtämättä palveluun sellaista tietoa, jonka käsittely on lainvastaista tai johon sillä ei ole oikeutta
vastaamaan käyttämistään integraatioista, lisäosista ja kolmannen osapuolen palveluista
Asiakas hyväksyy, että Ratas voi käyttää alikäsittelijöitä palvelun tarjoamiseksi. Tällaisia voivat olla esimerkiksi:
hosting- ja pilvipalveluntarjoajat
analytiikka- ja markkinointipalvelut
viestintäpalvelut
integraatio- ja automaatiopalvelut
LeadConnector LLC
muut palvelun tekniseen toteutukseen liittyvät kolmannet osapuolet
Ratas huolehtii siitä, että alikäsittelijöihin kohdistetaan olennaisilta osin vastaavat tietosuojavelvoitteet kuin Ratakseen itseensä.
Jos henkilötietoja siirretään asiakkaan lukuun EU/ETA-alueen ulkopuolelle, Ratas pyrkii varmistamaan asianmukaiset suojatoimet soveltuvan lain mukaisesti. Asiakas ymmärtää kuitenkin, että osa käytetyistä palveluista, alikäsittelijöistä, integraatioista tai asiakkaan itse valitsemista marketplace-lisäosista voi sijaita Yhdysvalloissa tai muissa EU/ETA-alueen ulkopuolisissa maissa.
Siltä osin kuin Ratas käsittelee henkilötietoja asiakkaan lukuun, tämän kohdan 17 määräykset muodostavat osapuolten välisen henkilötietojen käsittelyä koskevan sopimuksen (DPA), ellei osapuolten välillä ole erikseen kirjallisesti sovittu muuta.
Voit pyytää Ratasta päivittämään yhteystietojasi, muuttamaan viestintämieltymyksiäsi tai lopettamaan markkinointiviestien lähettämisen.
Vaikka kieltäytyisit markkinointiviesteistä, Ratas voi edelleen lähettää palveluun, turvallisuuteen, sopimukseen, laskutukseen tai asiakassuhteeseen liittyviä viestejä, jos se on tarpeen.
Jos sinulla on kysyttävää tästä tietosuojaselosteesta, henkilötietojen käsittelystä tai haluat käyttää oikeuksiasi, voit ottaa yhteyttä:
Ratas Enterprises Oy
Sienitie 13
67700 Kokkola
Suomi
Sähköposti: [email protected]
Jos katsot, että henkilötietojasi on käsitelty lainvastaisesti, sinulla voi olla oikeus tehdä valitus toimivaltaiselle tietosuojaviranomaiselle.

