Tietosuojaseloste

Rekisterinpitäjä ja rekisterin nimi

Goulu Oy
Puijonkatu 33 A2
70100 Kuopio
support@goulu.fi

Tietojen käsittelyn tarkoitus

Henkilötietoja käsitellään asiakkuuden ja muuhun asialliseen yhteyteen liittyvän suhteen hoitamiseen ja analysointiin, palveluiden tuottamiseen ja personointiin, toiminnan kehittämiseen ja suunnittelemiseen sekä asiakasviestintään.


Ohjaavat lait ja asetukset:

  1. EU:n yleinen tietosuoja-asetus (GDPR)
  2. Tietosuojalaki (2018/1050)

Käsittelyn oikeusperusteet ovat:

  1. sopimus (GDPR 6 art. 1 b), kun tietojen käsittely on tarpeen palvelun tarjoamiseksi rekisteröidylle
  2. suostumus (6 art. 1 a), jos käsittely perustuu rekisteröidyn antamaan lupaan (esim. evästeet)
  3. rekisterinpitäjän oikeutettu etu (6 art. 1 f), kuten väärinkäytösten estäminen ja palveluiden turvallisuuden varmistaminen

Rekisterin tietosisällöt

Rekisterissä voidaan käsitellä rekisteröidyistä seuraavia tietoja: Asiakkaan yksilöinti- ja yhteystiedot: nimi, osoite, puhelinnumero, sähköpostiosoite, annetut palvelut ja asiakasmaksuja koskevat tiedot. Goulu-sovelluksen käyttäjän yksilöintitiedot: Nimi, nimimerkki, puhelinnumero, sähköpostiosoite, tilaustyyppi, käyttäjälle kohdistuvat tehtävät sekä palkinnot. Tietosisällöt voivat vaihdella palvelukohtaisesti asiakkaiden kohdalla.

Säännönmukaiset tietolähteet

Asiakkaan henkilötietoja kerätään rekisteröidyltä itseltään tai hänen lailliselta edustajaltaan ja palvelun tilaajilta.

Tietojen käsittely, luovutus ja siirto

Henkilötietoja käsitellään pääsääntöisesti Euroopan unionin tai Euroopan talousalueen sisäpuolella. Goulu Oy voi käyttää osapuolten välisen yhteistyösopimuksen perusteella tietojen käsittelytehtävien teknisessä, kaupallisessa tai operatiivisessa toteuttamisessa alihankkijoita. Tietoja käsittelee myös Microsoft Ireland Operations Ltd. (Azure), joka tarjoaa pilvipalvelualustan ja tallennustilan. Goulu Oy:llä on heidän kanssaan tietojenkäsittelysopimus (DPA). Mikäli henkilötietoja käsitellään Euroopan unionin tai Euroopan talousalueen ulkopuolelle, Goulu Oy huolehtii siitä, että sille on lainmukainen peruste. Toimivaltaisille viranomaisille tietoja voidaan luovuttaa tietosuoja-asetuksen rajoissa. Muutoin Goulu Oy ei luovuta henkilöiden tietoja kolmansille osapuolille ilman rekisteröidyn antamaa lupaa. Goulu-sovelluksen osalta tietoja voidaan luovuttaa ja käsitellä kolmannen osapuolen toimesta, joka tarjoaa palvelun asiakkaalle.

Rekisterin suojaus

Asiakastiedot on säädetty salassa pidettäviksi ja asiakastietoja ei saa luovuttaa sivullisille. Asiakastietojen suojaamisvelvoite koskee sekä sähköisiä, että paperisia asiakastietoja. Rekisteritietoja käyttävät ainoastaan henkilöt, joiden toimenkuvaan sen käyttö nimenomaisesti kuuluu. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa tiloissa ja ne on suojattu palomuurein, salasanoin ja muin teknisin suojakeinoin.

Tarkastus- ja kielto-oikeus

Jokaisella on oikeus vaatia henkilörekisterissä olevan virheellisen tiedon korjaamista. Rekisteröidyllä on oikeus tarkastaa häntä koskevat asiakasrekisterissä olevat tiedot. Kirjallinen tarkastuspyyntö tulee lähettää sähköpostitse osoitteeseen support@goulu.fi. Tarkastuspyynnön voi tehdä maksutta kerran vuodessa. Rekisteröityjen tietoja ei käytetä suoramainontaan, etämyyntiin tai muuhun suoramarkkinointiin eikä mielipide- ja markkinatutkimukseen. Rekisteröidyllä on oikeus vaatia virheellisen tiedon korjaamista ottamalla yhteyttä sähköpostitse osoitteeseen support@goulu.fi. Rekisteröity voi myös rajoittaa henkilötietojen käsittelyä tietyissä tilanteissa, vastustaa henkilötietojen käsittelyä oikeutetun edun perusteella, ja saada tiedot siirretyksi järjestelmästä toiseen ottamalla yhteyttä sähköpostitse osoitteeseen support@goulu.fi. Sähköpostiviestinnässä Goulu Oy:lle rekisteröidyn on hyvä käyttää sähköpostiosoitetta, jonka hän olettaa olevan häntä koskevissa tiedoissa Goulu Oy:llä. Goulu Oy voi lisäksi tarvittaessa pyytää lisätietoja tai -selvitystä henkilöllisyyden varmentamiseksi.

Oikeus tehdä valitus valvontaviranomaiselle

Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaisille, jos rekisteröity katsoo, että hänen oikeuksiaan on tietosuoja-asetuksen valossa loukattu.

Tietojen säilytys ja poistaminen

Rekisteröidyllä on oikeus saada poistetuksi häntä koskevat asiakasrekisterissä olevat tiedot. Pyyntö tietojen poistamiseksi tulee lähettää sähköpostitse osoitteeseen support@goulu.fi. Sähköpostiviestinnässä Goulu Oy:lle rekisteröidyn on hyvä käyttää sähköpostiosoitetta, jonka hän olettaa olevan häntä koskevissa tiedoissa Goulu Oy:llä. Goulu Oy voi lisäksi tarvittaessa pyytää lisätietoja tai -selvitystä henkilöllisyyden varmentamiseksi. Goulu Oy poistaa rekisteristä asiakkaan tiedot, kun asiakkaan asioiden käsittelyperuste ei ole enää voimassa. Henkilötietoja käsitellään asiakassuhteen voimassaoloajan. Henkilötiedot tuhotaan 36 kuukauden sisällä, kun tietojen käsittelylle tai säilyttämiselle ei ole enää perustetta. Tietoja ei kuitenkaan poisteta, jos laissa määrätään eri tavalla tai toimivaltainen viranomainen on käynnistänyt prosessin, joka edellyttää Goulu Oy:tä säilyttämään tietoja tai muu taho on hakenut Suomen oikeudelta turvasuojaamispäätöstä tiedoille. Rekisterinpitäjällä on velvollisuus säilyttää kirjanpitoaineisto Kirjanpitolaissa (luku 2, 10 §) määritellyn ajan mukaisesti. Tämän vuoksi kirjanpitoon liittyvää aineistoa ei voida poistaa ennen määräajan umpeutumista.

Rekisteri- ja tietosuojaselosteen päivittäminen

Goulu Oy kehittää toimintaansa jatkuvasti ja pidättää siksi oikeuden muuttaa tätä selostetta ilmoittamalla siitä palveluissa. Muutokset voivat perustua myös lainsäädännön muuttumiseen.

Evästeet

Verkkosivuilla ja sovelluksessa käyntejä voidaan seurata evästeille eli cookies-tiedoilla. Eväste (cookie) on pieni tekstitiedosto, jonka internetselain tai sovellus tallentaa käyttäjän laitteelle. Evästeitä käytetään esimerkiksi silloin, kun käyttäjän tietoja halutaan säilyttää tämän siirtyessä internetpalvelun sivulta toiselle, tai sulkiessa sovelluksen. Evästeiden käyttö edellyttää aina käyttäjän suostumuksen. Sovelluksessa voidaan lisäksi kerätä teknisiä lokitietoja (esim. laitteen tunnistetietoja, sovelluksen käyttöaikaa ja virhelokeja) palvelun turvallisuuden ja toimivuuden varmistamiseksi. Tämä seloste on viimeksi päivitetty ja hyväksytty 31.08.2025. Seloste tarkastetaan säännöllisesti.