1. Rekisterinpitäjä

TietoaTiedot
Nimi:Musiikkitalon säätiö
Osoite:
Sähköposti:info@urutsoimaan.fi
Verkkosivusto:urutsoimaan.fi

2. Tietosuojaa koskevat yhteydenotot

Yhteyshenkilö rekisteriä koskevissa asioissa:

TietoaTiedot
Nimi:Asiamies
Sähköposti:info@urutsoimaan.fi

3. Henkilötietojen käsittelyn tarkoitukset ja oikeusperuste

Käsittelemme henkilötietoja seuraaviin tarkoituksiin.

RekisteriKäsittelyn tarkoitusOikeusperuste (GDPR 6 art.)
UutiskirjerekisteriUutiskirjeen ja muun markkinointiviestinnän toimittaminen tilaajalle.Suostumus (tilaaja on antanut suostumuksen uutiskirjeen tilaamiseen).
Verkkokauppa- ja AsiakasrekisteriTilausten käsittely, toimitus, laskutus, asiakassuhteen ylläpito ja hoito.Sopimus (käsitellään tilauksen toteuttamiseksi). Oikeutettu etu (asiakassuhteen ylläpito).
LahjoittajarekisteriLahjoitusten hallinnointi, seuranta, viestintä lahjoittajille sekä mahdolliset lakisääteiset ilmoitukset.Sopimus/Lakisääteinen velvoite (lahjoitussopimus, kirjanpitolaki, rahankeräyslaki) ja Oikeutettu etu (lahjoittajasuhteen ylläpito).

4. Käsiteltävät henkilötietoryhmät

Keräämme ja käsittelemme pääasiassa seuraavia henkilötietoja:

HenkilötietoryhmäEsimerkkitiedot
UutiskirjerekisteriSähköpostiosoite, etu- ja sukunimi (vapaaehtoinen), tilausajankohta, suostumustiedot.
Verkkokauppa- ja AsiakasrekisteriNimi, osoite, puhelinnumero, sähköpostiosoite, tilaustiedot, maksutapatiedot (ei maksukortin tietoja), toimitustiedot.
LahjoittajarekisteriNimi, osoite, puhelinnumero, sähköpostiosoite, lahjoituksen summa ja ajankohta. (Lahjoitustiedot voivat olla peräisin verkkokauppatilauksista).
Verkkosivuston käyttö- ja seurantatiedotIP-osoite, selaimen tyyppi, käynnin aikaleima, käytetyt sivut.

5. Säännönmukaiset tietolähteet

Henkilötiedot kerätään pääsääntöisesti suoraan rekisteröidyltä itseltään:

6. Tietojen luovutukset ja siirrot (mukaan lukien EU/ETA-alueen ulkopuolelle)

Tietojen luovutus

Emme luovuta rekisteröityjen tietoja säännönmukaisesti ulkopuolisille tahoille suoramarkkinointitarkoituksiin. Voimme luovuttaa tietoja viranomaisille lakiin perustuvan pyynnön nojalla.

Tietojen siirto EU/ETA-alueen ulkopuolelle

Henkilötietoja saatetaan siirtää EU/ETA-alueen ulkopuolelle, erityisesti silloin, kun käytämme ulkopuolisia palveluntarjoajia (kuten Mailchimp tai pilvipalvelut).

Palvelu/ToimintoMahdollinen siirtoalue (esim. USA)Siirron peruste (GDPR 46 art.)
Uutiskirje (Mailchimp)YhdysvallatEuroopan komission mallisopimuslausekkeet (SCC) ja tarvittavat lisäsuojatoimet.
Verkkokaupan alusta/pilvipalvelut[Maa, jos tiedossa]Euroopan komission mallisopimuslausekkeet (SCC).

7. Rekisterin suojauksen periaatteet

Tiedot on suojattu asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä.

8. Henkilötietojen säilytysaika

Säilytämme henkilötietoja vain niin kauan kuin se on tarpeellista käsittelyn tarkoitusten toteuttamiseksi tai sopimus- tai lakisääteisten velvoitteiden täyttämiseksi.

9. Rekisteröidyn oikeudet

Rekisteröidyllä on seuraavat oikeudet, joiden toteuttamiseksi pyynnöt tulee osoittaa kohdan 2 mukaiseen yhteyshenkilöön:

  1. Oikeus saada pääsy tietoihin (tarkastusoikeus): Oikeus saada tietää, mitä tietoja hänestä on tallennettu.
  2. Oikeus tietojen oikaisemiseen: Oikeus vaatia virheellisen tai puutteellisen tiedon korjaamista.
  3. Oikeus tietojen poistamiseen (”oikeus tulla unohdetuksi”): Oikeus pyytää itseään koskevien henkilötietojen poistamista, jos käsittelylle ei ole enää perustetta.
  4. Oikeus käsittelyn rajoittamiseen: Oikeus vaatia käsittelyn rajoittamista tietyissä tilanteissa (esim. jos tietoja ei voida oikaista viiveettä).
  5. Oikeus siirtää tiedot järjestelmästä toiseen: Oikeus saada häntä koskevat henkilötiedot jäsennellyssä ja yleisesti käytetyssä muodossa.
  6. Vastustamisoikeus: Oikeus vastustaa henkilötietojen käsittelyä suoramarkkinointitarkoituksiin tai, mikäli käsittely perustuu oikeutettuun etuun.
  7. Oikeus peruuttaa suostumus: Jos käsittely perustuu suostumukseen (kuten uutiskirje), rekisteröidyllä on oikeus peruuttaa suostumus milloin tahansa.

10. Oikeus tehdä valitus valvontaviranomaiselle

Rekisteröidyllä on oikeus tehdä valitus valvontaviranomaiselle (Suomessa Tietosuojavaltuutettu), jos hän katsoo, että hänen henkilötietojensa käsittelyssä rikotaan voimassa olevaa tietosuojalainsäädäntöä.

Tietosuojavaltuutetun yhteystiedot: