EU:n tietosuoja-asetus (679/2016/EU)
Tietosuojalaki (1050/2018)
Rekisterinpitäjän informointiasiakirja
5.3.2025
1. Rekisterin nimi
Sami-Palvelut Oy:n verkkokaupan asiakasrekisteri
2. Rekisterinpitäjä
Itä-Savon koulutuskuntayhtymä ja Sami-Palvelut Oy ovat yhteisrekisterinpitäjiä, kun ne käsittelevät henkilötietoja verkkokaupan henkilörekisterin osalta.
Itä-Savon koulutuskuntayhtymä
(y-tunnus 0207390–8)
Ammattiopisto Samiedu
Pohjolankatu 4, 57200 Savonlinna
Sami-Palvelut Oy
(y-tunnus 2726869–9)
Pohjolankatu 4, 57200 Savonlinna
3. Rekisterin vastuuhenkilö
Toimitusjohtaja, Sami-Palvelut Oy
Ammattiopisto Samiedu
Pohjolankatu 4, 57200 Savonlinna
p. 044 550 6670
4. Yhteyshenkilö rekisterin tietosuoja-asioissa
Itä-Savon koulutuskuntayhtymän tietosuojavastaava
tietosuojavastaava@savonlinna.fi
p. 050 401 7788
5. Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Henkilötietoja käsitellään koulutusten osallistujien yksilöimiseksi, asiakastietojen ylläpitämiseksi sekä koulutusten toteuttamiseksi (sis. koulutusten suunnittelun ja seurannan). Henkilötietoja käsitellään myös verkkokaupan kautta tehtyjen tilausten toteuttamiseksi ja hallinnoimiseksi. Tällöin oikeusperuste on GDPR 6.1 b) – sopimuksen täytäntöönpano tai siihen liittyvät toimet.Evästeitä käytetään verkkosivuston asianmukaisen toiminnan varmistamiseksi. Välttämättömät evästeet voivat kerätä tietoja kuten IP-osoite, käyttöjärjestelmä ja selaintiedot, jolloin oikeusperuste on 6.1 f) – oikeutettu etu.Muita evästeitä käytetään suostumuksellasi (esim. tilastointi, markkinointi), oikeusperuste 6.1 a).
6. Rekisterin tietosisältö
Käsiteltävät tiedot voivat sisältää:
- Osallistujan tiedot: Nimi, henkilötunnus, äidinkieli, osoite, puhelin, sähköposti, tulityökortin numero
- Laskutustiedot: Maksajan nimi, y-tunnus, osoite
- Yrityksen yhteyshenkilö: Nimi ja yhteystiedot
- Kävijätiedot: IP-osoite, selain- ja laitteen tiedot, lokitiedot
- Kolmannen osapuolen tiedot: Google Analytics (käyttötiedot), Visma maksupalvelu (maksutapahtumatiedot)
7. Henkilötietojen tietolähteet
Tiedot saadaan rekisteröidyltä tai hänen työnantajaltaan/koulutukseen ilmoittavalta taholta.
8. Henkilötietojen käsittelijät
Käsittelijöinä toimivat tietojärjestelmätoimittajat sopimuksen mukaisesti.
9. Henkilötietojen luovutukset
Tietoja voidaan luovuttaa maksunvälittäjälle tai koulutustarjoajalle tilausten toteuttamiseksi.
10. Tietojen siirto EU:n tai ETA:n ulkopuolelle
Käytämme Google Analyticsia (Google LLC), jolloin tietoja siirtyy Yhdysvaltoihin. Siirto perustuu EU:n ja Yhdysvaltojen tietosuojakehykseen (Data Privacy Framework). Rekisteröity voi peruuttaa suostumuksensa milloin tahansa.
Muuten tietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
11. Henkilötietojen säilytysaika
Tietoja säilytetään vain käyttötarkoituksen edellyttämän ajan:
- Osallistujatiedot ja tilaustiedot: 3–6 kuukautta
- Evästetiedot: evästeiden voimassaoloajan mukaisesti (katso evästeasetukset)
12. Rekisterin ylläpitojärjestelmät ja suojauksen periaatteet
Suojaus toteutetaan rajoitetuilla käyttöoikeuksilla, teknisillä suojaustoimilla (palomuuri, salaus), ja säännöllisillä päivityksillä. Sivustot sijaitsevat kotimaisessa palvelinsalissa.GDPR:n ja kansallisen lainsäädännön mukaisesti tietoturvaloukkauksista ilmoitetaan viranomaisille ja rekisteröidyille tarpeen mukaan.