Tietosuoja

Tietosuoja

Rekisteri- ja tietosuojaseloste

25.5.2018 alkaen sovelletaan kaikissa EU:n jäsenmaissa tietosuoja-asetusta (General Data Protection Regulation, GDPR) lähtökohtaisesti kaikkeen henkilötietojen käsittelyyn.

Tämä on henkilötietolain ja EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste.

1. Rekisterinpitäjä

Lehtimäen Matkat Oy
Mariankatu 12 C 3
15110 Lahti

2. Rekisterin nimi

Lehtimäki Matkat asiakasrekisteri, johon on merkitty asiakastiedot. Rekisteröinnin perusteena on myynti- tai palvelusuhde.

4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus

Tietoja käsitellään sovittujen palvelujen tuottamiseen, palvelujen ja tuotteiden toimittamiseen asiakkaalle, tuotteiden ja palvelujen kehittämiseen, laskutukseen, asiakassuhteen hoitamiseen ja kehittämiseen liittyen sekä tilastollisiin tarkoituksiin.

Tietoja käytetään myös mainontaan, markkinointiin, suoramarkkinointiin ja markkinoinnin kohdistamiseen asiakkaille. Asiakkaalla on oikeus kieltää hänelle kohdistettu suoramarkkinointi.

Asiakkaan ja Lehtimäki Matkojen väliset puhelut voidaan tallentaa asiakaspalvelun laadun varmistamiseksi. Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin.

5. Rekisterin tietosisältö

Rekisteriin tallennettavia tietoja ovat:

  • etu- ja sukunimi
  • osoitetiedot
  • puhelinnumero
  • sähköpostiosoite
  • syntymäaika
  • sukupuoli
  • pakettimatkojen ja lisäpalveluiden varaukseen liittyvät tiedot kuten matkakohde, matkapäivät, varauspäivä, hotellitiedot, laivatiedot, lentotiedot, matkan hinta, alennukset ja alennusperusteet, myyntikanava ja mahdollinen virkailija, varausseurue, matkaan liittyvät lisäpalvelut, kanta-asiakasnumerot
  • kampanjahistoria
  • asiakkaan itsensä antamat lisätiedot
  • suoramarkkinointikiellot ja -suostumukset
  • yritysasiakkailta yrityksen nimi ja y-tunnus
  • mahdollinen passin numero
  • mahdollinen Tallink Siljan Club One -numero
  • asiakkaan yksilöivä tunnistenumero

Kaikilta asiakkailta ei kysytä kaikkea tietoa, vaan ainoastaan se tieto, joka on valmismatkan toteuttamiseksi parhaalla mahdollisella tavalla välttämätöntä.

6. Säännönmukaiset tietolähteet

Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm.

  • www-lomakkeilla lähetetyistä viesteistä
  • sähköpostitse
  • puhelimitse
  • varausjärjestelmästämme
  • postin osoitetietojen päivityspalvelu
  • markkinoinnin automatisointijärjestelmä
  • sosiaalisen median palvelujen kautta
  • sopimuksista
  • asiakastapaamisista
  • ja muista tilanteista, joissa asiakas luovuttaa tietojaan.

7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle

Tietoja voidaan siirtää Euroopan unionin ja Euroopan talousalueen ulkopuolelle, jos käyttäjän pyytämän palvelun tekninen toteuttaminen sitä edellyttää, tai jos se on muutoin välttämätöntä henkilötietolain pykälän 23 osien 2–5 mukaan. EU:n ulkopuolisilta yhteistyökumppaneilta edellytetään EU:n tietosuojakäytäntöjen täyttämistä.

Palvelun toteuttamiseksi luovutetaan palvelun tarjoamisen kannalta välttämättömät tiedot palvelun tarjoajalle, esimerkiksi laivayhtiöille, lentoyhtiöille ja hotelleille. Asiakkaan tietoja ei luovuteta kolmansille osapuolille myynti- tai markkinointitarkoituksiin ilman asiakkaan erikseen antamaa lupaa. Henkilötietoja voidaan luovuttaa myös viranomaisille voimassaolevan lainsäädännön sallimissa ja velvoittamissa rajoissa.

8. Rekisterin suojauksen periaatteet

Rekisteriä ei säilytetä paperitulosteena. Rekisteritietoja säilytetään palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti. Rekisteriä käyttävät ainoastaan henkilöt, joiden toimenkuvaan sen käyttö kuuluu. Jokaisella käyttäjällä on henkilökohtainen käyttäjätunnus ja salasana. Käyttäjiä sitoo myös vaitiolovelvollisuus. Rekisterin käyttöoikeuksia myöntää ja valvoo rekisteriasioita hoitava henkilö.

9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista

Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa.

10. Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä. Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa.
Lehtimäki Matkat pidättää oikeuden säilyttää sellaiset tiedot, jotka ovat edellytys ostetun valmismatkan toteuttamiseksi. Oikeus henkilötietojen poistamiseksi rekisteristä alkaa, kun asiakas on palannut valmismatkalta tai perunut voimassaolevan varauksen.

Evästeet

Käytämme sivustollamme evästeitä. Eväste (cookie) on pieni tekstitiedosto, jonka internetselain tallentaa käyttäjän laitteelle. Evästeitä käytetään silloin, kun käyttäjän tietoja halutaan säilyttää tämän siirtyessä internetpalvelun sivulta toiselle. Evästeet ovat välttämättömiä sivuston toiminnan kannalta.