Varaa keskustelu

— Tietosuoja

Asiakasrekisteri B2B

Reaktin rekisterikohtainen tietosuojaseloste. Selosteessa kerrotaan henkilötietojen käsittelyn tarkoitus, oikeusperuste, säilytysaika ja rekisteröidyn oikeudet.

Kaikki tietosuojaselosteet

Rekisteri

Asiakasrekisteri B2B

Rekisterinpitäjä

Reakt Direct S.L.

Yhteyshenkilö

Joonas Hyttinen
joonas.hyttinen@reakt.fi

Laadittu

2.10.2025

Käsittelyn oikeusperuste

Oikeutettu etu

Henkilötietojen käsittelyn tarkoitus

Rekisterin käyttötarkoitus on organisaation B2B-asiakasrekisterin ylläpitäminen, asiakkaiden tilausten hallinnointi, arkistointi ja käsittely sekä asiakassuhteen hoitaminen.

Tietoja voidaan käyttää toiminnan kehittämiseen, tilastollisiin tarkoituksiin ja henkilökohtaisemman kohdennetun sisällön tuottamiseen verkkopalveluissamme. Henkilötietoja käsitellään tietosuoja-asetuksen sallimissa ja edellyttämissä rajoissa.

Rekisterin tietoja voidaan käyttää organisaation omissa rekistereissä esimerkiksi mainonnan kohdistamiseen luovuttamatta henkilötietoja ulkopuolisille tahoille. Organisaatio saattaa käyttää asiakas- ja palvelusuhteen ylläpitämiseen yhteistyökumppaneita, jolloin osia rekisteritiedoista saatetaan siirtää yhteistyökumppanin palvelimille teknisten vaatimusten vuoksi.

Tietoja käsitellään ainoastaan rekisterinpitäjäorganisaation asiakassuhteen ylläpitämiseen teknisten rajapintojen kautta. Organisaatiolla on oikeus julkaista asiakasrekisterin sisältämiä tietoja sähköisenä tai kirjallisena luettelona, ellei asiakas sitä erityisesti kiellä. Luettelolla tarkoitetaan tässä tapauksessa esimerkiksi postitustarroja suoramainoksiin tai vastaavia. Asiakkaalla on oikeus kieltää tietojen julkaiseminen ilmoittamalla siitä rekisterinpitäjän asiakaspalveluun, sähköpostitse tai rekisterin yhteyshenkilölle.

Oikeutetun edun peruste

Rekisterinpitäjän oikeutettu etu kerättyjen ja käytettävien henkilötietojen käsittelyyn perustuu elinkeinon harjoittamisen vapauteen. Rekisterinpitäjän on käsiteltävä henkilötietoja voidakseen suorittaa liiketoimintaan liittyviä tehtäviä. Henkilötietojen käsittelyä ei tässä yhteydessä voida välttämättä perustella lakisääteisellä velvoitteella tai yksilön kanssa tehdyn sopimuksen perusteella.

Rekisterinpitäjä on tasapainotestissä todennut oikeutetun edun olevan käsittelyn luonteen, laajuuden ja rekisteröityjen oikeuksien ja vapauksien toteutumisen puolesta soveltuvin käsittelyperuste.

Rekisterinpitäjä on arvioinut, että oikeutetun edun mukainen toiminnasta ei aiheudu vakavaa haittaa kyseisten yksilöiden (rekisteröityjen) oikeuksille ja vapauksille.

Kyseessä olevat henkilötietoryhmät

Yritysasiakkaita edustavien rekisteröityjen henkilötiedot Edellisten käyttäjätiedot

Vastaanottajat ja vastaanottajaryhmät

Rekisterinpitäjän henkilöstö sekä ulkoistuskumppanit (taloushallinto) soveltuvin osin.

Rekisterin tietosisältö

Henkilörekisteri sisältää seuraavia tietoja:

  • Henkilön etu- ja sukunimi
  • Edustamansa yhteisö
  • Y-tunnus
  • Sähköpostiosoite
  • Postiosoite
  • Puhelinnumero
  • WWW-osoite
  • IP-numero
  • Tiedot aikaisemmista tilauksista
  • Kirjautumistiedot tilanteissa, joissa se on ominaisuuksien puolesta mahdollistettu

Säännönmukaiset tietolähteet

Tietoja saadaan asiakkaan tekemistä rekisteröitymisistä sekä asiakassuhteen aikana asiakkaan tekemistä ilmoituksista. Nimi- ja yhteystietojen päivityksiä saadaan myös päivityspalveluja tarjoavilta viranomaisilta ja yrityksiltä.

Tietoja voidaan saada myös alihankkijoilta, jotka liittyvät palvelun käyttämiseen tai tuottamiseen. Asiakkaiden muista toimista digitaalisessa ympäristössä voidaan saada tietoja yhteistyökumppaneiden sivustoista, tietojärjestelmistä tai muista digitaalisista lähteistä, joihin kirjaudutaan sähköisen kutsun kautta, evästeiden kautta tai käyttämällä asiakkaille annettuja tunnuksia.

Asiakasrekisterin tiedot ovat ainoastaan organisaation käytössä, paitsi käyttäessä ulkoista palveluntarjoajaa joko lisäarvopalvelun tuottamiseen tai luottopäätöksen tueksi.

Tietoja ei luovuteta organisaation ulkopuolelle tai sen yhteistyökumppaneiden käyttöön, paitsi luottohakemukseen, perintään tai laskutukseen liittyvissä asioissa sekä lainsäädännön velvoittaessa. Rekisteröityneen henkilötiedot hävitetään käyttäjän pyynnöstä ellei lainsäädäntö, avoimet laskut tai perintätoimet estä tietojen poistamista.

Henkilötietojen säilytysaika

10 vuotta asiakkuuden päättymisestä lukien.

Tietojen säännönmukaiset luovutukset

Asiakasrekisterin tiedot ovat ainoastaan organisaation käytössä, paitsi käyttäessä ulkoista palveluntarjoajaa joko lisäarvopalvelun tuottamiseen tai luottopäätöksen tueksi.

Tietoja ei luovuteta rekisterinpitäjän ulkopuolelle tai sen yhteistyökumppaneiden käyttöön, paitsi luottohakemukseen, perintään tai laskutukseen liittyvissä asioissa sekä lainsäädännön velvoittaessa. Rekisteröityneen henkilötiedot hävitetään käyttäjän pyynnöstä ellei lainsäädäntö, avoimet laskut tai perintätoimet estä tietojen poistamista.

Tietojen siirto EU:n tai ETA:n ulkopuolelle

Rekisterin tietoja ei säännönmukaisesti luovuteta EU:n tai ETA:n ulkopuolelle. On kuitenkin mahdollista, että käsittelyssä käytetään EU/ETA-alueen ulkopuolisia palveluntarjoajia tai että palveluntarjoajien pilvet sijaitsevat EU/ETA-alueen ulkopuolella, jolloin tietojen siirtoperusteena käytetään SCC-vakiolausekkeita sekä tietojen siirroissa on toteutettu lisäsuojatoimia, kuten sisäiset ohjeistukset (henkilötietojen pseudonymisoinnista ja vastaavista) sekä mahdollisesti TIA -analyysi tilanteen vaatiessa sellaisen.

Kun henkilötietoja käsittelevä organisaatio on sitoutunut EU-USA tietosuojakehykseen (DPF), käytetään siirtoperusteena silloin sitä sen voimassaolon aikana.

Rekisterin suojauksen periaatteet A: Manuaalinen aineisto

Asiakastapahtumissa kerättävät yhteystiedot ja muut manuaalisesti käsiteltävät asiakastietoja sisältävät asiakirjat säilytetään alkukäsittelyn jälkeen lukituissa ja paloturvallisissa säilytystiloissa.

Ainoastaan määrätyillä, salassapitositoumuksen allekirjoittaneilla työntekijöillä on oikeus käsitellä manuaalisesti tallennettuja asiakastietoja.

Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.

Rekisterin suojauksen periaatteet B: Sähköinen aineisto

Ainoastaan määrätyillä organisaation ja sen lukuun toimivien yritysten työntekijöillä on oikeus käyttää asiakasomistaja- ja asiakasrekisteriä ja ylläpitää sen tietoja. Kullakin määritellyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana.

Jokainen käyttäjä on allekirjoittanut salassapitositoumuksen. Järjestelmä on suojattu palomuurilla, joka suojaa ulkopuolelta tulevia yhteydenottoja järjestelmään.

Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.

Evästeet

Käytämme sivuillamme evästeitä (”cookies”). Eväste on pieni, käyttäjän tietokoneelle lähetettävä ja siellä säilytettävä tekstitiedosto. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja. Evästeiden käytön ensisijaisena tarkoituksena on parantaa ja mukauttaa vierailijan käyttökokemusta sivustolla sekä analysoida ja parantaa sivuston toimivuutta ja sisältöä.

Evästeiden avulla kerättyjä tietoja voidaan myös hyödyntää viestinnän ja markkinoinnin kohdentamisessa sekä markkinointitoimenpiteiden optimoinnissa. Vierailijaa ei voida tunnistaa pelkkien evästeiden avulla. Evästeiden avulla saatua tietoa voidaan kuitenkin liittää käyttäjältä mahdollisesti muussa yhteydessä saatuihin tietoihin, esimerkiksi käyttäjän täyttäessä lomakkeen sivustollamme.

Evästeiden avulla kerätään seuraavanlaisia tietoja:

  • vierailijan IP-osoite
  • vierailun ajankohta
  • selatut sivut ja sivujen katseluajat
  • vierailijan selain

Sinun oikeutesi Sivuillamme vierailevalla käyttäjällä on mahdollisuus koska tahansa estää evästeiden käyttö muuttamalla niiden asetuksia evästebannerista. Myös jotkut selainohjelmat mahdollistavat eväste-toiminnon poiskytkemisen ja jo tallennettujen evästeiden poistamisen.

Evästeiden käytön estäminen saattaa vaikuttaa sivuston toiminnallisuuteen.

Automaattinen käsittely ja profilointi

Käsiteltäviin henkilötietoihin ei sovelleta profilointia tai automaattista käsittelyä.

Tarkastusoikeus eli oikeus saada pääsy henkilötietoihin

Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä. Tarkastuspyyntö tehdään ottamalla yhteys rekisterinpitäjän yhteyspisteeseen. Tarkastuspyyntö on lähetettävä todisteellisesti tunnistettavasta sähköpostiosoitteesta.

Rekisteröidyllä on oikeus kieltää tietojensa käsittely ja luovuttaminen suoramainontaa, etämyyntiä ja suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten ottamalla yhteys rekisterinpitäjän asiakaspalvelupisteeseen.

Oikeus siirtää tiedot järjestelmästä toiseen

Rekisteröidyllä on oikeus siirtää omat tietonsa järjestelmästä toiseen. Siirtopyynnön voi osoittaa rekisterin yhteyshenkilölle.

Oikeus vaatia tiedon korjaamista

Rekisterissä oleva, käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto on oikaistava, poistettava tai täydennettävä.

Korjauspyyntö tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.

Pyynnössä tulee yksilöidä mitä tietoja vaaditaan korjattavaksi ja millä perusteella. Korjaaminen toteutetaan viivytyksettä.

Virheen korjaamisesta ilmoitetaan sille, jolta virheelliset tiedot on saatu tai jolle tiedot on luovutettu. Korjauspyynnön epäämisestä rekisterin vastuuhenkilö antaa kirjallisen todistuksen, jossa mainitaan syyt, joiden vuoksi korjauspyyntö on evätty. Asianomainen voi saattaa epäämisen tietosuojavaltuutetun ratkaistavaksi.

Rajoittamisoikeus

Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista esimerkiksi jos rekisterissä olevat henkilötiedot ovat virheelliset. Yhteydenotot tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.

Vastustamisoikeus

Rekisteröidyllä on oikeus pyytää häntä koskevia henkilötietoja sekä rekisteröidyllä on oikeus pyytää henkilötietojen oikaisemista tai poistamista. Pyynnöt tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.

Mikäli toimit yritys- tai organisaation yhteyshenkilönä ei tietojasi voida poistaa tänä aikana.

Oikeus tehdä valitus valvontaviranomaiselle

Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle.

Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka.

Valvontaviranomaisten yhteystiedot ovat: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, Espanja, p. +34 901 100 099 / +34 912 663 517, www.aepd.es. Koska rekisterinpitäjä toimii myös Suomessa, kantelun voi tehdä myös tietosuojavaltuutetun toimistoon: Lintulahdenkuja 4, 00530 Helsinki, postiosoite PL 800, 00531 Helsinki, p. 029 566 6700, tietosuoja@om.fi, www.tietosuoja.fi.

Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisteröidyllä on oikeus kieltää tietojensa luovuttaminen ja käsittely suoramainontaa ja muuta markkinointia varten, vaatia tietojen anonymisointia soveltuvin osin sekä oikeus tulla kokonaan unohdetuksi.

Selosteen alkuperäiskieli on suomi. Ristiriitatilanteessa suomenkielinen versio on määräävä.

All privacy notices

Register

B2B customer register

Controller

Reakt Direct S.L.

Contact person

Joonas Hyttinen
joonas.hyttinen@reakt.fi

Drawn up

2.10.2025

Legal basis for processing

Legitimate interest

Purpose of processing personal data

The purpose of the register is to maintain the organisation's B2B customer register, to administer, archive and process customer orders, and to manage the customer relationship.

The data may be used to develop operations, for statistical purposes and to produce more personalised, targeted content in our online services. Personal data is processed within the limits permitted and required by the General Data Protection Regulation.

The data in the register may be used in the organisation's own registers, for example to target advertising, without disclosing personal data to external parties. The organisation may use partners to maintain the customer and service relationship, in which case parts of the register data may be transferred to the partner's servers for technical reasons.

The data is processed solely for maintaining the customer relationship of the controller organisation through technical interfaces. The organisation has the right to publish data contained in the customer register as an electronic or written list, unless the customer specifically prohibits this. A list means, in this case, for example mailing labels for direct advertising or similar. The customer has the right to prohibit the publication of the data by notifying the controller's customer service, by email or the contact person for the register.

Grounds for legitimate interest

The controller's legitimate interest in processing the personal data collected and used is based on the freedom to conduct a business. The controller must process personal data in order to carry out tasks relating to its business. In this context, the processing of personal data cannot necessarily be justified on the basis of a legal obligation or a contract concluded with the individual.

In a balancing test, the controller has established that legitimate interest is an appropriate legal basis for the processing, having regard to the nature and scope of the processing and to the exercise of the rights and freedoms of data subjects.

The controller has assessed that activity based on legitimate interest does not cause serious harm to the rights and freedoms of the individuals concerned (data subjects).

Categories of personal data concerned

Personal data of data subjects representing corporate customers. User data of the above.

Recipients and categories of recipients

The controller's personnel and, where applicable, outsourcing partners (financial administration).

Data content of the register

The personal data register contains the following data:

  • The person's first name and surname
  • The organisation represented
  • Business ID
  • Email address
  • Postal address
  • Telephone number
  • Website address
  • IP number
  • Information on previous orders
  • Login details in situations where this is enabled by the features in use

Regular sources of data

Data is obtained from registrations made by the customer and from notifications made by the customer during the customer relationship. Updates to names and contact details are also obtained from authorities and companies providing update services.

Data may also be obtained from subcontractors involved in using or producing the service. Information about customers' other activities in the digital environment may be obtained from partners' websites, information systems or other digital sources that are accessed via an electronic invitation, through cookies or by using credentials issued to customers.

The data in the customer register is used only within the organisation, except when an external service provider is used either to produce a value-added service or to support a credit decision.

Data is not disclosed outside the organisation or for the use of its partners, except in matters relating to credit applications, debt collection or invoicing, and where required by law. The personal data of a registered user is destroyed at the user's request unless legislation, outstanding invoices or debt collection measures prevent the erasure of the data.

Retention period for personal data

10 years from the end of the customer relationship.

Regular disclosures of data

The data in the customer register is used only within the organisation, except when an external service provider is used either to produce a value-added service or to support a credit decision.

Data is not disclosed outside the controller or for the use of its partners, except in matters relating to credit applications, debt collection or invoicing, and where required by law. The personal data of a registered user is destroyed at the user's request unless legislation, outstanding invoices or debt collection measures prevent the erasure of the data.

Transfers of data outside the EU or EEA

Data in the register is not routinely transferred outside the EU or the EEA. It is nevertheless possible that service providers outside the EU/EEA are used in the processing, or that the clouds of service providers are located outside the EU/EEA. In such cases the transfer is based on standard contractual clauses (SCC), and additional safeguards are applied to transfers, such as internal guidance (on the pseudonymisation of personal data and similar measures) and, where the situation requires it, a transfer impact assessment (TIA).

Where the organisation processing the personal data has committed to the EU-US Data Privacy Framework (DPF), that framework is used as the basis for the transfer while it remains in force.

Principles of protecting the register A: Manual material

Contact details collected at customer events and other documents containing customer data that are processed manually are kept, after initial processing, in locked and fire-safe storage facilities.

Only designated employees who have signed a confidentiality undertaking are entitled to process manually stored customer data.

The protection and processing of the data in this register complies with the provisions and principles of data protection legislation, the requirements of the authorities and good data processing practice.

Principles of protecting the register B: Electronic material

Only designated employees of the organisation and of companies acting on its behalf are entitled to use the customer-owner and customer register and to maintain its data. Each designated user has their own personal user ID and password.

Every user has signed a confidentiality undertaking. The system is protected by a firewall that protects the system against connections from outside.

The protection and processing of the data in this register complies with the provisions and principles of data protection legislation, the requirements of the authorities and good data processing practice.

Cookies

We use cookies on our website. A cookie is a small text file that is sent to and stored on the user's computer. Cookies do not damage users' computers or files. The primary purpose of cookies is to improve and adapt the visitor's experience on the site and to analyse and improve the functionality and content of the site.

Information collected through cookies may also be used to target communications and marketing and to optimise marketing activities. A visitor cannot be identified from cookies alone. However, information obtained through cookies may be combined with information obtained from the user in another context, for example when the user completes a form on our website.

The following types of information are collected through cookies:

  • the visitor's IP address
  • the time of the visit
  • the pages viewed and the time spent on them
  • the visitor's browser

Your rights. A user visiting our site can prevent the use of cookies at any time by changing the settings in the cookie banner. Some browsers also make it possible to switch off the cookie function and to delete cookies that have already been stored.

Preventing the use of cookies may affect the functionality of the site.

Automated processing and profiling

The personal data processed is not subject to profiling or automated processing.

Right of access to personal data

The data subject has the right to check what data concerning them is held in the register. A request for access is made by contacting the controller's contact point. The request must be sent from a verifiably identifiable email address.

The data subject has the right to prohibit the processing and disclosure of their data for direct advertising, distance selling and direct marketing and for market and opinion research by contacting the controller's customer service point.

Right to data portability

The data subject has the right to transfer their own data from one system to another. A transfer request may be addressed to the contact person for the register.

Right to rectification

Personal data in the register that is incorrect, unnecessary, incomplete or out of date for the purpose of the processing must be rectified, erased or completed.

A correction request must be made from an identifiable email address to the controller's contact point.

The request must specify which data is required to be corrected and on what grounds. The correction is carried out without delay.

The correction of an error is notified to the party from whom the incorrect data was received or to whom the data has been disclosed. If a correction request is refused, the person responsible for the register issues a written statement setting out the reasons for the refusal. The person concerned may refer the refusal to the data protection supervisory authority for a decision.

Right to restriction of processing

The data subject has the right to request the restriction of processing, for example if the personal data in the register is incorrect. Requests must be made from an identifiable email address to the controller's contact point.

Right to object

The data subject has the right to request the personal data concerning them and the right to request the rectification or erasure of their personal data. Requests must be made from an identifiable email address to the controller's contact point.

If you act as a contact person for a company or organisation, your data cannot be erased during this period.

Right to lodge a complaint with a supervisory authority

If you consider that the processing of your personal data has infringed the General Data Protection Regulation, you have the right to lodge a complaint with a supervisory authority.

You may also lodge the complaint in the Member State in which you have your habitual residence or place of work.

The contact details of the supervisory authorities are: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, Spain, tel. +34 901 100 099 / +34 912 663 517, www.aepd.es. As the controller also operates in Finland, a complaint may also be lodged with the Office of the Data Protection Ombudsman, Lintulahdenkuja 4, 00530 Helsinki, postal address P.O. Box 800, 00531 Helsinki, tel. +358 29 566 6700, tietosuoja@om.fi, www.tietosuoja.fi.

Other rights relating to the processing of personal data

The data subject has the right to prohibit the disclosure and processing of their data for direct advertising and other marketing purposes, to require the anonymisation of the data where applicable, and to be forgotten entirely.

The original language of this notice is Finnish. In the event of any discrepancy, the Finnish version prevails.

Todas las cláusulas informativas

Fichero

Fichero de clientes B2B

Responsable del tratamiento

Reakt Direct S.L.

Persona de contacto

Joonas Hyttinen
joonas.hyttinen@reakt.fi

Fecha de elaboración

2.10.2025

Información básica sobre protección de datos

Responsable
Reakt Direct S.L.
Finalidad
La finalidad del fichero es mantener el fichero de clientes B2B de la organización, gestionar, archivar y tramitar los pedidos de los clientes y gestionar la relación con el cliente.
Legitimación
Interés legítimo del responsable
Destinatarios
El personal del responsable del tratamiento y, cuando proceda, los socios de externalización (administración financiera).
Derechos
Tiene derecho a acceder, rectificar y suprimir los datos, así como otros derechos (limitación, oposición y portabilidad) y a presentar una reclamación ante la AEPD, como se explica en la información adicional.
Procedencia
Los datos se obtienen de los registros realizados por el cliente y de las comunicaciones realizadas por el cliente durante la relación comercial. Las actualizaciones de nombres y datos de contacto se obtienen también de autoridades y empresas que prestan servicios de actualización.

Puede consultar la información adicional y detallada sobre protección de datos a continuación.

Base jurídica del tratamiento

Interés legítimo

Finalidad del tratamiento de los datos personales

La finalidad del fichero es mantener el fichero de clientes B2B de la organización, gestionar, archivar y tramitar los pedidos de los clientes y gestionar la relación con el cliente.

Los datos pueden utilizarse para el desarrollo de la actividad, con fines estadísticos y para producir contenidos más personalizados y segmentados en nuestros servicios en línea. Los datos personales se tratan dentro de los límites permitidos y exigidos por el Reglamento General de Protección de Datos.

Los datos del fichero pueden utilizarse en los ficheros propios de la organización, por ejemplo para segmentar la publicidad, sin ceder datos personales a terceros. La organización puede recurrir a colaboradores para mantener la relación con el cliente y el servicio, en cuyo caso partes de los datos del fichero pueden transferirse a los servidores del colaborador por motivos técnicos.

Los datos se tratan únicamente para el mantenimiento de la relación con el cliente de la organización responsable del tratamiento a través de interfaces técnicas. La organización tiene derecho a publicar los datos contenidos en el fichero de clientes en forma de listado electrónico o escrito, salvo que el cliente lo prohíba expresamente. Por listado se entiende en este caso, por ejemplo, etiquetas postales para publicidad directa o similares. El cliente tiene derecho a prohibir la publicación de los datos comunicándolo al servicio de atención al cliente del responsable del tratamiento, por correo electrónico o a la persona de contacto del fichero.

Fundamento del interés legítimo

El interés legítimo del responsable del tratamiento para tratar los datos personales recogidos y utilizados se basa en la libertad de empresa. El responsable del tratamiento debe tratar datos personales para poder desempeñar las tareas propias de su actividad empresarial. En este contexto, el tratamiento de datos personales no siempre puede justificarse en una obligación legal ni en un contrato celebrado con la persona interesada.

En una ponderación de intereses, el responsable del tratamiento ha determinado que el interés legítimo constituye una base jurídica adecuada para el tratamiento, atendiendo a la naturaleza y el alcance del tratamiento y al ejercicio de los derechos y libertades de los interesados.

El responsable del tratamiento ha valorado que la actividad basada en el interés legítimo no causa un perjuicio grave a los derechos y libertades de las personas afectadas (los interesados).

Categorías de datos personales tratados

Datos personales de los interesados que representan a clientes empresariales. Datos de usuario de los anteriores.

Destinatarios y categorías de destinatarios

El personal del responsable del tratamiento y, cuando proceda, los socios de externalización (administración financiera).

Contenido del fichero

El fichero de datos personales contiene los siguientes datos:

  • Nombre y apellidos de la persona
  • La entidad representada
  • Número de identificación fiscal (NIF/CIF)
  • Dirección de correo electrónico
  • Dirección postal
  • Número de teléfono
  • Dirección web
  • Número IP
  • Información sobre pedidos anteriores
  • Datos de inicio de sesión en aquellos casos en que las funcionalidades lo permiten

Fuentes habituales de los datos

Los datos se obtienen de los registros realizados por el cliente y de las comunicaciones realizadas por el cliente durante la relación comercial. Las actualizaciones de nombres y datos de contacto se obtienen también de autoridades y empresas que prestan servicios de actualización.

También pueden obtenerse datos de subcontratistas que participan en el uso o la prestación del servicio. La información sobre otras actividades de los clientes en el entorno digital puede obtenerse de los sitios web, sistemas de información u otras fuentes digitales de los colaboradores a los que se accede mediante una invitación electrónica, mediante cookies o utilizando las credenciales facilitadas a los clientes.

Los datos del fichero de clientes se utilizan únicamente dentro de la organización, salvo cuando se recurre a un proveedor de servicios externo para prestar un servicio de valor añadido o para respaldar una decisión crediticia.

Los datos no se ceden fuera de la organización ni para uso de sus colaboradores, salvo en asuntos relacionados con solicitudes de crédito, cobro de deudas o facturación, y cuando la ley así lo exija. Los datos personales de la persona registrada se destruyen a petición del usuario, salvo que la legislación, las facturas pendientes o las actuaciones de cobro impidan la supresión de los datos.

Plazo de conservación de los datos personales

6 años a contar desde la finalización de la relación con el cliente, conforme al plazo de conservación de la documentación mercantil establecido en la legislación española.

Cesiones habituales de datos

Los datos del fichero de clientes se utilizan únicamente dentro de la organización, salvo cuando se recurre a un proveedor de servicios externo para prestar un servicio de valor añadido o para respaldar una decisión crediticia.

Los datos no se ceden fuera del responsable del tratamiento ni para uso de sus colaboradores, salvo en asuntos relacionados con solicitudes de crédito, cobro de deudas o facturación, y cuando la ley así lo exija. Los datos personales de la persona registrada se destruyen a petición del usuario, salvo que la legislación, las facturas pendientes o las actuaciones de cobro impidan la supresión de los datos.

Transferencias de datos fuera de la UE o del EEE

Los datos del fichero no se transfieren de forma habitual fuera de la UE o del EEE. No obstante, es posible que en el tratamiento se utilicen proveedores de servicios situados fuera del EEE o que las nubes de los proveedores de servicios se encuentren fuera del EEE; en tal caso, la transferencia se basa en las cláusulas contractuales tipo (CCT) y se aplican garantías adicionales, como instrucciones internas (sobre seudonimización de datos personales y medidas similares) y, cuando la situación lo requiere, una evaluación de impacto de la transferencia (TIA).

Cuando la organización que trata los datos personales se ha adherido al Marco de Protección de Datos UE-EE. UU. (DPF), dicho marco se utiliza como base de la transferencia mientras esté en vigor.

Principios de protección del fichero A: Material manual

Los datos de contacto recogidos en eventos con clientes y otros documentos que contienen datos de clientes tratados manualmente se conservan, tras su tratamiento inicial, en instalaciones de almacenamiento cerradas con llave y protegidas frente a incendios.

Únicamente los empleados designados que han firmado un compromiso de confidencialidad están facultados para tratar los datos de clientes almacenados manualmente.

En la protección y el tratamiento de los datos del fichero se observan las disposiciones y los principios de la normativa de protección de datos, las instrucciones de las autoridades y las buenas prácticas en el tratamiento de la información.

Principios de protección del fichero B: Material electrónico

Únicamente los empleados designados de la organización y de las empresas que actúan por su cuenta están facultados para utilizar el fichero de clientes y mantener sus datos. Cada usuario designado dispone de un nombre de usuario y una contraseña personales.

Cada usuario ha firmado un compromiso de confidencialidad. El sistema está protegido por un cortafuegos que protege el sistema frente a conexiones procedentes del exterior.

En la protección y el tratamiento de los datos del fichero se observan las disposiciones y los principios de la normativa de protección de datos, las instrucciones de las autoridades y las buenas prácticas en el tratamiento de la información.

Cookies

Utilizamos cookies en nuestro sitio web. Una cookie es un pequeño archivo de texto que se envía al ordenador del usuario y se almacena en él. Las cookies no dañan los ordenadores ni los archivos de los usuarios. La finalidad principal de las cookies es mejorar y adaptar la experiencia del visitante en el sitio, así como analizar y mejorar el funcionamiento y el contenido del sitio.

La información recogida mediante cookies puede utilizarse también para orientar la comunicación y el marketing y para optimizar las acciones de marketing. Un visitante no puede ser identificado únicamente mediante cookies. No obstante, la información obtenida mediante cookies puede combinarse con información obtenida del usuario en otro contexto, por ejemplo cuando el usuario cumplimenta un formulario en nuestro sitio web.

Mediante las cookies se recogen los siguientes tipos de información:

  • la dirección IP del visitante
  • el momento de la visita
  • las páginas visitadas y el tiempo de visualización de las páginas
  • el navegador del visitante

Sus derechos. El usuario que visita nuestro sitio puede impedir en cualquier momento el uso de cookies modificando su configuración en el banner de cookies. Algunos navegadores permiten además desactivar la función de cookies y eliminar las cookies ya almacenadas.

Impedir el uso de cookies puede afectar a la funcionalidad del sitio.

Tratamiento automatizado y elaboración de perfiles

Los datos personales tratados no son objeto de elaboración de perfiles ni de tratamiento automatizado.

Derecho de acceso a los datos personales

El interesado tiene derecho a comprobar qué datos suyos figuran en el fichero. La solicitud de acceso se realiza dirigiéndose al punto de contacto del responsable del tratamiento. La solicitud debe enviarse desde una dirección de correo electrónico fehacientemente identificable.

El interesado tiene derecho a oponerse al tratamiento y a la cesión de sus datos con fines de publicidad directa, venta a distancia y marketing directo, así como para estudios de mercado y de opinión, dirigiéndose al punto de atención al cliente del responsable del tratamiento.

Derecho a la portabilidad de los datos

El interesado tiene derecho a transferir sus propios datos de un sistema a otro. La solicitud de portabilidad puede dirigirse a la persona de contacto del fichero.

Derecho de rectificación

Los datos personales del fichero que resulten inexactos, innecesarios, incompletos o desactualizados para la finalidad del tratamiento deberán rectificarse, suprimirse o completarse.

La solicitud de rectificación debe realizarse desde una dirección de correo electrónico identificable al punto de contacto del responsable del tratamiento.

En la solicitud debe especificarse qué datos se solicita rectificar y por qué motivo. La rectificación se lleva a cabo sin dilación.

La rectificación de un error se comunica a la parte de la que se obtuvieron los datos incorrectos o a la que se cedieron los datos. Si se deniega una solicitud de rectificación, la persona responsable del fichero emite una declaración por escrito en la que se indican los motivos de la denegación. La persona interesada puede someter la denegación a la resolución de la autoridad de control en materia de protección de datos.

Derecho a la limitación del tratamiento

El interesado tiene derecho a solicitar la limitación del tratamiento, por ejemplo si los datos personales que constan en el fichero son inexactos. Los contactos deben realizarse desde una dirección de correo electrónico identificable al punto de contacto del responsable del tratamiento.

Derecho de oposición

El interesado tiene derecho a solicitar los datos personales que le conciernen, así como a solicitar la rectificación o la supresión de sus datos personales. Las solicitudes deben realizarse desde una dirección de correo electrónico identificable al punto de contacto del responsable del tratamiento.

Si actúa como persona de contacto de una empresa u organización, sus datos no podrán suprimirse durante este periodo.

Derecho a presentar una reclamación ante la autoridad de control

Si considera que el tratamiento de sus datos personales ha infringido el Reglamento General de Protección de Datos, tiene derecho a presentar una reclamación ante una autoridad de control.

También puede presentar la reclamación en el Estado miembro en el que tenga su residencia habitual o su lugar de trabajo.

Los datos de contacto de las autoridades de control son: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, tel. 901 100 099 / 912 663 517, www.aepd.es. Dado que el responsable del tratamiento opera también en Finlandia, la reclamación puede presentarse asimismo ante la Oficina del Defensor de la Protección de Datos (Tietosuojavaltuutetun toimisto), Lintulahdenkuja 4, 00530 Helsinki, apartado de correos 800, 00531 Helsinki, tel. +358 29 566 6700, tietosuoja@om.fi, www.tietosuoja.fi.

Otros derechos relacionados con el tratamiento de datos personales

El interesado tiene derecho a oponerse a la cesión y al tratamiento de sus datos con fines de publicidad directa y otras acciones de marketing, a exigir la anonimización de los datos cuando proceda y a ser olvidado por completo.

La lengua original de esta cláusula informativa es el finés. En caso de discrepancia, prevalecerá la versión finesa.