Varaa keskustelu

— Tietosuoja

Sopimusrekisteri

Reaktin rekisterikohtainen tietosuojaseloste. Selosteessa kerrotaan henkilötietojen käsittelyn tarkoitus, oikeusperuste, säilytysaika ja rekisteröidyn oikeudet.

Kaikki tietosuojaselosteet

Rekisteri

Sopimusrekisteri

Rekisterinpitäjä

Reakt Direct S.L.

Yhteyshenkilö

Joonas Hyttinen
joonas.hyttinen@reakt.fi

Laadittu

2.10.2025

Käsittelyn oikeusperuste

Oikeutettu etu

Henkilötietojen käsittelyn tarkoitus

Rekisterin käyttötarkoitus on organisaation asiakas- ja muiden sidosryhmien sopimusten ylläpitäminen, hallinnointi, arkistointi ja käsittely sekä asiakassuhteen hoitaminen.

Tietoja voidaan käyttää rekisterinpitäjän toiminnan kehittämiseen, tilastollisiin tarkoituksiin ja henkilökohtaisemman kohdennetun sisällön tuottamiseen. Henkilötietoja käsitellään tietosuoja-asetuksen sallimissa ja edellyttämissä rajoissa.

Rekisterin tietoja voidaan käyttää rekisterinpitäjän omissa rekistereissä esimerkiksi mainonnan kohdistamiseen luovuttamatta henkilötietoja ulkopuolisille tahoille. Organisaatio saattaa käyttää asiakas- ja palvelusuhteen ylläpitämiseen yhteistyökumppaneita, jolloin osia rekisteritiedoista saatetaan siirtää yhteistyökumppanin palvelimille teknisten vaatimusten vuoksi. Tietoja käsitellään ainoastaan rekisterinpitäjäorganisaation asiakassuhteen ylläpitämiseen teknisten rajapintojen kautta

Oikeutetun edun peruste

Rekisterinpitäjän on käsiteltävä henkilötietoja voidakseen suorittaa liiketoimintaan liittyviä tehtäviä. Henkilötietojen käsittelyä ei tässä yhteydessä voida välttämättä perustella lakisääteisellä velvoitteella tai yksilön kanssa tehdyn sopimuksen perusteella.

Rekisterinpitäjä on tasapainotestissä todennut oikeutetun edun olevan käsittelyn luonteen, laajuuden ja rekisteröityjen oikeuksien ja vapauksien toteutumisen puolesta soveltuvin käsittelyperuste.

Rekisterinpitäjä on arvioinut, että oikeutetun edun mukainen toiminnasta ei aiheudu vakavaa haittaa kyseisten yksilöiden (rekisteröityjen) oikeuksille ja vapauksille.

Kyseessä olevat henkilötietoryhmät

Nimi, edustettu organisaatio, yhteystiedot, sopimuksessa sovitut asiat.

Vastaanottajat ja vastaanottajaryhmät

Rekisterinpitäjän henkilöstö sekä ulkoistuskumppanit soveltuvin osin (taloushallinto, tietohallinto, perintä jne.).

Rekisterin tietosisältö

Sopimusrekisteri sisältää seuraavia tietoja:

  • Henkilön etu- ja sukunimi
  • Edustamansa yhteisö
  • Y-tunnus
  • Sähköpostiosoite
  • Postiosoite
  • Puhelinnumero
  • Tilatut palvelut
  • Muita yhteisesti sovittuja liiketoiminnallisia asioita

Säännönmukaiset tietolähteet

Puhelin ja muut sähköiset viestintävälineet.

Tietoja voidaan saada myös alihankkijoilta, jotka liittyvät palvelun käyttämiseen tai tuottamiseen.

Asiakkaiden muista toimista digitaalisessa ympäristössä voidaan saada tietoja yhteistyökumppaneiden sivustoista, tietojärjestelmistä tai muista digitaalisista lähteistä, joihin kirjaudutaan sähköisen kutsun kautta (linkki), evästeiden kautta tai käyttämällä asiakkaille annettuja tunnuksia.

Sopimusrekisterin tiedot ovat ainoastaan rekisterinpitäjän käytössä, paitsi käyttäessä ulkoista palveluntarjoajaa joko lisäarvopalvelun tuottamiseen tai luottopäätöksen tueksi.

Tietoja ei luovuteta rekisterinpitäjäorganisaation ulkopuolelle tai sen yhteistyökumppaneiden käyttöön, paitsi luottohakemukseen, perintään tai laskutukseen liittyvissä asioissa sekä lainsäädännön velvoittaessa. Rekisteröityneen henkilötiedot hävitetään käyttäjän pyynnöstä ellei lainsäädäntö, avoimet laskut tai perintätoimet estä tietojen poistamista.

Henkilötietojen säilytysaika

Sopimusrekisterin tietoja säilytetään 10 vuotta sopimuksen päättymisestä lukien.

Tietojen säännönmukaiset luovutukset

Rekisterin tiedot ovat ainoastaan rekisterinpitäjän käytössä, paitsi käyttäessä ulkoista palveluntarjoajaa joko lisäarvopalvelun tuottamiseen tai luottopäätöksen tueksi.

Tietoja ei luovuteta rekisterinpitäjän ulkopuolelle tai sen yhteistyökumppaneiden käyttöön, paitsi luottohakemukseen, perintään tai laskutukseen liittyvissä asioissa sekä lainsäädännön velvoittaessa.

Rekisteröityneen henkilötiedot hävitetään käyttäjän pyynnöstä ellei lainsäädäntö, avoimet laskut tai perintätoimet estä tietojen poistamista.

Tietojen siirto EU:n tai ETA:n ulkopuolelle

Rekisterin tietoja ei säännönmukaisesti luovuteta EU:n tai ETA:n ulkopuolelle. On kuitenkin mahdollista, että käsittelyssä käytetään EU/ETA-alueen ulkopuolisia palveluntarjoajia tai että palveluntarjoajien pilvet sijaitsevat EU/ETA-alueen ulkopuolella, jolloin tietojen siirtoperusteena käytetään SCC-vakiolausekkeita sekä tietojen siirroissa on toteutettu lisäsuojatoimia, kuten sisäiset ohjeistukset (henkilötietojen pseudonymisoinnista ja vastaavista) sekä mahdollisesti TIA -analyysi tilanteen vaatiessa sellaisen.

Kun henkilötietoja käsittelevä organisaatio on sitoutunut EU-USA tietosuojakehykseen (DPF), käytetään siirtoperusteena silloin sitä sen voimassaolon aikana.

Rekisterin suojauksen periaatteet A: Manuaalinen aineisto

Rekisterin tarkoituksen mukaisessa käytössä kerättävät yhteystiedot ja muut manuaalisesti käsiteltävät asiakastietoja sisältävät asiakirjat säilytetään alkukäsittelyn jälkeen lukituissa ja paloturvallisissa säilytystiloissa. Ainoastaan määrätyillä, salassapitositoumuksen allekirjoittaneilla työntekijöillä on oikeus käsitellä manuaalisesti tallennettuja asiakastietoja.

Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.

Rekisterin suojauksen periaatteet B: Sähköinen aineisto

Ainoastaan määrätyillä organisaation ja sen lukuun toimivien yritysten työntekijöillä on oikeus käyttää sopimusrekisteriä ja ylläpitää sen tietoja. Kullakin määritellyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana. Jokainen käyttäjä on allekirjoittanut salassapitositoumuksen.

Järjestelmä on suojattu palomuurilla, joka suojaa ulkopuolelta tulevia yhteydenottoja järjestelmään.

Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.

Evästeet

Käytämme sivuillamme evästeitä (”cookies”). Eväste on pieni, käyttäjän tietokoneelle lähetettävä ja siellä säilytettävä tekstitiedosto. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja. Evästeiden käytön ensisijaisena tarkoituksena on parantaa ja mukauttaa vierailijan käyttökokemusta sivustolla sekä analysoida ja parantaa sivuston toimivuutta ja sisältöä.

Evästeiden avulla kerättyjä tietoja voidaan myös hyödyntää viestinnän ja markkinoinnin kohdentamisessa sekä markkinointitoimenpiteiden optimoinnissa. Vierailijaa ei voida tunnistaa pelkkien evästeiden avulla. Evästeiden avulla saatua tietoa voidaan kuitenkin liittää käyttäjältä mahdollisesti muussa yhteydessä saatuihin tietoihin, esimerkiksi käyttäjän täyttäessä lomakkeen sivustollamme.

Evästeiden avulla kerätään seuraavanlaisia tietoja:

  • vierailijan IP-osoite
  • vierailun ajankohta
  • selatut sivut ja sivujen katseluajat
  • vierailijan selain

Sinun oikeutesi Sivuillamme vierailevalla käyttäjällä on mahdollisuus koska tahansa estää evästeiden käyttö muuttamalla niiden asetuksia evästebannerista. Myös jotkut selainohjelmat mahdollistavat eväste-toiminnon poiskytkemisen ja jo tallennettujen evästeiden poistamisen.

Evästeiden käytön estäminen saattaa vaikuttaa sivuston toiminnallisuuteen.

Tarkastusoikeus eli oikeus saada pääsy henkilötietoihin

Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä. Tarkastuspyyntö tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.

Rekisteröidyllä on oikeus kieltää tietojensa käsittely ja luovuttaminen suoramainontaa, etämyyntiä ja suoramarkkinointia sekä markkina- ja mielipidetutkimusta varten ottamalla yhteys rekisterinpitäjän asiakaspalvelupisteeseen.

Oikeus siirtää tiedot järjestelmästä toiseen

Rekisteröidyllä on oikeus siirtää omat tietonsa järjestelmästä toiseen.

Siirtopyyntö tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.

Oikeus vaatia tiedon korjaamista

Rekisterissä oleva, käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto on oikaistava, poistettava tai täydennettävä.

Korjauspyyntö tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.

Pyynnössä tulee yksilöidä mitä tietoja vaaditaan korjattavaksi ja millä perusteella. Korjaaminen toteutetaan viivytyksettä.

Virheen korjaamisesta ilmoitetaan sille, jolta virheelliset tiedot on saatu tai jolle tiedot on luovutettu. Korjauspyynnön epäämisestä rekisterin vastuuhenkilö antaa kirjallisen todistuksen, jossa mainitaan syyt, joiden vuoksi korjauspyyntö on evätty. Asianomainen voi saattaa epäämisen tietosuojavaltuutetun ratkaistavaksi.

Rajoittamisoikeus

Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista esimerkiksi jos rekisterissä olevat henkilötiedot ovat virheelliset. Yhteydenotot tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.

Vastustamisoikeus

Rekisteröidyllä on oikeus pyytää häntä koskevia henkilötietoja sekä rekisteröidyllä on oikeus pyytää henkilötietojen oikaisemista tai poistamista. Pyynnöt tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.

Mikäli toimit yritys- tai organisaation yhteyshenkilönä ei tietojasi voida poistaa tänä aikana.

Oikeus tehdä valitus valvontaviranomaiselle

Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle.

Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka.

Valvontaviranomaisten yhteystiedot ovat: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, Espanja, p. +34 901 100 099 / +34 912 663 517, www.aepd.es. Koska rekisterinpitäjä toimii myös Suomessa, kantelun voi tehdä myös tietosuojavaltuutetun toimistoon: Lintulahdenkuja 4, 00530 Helsinki, postiosoite PL 800, 00531 Helsinki, p. 029 566 6700, tietosuoja@om.fi, www.tietosuoja.fi.

Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisteröidyllä on oikeus kieltää tietojensa luovuttaminen ja käsittely suoramainontaa ja muuta markkinointia varten, vaatia tietojen anonymisointia soveltuvin osin sekä oikeus tulla kokonaan unohdetuksi sopimuksen rauettua.

Selosteen alkuperäiskieli on suomi. Ristiriitatilanteessa suomenkielinen versio on määräävä.

All privacy notices

Register

Contract register

Controller

Reakt Direct S.L.

Contact person

Joonas Hyttinen
joonas.hyttinen@reakt.fi

Drawn up

2.10.2025

Legal basis for processing

Legitimate interest

Purpose of processing personal data

The purpose of the register is to maintain, administer, archive and process the contracts of the organisation's customers and other stakeholders and to manage the customer relationship.

The data may be used to develop the controller's operations, for statistical purposes and to produce more personalised, targeted content. Personal data is processed within the limits permitted and required by the General Data Protection Regulation.

The data in the register may be used in the controller's own registers, for example to target advertising, without disclosing personal data to external parties. The organisation may use partners to maintain the customer and service relationship, in which case parts of the register data may be transferred to the partner's servers for technical reasons. The data is processed solely for maintaining the customer relationship of the controller organisation through technical interfaces.

Grounds for legitimate interest

The controller must process personal data in order to carry out tasks relating to its business. In this context, the processing of personal data cannot necessarily be justified on the basis of a legal obligation or a contract concluded with the individual.

In a balancing test, the controller has established that legitimate interest is an appropriate legal basis for the processing, having regard to the nature and scope of the processing and to the exercise of the rights and freedoms of data subjects.

The controller has assessed that activity based on legitimate interest does not cause serious harm to the rights and freedoms of the individuals concerned (data subjects).

Categories of personal data concerned

Name, organisation represented, contact details, matters agreed in the contract.

Recipients and categories of recipients

The controller's personnel and, where applicable, outsourcing partners (financial administration, information management, debt collection etc.).

Data content of the register

The contract register contains the following data:

  • The person's first name and surname
  • The organisation represented
  • Business ID
  • Email address
  • Postal address
  • Telephone number
  • Services ordered
  • Other jointly agreed business matters

Regular sources of data

Telephone and other electronic means of communication.

Data may also be obtained from subcontractors involved in using or producing the service.

Information about customers' other activities in the digital environment may be obtained from partners' websites, information systems or other digital sources that are accessed via an electronic invitation (link), through cookies or by using credentials issued to customers.

The data in the contract register is used only by the controller, except when an external service provider is used either to produce a value-added service or to support a credit decision.

Data is not disclosed outside the controller organisation or for the use of its partners, except in matters relating to credit applications, debt collection or invoicing, and where required by law. The personal data of a registered user is destroyed at the user's request unless legislation, outstanding invoices or debt collection measures prevent the erasure of the data.

Retention period for personal data

Data in the contract register is retained for 10 years from the end of the contract.

Regular disclosures of data

The data in the register is used only by the controller, except when an external service provider is used either to produce a value-added service or to support a credit decision.

Data is not disclosed outside the controller or for the use of its partners, except in matters relating to credit applications, debt collection or invoicing, and where required by law.

The personal data of a registered user is destroyed at the user's request unless legislation, outstanding invoices or debt collection measures prevent the erasure of the data.

Transfers of data outside the EU or EEA

Data in the register is not routinely transferred outside the EU or the EEA. It is nevertheless possible that service providers outside the EU/EEA are used in the processing, or that the clouds of service providers are located outside the EU/EEA. In such cases the transfer is based on standard contractual clauses (SCC), and additional safeguards are applied to transfers, such as internal guidance (on the pseudonymisation of personal data and similar measures) and, where the situation requires it, a transfer impact assessment (TIA).

Where the organisation processing the personal data has committed to the EU-US Data Privacy Framework (DPF), that framework is used as the basis for the transfer while it remains in force.

Principles of protecting the register A: Manual material

Contact details collected in the use of the register for its intended purpose and other documents containing customer data that are processed manually are kept, after initial processing, in locked and fire-safe storage facilities. Only designated employees who have signed a confidentiality undertaking are entitled to process manually stored customer data.

The protection and processing of the data in this register complies with the provisions and principles of data protection legislation, the requirements of the authorities and good data processing practice.

Principles of protecting the register B: Electronic material

Only designated employees of the organisation and of companies acting on its behalf are entitled to use the contract register and to maintain its data. Each designated user has their own personal user ID and password. Every user has signed a confidentiality undertaking.

The system is protected by a firewall that protects the system against connections from outside.

The protection and processing of the data in this register complies with the provisions and principles of data protection legislation, the requirements of the authorities and good data processing practice.

Cookies

We use cookies on our website. A cookie is a small text file that is sent to and stored on the user's computer. Cookies do not damage users' computers or files. The primary purpose of cookies is to improve and adapt the visitor's experience on the site and to analyse and improve the functionality and content of the site.

Information collected through cookies may also be used to target communications and marketing and to optimise marketing activities. A visitor cannot be identified from cookies alone. However, information obtained through cookies may be combined with information obtained from the user in another context, for example when the user completes a form on our website.

The following types of information are collected through cookies:

  • the visitor's IP address
  • the time of the visit
  • the pages viewed and the time spent on them
  • the visitor's browser

Your rights. A user visiting our site can prevent the use of cookies at any time by changing the settings in the cookie banner. Some browsers also make it possible to switch off the cookie function and to delete cookies that have already been stored.

Preventing the use of cookies may affect the functionality of the site.

Right of access to personal data

The data subject has the right to check what data concerning them is held in the register. A request for access must be made from an identifiable email address to the controller's contact point.

The data subject has the right to prohibit the processing and disclosure of their data for direct advertising, distance selling and direct marketing and for market and opinion research by contacting the controller's customer service point.

Right to data portability

The data subject has the right to transfer their own data from one system to another.

A transfer request must be made from an identifiable email address to the controller's contact point.

Right to rectification

Personal data in the register that is incorrect, unnecessary, incomplete or out of date for the purpose of the processing must be rectified, erased or completed.

A correction request must be made from an identifiable email address to the controller's contact point.

The request must specify which data is required to be corrected and on what grounds. The correction is carried out without delay.

The correction of an error is notified to the party from whom the incorrect data was received or to whom the data has been disclosed. If a correction request is refused, the person responsible for the register issues a written statement setting out the reasons for the refusal. The person concerned may refer the refusal to the data protection supervisory authority for a decision.

Right to restriction of processing

The data subject has the right to request the restriction of processing, for example if the personal data in the register is incorrect. Requests must be made from an identifiable email address to the controller's contact point.

Right to object

The data subject has the right to request the personal data concerning them and the right to request the rectification or erasure of their personal data. Requests must be made from an identifiable email address to the controller's contact point.

If you act as a contact person for a company or organisation, your data cannot be erased during this period.

Right to lodge a complaint with a supervisory authority

If you consider that the processing of your personal data has infringed the General Data Protection Regulation, you have the right to lodge a complaint with a supervisory authority.

You may also lodge the complaint in the Member State in which you have your habitual residence or place of work.

The contact details of the supervisory authorities are: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, Spain, tel. +34 901 100 099 / +34 912 663 517, www.aepd.es. As the controller also operates in Finland, a complaint may also be lodged with the Office of the Data Protection Ombudsman, Lintulahdenkuja 4, 00530 Helsinki, postal address P.O. Box 800, 00531 Helsinki, tel. +358 29 566 6700, tietosuoja@om.fi, www.tietosuoja.fi.

Other rights relating to the processing of personal data

The data subject has the right to prohibit the disclosure and processing of their data for direct advertising and other marketing purposes, to require the anonymisation of the data where applicable, and to be forgotten entirely after the contract has lapsed.

The original language of this notice is Finnish. In the event of any discrepancy, the Finnish version prevails.

Todas las cláusulas informativas

Fichero

Fichero de contratos

Responsable del tratamiento

Reakt Direct S.L.

Persona de contacto

Joonas Hyttinen
joonas.hyttinen@reakt.fi

Fecha de elaboración

2.10.2025

Información básica sobre protección de datos

Responsable
Reakt Direct S.L.
Finalidad
La finalidad del fichero es mantener, gestionar, archivar y tramitar los contratos de los clientes y de otras partes interesadas de la organización, así como gestionar la relación con el cliente.
Legitimación
Interés legítimo del responsable
Destinatarios
El personal del responsable del tratamiento y, cuando proceda, los socios de externalización (administración financiera, gestión informática, cobro de deudas, etc.).
Derechos
Tiene derecho a acceder, rectificar y suprimir los datos, así como otros derechos (limitación, oposición y portabilidad) y a presentar una reclamación ante la AEPD, como se explica en la información adicional.
Procedencia
Teléfono y otros medios de comunicación electrónicos.

Puede consultar la información adicional y detallada sobre protección de datos a continuación.

Base jurídica del tratamiento

Interés legítimo

Finalidad del tratamiento de los datos personales

La finalidad del fichero es mantener, gestionar, archivar y tramitar los contratos de los clientes y de otras partes interesadas de la organización, así como gestionar la relación con el cliente.

Los datos pueden utilizarse para el desarrollo de la actividad del responsable del tratamiento, con fines estadísticos y para producir contenidos más personalizados y segmentados. Los datos personales se tratan dentro de los límites permitidos y exigidos por el Reglamento General de Protección de Datos.

Los datos del fichero pueden utilizarse en los ficheros propios del responsable del tratamiento, por ejemplo para segmentar la publicidad, sin ceder datos personales a terceros. La organización puede recurrir a colaboradores para mantener la relación con el cliente y el servicio, en cuyo caso partes de los datos del fichero pueden transferirse a los servidores del colaborador por motivos técnicos. Los datos se tratan únicamente para el mantenimiento de la relación con el cliente de la organización responsable del tratamiento a través de interfaces técnicas.

Fundamento del interés legítimo

El responsable del tratamiento debe tratar datos personales para poder desempeñar las tareas propias de su actividad empresarial. En este contexto, el tratamiento de datos personales no siempre puede justificarse en una obligación legal ni en un contrato celebrado con la persona interesada.

En una ponderación de intereses, el responsable del tratamiento ha determinado que el interés legítimo constituye una base jurídica adecuada para el tratamiento, atendiendo a la naturaleza y el alcance del tratamiento y al ejercicio de los derechos y libertades de los interesados.

El responsable del tratamiento ha valorado que la actividad basada en el interés legítimo no causa un perjuicio grave a los derechos y libertades de las personas afectadas (los interesados).

Categorías de datos personales tratados

Nombre, organización representada, datos de contacto, cuestiones acordadas en el contrato.

Destinatarios y categorías de destinatarios

El personal del responsable del tratamiento y, cuando proceda, los socios de externalización (administración financiera, gestión informática, cobro de deudas, etc.).

Contenido del fichero

El fichero de contratos contiene los siguientes datos:

  • Nombre y apellidos de la persona
  • La entidad representada
  • Número de identificación fiscal (NIF/CIF)
  • Dirección de correo electrónico
  • Dirección postal
  • Número de teléfono
  • Servicios contratados
  • Otras cuestiones empresariales acordadas conjuntamente

Fuentes habituales de los datos

Teléfono y otros medios de comunicación electrónicos.

También pueden obtenerse datos de subcontratistas que participan en el uso o la prestación del servicio.

La información sobre otras actividades de los clientes en el entorno digital puede obtenerse de los sitios web, sistemas de información u otras fuentes digitales de los colaboradores a los que se accede mediante una invitación electrónica (enlace), mediante cookies o utilizando las credenciales facilitadas a los clientes.

Los datos del fichero de contratos se utilizan únicamente por el responsable del tratamiento, salvo cuando se recurre a un proveedor de servicios externo para prestar un servicio de valor añadido o para respaldar una decisión crediticia.

Los datos no se ceden fuera de la organización responsable del tratamiento ni para uso de sus colaboradores, salvo en asuntos relacionados con solicitudes de crédito, cobro de deudas o facturación, y cuando la ley así lo exija. Los datos personales de la persona registrada se destruyen a petición del usuario, salvo que la legislación, las facturas pendientes o las actuaciones de cobro impidan la supresión de los datos.

Plazo de conservación de los datos personales

Los datos del fichero de contratos se conservan durante 6 años a contar desde la finalización del contrato, conforme al plazo de conservación de la documentación mercantil establecido en la legislación española.

Cesiones habituales de datos

Los datos del fichero se utilizan únicamente por el responsable del tratamiento, salvo cuando se recurre a un proveedor de servicios externo para prestar un servicio de valor añadido o para respaldar una decisión crediticia.

Los datos no se ceden fuera del responsable del tratamiento ni para uso de sus colaboradores, salvo en asuntos relacionados con solicitudes de crédito, cobro de deudas o facturación, y cuando la ley así lo exija.

Los datos personales de la persona registrada se destruyen a petición del usuario, salvo que la legislación, las facturas pendientes o las actuaciones de cobro impidan la supresión de los datos.

Transferencias de datos fuera de la UE o del EEE

Los datos del fichero no se transfieren de forma habitual fuera de la UE o del EEE. No obstante, es posible que en el tratamiento se utilicen proveedores de servicios situados fuera del EEE o que las nubes de los proveedores de servicios se encuentren fuera del EEE; en tal caso, la transferencia se basa en las cláusulas contractuales tipo (CCT) y se aplican garantías adicionales, como instrucciones internas (sobre seudonimización de datos personales y medidas similares) y, cuando la situación lo requiere, una evaluación de impacto de la transferencia (TIA).

Cuando la organización que trata los datos personales se ha adherido al Marco de Protección de Datos UE-EE. UU. (DPF), dicho marco se utiliza como base de la transferencia mientras esté en vigor.

Principios de protección del fichero A: Material manual

Los datos de contacto recogidos en el uso del fichero conforme a su finalidad y otros documentos que contienen datos de clientes tratados manualmente se conservan, tras su tratamiento inicial, en instalaciones de almacenamiento cerradas con llave y protegidas frente a incendios. Únicamente los empleados designados que han firmado un compromiso de confidencialidad están facultados para tratar los datos de clientes almacenados manualmente.

En la protección y el tratamiento de los datos del fichero se observan las disposiciones y los principios de la normativa de protección de datos, las instrucciones de las autoridades y las buenas prácticas en el tratamiento de la información.

Principios de protección del fichero B: Material electrónico

Únicamente los empleados designados de la organización y de las empresas que actúan por su cuenta están facultados para utilizar el fichero de contratos y mantener sus datos. Cada usuario designado dispone de un nombre de usuario y una contraseña personales. Cada usuario ha firmado un compromiso de confidencialidad.

El sistema está protegido por un cortafuegos que protege el sistema frente a conexiones procedentes del exterior.

En la protección y el tratamiento de los datos del fichero se observan las disposiciones y los principios de la normativa de protección de datos, las instrucciones de las autoridades y las buenas prácticas en el tratamiento de la información.

Cookies

Utilizamos cookies en nuestro sitio web. Una cookie es un pequeño archivo de texto que se envía al ordenador del usuario y se almacena en él. Las cookies no dañan los ordenadores ni los archivos de los usuarios. La finalidad principal de las cookies es mejorar y adaptar la experiencia del visitante en el sitio, así como analizar y mejorar el funcionamiento y el contenido del sitio.

La información recogida mediante cookies puede utilizarse también para orientar la comunicación y el marketing y para optimizar las acciones de marketing. Un visitante no puede ser identificado únicamente mediante cookies. No obstante, la información obtenida mediante cookies puede combinarse con información obtenida del usuario en otro contexto, por ejemplo cuando el usuario cumplimenta un formulario en nuestro sitio web.

Mediante las cookies se recogen los siguientes tipos de información:

  • la dirección IP del visitante
  • el momento de la visita
  • las páginas visitadas y el tiempo de visualización de las páginas
  • el navegador del visitante

Sus derechos. El usuario que visita nuestro sitio puede impedir en cualquier momento el uso de cookies modificando su configuración en el banner de cookies. Algunos navegadores permiten además desactivar la función de cookies y eliminar las cookies ya almacenadas.

Impedir el uso de cookies puede afectar a la funcionalidad del sitio.

Derecho de acceso a los datos personales

El interesado tiene derecho a comprobar qué datos suyos figuran en el fichero. La solicitud de acceso debe realizarse desde una dirección de correo electrónico identificable al punto de contacto del responsable del tratamiento.

El interesado tiene derecho a oponerse al tratamiento y a la cesión de sus datos con fines de publicidad directa, venta a distancia y marketing directo, así como para estudios de mercado y de opinión, dirigiéndose al punto de atención al cliente del responsable del tratamiento.

Derecho a la portabilidad de los datos

El interesado tiene derecho a transferir sus propios datos de un sistema a otro.

La solicitud de portabilidad debe realizarse desde una dirección de correo electrónico identificable al punto de contacto del responsable del tratamiento.

Derecho de rectificación

Los datos personales del fichero que resulten inexactos, innecesarios, incompletos o desactualizados para la finalidad del tratamiento deberán rectificarse, suprimirse o completarse.

La solicitud de rectificación debe realizarse desde una dirección de correo electrónico identificable al punto de contacto del responsable del tratamiento.

En la solicitud debe especificarse qué datos se solicita rectificar y por qué motivo. La rectificación se lleva a cabo sin dilación.

La rectificación de un error se comunica a la parte de la que se obtuvieron los datos incorrectos o a la que se cedieron los datos. Si se deniega una solicitud de rectificación, la persona responsable del fichero emite una declaración por escrito en la que se indican los motivos de la denegación. La persona interesada puede someter la denegación a la resolución de la autoridad de control en materia de protección de datos.

Derecho a la limitación del tratamiento

El interesado tiene derecho a solicitar la limitación del tratamiento, por ejemplo si los datos personales que constan en el fichero son inexactos. Los contactos deben realizarse desde una dirección de correo electrónico identificable al punto de contacto del responsable del tratamiento.

Derecho de oposición

El interesado tiene derecho a solicitar los datos personales que le conciernen, así como a solicitar la rectificación o la supresión de sus datos personales. Las solicitudes deben realizarse desde una dirección de correo electrónico identificable al punto de contacto del responsable del tratamiento.

Si actúa como persona de contacto de una empresa u organización, sus datos no podrán suprimirse durante este periodo.

Derecho a presentar una reclamación ante la autoridad de control

Si considera que el tratamiento de sus datos personales ha infringido el Reglamento General de Protección de Datos, tiene derecho a presentar una reclamación ante una autoridad de control.

También puede presentar la reclamación en el Estado miembro en el que tenga su residencia habitual o su lugar de trabajo.

Los datos de contacto de las autoridades de control son: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, tel. 901 100 099 / 912 663 517, www.aepd.es. Dado que el responsable del tratamiento opera también en Finlandia, la reclamación puede presentarse asimismo ante la Oficina del Defensor de la Protección de Datos (Tietosuojavaltuutetun toimisto), Lintulahdenkuja 4, 00530 Helsinki, apartado de correos 800, 00531 Helsinki, tel. +358 29 566 6700, tietosuoja@om.fi, www.tietosuoja.fi.

Otros derechos relacionados con el tratamiento de datos personales

El interesado tiene derecho a oponerse a la cesión y al tratamiento de sus datos con fines de publicidad directa y otras acciones de marketing, a exigir la anonimización de los datos cuando proceda y a ser olvidado por completo una vez extinguido el contrato.

La lengua original de esta cláusula informativa es el finés. En caso de discrepancia, prevalecerá la versión finesa.