Varaa keskustelu

— Tietosuoja

Verkkosivuvierailijat

Reaktin rekisterikohtainen tietosuojaseloste. Selosteessa kerrotaan henkilötietojen käsittelyn tarkoitus, oikeusperuste, säilytysaika ja rekisteröidyn oikeudet.

Kaikki tietosuojaselosteet

Rekisteri

Verkkosivuvierailijat

Rekisterinpitäjä

Reakt Direct S.L.

Yhteyshenkilö

Joonas Hyttinen
joonas.hyttinen@reakt.fi

Laadittu

2.10.2025

Käsittelyn oikeusperuste

Oikeutettu etu

Henkilötietojen käsittelyn tarkoitus

Rekisterin käyttötarkoitus on yrityksen verkkosivujen turvallisuuden takaaminen. Saatavaa tietoa (IP-osoite) käytetään vain vikatilanteessa tai tietomurtojen selvittämisen yhteydessä.

Käsittelyperusteena on oikeutettu etu ja evästeiden sekä vastaavien seurantatekniikoiden kohdalla suostumus.

Oikeutetun edun peruste

Rekisterinpitäjän on käsiteltävä henkilötietoja voidakseen suorittaa liiketoimintaan liittyviä tehtäviä. Henkilötietojen käsittelyä ei tässä yhteydessä voida välttämättä perustella lakisääteisellä velvoitteella tai yksilön kanssa tehdyn sopimuksen perusteella.

Rekisterinpitäjä on tasapainotestissä todennut oikeutetun edun olevan käsittelyn luonteen, laajuuden ja rekisteröityjen oikeuksien ja vapauksien toteutumisen puolesta soveltuvin käsittelyperuste.

Rekisterinpitäjä on arvioinut, että oikeutetun edun mukainen toiminnasta ei aiheudu vakavaa haittaa kyseisten yksilöiden (rekisteröityjen) oikeuksille ja vapauksille.

Kyseessä olevat henkilötietoryhmät

IP-osoite, vierailuaika- ja sivut.

Vastaanottajat ja vastaanottajaryhmät

Verkkosivujen ylläpitopalvelimen tarjoavan yrityksen rajattu, valtuutettu henkilöstö.

Suostumus

Suostumus annetaan verkkosivuilla olevan bannerin välityksellä ja perutaan "evästeasetukset" osion kautta.

Rekisterin tietosisältö

Henkilörekisteri sisältää seuraavia tietoja:

  • IP-osoite
  • Verkkovierailuaika
  • Sivut, joilla kävijä on käynyt

Säännönmukaiset tietolähteet

Tietoja saadaan asiakkaalta verkkovierailuista organisaation verkkosivuilla.

Henkilötietojen säilytysaika

Tietoja ei erikseen poisteta koskaan.

Tietojen säännönmukaiset luovutukset

Rekisterin tiedot ovat ainoastaan yrityksen käytössä, paitsi käyttäessä ulkoista palveluntarjoajaa, heidän käytössään.

Tietoja ei luovuteta yrityksen ulkopuolelle tai sen yhteistyökumppaneiden käyttöön muuten kuin tietomurtojen- ja vastaavien yhteydessä.

Tietojen siirto EU:n tai ETA:n ulkopuolelle

Rekisterin tietoja ei säännönmukaisesti luovuteta EU:n tai ETA:n ulkopuolelle. On kuitenkin mahdollista, että käsittelyssä käytetään EU/ETA-alueen ulkopuolisia palveluntarjoajia tai että palveluntarjoajien pilvet sijaitsevat EU/ETA-alueen ulkopuolella, jolloin tietojen siirtoperusteena käytetään SCC-vakiolausekkeita sekä tietojen siirroissa on toteutettu lisäsuojatoimia, kuten sisäiset ohjeistukset (henkilötietojen pseudonymisoinnista ja vastaavista) sekä mahdollisesti TIA -analyysi tilanteen vaatiessa sellaisen.

Kun henkilötietoja käsittelevä organisaatio on sitoutunut EU-USA tietosuojakehykseen (DPF), käytetään siirtoperusteena silloin sitä sen voimassaolon aikana.

Rekisterin suojauksen periaatteet B: Sähköinen aineisto

Ainoastaan määrätyillä organisaation ja sen lukuun toimivien yritysten työntekijöillä on oikeus käyttää verkkosivujen ylläpitopalvelinta.

Kullakin määritellyllä käyttäjällä on oma henkilökohtainen käyttäjätunnus ja salasana. Jokainen käyttäjä on allekirjoittanut salassapitositoumuksen. Järjestelmä on suojattu palomuurilla, joka suojaa ulkopuolelta tulevia yhteydenottoja järjestelmään.

Rekisterin tietojen suojaamisessa ja käsittelyssä noudatetaan tietosuojalain säännöksiä ja periaatteita, viranomaisten määräyksiä sekä hyvää tietojenkäsittelytapaa.

Evästeet

Käytämme sivuillamme evästeitä (”cookies”). Eväste on pieni, käyttäjän tietokoneelle lähetettävä ja siellä säilytettävä tekstitiedosto. Evästeet eivät vahingoita käyttäjien tietokoneita tai tiedostoja. Evästeiden käytön ensisijaisena tarkoituksena on parantaa ja mukauttaa vierailijan käyttökokemusta sivustolla sekä analysoida ja parantaa sivuston toimivuutta ja sisältöä.

Evästeiden avulla kerättyjä tietoja voidaan myös hyödyntää viestinnän ja markkinoinnin kohdentamisessa sekä markkinointitoimenpiteiden optimoinnissa. Vierailijaa ei voida tunnistaa pelkkien evästeiden avulla. Evästeiden avulla saatua tietoa voidaan kuitenkin liittää käyttäjältä mahdollisesti muussa yhteydessä saatuihin tietoihin, esimerkiksi käyttäjän täyttäessä lomakkeen sivustollamme.

Evästeiden avulla kerätään seuraavanlaisia tietoja:

  • vierailijan IP-osoite
  • vierailun ajankohta
  • selatut sivut ja sivujen katseluajat
  • vierailijan selain

Sinun oikeutesi Sivuillamme vierailevalla käyttäjällä on mahdollisuus koska tahansa estää evästeiden käyttö muuttamalla niiden asetuksia evästebannerista. Myös jotkut selainohjelmat mahdollistavat eväste-toiminnon poiskytkemisen ja jo tallennettujen evästeiden poistamisen.

Evästeiden käytön estäminen saattaa vaikuttaa sivuston toiminnallisuuteen.

Tarkastusoikeus eli oikeus saada pääsy henkilötietoihin

Rekisteröidyllä on oikeus tarkistaa, mitä tietoja hänestä on rekisterissä. Tarkastuspyyntö tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.

Oikeus siirtää tiedot järjestelmästä toiseen

Oikeutettua etua käsittelyperusteena käytettäessä rekisteröidyllä ei ole oikeutta siirtää tietojaan järjestelmästä toiseen.

Oikeus vaatia tiedon korjaamista

Rekisterissä oleva, käsittelyn tarkoituksen kannalta virheellinen, tarpeeton, puutteellinen tai vanhentunut henkilötieto on oikaistava, poistettava tai täydennettävä.

Korjauspyyntö tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen. Pyynnössä tulee yksilöidä mitä tietoja vaaditaan korjattavaksi ja millä perusteella. Korjaaminen toteutetaan viivytyksettä.

Virheen korjaamisesta ilmoitetaan sille, jolta virheelliset tiedot on saatu tai jolle tiedot on luovutettu. Korjauspyynnön epäämisestä rekisterin vastuuhenkilö antaa kirjallisen todistuksen, jossa mainitaan syyt, joiden vuoksi korjauspyyntö on evätty. Asianomainen voi saattaa epäämisen tietosuojavaltuutetun ratkaistavaksi.

Rajoittamisoikeus

Rekisteröidyllä on oikeus pyytää tietojenkäsittelyn rajoittamista esimerkiksi jos rekisterissä olevat henkilötiedot ovat virheelliset. Yhteydenotot tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.

Vastustamisoikeus

Rekisteröidyllä on oikeus pyytää häntä koskevia henkilötietoja sekä rekisteröidyllä on oikeus pyytää henkilötietojen oikaisemista tai poistamista. Pyynnöt tulee tehdä tunnistettavasta sähköpostiosoitteesta rekisterinpitäjän yhteyspisteeseen.

Mikäli toimit yritys- tai organisaation yhteyshenkilönä ei tietojasi voida poistaa tänä aikana.

Oikeus tehdä valitus valvontaviranomaiselle

Mikäli katsot, että sinua koskevassa henkilötietojen käsittelyssä on rikottu tietosuoja-asetusta, niin sinulla on oikeus tehdä kantelu valvontaviranomaiselle.

Kantelun voit tehdä myös siinä jäsenvaltiossa, jossa sinulla on vakinainen asuinpaikka tai työpaikka.

Valvontaviranomaisten yhteystiedot ovat: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, Espanja, p. +34 901 100 099 / +34 912 663 517, www.aepd.es. Koska rekisterinpitäjä toimii myös Suomessa, kantelun voi tehdä myös tietosuojavaltuutetun toimistoon: PL 800, Ratapihantie 9, 00521 Helsinki, p. 029 56 66700, tietosuoja@om.fi, www.tietosuoja.fi.

Muut henkilötietojen käsittelyyn liittyvät oikeudet

Rekisteröidyllä on oikeus kieltää tietojensa luovuttaminen ja käsittely suoramainontaa ja muuta markkinointia varten, vaatia tietojen anonymisointia soveltuvin osin sekä oikeus tulla kokonaan unohdetuksi.

Selosteen alkuperäiskieli on suomi. Ristiriitatilanteessa suomenkielinen versio on määräävä.

All privacy notices

Register

Website visitors

Controller

Reakt Direct S.L.

Contact person

Joonas Hyttinen
joonas.hyttinen@reakt.fi

Drawn up

2.10.2025

Legal basis for processing

Legitimate interest

Purpose of processing personal data

The purpose of the register is to ensure the security of the company's website. The information obtained (IP address) is used only in the event of a fault or in connection with investigating data breaches.

The basis for the processing is legitimate interest and, for cookies and similar tracking technologies, consent.

Grounds for legitimate interest

The controller must process personal data in order to carry out tasks relating to its business. In this context, the processing of personal data cannot necessarily be justified on the basis of a legal obligation or a contract concluded with the individual.

In a balancing test, the controller has established that legitimate interest is an appropriate legal basis for the processing, having regard to the nature and scope of the processing and to the exercise of the rights and freedoms of data subjects.

The controller has assessed that activity based on legitimate interest does not cause serious harm to the rights and freedoms of the individuals concerned (data subjects).

Categories of personal data concerned

IP address, time of visit and pages visited.

Recipients and categories of recipients

Limited, authorised personnel of the company providing the website maintenance server.

Consent

Consent is given through a banner on the website and withdrawn through the "cookie settings" section.

Data content of the register

The personal data register contains the following data:

  • IP address
  • Time of the website visit
  • Pages the visitor has visited

Regular sources of data

Data is obtained from the customer's visits to the organisation's website.

Retention period for personal data

The data is never separately erased.

Regular disclosures of data

The data in the register is used only by the company, except when an external service provider is used, in which case it is used by them.

Data is not disclosed outside the company or for the use of its partners other than in connection with data breaches and similar.

Transfers of data outside the EU or EEA

Data in the register is not routinely transferred outside the EU or the EEA. It is nevertheless possible that service providers outside the EU/EEA are used in the processing, or that the clouds of service providers are located outside the EU/EEA. In such cases the transfer is based on standard contractual clauses (SCC), and additional safeguards are applied to transfers, such as internal guidance (on the pseudonymisation of personal data and similar measures) and, where the situation requires it, a transfer impact assessment (TIA).

Where the organisation processing the personal data has committed to the EU-US Data Privacy Framework (DPF), that framework is used as the basis for the transfer while it remains in force.

Principles of protecting the register B: Electronic material

Only designated employees of the organisation and of companies acting on its behalf are entitled to use the website maintenance server.

Each designated user has their own personal user ID and password. Every user has signed a confidentiality undertaking. The system is protected by a firewall that protects the system against connections from outside.

The protection and processing of the data in this register complies with the provisions and principles of data protection legislation, the requirements of the authorities and good data processing practice.

Cookies

We use cookies on our website. A cookie is a small text file that is sent to and stored on the user's computer. Cookies do not damage users' computers or files. The primary purpose of cookies is to improve and adapt the visitor's experience on the site and to analyse and improve the functionality and content of the site.

Information collected through cookies may also be used to target communications and marketing and to optimise marketing activities. A visitor cannot be identified from cookies alone. However, information obtained through cookies may be combined with information obtained from the user in another context, for example when the user completes a form on our website.

The following types of information are collected through cookies:

  • the visitor's IP address
  • the time of the visit
  • the pages viewed and the time spent on them
  • the visitor's browser

Your rights. A user visiting our site can prevent the use of cookies at any time by changing the settings in the cookie banner. Some browsers also make it possible to switch off the cookie function and to delete cookies that have already been stored.

Preventing the use of cookies may affect the functionality of the site.

Right of access to personal data

The data subject has the right to check what data concerning them is held in the register. A request for access must be made from an identifiable email address to the controller's contact point.

Right to data portability

Where legitimate interest is used as the basis for processing, the data subject does not have the right to data portability.

Right to rectification

Personal data in the register that is incorrect, unnecessary, incomplete or out of date for the purpose of the processing must be rectified, erased or completed.

A correction request must be made from an identifiable email address to the controller's contact point. The request must specify which data is required to be corrected and on what grounds. The correction is carried out without delay.

The correction of an error is notified to the party from whom the incorrect data was received or to whom the data has been disclosed. If a correction request is refused, the person responsible for the register issues a written statement setting out the reasons for the refusal. The person concerned may refer the refusal to the data protection supervisory authority for a decision.

Right to restriction of processing

The data subject has the right to request the restriction of processing, for example if the personal data in the register is incorrect. Requests must be made from an identifiable email address to the controller's contact point.

Right to object

The data subject has the right to request the personal data concerning them and the right to request the rectification or erasure of their personal data. Requests must be made from an identifiable email address to the controller's contact point.

If you act as a contact person for a company or organisation, your data cannot be erased during this period.

Right to lodge a complaint with a supervisory authority

If you consider that the processing of your personal data has infringed the General Data Protection Regulation, you have the right to lodge a complaint with a supervisory authority.

You may also lodge the complaint in the Member State in which you have your habitual residence or place of work.

The contact details of the supervisory authorities are: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, Spain, tel. +34 901 100 099 / +34 912 663 517, www.aepd.es. As the controller also operates in Finland, a complaint may also be lodged with the Office of the Data Protection Ombudsman, P.O. Box 800, Ratapihantie 9, 00521 Helsinki, tel. +358 29 56 66700, tietosuoja@om.fi, www.tietosuoja.fi.

Other rights relating to the processing of personal data

The data subject has the right to prohibit the disclosure and processing of their data for direct advertising and other marketing purposes, to require the anonymisation of the data where applicable, and to be forgotten entirely.

The original language of this notice is Finnish. In the event of any discrepancy, the Finnish version prevails.

Todas las cláusulas informativas

Fichero

Visitantes del sitio web

Responsable del tratamiento

Reakt Direct S.L.

Persona de contacto

Joonas Hyttinen
joonas.hyttinen@reakt.fi

Fecha de elaboración

2.10.2025

Información básica sobre protección de datos

Responsable
Reakt Direct S.L.
Finalidad
La finalidad del fichero es garantizar la seguridad del sitio web de la empresa. La información obtenida (la dirección IP) se utiliza únicamente en caso de incidencia o en relación con la investigación de brechas de seguridad.
Legitimación
Interés legítimo del responsable
Destinatarios
Personal limitado y autorizado de la empresa que presta el servidor de mantenimiento del sitio web.
Derechos
Tiene derecho a acceder, rectificar y suprimir los datos, así como otros derechos (limitación, oposición y portabilidad) y a presentar una reclamación ante la AEPD, como se explica en la información adicional.
Procedencia
Los datos se obtienen de las visitas del cliente al sitio web de la organización.

Puede consultar la información adicional y detallada sobre protección de datos a continuación.

Base jurídica del tratamiento

Interés legítimo

Finalidad del tratamiento de los datos personales

La finalidad del fichero es garantizar la seguridad del sitio web de la empresa. La información obtenida (la dirección IP) se utiliza únicamente en caso de incidencia o en relación con la investigación de brechas de seguridad.

La base del tratamiento es el interés legítimo y, en el caso de las cookies y tecnologías de seguimiento similares, el consentimiento.

Fundamento del interés legítimo

El responsable del tratamiento debe tratar datos personales para poder desempeñar las tareas propias de su actividad empresarial. En este contexto, el tratamiento de datos personales no siempre puede justificarse en una obligación legal ni en un contrato celebrado con la persona interesada.

En una ponderación de intereses, el responsable del tratamiento ha determinado que el interés legítimo constituye una base jurídica adecuada para el tratamiento, atendiendo a la naturaleza y el alcance del tratamiento y al ejercicio de los derechos y libertades de los interesados.

El responsable del tratamiento ha valorado que la actividad basada en el interés legítimo no causa un perjuicio grave a los derechos y libertades de las personas afectadas (los interesados).

Categorías de datos personales tratados

Dirección IP, hora de la visita y páginas visitadas.

Destinatarios y categorías de destinatarios

Personal limitado y autorizado de la empresa que presta el servidor de mantenimiento del sitio web.

Consentimiento

El consentimiento se presta a través del banner del sitio web y se retira mediante la sección "configuración de cookies".

Contenido del fichero

El fichero de datos personales contiene los siguientes datos:

  • Dirección IP
  • Hora de la visita al sitio web
  • Páginas que ha visitado el visitante

Fuentes habituales de los datos

Los datos se obtienen de las visitas del cliente al sitio web de la organización.

Plazo de conservación de los datos personales

Los datos no se suprimen nunca de forma separada.

Cesiones habituales de datos

Los datos del fichero se utilizan únicamente por la empresa, salvo cuando se recurre a un proveedor de servicios externo, en cuyo caso los utiliza este.

Los datos no se ceden fuera de la empresa ni para uso de sus colaboradores, salvo en relación con brechas de seguridad y situaciones similares.

Transferencias de datos fuera de la UE o del EEE

Los datos del fichero no se transfieren de forma habitual fuera de la UE o del EEE. No obstante, es posible que en el tratamiento se utilicen proveedores de servicios situados fuera del EEE o que las nubes de los proveedores de servicios se encuentren fuera del EEE; en tal caso, la transferencia se basa en las cláusulas contractuales tipo (CCT) y se aplican garantías adicionales, como instrucciones internas (sobre seudonimización de datos personales y medidas similares) y, cuando la situación lo requiere, una evaluación de impacto de la transferencia (TIA).

Cuando la organización que trata los datos personales se ha adherido al Marco de Protección de Datos UE-EE. UU. (DPF), dicho marco se utiliza como base de la transferencia mientras esté en vigor.

Principios de protección del fichero B: Material electrónico

Únicamente los empleados designados de la organización y de las empresas que actúan por su cuenta están facultados para utilizar el servidor de mantenimiento del sitio web.

Cada usuario designado dispone de un nombre de usuario y una contraseña personales. Cada usuario ha firmado un compromiso de confidencialidad. El sistema está protegido por un cortafuegos que protege el sistema frente a conexiones procedentes del exterior.

En la protección y el tratamiento de los datos del fichero se observan las disposiciones y los principios de la normativa de protección de datos, las instrucciones de las autoridades y las buenas prácticas en el tratamiento de la información.

Cookies

Utilizamos cookies en nuestro sitio web. Una cookie es un pequeño archivo de texto que se envía al ordenador del usuario y se almacena en él. Las cookies no dañan los ordenadores ni los archivos de los usuarios. La finalidad principal de las cookies es mejorar y adaptar la experiencia del visitante en el sitio, así como analizar y mejorar el funcionamiento y el contenido del sitio.

La información recogida mediante cookies puede utilizarse también para orientar la comunicación y el marketing y para optimizar las acciones de marketing. Un visitante no puede ser identificado únicamente mediante cookies. No obstante, la información obtenida mediante cookies puede combinarse con información obtenida del usuario en otro contexto, por ejemplo cuando el usuario cumplimenta un formulario en nuestro sitio web.

Mediante las cookies se recogen los siguientes tipos de información:

  • la dirección IP del visitante
  • el momento de la visita
  • las páginas visitadas y el tiempo de visualización de las páginas
  • el navegador del visitante

Sus derechos. El usuario que visita nuestro sitio puede impedir en cualquier momento el uso de cookies modificando su configuración en el banner de cookies. Algunos navegadores permiten además desactivar la función de cookies y eliminar las cookies ya almacenadas.

Impedir el uso de cookies puede afectar a la funcionalidad del sitio.

Derecho de acceso a los datos personales

El interesado tiene derecho a comprobar qué datos suyos figuran en el fichero. La solicitud de acceso debe realizarse desde una dirección de correo electrónico identificable al punto de contacto del responsable del tratamiento.

Derecho a la portabilidad de los datos

Cuando se utiliza el interés legítimo como base del tratamiento, el interesado no tiene derecho a la portabilidad de sus datos.

Derecho de rectificación

Los datos personales del fichero que resulten inexactos, innecesarios, incompletos o desactualizados para la finalidad del tratamiento deberán rectificarse, suprimirse o completarse.

La solicitud de rectificación debe realizarse desde una dirección de correo electrónico identificable al punto de contacto del responsable del tratamiento. En la solicitud debe especificarse qué datos se solicita rectificar y por qué motivo. La rectificación se lleva a cabo sin dilación.

La rectificación de un error se comunica a la parte de la que se obtuvieron los datos incorrectos o a la que se cedieron los datos. Si se deniega una solicitud de rectificación, la persona responsable del fichero emite una declaración por escrito en la que se indican los motivos de la denegación. La persona interesada puede someter la denegación a la resolución de la autoridad de control en materia de protección de datos.

Derecho a la limitación del tratamiento

El interesado tiene derecho a solicitar la limitación del tratamiento, por ejemplo si los datos personales que constan en el fichero son inexactos. Los contactos deben realizarse desde una dirección de correo electrónico identificable al punto de contacto del responsable del tratamiento.

Derecho de oposición

El interesado tiene derecho a solicitar los datos personales que le conciernen, así como a solicitar la rectificación o la supresión de sus datos personales. Las solicitudes deben realizarse desde una dirección de correo electrónico identificable al punto de contacto del responsable del tratamiento.

Si actúa como persona de contacto de una empresa u organización, sus datos no podrán suprimirse durante este periodo.

Derecho a presentar una reclamación ante la autoridad de control

Si considera que el tratamiento de sus datos personales ha infringido el Reglamento General de Protección de Datos, tiene derecho a presentar una reclamación ante una autoridad de control.

También puede presentar la reclamación en el Estado miembro en el que tenga su residencia habitual o su lugar de trabajo.

Los datos de contacto de las autoridades de control son: Agencia Española de Protección de Datos (AEPD), C/ Jorge Juan 6, 28001 Madrid, tel. 901 100 099 / 912 663 517, www.aepd.es. Dado que el responsable del tratamiento opera también en Finlandia, la reclamación puede presentarse asimismo ante la Oficina del Defensor de la Protección de Datos (Tietosuojavaltuutetun toimisto), apartado de correos 800, Ratapihantie 9, 00521 Helsinki, tel. +358 29 56 66700, tietosuoja@om.fi, www.tietosuoja.fi.

Otros derechos relacionados con el tratamiento de datos personales

El interesado tiene derecho a oponerse a la cesión y al tratamiento de sus datos con fines de publicidad directa y otras acciones de marketing, a exigir la anonimización de los datos cuando proceda y a ser olvidado por completo.

La lengua original de esta cláusula informativa es el finés. En caso de discrepancia, prevalecerá la versión finesa.