Tietosuojaseloste
Päivitetty viimeksi 28.1.2025
Käyttääkseen Varaukset.fi-palvelua käyttäjän on hyväksyttävä tässä tietosuojaselosteessa kuvatut tiedonkeruun sekä -käsittelyn keinot.
Pyrimme kehittämään palvelua jatkuvasti. Tämän myötä joitakin toiminnallisuuksia saattaa tulla lisää tai ne voivat muuttua, jolloin päivitämme tätä selostetta tarpeen mukaan. Lainsäädännön muutokset saattavat myös asettaa tarpeita muuttaa tai tarkentaa tämän selosteen osia. Käyttäjiä kehotetaan tarkistamaan tämä seloste säännöllisesti pysyäkseen ajan tasalla mahdollisista muutoksista. Emme lähetä käyttäjille ilmoituksia muutoksista.
Rekisterin pitäjä
Nimi: Fluxio Isännöinti Oy
Y-tunnus: 2829837-1
Osoite: Tekniikantie 2, 02150 Espoo
Tarvittaessa voit kysyä lisätietoa tietojen käsittelystä ja tietosuojasta yhteydenottolomakkeemme kautta, tai voit ottaa meihin yhteyttä sähköpostilla osoitteeseen asiakaspalvelu@varaukset.fi.
Rekisterin käyttötarkoitus
Käsittelemme henkilötietoja, jotta voimme tarjota varauskalenteripalvelua, rekisteröidä käyttäjiä, hallita varauksia, käsitellä maksuja ja käsitellä yhteydenottolomakkeen kautta lähetettyjä viestejä. Henkilötietojen käsittelyn oikeusperusteena on oikeutettu etumme, joka liittyy palvelumme tarjoamiseen, kehittämiseen ja ylläpitämiseen sekä sopimusvelvoitteiden täyttämiseen käyttäjiä kohtaan.
Rekisterin sisältämät tiedot
- Käyttäjän itsensä antamat tiedot. Näitä ovat rekisteröitymisen yhteydessä annettava sähköpostiosoite ja varauksen teon yhteydessä annettavat tiedot, esimerkiksi asunnon numero.
- Palveluiden käytöstä havaitut tiedot. Näitä tietoja ovat palvelun selaus- ja käyttötiedot. Maksutapahtumista tallennamme ladatun summan ja päivämäärän.
Keräämme ja käsittelemme vain vähimmäismäärän henkilötietoja, jotka ovat tarpeen määritettyjä tarkoituksia varten.
Säännönmukaiset tietolähteet
Tietoja kerätään rekisteröidyiltä itseltään rekisteröitymisen ja varauksen teon yhteydessä.
Tietojen tallennus ja käsittely, tietojen säännönmukaiset luovutukset
Emme pääsääntöisesti siirrä tietoja ETA:n ulkopuolelle. Jos siirrämme tiedot ETA:n ulkopuolelle, huolehdimme henkilötietojen suojan riittävästä tasosta muun muassa sopimalla henkilötietojen luottamuksellisuuteen ja käsittelyyn liittyvistä asioista lainsäädännön edellyttämällä tavalla, esimerkiksi käyttämällä Euroopan komission hyväksymiä mallisopimuslausekkeita.
Tietoja luovutetaan seuraaville kolmansille osapuolille:
- Stripe maksujen käsittelyä varten. Maksutapahtuman aikana annetut maksutiedot, kuten luottokortin numero, voimassaoloaika ja turvakoodi, välitetään suoraan Stripe-palveluun. Maksunvälittäjälle välitetään vain palvelun suorittamiseksi tarvittavat tiedot, eikä palveluntarjoajalla ole oikeutta käyttää tietojasi mihinkään muuhun tarkoitukseen kuin palvelun suorittamiseen. Kaikki tiedonsiirrot tapahtuvat salattujen yhteyksien kautta. Luottokorttitietojasi ei tallenneta Varaukset.fi-järjestelmään edes väliaikaisesti. Stripe voi siirtää henkilötietoja ETA:n ulkopuolelle, mutta toteuttaa asianmukaiset suojatoimet tietojesi suojaamiseksi. Lisätietoja Stripen tietosuojakäytännöstä löydät heidän verkkosivuiltaan: https://stripe.com/privacy.
- Käytämme Formspree-palvelua yhteydenottolomakkeiden käsittelyyn. Formspree sijaitsee Yhdysvalloissa ja säilyttää lomakelähetyksiä järjestelmissään 30 päivän ajan. Yhteydenottolomakkeen tiedot välitetään sähköpostijärjestelmäämme, jossa niitä säilytetään kunnes niiden poistamista pyydetään. Tietojen siirto tapahtuu vain yhteydenottolomaketta käytettäessä. Lisätietoja Formspreen tietosuojakäytännöistä saat osoitteesta https://formspree.io/legal/privacy-policy.
- Varaukset.fi tallentaa ja käsittelee kaikki kerätyt tiedot Amazon Web Services (AWS) -palvelimilla, jotka sijaitsevat ETA:lla. AWS on luotettava ja tunnettu pilvipalvelujen tarjoaja, joka noudattaa EU:n tietosuojalainsäädäntöä ja GDPR-vaatimuksia. AWS on sitoutunut suojaamaan tietojen luottamuksellisuuden, eheyden ja saatavuuden. Lisätietoja AWS:n tietosuojakäytännöstä löydät heidän verkkosivuiltaan: https://aws.amazon.com/compliance/gdpr-center/.
- Käytämme PostHogia analysoidaksemme palvelumme käyttöä. PostHog on asetettu keräämään vain anonyymia tietoa palvelumme käytöstä. PostHog ei käytä evästeitä käyttäjien seurantaan, eikä kerää henkilötietoja. Lisätietoja PostHogista ja sen tietosuojakäytännöistä saat osoitteessa https://posthog.com/privacy.
- Käytämme Sentryä palvelumme ajonaikaisten virheiden seurantaan ja vianmääritykseen. Yksityisyytesi suojaamiseksi olemme ottaneet käyttöön tietojen puhdistus- ja anonymisointiominaisuuksia varmistaaksemme, että Sentry ei kerää henkilötietoja. Lisätietoja Sentrystä ja sen tietosuojakäytännöistä saat osoitteesta https://sentry.io/privacy/.
Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen niiden tarkoitusten täyttämiseksi, joita varten ne on kerätty, tai kunnes käyttäjä pyytää tietojensa poistamista. Emme harjoita automaattista yksilöllistä päätöksentekoa tai profilointia.
Rekisteröityjen oikeudet
Käyttäjillä on oikeus saada pääsy henkilötietoihinsa, oikaista ja poistaa ne, rajoittaa niiden käsittelyä, siirtää tiedot järjestelmästä toiseen ja vastustaa henkilötietojensa käsittelyä. Voit käyttää näitä oikeuksia ottamalla meihin yhteyttä tämän sivun alussa annetulla yhteyssähköpostiosoitteella.
Jos sinulla on huolenaiheita tai valituksia tietojenkäsittelykäytännöistämme, ota meihin yhteyttä tämän sivun alussa annetulla yhteyssähköpostiosoitteella. Jos et ole tyytyväinen vastaukseemme, voit tehdä valituksen valvontaviranomaiselle.
Rekisterin suojauksen periaatteet
Rekisterin käyttö on rekisterinpitäjän organisaatiossa ohjeistettu ja henkilörekisteriin pääsy on rajattu siten, että ATK-järjestelmään tallennettuihin rekisterin sisältämiin tietoihin pääsevät ja niitä ovat oikeutettuja käyttämään vain ne rekisterinpitäjän työntekijät, joilla on työtehtäviensä puolesta siihen oikeus. ATK-järjestelmä on suojattu käyttöjärjestelmän suojausohjelmiston avulla. Järjestelmään sisäänpääsy edellyttää kultakin rekisterin käyttäjältä käyttäjätunnuksen ja salasanan syöttämistä. Rekisteröidyn tiedoista voidaan esittää Varaukset.fi:ssä asunnon numero siten, että se on nähtävillä ilman käyttäjätunnuksen ja salasanan syöttämistä.
Evästeet ja muut teknologiat
Varaukset.fi-pääsivusto (varaukset.fi ja sen alasivut, esim. varaukset.fi/privacy) eivät käytä evästeitä tai muita vastaavia teknologioita.
Varauskalenteripalvelumme (kalenteri.varaukset.fi) käyttää ainoastaan välttämättömiä evästeitä ja selaimen tallennustoimintoja palvelun perustoiminnallisuuksien ja tietoturvan varmistamiseksi. Välttämättömät evästeet ja tallennustoiminnot eivät edellytä käyttäjän suostumusta, eikä niitä käytetä muihin tarkoituksiin kuten markkinointiin tai käyttäjien seuraamiseen.
Välttämättömät evästeet
Maksutapahtumien turvallisuuden varmistamiseksi käytämme seuraavia Stripen asettamia evästeitä:
Eväste | Käyttötarkoitus | Voimassaoloaika |
---|---|---|
m | Petostentorjuntaan. Auttaa Stripea arvioimaan verkkosivustolla tehtävään maksutapahtumaan liittyviä riskejä. | 2 vuotta |
_stripe_mid | Asetetaan petostentorjuntaa varten ja auttaa arvioimaan maksutapahtumaan liittyviä riskejä. | 1 vuosi |
_stripe_sid | Asetetaan petostentorjuntaa varten ja auttaa arvioimaan maksutapahtumaan liittyviä riskejä. | 30 minuuttia |
Muut teknisesti välttämättömät toiminnot
Käytämme selaimen tallennustoimintoja seuraaviin välttämättömiin tarkoituksiin:
- Kirjautumistiedon tallentaminen kirjautumisen muistamiseksi
- Käyttäjän mahdollisesti vieraileman kalenterin muistaminen rekisteröitymisprosessin yli, jotta käyttäjä löytää takaisin oikeaan kalenteriin
- Varauksen selitteen muistaminen myöhempää automaattista täydennystä varten (jos käyttäjä valitsee selitteen syötön yhteydessä, että haluaa tallentaa tiedon laitteelleen)
Välttämättömät evästeet ja tallennustoiminnot ovat aina käytössä palvelun toiminnallisuuden ja turvallisuuden varmistamiseksi. Voit halutessasi estää evästeiden käytön ja tyhjentää selaimen tallennustilan selaimesi asetuksista, mutta tämä todennäköisesti estää palvelun normaalin toiminnan.