Integritetspolicy

Ravintorengas Oy

1. Allmänt

Denna integritetspolicy beskriver hur Ravintorengas Oy ("Ravintorengas" eller "personuppgiftsansvarig") behandlar personuppgifter. Denna integritetspolicy gäller för webbplatser, marknadsföring, hantering av kundrelationer, produkter och tjänster som tillhandahålls av Arctic Pine Bark (arcticpinebark.com), Karin Havupuu-uutejuoma (karinhavu.fi), Pinena (pinena.fi och pinena.com) och Ravintorengas (ravintorengas.fi).

Vi följer all tillämplig dataskyddslagstiftning vid behandling av personuppgifter. Med "dataskyddslagstiftning" avses gällande dataskyddslagar, såsom Europeiska unionens allmänna dataskyddsförordning (2016/679) och Finlands dataskyddslag (5.12.2018/1050). Alla dataskyddsrelaterade termer som inte definieras i denna integritetspolicy kommer att tolkas i enlighet med dataskyddslagstiftningen.

Våra tjänster och webbplatser kan innehålla länkar till externa webbplatser och tjänster som drivs av andra organisationer. Denna integritetspolicy gäller inte för deras användning, så vi uppmanar dig att läsa deras respektive integritetspolicy separat.
"Personuppgifter" avser all information om fysiska personer ("registrerade") från vilken en person direkt eller indirekt kan identifieras, enligt den närmare definitionen i dataskyddsförordningen.

2. Personuppgiftsansvarig och dataskyddsombud

Personuppgiftsansvarig: Ravintorengas Oy
FO-nummer: 0222773-5
Adress: Kuusistontie 3, 29810 Siikainen
E-postadress: herttua(@)ravintorengas.fi

3. Ändamål och rättslig grund för behandling av personuppgifter

Ändamålen (och de rättsliga grunderna inom parentes) för behandlingen av personuppgifter är följande:

  • Tillhandahålla produkter och tjänster, ingå kundavtal och hantera beställningar (avtalsförhållande eller dess förberedelse, berättigat intresse)
    • Särskilda kategorier av personuppgifter (samtycke)

  • Kundservice och kommunikation samt undersökningar av kundnöjdhet (berättigat intresse, samtycke, avtalsförhållande)

  • Fakturering och inkassering av fordringar (berättigat intresse)

  • Marknadsföring, inklusive marknadsundersökningar, andra marknadsföringskampanjer, analyser, statistisk produktion och mätning av marknadsföringseffektivitet (berättigat intresse)

  • Direktmarknadsföring, inklusive elektronisk direktmarknadsföring och telemarketing, samt planering av reklam och marknadsföring och mätning av deras effektivitet, inklusive kombination och uppdatering av personuppgifter för direktmarknadsföringsändamål (berättigat intresse, samtycke)

  • Hantering av relationer med intressenter, samarbete med underleverantörer och tjänsteleverantörer (berättigat intresse, avtalsförhållande eller förberedelse för detta)

  • Förbättra användarupplevelsen av vår webbplats och andra tjänster och övervaka användartrafik (samtycke)

  • Intern rapportering och andra administrativa åtgärder (uppfyllande av rättsliga skyldigheter)

  • Hantering av klagomål och hantering av rättsliga och officiella förfaranden (uppfyllande av rättsliga skyldigheter)

  • Förebygga och utreda oegentligheter samt säkerställa informationssäkerhet och säkerhet för personer och egendom (efterlevnad av rättsliga skyldigheter)

  • Uppfylla andra rättsliga skyldigheter (t.ex. åtgärder som rör redovisning och beskattning) och rapporteringskrav.

När vi behandlar personuppgifter baserat på ett berättigat intresse bedömer vi fördelarna och de potentiella nackdelarna för den registrerade och har fastställt att den registrerades rättigheter och intressen inte väger tyngre än det berättigade intresset. På begäran lämnar vi ytterligare information om behandlingen av personuppgifter som grundar sig på ett berättigat intresse.

4. Behandling av personuppgifter och datakällor

Datakategori

Exempel på datainnehåll

Identifiering och kontaktinformation

Kundens namn, adress, telefonnummer och e-postadress.

Information om hälsa

Hälsoinformation och kontaktinformation som tillhandahålls frivilligt eller på begäran av personer som har samtyckt till intervjuer om sina användarupplevelser via Ravintorengas webbplats, per telefon eller via e-post.

Information relaterad till produkter och tjänster, inklusive beställningar och kundkommunikation

Information om behandlade beställningar, leveranstider och information relaterad till avtal, fakturering, kundkommunikation och klagomål.

Information som rör marknadsföring (inklusive direktmarknadsföring) och evenemang, samt samtycken och avregistreringar som den registrerade har lämnat

Kontaktuppgifter för marknadsföringsändamål samt information som samlas in under evenemang och sammankomster. Samtycken och avregistreringar i samband med direktmarknadsföring.

Information relaterad till användning av webbplatser och andra elektroniska tjänster

IP-adress, identifierare för elektronisk kommunikation, sök- och surfdata, webbläsar- och operativsystemsdata samt registreringsinformation.

Vi får information om betalningar för våra tjänster från betaltjänstleverantörer (t.ex. Stripe och Verifone).

5. Bevarande av personuppgifter

Vi sparar personuppgifter så länge som det är nödvändigt för att uppfylla de syften som definieras i integritetspolicyn och alltid så länge som krävs enligt lag (t.ex. ansvar och skyldigheter relaterade till redovisning eller rapportering), eller för att lösa rättstvister eller liknande meningsskiljaktigheter. När den avsedda användningen har upphört raderas eller anonymiseras personuppgifterna inom en rimlig tidsram.

På begäran tillhandahåller vi ytterligare information om hur vi lagrar personuppgifter.

6. Mottagare av personuppgifter

Olika tjänsteleverantörer och andra tredje parter, t.ex. leverantörer av tekniska lösningar, leverantörer av serverhosting eller leverantörer av tjänster för redovisning och ekonomisk förvaltning, kan användas vid behandlingen av personuppgifter. Vi säkerställer att de enheter vi arbetar med vid behandling av personuppgifter har de nödvändiga avtal som krävs enligt dataskyddslagstiftningen.

Personuppgifter kan komma att lämnas ut till tredje part i situationer som krävs av lagstiftning eller myndigheter, samt för utredning av oegentligheter och för att säkerställa säkerheten. Därutöver kan personuppgifter behöva lämnas ut i samband med rättsliga förfaranden eller liknande juridiska processer.

Om den personuppgiftsansvarige eller ett företag inom samma koncern är inblandad i en fusion, företagsöverlåtelse eller annan företagsrekonstruktion, kan personuppgifter komma att lämnas ut till de parter som är inblandade i arrangemanget eller till enheter som bistår i arrangemanget.

Kundens personuppgifter kan komma att publiceras i den mån kunden har lämnat särskilt samtycke.
På begäran lämnar vi ytterligare information om mottagare av personuppgifter.

7. Överföring av personuppgifter utanför det europeiska ekonomiska samarbetsområdet

När uppgifter överförs utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet säkerställer bolaget en adekvat skyddsnivå för personuppgifter bland annat genom att ingå avtal om behandling av personuppgifter enligt vad som krävs i dataskyddslagstiftningen, till exempel genom att använda standardavtalsklausuler som godkänts av Europeiska kommissionen. Uppgifter överförs till följande mottagare:

  • Google LLC
  • Randig
  • Verifone
  • Meta - Företag inom social metavärld

8. Skydd av personuppgifter

Informationssäkerhet och skydd av personuppgifter är av yttersta vikt för oss. Vi använder oss av lämpliga tekniska och organisatoriska skyddsåtgärder för att skydda personuppgifter. Vi säkerställer också att våra system är feltoleranta och att vi kan återskapa data. Åtkomst till personuppgifter är begränsad till endast de som uttryckligen är behöriga. Parter som hanterar personuppgifter är bundna av sekretessförpliktelser relaterade till behandlingen av personuppgifter.

Manuella register förvaras i låsta rum i låsta arkivskåp hos tjänsteleverantören.

9. Rättigheter för registrerade personer

Registrerade personer har rätt till sina personuppgifter i enlighet med dataskyddslagstiftningen. Tillämpningen av dessa rättigheter i enskilda fall beror på syftet med och situationen för behandlingen av personuppgifterna.

  • Rätt att få tillgång till personuppgifter. Registrerade har rätt att få bekräftelse på om deras personuppgifter behandlas och få viss information om behandlingen i enlighet med dataskyddslagstiftningen. Registrerade har rätt att få en kopia av sina personuppgifter.

  • Rätt till rättelse av personuppgifter. Med förbehåll för vissa begränsningar har registrerade rätt att begära rättelse eller radering av felaktig eller oriktig information.

  • Rätt till radering av personuppgifter. Registrerade har rätt att, i enlighet med dataskyddslagstiftningen, begära att deras personuppgifter raderas. På begäran raderar vi personuppgifterna, såvida inte lagstiftning eller något annat tillämpligt undantag enligt dataskyddslagstiftningen kräver att vi behåller personuppgifterna.

  • Rätt till begränsning av behandling. Registrerade har rätt att i vissa situationer och i enlighet med dataskyddslagstiftningen begära en begränsning av behandlingen av sina personuppgifter.

  • Rätt till dataportabilitet: Den registrerade har rätt att begära att få sina personuppgifter överförda till en annan personuppgiftsansvarig. Rätten till dataportabilitet gäller i första hand personuppgifter som den registrerade har tillhandahållit den personuppgiftsansvarige i ett strukturerat, maskinläsbart format och för vilka behandlingen grundar sig på den registrerades samtycke eller avtal och/eller för vilka behandlingen sker automatiskt.

  • Rätt att invända mot behandling. I enlighet med dataskyddslagstiftningen har den registrerade rätt att invända mot behandling av personuppgifter som grundar sig på berättigade intressen, inklusive profilering. Vi kan neka begäran om behandlingen är nödvändig för den personuppgiftsansvariges eller en tredje parts tvingande och berättigade intressen. Den registrerade har dock alltid rätt att invända mot behandling av personuppgifter för direktmarknadsföringsändamål och därmed sammanhängande profilering.

  • Rätt att återkalla samtycke. Om behandlingen av personuppgifter grundar sig på den registrerades samtycke har den registrerade rätt att återkalla sitt samtycke till behandlingen av sina personuppgifter. Återkallandet av samtycket påverkar inte den behandling som har utförts före återkallandet.

Utövande av rättigheter

Vi uppmuntrar dig att kontakta oss om du har några frågor om behandlingen av dina personuppgifter.

Du kan skicka en begäran om den registrerades rättigheter per post eller e-post med hjälp av kontaktuppgifterna i denna integritetspolicy.

Identiteten på den som begär kan komma att verifieras innan begäran behandlas. Förfrågningar besvaras i allmänhet inom rimlig tid, vanligtvis inom en månad från förfrågan och identitetskontrollen. Om en förfrågan inte kan tillgodoses kommer detta att meddelas separat.

10. Rätt att lämna in klagomål till en tillsynsmyndighet

Registrerade personer har rätt att lämna in ett klagomål till den relevanta dataskyddsmyndigheten om de anser att deras personuppgifter har behandlats i strid med dataskyddslagstiftningen.

Du hittar kontaktinformationen till den finska dataskyddsmyndigheten här.

11. Ändringar av integritetspolicyn

Denna integritetspolicy kan behöva ändras från tid till annan, vilket också kan baseras på ändringar i dataskyddslagstiftningen. Vi rekommenderar att du regelbundet kontrollerar integritetspolicyn för eventuella uppdateringar. Den senaste versionen finns tillgänglig på vår webbplats.

Denna integritetspolicy publicerades den 13 oktober 2023.