Tietosuojaseloste
Päivitetty: 31.3.2026
1. Rekisterinpitäjä
Nordic Glow Events Oy
Y-tunnus: 1234567-8
Mannerheimintie 1, 00100 Helsinki
Puhelin: +358 9 1234 5678
Sähköposti: tietosuoja@nordicglowevents.fi
2. Tietosuojavastaava
Tietosuoja-asioissa voit ottaa yhteyttä tietosuojavastaavaamme sähköpostitse osoitteeseen tietosuoja@nordicglowevents.fi
3. Henkilötietojen käsittelyn tarkoitus
Käsittelemme henkilötietoja seuraaviin tarkoituksiin:
- Asiakassuhteen hoitaminen: Tilausten käsittely, laskutus, asiakaspalvelu ja asiakasviestintä
- Palveluiden tuottaminen: Tapahtumien suunnittelu ja järjestäminen tilauksesi mukaisesti
- Markkinointi: Uutiskirjeen lähettäminen (vain suostumuksellasi)
- Lakisääteiset velvoitteet: Kirjanpito ja verotus
- Verkkosivuston kehittäminen: Analytiikka ja käyttäjäkokemuksen parantaminen
4. Käsittelyn oikeusperuste
Henkilötietojen käsittely perustuu EU:n yleisen tietosuoja-asetuksen (GDPR) mukaisesti:
- Sopimussuhde (artikla 6(1)(b)): Asiakassopimuksen täytäntöönpano ja palveluiden tuottaminen
- Suostumus (artikla 6(1)(a)): Markkinointiviestintä ja evästeiden käyttö
- Lakisääteinen velvoite (artikla 6(1)(c)): Kirjanpito- ja verolainsäädännön vaatimukset
- Oikeutettu etu (artikla 6(1)(f)): Liiketoiminnan kehittäminen ja petostentorjunta
5. Käsiteltävät henkilötiedot
Keräämme ja käsittelemme seuraavia henkilötietoja:
Perustiedot
- - Nimi
- - Sähköpostiosoite
- - Puhelinnumero
- - Yrityksen nimi
Tilaus- ja laskutustiedot
- - Tilaushistoria
- - Laskutusosoite
- - Y-tunnus
- - Maksutiedot
Tekniset tiedot
- - IP-osoite
- - Selaintiedot
- - Evästetunnisteet
- - Käyttölokitiedot
Viestintätiedot
- - Yhteydenottoviestit
- - Tukipyynnöt
- - Asiakaspalaute
- - Markkinointisuostumus
6. Tietojen säilytysaika
- Asiakastiedot: 5 vuotta asiakassuhteen päättymisestä
- Kirjanpitoaineisto: 6 vuotta tilikauden päättymisestä (kirjanpitolaki)
- Markkinointiluvat: Kunnes suostumus peruutetaan
- Evästetiedot: Enintään 13 kuukautta
- Yhteydenottopyynnöt: 2 vuotta
7. Tietojen luovutus ja siirto
Henkilötietoja voidaan luovuttaa:
- Palveluntarjoajillemme (esim. verkkopalvelin, sähköpostijärjestelmä)
- Kirjanpitäjälle ja tilintarkastajalle
- Viranomaisille lakisääteisten velvoitteiden täyttämiseksi
Tietojen siirto EU/ETA-alueen ulkopuolelle: Käytämme palveluntarjoajia, joiden palvelimet voivat sijaita EU/ETA-alueen ulkopuolella (esim. USA). Näissä tapauksissa varmistamme riittävän tietosuojan tason EU:n komission hyväksymien vakiosopimuslausekkeiden avulla.
8. Rekisteröidyn oikeudet
Sinulla on GDPR:n mukaisesti seuraavat oikeudet:
- Tarkastusoikeus: Oikeus saada tieto siitä, mitä tietoja sinusta on rekisteröity
- Oikaisuoikeus: Oikeus vaatia virheellisten tietojen korjaamista
- Poisto-oikeus: Oikeus pyytää tietojesi poistamista ("oikeus tulla unohdetuksi")
- Käsittelyn rajoittaminen: Oikeus rajoittaa tietojesi käsittelyä
- Siirto-oikeus: Oikeus saada tietosi siirrettyä toiselle rekisterinpitäjälle
- Vastustamisoikeus: Oikeus vastustaa tietojesi käsittelyä suoramarkkinointiin
- Suostumuksen peruuttaminen: Oikeus peruuttaa antamasi suostumus milloin tahansa
Voit käyttää oikeuksiasi ottamalla yhteyttä osoitteeseen tietosuoja@nordicglowevents.fi
9. Valitusoikeus
Jos katsot, että henkilötietojesi käsittelyssä on rikottu tietosuojalainsäädäntöä, sinulla on oikeus tehdä valitus tietosuojavaltuutetulle:
Tietosuojavaltuutetun toimisto
Lintulahdenkuja 4, 00530 Helsinki
Puhelin: 029 566 6700
Sähköposti: tietosuoja@om.fi
Verkkosivu: tietosuoja.fi
10. Tietoturva
Suojaamme henkilötietoja seuraavilla toimenpiteillä:
- SSL/TLS-salaus kaikessa tiedonsiirrossa
- Salasanojen suojaus bcrypt-salauksella
- Pääsynhallinta ja käyttöoikeuksien rajoittaminen
- Säännölliset tietoturvapäivitykset
- Henkilöstön tietosuojakoulutus
11. Selosteen muutokset
Pidätämme oikeuden päivittää tätä tietosuojaselostetta. Olennaisista muutoksista ilmoitamme verkkosivuillamme. Suosittelemme tarkistamaan tämän selosteen säännöllisesti.