Tietosuojaseloste
1. Rekisterinpitäjä
PS Enterprise Oy (Y-tunnus 3395168-9), liiketoiminnassa Gatech (“me”, “Gatech”), on rekisterinpitäjä henkilötiedoille, joita käsittelemme verkkosivuston gatech.fi, tarjous- ja myyntiprosessien, asiakastuen sekä ohjelmistopalvelujemme (mukaan lukien EntryNodes-kulunhallinta) yhteydessä.
2. Käsiteltävät henkilötiedot
Käsittelemme alla lueteltuja tietoluokkia vain siinä määrin kuin se on tarpeen kohdassa 3 kuvattuihin tarkoituksiin.
- Yhteystiedot — nimi, yritys, rooli, sähköposti, puhelinnumero, maa.
- Projekti- ja tilaustiedot — rakennustyyppi, liikennemäärä, kohteen sijainti, tarjouspyyntö, ostotilaukset, laskut, maksutiedot (vain kortin neljä viimeistä numeroa — emme tallenna täydellisiä korttinumeroita).
- Tekniset tiedot — IP-osoite, selaintyyppi, laitetunnisteet, lokitiedot, evästeet, vieraillut sivut.
- Viestintä — sähköpostit, chat-viestit, tukipyynnöt, puhelumuistiinpanot.
- Ohjelmistopalvelun tiedot (EntryNodes / AI-CAM / älylokerot) — ylläpitäjätilien tiedot, audit-lokitapahtumat (aikaleima, ovi, tunniste), asiakkaan ERP/CRM:stä synkronoidut jäsenlistan metatiedot. Emme vastaanota raakaa jäsenhenkilödataa, ellei asiakas sitä erikseen integraatiolla jaa.
3. Käsittelyn tarkoitukset ja oikeusperusteet
Käsittelemme henkilötietoja seuraavilla GDPR-artiklan 6 oikeusperusteilla.
- Sopimuksen toteutus (Art. 6(1)(b)) — tarjous, tilauksen toimitus, asennus, takuu, ohjelmistopalvelun ylläpito, asiakastuki.
- Oikeutettu etu (Art. 6(1)(f)) — verkkosivuston ja palvelujen kehittäminen, turvallisuus- ja petostorjunta, B2B-suoramarkkinointi olemassa oleville liikekontakteille, oikeusvaateilta puolustautuminen.
- Lakisääteinen velvoite (Art. 6(1)(c)) — kirjanpito, verotus, tuoteturvallisuusvelvoitteet, pakoteseulonnat.
- Suostumus (Art. 6(1)(a)) — markkinointisähköpostit uusille kontakteille, ei-välttämättömät evästeet, asiakasreferenssit nimellä.
4. Tietojen kerääminen
Keräämme tietoja suoraan sinulta, kun pyydät tarjouksen, teet tilauksen, otat yhteyttä tukeen, tilaat markkinointia tai käytät ohjelmistoamme. Keräämme myös teknisiä tietoja automaattisesti verkkosivuston kautta. Joissakin tapauksissa saamme tietoja valtuutetuilta jälleenmyyjiltä, integraattoreilta tai puolestasi toimivilta alikäsittelijöiltä.
5. Vastaanottajat ja alikäsittelijät
Henkilötietoja jaetaan seuraavien vastaanottajien kanssa GDPR-artiklan 28 mukaisilla tietojenkäsittelysopimuksilla, kun se on vaadittua.
- Pilvialustojen tarjoajat (EU/EEA-hostaus EntryNodes-järjestelmälle ja sivustolle).
- Maksupalveluntarjoajat laskutukseen ja korttimaksuihin.
- Logistiikkayritykset toimituksiin (DHL, Schenker yms.).
- Valtuutetut asennuskumppanit käyttöönotossa.
- Ammattineuvonantajat — kirjanpitäjät, tilintarkastajat, asianajajat.
- Viranomaiset lain edellyttäessä (vero, tulli, tuomioistuimet).
Emme myy henkilötietoja emmekä luovuta niitä kolmansille osapuolille heidän omaa markkinointiaan varten.
6. Kansainväliset siirrot
Pääkäsittelymme tapahtuu Suomessa ja EU/EEA-alueella. Mikäli tietoja käsitellään EEA-alueen ulkopuolella (esim. tietyt yritystason sähköpostityökalut), nojaudumme Euroopan komission riittävyyspäätöksiin tai Standard Contractual Clauses (SCC) -lausekkeisiin teknisin lisäsuojin täydennettynä. Lista nykyisistä alikäsittelijöistä toimitetaan pyynnöstä.
7. Säilytys
Säilytämme henkilötietoja vain niin kauan kuin yllä kuvatut tarkoitukset edellyttävät.
- Tarjouskirjeenvaihto — enintään 24 kk viimeisestä yhteydestä.
- Tilaus-, toimitus- ja takuutiedot — tuotteen käyttöiän + lakisääteisen säilytysajan (Suomessa tyypillisesti 10 v takuu- ja kirjanpitotiedoille).
- Ohjelmiston audit-lokit — oletuksena 24 kk, asiakassopimuksen mukaan muokattavissa.
- Verkkosivun analytiikka — katso Evästekäytäntö.
- Markkinointitiedot — kunnes suostumus peruutetaan tai oikeutettu etu päättyy.
8. Oikeutesi
GDPR:n mukaisesti sinulla on oikeus:
- saada pääsy tietoihisi ja kopio niistä,
- pyytää virheellisten tietojen oikaisua,
- pyytää poistoa lakiperusteiden mukaisesti,
- rajoittaa tai vastustaa käsittelyä,
- siirtää tietosi,
- peruuttaa suostumus milloin tahansa,
- valittaa Tietosuojavaltuutetun toimistoon (tietosuoja.fi).
Käytä oikeuksiasi ottamalla yhteyttä myynti@gatech.fi. Vastaamme 30 päivän kuluessa.
9. Tietoturva
Käytämme alan vakiintuneita organisatorisia ja teknisiä toimenpiteitä: TLS siirrossa, salaus tallennuksessa ohjelmistopalveluille, roolipohjainen pääsynvalvonta, audit-lokit, säännölliset penetraatiotestit ja toimittaja-arvioinnit.
10. Lapset
Tuotteemme ja palvelumme on suunnattu yrityksille ja täysi-ikäisille ammattilaisille. Emme tietoisesti kerää alaikäisten henkilötietoja.
11. Muutokset
Päivitämme tätä selostetta, kun käsittelymme muuttuu. Yläosan päivämäärä ilmaisee uusimman version. Olennaiset muutokset tiedotetaan aktiivisille asiakkaille sähköpostitse.