Tietosuojakäytäntö

Be Frsh Oy – Rekisteri- ja tietosuojaseloste

Laadittu: 1.2.2022
Viimeisin päivitys: 11.9.2025

1. Rekisterinpitäjä

Be Frsh Oy
Y-tunnus: 3341905-1
PL 72, 01511 Vantaa
info@befrsh.com

2. Rekisteristä vastaava yhteyshenkilö

Joonas Raddah
info@befrsh.com

3. Rekisterin nimi

Be Frsh asiakasrekisteri

4. Henkilötietojen käsittelyn peruste ja tarkoitus

Henkilötietojen käsittely perustuu EU:n yleiseen tietosuoja-asetukseen (EU 2016/679, GDPR) ja sen kansalliseen lainsäädäntöön. Käsittelyn oikeusperusteina voivat olla:

  • Suostumus (rekisteröidyn vapaaehtoinen, yksilöity ja tietoinen)

  • Sopimus, jossa rekisteröity on osapuolena (esim. tilaus ja sen toimitus)

  • Lakivelvoite (esim. kirjanpitolain mukaiset säilytysajat)

  • Oikeutettu etu (esim. asiakasviestintä ja palveluiden kehittäminen)

Käsittelyn tarkoituksena on:

  • Asiakassuhteen hoitaminen, ylläpito ja kehittäminen

  • Palveluiden ja tuotteiden tarjoaminen, tilausten käsittely ja toimittaminen

  • Asiakaspalvelu ja yhteydenpito

  • Laskutus ja maksujen käsittely

  • Tapahtumiin, kampanjoihin ja kilpailuihin osallistumisen mahdollistaminen

  • Markkinointi, uutiskirjeet ja asiakasviestintä (vain suostumuksen perusteella)

  • Palveluiden laadun, käytettävyyden ja turvallisuuden parantaminen

Tietoja ei käytetä automatisoituun päätöksentekoon tai profilointiin ilman erillistä suostumusta.

5. Rekisterin tietosisältö

Rekisteriin voidaan tallentaa seuraavia tietoja:

  • Etu- ja sukunimi

  • Asema ja organisaatio (yritysasiakkaat)

  • Postiosoite, toimitusosoite

  • Puhelinnumero ja sähköpostiosoite

  • Käyttäjätunnukset ja kirjautumistiedot (jos asiakastili luotu)

  • Tilaus- ja maksutiedot, toimitushistoria

  • Asiakkuuteen ja asiakasviestintään liittyvät tiedot (esim. markkinointiluvat, palautteet)

  • Tekniset tiedot verkkopalvelun käytöstä (IP-osoite, selaintyyppi, evästeet ja analytiikkatiedot)

6. Tietojen lähteet

Henkilötietoja saadaan pääasiassa rekisteröidyltä itseltään, esimerkiksi:

  • Verkkokaupan tilauksen yhteydessä

  • Rekisteröitymisen, yhteydenottolomakkeen tai uutiskirjeen tilauksen kautta

  • Sähköpostitse, puhelimitse tai asiakaspalvelutilanteissa

  • Sosiaalisen median kanavista (vain jos rekisteröity ottaa yhteyttä)

Lisäksi yritysasiakkaiden tietoja voidaan kerätä julkisista lähteistä (esim. yritysten verkkosivut, kaupparekisteri, hakemistopalvelut).

7. Evästeet ja verkkoseuranta

Verkkosivustomme käyttää evästeitä ja vastaavia tekniikoita:

  • Sivuston toiminnan mahdollistamiseksi

  • Käyttäjäkokemuksen parantamiseksi

  • Verkkokaupan analysoimiseksi ja kehittämiseksi

  • Markkinoinnin kohdentamiseksi (vain suostumuksella)

Käyttäjä voi hallita evästeitä selaimen asetuksista ja antaa tai peruuttaa suostumuksensa evästeisiin milloin tahansa.

8. Tietojen luovutus ja siirto

Henkilötietoja ei luovuteta säännönmukaisesti ulkopuolisille. Tietoja voidaan kuitenkin siirtää seuraavissa tilanteissa:

  • Asiakkaan suostumuksella

  • Lain tai viranomaismääräyksen perusteella

  • Rekisterinpitäjän yhteistyökumppaneille ja teknisille palveluntarjoajille (esim. verkkokauppa-alusta, maksupalvelut, logistiikkayritykset, markkinointipalvelut)

Tietoja voidaan siirtää EU:n tai ETA:n ulkopuolelle vain, jos vastaanottajamaan tietosuojan taso on riittävä (EU:n komission päätös) tai käytössä ovat GDPR:n mukaiset suojatoimet (esim. mallisopimuslausekkeet).

9. Tietojen säilytysaika

Henkilötietoja säilytetään vain niin kauan kuin se on tarpeen niiden käyttötarkoituksen toteuttamiseksi tai lain edellyttämä aika. Esimerkkejä:

  • Tilauksiin ja laskutukseen liittyviä tietoja säilytetään kirjanpitolain mukaisesti vähintään 6 vuotta

  • Asiakasviestintään liittyviä tietoja säilytetään asiakassuhteen ajan

  • Suostumukseen perustuvia markkinointitietoja säilytetään siihen asti, kunnes rekisteröity peruuttaa suostumuksensa

Tietoja poistetaan tai anonymisoidaan säännöllisesti.

10. Tietoturva ja suojaus

Henkilötietojen käsittelyssä noudatetaan huolellisuutta ja tietoturvasta huolehditaan teknisin ja organisatorisin keinoin:

  • Käyttöoikeudet on rajattu vain niille henkilöille, joiden tehtäviin tietojen käsittely kuuluu

  • Palvelimet ja tietojärjestelmät on suojattu alan parhaiden käytäntöjen mukaisesti

  • Tietojen siirrossa käytetään suojattuja yhteyksiä (esim. HTTPS, SSL)

  • Henkilöstö on koulutettu tietosuojaan ja salassapitovelvollisia

11. Rekisteröidyn oikeudet

Rekisteröidyllä on oikeus:

  • Saada pääsy omiin tietoihinsa ja saada niistä kopio

  • Vaati tietojen oikaisua tai täydentämistä

  • Pyytää tietojensa poistamista ("oikeus tulla unohdetuksi")

  • Rajoittaa tietojen käsittelyä tietyissä tilanteissa

  • Vastustaa tietojen käsittelyä oikeutetun edun perusteella

  • Peruuttaa antamansa suostumus milloin tahansa

  • Siirtää tiedot järjestelmästä toiseen (tietojen siirrettävyys)

Kaikki pyynnöt tulee osoittaa kirjallisesti osoitteeseen info@befrsh.com. Rekisterinpitäjä voi pyytää henkilöllisyyden todentamista ennen pyynnön käsittelyä. Vastaukset annetaan GDPR:n mukaisessa määräajassa (yleensä 1 kk).

Rekisteröidyllä on myös oikeus tehdä valitus valvontaviranomaiselle:

Tietosuojavaltuutetun toimisto
Ratapihantie 9, 00520 Helsinki
www.tietosuoja.fi