Dataskyddsbeskriving: Kundregistret för Hakku-tjänstens webbutik

Uppdaterades 6.3.2024

Den registeransvarige

Geologiska forskningscentralen
PB 96, 02151 Esbo
Tfn 029 503 0000
gtk(at)gtk.fi

Kontaktperson för frågor om registret

Jari Väätäinen
PB 96, 02151 Esbo
Tfn 029 503 0000
jari.vaatainen(at)gtk.fi

Dataskyddsombudets kontaktuppgifter

tietosuojavastaava(at)gtk.fi
Tfn 029 503 0000

Ändamål och rättslig grund för behandlingen av personuppgifter

Ändamålet för behandlingen utgörs av åtgärder i samband med behandlingen och uppföljningen av Hakku-tjänstens kundbeställningar, hantering av kundkontakter och -undersökningar, samt utveckling av tjänsterna, rapportering och andra åtgärder som anknyter till skötseln av kundrelationer.

Grunderna för behandling av personuppgifter:

  • en registrerads samtycke
  • fullgörande av ett avtal med den registrerade eller vidtagande av åtgärder innan ett avtal ingås på den registrerades begäran.

Datainnehåll

Registrets datainnehåll och ifrågavarande personuppgiftskategorier

Kundens för- och efternamn, organisation, postadress, epostadress, telefonnummer, kundtyp och beställningsinformation. Endast e-postadress är obligatorisk information för alla prenumeranter. Namn och adress är obligatoriska om man beställer varor som ska postas.

Informationskällor för de uppgifter som behandlas

Som informationskälla används endast uppgifter som personen själv har lämnat.

Förvaringstid för personuppgifter

Kundens personuppgifter raderas från beställnings- och betalningssystemen fem år efter att de sparats.

Är tillhandahållandet av personuppgifter ett lagstadgat eller avtalsmässigt krav eller en förutsättning för ingående av avtal?

En e-postadress är nödvändig information för att kunna leverera en beställning. Namn- och adressuppgifter behövs dessutom för postning av fysiska produkter. Det är frivilligt att lämna andra uppgifter.

Databehandling

Mottagare eller kategorier av mottagare av personuppgifter (Var uppgifterna lämnas ut)

Handläggare och administratörer av prenumerationer på tjänsten.

Behandling av personuppgifter för den personuppgiftsansvariges räkning

Systemadministratör Solita Oy, serveradministratör Statens center för informations- och kommunikationsteknik Valtori. Paytrail Abp behandlar uppgifterna om betalningstransaktionen i samband med betalningstransaktionen i nätbutiken.

Överföring av personuppgifter till tredje land utanför EU/EES

Uppgifterna överförs inte till länder utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet.

Automatiskt beslutsfattande och profilering

Inget automatiserat beslutsfattande eller profilering.

Den registrerades rättigheter

Utövande av rättigheter

Den registrerade kan utöva sina rättigheter genom att lämna in en begäran om detta till den personuppgiftsansvarige (Geologiska forskningscentralen) på den adress som anges i avsnittet “Den registeransvarige” ovan. För att påskynda behandlingen av en begäran ber vi att det register som begäran gäller anges i den.

Rätt att rikta klagomål till tillsynsmyndigheten

Om den registrerade anser att behandlingen av hans eller hennes personuppgifter strider mot lagstiftningen kan han eller hon lämna in ett klagomål till tillsynsmyndigheten i den medlemsstat där han eller hon har sin hemvist eller sin arbetsplats eller där behandlingen av personuppgifterna har skett på ett sätt som strider mot lagstiftningen. I Finland kan ett ärende föras till Dataombudsmannens byrå för behandling.

Rätt att få tillgång till sina egna personuppgifter

Den registrerade har rätt att av den personuppgiftsansvarige få bekräftelse på att personuppgifter som rör honom eller henne behandlas eller inte, och om dessa personuppgifter behandlas, rätt att få tillgång till personuppgifterna.

Rätt till rättelse

Den registrerade har rätt att kräva att den personuppgiftsansvarige utan onödigt dröjsmål rättar felaktiga eller felaktiga personuppgifter om den registrerade.

Rätt till begränsning av behandling

Den registrerade har rätt att kräva att den personuppgiftsansvarige begränsar behandlingen av sina personuppgifter, om

  • Den registrerade bestrider riktigheten i sina personuppgifter.
  • Behandlingen av personuppgifterna är olaglig, men den registrerade motsätter sig radering av personuppgifterna och kräver i stället att användningen av dem begränsas.
  • Den personuppgiftsansvarige behöver inte längre personuppgifterna för ändamålen med behandlingen, men den registrerade behöver dem för att kunna fastställa, göra gällande eller försvara rättsliga anspråk.
  • Den registrerade har invänt mot behandlingen av sina personuppgifter i avvaktan på kontroll av huruvida den personuppgiftsansvariges berättigade grunder väger tyngre än den registrerades.

Rätt att göra invändningar

I situationer där behandlingen av personuppgifter grundar sig på ett allmänt intresse eller på den personuppgiftsansvariges eller en tredje parts berättigade intresse har den registrerade rätt att göra invändningar mot behandlingen av sina personuppgifter.

Om den registrerade utövar sin rätt att göra invändningar ska den personuppgiftsansvarige upphöra med behandlingen av personuppgifterna, om inte den personuppgiftsansvarige kan visa att det finns ett viktigt och motiverat skäl för behandlingen som väger tyngre än den registrerades rättigheter och friheter eller om behandlingen är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk.

Den registrerade har rätt att motsätta sig behandlingen utan särskild motivering, om uppgifterna behandlas för direktmarknadsföring.

I situationer där uppgifter behandlas för statistiska ändamål eller forskningsändamål kan den registrerade göra invändningar mot behandlingen av uppgifterna av skäl som hänför sig till hans eller hennes personliga situation, varvid den personuppgiftsansvarige ska upphöra med behandlingen av uppgifterna, om behandlingen inte är nödvändig för att utföra en uppgift av allmänt intresse.

Rätt till radering

I situationer där behandlingen av personuppgifter grundar sig på någon annan rättslig grund än att uppfylla en rättslig förpliktelse som åvilar den personuppgiftsansvarige eller att utföra en uppgift av allmänt intresse, har den registrerade rätt att begära att få sina personuppgifter raderade. De begärda uppgifterna raderas om det inte finns en rättslig grund för den personuppgiftsansvarige att vägra att radera uppgifterna, till exempel en rättslig skyldighet att lagra uppgifterna.

Rätt att återkalla samtycke

Till den del personuppgifterna behandlas på basis av den registrerades samtycke kan den registrerade återkalla sitt samtycke när som helst genom att meddela detta till den personuppgiftsansvarige, se kontaktuppgifter på första sidan i denna beskrivning. Återkallandet av samtycket påverkar inte lagenligheten av den behandling som utförts på basis av samtycket innan återkallandet.