Tietosuojaseloste

EU:n yleinen tietosuoja-asetus (GDPR 2016/679) ja tietosuojalaki (1050/2018). Päivitetty 1.1.2025.

1. Rekisterinpitäjä

Helsinki Bofori Oy (jäljempänä ”Bofori”)
Y-tunnus: 2558752-2
Sturenkatu 16, 00510 Helsinki
Puh. 010 279 1100
info@bofori.fi

2. Yhteyshenkilö rekisteriä koskevissa asioissa

Vesa Mattsson
vesa.mattsson@bofori.fi
Sturenkatu 16, 00510 Helsinki

3. Rekisterin nimi

Klark-tilausjärjestelmän asiakas- ja markkinointirekisteri.

4. Henkilötietojen käsittelyn tarkoitus ja oikeusperuste

Henkilötietojen käsittely perustuu sopimukseen, oikeutettuun etuun, lakisääteiseen velvoitteeseen tai rekisteröidyn suostumukseen (GDPR art. 6).

Rekisterin pääasiallinen käyttötarkoitus on Boforin ja sen asiakkaiden välisen asiakassuhteen hoitaminen Klark-järjestelmän kautta. Rekisterin tietoja voidaan käyttää asiakassuhteen ylläpitoon, tilausten käsittelyyn, toimitukseen, laskutukseen, asiakaspalveluun, kehittämiseen ja tilastointiin sekä Boforin suoramarkkinointiin.

Rekisterin tietoja voidaan käyttää myös Boforin ja yhteistyökumppaneiden välisessä viestinnässä, mikäli palvelun tuottaminen sitä vaatii (esim. kuljetusyhtiöt, maksunvälittäjä).

5. Rekisterin tietosisältö

Rekisteri voi sisältää seuraavia tietoja:

  • Nimi, yritys, postiosoite, sähköpostiosoite, puhelinnumero
  • Käyttäjätunnus ja salasanan tiiviste (hash)
  • Asiakas- ja tilaushistoria, laskutustiedot
  • Eväste- ja käyttötietoja
  • Asiakaspalveluviestintä
  • Mahdolliset muut rekisterin käyttötarkoituksen kannalta tarpeelliset tiedot

6. Säännönmukaiset tietolähteet

Rekisterin tiedot saadaan ensisijaisesti rekisteröidyltä itseltään verkkopalvelun käytön tai muun asioinnin yhteydessä. Henkilötietoja voidaan kerätä ja päivittää myös muista julkisista rekistereistä, kuten kaupparekisteristä.

7. Tietojen säännönmukaiset luovutukset

Bofori ei säännönmukaisesti luovuta rekisterin tietoja ulkopuolisille tahoille. Tietoja luovutetaan kuitenkin palveluntarjoajille, jotka käsittelevät tietoja Boforin lukuun (mm. maksunvälittäjä Paytrail Oyj, kuljetusyhtiöt, pilvipalvelut ja sähköpostipalvelut). Tietoja voidaan luovuttaa myös viranomaisille, kun siihen on lakisääteinen peruste.

8. Tietojen siirto EU:n tai ETA:n ulkopuolelle

Bofori käyttää palveluidensa toteuttamiseen osaksi Euroopan unionin ja Euroopan talousalueen ulkopuolisia yhteistyökumppaneita. Tästä johtuen palvelun käyttämiseen liittyviä käyttötietoja sekä henkilötietoja saatetaan siirtää osittain EU/ETA:n ulkopuolelle (esim. USA). Riittävä tietosuojan taso varmistetaan käyttämällä Euroopan komission hyväksymiä vakiosopimuslausekkeita (SCC) tai muita asianmukaisia suojakeinoja GDPR:n V luvun mukaisesti.

9. Henkilötietojen säilytysaika

Henkilötietoja säilytetään niin kauan kuin on tarpeen henkilötiedon käyttötarkoituksen vuoksi ottaen huomioon laista noudatettavaksi tulevat säilytysajat (esim. kirjanpitolaki vaatii tositeaineiston säilyttämistä 6 vuotta). Markkinointirekisterin tietoja säilytetään, kunnes rekisteröity peruuttaa suostumuksensa tai vastustaa käsittelyä.

10. Rekisterin suojauksen periaatteet

Asiakastietoja sisältäviin järjestelmiin on käyttöoikeus vain niillä henkilöillä, jotka työnsä puolesta ovat niihin oikeutettuja. Rekisterit ovat sähköisessä muodossa ja suojattuna salasanoin, palomuurein, käyttöoikeustasoin sekä muiden tarvittavien teknisten ja organisatoristen keinojen avulla. Tiedonsiirto on salattu (TLS).

11. Rekisteröidyn oikeudet

Rekisteröidyllä on GDPR:n mukaisesti oikeus:

  • tarkastaa itseään koskevat henkilötiedot (art. 15)
  • vaatia virheellisen tiedon oikaisemista tai poistamista (art. 16–17)
  • vaatia käsittelyn rajoittamista (art. 18)
  • siirtää tiedot järjestelmästä toiseen (art. 20)
  • vastustaa käsittelyä, mukaan lukien suoramarkkinointi (art. 21)
  • peruuttaa antamansa suostumus milloin tahansa
  • tehdä valitus valvontaviranomaiselle (Tietosuojavaltuutetun toimisto, tietosuoja.fi) mikäli katsoo, että henkilötietojen käsittelyssä on rikottu tietosuojalainsäädäntöä

Oikeuksien käyttöön liittyvät pyynnöt tulee toimittaa kirjallisesti kohdassa 2. mainitulle yhteyshenkilölle. Bofori vastaa pyyntöön viimeistään kuukauden kuluessa.

12. Evästeet

Klark-järjestelmä käyttää teknisesti välttämättömiä evästeitä kirjautumistilan ja ostoskorin ylläpitoon. Käyttäjä voi hallita evästeitä selaimensa asetuksista. Evästeiden estäminen voi vaikuttaa palvelun toiminnallisuuteen.

13. Muutokset tietosuojaselosteeseen

Bofori voi päivittää tätä tietosuojaselostetta tarpeen mukaan. Merkittävistä muutoksista tiedotetaan rekisteröityjä Klark-järjestelmän kautta tai sähköpostitse.