Tietosuojaseloste

Tämä tietosuojaseloste kuvaa, miten käsittelemme OriginPass-lomakkeiden, tilin rekisteröinnin ja sovelluksen käytön kautta kerättyjä henkilötietoja (GDPR:n mukaisesti).

Tämän tietosuojaselosteen englanninkielinen versio on sitova versio. Käännökset tarjotaan käytön helpottamiseksi.

1. Rekisterinpitäjä ja tietosuojayhteys

OriginPass-lomakkeeseen liittyvien henkilötietojen rekisterinpitäjä on Dominik Dudziński. Tämä aloite on osa teknologiaympäristöä, jota tukee InfoDPP.eu -tietokeskus — itsenäinen resurssi EU:n DPP-asetuksista. Tietosuojaan liittyvissä kysymyksissä voit ottaa yhteyttä osoitteeseen: contact@originpass.eu.

2. Kerättävät tiedot, tarkoitus ja oikeusperuste

Lomakkeen kautta keräämme: sähköpostiosoitteen, yrityksen nimen, toimialan, arvioidun DPP-käyttöönoton laajuuden ja lähetyksen aikaleiman. Käytämme tietoja kyselyjen käsittelyyn, pilottiehdokkaiden arviointiin ja liiketoimintaan liittyvään yhteydenpitoon. Oikeusperusteena on sopimusta edeltävien toimenpiteiden toteuttaminen (GDPR 6 artikla 1 kohta b alakohta) sekä oikeutettu etumme kyselyjen tehokkaassa käsittelyssä (GDPR 6 artikla 1 kohta f alakohta).

2a. Tili- ja kirjautumistiedot

Tilin rekisteröinnin yhteydessä käsittelemme etunimeä, sukunimeä, sähköpostiosoitetta, ensisijaista kieltä, Supabase-istunnon teknisiä tietoja sekä käyttöehtojen hyväksynnän ja tietosuojaselosteen tiedoksiannon merkintöjä. Tietoja käytetään tilin luomiseen, käyttäjien tunnistamiseen, palvelun suojaamiseen sekä yritys- ja brändipääsyn hallintaan. Tilitietojen käsittelyn oikeusperuste on sopimuksemme täytäntöönpano ja pyynnöstäsi toteutettavat toimet palvelun tarjoamiseksi (GDPR 6 artikla 1 kohta b alakohta). Tunnistautuminen käyttää välttämättömiä Supabasen istuntoevästeitä; ne ovat palvelun toiminnan kannalta pakollisia eikä niitä käytetä mainontaan tai seurantaan.

3. Tietojen vastaanottajat ja isännöinti (EU)

Lomakkeen lähettämisen jälkeen tietoja käsitellään Netlifyn (hosting), Supabasen (lead-tietokanta), Resendin (sähköpostien lähetys) ja Umamin (liikenneanalytiikka sekä lomakkeen perusvuorovaikutusten analytiikka, kuten kentän fokus, valintalistan avaaminen ja vaihtoehdon valinta) avulla. Emme välitä analytiikkatyökalulle koko viestin sisältöä tai täydellistä sähköpostiosoitetta. Lead-tietokantamme (Supabase) sijaitsee EU:ssa (Irlanti). Osa käsittelijöistä (esim. hosting ja sähköpostien lähetys) on yrityksiä, jotka voivat käsitellä rajallisia tietoja ETA-alueen ulkopuolella; tällöin tukeudumme asianmukaisiin suojatoimiin, kuten EU:n vakiosopimuslausekkeisiin. Pääsy tietoihin on rajattu, ja ylläpitotilit tulee suojata asianmukaisilla teknisillä toimenpiteillä, kuten vahvoilla salasanoilla ja 2FA:lla.

4. Tietojen säilytysaika

Säilytämme lead-lomakkeen tietoja enintään 12 kuukautta viimeisestä yhteydenotosta, ellei sitä ennen saada pätevää poistopyyntöä tai sovellettava laki edellytä pidempää säilytysaikaa.

5. Oikeutesi

GDPR:n mukaisesti sinulla on oikeus pyytää pääsyä henkilötietoihisi, niiden oikaisua, poistamista ja käsittelyn rajoittamista. Sinulla on myös oikeus tietojen siirrettävyyteen ja oikeus vastustaa käsittelyä. Poistopyynnöt ja oikeuksien käyttöä koskevat pyynnöt voi lähettää osoitteeseen: contact@originpass.eu. Lisäksi voit tehdä valituksen asianmukaiselle tietosuojaviranomaiselle.