GDPR ja tietosuoja
Noudatamme EU:n yleistä tietosuoja-asetusta (GDPR) kaikessa henkilötietojen käsittelyssämme. Tällä sivulla kerromme, miten toteutamme tietosuoja-asetuksen vaatimukset ja miten voitte käyttää oikeuksianne.
Päivitetty viimeksi: 15.1.2026
1. Sitoutumisemme tietosuojaan
gentle-ripple Oy on sitoutunut suojaamaan asiakkaidensa ja sidosryhmiensä yksityisyyttä. Käsittelemme henkilötietoja läpinäkyvästi, laillisesti ja turvallisesti EU:n yleisen tietosuoja-asetuksen mukaisesti.
Tietosuoja on olennainen osa liiketoimintaamme, ja varmistamme että koko henkilökuntamme on koulutettu tietosuoja-asioissa.
2. Tietosuojaperiaatteemme
Noudatamme seuraavia GDPR:n mukaisia periaatteita:
Lainmukaisuus, kohtuullisuus ja läpinäkyvyys
Käsittelemme henkilötietoja laillisilla perusteilla ja informoimme teitä selkeästi käsittelyn tarkoituksesta.
Käyttötarkoitussidonnaisuus
Keräämme tietoja vain tiettyihin, nimenomaisiintarkoituksiin, emmekä käsittele niitä näiden tarkoitusten kanssa yhteen sopimattomalla tavalla.
Tietojen minimointi
Keräämme vain sellaisia henkilötietoja, jotka ovat tarpeellisia käsittelyn tarkoituksen kannalta.
Täsmällisyys
Varmistamme, että henkilötiedot ovat ajantasaisia ja virheettömiä. Korjaamme virheelliset tiedot viipymättä.
Säilytyksen rajoittaminen
Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen käsittelyn tarkoituksen kannalta.
Eheys ja luottamuksellisuus
Suojaamme henkilötiedot asianmukaisin teknisin ja organisatorisin toimenpitein.
Vastuuvelvollisuus
Osoitamme, että noudatamme tietosuoja-asetusta ja dokumentoimme käsittelytoimintamme.
3. Henkilötietojen käsittelyn oikeusperusteet
Käsittelemme henkilötietojanne seuraavilla GDPR:n mukaisilla oikeutetuilla perusteilla:
Sopimus
Käsittely on tarpeen sopimuksen täytäntöön panemiseksi tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi.
Oikeutettu etu
Käsittely on tarpeen oikeutettujen etujemme toteuttamiseksi, kuten asiakassuhteiden ylläpitäminen ja palveluidemme kehittäminen.
Suostumus
Käsittely perustuu antamaanne nimenomaiseensuostumukseen, esimerkiksi markkinointiviestien lähettämisessä.
Lakisääteinen velvoite
Käsittely on tarpeen lakisääteisen velvoitteen noudattamiseksi, esimerkiksi kirjanpitolainsäädännön vaatimusten täyttämiseksi.
4. Rekisteröidyn oikeudet GDPR:n mukaan
GDPR takaa teille seuraavat oikeudet:
Oikeus saada pääsy tietoihin (15 artikla)
Voitte pyytää vahvistuksen siitä, käsitelläänkö tietojanne. Jos tietojanne käsitellään, teillä on oikeus saada pääsy tietoihin sekä tietoa käsittelyn tarkoituksesta, tietoluokista ja muista yksityiskohdista.
Oikeus tietojen oikaisemiseen (16 artikla)
Jos henkilötietonne ovat virheellisiä tai puutteellisia, voitte pyytää niiden oikaisemista tai täydentämistä.
Oikeus tietojen poistamiseen (17 artikla)
Voitte pyytää henkilötietojenne poistamista tietyissä tilanteissa, kuten kun:
- Tietoja ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin
- Peruutatte suostumuksenne eikä käsittelylle ole muuta perustetta
- Vastustatte käsittelyä eikä käsittelylle ole oikeutettua perustetta
- Tietoja on käsitelty lainvastaisesti
Oikeus käsittelyn rajoittamiseen (18 artikla)
Voitte pyytää käsittelyn rajoittamista, kun:
- Kiistätte tietojen paikkansapitävyyden
- Käsittely on lainvastaista, mutta ette halua tietojen poistamista
- Tarvitsette tietoja oikeudellisen vaateen laatimiseen
- Olette vastustaneet käsittelyä ja odotatte päätöstä
Oikeus siirtää tiedot järjestelmästä toiseen (20 artikla)
Voitte pyytää saamaan toimittamanne henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa. Voitte myös pyytää tietojen siirtämistä suoraan toiselle rekisterinpitäjälle, jos se on teknisesti mahdollista.
Vastustamisoikeus (21 artikla)
Voitte vastustaa henkilötietojenne käsittelyä, kun käsittely perustuu oikeutettuun etuumme. Meidän on osoitettava, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää teidän etunne.
Oikeus olla joutumatta automatisoitujen yksittäispäätösten kohteeksi (22 artikla)
Teillä on oikeus olla joutumatta sellaisen päätöksen kohteeksi, joka perustuu pelkästään automaattiseen käsittelyyn ja jolla on oikeusvaikutuksia teihin.
Oikeus peruuttaa suostumus
Jos käsittely perustuu suostumukseenne, voitte peruuttaa suostumuksen milloin tahansa. Peruuttaminen ei vaikuta ennen peruuttamista tapahtuneen käsittelyn lainmukaisuuteen.
5. Oikeuksien käyttäminen
Voit käyttää oikeuksiasi ottamalla meihin yhteyttä:
Sähköposti: [email protected]
Postiosoite: gentle-ripple Oy, Itämerenkatu 3 B, 00180 Helsinki
Vastaamme pyyntöihimme
Vastaamme pyyntöihinne ilman aiheetonta viivytystä ja joka tapauksessa kuukauden kuluessa pyynnön vastaanottamisesta. Tarvittaessa voimme pidentää määräaikaa kahdella kuukaudella pyynnön monimutkaisuuden tai pyyntöjen määrän vuoksi. Ilmoitamme teille määräajan pidentämisestä kuukauden kuluessa pyynnön vastaanottamisesta.
Henkilöllisyyden todentaminen
Saatamme pyytää lisätietoja henkilöllisyytenne vahvistamiseksi ennen pyynnön käsittelyä. Tämä on tarpeen tietojenne suojaamiseksi.
Maksuttomuus
Emme peri maksua oikeuksianne käyttäessänne, ellei pyyntönne ole ilmeisen perusteeton tai kohtuuton. Tällaisessa tapauksessa voimme periä kohtuullisen maksun tai kieltäytyä toimimasta pyynnön johdosta.
6. Tietoturvaloukkauksista ilmoittaminen
Jos käsittelyssämme tapahtuu tietoturvaloukkaus, joka todennäköisesti aiheuttaa korkean riskin luonnollisten henkilöiden oikeuksille ja vapauksille, ilmoitamme siitä asianomaisille rekisteröidyille ilman aiheetonta viivytystä.
Ilmoitamme myös valvontaviranomaiselle (Tietosuojavaltuutetun toimisto) kaikista henkilötietojen tietoturvaloukkauksista 72 tunnin kuluessa siitä, kun olemme saaneet tiedon loukkauksesta, paitsi jos loukkaus ei todennäköisesti aiheuta riskiä luonnollisten henkilöiden oikeuksille ja vapauksille.
7. Tietosuojan vaikutustenarviointi
Teemme tietosuojan vaikutustenarvioinnin ennen sellaisen käsittelyn aloittamista, joka todennäköisesti aiheuttaa luonnollisten henkilöiden oikeuksille ja vapauksille korkean riskin. Vaikutustenarviointi sisältää käsittelyn kuvauksen, riskien arvioinnin ja toimenpiteet riskien käsittelemiseksi.
8. Käsittelyn dokumentointi
Pidämme rekisteriä kaikesta henkilötietojen käsittelytoiminnasta. Rekisteri sisältää tiedot käsittelyn tarkoituksesta, henkilötietoryhmistä, vastaanottajista, säilytysajoista ja teknisistä sekä organisatorisista turvatoimista.
9. Valitusoikeus
Jos katsotte, että henkilötietojenne käsittely rikkoo GDPR:ää, teillä on oikeus tehdä valitus valvontaviranomaiselle:
Tietosuojavaltuutetun toimisto
Käyntiosoite: Ratapihantie 9, 6. krs, 00520 Helsinki
Postiosoite: PL 800, 00521 Helsinki
Puhelinvaihde: 029 566 6700
Sähköposti: [email protected]
Verkkosivu: gentle-ripple.com
10. Yhteistyö valvontaviranomaisen kanssa
Teemme yhteistyötä Tietosuojavaltuutetun toimiston kanssa ja noudatamme sen ohjeita ja päätöksiä. Vastaamme viranomaisen tiedusteluihin viipymättä ja toimitamme pyydetyt tiedot.
11. Yhteystiedot GDPR-asioissa
Jos teillä on kysymyksiä GDPR:stä tai oikeuksistanne, ottakaa yhteyttä:
gentle-ripple Oy
Sähköposti: [email protected]
Postiosoite: Itämerenkatu 3 B, 00180 Helsinki