gentle-ripple
  • Etusivu
  • Tietoa meistä
  • Palvelut
  • Yhteystiedot

GDPR ja tietosuoja

Noudatamme EU:n yleistä tietosuoja-asetusta (GDPR) kaikessa henkilötietojen käsittelyssämme. Tällä sivulla kerromme, miten toteutamme tietosuoja-asetuksen vaatimukset ja miten voitte käyttää oikeuksianne.

Päivitetty viimeksi: 15.1.2026

1. Sitoutumisemme tietosuojaan

gentle-ripple Oy on sitoutunut suojaamaan asiakkaidensa ja sidosryhmiensä yksityisyyttä. Käsittelemme henkilötietoja läpinäkyvästi, laillisesti ja turvallisesti EU:n yleisen tietosuoja-asetuksen mukaisesti.

Tietosuoja on olennainen osa liiketoimintaamme, ja varmistamme että koko henkilökuntamme on koulutettu tietosuoja-asioissa.

2. Tietosuojaperiaatteemme

Noudatamme seuraavia GDPR:n mukaisia periaatteita:

Lainmukaisuus, kohtuullisuus ja läpinäkyvyys

Käsittelemme henkilötietoja laillisilla perusteilla ja informoimme teitä selkeästi käsittelyn tarkoituksesta.

Käyttötarkoitussidonnaisuus

Keräämme tietoja vain tiettyihin, nimenomaisiintarkoituksiin, emmekä käsittele niitä näiden tarkoitusten kanssa yhteen sopimattomalla tavalla.

Tietojen minimointi

Keräämme vain sellaisia henkilötietoja, jotka ovat tarpeellisia käsittelyn tarkoituksen kannalta.

Täsmällisyys

Varmistamme, että henkilötiedot ovat ajantasaisia ja virheettömiä. Korjaamme virheelliset tiedot viipymättä.

Säilytyksen rajoittaminen

Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen käsittelyn tarkoituksen kannalta.

Eheys ja luottamuksellisuus

Suojaamme henkilötiedot asianmukaisin teknisin ja organisatorisin toimenpitein.

Vastuuvelvollisuus

Osoitamme, että noudatamme tietosuoja-asetusta ja dokumentoimme käsittelytoimintamme.

3. Henkilötietojen käsittelyn oikeusperusteet

Käsittelemme henkilötietojanne seuraavilla GDPR:n mukaisilla oikeutetuilla perusteilla:

Sopimus

Käsittely on tarpeen sopimuksen täytäntöön panemiseksi tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi.

Oikeutettu etu

Käsittely on tarpeen oikeutettujen etujemme toteuttamiseksi, kuten asiakassuhteiden ylläpitäminen ja palveluidemme kehittäminen.

Suostumus

Käsittely perustuu antamaanne nimenomaiseensuostumukseen, esimerkiksi markkinointiviestien lähettämisessä.

Lakisääteinen velvoite

Käsittely on tarpeen lakisääteisen velvoitteen noudattamiseksi, esimerkiksi kirjanpitolainsäädännön vaatimusten täyttämiseksi.

4. Rekisteröidyn oikeudet GDPR:n mukaan

GDPR takaa teille seuraavat oikeudet:

Oikeus saada pääsy tietoihin (15 artikla)

Voitte pyytää vahvistuksen siitä, käsitelläänkö tietojanne. Jos tietojanne käsitellään, teillä on oikeus saada pääsy tietoihin sekä tietoa käsittelyn tarkoituksesta, tietoluokista ja muista yksityiskohdista.

Oikeus tietojen oikaisemiseen (16 artikla)

Jos henkilötietonne ovat virheellisiä tai puutteellisia, voitte pyytää niiden oikaisemista tai täydentämistä.

Oikeus tietojen poistamiseen (17 artikla)

Voitte pyytää henkilötietojenne poistamista tietyissä tilanteissa, kuten kun:

  • Tietoja ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin
  • Peruutatte suostumuksenne eikä käsittelylle ole muuta perustetta
  • Vastustatte käsittelyä eikä käsittelylle ole oikeutettua perustetta
  • Tietoja on käsitelty lainvastaisesti

Oikeus käsittelyn rajoittamiseen (18 artikla)

Voitte pyytää käsittelyn rajoittamista, kun:

  • Kiistätte tietojen paikkansapitävyyden
  • Käsittely on lainvastaista, mutta ette halua tietojen poistamista
  • Tarvitsette tietoja oikeudellisen vaateen laatimiseen
  • Olette vastustaneet käsittelyä ja odotatte päätöstä

Oikeus siirtää tiedot järjestelmästä toiseen (20 artikla)

Voitte pyytää saamaan toimittamanne henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa. Voitte myös pyytää tietojen siirtämistä suoraan toiselle rekisterinpitäjälle, jos se on teknisesti mahdollista.

Vastustamisoikeus (21 artikla)

Voitte vastustaa henkilötietojenne käsittelyä, kun käsittely perustuu oikeutettuun etuumme. Meidän on osoitettava, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää teidän etunne.

Oikeus olla joutumatta automatisoitujen yksittäispäätösten kohteeksi (22 artikla)

Teillä on oikeus olla joutumatta sellaisen päätöksen kohteeksi, joka perustuu pelkästään automaattiseen käsittelyyn ja jolla on oikeusvaikutuksia teihin.

Oikeus peruuttaa suostumus

Jos käsittely perustuu suostumukseenne, voitte peruuttaa suostumuksen milloin tahansa. Peruuttaminen ei vaikuta ennen peruuttamista tapahtuneen käsittelyn lainmukaisuuteen.

5. Oikeuksien käyttäminen

Voit käyttää oikeuksiasi ottamalla meihin yhteyttä:

Sähköposti: [email protected]
Postiosoite: gentle-ripple Oy, Itämerenkatu 3 B, 00180 Helsinki

Vastaamme pyyntöihimme

Vastaamme pyyntöihinne ilman aiheetonta viivytystä ja joka tapauksessa kuukauden kuluessa pyynnön vastaanottamisesta. Tarvittaessa voimme pidentää määräaikaa kahdella kuukaudella pyynnön monimutkaisuuden tai pyyntöjen määrän vuoksi. Ilmoitamme teille määräajan pidentämisestä kuukauden kuluessa pyynnön vastaanottamisesta.

Henkilöllisyyden todentaminen

Saatamme pyytää lisätietoja henkilöllisyytenne vahvistamiseksi ennen pyynnön käsittelyä. Tämä on tarpeen tietojenne suojaamiseksi.

Maksuttomuus

Emme peri maksua oikeuksianne käyttäessänne, ellei pyyntönne ole ilmeisen perusteeton tai kohtuuton. Tällaisessa tapauksessa voimme periä kohtuullisen maksun tai kieltäytyä toimimasta pyynnön johdosta.

6. Tietoturvaloukkauksista ilmoittaminen

Jos käsittelyssämme tapahtuu tietoturvaloukkaus, joka todennäköisesti aiheuttaa korkean riskin luonnollisten henkilöiden oikeuksille ja vapauksille, ilmoitamme siitä asianomaisille rekisteröidyille ilman aiheetonta viivytystä.

Ilmoitamme myös valvontaviranomaiselle (Tietosuojavaltuutetun toimisto) kaikista henkilötietojen tietoturvaloukkauksista 72 tunnin kuluessa siitä, kun olemme saaneet tiedon loukkauksesta, paitsi jos loukkaus ei todennäköisesti aiheuta riskiä luonnollisten henkilöiden oikeuksille ja vapauksille.

7. Tietosuojan vaikutustenarviointi

Teemme tietosuojan vaikutustenarvioinnin ennen sellaisen käsittelyn aloittamista, joka todennäköisesti aiheuttaa luonnollisten henkilöiden oikeuksille ja vapauksille korkean riskin. Vaikutustenarviointi sisältää käsittelyn kuvauksen, riskien arvioinnin ja toimenpiteet riskien käsittelemiseksi.

8. Käsittelyn dokumentointi

Pidämme rekisteriä kaikesta henkilötietojen käsittelytoiminnasta. Rekisteri sisältää tiedot käsittelyn tarkoituksesta, henkilötietoryhmistä, vastaanottajista, säilytysajoista ja teknisistä sekä organisatorisista turvatoimista.

9. Valitusoikeus

Jos katsotte, että henkilötietojenne käsittely rikkoo GDPR:ää, teillä on oikeus tehdä valitus valvontaviranomaiselle:

Tietosuojavaltuutetun toimisto
Käyntiosoite: Ratapihantie 9, 6. krs, 00520 Helsinki
Postiosoite: PL 800, 00521 Helsinki
Puhelinvaihde: 029 566 6700
Sähköposti: [email protected]
Verkkosivu: gentle-ripple.com

10. Yhteistyö valvontaviranomaisen kanssa

Teemme yhteistyötä Tietosuojavaltuutetun toimiston kanssa ja noudatamme sen ohjeita ja päätöksiä. Vastaamme viranomaisen tiedusteluihin viipymättä ja toimitamme pyydetyt tiedot.

11. Yhteystiedot GDPR-asioissa

Jos teillä on kysymyksiä GDPR:stä tai oikeuksistanne, ottakaa yhteyttä:

gentle-ripple Oy
Sähköposti: [email protected]
Postiosoite: Itämerenkatu 3 B, 00180 Helsinki

Päivitämme tätä sivua tarvittaessa GDPR-sääntelyn ja käytäntöjemme kehittyessä. Suosittelemme tarkistamaan sivun säännöllisesti.

gentle-ripple

Prosessijohtamisen asiantuntijat

Sivusto

  • Etusivu
  • Tietoa meistä
  • Palvelut
  • Yhteystiedot

Juridiikka

  • Tietosuojaseloste
  • GDPR
  • Evästekäytäntö
  • Käyttöehdot

© 2026 gentle-ripple. Kaikki oikeudet pidätetään.