Tietosuojakäytäntö Safety Software -sovellukselle (SaaS)
Tietosuojakäytäntö Safety Software -sovellukselle (SaaS) – miten hallinnoimme tietojasi?
Safety Software -sovelluksen (SaaS) tietosuojakäytäntö
§1. Yleiset tiedot
Tässä tietosuojakäytännössä määritellään henkilötietojen käsittelyn periaatteet, joita noudattaa Safety Software Spółka z ograniczoną odpowiedzialnością, jonka kotipaikka on Krakova, osoitteessa ul. Półłanki 80, 30‑740 Kraków, Puola, rekisteröity Kansalliseen oikeusrekisteriin (Krajowy Rejestr Sądowy) numerolla KRS: 0001196649, NIP: 6793342803, REGON: 542821668 (jäljempänä: ”Rekisterinpitäjä” tai ”Yhtiö”).
Käytäntö on laadittu Euroopan parlamentin ja neuvoston asetuksen (EU) 2016/679, annettu 27. huhtikuuta 2016 (GDPR), sekä Puolan henkilötietojen suojaa koskevien säännösten mukaisesti.
§2. Soveltamisala
Käytäntöä sovelletaan kaikkiin henkilötietoihin, joita Rekisterinpitäjä käsittelee SaaS-sovelluksen käytön yhteydessä, joka on saatavilla osoitteessa https://safetysoftware.eu (jäljempänä: ”Sovellus” tai ”Palvelu”), sekä kaupallisen viestinnän harjoittamisen, Asiakkaiden palvelemisen, markkinoinnin, laskutuksen ja yhteistyön sopimuskumppaneiden kanssa yhteydessä.
Rekisterinpitäjä käsittelee Sovellusta käyttävien yritysten edustajina toimivien käyttäjien tietoja (jäljempänä: ”Käyttäjät” tai ”Asiakkaat”).
§3. Rekisterinpitäjän tiedot ja yhteydenotto
Henkilötietojen käsittelyä koskevissa asioissa voi ottaa yhteyttä Rekisterinpitäjään sähköpostitse: office@safetysoftware.eu tai kirjallisesti osoitteeseen: Safety Software Sp. z o.o., ul. Półłanki 80, 30‑740 Kraków.
§4. Käsiteltävien tietojen kategoriat
Rekisterinpitäjä voi käsitellä seuraavia tietoja:
Tunnistetiedot – etunimi, sukunimi, tehtävänimike, yrityksen nimi, NIP, yhteystiedot (sähköposti, puhelinnumero).
Kirjautumis- ja tilitiedot – sähköpostiosoite, käyttäjätunnus, salasana (salattu), valtuutustiedot.
Tekniset tiedot – IP-osoite, laitetiedot, selaintiedot, kirjautumisaika, toiminta Sovelluksessa.
Laskutustiedot – maksuihin liittyvät tiedot (tapahtumatunniste, maksutapa, pankkitilin numero, korttitiedot – siinä laajuudessa kuin maksupalveluntarjoajat niitä luovuttavat).
Viestintään liittyvät tiedot – yhteydenottolomakkeiden, tarjouspyyntöjen ja sähköpostiviestinnän kautta lähetettyjen viestien sisältö.
Markkinointitiedot – sähköpostiosoite ja muut vapaaehtoisesti annettavat tiedot kaupallisten tiedotteiden vastaanottamista varten (uutiskirje, uudelleenmarkkinointikampanjat).
§5. Tietojen käsittelyn tarkoitukset ja oikeusperusteet
Rekisterinpitäjä käsittelee henkilötietoja seuraaviin tarkoituksiin ja seuraavien oikeusperusteiden nojalla:
Sopimuksen toteuttaminen sähköisten palvelujen tarjoamisesta SaaS-mallissa (GDPR 6 artiklan 1 kohdan b alakohta).
Taloudellinen laskutus ja Sovelluksen käytöstä suoritettavien maksujen käsittely (GDPR 6 artiklan 1 kohdan b ja c alakohta).
Kyselyiden ja yhteydenottojen käsittely (GDPR 6 artiklan 1 kohdan f alakohta – Rekisterinpitäjän oikeutettu etu).
Rekisterinpitäjän oma markkinointi, mukaan lukien uutiskirjeen lähettäminen sekä tiedot uutuuksista ja tarjouksista (GDPR 6 artiklan 1 kohdan a ja f alakohta – suostumus tai Rekisterinpitäjän oikeutettu etu).
Sovelluksen suojaaminen, väärinkäytösten havaitseminen, lokien analysointi ja järjestelmän turvallisuuden ylläpito (GDPR 6 artiklan 1 kohdan f alakohta).
Rekisterinpitäjälle kuuluvien lakisääteisten velvoitteiden täyttäminen, esim. kirjanpito- tai verovelvoitteet (GDPR 6 artiklan 1 kohdan c alakohta).
Liikesuhteiden ylläpito ja yhteistyö sopimuskumppaneiden kanssa (GDPR 6 artiklan 1 kohdan f alakohta).
§6. Tietojen antamisen vapaaehtoisuus
Henkilötietojen antaminen on vapaaehtoista, mutta välttämätöntä Sovelluksen käyttöä koskevan sopimuksen tekemiseksi ja toteuttamiseksi tai uutiskirjeen ja muun markkinointisisällön vastaanottamiseksi. Tietojen antamatta jättäminen voi estää palvelujen tarjoamisen tai kaupallisten tiedotteiden lähettämisen.
§7. Tietojen vastaanottajat
Rekisterinpitäjä voi luovuttaa henkilötietoja seuraaville vastaanottajaryhmille:
Maksupalveluja tarjoaville tahoille – Stripe Payments Europe Ltd sekä Przelewy24 (PayPro S.A.).
Hosting- ja IT-tukipalveluja tarjoaville tahoille.
Rekisterinpitäjälle kirjanpito- ja neuvontapalveluja tarjoaville tahoille.
Analytiikka- ja markkinointityökalujen toimittajille, kuten Google LLC (Google Analytics, Google Search Console), sillä Google Fonts- ja Adobe Fonts -tiedot ladataan paikallisesti vendor-hakemistosta.
Viranomaisille, joilla on oikeus saada tietoja lain säännösten perusteella.
Kaikki tahot, jotka käsittelevät henkilötietoja Rekisterinpitäjän lukuun, toimivat GDPR:n 28 artiklan mukaisia tietojenkäsittelysopimuksia koskevien sopimusten perusteella.
§8. Tietojen siirtäminen ETA-alueen ulkopuolelle
Rekisterinpitäjä ei lähtökohtaisesti siirrä henkilötietoja Euroopan talousalueen (ETA) ulkopuolelle.
Jos tällainen siirto on tarpeen (esim. käytettäessä sellaisten toimittajien työkaluja, joiden kotipaikka on ETA-alueen ulkopuolella), Rekisterinpitäjä varmistaa GDPR:n 46 artiklassa tarkoitetut asianmukaiset suojatoimet, erityisesti Euroopan komission hyväksymät vakiosopimuslausekkeet.
§9. Tietojen säilytysaika
Sopimuksen täytäntöönpanoa varten käsiteltävät tiedot – sopimuksen voimassaoloajan sekä 5 vuotta sen päättymisen jälkeen (verotus- ja kirjanpitotarkoituksia varten).
Markkinointitiedot – siihen saakka, kunnes suostumus peruutetaan tai esitetään vastustus käsittelyä vastaan.
Tekniset tiedot ja lokit – enintään 12 kuukauden ajan niiden tallentamisesta.
Yhteystiedot – niin kauan kuin on tarpeen vastauksen antamiseksi ja kirjeenvaihdon arkistoimiseksi, enintään 24 kuukautta.
§10. Rekisteröityjen oikeudet
Rekisteröidyillä on oikeus:
saada pääsy omiin tietoihinsa sekä saada niistä kopio,
tietojen oikaisemiseen (korjaamiseen),
tietojen poistamiseen („oikeus tulla unohdetuksi”),
käsittelyn rajoittamiseen,
tietojen siirtämiseen,
vastustaa tietojen käsittelyä rekisterinpitäjän oikeutetun edun perusteella,
peruuttaa suostumus tietojen käsittelyyn milloin tahansa (vaikuttamatta ennen suostumuksen peruuttamista tapahtuneen käsittelyn lainmukaisuuteen),
tehdä valitus valvontaviranomaiselle – Puolan henkilötietosuojaviraston pääjohtajalle.
§11. Tietojen suojaaminen
Rekisterinpitäjä soveltaa asianmukaisia teknisiä ja organisatorisia toimenpiteitä, joilla varmistetaan henkilötietojen suojaaminen luvattomalta pääsyltä, katoamiselta, tuhoutumiselta tai muuttamiselta.
Henkilötietoihin on pääsy ainoastaan valtuutetuilla henkilöillä, jotka ovat velvollisia säilyttämään luottamuksellisuuden.
Sovellusjärjestelmä käyttää turvallisia viestintäprotokollia (SSL/TLS) sekä käyttäjien salasanojen salausta.
§12. Evästeet ja analytiikka
Palvelu voi käyttää evästeitä Sovelluksen moitteettoman toiminnan varmistamiseksi, liikenteen analysoimiseksi, sisällön personoimiseksi sekä markkinointitoimien toteuttamiseksi.
Käyttäjä voi hallita evästeasetuksia omassa verkkoselaimessaan.
Palvelussa käytetään analytiikkatyökaluja (Google Analytics, Search Console) tilastojen laatimiseksi sekä sivuston toiminnan optimoimiseksi.
§13. Tietosuojakäytännön muutokset
Rekisterinpitäjä pidättää oikeuden muuttaa tätä käytäntöä, jos lainsäädäntö, teknologia tai toiminnan laajuus muuttuu.
Käytännön ajantasainen versio julkaistaan osoitteessa: https://safetysoftware.eu/PL/p/polityka-prywatnosci.
Muutokset tulevat voimaan niiden julkaisemispäivästä alkaen, ellei muuta voimaantulopäivää ole ilmoitettu.
§14. Loppumääräykset
Asioissa, joita ei ole säännelty tässä käytännössä, sovelletaan GDPR:n sekä Puolan lain säännöksiä.
Käytäntö on voimassa alkaen 1. marraskuuta 2025
Mikäli tämän käytännön kieliversioiden välillä on ristiriitoja, puolankielinen versio on ratkaiseva.
Rekisterinpitäjä:
Safety Software Sp. z o.o.
ul. Półłanki 80, 30‑740 Kraków, Puola
Sähköposti: office@safetysoftware.eu
Palvelu: https://safetysoftware.eu