Dataskyddsbeskrivning
Informationsdokument i enlighet med EU:s allmänna dataskyddsförordning om behandlingen av personuppgifter i Patopalvelut Oy:s kundregister.
Registeransvarig
Patopalvelut Oy, Voimalaitoksentie 50, 29200 Harjavalta, y-tunnus 3462805-8
Kontaktperson i ärenden som rör registret
I ärenden som rör registret och utövandet av den registrerades rättigheter är kontaktpersonen:
Harri Höglund, 0400 668 079. myynti@hotellipato.fi
Registrets namn
Patopalvelut Oy – kundregister
Rättslig grund för behandling av personuppgifter
Behandlingen av personuppgifter grundar sig på berättigat intresse, vilket innebär att behandlingen av personuppgifter i kundregistret grundar sig på kundrelationen mellan konsumentkunder och företagskunder hos Patopalvelut Oy. Registeransvarig behandlar kunduppgifter även baserat på avtalet mellan registeransvarig och den registrerade. På denna grund behandlas personuppgifter som samlas in från kunden vid bokning av restaurang eller rum eller för restaurang- och räkning av rum.
Personuppgiftshanteringens syften
Ändamålen med behandling av personuppgifter
Syften med kunduppgifterna i kundregistret är:
• behandling av kundens bokningar
• vård och utveckling av kundrelationer
• kundrelationskommunikation
• försäljning och genomförande av tjänster
• marknadsföring av tjänster
• behandling av personuppgifter relaterad till betalning, fakturering samt övervakning och indrivning av betalningar
• utveckling av registeransvarigs verksamhet och utveckling av kundtjänst
Eventuella specialkostinformationer från kunden används endast för matlagning och servering.
Behandlade personuppgifter
Registeransvarig behandlar följande personuppgifter:
• kundens för- och efternamn, födelsedatum, telefonnummer, adress, e-postadress
• medborgarskap
• information om bokningar
• information om användning och köp av tjänster
• kundens betalningsmetodsuppgifter, faktureringsuppgifter, eventuella betalningsfördröjningsuppgifter
• information om kundens val och önskemål
• eventuella kundfeedback- och reklamationsuppgifter
• personens uppgifter om förbud mot direktreklam enligt lagstiftningen
När det gäller företagskunder behandlar registerföraren följande personuppgifter:
• företagskundens kontaktpersons namn, adress, e-postadress, telefonnummer
• eventuella kundfeedback- och reklamationsuppgifter
• företagets kontaktpersons meddelade lagstadgade förbud mot direktreklam
Varifrån får man personuppgifterna
Registeransvarig får personuppgifter:
• från de registrerade själva, till exempel via e-post och telefon eller i samband med marknadsföringsevenemang
• information som erhålls vid användning av tjänster och besök
• via beställnings- och offertformulär på deras webbplats
• från externa restaurangernas bokningssajter
• från externa hotellbokningstjänsteföretag
• från den registrerade arbetsgivaren i samband med bokning av tjänster
• externa källor, såsom offentliga register
Mottagare av personuppgifter eller grupper av mottagare
Endast personer vars arbetsuppgifter väsentligen innefattar behandling av kundregisterdata får hantera dessa uppgifter. Tillgång till registret kräver separata användarnamn och lösenord. Uppgifter lämnas inte ut till utomstående. Uppgifter kan dock lämnas ut till myndigheter baserat på deras lagliga begärningar.
Överföring av uppgifter utanför EU
Vi använder underleverantörer för att producera tjänster, som kan vara belägna utanför EU eller Europeiska ekonomiska samarbetsområdet. När uppgifter överförs utanför EU och EES säkerställer vi en tillräcklig skyddsnivå för personuppgifter genom att bland annat avtala om konfidentialitet och behandling av personuppgifter i enlighet med lagstiftningens krav.
Lagringstid för personuppgifter
Kundregisterets personuppgifter behandlas under kundrelationens tid. Registerhållaren anser att kundrelationen har upphört om kunden inte har använt företagets tjänster på 2 år.
Efter att kundrelationen har avslutats kan uppgifterna dock lagras och behandlas om det är nödvändigt av berättigade skäl eller för att hantera reklamationsärenden. I lagstadgade lagringsperioder, såsom bokföringslagen, följs de lagstadgade lagringsperioderna för uppgifter i kundregistret. Bokföringslagens krav på uppgifter lagras så länge som bokföringslagen kräver. Företagskunders kontaktuppgifter tas bort på motsvarande sätt efter att företagskundens relation har bedömts som avslutad. Uppgifterna kan dock bevaras därefter om det finns annan grund för det. När uppgifterna behandlas på grundval av ett avtal mellan den registeransvarige och den registrerade, lagras uppgifterna så länge de behövs för att fullgöra avtalet. När avtalet har fullgjorts lagras uppgifterna så länge kundrelationen finns kvar eller det finns annan grund för behandlingen (t.ex. reklamationsärenden eller bokföringslagen). Under kundrelationen behandlas endast sådana uppgifter som är nödvändiga för de angivna ändamålen. Registeransvarig genomför regelbundet tidsbundna kontroller för att ta bort onödiga uppgifter.
Om registrerades rättigheter
Den registrerade har rätt att begära tillgång till sina egna uppgifter och rätt att begära rättelse av uppgifterna om de är felaktiga. På begäran av den registrerade kan behandlingen av uppgifterna begränsas eller så kan de tas bort helt från registret. Den registrerade har rätt att motsätta sig användningen av uppgifterna, till exempel i direktmarknadsföring.
Rätt att överklaga till tillsynsmyndigheten
Den registrerade har rätt att lämna in ett klagomål till den behöriga tillsynsmyndigheten om den registrerade anser att den personuppgiftsansvarige inte har följt tillämplig dataskyddslagstiftning i sin verksamhet.
Begärningar relaterade till utövande av registrerades rättigheter
Vid frågor som rör behandling av personuppgifter och situationer där den registrerade vill utöva sina rättigheter kan den registrerade kontakta den kontaktperson för personuppgiftsansvarig som nämns i punkt 2.
Begäran om tillgång till uppgifter eller annan begäran om att utöva registrerades rättigheter gentemot personuppgiftsansvarig ska göras skriftligen antingen via e-post eller post. Begäran kan också göras personligen på registeransvarigs kontor. Den registeransvarige kan be den registrerade att specificera på ett tillräckligt sätt vilka uppgifter eller behandlingsåtgärder den registrerades begäran avser.
För att säkerställa att personuppgifter inte lämnas ut till någon annan än den registrerade själv i samband med utövandet av den registrerades rättigheter, kan personuppgiftsansvarig vid behov begära att den registrerade lämnar in begäran om insyn undertecknad. Den personuppgiftsansvarige kan också be den som gör begäran att styrka sin identitet med ett officiellt identitetskort eller på annat tillförlitligt sätt.
