
TIETOSUOJA- JA REKISTERISELOSTE
Käsittelemme tietojasi kunnioittavasti ja rehellisesti
Turning into Magic ("yritys" tai "me") kunnioitamme yksityisyyttäsi ja käsittelemme tietojasi rehellisesti.
Tämä tietosuojakäytäntö säätelee pääsyäsi käyttäjänä ja käyttöäsi tällä verkkosivustolla (www.turningintomagic.fi), mukaan lukien kaikki tämän verkkosivuston kautta tarjotut toiminnot ja palvelut.
Lue tämä käytäntö huolellisesti ennen tämän verkkosivuston käyttöä. Käyttämällä tätä verkkosivustoa hyväksyt ja sitoudut noudattamaan tietosuojakäytäntöä.




1. Rekisterinpitäjä
Rekisterinpitäjällä on tietosuoja-asetuksen mukaan velvollisuus informoida selkeällä tavalla rekisteröityjä. Tämä seloste täyttää informointivelvoitteen.
Turning into Magic
Y-tunnus: 3338581 -6
Yhteystiedot:
janina@turningintomagic.fi
Yhteystiedot rekisteriä koskevissa asioissa:
Janina Lehtonen
janina@turningintomagic.fi
2. Rekisteröidyt
1. Turning into Magic sidosryhmärekisteri
-
Turning into Magic uutiskirjeen tilaajat, potentiaaliset asiakkaat sekä palveluista kiinnostuneet
2. Turning into Magic asiakasrekisteri
-
Olemassa olevat asiakkaat
-
Verkkopalveluiden käyttäjät (sähköinen ajanvaraus)
3. Henkilötietojen käyttötarkoitus
Rekisterin pitämisen peruste:
-
Turning into Magic sidosryhmärekisteri: Henkilötietoja käsitellään suostumuksen tai oikeutetun edun perusteella
-
Turning into Magic asiakasrekisteri: Henkilötietoja käsitellään oikeutetun edun perusteella tai sopimuksen täytäntöönpanemiseksi, jossa rekisteröity on osapuolena.
Henkilötietojen käsittelyn ja rekisterin käyttötarkoitus
Henkilötietoja käsitellään vain ennalta määriteltyihin tarkoituksiin, jotka ovat seuraavat:
1. Turning into Magic sidosryhmärekisteri
-
Uutiskirjeen lähetys
-
Hyödyllisen tiedon jakaminen
-
Tapahtumatiedotus
-
Suoramarkkinointi markkinointiluvan antaneille
-
Palveluista ja tapahtumista kertominen
2. Turning into Magic asiakasrekisteri
-
Ajanvaraus
-
Hyödyllisen tiedon jakaminen
-
Asiakassuhteen hoitaminen
-
Asiakasviestintä ja ajankohtaisista asioista tiedottaminen
-
Palveluista ja ajankohtaisista tapahtumista kertominen
-
Sopimuksen täytäntöön panemiseen ja laskutukseen liittyvät asiat
4. Rekisteriin tallennettavat henkilötiedot
1. Turning into Magic sidosryhmärekisteri sisältää seuraavat tiedot:
Yhteystiedot
-
nimi
-
sähköposti (pakollinen kaikissa)
2. Turning into Magic asiakasrekisteri sisältää seuraavat tiedot
Yhteystiedot
-
nimi
-
laskutustiedot
-
sähköposti
-
tiedot ostetuista palveluista
Lisäksi seuraavia tietoja saatetaan kerätä tarvittaessa:
-
muut sopimuksen täytäntöönpanon edellyttämät tiedot
-
muistiot tapaamisista, mikäli asiakas ei ole tätä erikseen kieltänyt
Tietoja kerätään vain sen verran, kuin on tarpeellista yhteydenpidon varmistamiseksi, asiakasviestinnän toteuttamiseksi ja sopimuksen sujuvan toteutuksen varmistamiseksi.
5. Rekisteröidyn oikeudet
Rekisteröidyllä on seuraavat oikeudet, joiden käyttämistä koskevat pyynnöt tulee tehdä osoitteeseen janina@turningintomagic.fi
Tarkastusoikeus
Rekisteröity voi tarkistaa tallentamamme henkilötiedot.
Oikeus tietojen oikaisemiseen
Rekisteröity voi pyytää oikaisemaan häntä koskevat virheelliset tai puutteelliset tiedot.
Vastustamisoikeus
Rekisteröity voi vastustaa henkilötietojen käsittelyä, mikäli kokee, että henkilötietoja on käsitelty lainvastaisesti.
Suoramarkkinointikielto
Rekisteröidyllä on oikeus kieltää tietojen käyttäminen suoramarkkinointiin.
Poisto-oikeus
Rekisteröidyllä on oikeus pyytää tietojen poistamista, jos tietojen käsittely ei ole tarpeen. Käsittelemme poistopyynnön, jonka jälkeen joko poistamme tiedot tai ilmoitamme perustellun syyn, miksi tietoja ei voida poistaa.
On huomioitava, että rekisterinpitäjällä voi olla lakisääteinen tai muu oikeus olla poistamatta pyydettyä tietoa. Rekisterinpitäjällä on velvollisuus säilyttää kirjanpitoaineisto Kirjanpitolaissa (luku 2, 10 §) määritellyn ajan (10 vuotta) mukaisesti. Tämän vuoksi kirjanpitoon liittyvää aineistoa ei voida poistaa ennen määräajan umpeutumista.
Suostumuksen peruuttaminen
Jos rekisteröityä koskeva henkilötietojen käsittely perustuu ainoastaan suostumukseen, eikä esim. asiakkuuteen tai jäsenyyteen, voi rekisteröity peruuttaa suostumuksen.
Rekisteröity voi valittaa päätöksestä tietosuojavaltuutetulle
Rekisteröidyllä on oikeus vaatia, että rajoitamme kiistanalaisten tietojen käsittelyä siksi aikaa, kunnes asia saadaan ratkaistua.
Valitusoikeus
Rekisteröidyllä on oikeus tehdä valitus tietosuojavaltuutetulle kantelu, jos hän kokee, että rikomme henkilötietoja käsitellessämme voimassa olevaa tietosuojalainsäädäntöä.
Tietosuojavaltuutetun yhteystiedot: https://tietosuoja.fi/etusivu
6. Säännönmukaiset tietolähteet
Tiedot kerätään pääosin suoraan rekisteröidyltä itseltään. Markkinointilupa todennetaan sähköisesti tai rastittamalla lupakohta lomakkeelta.
Tiedot saadaan säännönmukaisesti:
-
rekisteröityneeltä itseltään uutiskirjeen tilaamisen yhteydessä
-
rekisteröidyltä itseltään sähköisen palvelun (ajanvarauskalenteri) kautta (kurssit, valmennukset ja tapahtumat)
-
asiakkaalta itseltään asiakassuhteen syntyessä
-
asiakkaalta itseltään verkkolomakkeen kautta
-
asiakkaalta itseltään verkkokaupan ostotapahtuman yhteydessä
-
asiakkaalta itseltään sähköisen palvelun (ajanvarauskalenteri) kautta
-
yhteistyökumppaneilta itseltään yhteisten projektien yhteydessä
7. Säännönmukaiset tietojen luovutukset
Tietoja ei pääsääntöisesti luovuteta markkinointitarkoituksiin Turning into Magic toiminimen ulkopuolelle.
Viestinnän tai palvelun toteuttamiseksi tietoja luovutetaan luotettaville palveluntarjoajille tietojen käsittelyä varten. Yritys on varmistanut, että kaikki tietoja käsittelevät palveluntarjoajat noudattavat tietosuojalainsäädäntöä. Käytämme säännönmukaisesti seuraavia palveluntarjoajia tietojen käsittelyyn, sekä asiakasrekisterin ylläpitämiseen & säilytykseen:
-
Vello Solutions Oy toimii ajanvarauskalenterina ja käsittelee asiakkaiden ajanvaraustietoja. Vello noudattaa GDPR:ää ja varmistaa henkilötietojen turvallisen käsittelyn palveluissaan. Tietoja voidaan tallentaa EU:n tai ETA:n ulkopuolelle, mutta Vello noudattaa sovellettavia tietosuojalakeja ja tarvittaessa hyödyntää tiedonsiirtomekanismeja, kuten EU:n mallisopimuslausekkeita. Lisää tietoa: https://www.vello.fi/tietosuojakäytäntö.
-
Stripe, Inc. on integroitu maksupalvelu, joka käsittelee ajanvarausten yhteydessä tehtyjä maksuja. Stripe käsittelee maksutietoja GDPR:n mukaisesti ja noudattaa korkeimpia turvallisuusstandardeja, mukaan lukien PCI DSS -säännökset. Maksutapahtumiin liittyviä tietoja voidaan siirtää Yhdysvaltoihin tai muihin maihin, mutta Stripe noudattaa Euroopan komission hyväksymiä suojatoimia, kuten mallisopimuslausekkeita. Lisää tietoa: https://stripe.com/en-fi/privacy.
-
Wix.com Ltd. toimii verkkosivujemme alustana ja ylläpitää tilaajarekisteriä. Wix käsittelee henkilötietoja GDPR:n mukaisesti ja varmistaa tietoturvan palveluissaan. Wix voi tallentaa tietoja EU:n tai ETA:n ulkopuolelle, mutta se noudattaa sovellettavia tietosuojalainsäädäntöjä ja tarvittaessa käyttää tiedonsiirtomekanismeja, kuten EU:n mallisopimuslausekkeita. Lisää tietoa: https://www.wix.com/about/privacy.
-
Mailchimp (Intuit Inc.) toimii uutiskirjeiden lähetyspalveluna ja tallentaa tilaajatiedot. Mailchimp käsittelee henkilötietoja GDPR:n ja muiden sovellettavien lakien mukaisesti. Tietoja voidaan siirtää Yhdysvaltoihin, mutta Mailchimp noudattaa Euroopan komission hyväksymiä suojatoimia, kuten mallisopimuslausekkeita. Lisää tietoa: https://mailchimp.com/about/security/.
Pyrimme pitämään kaikki tiedot EU:n sisällä. Tietoja saatetaan kuitenkin joissain tapauksissa siirtää EU:n ulkopuolelle, mikäli palveluntarjoajan pilvipalvelun palvelimet, joille tietoja tallennetaan, sijaitsevat muualla kuin EU:ssa tai se on muuten tilatun palvelun toteuttamiseksi välttämätöntä. Tällöin varmistamme, että tietoturvataso on riittävä käsittelymaassa (esim. USA:ssa Privacy Shieldissä mukana olevat toimijat).
Päivitämme palveluitamme sekä tietosuojaselostetta tarpeen vaatiessa ja ajan tasalla olevan tietosuojaselosteen löydät kotisivuiltamme.
8. Käsittelyn kesto
Henkilötietojen käsittelyn keston yleiset periaatteet
-
Henkilötietoja käsitellään pääsääntöisesti niin kauan, kuin asiakkuus on voimassa.
-
Uutiskirje- ja markkinointilistalta rekisteröity voi pyytää tietojensa poistamista. Lisäksi toimimattomat sähköpostiosoitteet poistetaan säännöllisesti.
-
Kirjanpitoon liittyvät dokumentit säilytetään lakisääteisen ajan (6-10 vuotta)
9. Henkilötietojen käsittelijät
Käytämme luotettuja palveluntarjoajia henkilötietojen käsittelyyn. Seuraavat tahot toimivat henkilötietojen käsittelijöinä palveluissamme:
-
Vello Solutions Oy toimii ajanvarauskalenterina ja käsittelee asiakkaiden ajanvaraustietoja. Vello varmistaa henkilötietojen turvallisen käsittelyn GDPR:n mukaisesti. Lisätietoa: https://www.vello.fi/tietosuojakäytäntö.
-
Stripe, Inc. käsittelee maksutapahtumiin liittyviä henkilötietoja ajanvarausten yhteydessä. Stripe noudattaa GDPR:ää ja kansainvälisiä turvallisuusstandardeja, kuten PCI DSS -säännöksiä. Lisätietoa: https://stripe.com/en-fi/privacy.
-
Wix.com Ltd. toimii verkkosivujemme alustana ja ylläpitää tilaajarekisteriä. Wix huolehtii henkilötietojen suojasta GDPR:n mukaisesti. Lisätietoa: https://www.wix.com/about/privacy.
-
Mailchimp (Intuit Inc.) käsittelee uutiskirjeiden tilaajien henkilötietoja ja toimii sähköpostimarkkinointipalveluna. Mailchimp noudattaa GDPR:ää ja muita sovellettavia tietosuojalakeja. Lisätietoa: https://mailchimp.com/about/security/.
10. Automaattinen päätöksenteko ja profilointi
Turning into Magic ei käytä kerättyjä tietoja automaattiseen päätöksentekoon tai profilointiin.
Kolmannen osapuolen evästeiden keräämä data on meille anonyymiä, mutta kolmas osapuoli saattaa omissa järjestelmissään analysoida ja yhdistellä dataa esimerkiksi mainonnan kohdentamiseen tai kävijätilastointiin.
11. Verkkosivusto
Twipla analytiikka
TWIPLA on verkkosivuston analytiikkapalvelu, joka mittaa verkkosivustomme liikennettä ja kerää yleisiä tietoja verkkosivustomme vierailijoilta. Luomme tilastoja parantaaksemme verkkosivustomme vierailijoiden kokemusta. Emme koskaan käytä evästeitä tähän tarkoitukseen. Verkkosivuston ylläpitäjänä, joka käyttää TWIPLAa tavoittavuuden mittaamiseen, voimme aktivoidusta tietosuojasta riippuen käsitellä tietoja käyttämästäsi laitteesta ja sen ominaisuuksista, tietoja verkkosivusto käynnin teknisistä ominaisuuksista, sivu käyntien määrästä ja tilastollisesti merkityksellisten sivun kävijöiden käyttäytymisen osalta. Tekniikka ei käytä kerättyjä tietoja yksittäisten vierailijoiden tunnistamiseen tai tietojen yhdistämiseen yksittäistä käyttäjää koskeviin lisätietoihin. Riippuen paikasta, jossa käytät verkkosivustoamme, TWIPLA ei välttämättä kerää tietoja käyttämästäsi laitteesta teknisten asetustemme vuoksi.
Muilta sivustoilta upotettu sisältö
Tämä sivusto sisältää upotettua sisältöä (Vello Solutions Oy & Stripe, Inc.). Toisilta sivustoilta tuodun upotetun sisällön avaaminen on verrattavissa siihen, että vierailija itse kävisi kolmannen osapuolen sivustolla. Nämä sivustot voivat kerätä tietoa sinusta, käyttää evästeitä, upottaa kolmannen osapuolen seurantaevästeitä ja monitoroida vuorovaikutustasi upotetun sisällön kanssa, mukaan lukien vuorovaikutuksen seuranta jos ja kun olet kirjautunut käyttäjänä sivustolle.
12. Kuinka suojelemme henkilötietojasi
Ulkopuolisten pääsy manuaaliseen aineistoon on estetty asianmukaisesti.
Vello Solutions Oy, joka toimii sähköisen ajanvarauskalenterin palveluntarjoajana, ja siihen integroitu maksujärjestelmä Stripe (Stripe, Inc.) käyttävät asianmukaisia teknisiä ja organisatorisia tietoturvakeinoja suojatakseen henkilötietoja luvattomalta käytöltä, häviämiseltä ja väärinkäytöksiltä. Vello hyödyntää muun muassa salattua tietoliikennettä, palomuureja ja suojattuja palvelinkeskuksia varmistaakseen tietojen eheyden ja luottamuksellisuuden. Stripe käsittelee maksutietoja PCI DSS -turvastandardien mukaisesti käyttäen kehittyneitä salaustekniikoita ja tietoturvakäytäntöjä. Lisäksi pääsy henkilötietoihin on rajattu vain valtuutetuille henkilöille, ja järjestelmät on suojattu alan parhaiden käytäntöjen mukaisesti. Vello Solutions Oy ja Stripe noudattavat sovellettavia tietosuojalakeja, kuten EU:n yleistä tietosuoja-asetusta (GDPR), ja tarjoavat rekisteröidyille mahdollisuuden hallita ja poistaa tietojaan turvallisesti.
Verkkosivualustana toimiva Wix.com Ltd. ja sähköpostimarkkinointipalvelu Mailchimp (The Rocket Science Group LLC) käyttävät asianmukaisia teknisiä ja organisatorisia tietoturvakeinoja suojatakseen henkilötietoja luvattomalta käytöltä, häviämiseltä ja väärinkäytöksiltä. Wix hyödyntää muun muassa HTTPS-salausta, palomuureja ja suojattuja palvelinkeskuksia varmistaakseen tietojen eheyden ja luottamuksellisuuden. Mailchimp suojaa tietojaan käyttämällä salattua tietoliikennettä, suojattuja palvelimia sekä rajoittamalla pääsyn henkilötietoihin vain valtuutetuille henkilöille. Molemmat palveluntarjoajat noudattavat sovellettavia tietosuojalakeja, kuten EU:n yleistä tietosuoja-asetusta (GDPR), ja tarjoavat rekisteröidyille mahdollisuuden hallita ja poistaa tietojaan turvallisesti.
Yrityksen käyttämät laitteet on suojattu ajantasaisella virus- ja haittaohjelmistojen torjuntaan tarkoitetulla ohjelmistolla sekä salasanoin, sormenjälkitunnistimella tai numerokoodein.
13. Tietosuojaselosteen muuttaminen ja päivittäminen
Tietosuojaselosteen muutokset ja päivittäminen saattavat perustua lainsäädännön muuttumiseen tai palveluidemme kehittämiseen. Suosittelemme, että tietosuojaselosteemme sisältöön tutustutaan säännöllisesti. Ajantasaisen tietosuojaselosteen löydät sivulta https://www.turningintomagic.fi/fi/privacy-policy.
Olemme täällä palvellaksemme sinua ja työskentelemme kovasti, jotta kokemuksesi tällä verkkosivustolla olisi todellinen menestys. Otamme mielellämme vastaan kommenttejasi ja kysymyksiäsi. Vastaamme niihin 72 tunnin kuluessa. Ota yhteyttä lähettämällä meille sähköpostia osoitteeseen tuki@turningintomagic.fi.
Käyttämällä verkkosivustoamme hyväksyt tällä sivulla määritellyt ehdot.