Tietosuojakäytäntö
Voimassa alkaen: 11. 4. 2026
Rekisterinpitäjä: ETERNITY & SPARK, s.r.o.
Kotipaikka: Marček 80, 013 32 Svederník, Slovakian tasavalta
IČO: 46 621 903 • Email: info@nobamo.org
1. Henkilötietojen käsittelyn tarkoitukset
Henkilötietojanne käsittelemme yksinomaan seuraaviin tarkoituksiin:
a) Yhteydenottolomake
Kun lähetätte meille viestin yhteydenottolomakkeen kautta, käsittelemme nimenne, sähköpostiosoitteenne ja viestinne sisällön pyyntöönne vastaamista varten.
- Oikeusperuste: Oikeutettu etu (GDPR 6 artiklan 1 kohdan f alakohta) — vastaaminen potentiaalisten asiakkaiden pyyntöihin
- Säilytysaika: 12 kuukautta viimeisestä yhteydenotosta
b) Kävijämäärän mittaaminen (Google Analytics 4)
Kävijämäärän mittaamiseen käytämme Google Analytics 4:ää IP-osoitteiden anonymisoinnilla. Nämä tiedot auttavat meitä parantamaan sivuston sisältöä.
- Oikeusperuste: Suostumus (GDPR 6 artiklan 1 kohdan a alakohta) — annettu evästebannerin kautta
- Säilytysaika: 14 kuukautta (Google Analyticsin asetus)
c) Sopimuksen täyttäminen
Mikäli Teistä tulee asiakkaamme, käsittelemme sopimuksen täyttämiseen tarvittavia tietoja (nimi, yritys, osoite, sähköposti, puhelin, laskutustiedot).
- Oikeusperuste: Sopimuksen täyttäminen (GDPR 6 artiklan 1 kohdan b alakohta)
- Säilytysaika: Sopimuksen voimassaoloajan + 5 vuotta (lakisääteinen arkistointiaika)
2. Tietojen vastaanottajat
Henkilötietojanne voidaan jakaa seuraaville vastaanottajaryhmille:
- Google LLC — analytiikkaevästeet (Google Analytics 4), ainoastaan suostumuksen antamisen jälkeen
- Webhotellipalvelun tarjoaja — palvelinten tekninen turvaaminen
- Tilitoimisto — laskutustietojen käsittely
Tietoja ei luovuteta EU/ETA-alueen ulkopuolisiin kolmansiin maihin. Google Analytics käyttää EU-palvelimia.
3. Oikeutenne
GDPR:n mukaan Teillä on seuraavat oikeudet:
- Oikeus tutustua tietoihin — voitte pyytää kopion tiedoistanne
- Oikeus oikaisuun — virheelliset tiedot oikaisemme
- Oikeus tietojen poistamiseen — pyytää tietojen poistamista (mikäli ne eivät ole tarpeen sopimuksen täyttämistä tai lakisääteisten velvoitteiden noudattamista varten)
- Oikeus käsittelyn rajoittamiseen
- Oikeus siirtää tiedot järjestelmästä toiseen
- Oikeus peruuttaa suostumus — milloin tahansa, vaikuttamatta peruutusta edeltävän käsittelyn lainmukaisuuteen
- Oikeus tehdä valitus — valvontaviranomaiselle. Slovakian tasavallassa asuville rekisteröidyille tämä on Slovakian tasavallan tietosuojaviranomainen (Úrad na ochranu osobných údajov Slovenskej republiky, dataprotection.gov.sk). Suomessa asuvat rekisteröidyt voivat vaihtoehtoisesti tehdä valituksen tietosuojavaltuutetulle (Tietosuojavaltuutetun toimisto, Lintulahdenkuja 4, 00530 Helsinki, tietosuoja.fi). GDPR:n 77 artiklan mukaan rekisteröidyt voivat tehdä valituksen myös toimivaltaiselle valvontaviranomaiselle EU/ETA-alueen siinä jäsenvaltiossa, jossa heidän vakinainen asuinpaikkansa, työpaikkansa tai väitetty rikkomispaikkansa sijaitsee. Suomessa sovelletaan myös kansallista tietosuojalakia (1050/2018).
Oikeuksienne käyttämiseksi ottakaa meihin yhteyttä osoitteeseen info@nobamo.org. Vastaamme pyyntöönne 30 päivän kuluessa.
4. Tietoturva
Tietojenne suojaamiseksi käytämme:
- HTTPS-salausta koko sivustolla
- CSRF-suojausta yhteydenottolomakkeessa
- Rate limiting -suojausta (suoja automatisoituja hyökkäyksiä vastaan)
- Honeypot-roskapostisuojausta
- Säännöllisiä tietoturva-auditointeja