Tietosuojaseloste
Päivitetty 6.5.2025
1. Rekisterinpitäjä
Haca Creative
Y-tunnus: (tulossa)
Osoite: Helsinki, Suomi
Sähköposti: hello@haca.fi
Verkkosivusto: www.haca.fi
2. Tietosuojaa koskevat yhteydenotot
Kaikki tietosuojaan liittyvät kysymykset, pyynnöt ja reklamaatiot voi osoittaa sähköpostitse osoitteeseen hello@haca.fi. Pyrimme vastaamaan viimeistään 30 päivän kuluessa.
3. Henkilötietojen käsittelyn tarkoitukset ja oikeusperusteet
| Tarkoitus | Käsiteltävät tiedot | Oikeusperuste (GDPR art. 6) |
|---|---|---|
| Yhteydenottolomakkeen kautta tulleiden viestien käsittely | Nimi, sähköpostiosoite, viesti | Oikeutettu etu (liikeneuvottelu / sopimuksen valmistelu, art. 6(1)(b) ja (f)) |
| Palvelun toimittaminen ja asiakkuuden hallinta | Yhteystiedot, laskutustiedot, projektitiedot | Sopimuksen täytäntöönpano (art. 6(1)(b)) |
| Verkkosivuston käytön analysointi | IP-osoite (anonymisoitu), selaintyyppi, sivulataukset, sijainti (maa/kaupunki) | Suostumus (art. 6(1)(a)) — edellyttää hyväksyntää evästebannerin kautta |
| Markkinointiviestintä | Sähköpostiosoite, nimi | Suostumus (art. 6(1)(a)) tai oikeutettu etu olemassa olevan asiakassuhteen yhteydessä (art. 6(1)(f)) |
| Lakisääteiset velvoitteet (kirjanpito) | Laskutustiedot, yhteystiedot | Lakisääteinen velvollisuus (art. 6(1)(c)) |
4. Kerättävät henkilötietoryhmät
- Yhteystiedot: nimi, sähköpostiosoite, puhelinnumero, yrityksen nimi
- Teknistä tietoa: IP-osoite, evästetunnisteet, selaintyyppi, laitetyyppi, vierailun ajankohta ja kesto
- Käyttäytymistiedot: sivulataukset, klikkaukset, liikenteen lähde (kun analytiikkasuostumus on annettu)
- Viestintätiedot: yhteydenottolomakkeen kautta lähetetyt viestit
- Laskutustiedot: laskutusosoite, maksutiedot (käsitellään maksunvälittäjien kautta, ei tallenneta Haca Creativen järjestelmiin)
Emme kerää erityisiä henkilötietoryhmiä (kuten terveystietoja, poliittisia mielipiteitä tai etnistä alkuperää).
5. Tietolähteet
Henkilötiedot kerätään ensisijaisesti suoraan rekisteröidyltä itseltään:
- Verkkosivuston yhteydenottolomakkeen kautta
- Sähköpostitse tai puhelimitse tehdyissä yhteydenotoissa
- Automaattisesti verkkosivustolla käytettäessä (evästeet, selainlokit)
6. Tietojen vastaanottajat ja luovutukset
Henkilötietoja ei myydä tai luovuteta kolmansille osapuolille markkinointitarkoituksiin. Tietoja voidaan luovuttaa seuraavissa tilanteissa:
| Vastaanottaja / palveluntarjoaja | Tarkoitus | Sijainti |
|---|---|---|
| Vercel Inc. | Verkkosivuston hosting ja toimitus | USA (SCCs, Vercel DPA) |
| Google LLC (Google Analytics 4) | Verkkosivuston käyttöanalytiikka (vain suostumuksella) | USA (SCCs, Google DPA) |
| Sähköpostipalveluntarjoaja | Yhteydenottolomakkeen viestien välitys | EU/ETA |
| Viranomaiset | Lakisääteiset velvoitteet tai viranomaismääräykset | Suomi/EU |
7. Tietojen siirrot EU/ETA-alueen ulkopuolelle
Vercel Inc. ja Google LLC sijaitsevat Yhdysvalloissa. Tietojensiirto perustuu Euroopan komission hyväksymiin vakiosopimuslausekkeisiin (Standard Contractual Clauses, SCC) sekä palveluntarjoajien tietosuojalisäsopimuksiin (DPA). Lisätietoja: Vercel Privacy Policy, Google Privacy Policy.
8. Tietojen säilytysaika
| Tietotyyppi | Säilytysaika |
|---|---|
| Yhteydenottolomakkeen viestit | 2 vuotta yhteydenotosta, ellei asiakassuhde jatku |
| Asiakastiedot ja projektitiedot | Asiakassuhteen ajan + 5 vuotta (kirjanpito) |
| Laskutustiedot | 7 vuotta (Kirjanpitolaki 1336/1997) |
| Analytiikkatiedot (GA4) | 14 kuukautta (Google Analytics -asetus), tallennetaan vain suostumuksella |
| Evästeiden suostumustieto | 12 kuukautta |
9. Rekisteröidyn oikeudet
EU:n yleisen tietosuoja-asetuksen (GDPR) ja Suomen tietosuojalain (1050/2018) nojalla sinulla on seuraavat oikeudet:
- Tarkastusoikeus (art. 15): Oikeus saada tieto siitä, mitä tietoja sinusta käsitellään.
- Oikaisupyyntö (art. 16): Oikeus vaatia virheellisten tai puutteellisten tietojen korjaamista.
- Poisto-oikeus ("oikeus tulla unohdetuksi", art. 17): Oikeus pyytää tietojesi poistamista, kun käsittelylle ei ole enää perustetta.
- Käsittelyn rajoittaminen (art. 18): Oikeus pyytää käsittelyn rajoittamista tietyissä tilanteissa.
- Tietojen siirrettävyys (art. 20): Oikeus saada tietosi yleisesti käytetyssä koneluettavassa muodossa.
- Vastustamisoikeus (art. 21): Oikeus vastustaa tietojesi käsittelyä, erityisesti suoramarkkinointitarkoituksiin.
- Suostumuksen peruuttaminen (art. 7(3)): Voit milloin tahansa peruuttaa antamasi suostumuksen (esim. evästeiden analytiikkasuostumus) ilman, että se vaikuttaa ennen peruuttamista tehtyyn käsittelyyn.
Oikeuksien käyttäminen tapahtuu lähettämällä pyyntö osoitteeseen hello@haca.fi. Pyyntöön vastataan ilman aiheetonta viivytystä, viimeistään kuukauden kuluessa. Henkilöllisyyden varmistamiseksi saatamme pyytää lisätietoja.
10. Oikeus tehdä valitus valvontaviranomaiselle
Jos katsot, että henkilötietojasi on käsitelty tietosuojalainsäädännön vastaisesti, sinulla on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle:
Tietosuojavaltuutetun toimisto
PL 800, Ratapihantie 9, 00521 Helsinki
Puhelin: 029 566 6700
Sähköposti: tietosuoja@om.fi
tietosuoja.fi
11. Evästeet ja seuranta
Käytämme verkkosivustollamme evästeitä (cookies). Eväste on pieni tekstitiedosto, jonka selain tallentaa laitteellesi. Evästeet voidaan jakaa seuraaviin luokkiin:
| Evästeryhmä | Kuvaus | Oikeusperuste |
|---|---|---|
| Välttämättömät | Sivuston tekninen toiminta, istunnonhallinta, evästeasetuksen tallennus (haca_cookie_consent) | Oikeutettu etu — ei vaadi suostumusta |
| Analytiikka | Google Analytics 4 — käyntimäärät, liikenteen lähteet, sivuston käyttö. IP-osoitteet anonymisoidaan. | Suostumus |
| Markkinointi | Kohdennettu mainonta muilla alustoilla (ei tällä hetkellä aktiivinen) | Suostumus |
Voit hallita evästesuostumuksiasi milloin tahansa klikkaamalla tai nollaamalla selaimen evästeet.
12. Automaattinen päätöksenteko ja profilointi
Emme tee GDPR 22 artiklan tarkoittamaa automaattista päätöksentekoa tai profilointia, joka vaikuttaisi merkittävästi rekisteröityihin. Analytiikkadataa käytetään ainoastaan markkinoinnin kehittämiseen aggregoidulla tasolla.
13. Tietoturva
Suojaamme henkilötiedot asianmukaisin teknisin ja organisatorisin toimenpitein luvattomalta käytöltä, muuttamiselta, luovuttamiselta ja hävittämiseltä. Verkkosivustomme käyttää HTTPS-salausta (TLS). Pääsy henkilötietoihin on rajattu vain niille henkilöille, joiden tehtävät edellyttävät sitä.
14. Muutokset tietosuojaselosteeseen
Pidätämme oikeuden päivittää tätä tietosuojaselostetta toimintamme tai lainsäädännön muuttuessa. Olennaisista muutoksista ilmoitetaan verkkosivustolla. Tarkista selosteen päivämäärä säännöllisesti. Viimeksi päivitetty: 6.5.2025.