DINOLIFT OY:N TIETOSUOJASELOSTE 

viimeisin päivitys 16.11.2022

 

1. REKISTERINPITÄJÄ 

Dinolift Oy, (2031176-2), Raikkolantie 145, FIN-32210 Loimaa

Yhteydenotot koskien tätä tietosuojaselostetta tai tietosuoja-asioita voi lähettää osoitteeseen privacy@dinolift.com

 

2. HENKILÖTIETOJEN KÄSITTELYN TARKOITUS JA PERUSTE

Keräämme henkilötietoja palveluiden ja tuotteiden toimittamiseen, yhteydenpitoon asiakkaiden kanssa, sähköiseen markkinointiin, koulutusten, uutiskirjeen ja huolto- ja turvallisuustiedotteen lähettämiseen. Lailliset perusteet henkilötietojen käsittelyyn ovat asiakkaalta, koulutettavalta ja käyttäjältä (jäljempänä myös rekisteröidyt tai rekisteröity) saatu suostumus sekä asiakas- ja sopimussuhteen hoitaminen. 

Henkilötietojen antaminen on edellytys sopimussuhteen ja/tai asiakassuhteen syntymiselle. Ilman tarvittavia henkilötietoja ei rekisterinpitäjä ei voi toimittaa tuotetta ja/tai palvelua.

Asiakasrekisteri: Dinoliftin asiakkaat

Asiakasrekisteriä ylläpidetään, jotta voimme lähettää asiakkaille tietoa DINO tuotteista ja palveluista, teknisiä tiedotteita tai muita koneen käyttöön tai turvallisuuteen liittyviä tiedotteita. Asiakasrekisterin avulla voimme myös suorittaa asiakastyytyväisyyskyselyitä, joiden avulla parannamme palvelujamme ja/tai tuotteitamme. Asiakastyytyväisyyskyselyjä voidaan suorittaa sekä sähköpostitse että puhelimitse. Yrityksen nimeä ja osoitetta käytämme, kun toimitamme koneen tai varaosatilauksia ja niistä syntyviä laskuja. Asiakastiedot saadaan joko tilauksen tai tarjouspyynnön yhteydessä. Tilaus tai tarjouspyyntö tulee meille joko puhelimitse, sähköpostitse tai tapaamisen yhteydessä.

Asiakasrekisteri: Dinoliftin potentiaaliset asiakkaat

Dinoliftin asiakasrekisteriä potentiaalisille asiakkaille tarvitaan ja ylläpidetään jotta voimme lähettää asiakkaille hyödyllistä tietoa DINO tuotteista ja palveluista uutiskirjeiden muodossa. Potentiaalisille asiakkaille lähetetään tietoa, koska he ovat osoittaneet kiinnostusta Dinoliftin tuotteista tai palveluista Dinoliftin verkkosivuilla luovuttamalla Dinoliftille sähköpostiosoitteensa. 

DINO-koulutusrekisteri

DINO koulutuksien yhteydessä kerätään alla olevia henkilötietoja koulutettavilta joko ennen koulutuksen alkua (taustatiedot koulutuksen suunnittelua varten) ja/tai koulutuksen yhteydessä. Henkilötiedot kerätään, jotta voidaan pyytää koulutettavilta ennakkotietoja osaamisen tasosta ja jotta voimme tehdä ja lähettää koulutetuille henkilöille todistukset käydystä koulutuksesta ja koulutusmateriaali. Käytämme henkilötietoja, jotta voimme lähettää koulutuksen käynneille kyselyitä koulutuksen sisällön ja laadun arvioimista varten. Lähetämme myös henkilöille DINO tekniikkaan liittyvää hyödyllistä tietoa, kuten huolto-ohjeita, teknisiä tiedotteita tai muuta DINO tuotteiden huoltoon ja/ tai ylläpitoon liittyvää tietoa.

Extranet-rekisteri

Extranet rekisteri sisältää DINO tuotteen omistajalle tai omistajan edustajalle (kuten huoltohenkilökunta, kalustovastaava tai muu) tärkeää teknistä tietoa kuten vanhojen koneiden varaosakirjoja ja käyttöohjekirjoja, teknisiä tiedotteita, hydrauli- ja sähkökaavioita, kuvia, huolto-ohjeita ja muuta DINO nostimen omistajalle tärkeitä tietoja. Extranet vaatii kirjautumista ja tiedot ovat vain kirjautuneelle käyttäjälle näkyvissä.

Uusi DINO-omistaja-rekisteri

Uusi DINO-omistaja-rekisteri sisältää seuraavassa kohdassa tarkemmin lueteltuja tietoja DINO nostimen uudesta omistajasta, mikäli nostin on siirtynyt omistajalta toiselle. Tietoja kerätään, jotta voimme lähettää uudelle omistajalle teknisiä tiedotteita kyseisen asiakkaan koneeseen liittyen tai huolto-ohjeita tai muita uuden omistajan tarvitsemia ohjeita DINO nostimen huoltoon ja ylläpitoon. Henkilötietoja käytetään myös varaosien tai muiden tuotteiden lähettämiseen tai palveluiden suorittamiseen sekä mahdolliset niistä aiheutuvat laskut. Uusi omistaja lisätään asiakasrekisteriin.

MyDINO- palvelun -käyttäjärekisteri

MyDINO palvelu on koneisiin 1.1.2023 jälkeen asennettu (tai jälkiasennettu) telematiikkajärjestelmä ja siihen liittyvä palvelu (ks. tarkemmin dinolift.wp2.tri.haus/meet-mydino/ ja palvelun palveluehdot) MyDINO palveluun rekisteröityminen on edellytys ko. palvelun toimittamiselle ja käsittelyperusteena on osapuolten välinen sopimus- ja asiakkuussuhde.

3. KUVAUS REKISTERÖIDYISTÄ JA HENKILÖTIETORYHMISTÄ

Asiakasrekisteriin kerätään seuraavat tiedot:

  • Yrityksen nimi, osoite ja y-tunnus, vastuuhenkilöt sekä mahdollinen luottotieto 
  • Asiakkaan nimi, asiakasnumero, puhelinnumero, sähköpostiosoite, asiakkuutta koskevat tiedot (sopimukset, tilaukset, kirjeenvaihto jne.) ja mahdollinen sähköinen suoramarkkinointikielto
  • mahdolliset muut erikseen rekisteröidyn suostumuksella kerätyt asiakassuhteen kannalta tarpeelliset tiedot.

Tiedot asiakasrekisteriin potentiaalisista asiakkaista kerätään verkkosivuilla. 

Kerättävät tiedot:

  • Asiakkaan nimi, puhelinnumero ja sähköpostiosoite
  • Yrityksen nimi, maa ja domain-osoite

Seuraavia tietoja kerätään DINO-koulutusrekisteriin:

  • Nimi, yritys, sähköpostiosoite
  • Käydyt kurssit

Seuraavia tietoja kerätään verkkosivujen kautta Extranet-rekisteriin:

  • Nimi, puhelinnumero, yritys, sähköpostiosoite, IP-osoite
  • Maa
  • Rekisteröitymispäivä

Uusi DINO-omistaja-rekisteriin kerättävät tiedot:

  • Asiakkaan nimi/yritys                                        
  • Osoite, puhelinnumero (ei pakollinen) ja sähköpostiosoite 
  • DINO-koneen malli ja sarjanumero sekä käyttöönottopäivä asiakkaalla ja käyttötunnit, mahdollisesti myös kuva koneesta (varkauden varalta, ei pakollinen)   

MyDINO -palvelussa kerättävät tiedot:

Kirjautuessa MyDINO-palveluun rekisteröitymisen yhteydessä kerätään seuraavat henkilötiedot

  • käyttäjän nimi ja yhteystiedot (sähköposti ja puhelinnumero)
  • yrityksen nimi
  • key ID / RF ID (jos tieto annetaan rekisteröinnin yhteydessä)

Lisäksi järjestelmän käyttämisestä jää lokitiedot.

Verkkosivumme ja sosiaalisen median kanavamme hyödyntävät evästeitä ja vastaavia tekniikoita verkkosivuston toteuttamiseksi ja kehittämiseksi, käyttökokemuksen parantamiseksi ja analysoimiseksi sekä markkinoinnin kohdentamiseksi meidän tai kumppaneidemme tarjoamissa palveluissa. Evästeiden avulla voimme kerätä tietoja esimerkiksi siitä, miltä sivulta verkkosivuillemme siirrytään, mitä verkkosivujamme selataan ja milloin, mitä selainta käytetään ja mikä on tietokoneen IP-osoite. Lisätietoja siitä, miten käsittelemme evästeitä, löydät Evästekäytännöstämme.

Käytämme profilointia tunnistamaan henkilöprofiileja ja verkkokäyttäytymistä esim. markkinoinnin kohdentamisessa ja palveluidemme kehittämisessä. 

 

4. SÄÄNNÖNMUKAISET TIETOLÄHTEET

Asiakasrekisteri: Dinoliftin asiakkaat
Tiedot asiakasrekisteriin kerätään tilauksen tai tarjouspyynnön kautta, viranomaisilta, luottotietoyhtiöiltä, yhteystietopalvelujen tarjoajilta ja muilta vastaavilta luotettavilta tahoilta. 

Lisäksi henkilötietoja voidaan kerätä ja päivittää tässä tietosuojaselosteessa kuvattuja käyttötarkoituksia varten myös julkisesti saatavilla olevista lähteistä ja viranomaisilta tai muilta kolmansilta osapuolilta saatujen tietojen perusteella sovellettavan lainsäädännön rajoissa. Tällainen tietojen päivittäminen suoritetaan manuaalisesti. 

Asiakasrekisteri: Dinoliftin potentiaaliset asiakkaat

Tiedot asiakasrekisteriin potentiaalisista asiakkaista kerätään verkkosivujen kautta, uutiskirjeen tai DINO blogin tilaamisen yhteydessä tai yhteydenottolomakkeen kautta, viranomaisilta, luottotietoyhtiöiltä, yhteystietopalvelujen tarjoajilta ja muilta vastaavilta luotettavilta tahoilta. 

Lisäksi henkilötietoja voidaan kerätä ja päivittää tässä tietosuojaselosteessa kuvattuja käyttötarkoituksia varten myös julkisesti saatavilla olevista lähteistä ja viranomaisilta tai muilta kolmansilta osapuolilta saatujen tietojen perusteella sovellettavan lainsäädännön rajoissa. Tällainen tietojen päivittäminen suoritetaan manuaalisesti.

DINO-koulutusrekisteri
Tiedot DINO koulutusrekisteriin kerätään koulutukseen ilmoittautumisen tai osallistumisen yhteydessä.

Extranet-rekisteri
Tiedot Extranet rekisteriin kerätään verkkosivujen kautta, extranet-palveluun kirjautumisen kautta.

Uusi DINO-omistaja-rekisteri
Tiedot Uusi DINO-omistaja-rekisteriin kerätään DINO tuotteen ostamisen yhteydessä.

MyDINO-käyttäjärekisteri
Henkilötiedot MyDINO käyttäjärekisteriin kerätään MyDINO applikaation / verkkoselaimen kautta palveluun kirjautumisen yhteydessä.

5. TIETOJEN SÄÄNNÖNMUKAISET LUOVUTUKSET JA TIETOJEN SIIRTO EUROOPAN UNIONIN TAI EUROOPAN TALOUSALUEEN ULKOPUOLELLE

Dinolift voi luovuttaa rekisteröityjen henkilötietoja kolmansille osapuolille perustellusta syystä esimerkiksi DINO-jälleenmyyjälle tai DINO-huoltokumppanille taikka taloudelliselle- tai juridiselle neuvonantajalle. Muutoin Dinolift ei luovuta rekisterin tietoja ulkopuolisille tahoille, ellei lainsäädäntö tai viranomaisen määräys velvoita Dinoliftiä niin tekemään.

Dinolift voi siirtää henkilötietoja Dinoliftiin lukuun toimivien ja Dinoliftin kanssa sopimuksen tehneiden alihankkijoiden (ts. käsittelijöiden) käsiteltäväksi myös Euroopan unionin tai Euroopan talousalueen ulkopuolelle lainsäädännön mukaisesti vaatimalla alihankkijoilta esim. EU:n hyväksymiä vakiosopimuslausekkeiden noudattamista. Dinolift on ulkoistanut osan IT-palveluista sekä asiakas- ja markkinointijärjestelmän ylläpidon ulkoisille palveluntarjoajille, joiden hallinnoimille palvelimille henkilötietoja voidaan tallentaa.

 

6. HENKILÖTIETOJEN SÄILYTYSAIKA 

Dinolift säilyttää henkilötietoja asiakasrekisterissä, kunnes Dinoliftille tulee tieto, että asiakassuhde on päättynyt ja siihen liittyvät oikeudet ja velvollisuudet on suoritettu loppuun. Sen jälkeen Dinolift voi säilyttää anonymisoidut henkilötiedot, joita ei voida yhdistää rekisteröityyn, hävittää tiedot tai siirtää lain sallimat tiedot pysyvään suoramarkkinointirekisteriin. Koulutusrekisterin tietoja säilytetään 12 kuukautta koulutuksen jälkeen, jotta voidaan tarkistaa ketkä ovat saaneet koulutusta viimeisen vuoden aikana. Sen jälkeen rekisteri hävitetään.

 

7. HENKILÖTIETOJEN KÄSITTELYYN LIITTYVÄT REKISTERÖIDYN OIKEUDET 

Rekisteröity voi milloin tahansa peruuttaa Dinoliftille sähköiseen suoramarkkinointiin ja muihin tarkoituksiin antamansa suostumukset. Rekisteröity voi kieltää tietojensa käyttämisen suoramarkkinointiin. Rekisteröidyllä on oikeus tarkastaa, mitä häntä koskevia tietoja Dinoliftin henkilörekisteriin on talletettu ja saada jäljennös käsiteltävistä henkilötiedoista. Jos rekisteröity havaitsee virheellisiä tietoja, hänen on oma-aloitteisesti oikaistava, poistettava tai täydennettävä rekisterissä oleva virheellinen tieto, jos se on palvelussa mahdollista, tai ilmoitettava virheistä ja oikeista tiedoista Dinoliftille. Rekisteröidyllä on tietosuoja-asetuksen mukaisesti oikeus vastustaa tai pyytää tietojensa käsittelyn rajoittamista sekä tehdä valitus henkilötietojen käsittelystä valvontaviranomaiselle.

Kaikissa henkilötietojen käsittelyyn liittyvissä kysymyksissä ja omien oikeuksien käyttämiseen liittyvissä tilanteissa rekisteröidyn tulee ottaa yhteyttä tietosuojaselosteessa mainittuun yhteyshenkilöön. Dinolift voi tarvittaessa pyytää rekisteröityä täsmentämään pyyntöään kirjallisesti ja rekisteröidyn henkilöllisyys voidaan tarpeen vaatiessa varmentaa ennen muihin toimenpiteisiin ryhtymistä.    

 

8. KUVAUS TEKNISISTÄ JA ORGANISATORISISTA TURVATOIMISTA

Mahdollinen manuaalinen aineisto säilytetään lukitussa tilassa, jonne on pääsy vain erikseen oikeuden saaneilla henkilöillä. 

Sähköinen aineisto on suojattu henkilökohtaisilla käyttäjätunnuksilla ja salasanoilla sekä yleisesti käytössä olevilla ajantasaisilla tietoturvaohjelmistoilla ja -ratkaisuilla. Palomuuriratkaisu on käytössä oletuksena.

Tietojärjestelmiemme matalantason tilannekuvaa tarkkaillaan edistyneen ohjelmiston avulla. Useasta eri lähteestä kerättyä tilannetietoa analysoidaan reaaliajassa yhdessä paikassa, ja epäilyttävistä huomioista generoidaan hälytyksiä. 

Verkkosivumme ovat SSL-suojattu. Varmuuskopiot säilytetään EU- tai ETA-alueella. Varmuuskopiot salataan ennen siirtoa. Kaikki yhteydet palvelimille hoidetaan salatulla yhteydellä, kirjautumiseen käytetään SSH – avainparia.