TIETOSUOJASELOSTE

Wellfix Rakennus Oy

EU:n yleinen tietosuoja-asetus (GDPR) 679/2016

Voimassa: 19.3.2026


1. Rekisterinpitäjä

Yritys: Wellfix Rakennus Oy

Y-tunnus: 3230380-7

Osoite: Varpukatu 12, 04260 Kerava, Suomi

Verkkosivusto: wellfixrakennus.fi

2. Yhteyshenkilö tietosuoja-asioissa

Nimi: Linda Kougiia

Sähköposti: linda.kougiia@wellfixrakennus.fi

Puhelin: +358 469 450 077


3. Henkilötietojen käsittelyn tarkoitus ja oikeusperuste

Henkilötietoja käsitellään seuraaviin tarkoituksiin:

– yhteydenottopyyntöihin vastaaminen

– tarjouspyyntöjen käsittely

– asiakassuhteen hoitaminen

– rakennusprojektien hallinta

Käsittelyn oikeusperusteet:

– Art. 6(1)(b) – sopimuksen täytäntöönpano tai sopimusta edeltävät toimenpiteet

– Art. 6(1)(c) – lakisääteisten velvoitteiden noudattaminen (kirjanpitolaki 1336/1997, 2:10 §)

– Art. 6(1)(f) – rekisterinpitäjän oikeutettu etu: tarjouspyyntöihin ja yhteydenottoihin vastaaminen liiketoiminnallisessa tarkoituksessa, kun sopimusta ei synny. Etu on punnittu suhteessa rekisteröidyn oikeuksiin eikä vaaranna näitä.

4. Käsiteltävät henkilötiedot

Keräämme seuraavia tietoja verkkosivuston yhteydenottolomakkeen kautta:

– nimi

– sähköpostiosoite

– puhelinnumero

– viestikenttään annetut tiedot

Tiedot saadaan suoraan rekisteröidyltä. Emme kerää tai käsittele erityisiin henkilötietoryhmiin kuuluvia tietoja (GDPR Art. 9). Verkkosivusto ei tallenna tai käsittele IP-osoitteita erillisesti.

5. Henkilötietojen säilytysaika

– Yhteydenottopyynnöt (joista ei synny asiakassuhdetta): säilytetään enintään 2 vuotta.

– Asiakassuhteeseen ja laskutukseen liittyvät tiedot: säilytetään 7 vuotta tilikauden päättymisestä kirjanpitolain (1336/1997, 2:10 §) mukaisesti.

Tiedot poistetaan tai anonymisoidaan, kun niiden käsittelylle ei ole enää oikeudellista perustetta.

6. Henkilötietojen vastaanottajat ja käsittelijät

Henkilötietoja käsittelevät:

– Wellfix Rakennus Oy:n henkilöstö

– tekniset palveluntarjoajat, jotka toimivat henkilötietojen käsittelijöinä (GDPR Art. 28)

Henkilötietojen käsittelijät:

– Hostinger International Ltd – verkkosivuston hosting

– Google LLC – Gmail-sähköpostipalvelu

Kaikkien käsittelijöiden kanssa on tehty GDPR Art. 28 mukainen tietojenkäsittelysopimus (Data Processing Agreement, DPA), joka varmistaa asianmukaisen tietosuojan tason.

Henkilötietoja ei luovuteta muille kolmansille osapuolille, ellei lainsäädäntö sitä edellytä.

7. Henkilötietojen siirto EU/ETA-alueen ulkopuolelle

Henkilötietoja siirretään EU/ETA-alueen ulkopuolelle ainoastaan seuraavasti:

– Google LLC (Yhdysvallat) – sähköpostipalvelun yhteydessä


Siirrot perustuvat Euroopan komission 4.6.2021 hyväksymiin vakiosopimuslausekkeisiin (Standard Contractual Clauses, SCC) (GDPR Art. 46(2)(c)), jotka takaavat riittävän tietosuojan tason.

8. Evästeet (cookies)

Verkkosivusto käyttää ainoastaan teknisesti välttämättömiä evästeitä, jotka ovat tarpeen sivuston perustoimintojen kannalta. Näiden evästeiden käyttö ei edellytä käyttäjän suostumusta.

Sivustolla ei tällä hetkellä käytetä analytiikka- tai markkinointievästeitä.

Mikäli tulevaisuudessa otetaan käyttöön ei-välttämättömiä evästeitä, niiden käyttö edellyttää käyttäjän etukäteistä ja vapaaehtoista suostumusta evästebannerin kautta (GDPR Art. 7), ja tätä selostetta päivitetään vastaavasti.


9. Tietoturva

Henkilötietoja suojataan asianmukaisin teknisin ja organisatorisin toimenpitein (GDPR Art. 32):

– pääsynhallinta ja käyttöoikeuksien rajoittaminen

– suojattu verkkoyhteys (HTTPS / TLS)

– sähköpostijärjestelmän tietoturvakäytännöt


Pääsy tietoihin on rajattu vain niille henkilöille, joiden työtehtävät sitä edellyttävät.


10. Rekisteröidyn oikeudet


Rekisteröidyllä on seuraavat GDPR:n mukaiset oikeudet:

– Oikeus saada pääsy tietoihin (Art. 15)

– Oikeus oikaista tietoja (Art. 16)

– Oikeus poistaa tiedot (Art. 17)

– Oikeus rajoittaa käsittelyä (Art. 18)

– Oikeus siirtää tiedot järjestelmästä toiseen (Art. 20) – soveltuu tietoihin, joita käsitellään sopimuksen perusteella automaattisesti

– Oikeus vastustaa käsittelyä (Art. 21) – soveltuu erityisesti oikeutettuun etuun (Art. 6(1)(f)) perustuvaan käsittelyyn

– Oikeus peruuttaa suostumus (Art. 7(3)) – mikäli käsittely perustuu suostumukseen; peruuttaminen ei vaikuta aiemman käsittelyn lainmukaisuuteen

Pyynnöt tulee lähettää sähköpostitse: linda.kougiia@wellfixrakennus.fi

Vastaamme pyyntöihin ilman aiheetonta viivytystä ja viimeistään 30 päivän kuluessa (GDPR Art. 12(3)).

11. Automaattinen päätöksenteko

Henkilötietoja ei käytetä automaattiseen päätöksentekoon tai profilointiin (GDPR Art. 22).

12. Oikeus tehdä valitus valvontaviranomaiselle

Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle, jos hän katsoo, että henkilötietojen käsittely loukkaa soveltuvaa tietosuojalainsäädäntöä (GDPR Art. 77).

Suomessa toimivaltainen viranomainen on:

Tietosuojavaltuutetun toimisto

www.tietosuoja.fi

tietosuoja@om.fi

13. Tietosuojaselosteen muutokset

Pidätämme oikeuden päivittää tätä tietosuojaselostetta lainsäädännön, palveluiden tai käytäntöjemme muuttuessa.

Olennaisista muutoksista ilmoitetaan rekisteröidyille sähköpostitse tai verkkosivuston ilmoituksen kautta vähintään 30 päivää ennen muutosten voimaantuloa, mikäli muutos vaikuttaa rekisteröidyn oikeuksiin tai käsittelyn tarkoitukseen.

Ajantasainen versio on aina saatavilla verkkosivustolla: wellfixrakennus.fi

Viimeisin päivitys: 19.3.2026 | Wellfix Rakennus Oy | Y-tunnus: 3230380-7​​​​​​​​​​​​​​​​