Versio 1.0 — Päivitetty: 13.5.2025

1. Rekisterinpitäjä

Cetrium Oy (Y-tunnus: 3437227-5)
Wredenkatu 2, 78250 Varkaus
Puh. +358 50 490 2477 | Sähköposti: jussi@tovari.fi

2. Tietosuoja-asioiden yhteyshenkilö

Jussi Pirhonen, tietosuojavastaava
Sähköposti: jussi@tovari.fi | Puh. +358 50 490 2477

Cetrium Oy:n ei tarvitse nimittää lakisääteistä tietosuojavastaavaa. EU-edustajaa ei myöskään tarvita, koska yritys on sijoittautunut Suomeen.

3. Mitä henkilötietoja käsittelemme ja miksi

Tarkoitus Tietoryhmät Lähde Oikeusperuste (GDPR 6 art.)
Tietopyyntöihin ja esittelypyyntöihin vastaaminen; B2B-liidien käsittely Sähköpostiosoite, nimi, puhelinnumero (yhteydenottolomakkeesta) Rekisteröity Oikeutettu etu 6 (1)(f) — odotat vastausta tiedusteluusi
B2B-suoramarkkinointi (satunnaisia tuotepäivityksiä) Sähköpostiosoite, vuorovaikutushistoria Rekisteröity Oikeutettu etu 6 (1)(f); voit perua suostumuksen milloin tahansa
Verkkosivuanalytiikka ja suorituskyky Pseudonymisoidut evästetunnisteet (_ga, _gid jne.) Laitteesi/selaimesi Suostumus 6 (1)(a) evästebannerin kautta
Turvallisuus ja virhelokitus IP-osoite, käyttäjäagentti, tapahtuman metatiedot Yhteytesi Oikeutettu etu 6 (1)(f)

Emme luo käyttäjätilejä, hyväksy tilauksia tai vastaanota maksuja sivustolla.

4. Evästeet ja vastaavat teknologiat

Käytämme Google Tag Manageria Google Analytics 4:n, LinkedIn Insight Tag:in ja Meta (Facebook) Pixel:in lataamiseen. Tarkemmat tiedot löytyvät alla olevasta evästekuvauksesta. Cloudflaren __cf_bm-tietoturvaevästeet ovat välttämättömiä ja ne asetetaan ennen suostumusta.

5. Vastaanottajat ja käsittelijät

Palvelu Rooli Isännöintialue / suojatoimet
Google Cloud Käsittelijä Hamina, Suomi
Kinsta / Cloudflare CDN, WAF, DDoS-lieventäminen EU-datakeskukset; Cloudflare SCCs
Google Analytics 4 / Tag Manager Analytiikka EU ↔ US EU-US-tietosuojasopimuksen (DPF) ja Euroopan komission mallisopimuslausekkeiden (SCCs) mukaisesti
LinkedIn Corp. Mainos/analytiikka US; SCCs / DPF
Meta Platforms Ireland Ltd. Markkinointipikseli EU ↔ US; SCCs / DPF
Mailchimp (Intuit Inc.) Sähköpostimarkkinointi US; DPF-osallistuminen + SCCs

6. Kansainväliset siirrot

Jotkin palveluntarjoajat sijaitsevat Yhdysvalloissa. Henkilötietojen siirrot perustuvat EU-US-tietosuojasopimukseen tai tarvittaessa mallisopimuslausekkeisiin, joita täydennetään riskinarvioinneilla.

7. Säilytysajat

Tietoaineisto Säilytysajan laukaisu Ajanjakso
Mailchimp-postitusluettelo Viimeinen mitattavissa oleva vuorovaikutus 24 kuukautta, sitten poisto, ellet uudista sitoutumistasi
Saapuvat tiedustelut sähköpostitse Pyynnön sulkeminen 18 kuukautta
Verkkoanalytiikan osumat (GA4) Tapahtuman aikaleima 14 kuukautta (GA4-oletus)
Palvelin- ja turvallisuuslokit Lokin luonti 12 kuukautta

Pidempi säilytys on mahdollista, jos se on tarpeen oikeudellisten vaatimusten laatimiseksi, esittämiseksi tai puolustamiseksi.

8. Turvatoimet

  • Kaikki liikenne pakotetaan TLS 1.3:n kautta.
  • Google Cloud -palvelimet sijaitsevat lukitussa suomalaisessa datakeskuksessa, joka on sertifioitu ISO 27001- ja SOC 2 -standardien mukaisesti.
  • 2-tekijän todennus järjestelmänvalvojan tileille.
  • Vähimpien oikeuksien periaate ja säännölliset pääsyoikeuksien tarkistukset.
  • Päivittäiset salatut varmuuskopiot säilytetään 21 päivää.

9. Sinun oikeutesi

GDPR:n artikloiden 15-22 mukaisesti voit pyytää:

  • pääsyä tietoihisi,
  • tietojen oikaisua tai poistamista,
  • käsittelyn rajoittamista,
  • vastustaa suoramarkkinointia tai analytiikkaa,
  • tietojen siirtoa järjestelmästä toiseen (kun se on teknisesti mahdollista)

Voit muuttaa evästeasetuksiasi milloin tahansa napsauttamalla tästä

10. Miten käyttää oikeuksiasi

Lähetä sähköpostia osoitteeseen jussi@tovari.fi ja anna riittävästi tietoja henkilöllisyytesi todentamiseksi. Pyrimme vastaamaan 30 päivän kuluessa.

11. Oikeus tehdä valitus

Voit ottaa yhteyttä tietosuojavaltuutetun toimistoon (Lintulahdenkuja 4, 00530 Helsinki, tietosuoja@om.fi) tai paikalliseen EU:n valvontaviranomaiseen.

12. Automaattinen päätöksenteko

Emme käytä tietojasi profilointiin tai automaattiseen päätöksentekoon, jolla olisi oikeudellisia tai vastaavia merkittäviä vaikutuksia.

13. Lapset

Sivustomme ja palvelumme on suunnattu yritysammattilaisille. Emme tietoisesti käsittele alle 16-vuotiaiden tietoja. Jos uskot, että lapsi on antanut henkilötietoja, ota meihin yhteyttä, niin poistamme ne viipymättä.

14. Päivitykset

Saatamme päivittää tätä ilmoitusta aika ajoin. Vähäiset toimitukselliset muutokset tulevat voimaan välittömästi. Jos teemme olennaisia muutoksia – kuten uudet tarkoitukset, tietoryhmät tai palveluntarjoajat – julkaisemme näkyvän ilmoituksen täällä vähintään seitsemän (7) päivää etukäteen. Muutokset tulevat voimaan yllä mainitun "Päivitetty"-päivämäärän mukaisesti.

Kysymyksiä tietosuojastamme?

Olemme sitoutuneet läpinäkyvyyteen tietojenkäsittelytoiminnassamme. Jos sinulla on kysyttävää tai huolenaiheita henkilötietojesi käsittelystä, ota yhteyttä tietosuojavastaavaamme:

Jussi Pirhonen

Jussi Pirhonen

Tietosuojavastaava

050 490 2477

jussi@tovari.fi