Henkilötietojen käsittelystä Postin verkkokaupan asiakasrekisterissä vastaavat yhteisrekisterinpitäjinä Posti Oy ja Posti Jakelu Oy (yhdessä ”Posti”)
Yhteisrekisterinpitäjien keskinäinen vastuu jakautuu palvelun tarjoavan yrityksen mukaan. Palvelun tarjoava yritys kerrotaan tuote-ehdoissa, Postin sivuilla taikka palvelun yhteydessä.
Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Postin verkkokaupan asiakasrekisterissä käsitellään tietoja luonnollisista henkilöistä, jotka ovat käyttäneet verkossa tarjolla olevia Postin palveluita. Tietojen käyttötarkoitus on asiakkaan valitsemien palvelujen tarjoaminen, kehittäminen ja ylläpitäminen sekä asiakassuhteen hoitaminen.
Tietoja tarvitaan Postin liiketoiminnan operatiivisiin tarpeisiin, kuten palveluprosessin toteuttaminen, tuotteiden toimittaminen, laskutus ja raportointi.
Tietoja voidaan käsitellä myös laaduntarkkailua, turvallisuutta, järjestelmien ylläpitoa ja kehittämistä sekä analysointia ja tilastointia tai markkinatutkimuksia varten Postin liiketoiminnan suunnittelemiseksi ja kehittämiseksi.
Asiakastietoja käsitellään lisäksi Postin ja Postin kanssa samaan konserniin kuuluvien yhtiöiden palveluista tiedottamiseen ja markkinointiin.
Tietojen käsittelyn perusteena on ensisijaisesti asiakkaan kanssa tehdyn sopimuksen noudattaminen mutta myös Postin lakisääteisten velvoitteiden hoitaminen (esimerkiksi kirjanpitolaki) tai Postin oikeutettu etu (esimerkiksi markkinatutkimukset, ylläpito ja kehitys sekä tilastointi) tai asiakkaan suostumus (markkinointi).
Verkkokaupan asiakasrekisterissä käsiteltävät tiedot ja niiden säilytysaika
Asiakasrekisteriin tallennetaan seuraavat tiedot, jotka ovat pakollisia palvelun tuottamiseksi:
Etunimi ja sukunimi
Osoitetiedot
Puhelinnumero
Sähköpostiosoite
Rekisteriin tallennetaan myös suoramarkkinointia koskevat asiakkaan tekemät valinnat sekä muut mahdolliset palveluiden edellyttämät tiedot, kuten asiakasnumero, asiakkuuden alkamispäivä ja asiakkuuden laji, maksullisia palveluja koskevat maksutiedot, tilaushistoria ja kampanjatunnukset.
Asiakasrekisterissä säilytetään tietoja palvelun toimittamisen jälkeen 3 vuotta 3 kuukautta. Maksamiseen liittyviä tietoja säilytetään enintään 6 vuoden ajan.
Säännönmukaiset tietolähteet
Rekisterin tiedot ovat peräisin asiakkaalta itseltään ja niitä kertyy palvelujen käytöstä.
Turvallinen tietojen luovutus
Asiakkaan tietoja ei luovuteta suoramarkkinointitarkoituksiin.
Henkilötietoja voidaan luovuttaa asiakkaan valitsemien palveluiden toteuttamiseksi asiakkaan hyväksynnällä.
Verkkokaupan asiakasrekisterin tietoja voivat käsitellä myös Postin alihankkijana toimivat yritykset. Tietojen käsittelyn teknisen toteuttamisen johdosta osa tiedoista sijaitsee fyysisesti ulkopuolisten alihankkijoiden palvelimilla tai laitteistoilla, joista niitä käsitellään teknisen käyttöyhteyden avulla. Henkilötietoja voidaan tällöin siirtää Euroopan unionin tai Euroopan talousalueen ulkopuolelle. Kaikissa tilanteissa tietojen luovutuksen ja siirtämisen edellytyksenä on, että tietoja saavat ja käsittelevät tahot ovat solmineet Postin kanssa EU-komission hyväksymät vakiolausekkeet sisältävän sopimuksen, joka varmistaa tietojen lainmukaisen käsittelyn.
Rekisterin suojauksen periaatteet
Verkkokaupan asiakasrekisteri ja siihen liittyvät järjestelmät on suojattu henkilökohtaisilla käyttäjätunnuksilla ja salasanoilla. Henkilön, jolle luovutetaan järjestelmän käyttäjätunnus ja salasana, on ennen luovutusta läpikäytävä järjestelmän käyttöön liittyvä koulutus, jonka yhtenä osiona on Posti Group -konsernin yhteiset ohjeet liikesalaisuuksien ja asiakastietojen käsittelystä.
Kaikkia tietoja käsitellään luottamuksellisina, eikä niitä saa ilmaista muille kuin niitä työssään tarvitseville, joita sitoo salassapitovelvollisuus.