Kuten Bengtsår on suojaisaa sisäsaaristoa, me ylläpitäjät haluamme Bengtsår-sivuston olevan tietosuojaisa saareke informaation myrskyisällä merellä. Paikka, jossa on lämmin, mukava ja turvallista olla.
Keräämme ja käsittelemme vain aivan välttämättömiä henkilötietoja, emmekä luovuta tietoja eteenpäin. Pyrimme myös siihen, että sivuilla kävijöiden IP-osoitteitakaan ei päädy verkkomainontaa myyvien tahojen hyödynnettäväksi. Haluamme, että tällä sivustolla voi olla kuten Bengtsårissa: rauhassa, luonnosta nauttien. Lue lisää, miten toteutamme sen.
1. Rekisterinpitäjä
Rekisterinpitäjä ja henkilötietojen käsittelijjä on Spin off Mill Ky Hangosta. Yritys hallinnoi tätä sivustoa. Voit lukea lisää yrityksen roolista Tietoja-sivultamme. Yritys hallinnoi tätä sivustoa rekisteröidyn aputoiminimensä My Marketing Mill:n kautta.
Yhteystiedot: Tämä sähköpostiosoite on suojattu spamboteilta. Tarvitset JavaScript-tuen nähdäksesi sen. tai Tämä sähköpostiosoite on suojattu spamboteilta. Tarvitset JavaScript-tuen nähdäksesi sen.
2. Henkilötietoja sisältävät rekisterit
Käyttäjärekisteri muodostuu sivustolle käyttäjätilin luoneista henkilöistä, jotka päivittävät tai ylläpitävät sivustoa. Käyttäjätilin luomiseksi käyttäjän nimi ja sähköpostiosoite ovat pakollisia tietoja. Muut profiilin tiedot ovat vapaaehtoisia. Oikean nimen sijasta käyttäjätilillä voi halutessaan käyttää myös nimimerkkiä.
Yhteistyökumppaneiden tiedot tallennetaan asiakasrekisteriin. Yhteistyökumppanit ovat yritys- tai yhteisöasiakkaita, joiden logo julkaistaan vuosimaksua vastaan sivustolla. Vaikka kyse on yhteisöistä, myös tässä rekisterissä voi yhteyshenkilöiden osalta olla henkilötietoja.
Lähetettäessä kuvia yhteydenottolomakkeella (ks. Tuota sisältöä sivuille) tiedot tallennetaan kuvatietokantaan, joka kuvien lisäksi sisältää myös muita lomakkeella ilmoitettuja tietoja, kuten kuvaajan nimen.
3. Henkilötietojen saantitapa ja suostumus
Kun uusi käyttäjä haluaa luoda itselleen käyttäjätilin, tiedot tallennetaan käyttäjärekisteriin. Henkilötietojen saanti perustuu tällöin henkilön suostumukseen ja henkilö antaa tiedot itse. Suostumus dokumentoidaan järjestelmään tilin luomisen yhteydessä ja se on voimassa 600 päivää kerrallaan. Järjestelmä muistuttaa vanhenemisesta ja edellyttää suostumuksen uusimista automaattisesti.
Asiakasrekisterissä tiedot saadaan yhteistyökumppanilta itseltään ja tietojen käsittely perustuu sopimukseen.
Kuvatietokannassa suostumus edellytetään kuvia lähetettäessä. Lomakkeen lähetys ei onnistu, jos suostumusta ei anneta. Suostumukset tallennetaan aikaleimoineen tietokantaan.
Sivustolla oleviin artikkeleihin kuuluu kommentointitoiminto. Kommentit voivat sisältää kommentoijan nimen ja sähköpostiosoitten, jos kommentoija haluaa ne kertoa. Kommentin voi myös jättää nimettömänä. Kommentin lähettämisen yhteydessä tallennetaan lähettäjän IP-osoite ylläpidon tiedoksi, mutta ei julkisesti nähtäväksi.
4. Käsittelyn tarkoitus
Käyttäjärekisteriä tarvitaan, jotta käyttäjä voidaan sivulle kirjautumista varten tunnistaa ja määritellä, mihin käyttäjäryhmään hän kuuluu. Eri käyttäjäryhmillä on erilaisia oikeuksia sisällön päivittämiseen ja sivuston ylläpitoon. Rekisteröityneen käyttäjän toimenpiteet sivustolla tallentuvat toimenpidelokiin.
Asiakasrekisteriä tarvitaan asiakassuhteen hoitoon, kuten yhteydenpitoon, tiedottamiseen ja laskutukseen.
Kuvatietokannassa muodostuu tietokantarivi lomakkeen lähettämisen yhteydessä. Sitä voi verrata sähköpostiin, johon saapuu viestejä aikajärjestyksessä, eikä kyse ole henkilörekisteristä. Tietokannan tarkoituksena on pitää kuva sekä siihen liittyvät tiedot (kuvaaja, kuvan otsikko, lisätietoa kuvasta, suostumus kuvan julkaisuun) yhdessä.
Kommentointitoiminnossa IP-osoitetta voidaan tarvita roskapostittajien ja epäasiallisen sisällön estämiseksi. Muuhun tarkoitukseen tietoa IP-osoitteesta ei käytetä. Rekisteröityneiden ja kirjautuneiden käyttäjien osalta kommenttijärjestelmä yhdistää automaattisesti kommentin kyseiseen käyttäjään ja julkaisee automaattisesti käyttäjätilille tallennetun nimen tai nimimerkin. Myös rekisteröityneet käyttäjät voivat julkista kommentteja anonyymisti, mikäli eivät ole kirjautuneena sisään sivustolle.
Kaikkien rekisterien ja tietokantojen osalta henkilötietoja käytetään ainoastaan Bengtsår-sivuston ylläpitoon, hallinnointiin, sisällön tuottamiseen sekä yhteydenpitoon liittyviin toimintoihin. Pääsy tietohin on ainoastaan ylläpidolla.
5. Tietojen luovutus edelleen
Henkilötietoja ei luovuteta kolmansille osapuolille. Bengtsår-sivuston yhteistyökumppanit, kuten muutkin vierailijat voivat nähdä lukumäärätietoja kävijöiden määristä suoraan julkisesti näkyvältä sivustolta.
Käytettävät palvelimet sijaitsevat Suomessa ja niitä ylläpitää Suomen Hostingpalvelu Oy. Heidän tietosuojaselosteensa voi lukea täältä.
Tietoja ei luovuteta EU/ETA-alueen ulkopuolelle.
6. Evästeet ja analytiikka
Sivustolla käytetään istuntokohtaisia evästeitä. Evästeistä informoidaan vierailijaa, kun hän tulee ensimmäistä kertaa sivustolle ja tällöin ne tulee hyväksyä tai estää. Suostumusta kysytään uudelleen vuoden kuluttua. Estäminen tapahtuu napsauttamalla "Estä evästeet" -painiketta, mutta tällöin sivuston toiminnallisuus myös heikkenee.
Lomakkeissa käytetään sellaisia Caphta (Olen ihminen) -tarkistuksia, jotka eivät välitä kävijöiden ip-osoitteita markkinointitarkoituksiin. Samasta syystä myöskään Facebookin "Like"-näppäintä ei käytetä sivustolla. Sivustolla pyritään välttämään sitä, ettei kävijöiden tietoja päätyisi mitään kautta kolmansille osapuolille.
Sivustolla käytetään omaan paikalliseen palvelintilaan asennettua Matomo-analytiikkaa, tarkoituksen parantaa sivuston käytettävyyttä. IP-osoitteet anonymisoidaan niin, että niitä ei voida yhdistää yksittäiseen käyttäjään. Kävijöiden tietoja ei jaeta kolmasille osapuolille markkinointittarkoituksiin, eikä sivustolla kävijöille kohdisteta markkinointiviestintää.
7. Omien henkilötietojen pyytäminen, päivittäminen ja poisto
Käyttäjärekisterin osalta käyttäjä voi itse tarkastella, pyytää, muokata ja poistaa tietojaan suoraan järjestelmässä kirjautumalla sisään ja tekemällä muutokset tai jättämällä tietopyynnön. Tietopyynnöissä tiedot lähetetään varmistusten jälkeen käyttäjätilin sähköpostiosoitteeseen. Asiakasrekisterin osalta yhteistyökumppani voi pyytää tietojaan nähtäväksi ja niiden korjausta, mutta ei niiden poistoa, ennen kuin lain vaatima säilytysaikaveloite on päättynyt.
Kuvarekisterin osalta tallennetaan lähetyskohtaisesti (riveittäin) henkilön itse lomakkeella lähettämät tiedot. Tiedot eivät ole muokattavissa, mutta pyynnöstä halutut lähetykset (rivit) poistetaan kokonaisuudessan pysyvästi.
Tietopyynnöissä tehdään ennen tietojen luovutusta useita tarkistuksia, joilla varmennetaan kysyjän tiedonsaantioikeus kyseisen käyttäjätilin osalta.
8. Säilytysaika
Käyttäjärekisterin osalta tiedot voidaan poistaa, jos käyttäjä niin haluaa tai ei ole ollut enää aktiivinen sisällön tuottamisessa. Säilytysaika (eli käyttäjätilin poisto) on ajankohtaista 2-3 vuotta viimeisimmäsitä sisäänkirjautumisesta sivustolle.
Asiakasrekisterin osalta kirjanpito- ja muu lainsäädäntö määrittelee säilytysajan.
Kuvarekisterin osalta tarpeettomat tietokantarivit poistetaan välittömästi ja muutoin, kun lähetettyä materiaalia ei enää käytetä sivustolla, eikä annettua julkaisuoikeutta tarvitse enää dokumentoida.
9. Tietoturva
Sivuston ohjelmistopäivitykset tehdään nopeasti päivitysten julkaisun jälkeen, jolloin sivuston tietoturva pysyy mahdollisimman hyvänä. Palvelinyrmpäristön tietoturvasta vastaa Suomen Hostingpalvelu Oy. Sivusto varmuuskopioidaan säännöllisesti.
10. Muuta tietoa
Henkilötietojen käsittelyn osalta noudatetaan EU:n yleistä tietosuoja-asetusta (GDPR), joka tuli voimaan 1.5.2018. Tätä selostetta voidaan päivittää siitä etukäteen ilmoittamatta. Mahdollisista käsittelytarkoituksen muutoksista informoidaan tällöin käyttäjiä ja suostumus pyydetään tarvittaessa uudestaan.
Tällä sivustolla ei ole kaupallista päämäärää. Yhteistyökumppaneiden avulla pyritään kattamaan ylläpidosta aiheutuvat suorat kulut.