Grex Musicus ry - Asiakasrekisteri
1. Rekisterinpitäjä
Grex Musicus ry
Yhdistysrekisterinumero: 157.105
Y-tunnus: 1013380-0
2. Yhteystiedot
Kalervo Kontio
Tenderinlenkki 6 C 81,
00520 Helsinki
hallitus(at)grexmusicus.fi
3. Rekisterin nimi
Grex Musicus ryn asiakasrekisteri
4. Henkilötietojen käsittelyn käyttötarkoitus
Rekisterin käyttötarkoituksena on tallentaa tietoa seuraavista kohderyhmistä tietosuoja-asetuksen (25.5.2018) osoittamalla tavalla:
Verkkokaupan asiakaat (esim. konsertti- / keikkalipun ostajat)
Käsittelyn tarkoitus: Verkkokauppatilausten tilaajarekisteri kirjanpitoa varten.
Käsittelyperuste: Yhdistyksen oikeutettu etu (10 vuotta ostotapahtumasta).
Keikkatilaajien (yritys ja yksityishenkilöt) ja tiedustelut
Käsittelyn tarkoitus: Asiakkaiden yhteydenottojen käsittely ja arkistointi sekä asiakkuuden hoitaminen, yhteydenpito keikkojen toteuttamiseksi. Kommunikoinnin tehostaminen ja markkinointi tulevista tapahtumista sekä laskutus, tilaustietojen tallennus ja tilastointi.
Käsittelyperuste: Tilauspyyntöjä/tiedusteluita käsitellään rekisteröidyn suostumuksen perusteella sekä tilaussopimuksen toteuttamiseksi. Toteutuneiden keikkojen tilaajien tietoja säilytetään yhdistyksen oikeutetun edun perusteella (10 vuotta toteutuneesta keikasta).
Uutiskirjeen tilaajat
Käsittelyn tarkoitus: Markkinointi tulevista tapahtumista.
Käsittelyperuste: Rekisteröidyn suostumus. Rekisteröity voi koska tahansa pyytää tietojensa poistamista.
Lisäksi grexmusicus.fi palvelun käyttöön liittyy ja käytöstä jää seuraavia tietoja: Käyttämäsi selain, IP-osoite sekä paikkatieto palvelun ja verkkosivun optimointia varten.
5. Rekisteriin tallennetut tiedot
Verkkokaupan asiakas (esim. konsertti- / keikkalipun ostajat)
Tiedot: Keräämme seuraavat tiedot lippuostojen yhteydessä: Etu- ja sukunimi, puhelinnumero, sähköpostiosoite konserttilippujen lähettämistä varten.
Käyttötarkoitus: Lippujen myynti sähköisessä palvelussa.
Keikkatilaajat (yritysten edustajat ja yksityishenkilöt) ja -tiedustelut
Tiedot: Nimi, puhelinnumero, sähköpostiosoite, työtehtävä (ammatti, titteli), yritys (jos tilaajana yritys), tilaajayrityksen taustatietoja, tilaustiedot (keikka, keikan luonne, tilattu määrä, kaupan hinta).
Käyttötarkoitus: Yhteydenpito tilaajien kanssa, keikkatilaustietojen säilytys ja hallinnointi, kommunikoinnin tehostaminen, laskutus, suoramarkkinointi.
Uutiskirjeen tilaajat
Tiedot: Nimi, sähköposti, lupa suoramarkkinointiin/uutiskirjeen tilaamiseen.
Käyttötarkoitus: Suoramarkkinointi.
6. Säännönmukaiset tietolähteet
Konsertti- ja keikkalipun tilaajien tiedot sekä uutiskirjeen tilaajien tiedot keräämme rekisteröidyiltä itseltään verkkokaupan ostojen yhteydessä sekä nettisivuilla olevan uutiskirjetilaus -lomakkeen avulla.
Keikkatilaajien tiedot kerätään henkilöltä itseltään. Yritysten tietoja voidaan täydentää myös mm. kaupparekisteristä, yrityksen nettisivuilta tai muista julkisista lähteistä.
7. Tietojen luovutukset
Asiakasrekisterin tiedot ovat ainoastaan Grex Musicus ry:n käytössä, eikä tietoja luovuteta muihin käyttötarkoituksiin tai kolmansille osapuolille.
Rekisteröityneen henkilön tiedot hävitetään käyttäjän pyynnöstä, ellei lainsäädäntö, avoimet laskut tai perintätoimet estä tietojen poistamista.
8. Tietojen siirto EU:n tai ETA:n ulkopuolelle
Tietojasi säilytetään palvelinkeskuksessa EU:ssa (Saksassa sekä Suomessa).
Tietoja ei luovuteta EU:n tai ETA:n ulkopuolelle.
9. Ylläpitojärjestelmät ja rekisterin suojauksen periaatteet
Asiakasrekisterin käyttöoikeus on Grex Musicus ry:n hallituksella tai erikseen hallituksen hyväksymillä henkilöillä. Rekisteriä ei luovuteta sivullisille. Kaikilla henkilötietoja käsittelevillä henkilöillä on salassapitovelvollisuus.
Konserttilippujen tilaajien tietoja ylläpidetään käyttäjätunnuksin Holvi - järjestelmässä. Konsertti- ja keikkatilaajien tietoja säilytetään ja hallinnoidaan käyttäjätunnuksin CRM - järjestelmässä.
Rekisteri ei sisällä henkilörekisterilain 11 §:ssä mainittuja arkaluonteisia tietoja.
10. Henkilötietojen säilytysaika
Konserttilippujen tilausten yhteydessä tilaajan tiedot siirtyvät verkkopalvelun kontaktilistalle ja tilauksiin. Kontaktilistalta tilaaja voi pyytää poistamaan tai muokkaamaan omia tietojaan (esimerkiksi sähköpostiosoite).
Konserttilippujen ostajien henkilötiedot säilytetään verkkokauppatilausten tilaajarekisterissä enintään kymmenen vuoden ajan ostotapahtuman päättymisestä Yhdistyksen oikeutetun edun perusteella (ts. mahdollisiin oikeusvaateisiin puolustautumisen takia KKO 2017:15), jonka jälkeen tiedot poistetaan automaattisesti. Henkilötiedot voidaan säilyttää myös tätä kauemmin, jos sovellettava lainsäädäntö tai Yhdistyksen sopimusvelvoitteet kolmansia kohtaan edellyttävät pidempää säilytysaikaa. Konserttilippujen ostajien tilaustapahtumia ei voida muokata tai poistaa manuaalisesti vaan niissä noudatetaan automaattista tietojen hallintaa.
Yritys- ja yksityishenkilöiden keikka- ja konserttitilaajien henkilötiedot säilytetään enintään kymmenen vuoden ajan konsertin tilauksen päättymisestä. Voimme lähettää tilaajille markkinointiviestejä, ellei henkilö ole tätä erikseen kieltänyt. Yhteyshenkilöillä on oikeus kieltää yhteystietonsa käyttäminen suoramarkkinointiin.
11. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus pyytää ja tarkastaa itseään koskevat tiedot ja oikeus vaatia virheellisen tiedon korjaamista tai poistamista taikka käsittelyn rajoittamista tai vastustaa käsittelyä sekä oikeutta siirtää tiedot järjestelmästä toiseen. Korjauspyyntö osoitetaan sähköpostilla Grex Musicus ry:n hallitukselle osoitteella hallitus(at)grexmusicus.fi. Tiedot korjaa rekisterin ylläpitäjä yhteistyössä virheellisen tiedon antaneen toimijan kanssa. Tarkastuspyyntö osoitetaan kirjallisesti sähköpostilla Grex Musicus ry:lle. Yhdistys voi pyytää rekisteröityä tarkentamaan pyyntöään kirjallisesti ja varmentamaan rekisteröidyn henkilöllisyyden ennen pyynnön käsittelemistä. Yhdistys voi kieltäytyä pyynnön toteuttamisesta sovellettavassa laissa säädetyllä perusteella.
Jokaisella Rekisteröidyllä on oikeus tehdä valitus asianomaiselle valvontaviranomaiselle, jossa Rekisteröidyn asuinpaikka sijaitsee, mikäli Rekisteröity katsoo, että hänen henkilötietojaan ei ole käsitelty soveltuvan tietosuojalainsäädännön mukaisesti.
Asiakkailla on aina oikeus kieltää tietojensa käyttö suoramarkkinointiin ja markkinointitutkimuksiin.
12. Evästeet ja linkit
Grex Musicus ry:n nettisivut voivat sisältää linkkejä kolmansien osapuolten omistamille tai ylläpitämille sivuille. Siirtymällä linkitetyille sivuille (kuten Youtube, Spotify yms.) käyttäjä hyväksyy sen, että sivut eivät ole Grex Musicus ry:n hallinnassa eikä Grex Musicus ry ole vastuussa kolmannen osapuolen sivujen sisältämästä aineistosta.
Grex Musicus ry voi käyttää sivuillaan evästeitä. Mikäli sivuston käyttäjä ei hyväksy tässä kuvattuja ehtoja, tulee sivuston käyttö lopettaa.
Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan käyttäjän koneelle käyttäessään verkkosivua. Jokaisella myöhäisemmällä vierailukerralla, ne lähetetään takaisin verkkosivuillemme, joka tunnistaa evästeen. Evästeiden avulla tunnistamme laitteesi (mobiili vai tietokone), muistamme valintasi, paranamme käyttökokemustasi sekä kohdennamme markkinointiviestintää.
13. Yhteydenotot
Rekisteröidyn oikeuksien käyttämistä koskevat pyynnöt, kysymykset tästä tietosuojaselosteesta ja muut yhteydenotot tulee tehdä sähköpostitse yhdistyksen puheenjohtajalle osoitteeseen hallitus(at)grexmusicus.fi