Tietosuojaseloste ja Rekisteriseloste

Tämä on NopsaRent:in EU:n yleisen tietosuoja-asetuksen (GDPR, 2016/679) sekä kansallisen tietosuojalainsäädännön mukainen yhdistetty tietosuojaseloste ja rekisteriseloste (Asiakas-, kumppani-, vuokraus- ja markkinointirekisteri).

Viimeisin päivitys: 22.5.2026.

1. Rekisterinpitäjä

2. Yhteyshenkilö rekisteriä koskevissa asioissa

  • Nimi / Tehtävä: Tietosuojavastaava / Rekisterinhallinta

  • Sähköposti: info@nopsarent.fi

  • Yhteydenotot: Kaikki tietosuojaan, rekisteröidyn oikeuksiin ja tähän selosteeseen liittyvät pyynnöt on toimitettava kirjallisesti yllä olevaan sähköpostiosoitteeseen.

3. Rekisterin nimi

NopsaRent – Digitaalinen asiakkuus-, tilaus-, vuokraus-, sidosryhmä- ja markkinointirekisteri.

4. Henkilötietojen käsittelyn oikeusperusteet ja käyttötarkoitukset

Käsittelemme henkilötietoja vain ennalta määriteltyihin, lainmukaisiin tarkoituksiin. Oikeusperusteet ja niitä vastaavat käyttötarkoitukset ovat:

  • Sopimuksen täytäntöönpano ja valmistelu (GDPR 6 art. 1 m. b-kohta):

    • Vuokra- ja myyntisopimusten solmiminen, tilausten käsittely, tuotteiden/palveluiden toimittaminen ja palautusten hallinta.

    • Asiakasviestintä (esim. tilausvahvistukset, vuokrausehtoihin liittyvät ilmoitukset, nouto-ohjeet).

    • Maksujen välitys, laskutus, perintä ja mahdollisten sopimusrikkomusten selvittäminen.

  • Lakisääteisen velvoitteen noudattaminen (GDPR 6 art. 1 m. c-kohta):

    • Kirjanpito- ja verolainsäädännön noudattaminen.

    • Kuluttajansuojalain mukaisten virhevastuiden ja takuuvelvoitteiden hoitaminen.

    • Viranomaismääräysten, kuten poliisin tai tuomioistuinten tietopyyntöjen täyttäminen.

  • Oikeutettu etu (GDPR 6 art. 1 m. f-kohta):

    • Asiakassuhteen ylläpito, hallinta ja asiakaspalvelun laadun varmistaminen.

    • Liiketoiminnan analysointi, tilastointi ja palveluiden kehittäminen (mukaan lukien anonyymit kävijätilastot).

    • Verkko- ja tietoturvan varmistaminen, petosten, väärinkäytösten sekä ilkivallan estäminen ja tutkiminen.

    • Suoramarkkinointi, asiakasryhmittely (profilointi) ja kohdennettu verkkomainonta olemassa oleville asiakkaille laillisuuden rajoissa.

  • Suostumus (GDPR 6 art. 1 m. a-kohta):

    • Sähköinen suoramarkkinointi (esim. MailPoet-uutiskirjeet, markkinointisähköpostit ja erikoistarjoukset).

    • Vapaaehtoiset evästeet ja seurantateknologiat (kuten markkinointi- ja analytiikkaevästeet).

    • Rekisteröidyllä on oikeus peruuttaa antamansa suostumus milloin tahansa ilman, että se vaikuttaa ennen peruuttamista suoritetun käsittelyn laillisuuteen.

5. Rekisterin tietosisältö (Käsiteltävät tietoryhmät)

Keräämme ja käsittelemme vain käyttötarkoituksen kannalta tarpeellisia tietoja (tietojen minimointi). Rekisteri voi sisältää seuraavia tietoja:

  • Yksilöinti- ja perustiedot: Etu- ja sukunimi, yritysasiakkailta yrityksen nimi, Y-tunnus sekä yhteyshenkilön nimi ja rooli.

  • Yhteystiedot: Sähköpostiosoite, puhelinnumero, lähiosoite, postinumero ja postitoimipaikka.

  • Tilaus-, vuokraus- ja maksutiedot: Tilaushistoria, vuokratut kohteet, vuokrauksen ajankohta, kesto ja sijainti, valittu maksutapa, maksun tila, laskutustiedot, viitenumerot, alennuskoodit sekä asiakkaan antamat lisätiedot/kommentit kassan lisätietokentässä.

  • Asiakasviestintä ja asiointitiedot: Asiakaspalvelun sähköpostiviestit, chatin lokitiedot, reklamaatiot, palautteet ja puheluista mahdollisesti kirjatut muistiinpanot.

  • Tekniset- ja verkkokäyttäytymistiedot: IP-osoite, selaintyyppi ja -versio, käyttöjärjestelmä, laitetunnisteet, evästetiedot (Cookie ID), istuntotunnukset sekä tiedot siitä, miten rekisteröity käyttää verkkosivustoa (esim. klikkaukset, katsotut sivut, sivustolle saapuminen).

  • Suostumus- ja kieltotiedot: Uutiskirjeen tilaustila, markkinointiluvat ja -kiellot sekä evästebannerissa annetut suostumukset.

6. Säännönmukaiset tietolähteet

Tietoja kerätään pääasiallisesti suoraan rekisteröidyltä itseltään seuraavissa tilanteissa:

  • Kun asiakas rekisteröityy sivustolle, tekee tilauksen tai vuokrauksen verkkokaupassa.

  • Kun asiakas täyttää yhteydenottolomakkeen, tilaa uutiskirjeen tai osallistuu kilpailuihin/kyselyihin.

  • Kun asiakas on yhteydessä asiakaspalveluun sähköpostitse, puhelimitse tai sosiaalisen median kanavissa.

  • Automaattinen keruu: Evästeiden ja vastaavien teknologioiden avulla selaimesta, kun käyttäjä vierailee sivustolla.

  • Ulkopuoliset lähteet: Tarvittaessa voimme tarkistaa yritysasiakkaiden viralliset rekisteritiedot (kuten YTJ) tai kerätä tietoa luottotietorekistereistä (Suomen Asiakastieto Oy tai vastaava) vuokrasopimuksen edellyttämän luottokelpoisuuden varmistamiseksi.

7. Tietojen säännönmukaiset luovutukset ja siirrot kolmansille osapuolille

Emme myy, vuokraa tai luovuta henkilötietoja kolmansille osapuolille heidän itsenäisiä markkinointitarkoituksiaan varten. Tietoja siirretään ainoastaan palveluidemme tuottamiseksi välttämättömille alihankkijoille (henkilötietojen käsittelijät) sitovien tietosuojasopimusten (DPA) mukaisesti:

  • Maksunvälitys: Maksutapahtuman suorittamiseksi ja petosten estämiseksi tiedot välitetään suojatun yhteyden kautta Stripe-maksupalveluun.

  • Tekninen alusta ja lisäosat: WooCommerce (tilausjärjestelmä) sekä Automattic (alustan toiminnallisuudet ja tietoturva).

  • Markkinointi ja viestintä: MailPoet (uutiskirjeiden ja transaktiosähköpostien tekninen lähetys) sekä Google (analytiikka, karttapalvelut ja kohdennettu mainonta).

  • Logistiikka ja kuljetus: Mikäli vuokrakohde toimitetaan ulkopuolisen kuljetusyhtiön toimesta, välitetään tarvittavat osoite- ja yhteystiedot kuljetuskumppanille.

  • Taloushallinto: Kirjanpito-ohjelmistot ja tilintarkastajat kirjanpitolain edellyttämien velvoitteiden täyttämiseksi.

  • Lakisääteiset luovutukset: Viranomaisille (kuten poliisi, verohallinto tai haastemiehet) laillisten vaatimusten, oikeusprosessien tai rikosepäilyjen selvittämisen vuoksi.

8. Tietojen siirto EU- tai ETA-alueen ulkopuolelle

Henkilötietoja käsitellään ensisijaisesti EU/ETA-alueella sijaitsevilla palvelimilla. Jotkin käyttämistämme globaaleista palveluntarjoajista (kuten Google tai Stripe) saattavat kuitenkin käsitellä tai varmuuskopioida tietoja EU/ETA-alueen ulkopuolella, esimerkiksi Yhdysvalloissa.

Mikäli tietoja siirretään alueelle, jonka tietosuojan tason EU-komissio ei ole todennut olevan riittävä, siirto suojataan lainsäädännön edellyttämillä suojatoimilla, ensisijaisesti EU-komission hyväksymillä vakiolausekkeilla (Standard Contractual Clauses, SCC), varmistaen, että tietosuojan taso vastaa eurooppalaisia vaatimuksia.

9. Rekisterin suojauksen ja tietoturvan periaatteet

Suhtaudumme tietoturvaan vakavasti. Henkilötietojen suojaamiseksi luvattomalta pääsyltä, muuttamiselta, luovuttamiselta tai tuhoamiselta käytetään seuraavia teknisiä ja organisatorisia turvatoimia:

  • Verkkoliikenne: Sivustolla käytetään salattua HTTPS-yhteyttä (SSL/TLS-salaus). Kaikki verkkokaupan syötteet ja maksutapahtumat suojataan teollisuusstandardien mukaisesti.

  • Käyttöoikeudet: Pääsy asiakastietokantoihin ja taustajärjestelmiin on rajattu ainoastaan niille henkilöille, jotka tarvitsevat tietoja työtehtäviensä (kuten asiakaspalvelu, tilaustenkäsittely tai taloushallinto) hoitamiseen. Järjestelmät vaativat henkilökohtaisen käyttäjätunnuksen, vahvan salasanan ja tarvittaessa monivaiheisen tunnistautumisen.

  • Fyysinen turvallisuus: Mahdollinen fyysinen/tulostettu aineisto säilytetään lukituissa tiloissa, joihin ulkopuolisilla ei ole pääsyä.

  • Tietoturvaloukkaukset: Mikäli kaikista suojatoimista huolimatta tapahtuisi tietoturvaloukkaus, joka vaarantaa rekisteröityjen oikeudet, ilmoitamme siitä valvontaviranomaiselle 72 tunnin kuluessa sekä asianomaisille rekisteröidyille viipymättä lain edellyttämällä tavalla.

10. Tietojen säilytysaika

Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen tässä selosteessa määriteltyjen käyttötarkoitusten toteuttamiseksi, ellei lainsäädäntö määrää pidempää säilytysaikaa:

  • Asiakas- ja tilaustiedot: Säilytetään aktiivisen asiakassuhteen ajan. Tämän jälkeen tietoja säilytetään mahdollisten sopimus-, takuu-, virhevastuu- ja reklamaatiovaateiden selvittämiseksi kuluttajansuojalain ja vanhentumislain mukaisesti (pääsääntöisesti 3–10 vuotta sopimuksen päättymisestä).

  • Kirjanpitoaineisto: Kirjanpitolain (1336/1997) 2 luvun 10 §:n mukaisesti kirjanpitotositteita, tilauserittelyitä ja maksutietoja säilytetään vähintään kuusi (6) vuotta sen vuoden lopusta, jona tilikausi on päättynyt.

  • Markkinointitiedot: Uutiskirjeen tilaajien tietoja säilytetään niin kauan kuin tilaus on voimassa. Tilaaja voi poistua listalta milloin tahansa jokaisessa viestissä olevan "Peruuta tilaus" -linkin kautta, jolloin tiedot poistetaan tai anonymisoidaan viipymättä markkinointijärjestelmästä.

11. Automaattinen päätöksenteko ja profilointi

Emme käytä henkilötietojasi sellaiseen automatisoituun päätöksentekoon, jolla olisi sinua koskevia oikeusvaikutuksia tai joka vaikuttaisi sinuun merkittävästi vastaavalla tavalla.

Saatamme kuitenkin käyttää henkilötietoja (kuten ostohistoriaa ja evästetietoja) profilointiin eli asiakasryhmittelyyn markkinointitarkoituksissa. Tämän tarkoituksena on tarjota sinulle kiinnostavampia, kohdennetumpia ja tarpeitasi vastaavia palveluita sekä tuotesuosituksia verkkosivustollamme ja kumppaniemme mainosverkostoissa. Voit vastustaa tällaista profilointia evästeasetusten tai ottamalla yhteyttä asiakaspalveluumme kautta.

12. Rekisteröidyn oikeudet

Sinulla on GDPR:n mukaisesti seuraavat oikeudet omiin henkilötietoihisi liittyen. Voit käyttää oikeuksiasi lähettämällä vapaamuotoisen, mutta yksilöidyn pyynnön sähköpostitse osoitteeseen info@nopsarent.fi.

  • Oikeus saada pääsy tietoihin (Tarkastusoikeus): Sinulla on oikeus saada vahvistus siitä, käsittelemmekö henkilötietojasi, sekä pyytää kopio sinusta tallennetuista tiedoista.

  • Oikeus tietojen oikaisemiseen: Sinulla on oikeus vaatia, että korjaamme sinua koskevat virheelliset, vanhentuneet tai puutteelliset henkilötiedot viipymättä.

  • Oikeus tietojen poistamiseen ("Oikeus tulla unohdetuksi"): Sinulla on oikeus pyytää henkilötietojesi poistamista järjestelmistämme. Pyyntöön suostutaan, ellei tietojen säilyttämiselle ole painavaa laillista perustetta (kuten kirjanpitolaki tai avoinna oleva saatava/vuokrasopimus).

  • Oikeus käsittelyn rajoittamiseen: Sinulla on oikeus pyytää meitä rajoittamaan tietojesi käsittelyä tietyissä lakisääteisissä tilanteissa (esimerkiksi jos kiistät tietojen oikeellisuuden).

  • Oikeus vastustaa käsittelyä: Voit vastustaa oikeutettuun etuumme perustuvaa tietojen käsittelyä tai profilointia henkilökohtaiseen tilanteeseesi liittyvällä perusteella. Sinulla on aina ehdoton oikeus kieltää suoramarkkinointi.

  • Oikeus siirtää tiedot järjestelmästä toiseen: Sinulla on oikeus saada meille toimittamasi henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneluettavassa muodossa ja siirtää ne toiselle rekisterinpitäjälle, jos käsittely perustuu suostumukseen tai sopimukseen.

  • Oikeus tehdä valitus valvontaviranomaiselle: Mikäli katsot, että henkilötietojesi käsittelyssä on rikottu tietosuojalainsäädäntöä, sinulla on oikeus tehdä valitus kansalliselle tietosuojaviranomaiselle. Suomessa valvovana viranomaisena toimii:

    Tietosuojavaltuutetun toimisto > Käyntiosoite: Lintulahdenkuja 4, 00500 Helsinki

    Postiosoite: PL 800, 00531 Helsinki

    Verkkosivusto: www.tietosuoja.fi

13. Oikeudelliset vastuunrajoitukset ja yritysjärjestelyt

  • Kolmansien osapuolten toiminta: Tämä tietosuojaseloste koskee vain NopsaRent:in omaa verkkosivustoa ja rekisterejä. Sivustollamme saattaa olla linkkejä ulkopuolisille verkkosivuille tai palveluihin, joiden tietosuojakäytännöistä tai sisällöstä emme vastaa. Suosittelemme tutustumaan kunkin kolmannen osapuolen omiin tietosuojaselosteisiin.

  • Yrityskaupat ja omistajanvaihdokset: Mikäli NopsaRent tai sen liiketoiminta sulautuu, myydään tai siirretään osittain tai kokonaan toiselle organisaatiolle, pidätämme oikeuden siirtää asiakas- ja rekisteritiedot osana kyseistä yritysjärjestelyä uudelle omistajataholle, joka sitoutuu noudattamaan tämän tietosuojaselosteen mukaisia tai niitä vastaavia tietosuojavelvoitteita.

14. Muutokset tähän tietosuojaselosteeseen

Kehitämme palveluitamme jatkuvasti ja pidätämme oikeuden muuttaa tätä tietosuojaselostetta lainsäädännön, viranomaisohjeistusten sekä liiketoimintamme kehityksen myötä. Selosteen yläosaan merkitään aina päivämäärä, jolloin päivitys on tehty. Suosittelemme, että vierailet tällä sivulla säännöllisesti lukeaksesi mahdolliset muutokset.