Registerbeskrivning och dataskyddspolicy

Detta är Lametal Oy:s registerbeskrivning och dataskyddspolicy enligt EU:s allmänna dataskyddsförordning (GDPR). Upprättad 1.9.2022. Senaste ändring 1.9.2022.

1. Personuppgiftsansvarig

Lametal Oy
Kaskenviertäjäntie 2
73100 Lapinlax

2. Kontaktperson som ansvarar för registret

Lassi Mehtonen
VD
+358 44 758 6100
lassi.mehtonen@stark.fi

3. Registrets namn

Lametal Oy:s kund-, marknadsförings- och intressentregister.

4. Rättslig grund och ändamål för behandlingen av personuppgifter

Hantering av företagets kundrelationer. Insamlade personuppgifter kan användas för marknadsföringsändamål inom de gränser som personuppgiftslagen tillåter och kräver. Uppgifterna förs inte vidare.   

Uppgifterna används inte för automatiserat beslutsfattande eller profilering.

5. Registrets datainnehåll

  • Namn
  • Adress
  • E-postadress
  • Telefonnummer
  • Uppgifter angående orderbegäran eller begäran om ytterligare information

IP-adresser till besökare på webbplatsen och cookies som behövs för driften av tjänsten behandlas utifrån ett berättigat intresse att bland annat trygga datasäkerheten och samla in statistiska uppgifter om besökare på webbplatsen i de fall de kan anses vara personuppgifter. Samtycke för cookies från tredje parter begärs separat vid behov.

6. Regelmässiga uppgiftskällor

Uppgifter som lagras i registret erhålls från kunden bland annat genom formulär på webbplatsen, via e-post, telefon, tjänster på sociala medier, avtal, kundträffar och andra tillfällen där kunden lämnar sina uppgifter. 

Kontaktuppgifter till företag och andra organisationer kan också samlas in från offentliga källor som webbplatser, registertjänster och andra företag.

7. Regelmässig överlåtelse och överföring av uppgifter utanför EU eller EES

Uppgifter överlåts inte regelmässigt till andra. Uppgifterna kan offentliggöras i den utsträckning som överenskommits med kunden.

8. Principer för registerskydd

Registret hanteras noggrant och uppgifter som behandlas med hjälp av datasystemen skyddas på ett ändamålsenligt sätt. När registerdata lagras på internetservrar sörjs för utrustningens fysiska och digitala dataskydd på det sätt som krävs. Den personuppgiftsansvarige sörjer för att lagrade uppgifter samt behörigheter till servrar och andra för personuppgifternas säkerhet kritiska uppgifter behandlas konfidentiellt och endast av de medarbetare som har detta som arbetsuppgift.

9. Rätt till granskning och rättelse av uppgifter

Alla registrerade har rätt att granska sina uppgifter i registret och kräva att eventuella felaktiga uppgifter rättas eller att bristfälliga uppgifter kompletteras. Om den registrerade vill granska sina uppgifter eller kräva rättelse av uppgifterna, ska begäran skickas skriftlig till den personuppgiftsansvarige. Den personuppgiftsansvarige kan vid behov be den som framställer begäran att styrka sin identitet. Den personuppgiftsansvarige svarar kunden inom den tid som stadgas i EU:s dataskyddsförordning (i regel inom en månad).

10. Övriga rättigheter i samband med behandling av personuppgifter

Den registrerade har rätt att begära att personuppgifter om honom eller henne raderas från registret (”rätt att bli bortglömd”). Den registrerade har även andra rättigheter enligt EU:s allmänna dataskyddsförordning, såsom att begränsa behandlingen av personuppgifter i vissa situationer. Begäran ska skickas till den registeransvarige. Den personuppgiftsansvarige kan vid behov be den som framställer begäran att styrka sin identitet. Den personuppgiftsansvarige svarar kunden inom den tid som stadgas i EU:s dataskyddsförordning (i regel inom en månad).