Tietosuojakäytäntö
Viimeksi päivitetty: 01.03.2026
Tässä tietosuojakäytännössä selitetään, miten henkilötietoja kerätään, käsitellään ja suojataan tällä verkkosivustolla.
1) Tietojen käsittelijä
Rekisteröintikoodi: 17031524
Sähköposti: kuressaarestays@gmail.com
Puhelin: +372 545 833 60
2) Mitä henkilötietoja kerätään?
Varauksen tiedot
- saapumis- ja lähtöpäivämäärä, öiden lukumäärä
- vieraiden lukumäärä
- varaustunnus, varauspäivämäärä
- lisäpyynnöt/kommentit
Yhteystiedot
- etu- ja sukunimi
- sähköpostiosoite
- puhelinnumero
Maksu- ja laskutustiedot
- maksun tila
- summa
- lasku- ja tapahtumatiedot. Huom! Pankkikorttitietoja ei tallenneta, jos korttimaksu suoritetaan maksupalveluntarjoajan kautta.
Tekniset tiedot
- IP-osoite
- laite- ja selaintiedot
- sivuston käyttölokit turvallisuuden ja toimivuuden varmistamiseksi
3) Mihin tietoja käytetään
Henkilötietoja käytetään
-
varausten hallintaan ja varauksesta tiedottamiseen
-
majoituspalveluiden tarjoamiseen ja sisäänkirjautumisohjeiden antamiseen
-
täyttää lakisääteiset velvoitteet (mukaan lukien vierailijakorttivaatimukset)
-
varmistaa turvallisuus, estää petoksia ja ratkaista riitoja
-
pitää kirjanpitoa ja lähettää laskuja tarvittaessa
4) Oikeusperusta
Henkilötietoja käsitellään GDPR:n perusteella
-
sopimuksen täytäntöönpano (varaus- ja majoituspalvelu)
-
lakisääteinen velvoite (esim. vierailijakortti)
-
oikeutettu etu (turvallisuus, petosten ehkäisy, asiakasviestintä, riitojenratkaisu)
-
suostumus (esim. ei-välttämättömät evästeet/analytiikka, jos niitä käytetään)
5) Vierailijakortti ja henkilöllisyystodistus
Majoituksen tarjoajalla on oikeus pyytää vierasta esittämään voimassa oleva henkilöllisyystodistus tunnistamista varten.
Kuva asiakirjasta kontaktittoman sisäänkirjautumisen yhteydessä: Jos saapuminen tapahtuu kontaktittomasti, majoituksen tarjoaja voi pyytää valokuvan tai kopion asiakirjasta tunnistamista varten. Tällaisessa tapauksessa kopio poistetaan mahdollisimman pian uloskirjautumisen jälkeen (paitsi laista johtuvissa tapauksissa tai riitatilanteissa).
6) Kenelle tiedot siirretään
Tietoja siirretään seuraaville vastaanottajille vain tarvittaessa:
-
IT- ja web-hosting-palveluntarjoajat (palvelin, sähköposti, varmuuskopiointi)
-
varausjärjestelmien ja maksuratkaisujen palveluntarjoajat
-
kirjanpito ja tilintarkastus
-
viranomaiset (laista johtuvissa tapauksissa)
7) Tietojen säilytys
-
Vierailijakortit: säilytetään 2 vuotta myöntämispäivästä.
-
Kirjanpidon lähdeasiakirjat ja tapahtumakohtaiset asiakirjat: säilytetään 7 vuotta kyseisen tilikauden päättymisestä.
8) Tietoturva
Kohtuullisia teknisiä ja organisatorisia toimenpiteitä käytetään henkilötietojen suojaamiseen (käyttöoikeuksien rajoitukset, salasanasuojaus, päivitykset, varmuuskopiot).
9) Tietojen siirto EU:n/ETA:n ulkopuolelle
Jos käytetään palveluntarjoajia, joiden palvelimet tai alihankkijat sijaitsevat EU:n/ETA:n ulkopuolella, siirron laillisuus varmistetaan (esim. vakiosopimuslausekkeet ja muut GDPR-suojatoimet).
10) Vierailijan oikeudet
Vierailijalla on oikeus:
- saada pääsy omiin tietoihinsa
- oikaista virheelliset tiedot
- tietyissä tapauksissa pyytää tietojen poistamista tai käsittelyn rajoittamista
- vastustaa käsittelyä oikeutetun edun perusteella
- peruuttaa suostumus (mikäli käsittely perustuu suostumukseen)
Valituksissa ja kysymyksissä ota yhteyttä: kuressaarestays@gmail.com.
11) Valitukset
Jos kävijä havaitsee, että hänen tietojaan on käsitelty virheellisesti, hänellä on oikeus ottaa yhteyttä tietosuojaviranomaiseen:
Sähköposti: info@aki.ee
Osoite: Tatari 39, 10134 Tallinna
Puhtauspuhelin: 5620 2341
12) Evästeet
Tämä sivusto käyttää evästeitä ja vastaavia tekniikoita:
-
välttämättömät evästeet
-
tilasto-/analytiikkaevästeet
-
toiminnalliset evästeet
Tarvittaessa evästeitä voi rajoittaa selaimen asetuksissa (evästebanneri/suostumus).
13) Muutokset
Tietosuojakäytäntöä voidaan päivittää ja muuttaa. Nykyinen versio julkaistaan aina ”Viimeksi päivitetty” -päivämäärällä.
