Tietosuojaseloste

Päivitetty viimeksi: 8.6.2026

Tämä tietosuojaseloste kuvaa, miten käsittelemme henkilötietojasi EU:n yleisen tietosuoja-asetuksen (GDPR) ja kansallisen lainsäädännön mukaisesti, kun käytät verkkosivustoamme ja palvelujamme (veneretket ja autovuokraus).

1. Rekisterinpitäjä

Rekisterinpitäjä vastaa henkilötietojesi käsittelystä. Yhteystiedot tietosuoja-asioissa:

  • Fuengirolan Veneretket / Fuengirolan Autovuokraamo
  • Kimmeltie 10, 90630 Oulu, Suomi
  • Toimipaikka: Puerto Deportivo, Fuengirola, Málaga, Espanja
  • Sähköposti: varaukset@fuengirolanveneretket.fi
  • Puhelin: +358 400 770 991 / +34 633 969 224

2. Mitä henkilötietoja keräämme

Keräämme vain palvelujen tuottamiseen tarvittavia tietoja:

  • Varaustiedot: nimi, sähköposti, puhelinnumero, varauksen ajankohta, henkilömäärä ja mahdolliset erityistoiveet
  • Maksutiedot: maksut käsitellään maksunvälittäjämme (Stripe) kautta – emme tallenna maksukorttitietoja palvelimillemme
  • Yhteydenottolomakkeen tiedot: nimi, sähköposti ja viestisi sisältö
  • Käyttäjätilin tiedot: jos luot tilin, kirjautumis- ja profiilitiedot
  • Analytiikka- ja tekniset tiedot: anonymisoitu IP-osoite, selain- ja laitetiedot, käyttöjärjestelmä, sivukatselut ja -polut, kieliasetukset, viittaava lähde sekä istuntotunnisteet

3. Käsittelyn tarkoitukset ja oikeusperusteet

Käsittelemme henkilötietoja seuraaviin tarkoituksiin ja seuraavin GDPR:n mukaisin oikeusperustein:

  • Varausten toteuttaminen, vahvistaminen ja asiakaspalvelu – oikeusperuste: sopimus (GDPR 6 art. 1 b)
  • Maksujen käsittely – oikeusperuste: sopimus ja lakisääteinen velvoite
  • Kirjanpito ja lakisääteisten velvoitteiden täyttäminen – oikeusperuste: lakisääteinen velvoite (6 art. 1 c)
  • Kävijäanalytiikka ja markkinoinnin kohdentaminen – oikeusperuste: suostumus (6 art. 1 a)
  • Sivuston turvallisuus, väärinkäytösten estäminen ja palvelun kehittäminen – oikeusperuste: oikeutettu etu (6 art. 1 f)

4. Evästeet ja vastaavat tekniikat

Käytämme evästeitä sivuston toiminnan, analytiikan ja asetustesi tallentamiseen. Analytiikka- ja markkinointievästeet otetaan käyttöön vain annettuasi suostumuksesi evästeilmoituksessa. Voit muuttaa tai peruuttaa suostumuksesi milloin tahansa selaimesi asetuksista.

  • Välttämättömät evästeet: sivuston perustoiminnot, kirjautuminen ja turvallisuus (eivät vaadi suostumusta)
  • Analytiikkaevästeet: auttavat ymmärtämään, miten kävijät käyttävät sivustoa (Google Analytics)
  • Preferenssievästeet: tallentavat kieli- ja näyttöasetuksesi

5. Tietojen vastaanottajat ja käsittelijät

Käytämme luotettavia palveluntarjoajia, jotka käsittelevät tietoja puolestamme tietojenkäsittelysopimusten (DPA) mukaisesti. Emme myy henkilötietojasi.

  • Supabase – tietokanta ja tunnistautuminen (EU)
  • Vercel – sivuston tekninen alusta (hosting)
  • Stripe – maksunvälitys
  • SendGrid / Twilio – sähköposti- ja viesti-ilmoitukset
  • Google (Analytics & Tag Manager) – kävijäanalytiikka suostumuksella

6. Tietojen siirto EU/ETA-alueen ulkopuolelle

Osa palveluntarjoajistamme (kuten Google ja Stripe) voi käsitellä tietoja EU- ja ETA-alueen ulkopuolella. Tällaiset siirrot perustuvat EU:n komission hyväksymiin vakiosopimuslausekkeisiin (SCC) tai muuhun GDPR:n mukaiseen suojamekanismiin asianmukaisen tietosuojan varmistamiseksi.

7. Säilytysajat

Säilytämme henkilötietoja vain niin kauan kuin on tarpeen käyttötarkoituksen tai lakisääteisten velvoitteiden täyttämiseksi:

  • Varaus- ja kirjanpitotiedot: kirjanpitolain mukainen aika (Suomessa pääsääntöisesti 6 vuotta)
  • Analytiikkatiedot: enintään 14–26 kuukautta
  • Yhteydenotot: kunnes asia on käsitelty, enintään 24 kuukautta
  • Käyttäjätilin tiedot: kunnes tili poistetaan

8. Oikeutesi rekisteröitynä

Sinulla on GDPR:n mukaan seuraavat oikeudet:

  • Oikeus saada pääsy omiin tietoihisi
  • Oikeus virheellisten tietojen oikaisuun
  • Oikeus tietojen poistamiseen ("oikeus tulla unohdetuksi")
  • Oikeus käsittelyn rajoittamiseen
  • Oikeus siirtää tiedot järjestelmästä toiseen
  • Oikeus vastustaa käsittelyä
  • Oikeus peruuttaa antamasi suostumus milloin tahansa
  • Oikeus tehdä valitus valvontaviranomaiselle (Suomessa Tietosuojavaltuutetun toimisto, tietosuoja.fi)

9. Tietoturva

Suojaamme tietoja asianmukaisin teknisin ja organisatorisin toimenpitein. Tiedot tallennetaan turvalliseen infrastruktuuriin ja salataan sekä siirron aikana että lepotilassa. Pääsy henkilötietoihin on rajattu vain niille, jotka tarvitsevat sitä tehtäviensä hoitamiseen.

10. Automaattinen päätöksenteko ja profilointi

Emme tee sinua koskevaa automaattista päätöksentekoa tai profilointia, jolla olisi sinuun kohdistuvia oikeudellisia tai vastaavia merkittäviä vaikutuksia.

11. Alaikäiset

Palvelumme ei ole suunnattu alle 16-vuotiaille ilman huoltajan suostumusta. Emme tietoisesti kerää alaikäisten henkilötietoja ilman asianmukaista suostumusta.

12. Muutokset tähän selosteeseen

Voimme päivittää tätä tietosuojaselostetta ajoittain. Julkaisemme muutokset tällä sivulla ja päivitämme yllä olevan päivämäärän. Suosittelemme tarkistamaan selosteen säännöllisesti.

13. Yhteydenotot

Tietosuojaa koskevissa kysymyksissä tai oikeuksiesi käyttämiseksi ota yhteyttä: varaukset@fuengirolanveneretket.fi tai timo@fuengirolanveneretket.fi.