GLADIATOR FACTORY RY:N TIETOSUOJASELOSTE
1. Rekisterinpitäjä
Gladiator Factory Ry
Liikunta- ja kamppailukeskus LIIKE
Väliköntie 4
70700 Kuopio
Y-tunnus: 2574140-3
Sähköposti: info@gladiatorfactory.com
2. Yhteyshenkilö tietosuoja-asioissa
Tietosuojaa koskevissa kysymyksissä voit ottaa yhteyttä sähköpostitse: info@gladiatorfactory.com
3. Rekisterin nimi
Gladiator Factory Ry:n asiakas- ja jäsenrekisteri
4. Henkilötietojen käsittelyn tarkoitus
Gladiator Factory Ry kerää henkilötietoja siinä määrin kuin se on tarpeellista kamppailuseuran toiminnan järjestämiseksi. Henkilötietoja käsitellään seuraaviin tarkoituksiin:
- jäsenyyden ja asiakassuhteiden hallinta
- jäsenmaksujen ja verkkokauppaostojen käsittely ja seuranta
- kurssi- ja leiri-ilmoittautumisten hallinta
- kulukorvaushakemusten käsittely ja maksaminen
- yhteydenpito jäseniin ja asiakkaisiin seuran toimintaan liittyvissä asioissa
- tiedottaminen seuran toiminnasta
- palvelujen tarjoaminen, toimittaminen ja kehittäminen
- laskutus ja kirjanpito
- mahdollisten reklamaatioiden ja muiden vaatimusten selvittäminen
- lakisääteisten velvoitteiden täyttäminen (kirjanpito, yhdistyslaki)
Henkilötietoja ei käytetä suoramarkkinointiin ilman erillistä suostumusta.
5. Käsittelyn oikeusperusteet
Henkilötietojen käsittely perustuu:
- Sopimuksen täytäntöönpanoon: asiakassuhteen hoitamiseen, jäsenyyteen ja verkkokauppaostoihin liittyvät toimenpiteet
- Rekisterinpitäjän oikeutettuun etuun: jäsenrekisterin ylläpito, jäsenten hallinta, yhteydenpito, jäsenmaksujen seuranta, tiedotus ja yhdistyksen toiminnan toteuttaminen
- Lakisääteiseen velvoitteeseen: kirjanpitovelvoitteet ja yhdistyslain vaatimukset
- Suostumukseen: vapaaehtoisten tietojen keräämisessä ja markkinointiviestinnässä
6. Rekisterin tietosisältö
Rekisterissä voidaan käsitellä seuraavia henkilötietoja käyttötarkoituksen mukaan:
Kaikista rekisteröidyistä (verkkosivuston käyttäjät):
- etunimi ja sukunimi
- sähköpostiosoite
- puhelinnumero
- lomakkeilta kerätyt viestit ja yhteydenottotiedot
Jäsenistä ja asiakkaista lisäksi:
- osoitetiedot (tarvittaessa)
- syntymäaika
- jäsentiedot (jäsenyys, jäsenmaksun tila)
- osallistumistiedot (kurssit, leirit, tapahtumat)
- maksutapahtumiin liittyvät tiedot (ei maksukorttinumeroita tai pankkitunnuksia)
- tilaushistoria ja ostotiedot
- kulukorvaushakemuksiin liittyvät tiedot (tositteet ja maksutiedot)
- käyttäjätiliin liittyvät tekniset tiedot (käyttäjätunnus, rooli, kirjautumistiedot)
Maksukorttien numeroita tai pankkitunnuksia ei tallenneta seuran järjestelmiin.
7. Säännönmukaiset tietolähteet
Henkilötiedot kerätään:
- verkkosivuston lomakkeilta (yhteydenottolomake, ilmoittautumislomakkeet)
- verkkokaupan käyttäjärekisteröinnistä ja ostotapahtumista
- jäsenrekisteröitymisestä ja jäsenyyden hallinnasta
- sähköpostiviestinnästä
- henkilöltä itseltään muussa yhteydenpidossa
Yhdistyslaki ja seuran säännöt velvoittavat seuraa pitämään jäsenrekisteriä.
8. Henkilötietojen säilytysaika
Henkilötietoja säilytetään ainoastaan niin kauan ja siinä laajuudessa kuin on tarpeellista suhteessa alkuperäisiin tai yhteensopiviin tarkoituksiin:
- Verkkosivuston lomakkeilta kerätyt tiedot: korkeintaan 2 vuotta lomakkeen lähetyspäivästä
- Jäsentiedot: niin kauan kuin jäsenyys on voimassa
- Kirjanpitoon liittyvät tiedot: kirjanpitolain edellyttämä aika (6–10 vuotta)
- Verkkokaupan ostotiedot: kirjanpitovelvoitteen edellyttämä aika
- Kulukorvaushakemuksiin liittyvät tiedot: lakisääteisen säilytysajan mukaisesti
Rekisterinpitäjä arvioi tietojen säilyttämisen tarpeellisuutta säännöllisesti. Epätarkat, virheelliset tai vanhentuneet henkilötiedot poistetaan tai oikaistaan viipymättä. Tiedot poistetaan tai anonymisoidaan, kun niiden säilyttämiselle ei ole perustetta.
9. Tietojen säilytys ja suojaus
Säilytys:
Henkilötietoja säilytetään:
- WordPressin tietokannassa (jäsen- ja käyttäjätilitiedot)
- WooCommerce-järjestelmässä (maksu- ja tilaushistoriatiedot)
- Seravo Oy:n palvelimilla (EU/ETA-alue)
Tietoja ei säilytetä paikallisilla työasemilla ilman erityistä tarvetta.
Suojaus:
Henkilötiedot on suojattu asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä:
- SSL-salattu verkkoyhteystietokannat on suojattu vahvalla salasanalla ja palomuurilla
- Seravon palvelintason tietoturva
- WordPressin käyttöoikeus- ja roolijärjestelmä
- pääsy tietoihin edellyttää käyttäjätunnuksen ja vahvan salasanan käyttöä
- pääsy henkilötietoihin on rajattu ainoastaan seuran nimetyille vastuuhenkilöille
Rekisteriä seuraavat henkilöt ovat sitoutuneet noudattamaan vaitiolovelvollisuutta.
10. Henkilötietojen säännönmukaiset luovutukset ja siirrot
Henkilötietoja ei luovuteta tai julkaista kolmannelle osapuolelle ilman asiakkaan tai jäsenen kirjallista lupaa, lukuun ottamatta:
- Maksupalveluntarjoajat (Paytrail, PayPal, Stripe) – maksujen käsittelyä varten
- Kirjanpitopalvelu – lakisääteisten velvoitteiden täyttämiseksi
- Viranomaiset – lain niin vaatiessa
Tietoja ei luovuteta kolmansille osapuolille markkinointitarkoituksiin.
Rekisteriin sisältyviä henkilötietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
11. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus:
- tarkastaa rekisteriin tallennetut itseään koskevat tiedot
- vaatia virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä
- pyytää henkilötietojen poistamista rekisteristä siltä osin kuin laki sallii
- rajoittaa henkilötietojen käsittelyä tietyissä tilanteissa
- vastustaa henkilötietojensa käsittelyä
- siirtää tietonsa järjestelmästä toiseen (tietojen siirto-oikeus)
- peruuttaa suostumuksensa milloin tahansa, jos käsittely perustuu suostumukseen
- tehdä valitus valvontaviranomaiselle, jos rekisteröity katsoo, että hänen henkilötietojaan ei ole käsitelty tietosuojalainsäädännön mukaisesti
Yhteydenotto:
Rekisteröidyn oikeuksien toteuttamista koskevat pyynnöt osoitetaan kirjallisesti kohdassa 2 mainitulle yhteyshenkilölle. Rekisterinpitäjä vastaa EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
Valvontaviranomainen Suomessa on Tietosuojavaltuutetun toimisto (www.tietosuoja.fi).
Tämä tietosuojaseloste on luotu 30.6.2023 ja päivitetty 5.2.2026.
Tätä tietosuojaselostetta päivitetään aina tarpeen tullen ja lainsäädännön muuttuessa.