DATASKYDDSBESKRIVNING (fr.o.m. 25.5.2018, uppdaterad 2.9.2025)
Europeiska unionens allmänna dataskyddsförordning (EU) 2016/679, artiklarna 12, 13, 14 och 19De beskrivningar av behandling av personuppgifter som nämns i denna dataskyddbeskrivning gäller även dotterbolaget Varuboden på Åland.Personuppgiftsansvarig
Namn: Osuuskauppa Varuboden-Osla HandelslagPostadress: Örevägen 22, 01510 VandaTelefon: 010 76 2600Besöksadress: Örevägen 22, 01510 VandaFO-nummer: 2364515-1Dataskyddsombudets kontaktuppgifter
tietosuojavastaava@sok.fiPerson som sköter registerärenden
vbo.tietosuoja@sok.fiRegistrets namn
Osuuskauppa Varuboden-Osla Handelslags register för ordnande av evenemang.Ändamål med behandling av personuppgifter
Personuppgifter samlas in och lagras tillfälligt för att ordna evenemang. Uppgifterna används för frågor som rör organisation och genomförande av evenemanget och för att kontakta intressenter med anknytning till evenemanget.Grund för behandling av personuppgifter
Personuppgifter behandlas på följande grunder:Art. 6.1 a) SamtyckeSamtycke till behandling av personuppgifter för anordnande av ett evenemang.Beskrivning av den personuppgiftsansvariges berättigade intresse
Behandlingen av personuppgifter grundar sig inte på den personuppgiftsansvariges berättigade intresse.Personuppgifter som behandlas
- namn
- telefonnummer
- e-postadress
- gatuadress
- postnummer
Kategorier av personuppgifter som behandlas
Namn och kontaktuppgifter.Uppgiftskälla och beskrivning av uppgiftskällorna, om uppgifterna har samlats in från offentliga källor
Personuppgifterna samlas in från personen som deltar i evenemanget eller i ordnandet av det.Mottagare av personuppgifter
Vi lämnar inte ut registeruppgifter till tredje part. Detta gäller inte utlämnande av uppgifter till myndigheter i enlighet med villkoren och skyldigheterna i gällande lagstiftning, till exempel när vi svarar på myndigheters uppgiftsförfrågningar.Överföring av personuppgift till tredje land eller till internationell organisation samt tillämpade skyddsåtgärder
Vi överför inga personuppgifter till tredjeländer utanför EU eller EES eller till internationella organisationer.Lagringstid för personuppgifter och kriterier för fastställande av lagringstid
Personuppgifter i enlighet med denna beskrivning lagras endast så länge och i den omfattning som de är nödvändiga och som den personuppgiftsansvarige använder dem för verksamhet som hänför sig till ovannämnda behandlingsändamål. Alla insamlade personuppgifter om kunder förstörs efter evenemanget, senast 3 månader efter evenemanget.Den registrerades rättigheter
Registrerade personer har följande rättigheter:- Rätt till tillgång via en informationsbegäran
- Rätt till rättelse
- Rätt till radering
- Rätt till begränsning av behandling (bestrida uppgifternas korrekthet eller olaglig behandling)
- Rätt att invända (om direktmarknadsföring)
- Rätt till återkallande av samtycke
- Rätt till dataportabilitet (gällande automatiserad behandling)
- Rätt att få information om en personuppgiftsincident
Om en person vill utöva sina rättigheter eller få mer information om behandlingen av sina personuppgifter kan hen kontakta den personuppgiftsansvarige som anges i denna dataskyddsbeskrivning. Personen har också rätt att lämna in ett klagomål till tillsynsmyndigheten, om hen anser att vi bryter mot de tillämpliga bestämmelserna om dataskydd vid behandlingen av personuppgifterna.Återkallande av samtycke
En person har rätt att återkalla sitt samtycke till behandling av personuppgifter om hen så önskar. Återkallandet av samtycket påverkar inte lagligheten av behandling som utförts med stöd av samtycket innan det återkallades. Återkallande av samtycke sker genom att kontakta evenemangsarrangören.Följder av att personuppgift inte lämnas på avtal
Personen kan inte delta i ett evenemang eller ordnande av ett evenemang.Uppgifter som är betydelsefulla för automatiserat beslutsfattande eller profilering
Behandlingen av personuppgifter anknyter inte till automatiserat beslutsfattande och ingen profilering görs utifrån personuppgifter.Följder av behandling av personuppgifter och allmän beskrivning av tekniska och organisatoriska säkerhetsåtgärder
Vi skyddar personuppgifterna omsorgsfullt under hela deras livscykel med adekvata dataskydds- och datasäkerhetsmetoder. Åtkomsten till personuppgifterna är begränsad och personalen har tystnadsplikt. I S-gruppen skyddar vi personuppgifterna bland annat genom proaktiv riskhantering och säkerhetsplanering, metoder för att skydda datakommunikationen, ständigt underhåll av datasystemen och säkerhetskopiering samt genom att använda säkra IT-lokaliteter, åtkomstkontroll och säkerhetssystem. Fysiska dokument som innehåller personuppgifter förvaras efter den initiala behandlingen i låsta och brandsäkra förvaringsutrymmen. Beviljande och övervakning av användarbehörigheter sker kontrollerat. Vi utbildar regelbundet vår personal som deltar i behandlingen av personuppgifter och ser till att även personalen hos våra samarbetspartner förstår att personuppgifter är konfidentiella och att det är viktigt att de behandlas på ett säkert sätt. Vi väljer våra underleverantörer med omsorg. Vi uppdaterar kontinuerligt vår interna praxis och våra anvisningar. Om personuppgifter trots alla våra skyddsåtgärder hamnar i fel händer, är det möjligt att missbruk av personuppgifter sker. Om vi upptäcker en sådan händelse, börjar vi omedelbart utreda händelsen och strävar efter att förhindra skador. Vi informerar behöriga myndigheter och de registrerade om personuppgiftsincidenter i enlighet med kraven i lagstiftningen.