Siirry sisältöön

Tietosuoja

Tietosuojaseloste

Päivitetty

Tässä selosteessa kerromme, miten Väylä-palvelussa käsitellään henkilötietoja. Seloste koskee sekä Väylän omia asiakas- ja käyttäjäsuhteita että tietoja, joita käsittelemme ravintolan puolesta.

1. Rekisterinpitäjä ja roolit

Väylä on rekisterinpitäjä omien asiakasyritystensä yhteyshenkilöiden sekä käyttäjien tunnistautumista, Väylän palvelun turvallisuutta ja käyttöä koskevien tietojen osalta.

Väylä
Virallinen yritysnimi, Y-tunnus ja postiosoite tarkentuvat.
Sähköposti: myynti@vayla.dev

Ravintolan ja Väylän välinen roolijako

Ravintola on oman asiakasrekisterinsä rekisterinpitäjä. Tämä koskee erityisesti ravintolan varaus- ja CRM-tietoja sekä muita tietoja, jotka ravintola tallentaa palveluun omaa toimintaansa varten. Väylä käsittelee näitä tietoja ravintolan lukuun henkilötietojen käsittelijänä ja ravintolan antamien lainmukaisten ohjeiden mukaisesti.

Ravintola on rekisterinpitäjä myös henkilökuntansa jäsenyyksiä ja rooleja koskeville tiedoille siltä osin kuin niitä käytetään ravintolan oman työn ja käyttöoikeuksien järjestämiseen. Väylä vastaa omana käsittelynään tunnistautumisen teknisestä turvallisuudesta.

Jos haluat käyttää oikeuksiasi ravintolan asiakasrekisteriin kuuluviin tietoihin, ota ensisijaisesti yhteyttä kyseiseen ravintolaan. Väylä auttaa ravintolaa pyynnön teknisessä toteuttamisessa.

2. Mitä tietoja käsittelemme

  • Varaustiedot: nimi, puhelinnumero, sähköposti, varauksen ajankohta, seurueen koko, tila ja mahdollinen vapaaehtoinen lisätieto.
  • Asiakasrekisteri (CRM): yhteystiedot, käynti- ja varaushistoria, saapumatta jäämistä koskeva tieto, ravintolan lisäämät tunnisteet ja muistiinpanot.
  • Henkilökunnan käyttäjätilit: sähköposti, käyttäjätunniste, toimipaikkajäsenyydet, rooli ja tunnistautumiseen liittyvät tekniset tiedot.
  • Kassatapahtumat: tilaus- ja tuoterivit, määrät, hinnat, verokannat, maksutapa, vuoro- sekä X- ja Z-raporttien tiedot. Kassatapahtumaan ei lähtökohtaisesti liitetä asiakkaan henkilötietoja.
  • Tekniset lokit ja audit-tapahtumat: tapahtuma-aika, käyttäjä tai tekninen tunniste, toimipaikka, tehty toimenpide, virhe- ja pyyntötiedot sekä turvallisuuden selvittämiseen tarvittavat tekniset tiedot.
  • Asiakassuhteen tiedot: asiakasyrityksen yhteyshenkilöiden yhteystiedot, sopimus- ja laskutustiedot sekä tukipyynnöt.

3. Käsittelyn tarkoitukset ja perusteet

  • Sopimus: palvelun toimittaminen, käyttäjien tunnistaminen, varausten ja kassatapahtumien käsittely, asiakastuki sekä laskutus.
  • Oikeutettu etu: palvelun tietoturva, väärinkäytösten estäminen, häiriöiden selvittäminen, auditointi ja palvelun hallittu kehittäminen. Arvioimme näissä tilanteissa käsittelyn tarpeellisuuden suhteessa rekisteröidyn oikeuksiin.
  • Lakisääteinen velvoite: erityisesti kirjanpitoon ja viranomaispyyntöihin liittyvien velvoitteiden täyttäminen.

Kun Väylä toimii henkilötietojen käsittelijänä, käsittely perustuu lisäksi ravintolan kanssa tehtävään sopimukseen ja ravintolan dokumentoituihin ohjeisiin.

4. Säilytysajat

Säilytämme henkilötietoja vain niin kauan kuin käsittelyn tarkoitus, sopimus tai laki sitä edellyttää. Ravintola määrittää rekisterinpitäjänä omien varaus- ja CRM-tietojensa säilytysajat, ja Väylä toteuttaa sovitut poisto- tai anonymisointitoimet.

  • Varaus- ja CRM-tiedot poistetaan tai anonymisoidaan ravintolan ohjeiden, rekisteröidyn hyväksytyn pyynnön tai asiakassuhteen päättymisen perusteella, ellei säilyttämiselle ole muuta lainmukaista perustetta.
  • Kirjanpitolain alaiseen aineistoon sisältyvät kassatiedot säilytetään anonymisoituina 10 vuotta tilikauden päättymisestä. Henkilöyhteys poistetaan, kun se ei ole säilytysvelvoitteen kannalta tarpeen.
  • Käyttäjätilien tiedot poistetaan tai anonymisoidaan, kun käyttöoikeus ja mahdollinen asiakassuhteeseen liittyvä säilytystarve ovat päättyneet.
  • Teknisiä lokeja ja audit-tapahtumia säilytetään vain tietoturvan, tapahtumien todentamisen ja oikeusvaateiden kannalta tarpeellinen aika, minkä jälkeen ne poistetaan tai anonymisoidaan.

5. Alikäsittelijät

Väylä käyttää palvelun toimittamisessa seuraavia keskeisiä alikäsittelijöitä. Niille annetaan pääsy tietoihin vain siinä laajuudessa kuin kyseisen palvelun tuottaminen edellyttää.

PalveluntarjoajaKäyttötarkoitusKeskeinen alue
SupabaseTietokanta, käyttäjätunnistus, reaaliaikatoiminnot ja tiedostotAWS eu-north-1, Tukholma
VercelVerkkopalvelun tekninen ylläpito ja toimitusSopimuksen mukaiset käsittelyalueet
ResendVarausvahvistukset, muistutukset ja muut palvelusähköpostitSopimuksen mukaiset käsittelyalueet

6. Siirrot Euroopan talousalueen ulkopuolelle

Palvelun varsinainen tietokanta sijaitsee Tukholmassa. Emme siirrä henkilötietoja Euroopan talousalueen ulkopuolelle ilman tietosuoja-asetuksen edellyttämää suojatoimea. Jos palveluntarjoajan toiminta edellyttää tällaista käsittelyä, perusteena käytetään esimerkiksi Euroopan komission tietosuojan riittävyyttä koskevaa päätöstä tai vakiosopimuslausekkeita sekä tarvittaessa täydentäviä suojatoimia.

7. Rekisteröidyn oikeudet

Soveltuvasta käsittelyperusteesta riippuen sinulla on oikeus:

  • saada pääsy omiin henkilötietoihisi ja jäljennös niistä,
  • pyytää virheellisten tai puutteellisten tietojen oikaisua,
  • pyytää tietojen poistamista tai käsittelyn rajoittamista,
  • vastustaa oikeutettuun etuun perustuvaa käsittelyä,
  • saada itse toimittamasi tiedot siirrettyä järjestelmästä toiseen, kun oikeus soveltuu, sekä
  • tehdä valitus Tietosuojavaltuutetun toimistolle.

Näin pyyntö toteutetaan

Ravintolan asiakastietoihin liittyvä pyyntö osoitetaan rekisterinpitäjänä toimivalle ravintolalle. Ravintolan omistaja- tai esihenkilöroolissa oleva käyttäjä voi anonymisoida CRM-asiakasprofiilin suoraan tuotteessa. Väylän omiin rekistereihin liittyvän pyynnön voi lähettää osoitteeseen myynti@vayla.dev. Voimme pyytää tarpeelliset lisätiedot henkilöllisyyden ja pyynnön kohteen varmistamiseksi.

Poisto-oikeus ei ole ehdoton. Tietoa voidaan säilyttää siltä osin kuin laki, oikeusvaateen laatiminen tai puolustaminen taikka muu tietosuoja-asetuksen mukainen peruste sitä edellyttää.

8. Tietoturva

Eristämme toimipaikkojen tiedot tietokannan rivitason käyttöoikeuksilla (RLS). Pääsy perustuu käyttäjän toimipaikkaan, rooliin ja käytössä oleviin moduuleihin. Merkittävistä hallinta- ja tietosuojatoimista syntyy audit-tapahtuma. Palvelutason avaimet pidetään vain palvelinpuolella, ja käyttöoikeudet rajataan tehtävän edellyttämään laajuuteen.

Mikään tekninen järjestelmä ei ole täysin riskitön. Selvitämme havaitut tietoturvapoikkeamat ja ilmoitamme niistä rekisterinpitäjälle sekä tarvittaessa viranomaiselle ja rekisteröidyille lain edellyttämällä tavalla.