Tietosuojaseloste

Mainostoimisto Pasi Tuomaala Oy
Y-tunnus: 3287870-7
Osoite: Liuhtarintie 1 A 36, 62100 Lapua
Sähköposti: mail@pasituomaala.com
Puhelin: 050 586 5158
Päivitetty: 27.5.2026

Tässä tietosuojaselosteessa kerrotaan, miten Mainostoimisto Pasi Tuomaala Oy käsittelee asiakkaiden, potentiaalisten asiakkaiden, yhteistyökumppaneiden ja verkkosivuston käyttäjien henkilötietoja.

Käsittelemme henkilötietoja vain asiallisiin ja ennalta määriteltyihin tarkoituksiin. Pyrimme keräämään vain sellaisia tietoja, jotka ovat tarpeellisia palveluiden tarjoamisen, asiakassuhteiden hoitamisen, yhteydenottoihin vastaamisen, laskutuksen, viestinnän ja verkkosivuston kehittämisen kannalta.

Lyhyesti

  • Keräämme henkilötietoja pääasiassa silloin, kun otat yhteyttä, pyydät arviota, tilaat palvelun, varaat ajan tai olet asiakkaana.
  • Käytämme tietoja yhteydenpitoon, palveluiden toteuttamiseen, asiakassuhteen hoitamiseen, laskutukseen, viestintään ja verkkosivuston kehittämiseen.
  • Emme myy henkilötietoja ulkopuolisille.
  • Tietoja voidaan käsitellä luotettujen palveluntarjoajien avulla esimerkiksi verkkosivuston, lomakkeiden, analytiikan, ajanvarauksen, sähköpostin, laskutuksen ja asiakasviestinnän toteuttamiseksi.
  • Säilytämme tietoja vain niin kauan kuin se on tarpeen tietojen käyttötarkoituksen tai lakisääteisten velvoitteiden vuoksi.
  • Sinulla on oikeus tarkastaa omat tietosi, pyytää oikaisua, poistamista tai käsittelyn rajoittamista sekä käyttää muita tietosuoja-asetuksen mukaisia oikeuksiasi.

1. Rekisterinpitäjä

Rekisterinpitäjä on:

Mainostoimisto Pasi Tuomaala Oy
Y-tunnus: 3287870-7
Osoite: Liuhtarintie 1 A 36, 62100 Lapua
Yhteyshenkilö: Pasi Tuomaala
Sähköposti: mail@pasituomaala.com
Puhelin: 050 586 5158
Verkkosivusto: pasituomaala.com

2. Rekisterin nimi

Mainostoimisto Pasi Tuomaala Oy:n asiakas-, yhteydenotto- ja markkinointirekisteri.

3. Mihin tarkoituksiin henkilötietoja käsitellään?

Henkilötietoja voidaan käsitellä seuraaviin tarkoituksiin:

  • yhteydenottoihin vastaaminen
  • tarjouspyyntöjen, kustannusarvioiden ja kartoitusten käsittely
  • palveluiden suunnittelu, toteutus ja toimittaminen
  • asiakassuhteen hoitaminen ja ylläpito
  • projektiviestintä ja asiakaspalvelu
  • laskutus, maksujen seuranta ja kirjanpito
  • sopimusvelvoitteiden hoitaminen
  • verkkosivuston toiminnan, käytettävyyden ja turvallisuuden varmistaminen
  • verkkosivuston analytiikka ja kehittäminen
  • ajanvarausten käsittely
  • asiakasviestintä ja markkinointiviestintä
  • palveluiden laadun, sisällön ja toiminnan kehittäminen
  • väärinkäytösten, roskapostin ja tietoturvariskien ehkäisy
  • lakisääteisten velvoitteiden täyttäminen


Tietoja ei käytetä automaattiseen päätöksentekoon, jolla olisi rekisteröityyn oikeudellisia vaikutuksia tai vastaavia merkittäviä vaikutuksia.

4. Henkilötietojen käsittelyn oikeusperusteet

Henkilötietojen käsittely perustuu tilanteesta riippuen yhteen tai useampaan seuraavista oikeusperusteista:

Sopimus tai sopimusta edeltävät toimet
Kun pyydät tarjousta, tilaat palvelun tai olet asiakkaana, käsittelemme tietoja palvelun tarjoamiseksi, sopimuksen tekemiseksi ja sopimusvelvoitteiden täyttämiseksi.

Oikeutettu etu
Voimme käsitellä tietoja esimerkiksi asiakassuhteen hoitamiseen, asiakasviestintään, palveluiden kehittämiseen, verkkosivuston turvallisuuden varmistamiseen, väärinkäytösten estämiseen ja yrityksen tavanomaiseen liiketoimintaan liittyviin tarkoituksiin.

Suostumus
Joissain tilanteissa käsittely voi perustua suostumukseen, esimerkiksi tiettyihin evästeisiin, analytiikkaan, markkinointiviestintään tai erilliseen luvanvaraiseen yhteydenpitoon.

Lakisääteinen velvoite
Käsittelemme tietoja myös silloin, kun lainsäädäntö sitä edellyttää, esimerkiksi kirjanpitoon, verotukseen tai viranomaisvelvoitteisiin liittyen.

5. Mitä henkilötietoja voidaan käsitellä?

Rekisterissä voidaan käsitellä esimerkiksi seuraavia tietoja:

Asiakas- ja yhteystiedot

  • nimi
  • yrityksen tai yhteisön nimi
  • Y-tunnus
  • titteli tai rooli
  • sähköpostiosoite
  • puhelinnumero
  • postiosoite tai laskutusosoite


Yhteydenotto- ja projektitiedot

  • lomakkeella annetut tiedot
  • tarjouspyynnön tai projektin sisältö
  • asiakkaan kertomat tarpeet, tavoitteet ja taustatiedot
  • sähköposti- ja viestihistoria
  • tapaamis- ja ajanvaraustiedot
  • projektin aikana toimitetut materiaalit ja kommentit


Sopimus-, tilaus- ja laskutustiedot

  • tarjouksiin, tilauksiin ja sopimuksiin liittyvät tiedot
  • laskutustiedot
  • maksutiedot
  • palvelun toteutukseen liittyvät tiedot
  • asiakkuuden historia


Verkkosivuston käyttöön liittyvät tiedot

  • IP-osoite
  • laitteen, selaimen ja käyttöjärjestelmän tiedot
  • sivustolla vierailun ajankohta
  • sivuston käyttötiedot, kuten katsotut sivut ja vierailun kesto
  • evästeiden ja vastaavien tekniikoiden avulla kerättävät tiedot
  • lomakkeiden roskapostin ja väärinkäytösten torjuntaan liittyvät tekniset tiedot


Markkinointi- ja viestintätiedot

  • markkinointisuostumukset ja -kiellot
  • viestintään liittyvät asetukset
  • mahdolliset uutiskirje- tai kampanjatiedot


Emme lähtökohtaisesti kerää arkaluonteisia henkilötietoja. Jos asiakas toimittaa tällaisia tietoja oma-aloitteisesti esimerkiksi viestissä tai projektiaineistossa, niitä käsitellään vain siinä laajuudessa kuin asian hoitaminen edellyttää.

6. Mistä henkilötietoja saadaan?

Henkilötietoja saadaan pääasiassa rekisteröidyltä itseltään.

Tietoja voidaan saada esimerkiksi:

  • verkkosivuston yhteydenottolomakkeelta
  • sähköpostitse
  • puhelimitse
  • tapaamisissa
  • ajanvarausjärjestelmän kautta
  • tarjouspyynnöistä
  • sopimuksista ja tilauksista
  • asiakasprojektien yhteydessä
  • laskutuksesta ja maksuliikenteestä
  • verkkosivuston käytön yhteydessä evästeiden ja vastaavien tekniikoiden avulla


Tietoja voidaan täydentää julkisista lähteistä, kuten yritysten verkkosivuilta, kaupparekisteristä, YTJ-palvelusta, julkisista yhteystietopalveluista tai asiakkaan omista julkisista kanavista, jos se on tarpeen asiakassuhteen, tarjouksen, laskutuksen tai palvelun toteuttamisen kannalta.

7. Tietojen säilytysaika

Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen tietojen käyttötarkoituksen, asiakassuhteen, sopimuksen, oikeutetun edun tai lakisääteisten velvoitteiden vuoksi.

Säilytysaikoja arvioidaan muun muassa seuraavasti:

  • Yhteydenottolomakkeiden ja tarjouspyyntöjen tiedot: säilytetään niin kauan kuin asian käsittely, mahdollinen tarjousprosessi tai asiakassuhteen syntyminen sitä edellyttää.
  • Asiakas- ja projektitiedot: säilytetään asiakassuhteen ajan ja sen jälkeen niin kauan kuin se on tarpeen palvelun, reklamaatioiden, vastuiden, dokumentoinnin tai oikeutetun edun vuoksi.
  • Sopimus- ja laskutustiedot: säilytetään kirjanpito-, vero- ja muun lainsäädännön edellyttämän ajan.
  • Markkinointisuostumukset ja -kiellot: säilytetään niin kauan kuin suostumus on voimassa tai niin kauan kuin markkinointikiellon noudattaminen edellyttää.
  • Verkkosivuston analytiikka- ja evästetiedot: säilytetään käytössä olevien työkalujen asetusten ja käyttötarkoituksen mukaisesti.
  • Tietoturvaan ja väärinkäytösten ehkäisyyn liittyvät tekniset tiedot: säilytetään niin kauan kuin se on tarpeen sivuston turvallisuuden, väärinkäytösten selvittämisen tai teknisen ylläpidon vuoksi.


Tarpeettomat tiedot poistetaan tai anonymisoidaan kohtuullisen ajan kuluessa, ellei niiden säilyttämiselle ole perusteltua syytä.

8. Tietojen käsittelijät, palveluntarjoajat ja luovutukset

Emme myy henkilötietoja ulkopuolisille.

Tietoja voidaan käsitellä luotettujen palveluntarjoajien avulla silloin, kun se on tarpeen palveluiden, verkkosivuston, lomakkeiden, analytiikan, ajanvarauksen, sähköpostin, laskutuksen, kirjanpidon, asiakasviestinnän, teknisen ylläpidon tai tietoturvan toteuttamiseksi.

Tällaisia palveluntarjoajia voivat olla esimerkiksi:

  • verkkosivuston ja webhotellin palveluntarjoajat
  • WordPressiin, lomakkeisiin, tietoturvaan ja varmuuskopiointiin liittyvät palvelut
  • sähköposti- ja pilvipalvelut
  • ajanvarauspalvelut, kuten Cal.com
  • analytiikka- ja tagienhallintatyökalut, kuten Google Analytics ja Google Tag Manager
  • laskutus-, kirjanpito- ja maksuliikennepalvelut
  • IT-, ylläpito- ja tietoturvapalvelut


Palveluntarjoajat käsittelevät tietoja vain niihin tarkoituksiin, joita varten niitä käytetään. Tietoja voidaan luovuttaa viranomaisille tai muille tahoille, jos lainsäädäntö, viranomaismääräys, oikeudellinen vaatimus tai sopimusvelvoitteen toteuttaminen sitä edellyttää.

9. Tietojen siirrot EU:n tai ETA:n ulkopuolelle

Henkilötietoja käsitellään ensisijaisesti EU:n ja ETA:n alueella.

Joidenkin digitaalisten palveluiden, pilvipalveluiden, analytiikkatyökalujen, ajanvarauspalveluiden tai muiden teknisten palveluiden käyttö voi kuitenkin tarkoittaa, että tietoja siirretään tai niihin voi olla pääsy EU:n tai ETA:n ulkopuolelta.

Jos henkilötietoja siirretään EU:n tai ETA:n ulkopuolelle, siirrossa käytetään soveltuvia tietosuojalainsäädännön mukaisia suojatoimia, kuten Euroopan komission hyväksymiä vakiolausekkeita, tietosuojan riittävyyttä koskevaa päätöstä tai muuta lainsäädännön sallimaa siirtoperustetta.

10. Evästeet ja verkkosivuston seuranta

Verkkosivustolla voidaan käyttää evästeitä ja vastaavia tekniikoita sivuston toiminnan, turvallisuuden, analytiikan, käyttökokemuksen ja mahdollisten ajanvaraus- tai lomaketoimintojen toteuttamiseksi.

Evästeitä voidaan käyttää esimerkiksi:

  • sivuston tekniseen toimintaan
  • lomakkeiden ja ajanvarauksen toimintaan
  • tietoturvaan ja roskapostin torjuntaan
  • kävijämäärien ja sivuston käytön analysointiin
  • sivuston kehittämiseen
  • mahdollisiin markkinoinnin tai mainonnan mittauksiin, jos sellaisia on käytössä


Sivustolla voidaan käyttää esimerkiksi Google Analyticsia, Google Tag Manageria ja Cal.com-ajanvarausta.

Google Tag Manager ei itsessään yleensä tallenna henkilötietoja, mutta sen avulla voidaan hallita muita tageja ja seurantakoodeja, jotka voivat kerätä tietoja. Google Analyticsin avulla voidaan kerätä tietoa sivuston käytöstä, kuten sivukatseluista, käytetystä laitteesta, selaimesta ja käynnin kestosta. Cal.com-palvelua voidaan käyttää ajanvarauksen toteuttamiseen, jolloin palvelu voi käsitellä ajanvaraukseen tarvittavia tietoja.

Voit hallita evästeitä selaimesi asetuksista ja mahdollisen evästehallintatyökalun kautta, jos sellainen on sivustolla käytössä. Evästeiden estäminen voi vaikuttaa sivuston tai joidenkin toimintojen toimivuuteen.

Tarkemmat tiedot sivustolla käytettävistä evästeistä voidaan kuvata erillisessä evästekäytännössä.

11. Henkilötietojen suojaaminen

Suojaamme henkilötietoja asianmukaisilla teknisillä ja organisatorisilla toimilla.

Tietoja suojataan esimerkiksi:

  • henkilökohtaisilla käyttäjätunnuksilla ja salasanoilla
  • käyttöoikeuksien rajaamisella
  • palveluiden tietoturva-asetuksilla
  • varmuuskopioinnilla soveltuvin osin
  • teknisillä suojauskeinoilla, kuten palomuureilla ja tietoturvalisäosilla
  • huolellisella tunnusten ja käyttöoikeuksien hallinnalla
  • käsittelemällä tietoja vain siinä laajuudessa kuin työtehtävät sitä edellyttävät


Tietoja käsittelevät vain sellaiset henkilöt ja palveluntarjoajat, joilla on tehtäviensä vuoksi tarve käsitellä tietoja.

Täydellistä tietoturvaa ei voida taata missään verkkopalvelussa, mutta pyrimme suojaamaan henkilötietoja huolellisesti ja asianmukaisesti.

12. Rekisteröidyn oikeudet

Sinulla on tietosuoja-asetuksen mukaiset oikeudet omiin henkilötietoihisi.

Sinulla voi olla oikeus:

  • saada tieto siitä, käsitelläänkö henkilötietojasi
  • saada pääsy omiin henkilötietoihisi
  • pyytää virheellisten tai puutteellisten tietojen oikaisua
  • pyytää tietojen poistamista tietyissä tilanteissa
  • pyytää käsittelyn rajoittamista tietyissä tilanteissa
  • vastustaa henkilötietojen käsittelyä tietyissä tilanteissa
  • pyytää tietojen siirtämistä järjestelmästä toiseen, jos käsittely perustuu suostumukseen tai sopimukseen ja tapahtuu automaattisesti
  • peruuttaa antamasi suostumus milloin tahansa, jos käsittely perustuu suostumukseen
  • vastustaa suoramarkkinointia


Kaikki oikeudet eivät ole ehdottomia, ja niiden soveltuminen riippuu käsittelyn perusteesta ja tilanteesta. Jos emme voi toteuttaa pyyntöäsi, kerromme syyn siihen lain edellyttämällä tavalla.

Voit käyttää oikeuksiasi ottamalla yhteyttä tämän selosteen yhteystiedoilla.

13. Oikeus tehdä valitus valvontaviranomaiselle

Jos katsot, että henkilötietojasi käsitellään tietosuojalainsäädännön vastaisesti, sinulla on oikeus tehdä valitus tietosuojavaltuutetun toimistolle.

Valvontaviranomainen Suomessa on:

Tietosuojavaltuutetun toimisto
Verkkosivusto: tietosuoja.fi

Toivomme kuitenkin, että olet ensin yhteydessä meihin, jotta voimme selvittää asian mahdollisimman nopeasti ja korjata mahdolliset puutteet.

14. Henkilötietojen käsittely asiakkaan lukuun

Joissain palveluissa Mainostoimisto Pasi Tuomaala Oy voi käsitellä henkilötietoja asiakkaan lukuun esimerkiksi verkkosivuston, lomakkeiden, uutiskirjeiden, ajanvarauksen, verkkokaupan, CRM-järjestelmän, analytiikan tai ylläpitopalvelun yhteydessä.

Tällöin asiakas voi olla rekisterinpitäjä ja Mainostoimisto Pasi Tuomaala Oy henkilötietojen käsittelijä. Roolit ja vastuut arvioidaan tapauskohtaisesti palvelun sisällön mukaan.

Jos palvelu edellyttää henkilötietojen käsittelyä asiakkaan lukuun, tarvittavasta henkilötietojen käsittelysopimuksesta sovitaan erikseen ennen käsittelyn aloittamista tai viimeistään palvelun käyttöönoton yhteydessä.

Jos henkilötietojen käsittelyssä käytetään alikäsittelijöitä, niiden käytöstä sovitaan asiakkaan kanssa tietosuojalainsäädännön edellyttämällä tavalla.

15. Muutokset tähän tietosuojaselosteeseen

Voimme päivittää tätä tietosuojaselostetta, jos toimintamme, palvelumme, käyttämämme työkalut, lainsäädäntö tai viranomaisohjeistus muuttuu.

Ajantasainen tietosuojaseloste on saatavilla verkkosivustollamme. Päivityspäivämäärä näkyy selosteen alussa.

16. Yhteydenotot

Tietosuojaan liittyvät kysymykset, pyynnöt ja rekisteröidyn oikeuksien käyttämistä koskevat yhteydenotot voi lähettää seuraaviin yhteystietoihin:

Mainostoimisto Pasi Tuomaala Oy
Yhteyshenkilö: Pasi Tuomaala
Sähköposti: mail@pasituomaala.com
Puhelin: 050 586 5158
Osoite: Liuhtarintie 1 A 36, 62100 Lapua

Pyrimme vastaamaan tietosuojaa koskeviin pyyntöihin ilman aiheetonta viivytystä ja viimeistään tietosuojalainsäädännön edellyttämässä määräajassa.