Tietosuojaseloste (GDPR 2016/679)
1. Rekisterinpitäjä
Tmi Katariina Romo/Katariina Romo
Y-tunnus: 3435625-9
Luumutarhantie 9, 50600 Mikkeli
044 241 3824
katariina.romo@outlook.com
2. Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Käsittelen henkilötietoja asiakassuhteen hoitamista, lyhytterapiapalvelun toteuttamista, valmennusta sekä laskutusta varten.
Sopimus: Tietoja käsitellään palvelun tarjoamiseksi.
Lakisääteinen velvoite: Laskutus- ja kirjanpitotiedot säilytetään lain edellyttämällä tavalla.
Suostumus: Tapaamismuistiinpanojen tekeminen perustuu asiakkaan kanssa tehtyyn yhteisymmärrykseen.
3. Käsiteltävät tietosisällöt
Asiakkaan yhteystiedot (nimi, osoite, puhelinnumero, sähköpostiosoite).
Laskutustiedot.
Käsin kirjoitetut asiakasmuistiinpanot (manuaalinen aineisto).
Etäyhteydet toteutetaan tietoturvallisella Teams -alustalla.
4. Tietojen säännönmukaiset luovutukset
Laskutustiedot luovutetaan OP Kevytyrittäjä -palveluun laskutuksen ja kirjanpidon hoitamiseksi. Muita tietoja (kuten terapia- tai valmennussisältöjä) ei luovuteta ulkopuolisille, paitsi lain edellyttämissä poikkeustapauksissa. Tietoja ei siirretä EU/ETA alueen ulkopuolelle.
Henkilötietoja käsitellään asiakassuhteen hoitamiseen, ajanvarausten hallintaan ja yhteydenpitoon. Tietojen käsittelyn oikeusperuste on asiakassuhde ja palvelun toteuttaminen.
5. Rekisterin suojauksen periaatteet
Manuaalinen aineisto: Käsin kirjoitetut muistiinpanot säilytetään lukitussa kaapissa, johon ei ole pääsyä ulkopuolisilla.
Sähköinen aineisto: Laskutusjärjestelmä on suojattu henkilökohtaisilla tunnuksilla ja pankkitason tietoturvalla.
6. Tietojen säilytysaika
Kirjanpitoaineistoa säilytetään kirjanpitolain mukaisesti (6 vuotta).
Asiakasmuistiinpanoja säilytetään asiakkaan niin toivoessa enintään vuoden asiakassuhteen päättymisen jälkeen, minkä jälkeen ne hävitetään silppuamalla.
7. Rekisteröidyn oikeudet
Asiakkaalla on oikeus tarkastaa itseään koskevat tiedot, pyytää virheellisten tietojen oikaisua tai tietojen poistamista (huomioiden lakisääteiset säilytysajat) sekä tehdä valitus tietosuojavaltuutetulle (tietosuoja.fi). Asiakirjojen tarkastuspyyntö tulee tehdä kirjallisena rekisterin ylläpitäjälle.
Tietosuojakäytäntöä voidaan päivittää tarvittaessa esimerkiksi toiminnan muuttuessa. Ajantasainen versio löytyy aina verkkosivuilta.
Tämä tietosuojakäytäntö on voimassa alkaen 14.6.2026.