Tietosuojaseloste – asiakkaat
Päivitetty 12.12.2025.
Tämä dokumentti kuvaa henkilötietojen käsittelyä EU:n yleisen tietosuoja-asetuksen (EU) 2016/679 mukaisesti.
Jotta voimme palvella sinua parhaamme mukaan, meidän on kerättävä ja käsiteltävä joitakin sinua koskevia tietoja. Arvostamme kuitenkin yksityisyyttäsi ja olemme sitoutuneet suojaamaan sitä. Tämä tietosuojaseloste sisältää tietoa siitä, mitä henkilötietoja keräämme, millä periaattein niitä käsittelemme, sekä mitä oikeuksia ja vaikuttamismahdollisuuksia sinulla on tietojasi koskien.
Minduu (jäljempänä “me” tai “Minduu) käsittelee sinua koskevaa henkilötietoa tämän tietosuojaselosteen ja sovellettavan lainsäädännön mukaisesti, joten pyydämme sinua lukemaan tämän tietosuojaselosteen huolellisesti. Saatamme myös tehdä päivityksiä tietosuojaselosteeseen toimintamme kehittyessä tai lainsäädännön muuttuessa.
1. Rekisterinpitäjä
AtCare Oy (Minduu)
Y-tunnus 2482860-3
2. Rekisterinpitäjän yhteystiedot
AtCare Oy
Kutomotie 16, 00380 Helsinki
3. Rekisterin nimi
Minduu asiakasrekisteri (“rekisteri”).
4. Henkilötietojen käsittelyn tarkoitus
Henkilötietojen käsittelyn tarkoituksena on:
- tuotteidemme ja palveluidemme toimittaminen ja kehittäminen
- sopimus- ja muiden lupaustemme ja velvollisuuksiemme täyttäminen
- asiakassuhteemme hoitaminen
- palvelun ylläpidon suorittamat tutkimus- ja tilastointitarkoitukset
- palveluidemme kohdentaminen sinulle.
5. Käsiteltävät henkilötiedot
Käsittelemme asiakasrekisterin yhteydessä seuraavia asiakkaan tai muun rekisteröidyn henkilötietoja:
- rekisteröidyn perustiedot kuten nimi*, asiakasnumero*, käyttäjätunnus ja/tai muu yksilöivä tunniste*;
- rekisteröidyn yhteystiedot kuten sähköpostiosoite*, puhelinnumero*, osoitetiedot*;
- terapeuttiprofiilin tiedot (jos käytössä), kuten terapeutin kuvaus, koulutus- ja pätevyystiedot*,
- yritystä/yhdistystä ja yrityksen/yhdistyksen yhteyshenkilöitä koskevat tiedot kuten y-tunnus*, yhdistysrekisterinumero* ja yhteyshenkilöiden nimet* sekä yhteystiedot*;
- asiakkuutta ja sopimusta koskevat tiedot kuten tiedot menneistä ja voimassaolevista sopimuksista sekä tilauksista, muut asiointitiedot, kuten sähköiset laskutustiedot sekä sähköinen viestintä;
*Tähdellä merkittyjen henkilötietojen antaminen on edellytys sopimussuhteemme ja/tai asiakassuhteemme syntymiselle. Ilman tarvittavia henkilötietoja emme voi toimittaa tuotetta ja/tai palvelua.
6. Henkilötietojen käsittelyn oikeusperuste
Henkilötietojen käsittelyn oikeusperusteet ovat:
- sopimus/asiakassuhde
- lakisääteinen velvoite (Laki digitaalisen alustatalouden toimijoiden tiedonantovelvollisuudesta verotuksen alalla, 3 §: yrittäjän tunnistetiedot)
- rekisterinpitäjän oikeutettu etu
- oikeutettu etu pitää sisällään oikeuden siirtää sopimuksen päättyessä rekisteröidyn yhteystiedot myös erilliseen markkinointirekisteriin, ellei rekisteröity tätä sopimuksen päättyessä erikseen kiellä.
7. Tietolähteet
Saamme tietoja ensisijaisesti rekisteröidyltä itseltään. Lisäksi henkilötietoja voidaan kerätä ja päivittää tässä tietosuojaselosteessa kuvattuja käyttötarkoituksia varten myös julkisesti saatavilla olevista lähteistä (esim. Valvira / Julkiterhikki) ja viranomaisilta tai muilta kolmansilta osapuolilta saatujen tietojen perusteella sovellettavan lainsäädännön rajoissa. Tällainen tietojen päivittäminen suoritetaan manuaalisesti tai automaattisin keinoin.
Keräämme tietoa myös verkkosivustomme kävijätietoa Google Analytics -palvelun avulla, jotta voisimme analysoida ja kehittää sivustoamme entistäkin paremmaksi ja kohdentaa kävijöille relevanttia markkinointia.
8. Henkilötietojen luovuttaminen
Rekisterin tietoja ei luovuteta ulkopuolisille tahoille. Pääsääntöisesti henkilötietojasi käsittelee yrityksemme henkilöstöön kuuluvat henkilöt tehtäviään suorittaessaan. Saatamme myös ulkoistaa jotain henkilötietojen käsittelyä, kuten henkilötietojen tallennukseen ja käsittelyyn käytetyt tietojärjestelmät. Huolehdimme tällöin muun muassa sopimuksin siitä, että tietojesi luottamuksellisuus säilyy ja tietoja käsitellään myös muutoin lainmukaisesti.
9. Henkilötietojen siirtäminen EU- tai ETA-alueen ulkopuolelle
Rekisteri ja rekisterinpitäjän järjestelmä sijaitsevat EU:n alueella, mutta joissain tapauksissa henkilötietoja voidaan luovuttaa EU:n ja Euroopan talousalueen (ETA) ulkopuolelle, kuten Yhdysvaltoihin. Olemme huolehtineet siirtoon liittyvistä asianmukaisista suojatoimista. Me käytämme EU:n hyväksymiä vakiosopimuslausekkeita tai muita EU:n komission hyväksymiä siirtomenettelyitä.
10. Rekisterin suojaus
Olemme huolehtineet alihankkijoidemme kanssa tietosuojastasi laatimalla henkilötietojen käsittelyn osalta käsittelysopimukset.
Tietojasi säilytetään palveluntarjoajamme palvelimilla, jotka on suojattu alan yleisten käytäntöjen mukaisesti. Keräämämme ja käsittelemämme henkilötiedot pidetään luottamuksellisina eikä niitä ilmaista muille kuin niitä työssään tarvitseville taikka luottamuksellisesti ja rajoitetusti palvelusopimusten perusteella asiakkaillemme. Pääsy henkilötietoihin on suojattu käyttäjäkohtaisin tunnuksin, salasanoin ja käyttöoikeuksin.
Rekisteritiedot varmuuskopioidaan turvallisesti ja ne ovat palautettavissa tarpeen tullen. Tietoturvatarkistuksia tehdään säännöllisesti. Tiedot kerätään tietokantoihin, jotka ovat palomuurein, salasanoin ja muilla teknisillä keinoilla suojattuja.
11. Rekisteröidyn oikeudet
Rekisteröidyllä on seuraavat oikeudet riippumatta käsittelyperusteesta:
- oikeus saada informaatiota henkilötietojen käsittelystä (ellei laissa erikseen säädetty poikkeusta)
- oikeus saada tutustua tietoihin
- oikeus oikaista tietoja
- oikeus rajoittaa tietojen käsittelyä
- oikeus saada tieto siitä, kenelle henkilötietojen oikaisusta tai käsittelyn rajoittamisesta on ilmoitettu (rekisterinpitäjän ilmoitusvelvollisuus)
- oikeus tehdä tietojensa käsittelystä valitus valvontaviranomaiselle. Toimivaltainen valvontaviranomainen Suomessa on tietosuojavaltuutetun toimisto, jonka tavoittaa osoitteesta www.tietosuoja.fi.
Lisäksi rekisteröidyllä on oikeuksia, jotka riippuvat käsittelyperusteesta:
1. Kun käsittelyperusteena on rekisterinpitäjän lakisääteinen velvoite:
- oikeus olla joutumatta automaattisen päätöksenteon kohteeksi ilman lainmukaista perustetta: Minduun henkilötietojen käsittelyyn ei liity automaattista päätöksentekoa tai profilointia.
2. Kun käsittelyperusteena on sopimus:
- oikeus poistaa tiedot (oikeus tulla unohdetuksi)
- oikeus saada tieto siitä, kenelle henkilötietojen poistosta on ilmoitettu (rekisterinpitäjän ilmoitusvelvollisuus)
- oikeus siirtää tiedot järjestelmästä toiseen
- oikeus olla joutumatta automaattisen päätöksenteon kohteeksi ilman lainmukaista perustetta: Minduun henkilötietojen käsittelyyn ei liity automaattista päätöksentekoa tai profilointia.
3. Kun käsittelyperusteena on rekisterinpitäjän oikeutettu etu
- oikeus poistaa tiedot (oikeus tulla unohdetuksi)
- oikeus saada tieto siitä, kenelle henkilötietojen poistosta on ilmoitettu (rekisterinpitäjän ilmoitusvelvollisuus)
- oikeus vastustaa henkilötietojen käsittelyä
Voit toteuttaa edellä kuvatut oikeutesi ottamalla meihin yhteyttä esimerkiksi lähettämällä sähköpostia osoitteeseen tuki@minduu.fi. Pyydämme sinua samalla mainitsemaan nimesi, sähköpostiosoitteesi ja puhelinnumerosi. Tarvittaessa pyydämme todistamaan henkilöllisyytesi.
12. Henkilötietojen säilytysaika
Henkilötietoja säilytetään niin kauan kuin asiakassuhde on olemassa. Henkilötiedot voidaan säilyttää myös tätä kauemmin, jos sovellettava lainsäädäntö tai sopimusvelvoitteet kolmansia osapuolia kohtaan edellyttävät pidempää säilytysaikaa. Esimerkiksi yrittäjän tunnistetietoja säilytetään 6 vuotta raportointikauden päättymisestä lukien, mikä perustuu lakiin digitaalisen alustatalouden toimijoiden tiedonantovelvollisuudesta verotuksen alalla. Myös kirjanpitolainsäädännön mukaisesti laskutietoja säilytetään 6 vuotta laskun kirjaamisajankohdasta.
Arvioimme tietojen säilyttämisen tarpeellisuutta säännöllisesti sovellettava lainsäädäntö huomioon ottaen. Tämän lisäksi huolehdimme sellaisista kohtuullisista toimenpiteistä, joilla varmistetaan, ettei rekisteröidyistä säilytetä rekisterissä käsittelyn tarkoituksiin nähden yhteensopimattomia, vanhentuneita tai virheellisiä henkilötietoja. Oikaisemme tai hävitämme tällaiset tiedot viipymättä.
13. Tietosuojaselosteen päivitys
Saatamme tehdä päivityksiä tietosuojaselosteeseen toimintamme tai tietosuojaperiaatteidemme muuttuessa. Päivitykset voivat tulla ajankohtaisiksi myös lainsäädännön muuttuessa. Muutokset tulevat voimaan, kun olemme julkaisseet päivitetyn tietosuojaselosteen.
Minduu varaa oikeuden muuttaa selosteen sisältöä ilmoittamatta tästä erikseen rekisteröidylle. Rekisteröidyn vastuulla on tutustua tietosuojaselosteen sisältöön säännöllisesti.