Tietosuojakäytäntö
Tietosuojaseloste
Päivitetty: 18.6.2026
1. Rekisterinpitäjä
MIO Skin Oy / Skinbeauty
Sähköposti: minna@skinbeauty.fi
Verkkosivusto: skinbeauty.fi
2. Tietosuojaselosteen tarkoitus
Tämän tietosuojaselosteen tarkoituksena on kertoa, miten MIO Skin Oy ("Skinbeauty", "yritys", "rekisterinpitäjä") kerää, käsittelee, säilyttää ja suojaa henkilötietoja sekä mitä oikeuksia rekisteröidyillä on henkilötietojensa käsittelyyn liittyen.
3. Käsiteltävät henkilötiedot
Voimme käsitellä seuraavia henkilötietoja:
-
nimi
-
sähköpostiosoite
-
puhelinnumero
-
osoitetiedot
-
ajanvaraus- ja asiakastiedot
-
osto- ja tilaustiedot
-
laskutus- ja maksutiedot
-
asiakasviestintä ja yhteydenotot
-
markkinointiluvat ja -kiellot
-
verkkosivuston käyttöön liittyvät tekniset tiedot, kuten IP-osoite, selain- ja laitetiedot sekä evästetiedot
4. Henkilötietojen käsittelyn tarkoitukset
Henkilötietoja käsitellään seuraaviin tarkoituksiin:
-
ajanvarausten hallinta
-
asiakassuhteen ylläpito ja hoitaminen
-
tuotteiden ja palveluiden toimittaminen
-
verkkokauppatilausten käsittely
-
asiakasviestintä ja asiakaspalvelu
-
laskutus ja maksuliikenne
-
markkinointi ja uutiskirjeet asiakkaan suostumuksella
-
liiketoiminnan kehittäminen
-
verkkosivuston analysointi ja käyttökokemuksen parantaminen
-
lakisääteisten velvoitteiden täyttäminen
5. Henkilötietojen kerääminen
Henkilötietojasi kerätään, kun:
-
varaat ajan palveluihimme
-
ostat tuotteita tai palveluita
-
käytät verkkokauppaa
-
täytät yhteydenottolomakkeen
-
tilaat uutiskirjeen
-
otat yhteyttä puhelimitse, sähköpostitse tai sosiaalisen median kautta
-
asioit toimipisteessämme
-
käytät verkkosivustoamme
Henkilötietoja voidaan kerätä Phorest-järjestelmän, Shopify-verkkokaupan, verkkosivujen, sosiaalisen median kanavien, sähköpostin, puhelimen sekä henkilökohtaisen asioinnin kautta.
Tiedot tallennetaan pääasiassa sähköisiin järjestelmiin. Tarvittaessa tietoja voidaan säilyttää myös paperimuodossa.
Asiakkaalla voi olla mahdollisuus tarkastella ja päivittää omia tietojaan Phorest-järjestelmän kautta.
6. Käsittelyn oikeusperuste
Henkilötietojen käsittely perustuu:
-
asiakkaan ja yrityksen välisen sopimuksen täytäntöönpanoon
-
asiakkaan antamaan suostumukseen
-
rekisterinpitäjän lakisääteisiin velvoitteisiin
-
rekisterinpitäjän oikeutettuun etuun asiakassuhteen ylläpitämiseksi ja palveluiden kehittämiseksi
7. Henkilötietojen käsittelijät
Rekisterinpitäjä käsittelee henkilötietojasi tässä tietosuojaselosteessa kuvattuihin tarkoituksiin.
Yrityksen käyttämä ajanvaraus-, asiakkuudenhallinta- ja markkinointijärjestelmä on Phorest. Phorest (Anglesea Mills, 9 Anglesea Row, Smithfield, Dublin 7, D07 W5NE, Irlanti) käsittelee henkilötietoja yrityksen puolesta henkilötietojen käsittelijänä. Phorestilla on pääsy henkilötietoihin ainoastaan tilanteissa, joissa yritys tarvitsee asiakastukea, teknistä tukea tai vianetsintää. Lisäksi Phorest käsittelee henkilötietoja voimassa olevan tietosuojalainsäädännön mukaisesti.
Yritys käyttää verkkosivuston ja verkkokaupan alustana Shopifyta. Shopify käsittelee henkilötietoja verkkokaupan toiminnan mahdollistamiseksi, tilausten käsittelemiseksi, maksujen vastaanottamiseksi sekä asiakaskokemuksen kehittämiseksi.
Phorestin tietosuojaseloste on saatavilla osoitteessa:
https://www.phorest.com/fi/privacy/
Shopifyn tietosuojaseloste on saatavilla osoitteessa:
https://www.shopify.com/legal/privacy
8. Tietojen luovuttaminen
Henkilötietoja voidaan luovuttaa palveluntarjoajille, jotka osallistuvat palveluiden toteuttamiseen, kuten:
-
Phorestille ajanvarausten ja asiakkuuksien hallintaa varten
-
Shopifylle verkkokaupan ja tilausten käsittelyä varten
-
maksupalveluntarjoajille maksujen käsittelemiseksi
-
viranomaisille silloin, kun laki sitä edellyttää
Henkilötietojasi jaetaan Phorestin edustajien kanssa ainoastaan tilanteissa, joissa yritys tarvitsee asiakastukea tai teknistä vianetsintää.
Yritys ei myy henkilötietoja eikä luovuta niitä ulkopuolisille markkinointitarkoituksiin.
9. Henkilötietojen siirrot
Kun henkilötietoja käsitellään Phorest-järjestelmän kautta, tiedot säilytetään Euroopan unionin alueella.
Phorest käyttää Amazon Web Services (AWS) -pilvipalvelua tietojen säilyttämiseen.
Tiedot salataan sekä siirron että säilytyksen aikana asianmukaisia tietoturvakäytäntöjä noudattaen.
Shopifyn palveluiden käyttöön voi liittyä henkilötietojen käsittelyä Euroopan unionin ulkopuolella. Shopify sitoutuu käyttämään voimassa olevan tietosuojalainsäädännön mukaisia suojatoimia henkilötietojen suojaamiseksi.
10. Terveydenhuollon palvelut ja Kanta-palvelut
Terveydenhuollon palveluiden yhteydessä syntyviä potilastietoja käsitellään voimassa olevan lainsäädännön mukaisesti.
Potilastiedot tallennetaan kansallisiin Kanta-palveluihin. Potilastietojen rekisterinpitäjänä toimii MIO Skin Oy / Skinbeauty.
Lisätietoja Kanta-palveluista on saatavilla osoitteessa www.kanta.fi.
11. Henkilötietojen säilyttäminen
Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen niiden käyttötarkoituksen toteuttamiseksi tai lainsäädännön edellyttämällä tavalla.
Tietojen säilytysaika voi vaihdella tietotyypin, asiakassuhteen sekä lakisääteisten velvoitteiden perusteella.
12. Henkilötietojen suojaaminen
Asianmukaiset tekniset ja organisatoriset toimenpiteet suoritetaan henkilötietojen suojaamiseksi organisaation sisäiseltä tai ulkoiselta luvattomalta tai asiattomalta pääsyltä.
Yhteydet Phorest-järjestelmään käyttävät HTTPS-tiedonsiirtoprotokollaa sekä TLS-salausta. Kaikki järjestelmään siirrettävät tiedot salataan tiedonsiirron aikana.
Paperimuotoisia asiakirjoja säilytetään lukituissa tiloissa, joihin on pääsy ainoastaan valtuutetulla henkilökunnalla.
Työntekijöille annetaan rajatut käyttöoikeudet henkilötietoihin, ja järjestelmien käyttö tapahtuu henkilökohtaisilla käyttäjätunnuksilla.
13. Rekisteröidyn oikeudet
Sinulla on oikeus:
-
saada tieto henkilötietojesi käsittelystä
-
tarkastaa itseäsi koskevat tiedot
-
pyytää virheellisten tietojen korjaamista
-
pyytää tietojen poistamista soveltuvan lainsäädännön sallimissa rajoissa
-
rajoittaa henkilötietojen käsittelyä
-
vastustaa henkilötietojen käsittelyä
-
siirtää tiedot järjestelmästä toiseen soveltuvissa tilanteissa
-
peruuttaa antamasi suostumus milloin tahansa
Tietopyynnöt voi lähettää sähköpostitse osoitteeseen:
14. Seuraamukset henkilötietojen antamatta jättämisestä
Mikäli haluat ostaa tuotteen tai palvelun yritykseltämme, tiettyjen henkilötietojen antaminen on välttämätöntä sopimuksen toteuttamiseksi.
Mikäli et anna tarvittavia henkilötietoja, emme välttämättä voi toteuttaa ajanvarausta, toimittaa tilaamaasi tuotetta tai tarjota pyytämääsi palvelua tai hoitoa.
15. Evästeet
Verkkosivusto käyttää evästeitä ja vastaavia teknologioita verkkosivuston toiminnan varmistamiseksi, verkkokaupan toiminnallisuuksien mahdollistamiseksi sekä käyttökokemuksen kehittämiseksi.
Evästeitä voivat asettaa esimerkiksi:
-
Shopify-verkkokauppa
-
analytiikkapalvelut
-
markkinointi- ja mainontapalvelut
-
sosiaalisen median palvelut
Käyttäjä voi hallita evästeiden käyttöä selaimensa asetuksista.
16. Muutokset tietosuojaselosteeseen
Pidätämme oikeuden päivittää tätä tietosuojaselostetta esimerkiksi palveluiden, toimintatapojen tai lainsäädännön muuttuessa.
Ajantasainen tietosuojaseloste on aina saatavilla verkkosivustollamme.