Tietosuojakäytäntö

Tietosuojaseloste

Päivitetty: 18.6.2026

1. Rekisterinpitäjä

MIO Skin Oy / Skinbeauty

Sähköposti: minna@skinbeauty.fi

Verkkosivusto: skinbeauty.fi

2. Tietosuojaselosteen tarkoitus

Tämän tietosuojaselosteen tarkoituksena on kertoa, miten MIO Skin Oy ("Skinbeauty", "yritys", "rekisterinpitäjä") kerää, käsittelee, säilyttää ja suojaa henkilötietoja sekä mitä oikeuksia rekisteröidyillä on henkilötietojensa käsittelyyn liittyen.

3. Käsiteltävät henkilötiedot

Voimme käsitellä seuraavia henkilötietoja:

  • nimi

  • sähköpostiosoite

  • puhelinnumero

  • osoitetiedot

  • ajanvaraus- ja asiakastiedot

  • osto- ja tilaustiedot

  • laskutus- ja maksutiedot

  • asiakasviestintä ja yhteydenotot

  • markkinointiluvat ja -kiellot

  • verkkosivuston käyttöön liittyvät tekniset tiedot, kuten IP-osoite, selain- ja laitetiedot sekä evästetiedot

4. Henkilötietojen käsittelyn tarkoitukset

Henkilötietoja käsitellään seuraaviin tarkoituksiin:

  • ajanvarausten hallinta

  • asiakassuhteen ylläpito ja hoitaminen

  • tuotteiden ja palveluiden toimittaminen

  • verkkokauppatilausten käsittely

  • asiakasviestintä ja asiakaspalvelu

  • laskutus ja maksuliikenne

  • markkinointi ja uutiskirjeet asiakkaan suostumuksella

  • liiketoiminnan kehittäminen

  • verkkosivuston analysointi ja käyttökokemuksen parantaminen

  • lakisääteisten velvoitteiden täyttäminen

5. Henkilötietojen kerääminen

Henkilötietojasi kerätään, kun:

  • varaat ajan palveluihimme

  • ostat tuotteita tai palveluita

  • käytät verkkokauppaa

  • täytät yhteydenottolomakkeen

  • tilaat uutiskirjeen

  • otat yhteyttä puhelimitse, sähköpostitse tai sosiaalisen median kautta

  • asioit toimipisteessämme

  • käytät verkkosivustoamme

Henkilötietoja voidaan kerätä Phorest-järjestelmän, Shopify-verkkokaupan, verkkosivujen, sosiaalisen median kanavien, sähköpostin, puhelimen sekä henkilökohtaisen asioinnin kautta.

Tiedot tallennetaan pääasiassa sähköisiin järjestelmiin. Tarvittaessa tietoja voidaan säilyttää myös paperimuodossa.

Asiakkaalla voi olla mahdollisuus tarkastella ja päivittää omia tietojaan Phorest-järjestelmän kautta.

6. Käsittelyn oikeusperuste

Henkilötietojen käsittely perustuu:

  • asiakkaan ja yrityksen välisen sopimuksen täytäntöönpanoon

  • asiakkaan antamaan suostumukseen

  • rekisterinpitäjän lakisääteisiin velvoitteisiin

  • rekisterinpitäjän oikeutettuun etuun asiakassuhteen ylläpitämiseksi ja palveluiden kehittämiseksi

7. Henkilötietojen käsittelijät

Rekisterinpitäjä käsittelee henkilötietojasi tässä tietosuojaselosteessa kuvattuihin tarkoituksiin.

Yrityksen käyttämä ajanvaraus-, asiakkuudenhallinta- ja markkinointijärjestelmä on Phorest. Phorest (Anglesea Mills, 9 Anglesea Row, Smithfield, Dublin 7, D07 W5NE, Irlanti) käsittelee henkilötietoja yrityksen puolesta henkilötietojen käsittelijänä. Phorestilla on pääsy henkilötietoihin ainoastaan tilanteissa, joissa yritys tarvitsee asiakastukea, teknistä tukea tai vianetsintää. Lisäksi Phorest käsittelee henkilötietoja voimassa olevan tietosuojalainsäädännön mukaisesti.

Yritys käyttää verkkosivuston ja verkkokaupan alustana Shopifyta. Shopify käsittelee henkilötietoja verkkokaupan toiminnan mahdollistamiseksi, tilausten käsittelemiseksi, maksujen vastaanottamiseksi sekä asiakaskokemuksen kehittämiseksi.

Phorestin tietosuojaseloste on saatavilla osoitteessa:

https://www.phorest.com/fi/privacy/

Shopifyn tietosuojaseloste on saatavilla osoitteessa:

https://www.shopify.com/legal/privacy

8. Tietojen luovuttaminen

Henkilötietoja voidaan luovuttaa palveluntarjoajille, jotka osallistuvat palveluiden toteuttamiseen, kuten:

  • Phorestille ajanvarausten ja asiakkuuksien hallintaa varten

  • Shopifylle verkkokaupan ja tilausten käsittelyä varten

  • maksupalveluntarjoajille maksujen käsittelemiseksi

  • viranomaisille silloin, kun laki sitä edellyttää

Henkilötietojasi jaetaan Phorestin edustajien kanssa ainoastaan tilanteissa, joissa yritys tarvitsee asiakastukea tai teknistä vianetsintää.

Yritys ei myy henkilötietoja eikä luovuta niitä ulkopuolisille markkinointitarkoituksiin.

9. Henkilötietojen siirrot

Kun henkilötietoja käsitellään Phorest-järjestelmän kautta, tiedot säilytetään Euroopan unionin alueella.

Phorest käyttää Amazon Web Services (AWS) -pilvipalvelua tietojen säilyttämiseen.

Tiedot salataan sekä siirron että säilytyksen aikana asianmukaisia tietoturvakäytäntöjä noudattaen.

Shopifyn palveluiden käyttöön voi liittyä henkilötietojen käsittelyä Euroopan unionin ulkopuolella. Shopify sitoutuu käyttämään voimassa olevan tietosuojalainsäädännön mukaisia suojatoimia henkilötietojen suojaamiseksi.

10. Terveydenhuollon palvelut ja Kanta-palvelut

Terveydenhuollon palveluiden yhteydessä syntyviä potilastietoja käsitellään voimassa olevan lainsäädännön mukaisesti.

Potilastiedot tallennetaan kansallisiin Kanta-palveluihin. Potilastietojen rekisterinpitäjänä toimii MIO Skin Oy / Skinbeauty.

Lisätietoja Kanta-palveluista on saatavilla osoitteessa www.kanta.fi.

11. Henkilötietojen säilyttäminen

Säilytämme henkilötietoja vain niin kauan kuin se on tarpeen niiden käyttötarkoituksen toteuttamiseksi tai lainsäädännön edellyttämällä tavalla.

Tietojen säilytysaika voi vaihdella tietotyypin, asiakassuhteen sekä lakisääteisten velvoitteiden perusteella.

12. Henkilötietojen suojaaminen

Asianmukaiset tekniset ja organisatoriset toimenpiteet suoritetaan henkilötietojen suojaamiseksi organisaation sisäiseltä tai ulkoiselta luvattomalta tai asiattomalta pääsyltä.

Yhteydet Phorest-järjestelmään käyttävät HTTPS-tiedonsiirtoprotokollaa sekä TLS-salausta. Kaikki järjestelmään siirrettävät tiedot salataan tiedonsiirron aikana.

Paperimuotoisia asiakirjoja säilytetään lukituissa tiloissa, joihin on pääsy ainoastaan valtuutetulla henkilökunnalla.

Työntekijöille annetaan rajatut käyttöoikeudet henkilötietoihin, ja järjestelmien käyttö tapahtuu henkilökohtaisilla käyttäjätunnuksilla.

13. Rekisteröidyn oikeudet

Sinulla on oikeus:

  • saada tieto henkilötietojesi käsittelystä

  • tarkastaa itseäsi koskevat tiedot

  • pyytää virheellisten tietojen korjaamista

  • pyytää tietojen poistamista soveltuvan lainsäädännön sallimissa rajoissa

  • rajoittaa henkilötietojen käsittelyä

  • vastustaa henkilötietojen käsittelyä

  • siirtää tiedot järjestelmästä toiseen soveltuvissa tilanteissa

  • peruuttaa antamasi suostumus milloin tahansa

Tietopyynnöt voi lähettää sähköpostitse osoitteeseen:

minna@skinbeauty.fi

14. Seuraamukset henkilötietojen antamatta jättämisestä

Mikäli haluat ostaa tuotteen tai palvelun yritykseltämme, tiettyjen henkilötietojen antaminen on välttämätöntä sopimuksen toteuttamiseksi.

Mikäli et anna tarvittavia henkilötietoja, emme välttämättä voi toteuttaa ajanvarausta, toimittaa tilaamaasi tuotetta tai tarjota pyytämääsi palvelua tai hoitoa.

15. Evästeet

Verkkosivusto käyttää evästeitä ja vastaavia teknologioita verkkosivuston toiminnan varmistamiseksi, verkkokaupan toiminnallisuuksien mahdollistamiseksi sekä käyttökokemuksen kehittämiseksi.

Evästeitä voivat asettaa esimerkiksi:

  • Shopify-verkkokauppa

  • analytiikkapalvelut

  • markkinointi- ja mainontapalvelut

  • sosiaalisen median palvelut

Käyttäjä voi hallita evästeiden käyttöä selaimensa asetuksista.

16. Muutokset tietosuojaselosteeseen

Pidätämme oikeuden päivittää tätä tietosuojaselostetta esimerkiksi palveluiden, toimintatapojen tai lainsäädännön muuttuessa.

Ajantasainen tietosuojaseloste on aina saatavilla verkkosivustollamme.