Puutarhaliitto

Tietosuojaseloste

Tämä tietosuojaseloste kuvaa, miten Puutarhaliitto ry käsittelee henkilötietoja EU:n yleisen tietosuoja-asetuksen (GDPR) ja kansallisen tietosuojalain (1050/2018) mukaisesti. Tietosuojaselosteemme on laadittu Tietosuojavaltuutetun toimiston mallin mukaisesti.

1. Rekisterinpitäjä

Puutarhaliitto ry

Y-tunnus 0201910-0

Viljatie 4 C, 00700 Helsinki

puutarhaliitto@puutarhaliitto.fi

2. Tietosuoja-asioiden yhteyshenkilö

Toiminnanjohtaja Tarja Miettinen vastaa tietosuoja-asioista. Voit ottaa yhteyttä sähköpostitse tai postitse.

3. Henkilötietojen käsittelyn tarkoitukset ja oikeusperuste

Käsittelemme henkilötietoja seuraaviin tarkoituksiin:

  • Jäsenyhdistysten ja niiden jäsenten yhteystietojen ylläpito (oikeusperuste: oikeutettu etu, yhdistyslaki 503/1989)
  • Kotipuutarha-lehden tilaajarekisterin ylläpito (oikeusperuste: sopimuksen täyttäminen)
  • Tapahtumailmoittautumisten käsittely (oikeusperuste: sopimuksen täyttäminen)
  • Yhteydenottolomakkeen kautta tulevan viestinnän käsittely (oikeusperuste: oikeutettu etu)
  • Verkkokaupan tilausten ja maksujen käsittely (oikeusperuste: sopimuksen täyttäminen, kirjanpitolaki)
  • Anonyymi sivuston kävijäseuranta (oikeusperuste: suostumus, evästekäytäntö)
  • Markkinointi ja viestintä (oikeusperuste: suostumus tai oikeutettu etu)

4. Käsiteltävät henkilötiedot

Keräämme ja käsittelemme seuraavia tietoja:

  • Yhteystiedot: nimi, postiosoite, sähköpostiosoite, puhelinnumero
  • Jäsenyhdistystiedot: yhdistys jonka kautta jäsenyys, jäsennumero
  • Tilaustiedot: Kotipuutarha-lehden tilauskausi, lähetysosoite, maksutiedot (käsitellään maksunvälittäjän kautta, emme tallenna luottokorttitietoja)
  • Tapahtumailmoittautumiset: ilmoittautumisajankohta, mahdolliset erityistarpeet (esim. ruokavalio)
  • Verkkokaupan asiakkuustiedot: tilaushistoria, toimitustiedot
  • Tekniset tiedot: IP-osoite, selaintiedot, käyttöloki (anonymisoidusti)

5. Tietolähteet

Henkilötiedot saadaan ensisijaisesti rekisteröidyltä itseltään: jäseneksi liittymisen, tilauksen, ilmoittautumisen tai yhteydenoton yhteydessä. Joissakin tapauksissa tietoja saadaan jäsenyhdistykseltä, jonka kautta jäsenyys on solmittu.

6. Tietojen luovuttaminen

Emme luovuta henkilötietoja kolmansille osapuolille markkinointitarkoituksiin. Tietoja käsittelevät puolestamme:

  • Lehden painotalo ja jakelu (Kotipuutarha-lehden toimitus)
  • Maksunvälittäjä (verkkokaupan maksut)
  • Tilaaja-asiakaspalvelu Atex (kotipuutarha@atex.com)
  • Sähköpostipalveluntarjoaja (Microsoft 365)
  • Verkkosivuston tekninen ylläpito (Kompell)

Tietoja ei siirretä EU- tai ETA-alueen ulkopuolelle. Mahdollisissa siirroissa noudatetaan tietosuoja-asetuksen mukaisia siirtoperusteita (vakiosopimuslausekkeet).

7. Säilytysajat

Säilytämme henkilötietoja vain niin kauan kuin on tarpeen käsittelyn tarkoituksen vuoksi:

  • Jäsentiedot: jäsenyyden ajan ja viimeistään 12 kuukautta jäsenyyden päättymisen jälkeen
  • Tilaustiedot: tilausjakson ajan ja kirjanpitolain mukaisesti 6 vuotta tilauskauden päättymisestä
  • Tapahtumailmoittautumiset: tapahtuman jälkeen enintään 12 kuukautta
  • Yhteydenotot: 24 kuukautta yhteydenotosta
  • Verkkokaupan tilaustiedot: kuluttajansuojalain ja kirjanpitolain mukaisesti 6 vuotta

8. Rekisteröidyn oikeudet

Rekisteröitynä sinulla on oikeus:

  • Saada tietää mitä tietoja sinusta käsitellään (tarkastusoikeus, GDPR Art. 15)
  • Pyytää tietojesi oikaisemista jos ne ovat virheellisiä (Art. 16)
  • Pyytää tietojesi poistamista (oikeus tulla unohdetuksi, Art. 17)
  • Pyytää käsittelyn rajoittamista (Art. 18)
  • Saada tiedot siirrettävässä muodossa (siirto-oikeus, Art. 20)
  • Vastustaa käsittelyä esim. suoramarkkinoinnin osalta (Art. 21)
  • Peruuttaa antamasi suostumus milloin tahansa (Art. 7)
  • Tehdä valitus tietosuojavaltuutetulle (tietosuoja.fi)

Pyynnön voi lähettää sähköpostitse osoitteeseen puutarhaliitto@puutarhaliitto.fi tai postitse rekisterinpitäjän osoitteeseen. Vastaamme pyyntöön ilman aiheetonta viivytystä, viimeistään kuukauden kuluessa.

9. Tietoturva

Käsittelemme tietoja luottamuksellisesti ja huolellisesti. Tietoihin pääsy on rajattu vain niitä työtehtäviinsä tarvitseville. Sähköiset järjestelmät on suojattu salasanoin ja kahden tekijän todennuksella. Mahdollisista tietoturvaloukkauksista ilmoitamme tietosuojavaltuutetulle 72 tunnin kuluessa GDPR Art. 33 mukaisesti.

10. Automaattinen päätöksenteko

Emme tee tietojesi pohjalta automaattisia päätöksiä, jotka vaikuttavat sinuun merkittävästi.

11. Selosteen muutokset

Voimme päivittää tätä selostetta toimintamme tai lainsäädännön muuttuessa. Merkitsemme muutokset selvästi ja olennaiset muutokset tiedotamme jäsenistöllemme.

Seloste on laadittu 12.2.2026 ja päivitetty viimeksi 27.4.2026.