Book Salon Oy Privacy Policy
This privacy statement describes how Book Salon Oy processes personal data. Processing personal data includes, for example, the use, collection, storage, transfer, and disclosure of personal data. This privacy statement describes, among other things, what personal data is collected and for what purposes it is used.
This privacy statement applies to the following individuals (collectively referred to as the “Data Subject”):
- Entrepreneurs, employees, and other individuals representing or providing services on behalf of Book Salon Oy’s business customers (“Business Customer”), such as barber shops and other various businesses (“Businesses”);
- Individuals who create a Book Salon user account (”End User”) to use Book Salon Oy’s booking or payment services (”Service” or ”Services”); and
- Individuals who visit Book Salon Oy’s website.
Book Salon Oy's Services may include links to external websites or services provided by other organizations. Book Salon Oy does not control these external websites or services operated by other organizations, and this privacy statement does not apply to their use. Book Salon Oy is not responsible for the privacy practices of these external websites or services.
The terms Data Subject, personal data, processing of personal data, controller, processor, and other related terms used in this privacy statement are defined in the General Data Protection Regulation (2016/679, "GDPR"). In addition to GDPR, Book Salon Oy complies with other applicable national data protection laws ("data protection legislation") in the processing of personal data.
The statement reviews
- Contact details of the controller and contact details of the data protection officer
- What information do we collect and for what purpose?
- What rights does the Data Subject have and how can they be exercised?
- For what purpose do we use the data and on what basis do we process it?
- How long do we keep the information?
- Recipients of data and transfers of data to third countries
- What are the risks associated with data processing and how do we protect the data?
Contact details of the controller and the data protection officer
Book Salon Oy
Business ID 2786121-4
Lapinlahdenkatu 16
00180 Helsinki
Data Protection Officer: Jonne Castrén
Book Salon Oy
℅ Data Protection Officer
Lapinlahdenkatu 16
00180 Helsinki
What information do we collect and for what purpose?
We only collect information from our users that is necessary for the operation and development of the Service:
- Information related to identification and authentication, communication and implementation of the Service: name and e-mail address. Under no circumstances do we store passwords in a readable form.
- Facebook information accepted by the user in connection with Facebook authentication.
- In connection with Google authentication, an identifier that connects the Data Subject to their Google Account.
- Purchase history of registered users (receipts). We retain receipts as required by the Accounting Act and use the information anonymously to profile purchasing behavior.
- Our website uses cookies to optimize the operation of the website. We store information anonymously in cookies, such as the IP address and the information about the device and browser used.
- Information related to email and chat customer service that we retain to improve customer service.
Personal information we collect directly from the Data Subject
We mainly collect the above information directly from the Data Subject themselves when registering, logging in, using the Service, adding a payment card, making a purchase or requesting customer service. This information is used to communicate either to provide or produce Services to the customer.
Personal information we collect from third parties
We only collect information from third parties in connection with Facebook authentication. In this context, we store the user's email address and Facebook ID.
What rights does the Data Subject have and how can they be exercised?
The data subject has rights regarding the personal data held by Book Salon Oy. The data subject’s rights are as follows:
Right of access to personal data
The data subject has the right to access the personal data we hold. However, access to information may need to be restricted for reasons of law and the protection of the privacy of others.
Right to rectify data
The data subject has the right to request the correction of incorrect or incomplete information.
Right to delete data
The data subject has the right to request the deletion of his data. Data can be deleted, for example, in the following cases:
- The data subject withdraws their consent and there are no other grounds for processing
- The data subject objects to the processing of the data and there are no other grounds for continuing the processing
Right to restrict processing
The data subject has the right to restrict the processing of their personal data.
Right of objection
The data subject has the right to object to the processing of their data.
Right to data portability
The data subject has the right to receive the personal data provided in a machine-readable form. The right applies to personal data that have been processed automatically on the basis of a contract or consent.
Right to withdraw consent
The data subject has the right to withdraw their consent at any time without prejudice to the lawfulness of the processing carried out before the withdrawal, if the processing is based on consent. Withdrawal of consent may affect our ability to provide Services.
Right to lodge a complaint with the supervisory authority
The data subject also has the right to lodge a complaint with the supervisory authority if they suspect that their personal data is being used improperly or unlawfully.
Exercising these rights
To exercise the data subject's rights, please contact Book Salon Oy's data protection officer. Access to stored personal information is also possible through our website and our iOS and Android applications.
Data Protection Officer:
Book Salon Oy
℅ Data Protection Officer
Lapinlahdenkatu 16
00180 Helsinki
For what purpose do we use the data and on what basis do we process it?
Book Salon Oy processes personal data in order to fulfill its legal and contractual obligations. The legal bases for our proceedings are:
Implementation of the agreement
Fulfillment of contractual obligations, i.e. the provision of our Service, is the main legal basis for our processing of personal data. The agreement is formed between Book Salon Oy and the user when the user registers for the Service. The data subject agrees to the processing of data in accordance with the privacy policy by using the Service. We process personal information in order to provide the Service ordered from us, to the extent necessary.
Statutory obligation
In addition to the agreements, our operations are subject to legal obligations under which we process personal information. Examples of these are accounting legislation and legislation on payment intermediation.
Consent
In order to develop our website, we collect analytical information about the use of the website based on consent. You give your consent by accepting cookies when you visit the site.
For data collected for marketing purposes, a separate consent will be collected from Data Subjects, which can be revoked at any time. The user has the opportunity to block the use of cookies by changing the settings of their browser according to the instructions of the browser manufacturer and to clear any cookies from the browser cache. Clearing cookies does not stop possible data collection.
How long do we keep the information?
Personal information is retained only for the duration of the contractual relationship, unless otherwise required by law, such as the Accounting Act. For example, purchase transactions are retained for the period required by the Accounting Act, but the information is anonymized at the end of the contractual relationship.
We retain anonymous visitor analytics information for the website only for as long as it is necessary for monitoring and developing marketing and customer service.
Recipients of personal data and transfers of personal data to third countries outside the EU or EEA
Personal data may be disclosed or transferred to third parties for the purposes described in this privacy statement when there is a legal basis for such disclosure or transfer.
Book Salon complies with data protection legislation when disclosing personal data.
Providing Services requires that certain personal data of the End User is disclosed to the Business to which the End User makes a booking through the Service. The disclosed personal data becomes part of the receiving Business’s personal data register, and the Business, as an independent data controller, is responsible for the lawful processing of the received personal data. Further information is available in each Business’s privacy statement.
Book Salon Oy uses subcontractors and partners to produce Services and for related personal data processing, such as providers of Business Customer identification services, companies providing various technical platforms, email and SMS service providers, payment card companies, and other entities acting as personal data processors. They process the Data Subject’s personal data in the manner determined by Book Salon Oy. For example, information related to End User’s transactions may be transferred to the payment service provider’s system for billing purposes. Book Salon Oy has ensured that contracts required by data protection legislation have been concluded with these entities.
Personal data may be disclosed to authorities based on mandatory legislation. Personal data may also need to be disclosed if Book Salon is involved in legal proceedings or similar legal processes.
If Book Salon Oy is involved in a business transaction, merger, or other corporate arrangement, Book Salon Oy may need to disclose personal data to parties involved in the corporate arrangement.
Personal data is primarily processed within the European Union (“EU”) and the European Economic Area (“EEA”). However, personal data may also be processed outside the EU or EEA. If personal data is transferred outside the EU or EEA, Book Salon Oy ensures that the transfer of personal data is carried out using a mechanism that meets the requirements for data transfer set forth in the applicable data protection legislation. If there is no European Commission decision on the adequacy of data protection in the area, Book Salon Oy may use, for example, the European Commission’s approved standard contractual clauses to ensure the security of the transfer.
What are the risks associated with data processing and how do we protect the data?
The biggest risk associated with user data in connection with the system is that the personal data and purchase history accumulated in the system fall into the wrong hands, for example in connection with a data breach. If this unlikely risk materializes, the data can be used to determine a user's buying behavior, infer their location on the days of the transaction, and send spam.
Large-scale data leaks will always be reported to the contractor (contact person), regardless of whether the matter is subject to notification or not.
The goal of Book Salon Oy's security measures is to secure the availability of information and information systems, ensure their confidentiality, ensure the integrity of information and minimize the damage caused by possible deviations. Hedging measures are based on a risk assessment of the operation and are proportionate to the management of the protected object and the risks to it.
Measures to ensure information security and data protection are:
Measures to increase the availability and usability of information aim to ensure that relevant information is available when needed. Such measures include ensuring the functioning of the systems, backups, deputy staff schemes and the proper archiving of information.
The integrity of the data is ensured through system audits and controls. The purpose of security measures and guidelines is to prevent errors and negligence in the processing of data.
The confidentiality of the information is ensured by organizational and technical means. Organizational means include e.g. non-disclosure agreements, defined business processes, guidelines and staff training. The technical means are e.g. implementation of virus and malware filtering, encryption of communications, strong identification, security and encryption of the data network and terminals, locking and surveillance of premises, and the use of a specialized partner for the destruction of paper material.
Last updated: 27.8.2024
Book Salon Oy:s dataskyddsbeskrivning
Kombinerad registerbeskrivning och informationsdokument i enlighet med personuppgiftslagens (523/1999) 10 § och 24 §, samt artikel 12 och 13 av EU:s allmänna dataskyddsförordning.
Denna beskrivning redogör för hur Book Salon Oy behandlar personuppgifter. De uppgifter som behandlas är information om våra kunder i Book Salons applikation samt på webbplatsen booksalon.fi.
I beskrivningen står:
- Den presonuppgiftsansvariges kontaktuppgifter och dataskyddsombudets kontaktuppgifter
- Vilken information samlar vi in och i vilket syfte?
- Vilka rättigheter har den registrerade och hur kan de utövas?
- För vilket ändamål använder vi uppgifterna och på vilka grunder behandlar vi dem?
- Hur länge sparar vi uppgifterna?
- Mottagare av uppgifter och överföringar av uppgifter till tredje land
- Vilka är riskerna förknippade med databehandling och hur skyddar vi data?
Kontaktuppgifter till den personuppgiftsansvarige och dataskyddsombudet
Book Salon Oy
FO-nummer 2786121-4
Rautatienkatu 20
15110 Lahtis
Dataskyddsombud: Jonne Castrén
Book Salon Oy
℅ Dataskyddsombud
Rautatienkatu 20
15110 Lahtis
Vilka uppgifter samlar vi in och i vilket syfte?
Vi samlar in endast sådana uppgifter på våra användare som är nödvändiga för driften och utvecklingen av tjänsten:
- Uppgifter relaterade till identifiering och verifiering, kommunikation och implementering av tjänsten: namn och e-postadress. Vi lagrar inte under några omständigheter lösenord i läsbar form.
- De Facebook-uppgifter som användaren accepterat i samband med Facebook-autentisering.
- I samband med Google-autentisering, en identifierare som kopplar kunden till hens Google-konto.
- Registrerade användares inköpshistorik (kvitton). Vi sparar kvitton i enlighet med bokföringslagen och använder uppgifterna anonymt för att profilera köpbeteende.
- Vi använder cookies på vår webbplats för att optimera driften av webbplatsen. Vi lagrar information anonymt i cookies, såsom IP-adress och information om enheten och webbläsaren som används.
- Information relaterad till kundtjänst via e-post och chatt som vi behåller för att förbättra kundservicen.
Personuppgifter som vi samlar in direkt från den registrerade
Vi samlar i huvudsak in ovanstående uppgifter direkt från den registrerade själv vid registrering, inloggning, användning av tjänsten, tillägg av betalkort, köp eller kundtjänstförfrågan. Dessa uppgifter används till kommunikation för att antingen tillhandahålla eller framställa tjänster åt kunden.
Personuppgifter vi samlar in från tredje part
Vi samlar endast in uppgifter från tredje part i samband med Facebook-autentisering. I detta sammanhang lagrar vi användarens e-postadress och Facebook-ID.
Vilka rättigheter har den registrerade och hur kan de utövas?
Den registrerade har rättigheter angående de personuppgifter som innehas av Book Salon Oy. Den registrerade har följande rättigheter:
Rätt till tillgång till personuppgifter
Den registrerade har rätt att få tillgång till de personuppgifter vi har. Rätten till tillgång kan dock behöva begränsas på grund av lagstiftning och för att skydda andras integritet.
Rätt att korrigera uppgifter
Den registrerade har rätt att begära korrigering av felaktiga eller ofullständiga uppgifter.
Rätt att radera uppgifter
Den registrerade har rätt att begära radering av sina uppgifter. Radering av uppgifter kan göras i följande fall, till exempel:
- Den registrerade återkallar sitt samtycke och det finns inga andra skäl för behandling
- Den registrerade motsätter sig behandlingen av uppgifterna och det finns ingen annan anledning att fortsätta behandlingen
Rätt att begränsa behandlingen
Den registrerade har rätt att begränsa behandlingen av sina personuppgifter.
Invändningsrätt
Den registrerade har rätt att invända mot behandlingen av sina uppgifter.
Rätt till dataportabilitet
Den registrerade har rätt att få de personuppgifter som lämnats av hen i maskinläsbar form. Rätten gäller personuppgifter som har behandlats automatiskt på basis av avtal eller samtycke.
Rätt att återkalla samtycke
Den registrerade ska ha rätt att när som helst återkalla sitt samtycke utan att det påverkar lagligheten av den behandling som utfördes före återkallelsen, om behandlingen grundar sig på samtycke. Återkallande av samtycke kan påverka vår förmåga att tillhandahålla tjänster.
Rätt att framföra klagomål till tillsynsmyndigheten
Den registrerade har också rätt att lämna in ett klagomål till tillsynsmyndigheten om han misstänker att hans personuppgifter används på ett felaktigt eller olagligt sätt.
Utövande av rättigheter
För att utöva den registrerades rättigheter, vänligen kontakta Book Salon Oys dataskyddsombud.Tillgång till lagrad personlig information är också möjlig via vår webbplats och våra iOS- och Android-applikationer.
Dataskyddsombud:
Book Salon Oy
℅ Dataskyddsombud
Rautatienkatu 20
15110 Lahtis
Vad använder vi uppgifterna till och på vilka grunder behandlar vi dem?
Book Salon Oy behandlar personuppgifter för att uppfylla sina juridiska och avtalsenliga förpliktelser. De rättsliga grunderna för vårt förfarande är:
Genomförande av avtalet
Uppfyllelse av avtalsförpliktelser, det vill säga tillhandahållandet av vår tjänst, är den huvudsakliga rättsliga grunden för vår behandling av personuppgifter. Avtalet bildas mellan Book Salon Oy och användaren när användaren registrerar sig för tjänsten. Den registrerade samtycker till behandling av uppgifter i enlighet med integritetspolicyn genom att använda tjänsten. Vi behandlar personuppgifter för att kunna tillhandahålla den tjänst som beställts av oss, i den utsträckning som behövs.
Lagstadgad skyldighet
Utöver avtalen är vår verksamhet föremål för rättsliga skyldigheter enligt vilka vi behandlar personuppgifter.Exempel på dessa är bokföringslagstiftningen och lagstiftningen om betalningsförmedling.
Samtycke
För att utveckla vår webbplats samlar vi in analytisk information om användning av webbplatsen baserat på samtycke. Man ger sitt samtycke genom att acceptera cookies när man besöker webbplatsen.
För uppgifter som samlas in för marknadsföringsändamål kommer ett separat samtycke att samlas in från registrerade, som kan återkallas när som helst. Användaren har möjlighet att blockera användningen av cookies genom att ändra inställningarna för sin webbläsare enligt instruktionerna från webbläsartillverkaren och att rensa eventuella cookies från webbläsarens cache. Att radera cookies stoppar inte eventuell datainsamling.
Hur länge sparar vi uppgifterna?
Personuppgifter bevaras endast under avtalsförhållandet, såvida inte annat krävs enligt lag, som exempelvis bokföringslagen. Exempelvis bevaras köptransaktioner under den tid som bokföringslagen kräver, men uppgifterna anonymiseras i slutet av avtalsförhållandet.
Vi behåller anonym besöksanalysinformation för webbplatser endast så länge det är nödvändigt för att övervaka och utveckla marknadsföring och kundservice.
Mottagare av uppgifter och överföringar av uppgifter till tredje land
Uppgifterna behandlas av Book Salon Oy:s anställda i enlighet med gällande personuppgiftslagen. Book Salon Oy förbehåller sig rätten att delvis outsourca behandlingen av personuppgifter till en tredje part, såsom tjänsteleverantörer, i vilket fall vi genom avtal garanterar att personuppgifter kommer att behandlas i enlighet med personuppgiftslagen och i övrigt på ett korrekt sätt.
Uppgifter om köptransaktioner kan överföras till våra betaltjänstleverantörers system för faktureringsändamål. I övrigt kommer uppgifter inte att kombineras med andra register och lämnas inte ut till tredje part om det inte krävs enligt lag (bl.a. bokföringslagen).
Vilka är riskerna förknippade med databehandling och hur skyddar vi data?
Den största risken förknippad med användardata i anslutning till systemet är att de personuppgifter och köphistorik som samlats i systemet hamnar i orätta händer, till exempel i samband med ett dataintrång. Ifall denna osannolika risk förverkligas kan data användas för att fastställa en användares köpbeteende, härleda deras läge under transaktionsdagarna samt skicka skräppost.
Storskaliga dataläckor anmäls alltid till entreprenören (kontaktpersonen), oavsett om ärendet omfattas av anmälningsskyldighet eller inte.
Målet med Book Salon Oy:s säkerhetsåtgärder är att säkra tillgången till information och informationssystem, säkerställa deras konfidentialitet, säkerställa informationens integritet och minimera skador som orsakas av eventuella avvikelser. Säkerhetsåtgärder baseras på en riskbedömning av verksamheten och avpassas till hanteringen av skyddsobjektet och riskerna det är föremål för.
Åtgärder för att säkerställa datasäkerhet och dataskydd är:
Åtgärder för att öka tillgängligheten och användbarheten av information syftar till att säkerställa att relevant information finns tillgänglig när det behövs. Sådana åtgärder inkluderar att säkerställa att systemet fungerar, säkerhetskopior, system för ställföreträdande personer samt korrekt arkivering av data.
Uppgifternas integritet säkerställs genom systemrevisioner och kontroller. Syftet med säkerhetsåtgärder och riktlinjer är att förebygga fel och försummelser i behandlingen av uppgifter.
Sekretessen för informationen säkerställs med organisatoriska och tekniska medel. Organisatoriska medel omfattar bl.a. sekretessavtal, definierade affärsprocesser, riktlinjer och personalutbildning. De tekniska medlen är bl.a. implementering av virus- och malware-filtrering, kryptering av kommunikation, stark identifiering, säkerhet och kryptering av datanätverk och terminaler, låsning och övervakning av lokaler, och användning av en specialiserad partner för förstöring av pappersmaterial.
Senast uppdaterad 1.10.2021