Tietosuoja
Päivitetty: 19.6.2025
Tämä tietosuojaseloste kuvaa, miten Zedhost kerää, käsittelee ja suojaa henkilötietoja palvelujensa yhteydessä. Tietosuojaseloste on laadittu Euroopan unionin yleisen tietosuoja-asetuksen (EU 2016/679, ”GDPR”) ja henkilötietolain (523/1999) mukaisesti.
1. Rekisterinpitäjä
Nimi: Elmeri Mikkola
Y-tunnus: 3385297-1
Sähköposti: elmeri.mikkola@zedhost.demosivu.shop
2. Yhteyshenkilö tietosuoja-asioissa
Nimi: Elmeri Mikkola
Sähköposti: elmeri.mikkola@zedhost.demosivu.shop
3. Rekisterin nimi
Zedhostin asiakasrekisteri
4. Henkilötietojen käsittelyn tarkoitus ja oikeusperuste
Henkilötietoja käsitellään seuraaviin tarkoituksiin:
Asiakassuhteen muodostaminen, ylläpito ja hoitaminen
Palveluiden tarjoaminen, kehittäminen ja seuranta
Tiedottaminen ja asiakasviestintä
Laskutus ja maksujen hallinta
Lakisääteisten velvoitteiden täyttäminen
Markkinointi Zedhostin omiin tarkoituksiin (ei kolmansille ilman suostumusta)
Käsittely perustuu:
Asiakkaan suostumukseen (esim. evästeet, markkinointiviestit)
Sopimuksen täyttämiseen (palvelun toimittaminen)
Lainmukaisen velvoitteen noudattamiseen
Oikeutettuun etuun (asiakassuhteen hoitaminen ja palvelun parantaminen)
5. Tietojen jakaminen
Zedhost ei luovuta henkilötietoja kolmansille osapuolille ilman laillista perustetta. Poikkeuksena:
Verkkotunnusten rekisteröinti ja ylläpito: tiedot toimitetaan päätetunnusta hallinnoivalle taholle, kuten Traficom (FI-tunnukset) tai 1API GmbH (muut päätteet)
Julkinen WHOIS-rekisteri: joissain tapauksissa verkkotunnuksen tiedot näkyvät WHOIS-tietopalvelussa
Henkilötietoja ei siirretä EU- tai ETA-alueen ulkopuolelle ilman asiakkaan suostumusta tai laillista siirtomekanismia (esim. Euroopan komission hyväksymät vakiolausekkeet).
6. Käsiteltävät henkilötiedot
Zedhost voi käsitellä seuraavia henkilötietoja palvelun tarjoamisen, maksamisen ja asiakassuhteen hallinnan yhteydessä:
Etu- ja sukunimi
Henkilötunnus (esim. verkkotunnusten rekisteröintiä varten yksityishenkilöiltä)
Yhteystiedot: postiosoite, sähköpostiosoite, puhelinnumero
IP-osoite ja selaimen tekniset tiedot
Tiedot ostetuista tuotteista ja palveluista
Asiakaspalautteet, viestit ja yhteydenotot
Selaus- ja käyttötiedot (evästeiden avulla)
Maksutiedot (Stripe-maksupalvelun kautta):
Maksun summa ja valuutta
Käytetty maksutapa (esim. kortti, MobilePay)
Kortin tyyppi (esim. Visa, MasterCard — ei täyttä korttinumeroa)
Viitenumero ja maksutapahtuman tunniste
Stripe-asiakastunnus
Maksun aikaleima ja tila (onnistunut / epäonnistunut)
Osassa tapauksista: maa, josta maksutapahtuma on tehty (esim. petosten estoa varten)
Huom: Zedhost ei tallenna eikä käsittele itse asiakkaiden täydellisiä maksukorttitietoja (kuten korttinumeroita tai CVV-koodeja), vaan maksut tapahtuvat turvallisesti suoraan Stripe-maksupalvelun kautta. Stripe toimii itsenäisenä rekisterinpitäjänä omien ehtojensa ja GDPR:n mukaisesti.
7. Säännönmukaiset tietolähteet
Asiakas itse rekisteröitymisen tai yhteydenoton yhteydessä
Asiakkaan tekemät tilaukset ja käyttöpalvelut
Evästeet ja muu verkkopalvelun tekninen seuranta
8. Tietojen säilytys ja luovutukset
Tietoja säilytetään niin kauan kuin se on tarpeellista niiden käyttötarkoitusten kannalta tai lainsäädännön niin edellyttäessä (esim. kirjanpitolaki).
Asiakastiedot voidaan luovuttaa viranomaisille, mikäli laki sitä edellyttää.
9. Tietojen suojaus
Manuaalinen aineisto: säilytetään lukituissa tiloissa, joihin on rajoitettu pääsy.
Sähköinen aineisto: tallennetaan suomalaisessa palvelinsalissa, jossa on valvottu kulkuoikeus ja monitasoinen suojaus, kuten palomuurit, monivaiheinen tunnistautuminen ja pääsynhallinta.
Tietoliikenne: suojattu salauksella (esim. HTTPS)
Vain nimetyillä henkilöillä on pääsy tietoihin, ja heitä sitoo vaitiolovelvollisuus.
Varmuuskopiot tallennetaan turvallisesti ja ne voidaan palauttaa tarvittaessa.
10. Evästeet ja seuranta
Zedhostin verkkopalvelu käyttää evästeitä (cookies), joilla kerätään tietoa käyttäjän selauskäyttäytymisestä, kuten IP-osoite, selaintyyppi ja vierailun ajankohta. Käyttäjä voi halutessaan estää evästeiden käytön selaimensa asetuksista.
11. Rekisteröidyn oikeudet
Rekisteröidyllä on oikeus:
Tarkastaa itseään koskevat tiedot
Pyytää virheellisten tietojen oikaisua
Pyytää tietojen poistamista (kun käsittelyperuste ei enää täyty)
Rajoittaa tietojen käsittelyä
Vastustaa käsittelyä oikeutetun edun perusteella
Siirtää tiedot järjestelmästä toiseen (GDPR:n mukainen siirrettävyys)
Tehdä valitus valvontaviranomaiselle (Suomessa: Tietosuojavaltuutetun toimisto)
12. Yhteydenotot ja valitukset
Tietosuojaan liittyvät pyynnöt ja valitukset voi osoittaa sähköpostitse: