Tietosuojaseloste
Tässä tietosuojaselosteessa kuvataan ne periaatteet, joiden mukaisesti me, Restel Oy, keräämme, käytämme, suojaamme ja luovutamme asiakkaidemme henkilötietoja. Asiakkailla tarkoitamme henkilöitä, jotka vierailevat ravintoloissamme, ovat meihin yhteydessä, vierailevat sosiaalisen median sivuillamme, luovat asiakastilin tai käyttävät Restis-, Burger King-, Taco Bell-, Rax- ja Food&Events- sovelluksiamme.
Internet-sivujamme koskevat tietosuojaselosteet löydät kultakin verkkosivulta erikseen.
Tietosuojaseloste ei sovellu franchising-yrittäjiimme (Burger King Lentokenttä ja Burger King Tallink shuttle) tai heidän hallinnoimiinsa internet-sivustoihin tai sovelluksiin. Pyydämme sinua katsomaan franchising-yrittäjiemme omat tietosuojaselosteet tiedon saamiseksi siitä, miten he käyttävät asiakastietoja.
Yhteystiedot
Rekisterinpitäjän yhteystiedot
Tietosuojavastaavan yhteystiedot
Sähköposti: tietosuoja@restel.fi
Henkilötiedot, tarkoitukset ja säilytysajat
Henkilötiedot kerätäämme suoraan sinulta, kun annat tietojasi tai automaattisesti, kun käytät palveluitamme. Keräämme tietoja myös huoltajaltasi, jos olet alaikäinen ja asian käsittely edellyttää tietojesi käsittelyä.
Ravintolat
Ravintoloissamme on kameravalvonta, jolla keräämme tallenteita, joihin sisältyy kuvat tai videot ja vierailuajankohdat. Tietoja käsitellään oikeutettuun etuumme perustuen rikosten ennaltaehkäisemiseksi ja selvittämiseksi. Voit lukea henkilötietojen käsittelystä tarkemmin kameravalvonnan tietosuojaselosteesta.
Yhteydenotot
Kun osallistut kilpailuihimme tai olet muuten yhteydessä ravintolaamme tai asiakaspalveluumme puhelimitse tai verkkopalvelun kautta, keräämme ja käsittelemme yhteystietojasi ja yhteydenottosi sisältöä asian käsittelemiseksi. Asiakaspalautteita käytetään myös liiketoiminnan kehittämiseen ja palvelun laadun parantamiseen. Käsiteltäviin tietoihin voi sisältyä esimerkiksi varausta tehdessäsi tieto alaikäisen asiakkaan huoltajasta sekä puhuttu kieli. Keräämme sähköisen asiakaspalautejärjestelmän käytöstä kerätyt tiedot sekä lähettämäsi reklamaatiot ja palautteet sekä tiedot ravintolasta ja vierailuajankohdasta, jota palaute koskee.
Kilpailuiden, palautteiden, yhteydenottojen ja reklamaatioiden yhteydessä käsiteltävien henkilötietojen käsittely perustuu oikeutettuun etuumme.
Käsittelemme kilpailujen osallistumistietoja, kunnes olemme suorittaneet arvonnan ja ottaneet yhteyttä voittajiin, jonka jälkeen tiedot poistetaan. Jos olet antanut kilpailuun osallistumisen yhteydessä suostumuksen markkinointiin, tietojasi käsitellään suoramarkkinointiin suostumuksesi voimassaolon ajan.
Asiakaspalautteita, reklamaatioita ja muita yhteydenottoja säilytetään kaksi vuotta tietojen keräämisestä.
Sosiaalinen media
Ylläpidämme sosiaalisessa mediassa yhteisösivuja ja viestintäpalveluita Meta Platforms Ireland Limitedin (Meta) palveluissa Facebookissa ja Instagramissa, sekä TikTok Technology Limitedin (TikTok) TikTok-palvelussa. Käsittelemme henkilötietoja näissä palveluissa sosiaalisen median palveluntarjoajien kanssa yhteisrekisterinpitäjinä. Käsittelemme näissä palveluissa käyttäjänimeäsi, profiilikuvaasi ja muita tietoja, jotka olet antanut palveluille ja jotka ovat palveluiden sisällä julkisesti näkyvillä sekä kanssasi käymäämme viestintää. Käsittelemme tietoja sosiaalisen median palveluissa oikeutetun etumme perusteella. Tietojasi käsitellään sosiaalisen median palveluissa palveluntarjoajien säilytysaikakäytäntöjen mukaisesti.
Emme siirrä tai yhdistä sosiaalisessa mediassa käsiteltyjä henkilötietojasi muihin tietojärjestelmiimme tai rekistereihin ilman suostumustasi. Voit olla meihin myös suoraan yhteydessä osoitteessa https://www.restel.fi/anna-palautetta/ tai jättää tarjouspyynnön osoitteessa https://www.restel.fi/tarjouspyynto/.
Voit lukea meidän ja Metan yhteisrekisterinpitäjyyttä koskevista vastuista ja keskinäisestä järjestelystä koskien yhteisösivuja, viestintäpalveluja ja seurantapikseliä Metan tietosuojakäytännöstä: https://www.facebook.com/privacy/policy/.
Voit lukea meidän ja TikTokin yhteisrekisterinpitäjyyttä koskevista vastuista ja keskinäisestä järjestelystä koskien yhteisösivuja täällä: https://www.tiktok.com/legal/page/global/tiktok-analytics-joint-controller-addendum/en. Tutustu myös Tik Tokin yleisiin tietosuojakäytäntöihin täällä: https://www.tiktok.com/legal/page/eea/privacy-policy/fi.
Asiakastili
Käsittelemme asiakastilin käyttäjäprofiilin tietoja, kuten nimesi, syntymäaikasi, yhteystietosi, jäsennumero, tieto tallennetusta maksuvälineestä asiakkuuden ylläpitoon ja tilausten hallinnointiin sopimukseen perustuen. Syntymäaikaa tarvitsemme, jotta voimme huomioida alaikäisten henkilötietojen käsittelyn erityisvaatimukset. Perustietoja eli nimeäsi, syntymäaikaasi, yhteystietojasi ja jäsennumeroasi käsitellään aktiivisen asiakkuutesi ajan. Lisäksi tarvitsemme yhteys-, tilaus- ja maksutietojasi tilausten ja palveluitamme koskevien maksujen käsittelemiseksi sopimukseen perustuen. Aktiivisen käyttäjän tilaus- ja maksutiedot anonymisoidaan viiden vuoden kuluttua tietojen keräämisestä. Poistamme käyttäjäprofiilisi, kun lopetat asiakastilisi tai et käytä tiliäsi kahteen vuoteen, jolloin katsomme asiakkuutesi päättyneeksi. Poistamme tässä yhteydessä myös käyttäjäprofiiliisi liittyvät tilaus- ja maksutietosi.
Tietoja annetuista markkinointiluvista käsittelemme lakisääteiseen velvoitteen noudattamiseksi, jotta voimme todentaa antamasi suostumukset.
Palveluiden personointi ja markkinointi
Käsittelemme asiakastilin tietoja sekä palveluiden ja sovellusten käyttötietoja markkinoinnin kohdentamiseksi sekä kertoaksemme sinulle tuotteistamme ja palveluistamme, kilpailuistamme, tarjouksistamme, kampanjoistamme tai erityistapahtumista, jotka voivat kiinnostaa sinua. Lisäksi käytämme tietoja kertoaksemme sinulle yhteistyökumppaneidemme tuotteista ja palveluista. Tilaushistoria ovat käytettävissäsi, jotta voit tarkastella aiemmin tekemiäsi tilauksiasi ja tehdä helposti itsellesi mieluisia ostoksia uudelleen. Käytämme tietoja asiakasetujen kohdentamiseen ja palvelujemme kehittämiseen yleisesti kulutuskäyttäymistietojen perusteella. Käsittelemme tietoja oikeutettuun etuumme perustuen viiden vuoden ajan.
Sähköistä suoramarkkinointia sähköpostitse tai tekstiviestitse teemme perustuen antamaasi suostumukseen. Voit tarkistaa viestintää koskevat asetukset sekä ohjeet asetusten muuttamisesta käyttämäsi sovelluksen profiiliosiosta. Jos olet antanut suostumuksesi sähköiseen suoramarkkinointiin, voit milloin tahansa peruuttaa suostumuksen sovelluksen markkinointilupa-asetusten tai vastaanottamissasi viesteissä olevan peruutuslinkin kautta. Markkinoinnin ja muun viestinnän vastaanottajatietoja käsitellään niin kauan markkinointitarkoituksiin, kun siihen annettu suostumus on voimassa tai kunnes on ilmeistä, etteivät tiedot ole ajan tasalla, eli viestit eivät mene perille.
Keräämme Meta-pikselin avulla tietoja mainonnan tehokkuuden mittaamiseksi, kuten seurataksemme tilastollisesti, kuinka moni henkilö on asentanut ja avannut sovelluksen Meta-markkinointikampanjan perusteella. Meta-pikseli kuuluu sovelluksessa Mainonnan mittaamisen evästeryhmään. Kerättävien henkilötietojen oikeusperuste on oikeutettu etumme. Säilytämme Metan sovellustapahtumatiedot markkinoinnin tehokuuden seurantaa varten 180 päivää.
Sovellukset
Voit käyttää sovelluksia ilman kirjautumista tai asiakastilin luomista. Tällöin käsittelemme tilaus- ja maksutietojasi viisi vuotta tietojen keräämisestä sekä sijaintiasi lähimmän ravintolan ja niiden etäisyyden näyttämiseksi. Sijaintia koskevia tietoja käsitellään, kun sovellus on auki, eikä niitä tallenneta. Useimmissa laitteissa ja käyttöjärjestelmissä voit peruuttaa suostumuksesi näiden tietojen käsittelyyn laitteen tai selaimen asetuksista.
Sovelluksen teknisen toiminnallisuuden mahdollistamiseksi käytetään evästeitä. Tällaisia toiminnallisuuksia ovat esimerkiksi näyttökoon määritys, ostokorit ja kirjautuminen, jotka edellyttävät laitteesi tietojen ja teknisten tunnisteiden käsittelyä. Teknisiä tunnisteita ovat esimerkiksi IP-osoite, käyttöjärjestelmä, laitteesi tyyppi ja asetukset, laitetunnus (UDID tai MEID), mainostunniste (esimerkiksi IDFA tai IFA) tai vastaava tunniste, käyttäjätunniste tai internet-sivusto tai sovellus, jolta siirryit.
Käytämme sovelluksen evästeiden ja vastaavien teknologioiden avulla kerättäviä tietoja palvelujen kehittämiseksi ja parantamiseksi, jota teemme sovelluksen käyttöön ja tuotteiden ostoihin perustuvan analytiikan perusteella, sekä virheilmoituksia koskevien tietojen perusteella. Käsittely perustuu oikeutettuun etuumme. Google Analyticsin käyttäjätunnisteisiin ja evästeisiin liitettävät analytiikkatiedot säilytämme 14 kuukautta. Sovelluksen virheilmoituksiin liittyviä tietoja säilytämme 90 päivää.
Evästeet ja vastaavat teknologiat
Käytämme sovelluksessa evästeitä ja vastaavia teknologioita, jotka ovat käyttäjän laitteelle tallennettavia, pieniä tekstitiedostoja. Evästeet asetetaan laitteellesi suostumukseesi perustuen ja ne on mahdollista ottaa pois käytöstä sovelluksessa kohdassa Tietosuoja-asetuksien hallinta. Evästeasetuksien hallinnointi ei edellytä sovellukseen kirjautumista ja evästeet asetetaan laitteellesi välttämättömiä evästeitä lukuun ottamatta valintojesi mukaisesti. Evästeiden avulla voimme esimerkiksi varmistaa, että palvelut toimivat siten, kuin on tarkoitettu, voimme kehittää ja ylläpitää niitä sekä mitata mainonnan tehokkuutta. Evästeiden avulla kerätään ja käsitellään henkilötietoja, joiden käsittely on kuvattu kohdissa Palveluiden personointi ja markkinointi sekä Sovellus.
Markkinoinnin tehokkuuden seuraamiseksi käytämme sovelluksissa Facebook-seurantapikseliä. Pikselillä kerätään tietoja, joiden avulla voidaan seurata markkinointikampanjan tuloksellisuutta eli käyttäjän toimintaa mainoksen perusteella. Pikselin avulla keräämme tietoja koskien toimintaasi muilla verkkosivuilla, sovelluksissa tai sosiaalisessa mediassa, kuten tieto siitä, oletko ladannut sovelluksen sosiaalisen median markkinointikampanjan perusteella. Emme pysty yhdistämään Facebookin dataa käyttäjätietoihisi, kuten käyttäjäprofiiliisi. Käsittelemme tietoja Facebookin kanssa yhteisrekisterinpitäjänä. Facebook tallentaa tiedot ja voi käyttää dataa myös omiin mainostarkoituksiinsa. Lisätietoja Facebookin tietosuojakäytännöistä Facebookin omilla sivuilla: https://www.facebook.com/about/privacy.
Sovelluksen kehittämiseksi ja virheiden korjaamiseksi keräämme tietoja palveluiden käytöstä, kuten vierailemistasi sivuista sovelluksissamme sekä sovellukseen liittyvät virheilmoituksista. Käytämme sovelluksissamme Google Inc.:n (Google) Google Analytics-verkkoanalyysipalvelua, joka mahdollistaa sovelluksen käytön analytiikan. Google Analytics käyttää evästeitä, joiden avulla kerätyt tiedot siirretään ja tallennetaan pääsääntöisesti Googlen palvelimelle Yhdysvaltoihin. Käytämme Google Analytics 4-versiota, joka ei kerää tai tallenna verkkosivuvierailijoiden IP-osoitteita. Sovelluksen käytöstä saatujen tietojen perusteella arvioidaan verkkosivuston käyttöä, laaditaan käyttötietoraportteja sekä kehitetään sivustoa. Voit estää analytiikkaevästeiden tallentamisen sovelluksen tietosuoja-asetuksista. Voit tutustua Googlen tietosuojakäytäntöön osoitteessa https://www.google.com/intl/fi/policies/privacy/.
Tietojen vastaanottajat
Siirrot henkilötietojen käsittelijöille
Käytämme kolmansien osapuolten tarjoamia palveluita mahdollistaaksemme toimintamme. Näiden palvelujen tarjoajat käsittelevät henkilötietojasi meidän lukuumme ja ohjeistuksemme mukaisesti tässä tietosuojaselosteessa informoituja tarkoituksia varten. Käytämme kolmansien tarjoamia palveluita tilausten täyttämiseen, tietojärjestelmien hallintaan ja ylläpitoon, kampanja-, kilpailu- ja arvontapalveluiden toteuttamiseen, mielipide- ja markkinatutkimusten tekemiseen sekä Restelin asiakaskokemuksen personalisointiin.
Luovutukset toisille rekisterinpitäjille
Asiakkuuteesi liittyviä henkilötietojasi luovutetaan Restel-konsernin sisällä, kun käytät samalla käyttäjätilillä eri konserniyhtiöiden palveluja. Restel konserniin kuuluvat Restel Oy, Restel Fast Food Oy, Restel Ravintolat Oy, Restel Mexican Food Oy, Bastion Catering Oy, Restel Casual Oy, CPR Finland Oy ja Hangon makaronitehdas Oy.
Saatamme joutua luovuttamaan tietojasi tietyissä tilanteissa ulkopuolisille organisaatioille, esimerkiksi lakisääteisen velvoitteen takia tai viranomaisen pyynnöstä.
Tietojen siirrot yhteisrekisterinpitäjille
Ylläpidämme sosiaalisessa mediassa yhteisösivuja ja viestintäpalveluita. Tällöin käsittelemme henkilötietoja sosiaalisen median palveluntarjoajien kanssa yhteisrekisterinpitäjinä.
Tietojen siirrot EU/ETA:n ulkopuolelle
Restel työskentelee maailmanlaajuisten organisaatioiden kanssa (Taco Bell & Burger King päämiehet), jonka vuoksi käytössä on rajat ylittäviä liiketoimintaprosesseja, hallintojärjestelmiä ja teknisiä järjestelmiä.
Tietojen käsittelyn teknisen toteuttamisen johdosta osa tiedoista saattaa fyysisesti sijaita ulkopuolisten alihankkijoiden palvelimilla tai laitteistoilla, joista niitä käsitellään teknisen käyttöyhteyden avulla. Tietoja siirretään Yhdysvaltoihin.
Kaikissa tilanteissa tietojen luovutuksen ja siirtämisen edellytyksenä on, että tietoja saavat ja käsittelevät tahot ovat solmineet Restelin kanssa sopimuksen, joka varmistaa tietojen lainmukaisen käsittelyn. Tiedot siirretään soveltuvalla siirtoperusteella, kuten komission hyväksymillä vakiolausekkeilla, joilla varmistetaan tietosuojan riittävä taso kohdemaassa.
Tietojen suojaaminen
Olemme sitoutuneet huolehtimaan asianmukaisista toimenpiteistä pitääksemme henkilötietosi turvassa. Tekniset, hallinnolliset ja fyysiset prosessimme on suunniteltu suojaamaan henkilötiedot vahingossa tapahtuvalta, laittomalta tai luvattomalta häviämiseltä, tietoihin pääsyltä, luovuttamiselta, käytöltä, muuttamiselta tai tuhoamiselta.
Rekisteriin liittyvät tietokannat ovat palomuurein, salasanoin ja muin teknisin keinoin suojattuja ulkoisia tietomurtoja vastaan. Tietokannat ja niiden varmuuskopiot sijaitsevat lukituissa tiloissa.
Ainoastaan yksilöidyillä Restelin ja sen toimeksiannosta ja lukuun toimivien yritysten työntekijöillä on pääsy rekisterin sisältämiin tietoihin rekisterinpitäjän myöntämällä henkilökohtaisella käyttöoikeudella.
Automaattinen päätöksenteko ja profilointi
Emme käytä henkilötietojasi tai profilointia tehdäksemme sellaisia automaattisia päätöksiä, jolla on sinua koskevia oikeusvaikutuksia tai jotka muuten vaikuttavat sinuun merkittävällä tavalla.
Oikeutesi
Sinulla on useita henkilötietojesi käsittelyyn liittyviä oikeuksia, joista voit lukea alta tarkemmin. Oikeuksien käyttäminen on lähtökohtaisesti maksutonta. Jos kuitenkin teet pyyntöjä jatkuvasti tai pyyntöäsi voidaan muuten pitää perusteettomina tai kohtuuttomina, saatamme kieltäytyä pyynnön toteuttamisesta tai periä sinulta kohtuullisen käsittelymaksun. Tällaisessa tilanteessa ilmoitamme maksullisuudesta pyyntösi käsittelyn yhteydessä.
Voit tehdä tietosuojaoikeuksiasi koskevan pyynnön täyttämällä lomakkeen täällä tai olemalla yhteydessä tietosuojavastaavaan, jonka yhteystiedot löydät selosteen alusta.
Alta löydät tarkemman kuvauksen siitä, millaisia oikeuksia sinulla on ja miten voit käyttää niitä.
Oikeus saada pääsy henkilötietoihin ja oikeus oikaista tietojasi
Sinulla on oikeus tarkastaa, mitä henkilötietojasi käsittelemme, tai saada varmistus siitä, ettemme käsittele henkilötietojasi. Mikäli käsittelemämme henkilötietosi ovat mielestäsi virheellisiä, epätarkkoja tai puutteellisia, voit tehdä meille pyynnön oikaista tietosi.
Oikeus tietojen poistamiseen
Sinulla on tietyissä tapauksissa oikeus saada tietosi poistetuksi. Poistamme tiedot myös, jos henkilötietojen käsittely on perustunut suostumukseen ja peruutat suostumuksesi tai jos vastustat henkilötietojesi käsittelyä ja käsittelylle ole muuta perustetta.
Oikeus rajoittaa tietojesi käsittelyä
Sinulla on tietyissä tilanteissa oikeus vaatia käsittelyn väliaikaista rajoittamista. Väliaikainen rajoittaminen tarkoittaa, että säilytämme tietosi, muttemme poista tai muulla tavoin käsittele niitä. Jos esimerkiksi tarvitset käsittelemiämme tietoja oikeudellisen vaateen laatimiseksi, voit vaatia meitä rajoittamaan tietojesi käsittelyä.
Oikeus vastustaa tietojesi käsittelyä
Tietyissä tilanteissa sinulla on myös oikeus vastustaa henkilötietojesi käsittelyä kokonaan. Voit esimerkiksi milloin tahansa vastustaa tietojesi käsittelyä tekemäämme suoramarkkinointia varten, jolloin emme enää voi käsitellä tietojasi suoramarkkinointia varten. Voit lisäksi vastustaa erityiseen tilanteeseesi liittyvällä perusteella milloin tahansa kaikkea sellaista henkilötietojen käsittelyä, jonka perustamme oikeutettuun etuumme.
Oikeus siirtää tiedot järjestelmästä toiseen
Kun käsittelemme henkilötietojasi suostumuksesi tai sopimukseen perustuen ja olet itse toimittanut tiedot meille, voit pyytää henkilötietojesi siirtoa. Toimitamme sinulle henkilötietosi koneluettavassa muodossa, jotta voit säilyttää niitä itse tai siirtää ne toiselle rekisterinpitäjälle (esim. toiselle palveluntarjoajalle). Mikäli se on teknisesti mahdollista, siirrämme tietojasi myös suoraan toiselle rekisterinpitäjälle pyynnöstäsi.
Oikeus tehdä valitus valvontaviranomaiselle
Sinulla on oikeus tehdä valitus valvontaviranomaiselle henkilötietojesi käsittelystä. Suomen valvontaviranomaisena toimii Tietosuojavaltuutetun toimisto: www.tietosuoja.fi.
Oikeus peruuttaa suostumus
Mikäli peruutat suostumuksesi, lopetamme henkilötietojesi käsittelyn siltä osin, kun se on perustunut suostumukseesi. Erityistilanteissa esimerkiksi laki saattaa kuitenkin velvoittaa meitä edelleen säilyttämään joitain henkilötietoja, vaikka ne olisi alun perin kerätty suostumuksesi perusteella. Suostumuksesi peruminen ei vaikuta sen henkilötietojen käsittelyn laillisuuteen, jota olemme tehneet ennen suostumuksesi perumista.
Muutokset
20.05.2024 | Päivitetty ja selvennetty käsittelyn tarkoituksia ja oikeusperusteita, käsiteltäviä henkilötietoryhmiä, tietojen vastaanottajia sekä tietojen säilytysaikoja. Lisätty kuvaus henkilötietojen käsittelystä sosiaalisen median palveluissa. |