Tietosuojaseloste
Päivitetty 4.7.2026
1. Rekisterinpitäjä
Ravintola Kalash, Mäntsälä, Suomi.
Yhteydenotot tähän selosteeseen liittyen: info@kalash.fi
2. Mitä tietoja keräämme
- Nimi, sähköposti ja puhelinnumero (tilauksen yhteydessä).
- Google-tilin tunniste (jos kirjaudut Googlella).
- Tilaushistoria: tilatut tuotteet, kokonaissumma, ajankohta ja tilan muutokset.
- Markkinointisuostumus ja tietosuojaselosteen hyväksynnän aikaleima.
- Tekstiviesti-ilmoitusten toimitustila puhelinnumeron varmentamista varten.
3. Käyttötarkoitukset ja oikeusperuste
- Tilauksen toimitus — oikeusperuste: sopimuksen täyttäminen (GDPR 6 §1 b).
- Tilausvahvistukset ja noutoilmoitukset (sähköposti, SMS) — sopimus.
- Markkinointiviestit — oikeusperuste: suostumus (6 §1 a), erikseen kysytty rastiruutu.
- Kirjanpito — lakisääteinen velvoite (Kirjanpitolaki, 6 vuotta).
4. Tietojen säilytysaika
Asiakastilin tiedot säilytetään niin kauan kuin tili on aktiivinen. Tilien poiston yhteydessä henkilötiedot poistetaan tai anonymisoidaan. Yksittäisten tilausten taloustiedot säilytetään anonymisoituna kuusi (6) vuotta Suomen kirjanpitolain mukaisesti.
5. Tietojen vastaanottajat
Käytämme seuraavia palveluntarjoajia tietojen käsittelyssä:
- Supabase (EU) — tietokanta ja kirjautuminen.
- Twilio — tekstiviesti-ilmoitukset.
- Resend / sähköpostipalveluntarjoaja — sähköposti-ilmoitukset.
- Google — kirjautuminen Google-tilillä (jos käytät tätä vaihtoehtoa).
Emme myy tai luovuta henkilötietoja markkinointitarkoituksiin kolmansille osapuolille.
6. Sinun oikeutesi
- Oikeus tutustua tietoihisi.
- Oikeus oikaista tai täydentää tietoja.
- Oikeus poistaa tilisi ja tietosi (oikeus tulla unohdetuksi).
- Oikeus saada tietosi koneluettavassa muodossa (siirrettävyys).
- Oikeus peruuttaa markkinointisuostumus milloin tahansa.
- Oikeus tehdä valitus Tietosuojavaltuutetun toimistolle (tietosuoja.fi).
Voit hallita näitä oikeuksia kirjautumalla asiakastilillesi → Asetukset → Lataa tietoni / Poista tili.
7. Tietoturva
Yhteydet salataan TLS:llä. Pääsy henkilötietoihin on rajoitettu vain ravintolan valtuutetuille käyttäjille. Tietokantatason käyttöoikeudet on rajattu (Row-Level Security).
8. Muutokset
Tätä selostetta voidaan päivittää. Ajantasaisin versio on aina saatavilla osoitteessa /privacy.