Tietosuojaseloste
Tämä seloste kuvaa DealTables-palvelun ja dealtables.com-sivuston henkilötietojen käsittelyä. Ravintolan omat asiakkaat näkevät lisäksi kyseisen ravintolan omat varausehdot ja tietosuojalinkit varauslomakkeella, jos ravintola on ne asettanut.
1. Rekisterinpitäjä ja roolit
Nordic Resolutions Oy, Y-tunnus 3446364-4, toimii rekisterinpitäjänä omissa myynti-, asiakkuus-, käyttäjä-, tukipyyntö-, tietoturva- ja sivustotiedoissaan.
Kun ravintolan asiakas tekee varauksen, liittyy jonotuslistalle tai lähettää ryhmävarauspyynnön DealTablesin kautta, ravintola toimii pääsääntöisesti kyseisten asiakastietojen rekisterinpitäjänä ja Nordic Resolutions Oy toimii henkilötietojen käsittelijänä ravintolan lukuun. Ravintola määrittää tällöin oman asiakasrekisterinsä käyttötarkoitukset ja vastaa omasta asiakasviestinnästään.
2. Yhteystiedot tietosuoja-asioissa
Yhteydenotot: julius [ät] dealtables.com. Voit käyttää myös sivun muita yhteystietoja. Jos pyyntö koskee tietyn ravintolan varausta, voimme ohjata pyynnön kyseiselle ravintolalle, jos se toimii rekisterinpitäjänä.
3. Mitä tietoja käsittelemme
- Sivuston ja myynnin yhteystiedot: nimi, yritys, rooli, puhelinnumero, sähköpostiosoite, tapaamispyynnön tiedot, viestin sisältö ja muu itse annettu tieto.
- Asiakasyritysten tiedot: yrityksen ja toimipisteiden nimet, osoitteet, puhelinnumerot, sähköpostiosoitteet, asetukset, bränditiedot, varauslinkit, widget-avaimet ja sallitut upotusorigin-tiedot.
- Henkilökunnan käyttäjätiedot: nimi, käyttäjätunnus, sähköposti, salasanan tiiviste, rooli, toimipisteoikeudet, aktiivisuustila ja kirjautumisaikaleimat.
- Ravintolan asiakkaiden varaus- ja asiakastiedot: nimi, puhelinnumero, sähköposti, varausnumero, toimipiste, päivä, kellonaika, kesto, henkilömäärä, pöytävalinnat, tila, peruutus- ja no show -tiedot, jonotuslista- ja ryhmäpyyntötiedot.
- Vapaateksti- ja lisätoivetiedot: asiakkaan kirjoittamat toiveet, erityispyynnöt, valitut erityistoiveet, ravintolan omat ennakkokysymykset ja niiden vastaukset. Näissä voi olla esimerkiksi allergia-, esteettömyys- tai tilaisuustietoja, jos asiakas antaa niitä.
- Viestintätiedot: asiakasvahvistukset, muutokset, peruutukset, muistutukset, jonotuslista- ja ryhmäpyyntökuittaukset, sisäiset ravintolailmoitukset sekä viestien vastaanottajat, otsikot, sisällöt ja lähetystilat.
- Asiakashistoria ravintolalle: käyntimäärät, peruutus- ja no show -laskurit, ravintolan sisäiset asiakasmuistiinpanot ja tagit.
- Tekniset ja tietoturvatiedot: IP-osoitteeseen perustuvat rate limit -tunnisteet hashattuina, istunto- ja CSRF-suojauksen tiedot, kirjautumisyritysten rajoitustiedot, palvelinlokit, virheilmoitukset, audit-lokin tapahtumat sekä varmuuskopioiden tekninen metadata.
- Tuontitiedot: ravintolan ohjeistuksesta tuotavat tulevat varaukset ja asiakastiedot aiemmasta järjestelmästä, esimerkiksi Quandoosta.
4. Mihin tietoja käytetään
- DealTables-palvelun tuottamiseen, ylläpitoon, käyttöönottoon, koulutukseen, tukeen ja asiakkuuden hoitamiseen.
- Ravintolan varauskapasiteetin laskemiseen, pöytäkartan hallintaan, varausten vahvistamiseen, muutoksiin, peruutuksiin, jonotuslistaan ja ryhmäpyyntöjen käsittelyyn.
- Asiakasviestien ja ravintolan sisäisten ilmoitusten jonottamiseen ja lähettämiseen, kun ravintolan asetukset niin edellyttävät.
- Käyttäjien tunnistamiseen, käyttöoikeuksien rajaamiseen, väärinkäytösten estämiseen, tietoturvaan, vianmääritykseen, auditointiin ja lakisääteisten velvoitteiden hoitamiseen.
- Palvelun kehittämiseen, raportointiin ja kapasiteetin seurantaan. Käytämme tähän ensisijaisesti koosteita ja teknisiä mittareita, emme tarpeettomia henkilötietoja.
5. Käsittelyperusteet
Nordic Resolutions Oy:n omissa tiedoissa käsittely perustuu sopimukseen tai sopimusta edeltäviin toimiin, oikeutettuun etuun palvelun tarjoamisessa ja suojaamisessa sekä tarvittaessa lakisääteisiin velvoitteisiin. Ravintolan asiakkaiden varausdataa käsitellään ravintolan lukuun ravintolan määrittämällä perusteella, yleensä varauksen toteuttamiseksi ja asiakassuhteen hoitamiseksi.
6. Tietojen lähteet
Tietoja saadaan sivuston käyttäjiltä, asiakasyrityksiltä, ravintolan henkilökunnalta, varauksen tekeviltä asiakkailta, julkisista teknisistä pyynnöistä, sähköpostiviestinnästä sekä ravintolan ohjeistamista tuontiaineistoista.
7. Evästeet, fontit ja ulkoiset linkit
Dealtables.com-esittelysivu ei käytä analytiikka- tai markkinointievästeitä. Hallintasovellus käyttää välttämättömiä istunto- ja tietoturvamekanismeja, kuten kirjautumisistuntoa ja CSRF-suojausta. Sivustolla käytetään Google Fonts -fontteja, jolloin selain voi hakea fonttiaineistoa Googlelta. Esittelyajan varaaminen ohjautuu Calendly-palveluun, jossa Calendlyn omat ehdot ja tietosuojakäytännöt koskevat palvelun käyttöä.
8. Vastaanottajat ja palveluntarjoajat
- Ravintolan oma henkilökunta näkee oman yrityksensä ja sallittujen toimipisteidensä varaustiedot roolinsa mukaisesti.
- Nordic Resolutions Oy:n ylläpito ja tuki käsittelee tietoja vain siinä määrin kuin palvelun toimittaminen, vianmääritys, tietoturva tai asiakastuki edellyttää.
- Sähköpostien lähetys voi kulkea palvelintasolla määritetyn sähköpostipalvelun kautta.
- Varmuuskopiointi, palvelinympäristö ja virhelokitus voivat sisältää henkilötietoja palvelun teknisen toiminnan turvaamiseksi.
- Tietoja voidaan luovuttaa viranomaisille tai muille tahoille, jos lainsäädäntö tai sitova viranomaismääräys sitä edellyttää.
9. Siirrot EU:n tai ETA:n ulkopuolelle
DealTablesin varaus- ja hallintadata pyritään käsittelemään EU/ETA-alueella tai toimittajilla, jotka tarjoavat asianmukaiset suojatoimet. Ulkoiset palvelut, kuten Google Fonts, Calendly tai sähköpostipalvelu, voivat käsitellä tietoja myös EU/ETA-alueen ulkopuolella omien käytäntöjensä mukaisesti. Tällöin siirrot perustuvat soveltuviin suojatoimiin, kuten EU:n vakiolausekkeisiin tai vastaaviin mekanismeihin.
10. Säilytysajat
- Myynti- ja yhteydenottotietoja säilytetään niin kauan kuin keskustelu, asiakkuuden valmistelu tai asiakassuhde sitä edellyttää, ja pääsääntöisesti enintään 24 kuukautta viimeisestä yhteydenotosta, jos asiakkuutta ei synny.
- Asiakasyrityksen, toimipisteiden ja henkilökunnan tiedot säilyvät palvelun käytön ajan ja kohtuullisen ajan sen jälkeen, jotta tuki, tietoturva ja sopimusvelvoitteet voidaan hoitaa.
- Varaus-, jonotuslista-, ryhmäpyyntö- ja asiakashistoriatietoja säilytetään ravintolan tarpeiden, asetusten ja lakisääteisten velvoitteiden mukaan. Asiakastiedot voidaan anonymisoida niin, että kapasiteetti- ja historiatieto säilyy ilman tunnistavia yhteystietoja.
- Audit-lokia säilytetään yrityksen elinkaaren ajan tai niin kauan kuin vastuujälki ja tietoturva sitä perustellusti edellyttävät. Audit-payloadit on rajattu niin, ettei niihin tallenneta tarpeettomia raakoja asiakasyhteystietoja.
- Rate limit -tiedot ovat lyhytkestoisia teknisiä laskureita. Varmuuskopiot kiertävät erillisen operatiivisen säilytyskäytännön mukaan.
11. Tietoturva
Palvelussa käytetään tenant- ja toimipisterajausta, roolipohjaisia käyttöoikeuksia, erillisiä platform- ja ravintolakirjautumisia, salasanatiivisteitä, CSRF-suojausta, CORS- ja widget-avainrajauksia, prepared statement -SQL-kyselyitä, rate limit -suojauksia, auditointia ja varmuuskopioita. Henkilötietoja sisältäviä vapaatekstejä ei ole tarkoitettu tarpeettoman arkaluonteisten tietojen tallentamiseen.
12. Rekisteröidyn oikeudet
Sinulla voi olla oikeus saada pääsy tietoihisi, pyytää tietojen oikaisua, poistamista, käsittelyn rajoittamista, siirtämistä, käsittelyn vastustamista sekä peruuttaa suostumus, jos käsittely perustuu suostumukseen. Kaikki oikeudet eivät koske kaikkia tilanteita. Jos kyse on ravintolan asiakkaan varauksesta, pyyntö käsitellään yhteistyössä kyseisen ravintolan kanssa.
Voit tehdä valituksen tietosuojavaltuutetun toimistolle, jos katsot, että henkilötietojasi käsitellään tietosuojalainsäädännön vastaisesti.
13. Automaattinen päätöksenteko
DealTables laskee vapaita aikoja, pöytäkapasiteettia ja varauskelpoisuutta ravintolan sääntöjen perusteella. Tämä on operatiivista varauslogiikkaa, eikä palvelussa tehdä sellaista yksinomaan automaattista päätöksentekoa, jolla olisi asiakkaalle oikeudellisia tai vastaavia merkittäviä vaikutuksia.
14. Muutokset
Päivitämme selostetta, kun palvelu, käsittelytavat tai lainsäädäntö muuttuvat. Olennaisista muutoksista tiedotetaan sopivalla tavalla palvelussa tai asiakkuusviestinnässä.


