Viimeksi päivitetty: 21. heinäkuuta 2026
Tämä tietosuojakäytäntö selittää, kuinka FullDay kerää, käyttää, tallentaa ja paljastaa henkilötietoja, kun ihmiset käyttävät FullDayn online-varausalustaa, mukaan lukien:
Tässä käytännössä:
Tämä käytäntö ei rajoita organisaation omia tietosuojakäytäntöjä FullDay ulkopuolella. Organisaatiot voivat toimittaa ylimääräisiä tietosuojailmoituksia, jotka koskevat niiden suhteita asiakkaisiin.
FullDayn tietosuojarooli riippuu kontekstista, jossa henkilötietoja käsitellään.
FullDay toimii yleensä rekisterinpitäjänä, yrityksenä tai vastaavana vastuuhenkilönä henkilötiedoista, joita käytetään:
Asiakastietueiden, varausten, aikataulujen, lomakkeiden, allekirjoitettujen asiakirjojen, operatiivisen viestinnän ja vastaavien tietojen osalta, joita Organisaatio lähettää tai kerää FullDay aikana, organisaatio yleensä määrittää, miksi ja miten näitä tietoja käsitellään. Näissä olosuhteissa Organisaatio on yleensä rekisterinpitäjä tai yritys, ja FullDay toimii sen käsittelijänä tai palveluntarjoajana.
Jos olet Asiakas ja haluat käyttää oikeuksia organisaation hallitsemiin tietoihin, ota ensin yhteyttä kyseiseen organisaatioon. Autamme organisaatiota sovellettavan lain ja sen kanssa tekemämme sopimuksen edellyttämällä tavalla.
Keräämämme tiedot riippuvat siitä, miten Palveluita käytetään ja kuinka Organisaatio määrittää työtilansa.
Voimme kerätä:
Henkilökunnan tilit käyttävät sähköposti- ja salasanatodennusta. Asiakkaan identiteetti ja arkaluontoiset itsepalvelutoiminnot voivat käyttää puhelinvahvistusta ja SMS-kertaluonteisia tunnuskoodeja.
Voimme kerätä:
Riippuen siitä, mitä asiakas tai organisaatio toimittaa, voimme käsitellä:
Organisaatio hallitsee, mitä tietoja se syöttää, tuo tai pyytää asiakkaita toimittamaan. Vapaatekstikentät voivat sisältää muita henkilötietoja, joita ei ole erikseen mainittu tässä.
Voimme käsitellä:
Organisaatio voi määrittää lomakkeen pyytääkseen terveystietoja tai muita arkaluonteisia tai erityisiä tietoja. FullDay ei määritä Organisaation luomien lomakkeiden sisältöä. Organisaatiot ovat vastuussa vain sellaisten tietojen keräämisestä, joiden kerääminen niillä on lain mukaan, ja tarvittavan suostumuksen hankkimisesta.
Voimme käsitellä:
Stripe käsittelee FullDay tilausten maksukorttitiedot.
Voimme käsitellä:
Voimme käsitellä:
Automaattinen tarkistushaku voi tuottaa luottamuspisteen ja ehdotetun vastaavuuden.
Voimme kerätä:
PostHogia käytetään tuoteanalytiikkaan ja virheiden seurantaan. FullDay voi yhdistää käyttöliittymän toiminnan taustatapahtumiin käyttämällä todennettujen käyttäjien ja istuntojen tunnisteita. Organisaatiot voivat myös määrittää Meta Pixelin tai vastaavan seurantatekniikan varausportaalissaan.
Jos annat henkilötietoja toisesta henkilöstä, vakuutat olevasi valtuutettu tekemään niin ja annat ilmoituksen tai hankit lain edellyttämän suostumuksen.
Keräämme henkilötietoja:
Käytämme henkilötietoja seuraaviin tarkoituksiin:
| Tarkoitus | Esimerkkejä | Tyypillinen oikeusperusta tarvittaessa |
|---|---|---|
| Tarjoa ja hallinnoi palveluita | Luo tilejä ja työtiloja; laskea saatavuus; luoda, ajoittaa uudelleen ja peruuttaa varauksia; hallita tietueita; luoda asiakirjoja ja raportteja | Sopimus; vaaditut vaiheet ennen sopimuksen tekemistä; Järjestämisohjeet |
| Todista käyttäjät ja suojaa Palvelut | Sisäänkirjautuminen, salasanan palautus, puhelimen vahvistus, kulunvalvonta, nopeuden rajoittaminen, väärinkäytösten estäminen, tarkastusten kirjaaminen | Sopimus; oikeutetut edut; oikeudelliset velvoitteet |
| Käsittele tilaukset ja laskutus | Hallitse suunnitelmia, toistuvia maksuja, laskuja ja laskutustukea | Sopimus; oikeudelliset velvoitteet |
| Lähetä operatiiviset tiedotteet | Varausvahvistukset, muistutukset, kuitit, laskut, allekirjoitetut asiakirjat, tarkistuspyynnöt ja palveluilmoitukset | Sopimus; oikeutetut edut; Järjestämisohjeet; suostumus tarvittaessa |
| Tukiorganisaatiot ja asiakkaat | Vastaa kysymyksiin, tutki ongelmia ja ylläpidä huoltokirjaa | Sopimus; oikeutetut edut |
| Analysoi ja paranna FullDay | Mittaa ominaisuuksien käyttöä, diagnosoi virheet, ymmärrä varausmuunnoksia, kehitä ominaisuuksia ja paranna luotettavuutta | Lailliset edut; suostumus tarvittaessa |
| Tukiorganisaation markkinoinnin mittaus | Suorita organisaation määrittämiä pikseleitä ja tallenna kampanjan attribuutio | Suostumus tai muu organisaation valitsema peruste lain edellyttämällä tavalla |
| Hallinnoi palautetta ja arvosteluja | Kerää palautetta, lähetä tarkistuspyyntöjä, lue Google-arvosteluja ja ehdota linkkejä varauksiin | Lailliset edut; Järjestämisohjeet; suostumus tarvittaessa |
| Noudata lakia ja pane sopimukset täytäntöön | Verotus, kirjanpito, sääntelypyynnöt, riitojen käsittely ja petostentorjunta | Lailliset velvoitteet; oikeutetut edut; oikeudellisten vaatimusten esittäminen tai puolustaminen |
| Suojaa ihmisiä, oikeuksia ja omaisuutta | Turvavälikohtausten tutkiminen ja haitallisen tai laittoman toiminnan estäminen | Lailliset edut; lailliset velvoitteet; elintärkeät edut tarvittaessa |
Yllä olevat oikeusperustat ovat yleisiä kuvauksia. Sovellettava peruste voi vaihdella lainkäyttöalueen ja kontekstin mukaan. Kun FullDay toimii käsittelijänä tai palveluntarjoajana, Organisaatio on vastuussa oikeusperustansa valinnasta ja dokumentoinnista.
Jos luotamme suostumukseen, voit peruuttaa sen milloin tahansa vaikuttamatta käsittelyyn, joka tapahtui ennen peruuttamista.
Palvelut voivat käyttää evästeitä, paikallista tallennustilaa, pikseleitä ja vastaavia tekniikoita:
FullDay käyttää PostHogia tuoteanalytiikkaan ja virheiden seurantaan. Projekti on määritetty käyttämään PostHogin EU-palvelun päätepisteitä. Organisaatiot voivat määrittää metapikselin varausportaalissaan. Nämä tekniikat voivat vastaanottaa laite-, istunto-, käyttö- ja kampanjatietoja yllä kuvatulla tavalla.
Tarvittaessa ei-välttämättömiä tekniikoita tulisi käyttää vain pätevän suostumuksen jälkeen. Voit myös hallita tiettyjä evästeitä selaimen asetuksista, vaikka tarvittavan tallennustilan estäminen voi vaikuttaa Palveluihin.
Voimme luovuttaa henkilötietoja:
Organisaatio ja sen valtuutetut käyttäjät voivat käyttää tietoja työtilassaan roolipohjaisten käyttöoikeuksien mukaisesti. Järjestelmänvalvojat voivat esimerkiksi hallita asiakkaita, varauksia, asiantuntijoita, maksuja, raportteja, lomakkeita ja organisaatioasetuksia.
Käytämme palveluntarjoajia FullDay erikoisosien hoitamiseen, mukaan lukien:
Nämä palveluntarjoajat käsittelevät tietoja omien sopimustensa mukaisesti FullDayn kanssa tai joissakin tapauksissa organisaation kokoonpanon mukaisesti.
Jos Organisaatio mahdollistaa integraation, luovutamme sen toteuttamiseen tarvittavat tiedot. Organisaatio on vastuussa kolmannen osapuolen integraatioiden valinnasta ja määrityksestä.
Saatamme luovuttaa tietoja tilintarkastajille, vakuutuksenantajille, lakimiehille, kirjanpitäjille ja muille ammatillisille neuvonantajille asianmukaisten luottamuksellisuusvelvoitteiden mukaisesti. Saatamme myös luovuttaa tietoja rahoituksen, due diligence -tarkastuksen, sulautumisen, hankinnan, uudelleenjärjestelyn tai koko liiketoimintamme tai sen osan myynnin yhteydessä asianmukaisin suojatoimenpitein.
Saatamme luovuttaa tietoja, kun uskomme kohtuudella, että luovuttaminen on välttämätöntä lain tai oikeusprosessin noudattamiseksi; vastata laillisiin hallituksen pyyntöihin; panna sopimukset täytäntöön; tutkia petoksia tai turvavälikohtauksia; tai suojella FullDay, organisaatioiden, asiakkaiden tai muiden oikeuksia, turvallisuutta ja omaisuutta.
Säilytämme henkilötietoja vain niin kauan kuin on kohtuudella tarpeen tässä käytännössä kuvattuihin tarkoituksiin, mukaan lukien Palveluiden tarjoaminen, Organisaation ohjeiden noudattaminen, laki- ja kirjanpitovaatimusten täyttäminen, riitojen ratkaiseminen, sopimusten täytäntöönpano ja Palveluiden suojaaminen.
Säilytys riippuu datan tyypistä ja kontekstista. Esimerkiksi:
Kun FullDay käsittelee tietoja Organisaation puolesta, Organisaatio hallitsee säilyttämistä sopimuksemme ja sovellettavan lain mukaisesti. Poistopyyntöjä voidaan rajoittaa, jos säilyttäminen on lakisääteistä tai välttämätöntä oikeudellisten vaatimusten, turvallisuuden, petosten ehkäisemisen tai muiden sallittujen tarkoituksiin.
Käytämme hallinnollisia, teknisiä ja organisatorisia toimenpiteitä, jotka on suunniteltu henkilötietojen suojaamiseen. FullDayn dokumentoituun arkkitehtuuriin perustuen näitä toimenpiteitä ovat todennus, roolipohjainen käyttöoikeus, organisaatiotason tietojen erottelu, tarkastus- ja suojausloki, nopeuden rajoitus, puhelinvahvistus, organisaation määrittämien Brevo API -avainten salattu tallennus ja hallitun infrastruktuurin tarjoajat.
Mikään järjestelmä ei ole täysin turvallinen, emmekä voi taata, ettei luvatonta käyttöä, katoamista, väärinkäyttöä tai muutoksia tapahdu koskaan. Käyttäjät ovat vastuussa valtuustietojensa suojaamisesta, suojattujen laitteiden käytöstä ja viipymättä ilmoittamisesta epäillystä vaarasta.
Riippuen siitä, missä asut ja missä roolissa FullDay käsittelee tietojasi, sinulla voi olla oikeus:
Emme syrji sinua laittomasti yksityisyyden suojan käytön vuoksi.
Ota meihin yhteyttä kohdassa Ota yhteyttä kuvatulla tavalla. Kuvaile pyyntöäsi ja suhdettasi FullDay tai organisaatioon. Saatamme joutua vahvistamaan henkilöllisyytesi ja valtuutesi ennen pyynnön täyttämistä. Valtuutettu edustaja voi esittää pyynnön, jos laki sen sallii, edellyttäen, että se tarkistetaan.
Jos Organisaatio hallitsee asiaankuuluvia Asiakastietoja, voimme ohjata pyyntösi kyseiselle Organisaatiolle tai käsitellä sen Organisaation ohjeiden mukaisesti.
Operatiiviset viestit voivat olla tarpeen varauksen tai Palveluiden tarjoamiseksi. Jos viesti on valinnainen tai myynninedistämistarkoituksessa, voit käyttää tarjottua tilauksen peruutusmekanismia tai ottaa yhteyttä lähettäjään. Tekstiviestien vastaanottajat voivat myös käyttää lain edellyttämiä opt-out-avainsanoja, jos asianomainen palveluntarjoaja tukee niitä.
Valtuutetut käyttäjät voivat päivittää tiettyjä tili- tai organisaatiotietoja FullDay aikana. Asiakkaat voivat käyttää käytössä olevia itsepalveluominaisuuksia varauksien uudelleenaikaamiseen tai peruuttamiseen. Muita korjauksia tai poistoja varten ota yhteyttä asianomaiseen organisaatioon tai FullDay yllä kuvatulla tavalla.
FullDayta käyttävät organisaatiot vastaavat:
Organisaatiot eivät saa käyttää FullDay kerätäkseen tietoja, joihin niillä ei ole laillista lupaa käsitellä.
FullDay on yritysvarausalusta, eikä sitä ole suunniteltu lapsille suunnatuksi palveluksi. Organisaation tilit on tarkoitettu henkilöille, joilla on valtuudet toimia yrityksen puolesta. Järjestön palvelut voivat kuitenkin koskea alaikäisiä ja aikuinen voi varata tai antaa tietoja alaikäisen puolesta.
Organisaatiot ovat vastuussa sen määrittämisestä, saavatko ne käsitellä alaikäisen tietoja, ja lain edellyttämän vanhemman tai huoltajan luvan hankkimisesta. Jos saamme tietää, että tiedot kerättiin FullDayn aikana sovellettavien lasten tietosuojalain vastaisesti, teemme yhteistyötä asianomaisen organisaation kanssa asian korjaamiseksi.
Palvelut voivat liittyä kolmansien osapuolien palveluihin tai integroitua niihin, mukaan lukien maksu-, viesti-, analytiikka-, mainonta- ja Googlen arvostelupalvelut. Kolmannen osapuolen oma tietosuojakäytäntö pätee, kun se hallitsee tietoja itsenäisesti. Suosittelemme sinua tarkistamaan nämä käytännöt. FullDay ei ole vastuussa organisaation valitsemista tai hallitsemista kolmannen osapuolen palveluista, paitsi lain tai sopimusvelvoitteidemme edellyttämissä tapauksissa.
Saatamme päivittää tätä käytäntöä vastaamaan Palveluihin, lakiin tai käytäntöihimme tehtyjä muutoksia. Päivitämme "Viimeksi päivitetty" -päivämäärän ja annamme lisäilmoituksen, kun laki vaatii tai kun muutokset ovat olennaisia. Jos uuteen käyttöön tarvitaan suostumus, pyydämme sitä ennen uutta käyttöä.
Kysymyksiä, valituksia ja tietosuojapyyntöjä voidaan lähettää Palveluiden kautta saataville asetetun tukikanavan kautta.
Jos pyyntösi koskee tapaamista, lomaketta tai muuta tietyn organisaation hallitsemaa tietuetta, ota myös suoraan yhteyttä kyseiseen organisaatioon.