Tietosuojaseloste
Näin käsittelemme henkilötietoja ja kunnioitamme oikeuksiasi.
Päivitetty viimeksi 4. toukokuuta 2026
Tässä tietosuojaselosteessa kerromme, miten Sotto Pizzeria käsittelee henkilötietoja ja miten voit käyttää oikeuksiasi rekisteröitynä. Noudatamme EU:n yleistä tietosuoja-asetusta (GDPR) ja Suomen tietosuojalakia.
Rekisterinpitäjä
Sotto Pizzeria Oy
Y-tunnus: 3158814-2
Kotipaikka: Helsinki
Sähköposti tietopyyntöihin: info@sotto.fi (kirjoita viestin aiheeksi ”Tietosuojapyyntö”).
Mitä tietoja keräämme
Keräämme henkilötietoja, kun otat meihin yhteyttä, käytät sivustoa tai teet tarjouspyynnön:
- Yhteystiedot: nimi, sähköpostiosoite, puhelinnumero
- Tarjouspyynnön tiedot: ryhmäkoko, ajankohta, toimipiste, valitut paketit, allergiat, mahdollinen toimitusosoite
- Työpaikkahakemuksen tiedot: nimi, yhteystiedot, CV, motivaatio, kokemus
- Yritysasiakkuuden tiedot (franchise-tiedustelut): yritys, toivottu sijainti, taustakokemus
- Tekniset tiedot: IP-osoite, selaintyyppi, sivuston käyttötiedot evästeiden avulla
- Uutiskirjetilauksen tiedot: sähköpostiosoite ja suostumus
Käsittelyn tarkoitukset ja oikeusperusteet
Käsittelemme henkilötietojasi seuraaviin tarkoituksiin:
- Asiakaspalvelu ja yhteydenottoihin vastaaminen — oikeutettu etu (GDPR 6 art. 1 f)
- Tarjouspyyntöjen ja sopimusten käsittely — sopimuksen valmistelu/täytäntöönpano (6 art. 1 b)
- Työpaikkahakemusten käsittely — sopimusneuvottelut ja oikeutettu etu
- Sivuston kehittäminen ja kävijäanalytiikka — oikeutettu etu (välttämättömät evästeet) tai suostumus (analytiikka- ja markkinointievästeet, 6 art. 1 a)
- Markkinointiviestintä (uutiskirje, kohdennettu mainonta) — suostumus (6 art. 1 a)
- Lakisääteisten velvoitteiden täyttäminen, kuten kirjanpito — lakisääteinen velvoite (6 art. 1 c)
Säilytysajat
Säilytämme tietoja vain tarvittavan ajan:
- Yhteydenotot ja palaute: 24 kuukautta
- Tarjouspyynnöt ja vahvistetut tilaukset: 24 kuukautta (kirjanpito-tositteet 6 vuotta lain vaatimuksen mukaisesti)
- Työpaikkahakemukset: 6 kuukautta valintapäätöksestä, ellei hakijan suostumuksella säilytetä pidempään
- Uutiskirjetilauksen tiedot: kunnes peruutat tilauksen
- Analytiikkadata: palveluntarjoajan asetusten mukaisesti (yleensä 14 kk Google Analytics 4:lle)
Tietojen vastaanottajat ja käsittelijät
Käytämme luotettuja palveluntarjoajia (henkilötietojen käsittelijöitä). Tietojen siirrot perustuvat tietojenkäsittelysopimuksiin (DPA) ja tarvittaessa EU:n vakiosopimuslausekkeisiin (SCC) tai EU-Yhdysvallat Data Privacy Frameworkiin (DPF):
- Wolt Oy (Y-tunnus 2646674-9) — verkkokauppatilausten käsittely, maksuliikenne ja toimitus. Wolt toimii itsenäisenä rekisterinpitäjänä omille tilausasiakirjoilleen.
- Microsoft Corporation (M365) — sähköpostiviestintä ja yhteydenpidon tallennus (EU-alueen palvelimet)
- Mailchimp / The Rocket Science Group LLC (Intuit) — uutiskirjeen lähetys, sijainti USA (DPF-sertifioitu)
- Sanity.io — sisällönhallinta ja sisältöjen säilytys (EU-alueen palvelimet)
- Vercel Inc. — sivuston hosting, sijainti USA (DPF-sertifioitu)
- Google Ireland Limited — Google Analytics 4 ja Google Tag Manager (analytiikka)
- Microsoft Corporation — Clarity-käyttäjäanalytiikka (heatmaps), sijainti USA (DPF-sertifioitu)
- Anthropic PBC — Sotto-assistentti (chatbot), sijainti USA (DPF-sertifioitu)
- Meta Platforms Ireland Limited / TikTok Technology Limited — kohdennettu mainonta (vain käyttäjän suostumuksella)
Tietojen siirto EU:n ulkopuolelle
Osa palveluntarjoajistamme sijaitsee EU/ETA-alueen ulkopuolella, pääasiassa Yhdysvalloissa. Siirrot on suojattu EU-Yhdysvallat Data Privacy Frameworkin sertifioinnilla tai EU:n vakiosopimuslausekkeilla (Standard Contractual Clauses) sekä asianmukaisilla suojatoimenpiteillä.
Automaattinen päätöksenteko ja profilointi
Emme tee henkilöäsi koskevia automaattisia päätöksiä, joilla on merkittäviä vaikutuksia. Emme harjoita profilointia mainonnan kohdennusta lukuun ottamatta, johon kysymme erillisen suostumuksen evästebannerin kautta.
Sinun oikeutesi
Sinulla on rekisteröitynä seuraavat oikeudet:
- Pyytää pääsy itseäsi koskeviin tietoihin (16 §)
- Pyytää virheellisten tietojen oikaisua tai täydennystä
- Pyytää tietojen poistamista (”oikeus tulla unohdetuksi”)
- Rajoittaa käsittelyä tietyissä tilanteissa
- Vastustaa käsittelyä, joka perustuu oikeutettuun etuun
- Saada tietosi siirrettyä järjestelmästä toiseen (tietojen siirto-oikeus)
- Peruuttaa antamasi suostumus milloin tahansa (vaikuttaa vain peruutuksen jälkeiseen käsittelyyn)
Voit käyttää oikeuksiasi lähettämällä viestin osoitteeseen info@sotto.fi ja kirjoittamalla otsikoksi ”Tietosuojapyyntö”. Pyrimme vastaamaan kuukauden kuluessa.
Valitusoikeus valvontaviranomaiselle
Jos koet, että käsittelemme henkilötietojasi tietosuojalainsäädännön vastaisesti, sinulla on oikeus tehdä valitus tietosuojavaltuutetun toimistoon (tietosuoja.fi).
Muutokset tähän selosteeseen
Voimme päivittää tätä selostetta tarvittaessa. Päivitetty versio julkaistaan tällä sivulla.
Seloste päivitetty viimeksi: 4.5.2026